• head_banner_03
  • head_banner_02

VoIP сигурност

• Какво представлява сесията на граничния контролер (SBC)

Сесионният граничен контролер (SBC) е мрежов елемент, разгърнат за защита на SIP базирани мрежи през интернет протокол (VOIP). SBC се превърна в фактически стандарт за телефония и мултимедийни услуги на NGN / IMS.

Сесия Граница Контролер
Комуникация между две страни. Това би било сигнално съобщение на повикването, аудио, видео или други данни, заедно с информация за статистиката и качеството на повикванията. Точка на разграничаване между една част от
мрежа и друга.
Влиянието, което граничните контролери на сесията оказват върху потоците от данни, които съдържат сесии като сигурност, измерване, контрол на достъпа, маршрутизиране, стратегия, сигнализация, медии, QoS и съоръжения за преобразуване на данни за обажданията, които контролират.
Приложение Топология Функция
SBC-P1

• Защо се нуждаете от SBC

Предизвикателства на IP телефония

Проблеми с свързаността

Проблеми с съвместимостта

Проблеми със сигурността

Без глас / еднопосочен глас, причинен от NAT между различни подчинени работи.

Оперативната съвместимост между SIP продуктите на различни доставчици за съжаление не винаги е гарантирана.

Натискането на услуги, подслушване, отказ от атаки на услуги, прихващания на данни, измами с пътни такси, SIP малформирани пакети ще доведат до големи загуби на вас.

SBC-P2
SBC-P3
SBC-P4

Проблеми с свързаността
NAT Променете частния IP на външен IP, но не може да променя IP на слоя на приложението. IP адресът на дестинацията е грешен, следователно не може да общува с крайните точки.

SBC-P5

Nat Transversal
NAT Променете частния IP на външен IP, но не може да променя IP на слоя на приложението. SBC може да идентифицира NAT, да променя IP адрес на SDP. Следователно получавате правилен IP адрес и RTP може да достигне крайни точки.

SBC- 图片 -06

Граничният контролер на сесията действа като прокси за VoIP трафик

SBC- 图片 -07

Проблеми със сигурността

SBC-P8

Защита на атаката

SBC-P9

Въпрос: Защо е необходим граничен контролер на сесията за VOIP атаки?

О: Всички поведения на някои VoIP атаки съответстват на протокола, но поведението е ненормално. Например, ако честотата на повикване е твърде висока, това ще причини щети на вашата VoIP инфраструктура. SBC могат да анализират слоя на приложението и да идентифицират поведението на потребителите.

Защита от претоварване

SBC-P10
SBC-P11

Q: Какво причинява претоварване на трафика?

A: Горещите събития са най -често срещаните източници на тригер, като Double 11 пазаруване в Китай (като Черен петък в САЩ), масови събития или атаки, причинени от отрицателни новини. Внезапният скок на регистрацията, причинен от прекъсване на захранването на центъра за данни, повредата на мрежата също е често срещан източник на тригер.
Q: Как SBC предотвратява претоварването на трафика?

A: SBC може да сортира интелигентно TRAFN според потребителското ниво и приоритета на бизнеса, с висока устойчивост на претоварване: 3 пъти претоварване, бизнесът няма да бъде прекъснат. Предлагат се функции като ограничаване/контрол на трафика, динамичен черен списък, ограничаване на регистрацията/тарифата за повикване и т.н.

Проблеми с съвместимостта
Оперативната съвместимост между SIP продуктите не винаги е гарантирана. SBCs правят взаимосвързаността безпроблемна.

SBC-P12
SBC-13

Въпрос: Защо възникват проблеми с оперативната съвместимост, когато всички устройства поддържат SIP?
О: SIP е отворен стандарт, различните доставчици често имат различни интерпретации и реализации, които могат да причинят връзка и
/или аудио проблеми.

В: Как SBC решава този проблем?
A: SBCS поддържа нормализиране на SIP чрез SIP съобщение и манипулиране на заглавката. Редовният израз и програмируемото добавяне/изтриване/модифициране са достъпни в SBCS на Dinstar.

 

SBC осигуряват качество на услугата (QoS)

SBC-P16
SBC-P17

Управлението на множество системи и мултимедия е сложно. Нормално маршрутизиране
е трудно да се справи с мултимедийния трафик, което води до задръствания.

Анализирайте аудио и видео обаждания въз основа на поведението на потребителите.CALL CONTROL
Управление: Интелигентно маршрутизиране въз основа на обаждащия се, SIP параметри, време, QoS.

Когато IP мрежата е нестабилна, загубата на пакети и забавяне на трептене причиняват лошо качество
на услуга.

SBC следете качеството на всяко обаждане в реално време и предприемете незабавни действия
За да се гарантира QoS.

Контролер на границата на сесията/защитна стена/VPN

SBC-P16
SBC-P17