• head_banner_03
  • head_banner_02

Securitate VoIP

• Ce este controlerul de frontieră al sesiunii (SBC)

Un controler de frontieră de sesiune (SBC) este un element de rețea implementat pentru a proteja rețelele de voce bazată pe SIP peste rețelele de protocol Internet (VoIP). SBC a devenit standardul de facto pentru serviciile de telefonie și multimedia ale NGN / IMS.

Sesiune Frontieră Controlor
O comunicare între două părți. Acesta ar fi mesajul de semnalizare al apelului, audio, video sau alte date, împreună cu informații despre statisticile și calitatea apelurilor. Un punct de demarcație între o parte din
o rețea și alta.
Influența pe care controlorii de frontieră sesiuni o au asupra fluxurilor de date care cuprind sesiuni precum securitate, măsurare, control de acces, rutare, strategie, semnalizare, media, QoS și facilități de conversie a datelor pentru apelurile pe care le controlează.
Aplicație Topologie Funcţie
SBC-P1

• De ce ai nevoie de un SBC

Provocări de telefonie IP

Probleme de conectare

Probleme de compatibilitate

Probleme de securitate

Fără voce vocală / unidirecțională cauzată de NAT între diferite sub-rețele.

Interoperabilitatea dintre produsele SIP ale diferiților furnizori nu este întotdeauna garantată.

Intruziunea serviciilor, ascultarea, refuzul atacurilor de serviciu, interceptările datelor, fraudele cu taxă, pachetele malformate malformate ar provoca pierderi mari pentru tine.

SBC-P2
SBC-P3
SBC-P4

Probleme de conectare
NAT Modifică IP privat la IP extern, dar nu poate modifica IP -ul stratului de aplicație. Adresa IP de destinație este greșită, prin urmare, nu poate comunica cu punctele finale.

SBC-P5

Nat Transversal
NAT Modifică IP privat la IP extern, dar nu poate modifica IP -ul stratului de aplicație. SBC poate identifica NAT, modifica adresa IP a SDP. Prin urmare, obțineți o adresă IP corectă și RTP poate atinge puncte finale.

SBC- 图片 -06

Sesiunea de frontieră Controller acționează ca un proxy pentru traficul VoIP

SBC- 图片 -07

Probleme de securitate

SBC-P8

Protecția atacului

SBC-P9

Î: De ce este nevoie de controlorul de frontieră pentru atacuri VoIP?

R: Toate comportamentele unor atacuri VoIP se conformează protocolului, dar comportamentele sunt anormale. De exemplu, dacă frecvența apelului este prea mare, aceasta va provoca daune infrastructurii VoIP. SBCS poate analiza stratul de aplicație și identifică comportamentele utilizatorului.

Protecția suprasarcină

SBC-P10
SBC-P11

Q: Ce cauzează supraîncărcarea traficului?

A: Evenimentele fierbinți sunt cele mai frecvente surse de declanșare, cum ar fi cumpărăturile Double 11 în China (cum ar fi Black Friday în SUA), evenimente de masă sau atacuri cauzate de știri negative. O creștere bruscă a înregistrării cauzate de defectarea energiei centrului de date, defecțiunea rețelei este, de asemenea, o sursă comună de declanșare.
Q: Cum împiedică SBC supraîncărcarea traficului?

A: SBC poate sorta traficul în mod inteligent în funcție de nivelul utilizatorului și prioritatea afacerii, cu o rezistență ridicată la suprasarcină: de 3 ori suprasarcină, afacerea nu va fi întreruptă. Sunt disponibile funcții precum limitarea/controlul traficului, lista neagră dinamică, limitarea ratei de înregistrare/apel etc.

Probleme de compatibilitate
Interoperabilitatea dintre produsele SIP nu este întotdeauna garantată. SBC -urile fac interconexiunea fără probleme.

SBC-P12
SBC-13

Î: De ce apar probleme de interoperabilitate atunci când toate dispozitivele acceptă SIP?
R: SIP este un standard deschis, diferiți furnizori au adesea interpretări și implementări diferite, care pot provoca conexiune și
/sau probleme audio.

Î: Cum rezolvă SBC această problemă?
R: SBCS acceptă normalizarea SIP prin mesajul SIP și manipularea antetului. Expresia obișnuită și adăugarea programabilă/ștergerea/modificarea sunt disponibile în SBC -urile dinstar.

 

SBC asigură calitatea serviciului (QoS)

SBC-P16
SBC-P17

Gestionarea mai multor sisteme și multimedia este complexă. Rutare normală
este dificil de abordat cu traficul multimedia, ceea ce duce la congestie.

Analizați apelurile audio și video, pe baza comportamentelor utilizatorilor.Call Control
Management: rutare inteligentă bazată pe apelant, parametri SIP, timp, QoS.

Când rețeaua IP este instabilă, pierderea pachetelor și întârzierea bruiajului provoacă o calitate proastă
de serviciu.

SBC monitorizează calitatea fiecărui apel în timp real și întreprinde acțiuni imediate
Pentru a asigura QoS.

Session Controller/Firewall/VPN

SBC-P16
SBC-P17