• head_banner_03
  • head_banner_02

Seguridade VoIP

• Que é Session Border Controller (SBC)

Un controlador de fronteira de sesión (SBC) é un elemento de rede implantado para protexer a voz baseada en SIP sobre redes de protocolo de Internet (VoIP). SBC converteuse no estándar de facto para servizos de telefonía e multimedia de NGN/IMS.

Sesión Borde Controlador
Unha comunicación entre dúas partes. Este sería a mensaxe de sinalización dunha chamada, audio, vídeo ou outros datos xunto con información sobre as estatísticas e a calidade da chamada. Un punto de demarcación entre unha parte de
unha rede e outra.
A influencia que teñen os controladores de fronteiras de sesión nos fluxos de datos que comprenden sesións como seguridade, medición, control de acceso, enrutamento, estratexia, sinalización, medios, QoS e instalacións de conversión de datos para as chamadas que controlan.
Aplicación Topoloxía Función
sbc-p1

• Por que precisa un SBC

Retos da Telefonía IP

Problemas de conectividade

Problemas de compatibilidade

Problemas de seguridade

Non hai voz/voz unidireccional causada por NAT entre diferentes subredes.

Desafortunadamente, non sempre se garante a interoperabilidade entre produtos SIP de diferentes provedores.

A intrusión de servizos, as escoitas, os ataques de denegación de servizo, as intercepcións de datos, as fraudes de peaxes, os paquetes SIP malformados causaríanche grandes perdas.

sbc-p2
sbc-p3
sbc-p4

Problemas de conectividade
NAT modifica a IP privada a unha IP externa pero non pode modificar a IP da capa de aplicación. O enderezo IP de destino é incorrecto, polo que non se pode comunicar cos puntos finais.

sbc-p5

NAT Transversal
NAT modifica a IP privada a unha IP externa pero non pode modificar a IP da capa de aplicación. SBC pode identificar NAT, modificar o enderezo IP do SDP. Polo tanto, obtén o enderezo IP correcto e o RTP pode chegar aos puntos finais.

sbc-图片-06

Session Border Controller actúa como proxy para tráficos VoIP

sbc-图片-07

Problemas de seguridade

sbc-p8

Protección contra ataques

sbc-p9

P: Por que se necesita Session Border Controller para ataques VoIP?

R: Todos os comportamentos dalgúns ataques de VoIP axústanse ao protocolo, pero os comportamentos son anormais. Por exemplo, se a frecuencia de chamada é demasiado alta, causará danos á túa infraestrutura VoIP. Os SBC poden analizar a capa de aplicación e identificar os comportamentos dos usuarios.

Protección contra sobrecarga

sbc-p10
sbc-p11

Q: Que causa a sobrecarga de tráfico?

A: os eventos quentes son as fontes desencadenantes máis comúns, como as compras dobres 11 en China (como o Black Friday en EUA), eventos masivos ou ataques causados ​​por noticias negativas. Un aumento repentino de rexistro causado por unha falla de enerxía do centro de datos, o fallo da rede tamén é unha fonte de activación común.
Q: como evita o SBC a sobrecarga de tráfico?

A: SBC pode clasificar os tráficos de forma intelixente segundo o nivel de usuario e a prioridade empresarial, cunha alta resistencia á sobrecarga: 3 veces a sobrecarga, o negocio non se interromperá. Están dispoñibles funcións como limitación/control de tráfico, lista negra dinámica, limitación da taxa de rexistro/chamadas, etc.

Problemas de compatibilidade
A interoperabilidade entre produtos SIP non sempre está garantida. Os SBC fan que a interconexión sexa perfecta.

sbc-p12
sbc-13

P: Por que ocorren problemas de interoperabilidade cando todos os dispositivos admiten SIP?
R: SIP é un estándar aberto, os diferentes provedores adoitan ter interpretacións e implementacións diferentes, o que pode causar conexión e
/ou problemas de audio.

P: Como soluciona SBC este problema?
R: Os SBC admiten a normalización SIP mediante a manipulación de mensaxes e cabeceiras SIP. A expresión regular e a adición/eliminación/modificación programables están dispoñibles nos SBC Dinstar.

 

Os SBC garanten a calidade de servizo (QoS)

sbc-p16
sbc-p17

A xestión de múltiples sistemas e multimedia é complexa. Enrutamento normal
é difícil xestionar o tráfico multimedia, o que resulta en conxestión.

Analiza chamadas de audio e vídeo, en función do comportamento dos usuarios. Control de chamadas
xestión: enrutamento intelixente baseado na chamada, parámetros SIP, tempo, QoS.

Cando a rede IP é inestable, a perda de paquetes e o atraso de jitter causan mala calidade
de servizo.

Os SBC supervisan a calidade de cada chamada en tempo real e toman medidas inmediatas
para garantir a QoS.

Controlador de borde de sesión/Firewall/VPN

sbc-p16
sbc-p17