企业语音面临的威胁形势正在不断演变。 了解思科 IT 如何利用 AI 大规模消除 隐性成本中心和合规风险。在监管机构或欺诈者迫使我们采取行动之前,将通话欺诈减少 70%,并将人工调查工作量减少 60%。
作者:Bill Chhor, Xuan Chen, Ephraim Kakumani
原文:https://blogs.cisco.com/cisco-on-cisco/how-cisco-it-modernized-voice-security-with-ai
挑战:当传统防守失效时
骚扰电话对企业的影响并非无关紧要的小事,而是日益严重的商业风险。各行各业的企业都可能因电话欺诈而损失数百万美元,安全团队疲于应对繁琐的人工调查工作,并面临监管审查。与此同时,员工也饱受骚扰电话的困扰,对原本用于连接他们的工具缺乏信任。对大多数企业而言,现有的防御措施是基于早已过时的威胁形势而构建的。
在思科IT部门,我们管理着全球规模最大的企业语音环境之一。 随着骚扰电话(例如电话诈骗、自动拨号和垃圾电话)的数量和复杂性不断增加,我们传统的防御方法开始显得力不从心。我们过去依赖手动黑名单、运营商警报和静态的、基于规则的控制措施,但这些方法根本无法应对不断变化的威胁形势。
真正的问题不在于工具的匮乏,而在于缺乏上下文信息。这些系统可以告诉我们发生了通话,但却无法告知我们通话的具体含义。每一起威胁都需要事后人工调查,这意味着当我们做出反应时,欺诈行为早已发生。每天有数百万通电话通过我们的全球系统传输,这种延迟不仅效率低下,更是一个结构性漏洞,导致新威胁出现到我们能够有效应对之间出现了危险的滞后时间。
这造成了巨大的运营负担,我们的团队不得不花费大量时间手动审核通话详细记录 (CDR)。除了对员工生产力的影响外,我们还面临着切实的风险,包括潜在的电话欺诈损失以及与联邦贸易委员会 (FTC) 合规相关的监管风险。
我们意识到,为了保护我们的全球影响力,我们必须停止衡量通话量,开始了解通话——从被动应对转向主动预测。

一种新方法:将可观察性应用于语音
我们没有简单地在现有技术栈中添加另一个解决方案,而是决定应用 我们在更广泛的基础设施和安全环境中所使用的AIOps和可观测性原则 。我们希望采用混合解决方案,将规则与机器学习相结合,以确保我们不会仅仅依赖“黑盒”模型。
我们的主要要求很明确:
- 行为背景: 超越简单的静态指标,了解通话意图。
- 可解释性:确保我们的运营团队能够理解为什么某个呼叫被标记。
- 可扩展性: 该系统必须能够轻松应对我们全球范围内数百万次的呼叫。
解决方案:构建综合风险评分引擎
语音环境庞大而复杂。为了确保其安全,我们必须保证解决方案能够无缝地在本地部署的思科统一通信 (UC) 基础设施和云原生 Webex Calling 环境中运行。从这些平台收集的遥测数据能够全面展现我们的全球网络覆盖情况。
为了整合所有这些数据,我们利用 Splunk 云平台 将统一通信 (UC) 和 Webex 环境整合在一起,从而提供了一个统一且可扩展的数据层,能够摄取并规范化来自这两个环境的大量呼叫详细记录 (CDR)。我们的方法能够实时关联用户级呼叫数据、基础设施遥测数据和全球威胁情报。通过将来自两个环境的数据流式传输到单一平台,我们可以实时规范化并关联数百万条 CDR。这正是我们 Cisco 平台的真正优势所在。我们不仅能看到通话本身,还能看到围绕通话的整个数字环境,将语音遥测数据与更广泛的企业安全数据关联起来,从而识别出原本难以察觉的复杂威胁,使我们能够在威胁影响员工之前将其消除。
现在,我们可以自动对风险进行分层,优先处理最危险的活动,以便立即采取缓解措施,同时为我们的团队提供指导行动。
在数据基础搭建完成后,我们构建了一个人工智能驱动的检测框架,该框架利用多个独立信号评估每次通话。通过运用机器学习模型,特别是随机森林和 XGBoost,我们基于丰富的通话特征训练系统,并将其与外部威胁情报(包括联邦贸易委员会 (FTC) 的投诉数据)关联起来。

结果:效率和安全性
这种转变是变革性的。我们已经看到:
- 运营效率:人工调查工作量减少 约60% 。
- 避免成本: 预计可减少约70% 的 潜在通行费欺诈损失。
- 增强安全性: 更快地检测出新出现的欺诈模式,并大幅减少发送给我们员工的垃圾邮件。
或许最重要的是,我们重塑了企业语音服务的信任度。员工受骚扰电话的困扰显著减少,我们的安全措施也从被动应对转变为主动防御,从而显著增强了我们的数字化韧性。
关于我们方法的说明:语音安全性的灵活性
虽然我们的团队选择构建这个内部解决方案是为了应对思科全球语音环境的独特规模和复杂性,但我们也认识到每个组织都有不同的需求。
思科的战略是为客户提供 选择。对于许多企业而言,我们的 Webex Solution Plus 合作伙伴(例如 Mutare、SecureLogic 和 Pindrop)提供功能强大的即用型骚扰电话检测解决方案,可快速部署以满足特定的业务需求。这些合作伙伴解决方案非常适合寻求专业化、开箱即用型保护的组织。
然而,我们内部的实践充分展现了思科平台本身的强大功能。通过整合我们的语音基础设施、Splunk 和内部安全遥测系统,我们成功构建了一个高度定制化、可扩展且经济高效的框架。无论您选择利用我们 Solution Plus 合作伙伴的专业能力,还是使用您已有的思科基础设施构建自定义可观测性框架,最终目标都是一样的:重塑语音通信的信任。
本文来自作者投稿,版权归原作者所有。如需转载,请注明出处:https://www.nxrte.com/zixun/70759.html