• head_banner_03
  • head_banner_02

Ασφάλεια VoIP

• Τι είναι ο Ελεγκτής Συνόρων Περιόδου (SBC);

Ένας Ελεγκτής Συνόρων Συνεδρίας (SBC) είναι ένα στοιχείο δικτύου που αναπτύσσεται για την προστασία δικτύων φωνής μέσω πρωτοκόλλου Διαδικτύου (VoIP) που βασίζονται σε SIP. Το SBC έχει γίνει το de facto πρότυπο για υπηρεσίες τηλεφωνίας και πολυμέσων NGN / IMS.

Συνεδρίαση Σύνορο Ελεγκτής
Μια επικοινωνία μεταξύ δύο μερών. Αυτό θα ήταν ένα μήνυμα σηματοδότησης κλήσης, ήχος, βίντεο ή άλλα δεδομένα μαζί με πληροφορίες για τα στατιστικά στοιχεία και την ποιότητα των κλήσεων. Ένα σημείο οριοθέτησης μεταξύ ενός μέρους του
ένα δίκτυο και ένα άλλο.
Η επιρροή που έχουν οι ελεγκτές ορίων συνεδρίας στις ροές δεδομένων που περιλαμβάνουν συνεδρίες, όπως η ασφάλεια, η μέτρηση, ο έλεγχος πρόσβασης, η δρομολόγηση, η στρατηγική, η σηματοδότηση, τα μέσα, η ποιότητα υπηρεσίας και οι δυνατότητες μετατροπής δεδομένων για τις κλήσεις που ελέγχουν.
Εφαρμογή Τοπολογία Λειτουργία
sbc-p1

• Γιατί χρειάζεστε ένα SBC

Προκλήσεις της IP τηλεφωνίας

Προβλήματα συνδεσιμότητας

Ζητήματα συμβατότητας

Θέματα ασφαλείας

Δεν υπάρχει φωνή / μονόδρομη φωνή που προκαλείται από το NAT μεταξύ διαφορετικών υποδικτύων.

Δυστυχώς, η διαλειτουργικότητα μεταξύ προϊόντων SIP διαφορετικών προμηθευτών δεν είναι πάντα εγγυημένη.

Η εισβολή σε υπηρεσίες, οι υποκλοπές, οι επιθέσεις άρνησης υπηρεσίας, οι υποκλοπές δεδομένων, οι απάτες με τέλη κυκλοφορίας, τα παραμορφωμένα πακέτα SIP θα σας προκαλούσαν μεγάλες απώλειες.

sbc-p2
sbc-p3
sbc-p4

Προβλήματα συνδεσιμότητας
Το NAT τροποποιεί την ιδιωτική IP σε εξωτερική IP, αλλά δεν μπορεί να τροποποιήσει την IP επιπέδου εφαρμογής. Η διεύθυνση IP προορισμού είναι λανθασμένη, επομένως δεν είναι δυνατή η επικοινωνία με τα τελικά σημεία.

sbc-p5

Εγκάρσια NAT
Το NAT τροποποιεί την ιδιωτική IP σε εξωτερική IP, αλλά δεν μπορεί να τροποποιήσει την IP επιπέδου εφαρμογής. Το SBC μπορεί να αναγνωρίσει το NAT και να τροποποιήσει τη διεύθυνση IP του SDP. Επομένως, η λήψη της σωστής διεύθυνσης IP και το RTP μπορεί να φτάσει στα τελικά σημεία.

sbc-图片-06

Ο ελεγκτής συνόρων περιόδου λειτουργίας λειτουργεί ως διακομιστής μεσολάβησης για τις κινήσεις VoIP

sbc-图片-07

Θέματα ασφαλείας

sbc-p8

Προστασία από επιθέσεις

sbc-p9

Ε: Γιατί χρειάζεται ο Ελεγκτής Συνόρων Περιόδου για επιθέσεις VoIP;

Α: Όλες οι συμπεριφορές ορισμένων επιθέσεων VoIP συμμορφώνονται με το πρωτόκολλο, αλλά οι συμπεριφορές είναι μη φυσιολογικές. Για παράδειγμα, εάν η συχνότητα κλήσεων είναι πολύ υψηλή, θα προκληθεί ζημιά στην υποδομή VoIP σας. Τα SBC μπορούν να αναλύσουν το επίπεδο εφαρμογής και να εντοπίσουν τις συμπεριφορές των χρηστών.

Προστασία υπερφόρτωσης

sbc-p10
sbc-p11

QΤι προκαλεί υπερφόρτωση της κυκλοφορίας;

AΤα πιο συνηθισμένα αίτια ενεργοποίησης είναι τα καυτά γεγονότα, όπως οι διπλές αγορές με 11 δολάρια στην Κίνα (όπως η Black Friday στις ΗΠΑ), μαζικές εκδηλώσεις ή επιθέσεις που προκαλούνται από αρνητικά νέα. Μια ξαφνική αύξηση των εγγραφών που προκαλείται από διακοπή ρεύματος στο κέντρο δεδομένων και η διακοπή δικτύου είναι επίσης μια κοινή πηγή ενεργοποίησης.
QΠώς αποτρέπει το SBC την υπερφόρτωση της κυκλοφορίας;

AΤο SBC μπορεί να ταξινομήσει έξυπνα την κίνηση δεδομένων ανάλογα με το επίπεδο χρήστη και την προτεραιότητα της επιχείρησης, με υψηλή αντοχή στην υπερφόρτωση: 3 φορές την υπερφόρτωση, η επιχείρηση δεν θα διακοπεί. Διατίθενται λειτουργίες όπως περιορισμός/έλεγχος κίνησης, δυναμική μαύρη λίστα, περιορισμός εγγραφής/ρυθμού κλήσεων κ.λπ.

Ζητήματα συμβατότητας
Η διαλειτουργικότητα μεταξύ των προϊόντων SIP δεν είναι πάντα εγγυημένη. Τα SBC καθιστούν τη διασύνδεση απρόσκοπτη.

sbc-p12
sbc-13

Ε: Γιατί προκύπτουν προβλήματα διαλειτουργικότητας όταν όλες οι συσκευές υποστηρίζουν SIP;
Α: Το SIP είναι ένα ανοιχτό πρότυπο, διαφορετικοί προμηθευτές έχουν συχνά διαφορετικές ερμηνείες και υλοποιήσεις, οι οποίες μπορούν να προκαλέσουν σύνδεση και
/ή προβλήματα ήχου.

Ε: Πώς λύνει το SBC αυτό το πρόβλημα;
Α: Τα SBC υποστηρίζουν την ομαλοποίηση SIP μέσω χειρισμού μηνυμάτων SIP και κεφαλίδων. Στα Dinstar SBCs διατίθενται κανονικές εκφράσεις και προγραμματιζόμενη προσθήκη/διαγραφή/τροποποίηση.

 

Τα SBC διασφαλίζουν την Ποιότητα Υπηρεσίας (QoS)

sbc-p16
sbc-p17

Η διαχείριση πολλαπλών συστημάτων και πολυμέσων είναι πολύπλοκη. Κανονική δρομολόγηση
είναι δύσκολο να αντιμετωπιστεί η κίνηση πολυμέσων, με αποτέλεσμα τη συμφόρηση.

Ανάλυση ηχητικών και βιντεοκλήσεων, με βάση τις συμπεριφορές των χρηστών. Έλεγχος κλήσεων
Διαχείριση: Έξυπνη δρομολόγηση βασισμένη στον καλούντα, τις παραμέτρους SIP, τον χρόνο, το QoS.

Όταν το δίκτυο IP είναι ασταθές, η απώλεια πακέτων και η καθυστέρηση στο jitter προκαλούν κακή ποιότητα.
υπηρετικός.

Τα SBC παρακολουθούν την ποιότητα κάθε κλήσης σε πραγματικό χρόνο και λαμβάνουν άμεσα μέτρα
για να διασφαλιστεί η ποιότητα υπηρεσίας (QoS).

Ελεγκτής ορίων περιόδου σύνδεσης/Τείχος προστασίας/VPN

sbc-p16
sbc-p17