Контролер на границата на сесията - съществен компонент на дистанционната работа
• Предистория
По време на епидемията от COVID-19, препоръките за „социално дистанциране“ принуждават повечето служители на предприятия и организации да работят от вкъщи. Благодарение на най-новите технологии, сега е по-лесно за хората да работят от всяко място извън традиционната офис среда. Очевидно е, че това не е необходимост само за сега, а и за в бъдеще, тъй като все повече компании, особено интернет компаниите, позволяват на служителите си да работят от вкъщи и да работят гъвкаво. Как да си сътрудничим помежду си от всяко място по стабилен, сигурен и ефективен начин?
Предизвикателства
IP телефонната система е един от основните начини за сътрудничество между отдалечени офиси или потребители, работещи от дома. С интернет свързаността обаче възникват няколко критични проблема със сигурността – основен е защитата срещу SIP скенери, които се опитват да проникнат в мрежите на крайните клиенти.
Както много доставчици на IP телефонни системи откриха, SIP скенерите могат да открият и да започнат да атакуват свързани с интернет IP-PBX устройства в рамките на един час след активирането им. Стартирани от международни измамници, SIP скенерите постоянно търсят слабо защитени IP-PBX сървъри, които могат да хакнат и използват за иницииране на измамни телефонни обаждания. Целта им е да използват IP-PBX устройството на жертвата, за да инициират повиквания към телефонни номера с висока тарифа в слабо регулирани държави. Много е важно да се предпазят от SIP скенери и други пречки.
Също така, предвид сложността на различните мрежи и множеството SIP устройства от различни доставчици, проблемът със свързаността винаги е главоболие. Много е важно да останете онлайн и да осигурите безпроблемна връзка между отдалечените потребители на телефони.
CASHLY session border controller (SBC) е отлично решение за тези нужди.
• Какво е контролер на границата на сесията (SBC)
Контролерите за гранични сесии (SBC) са разположени в края на корпоративната мрежа и осигуряват сигурна гласова и видео връзка към доставчици на SIP (Session Initiation Protocol) магистрални линии, потребители в отдалечени клонове, домашни/дистанционни работници и доставчици на унифицирани комуникации като услуга (UCaaS).
Сесия, от Session Initiation Protocol, се отнася до комуникационна връзка в реално време между крайни точки или потребители. Това обикновено е гласово и/или видео повикване.
Граница, се отнася до интерфейса между мрежи, които нямат пълно доверие една на друга.
Контролер, се отнася до способността на SBC да контролира (разрешава, отказва, трансформира, прекратява) всяка сесия, която преминава границата.

• Предимства
• Свързаност
Служителите, работещи от вкъщи или използващи SIP клиент на мобилния си телефон, могат да се регистрират чрез SBC към IP PBX, така че потребителите да могат да използват обичайните си офисни разширения, сякаш седят в офиса. SBC осигурява NAT преминаване от далечния край за отдалечените телефони, както и подобрена сигурност за корпоративната мрежа, без да е необходимо да се настройват VPN тунели. Това ще направи настройката много по-лесна, особено в този специален момент.
• Сигурност
Скриване на мрежова топология: SBC използват транслация на мрежови адреси (NAT) на ниво Layer 3 Internet Protocol (IP) на Open Systems Interconnection (OSI) и ниво SIP на OSI Layer 5, за да скрият вътрешните мрежови подробности.
Защитна стена за гласови приложения: SBC защитават от атаки за отказ на услуга (TDoS) на телефония, разпределени атаки за отказ на услуга (DDoS), измами и кражба на услуги, контрол на достъпа и наблюдение.
Шифроване: SBC криптират сигнализацията и медиите, ако трафикът преминава през корпоративни мрежи и интернет, използвайки Transport Layer Security (TLS) / Secure Real-Time Transport Protocol (SRTP).
• Устойчивост
Балансиране на натоварването на IP магистралите: SBC се свързва към една и съща дестинация през повече от една SIP магистрала, за да балансира равномерно натоварването на повикванията.
Алтернативно маршрутизиране: множество маршрути до една и съща дестинация през повече от една SIP група канали за преодоляване на претоварване и недостъпност на услугата.
Висока надеждност: 1+1 хардуерна резервираност гарантира непрекъснатост на вашия бизнес. Оперативна съвместимост.
• Оперативна съвместимост
Транскодиране между различни кодеци и между различни битрейтове (например транскодиране на G.729 в корпоративна мрежа към G.711 в мрежа на доставчик на SIP услуги)
Нормализиране на SIP чрез манипулиране на SIP съобщения и заглавки. Дори да използвате SIP терминали от различни доставчици, няма да има проблеми със съвместимостта с помощта на SBC.
• WebRTC шлюз
Свързва крайни точки на WebRTC с устройства, които не поддържат WebRTC, например чрез обаждане от WebRTC клиент към телефон, свързан чрез PSTN
CASHLY SBC е съществен компонент, който не може да бъде пренебрегнат при решенията за дистанционна работа и работа от дома. Той осигурява свързаност, сигурност и наличност, предлага възможност за изграждане на по-стабилна и сигурна IP телефонна система, която да помогне на служителите да си сътрудничат, дори когато са на различни места.
Останете свързани, работете от вкъщи и си сътрудничете по-ефективно.