• Head_banner_03
  • Head_banner_02

Seguridade VoIP

• Que é o controlador de fronteira de sesión (SBC)

Un controlador de fronteira de sesión (SBC) é un elemento de rede despregado para protexer as redes de VoIP (VoIP) baseadas en voz baseada en SIP. SBC converteuse no estándar de facto para os servizos de telefonía e multimedia de NGN / IMS.

Sesión Fronteira Controlador
Unha comunicación entre dúas partes. Esta sería a mensaxe de sinalización dunha chamada, audio, vídeo ou outros datos xunto con información de estatísticas e calidade de chamadas. Un punto de demarcación entre unha parte de
unha rede e outra.
A influencia que os controladores de fronteira da sesión teñen nos fluxos de datos que inclúen sesións como seguridade, medición, control de acceso, enrutamento, estratexia, sinalización, medios de comunicación, QoS e instalacións de conversión de datos para as chamadas que controlan.
Aplicación Topoloxía Función
SBC-P1

• Por que necesitas un SBC

Retos da telefonía IP

Problemas de conectividade

Problemas de compatibilidade

Problemas de seguridade

Non hai voz / voz unidireccional causada por NAT entre diferentes sub-redes.

Non sempre se garante a interoperabilidade entre produtos SIP de diferentes provedores.

A intrusión de servizos, o rato, a negación de ataques de servizo, as intercepcións de datos, os fraudes de peaxe, os paquetes malformados de SIP causarían grandes perdas.

SBC-P2
SBC-P3
SBC-P4

Problemas de conectividade
NAT Modifique IP privada a IP externa pero non pode modificar a IP de capa de aplicación. O enderezo IP de destino é incorrecto, polo tanto non se pode comunicar cos endpoints.

SBC-P5

NAT transversal
NAT Modifique IP privada a IP externa pero non pode modificar a IP de capa de aplicación. SBC pode identificar NAT, modificar o enderezo IP de SDP. Polo tanto, obter un enderezo IP correcto e RTP pode alcanzar os endpoints.

SBC- 图片 -06

O controlador fronteirizo da sesión actúa como un proxy para os tráfico de VoIP

SBC- 图片 -07

Problemas de seguridade

SBC-P8

Protección de ataque

SBC-P9

P: Por que o controlador de fronteira de sesión é necesario para ataques de VoIP?

R: Todos os comportamentos dalgúns ataques VoIP conforman o protocolo, pero os comportamentos son anormais. Por exemplo, se a frecuencia de chamada é demasiado alta, causará danos na súa infraestrutura VoIP. Os SBC poden analizar a capa de aplicación e identificar os comportamentos dos usuarios.

Protección contra sobrecarga

SBC-P10
SBC-P11

Q: Que causa a sobrecarga de tráfico?

A: Os acontecementos quentes son as fontes de disparo máis comúns, como o dobre 11 compras en China (como o Black Friday en Estados Unidos), os eventos masivos ou os ataques causados ​​por noticias negativas. Un repentino aumento do rexistro causado pola falla de enerxía do centro de datos, o fallo da rede tamén é unha fonte común de disparador.
Q: Como impide SBC a sobrecarga de tráfico?

A: SBC pode clasificar os tráfico de xeito intelixente segundo o nivel de usuario e a prioridade empresarial, con alta resistencia á sobrecarga: 3 veces sobrecarga, o negocio non se interromperá. Hai funcións como a limitación/control do tráfico, a lista negra dinámica, o rexistro/limitación da taxa de chamada etc.

Problemas de compatibilidade
Non sempre se garante a interoperabilidade entre produtos SIP. Os SBC fan que a interconexión sexa sen problemas.

SBC-P12
SBC-13

P: Por que se producen problemas de interoperabilidade cando todos os dispositivos admiten SIP?
R: SIP é un estándar aberto, diferentes provedores adoitan ter interpretacións e implementacións diferentes, que poden causar conexión e
/ou problemas de audio.

P: Como resolve SBC este problema?
R: SBCS soporta a normalización SIP mediante mensaxe SIP e manipulación de cabeceira. A expresión regular e a adición/eliminación programable están dispoñibles en Dinstar SBCs.

 

Os SBC aseguran a calidade do servizo (QoS)

SBC-P16
SBC-P17

A xestión de múltiples sistemas e multimedia é complexa. Enrutamento normal
é difícil tratar o tráfico multimedia, obtendo conxestión.

Analiza as chamadas de audio e videochamadas, baseadas en comportamentos do usuario.
Xestión: enrutamento intelixente baseado en chamador, parámetros SIP, tempo, QoS.

Cando a rede IP é inestable, a perda de paquetes e o atraso de jitter causan mala calidade
de servizo.

Os SBC controlan a calidade de cada chamada en tempo real e toman medidas inmediatas
Para garantir QoS.

Controlador de fronteira de sesión/Firewall/VPN

SBC-P16
SBC-P17