• pea_banner_03
  • pea_banner_02

VoIP-turvalisus

• Mis on seansi piirikontroller (SBC)?

Seansi piirikontroller (SBC) on võrguelement, mida kasutatakse SIP-põhiste VoIP-võrkude (kõne üle interneti protokolli) kaitsmiseks. SBC-st on saanud NGN/IMS-i telefoni- ja multimeediateenuste de facto standard.

Seanss Ääris Kontroller
Kahe osapoole vaheline suhtlus. See võib olla kõne signaalisõnum, heli, video või muud andmed koos kõne statistika ja kvaliteedi teabega. Piiripunkt ühe osa vahel
võrk ja teine.
Seansi piirikontrollerite mõju seansse moodustavatele andmevoogudele, näiteks turvalisus, mõõtmine, juurdepääsu kontroll, marsruutimine, strateegia, signaalimine, meedia, QoS ja andmete teisendamise funktsioonid kõnede jaoks, mida nad kontrollivad.
Taotlus Topoloogia Funktsioon
sbc-p1

• Miks teil on vaja SBC-d?

IP-telefoni väljakutsed

Ühenduvusprobleemid

Ühilduvusprobleemid

Turvaprobleemid

NAT-i tõttu puudub kõne / ühesuunaline kõne erinevate alamvõrkude vahel.

Erinevate tootjate SIP-toodete koostalitlusvõime pole kahjuks alati garanteeritud.

Teenuste sissetung, pealtkuulamine, teenusetõkestamise rünnakud, andmete pealtkuulamine, teemaksupettused ja valesti vormindatud SIP-paketid põhjustaksid teile suuri kahjusid.

sbc-p2
sbc-p3
sbc-p4

Ühenduvusprobleemid
NAT muutis privaatset IP-d väliseks IP-ks, aga ei saa muuta rakenduskihi IP-d. Sihtkoha IP-aadress on vale, seega ei saa lõpp-punktidega suhelda.

sbc-p5

NAT Transversaalne
NAT muudab privaatset IP-d väliseks IP-ks, kuid ei saa muuta rakenduskihi IP-d. SBC suudab NAT-i tuvastada ja SDP IP-aadressi muuta. Seega saab õige IP-aadressi kätte ja RTP saab jõuda lõpp-punktideni.

sbc-图片-06

Sessiooni piirikontroller toimib VoIP-liikluse puhverserverina

sbc-图片-07

Turvaprobleemid

sbc-p8

Rünnakukaitse

sbc-p9

K: Miks on VoIP-rünnakute jaoks vaja seansi piirikontrollerit?

A: Mõnede VoIP-rünnakute käitumine vastab protokollile, kuid on ebanormaalne. Näiteks kui kõnede sagedus on liiga kõrge, kahjustab see teie VoIP-infrastruktuuri. SBC-d saavad analüüsida rakenduskihti ja tuvastada kasutajate käitumist.

Ülekoormuskaitse

sbc-p10
sbc-p11

QMis põhjustab liikluse ülekoormust?

AKõige levinumad päästikuallikad on kuumad sündmused, näiteks topelt-11 ostlemine Hiinas (nagu must reede USAs), massiüritused või negatiivsetest uudistest tingitud rünnakud. Samuti on levinud päästikuallikas andmekeskuse elektrikatkestuse või võrgu rikke põhjustatud registreerimiste järsk tõus.
QKuidas SBC liikluse ülekoormust ennetab?

ASBC suudab liiklust intelligentselt sorteerida vastavalt kasutaja tasemele ja ettevõtte prioriteedile, pakkudes suurt ülekoormuskindlust: 3-kordne ülekoormus ei katkesta äritegevust. Saadaval on sellised funktsioonid nagu liikluse piiramine/kontroll, dünaamiline must nimekiri, registreerimise/kõne kiiruse piiramine jne.

Ühilduvusprobleemid
SIP-toodete koostalitlusvõime pole alati garanteeritud. SBC-d muudavad omavahelise ühenduse sujuvaks.

sbc-p12
sbc-13

K: Miks tekivad koostalitlusprobleemid, kui kõik seadmed toetavad SIP-i?
A: SIP on avatud standard, erinevatel müüjatel on sageli erinevad tõlgendused ja implementatsioonid, mis võib põhjustada ühenduse ja
/või heliprobleemid.

K: Kuidas SBC selle probleemi lahendab?
A: SBC-d toetavad SIP-i normaliseerimist SIP-sõnumi ja päise manipuleerimise kaudu. Dinstar SBC-des on saadaval regulaaravaldised ja programmeeritav lisamine/kustutamine/muutmine.

 

SBC-d tagavad teenuse kvaliteedi (QoS)

sbc-p16
sbc-p17

Mitme süsteemi ja multimeedia haldamine on keeruline. Tavaline marsruutimine
on keeruline multimeedialiiklusega toime tulla, mis põhjustab ummikuid.

Analüüsige heli- ja videokõnesid kasutajate käitumise põhjal. Kõnede haldamine
haldus: intelligentne marsruutimine helistaja, SIP-parameetrite, aja ja QoS-i põhjal.

Kui IP-võrk on ebastabiilne, põhjustavad pakettide kadu ja värina viivitus halba kvaliteeti.
teenistusest.

SBC-d jälgivad iga kõne kvaliteeti reaalajas ja võtavad kohe meetmeid
QoS-i tagamiseks.

Seansi piirikontroller/tulemüür/VPN

sbc-p16
sbc-p17