• head_banner_03
  • head_banner_02

Ασφάλεια VoIP

• Τι είναι το Session Border Controller (SBC)

Ο ελεγκτής συνόρων περιόδου λειτουργίας (SBC) είναι ένα στοιχείο δικτύου που αναπτύσσεται για την προστασία φωνής που βασίζεται στο SIP μέσω δικτύων πρωτοκόλλου Διαδικτύου (VoIP).Το SBC έχει γίνει το de-facto πρότυπο για υπηρεσίες τηλεφωνίας και πολυμέσων του NGN / IMS.

Συνεδρία Σύνορο Ελεγκτής
Επικοινωνία μεταξύ δύο μερών.Αυτό θα είναι ένα μήνυμα σηματοδότησης μιας κλήσης, ήχος, βίντεο ή άλλα δεδομένα μαζί με πληροφορίες σχετικά με τα στατιστικά στοιχεία και την ποιότητα των κλήσεων. Ένα σημείο οριοθέτησης μεταξύ ενός μέρους του
ένα δίκτυο και ένα άλλο.
Η επιρροή που έχουν οι ελεγκτές συνόρων περιόδου σύνδεσης στις ροές δεδομένων που περιλαμβάνουν περιόδους σύνδεσης όπως ασφάλεια, μέτρηση, έλεγχος πρόσβασης, δρομολόγηση, στρατηγική, σηματοδότηση, μέσα, QoS και εγκαταστάσεις μετατροπής δεδομένων για τις κλήσεις που ελέγχουν.
Εφαρμογή Τοπολογία Λειτουργία
sbc-p1

• Γιατί χρειάζεστε ένα SBC

Προκλήσεις της IP Τηλεφωνίας

Ζητήματα συνδεσιμότητας

Ζητήματα συμβατότητας

Θέματα ασφάλειας

Καμία φωνή / μονόδρομη φωνή που προκαλείται από NAT μεταξύ διαφορετικών υποδικτύων.

Η διαλειτουργικότητα μεταξύ προϊόντων SIP διαφορετικών προμηθευτών δυστυχώς δεν είναι πάντα εγγυημένη.

Η εισβολή υπηρεσιών, η υποκλοπή, οι επιθέσεις άρνησης υπηρεσίας, οι υποκλοπές δεδομένων, οι απάτες στα διόδια, τα πακέτα με λανθασμένη μορφή SIP θα προκαλούσαν μεγάλες απώλειες σε εσάς.

sbc-p2
sbc-p3
sbc-p4

Ζητήματα συνδεσιμότητας
Το NAT τροποποιεί την ιδιωτική IP σε εξωτερική IP, αλλά δεν μπορεί να τροποποιήσει την IP επιπέδου εφαρμογής.Η διεύθυνση IP προορισμού είναι λανθασμένη, επομένως δεν είναι δυνατή η επικοινωνία με τα τελικά σημεία.

sbc-p5

Εγκάρσιο NAT
Το NAT τροποποιεί την ιδιωτική IP σε εξωτερική IP, αλλά δεν μπορεί να τροποποιήσει την IP επιπέδου εφαρμογής.Το SBC μπορεί να αναγνωρίσει NAT, να τροποποιήσει τη διεύθυνση IP του SDP.Επομένως, αποκτήστε τη σωστή διεύθυνση IP και το RTP μπορεί να φτάσει στα τελικά σημεία.

sbc-图片-06

Ο ελεγκτής συνόρων περιόδου λειτουργίας λειτουργεί ως διακομιστής μεσολάβησης για τις κινήσεις VoIP

sbc-图片-07

Θέματα ασφάλειας

sbc-p8

Προστασία από επίθεση

sbc-p9

Ε: Γιατί χρειάζεται ο ελεγκτής συνόρων περιόδου λειτουργίας για επιθέσεις VoIP;

Α: Όλες οι συμπεριφορές ορισμένων επιθέσεων VoIP συμμορφώνονται με το πρωτόκολλο, αλλά οι συμπεριφορές είναι μη φυσιολογικές.Για παράδειγμα, εάν η συχνότητα κλήσης είναι πολύ υψηλή, θα προκληθεί βλάβη στην υποδομή VoIP σας.Τα SBC μπορούν να αναλύσουν το επίπεδο εφαρμογής και να προσδιορίσουν τις συμπεριφορές των χρηστών.

Προστασία από υπερφόρτωση

sbc-p10
sbc-p11

Q: Τι προκαλεί την υπερφόρτωση της κυκλοφορίας;

A: Τα καυτά συμβάντα είναι οι πιο κοινές πηγές ενεργοποίησης, όπως οι αγορές με διπλό 11 στην Κίνα (όπως η Black Friday στις ΗΠΑ), μαζικές εκδηλώσεις ή επιθέσεις που προκαλούνται από αρνητικές ειδήσεις.Μια ξαφνική αύξηση της εγγραφής που προκαλείται από διακοπή ρεύματος του κέντρου δεδομένων, η αποτυχία δικτύου είναι επίσης μια κοινή πηγή ενεργοποίησης.
Q: πώς το SBC αποτρέπει την υπερφόρτωση της κυκλοφορίας;

A: Το SBC μπορεί να ταξινομεί έξυπνα τις επισκέψεις σύμφωνα με το επίπεδο χρήστη και την επιχειρηματική προτεραιότητα, με υψηλή αντίσταση υπερφόρτωσης: 3 φορές υπερφόρτωση, η επιχείρηση δεν θα διακοπεί.Λειτουργίες όπως περιορισμός/έλεγχος κυκλοφορίας, δυναμική μαύρη λίστα, εγγραφή/περιορισμός χρέωσης κλήσεων κ.λπ. είναι διαθέσιμες.

Ζητήματα συμβατότητας
Η διαλειτουργικότητα μεταξύ των προϊόντων SIP δεν είναι πάντα εγγυημένη.Τα SBC κάνουν τη διασύνδεση απρόσκοπτη.

sbc-p12
sbc-13

Ε: Γιατί παρουσιάζονται ζητήματα διαλειτουργικότητας όταν όλες οι συσκευές υποστηρίζουν SIP;
Α: Το SIP είναι ένα ανοιχτό πρότυπο, διαφορετικοί προμηθευτές έχουν συχνά διαφορετικές ερμηνείες και υλοποιήσεις, οι οποίες μπορούν να προκαλέσουν σύνδεση και
/ή προβλήματα ήχου.

Ε: Πώς το SBC επιλύει αυτό το πρόβλημα;
Α: Τα SBC υποστηρίζουν κανονικοποίηση SIP μέσω μηνύματος SIP και χειρισμού κεφαλίδων.Η κανονική έκφραση και η προγραμματιζόμενη προσθήκη/διαγραφή/τροποποίηση είναι διαθέσιμα στα SBC Dinstar.

 

Τα SBC διασφαλίζουν την ποιότητα της υπηρεσίας (QoS)

sbc-p16
sbc-p17

Η διαχείριση πολλαπλών συστημάτων και πολυμέσων είναι πολύπλοκη.Κανονική δρομολόγηση
είναι δύσκολο να αντιμετωπιστεί η κυκλοφορία πολυμέσων, με αποτέλεσμα τη συμφόρηση.

Αναλύστε κλήσεις ήχου και βίντεο, με βάση τις συμπεριφορές των χρηστών. Έλεγχος κλήσεων
διαχείριση: Έξυπνη δρομολόγηση με βάση τον καλούντα, παραμέτρους SIP, χρόνο, QoS.

Όταν το δίκτυο IP είναι ασταθές, η απώλεια πακέτων και η καθυστέρηση jitter προκαλούν κακή ποιότητα
υπηρετικός.

Τα SBC παρακολουθούν την ποιότητα κάθε κλήσης σε πραγματικό χρόνο και λαμβάνουν άμεσες ενέργειες
για την εξασφάλιση QoS.

Session Border Controller/Firewall/VPN

sbc-p16
sbc-p17