• head_banner_03
  • head_banner_02

VoIP drošība

• Kas ir sesijas robežas kontrolieris (SBC)

Sesijas robežas kontrolieris (SBC) ir tīkla elements, kas tiek izmantots, lai aizsargātu SIP balss interneta protokola (VoIP) tīklus. SBC ir kļuvis par de facto standartu NGN/IMS telefonijas un multivides pakalpojumiem.

Sesija Robeža Kontrolieris
Komunikācija starp divām pusēm. Tas būtu zvana signāla ziņojums, audio, video vai citi dati, kā arī informācija par zvanu statistiku un kvalitāti. Demarkācijas punkts starp vienu daļu
tīkls un cits.
Sesiju robežkontrolieru ietekme uz datu plūsmām, kas ietver sesijas, piemēram, drošību, mērījumus, piekļuves kontroli, maršrutēšanu, stratēģiju, signalizāciju, multividi, QoS un datu konvertēšanas iespējas viņu kontrolētajiem zvaniem.
Pieteikums Topoloģija Funkcija
sbc-p1

• Kāpēc jums ir nepieciešams SBC

IP telefonijas izaicinājumi

Savienojamības problēmas

Saderības problēmas

Drošības problēmas

Nav balss / vienvirziena balss, ko izraisa NAT starp dažādiem apakštīkliem.

Diemžēl ne vienmēr tiek garantēta dažādu pārdevēju SIP produktu savietojamība.

Pakalpojumu ielaušanās, noklausīšanās, pakalpojumu atteikuma uzbrukumi, datu pārtveršana, krāpšanās ar nodevu, SIP nepareizi veidotas paketes radītu jums lielus zaudējumus.

sbc-p2
sbc-p3
sbc-p4

Savienojamības problēmas
NAT pārveido privāto IP uz ārējo IP, bet nevar modificēt lietojumprogrammas slāņa IP. Galamērķa IP adrese ir nepareiza, tāpēc nevar sazināties ar galapunktiem.

sbc-p5

NAT šķērsvirziena
NAT pārveido privāto IP uz ārējo IP, bet nevar modificēt lietojumprogrammas slāņa IP. SBC var identificēt NAT, modificēt SDP IP adresi. Tāpēc iegūstiet pareizu IP adresi, un RTP var sasniegt galapunktus.

sbc-图片-06

Sesijas robežas kontrolieris darbojas kā starpniekserveris VoIP trafikam

sbc-图片-07

Drošības problēmas

sbc-p8

Uzbrukuma aizsardzība

sbc-p9

J: Kāpēc VoIP uzbrukumiem ir nepieciešams sesijas robežas kontrolieris?

A: Visas dažu VoIP uzbrukumu darbības atbilst protokolam, taču tās ir neparastas. Piemēram, ja zvanu biežums ir pārāk augsts, tas sabojās jūsu VoIP infrastruktūru. SBC var analizēt lietojumprogrammas slāni un noteikt lietotāju uzvedību.

Pārslodzes aizsardzība

sbc-p10
sbc-p11

Q: Kas izraisa satiksmes pārslodzi?

A: karstie notikumi ir visizplatītākie aktivizēšanas avoti, piemēram, dubultā iepirkšanās Ķīnā (piemēram, Melnā piektdiena ASV), masu pasākumi vai uzbrukumi, ko izraisa negatīvas ziņas. Pēkšņs reģistrācijas pieaugums, ko izraisa datu centra strāvas padeves pārtraukums, tīkla kļūme ir arī izplatīts sprūda avots.
Q: kā SBC novērš satiksmes pārslodzi?

A: SBC var gudri kārtot trafiku atbilstoši lietotāja līmenim un biznesa prioritātei, ar augstu pārslodzes pretestību: 3 reizes pārslodze, bizness netiks pārtraukts. Ir pieejamas tādas funkcijas kā satiksmes ierobežošana/kontrole, dinamiskais melnais saraksts, reģistrācijas/zvanu ātruma ierobežošana utt.

Saderības problēmas
SIP produktu savietojamība ne vienmēr tiek garantēta. SBC padara starpsavienojumu nevainojamu.

sbc-p12
sbc-13

J: Kāpēc rodas sadarbspējas problēmas, ja visas ierīces atbalsta SIP?
A: SIP ir atvērts standarts, dažādiem pārdevējiem bieži ir atšķirīga interpretācija un ieviešana, kas var izraisīt savienojumu un
/vai audio problēmas.

J: Kā SBC atrisina šo problēmu?
A: SBC atbalsta SIP normalizāciju, izmantojot SIP ziņojumu un galvenes manipulācijas. Regulārā izteiksme un programmējama pievienošana/dzēšana/modifikācija ir pieejamas Dinstar SBC.

 

SBC nodrošina pakalpojuma kvalitāti (QoS)

sbc-p16
sbc-p17

Vairāku sistēmu un multivides pārvaldība ir sarežģīta. Parasta maršrutēšana
ir grūti tikt galā ar multivides trafiku, kā rezultātā rodas sastrēgumi.

Analizējiet audio un video zvanus, pamatojoties uz lietotāja uzvedību. Zvanu vadība
pārvaldība: inteliģenta maršrutēšana, pamatojoties uz zvanītāju, SIP parametriem, laiku, QoS.

Ja IP tīkls ir nestabils, pakešu zudumi un nervozitātes aizkave izraisa sliktu kvalitāti
pakalpojumu.

SBC reāllaikā uzrauga katra zvana kvalitāti un nekavējoties veic darbības
lai nodrošinātu QoS.

Sesijas robežas kontrolieris/ugunsmūris/VPN

sbc-p16
sbc-p17