• head_banner_03
  • head_banner_02

VoIP -säkerhet

• Vad är Session Border Controller (SBC)

En Session Border Controller (SBC) är ett nätverkselement som distribueras för att skydda SIP -baserade Voice Over Internet Protocol (VOIP) -nätverk. SBC har blivit DE-facto-standarden för telefoni- och multimeditjänster för NGN / IMS.

Session Gräns Kontroller
En kommunikation mellan två parter. Detta skulle vara ett samtals signalmeddelande, ljud, video eller annan data tillsammans med information om samtalsstatistik och kvalitet. En punkt med avgränsning mellan en del av
ett nätverk och ett annat.
Påverkan som sessionens gränskontroller har på dataströmmarna som omfattar sessioner som säkerhet, mätning, åtkomstkontroll, routing, strategi, signalering, media, QoS och datakonverteringsanläggningar för de samtal de kontrollerar.
Ansökan Topologi Fungera
sbc-p1

• Varför behöver du en SBC

IP -telefoni utmaningar

Anslutningsfrågor

Problem med kompatibilitet

Säkerhetsfrågor

Ingen röst / enkelriktad röst orsakad av NAT mellan olika undernätverk.

Interoperabilitet mellan SIP -produkter från olika leverantörer är tyvärr inte alltid garanterad.

Inträngning av tjänster, avlyssning, förnekande av serviceattacker, datalverings, avgiftsbedrägerier, SIP -missbildade paket skulle orsaka stora förluster på dig.

SBC-P2
sbc-p3
sbc-p4

Anslutningsfrågor
NAT Ändra privat IP till extern IP men kan inte ändra applikationslager -IP. Destination IP -adress är fel, kan därför inte kommunicera med slutpunkter.

sbc-p5

Nat Transversal
NAT Ändra privat IP till extern IP men kan inte ändra applikationslager -IP. SBC kan identifiera NAT, ändra IP -adress för SDP. Få därför korrekt IP -adress och RTP kan nå slutpunkter.

SBC- 图片 -06

Session Border Controller fungerar som en fullmakt för VoIP -traffics

SBC- 图片 -07

Säkerhetsfrågor

SBC-P8

Attackskydd

SBC-P9

F: Varför behövs sessionens gränskontroller för VoIP -attacker?

S: Alla beteenden hos vissa VoIP -attacker överensstämmer med protokollet, men beteenden är onormala. Om till exempel samtalsfrekvensen är för hög kommer det att orsaka skador på din VoIP -infrastruktur. SBC: er kan analysera applikationslagret och identifiera användarbeteenden.

Överbelastningsskydd

SBC-P10
SBC-P11

Q: Vad orsakar överbelastning av trafik?

A: Heta evenemang är de vanligaste triggerkällorna, till exempel Double 11 Shopping i Kina (som Black Friday i USA), massevenemang eller attacker orsakade av negativa nyheter. En plötslig ökning av registrering orsakad av strömavbrott av datacenter, nätverksfel är också en vanlig triggerkälla.
Q: Hur förhindrar SBC trafiköverbelastning?

A: SBC kan sortera traffics intelligent efter användarnivå och affärsprioritet, med hög överbelastningsmotstånd: 3 gånger överbelastning, företag kommer inte att avbrytas. Funktioner som trafikbegränsning/kontroll, dynamisk svartlista, registrerings-/samtalshastighetsbegränsning etc. är tillgängliga.

Problem med kompatibilitet
Interoperabilitet mellan SIP -produkter är inte alltid garanterad. SBC: er gör samtrafiken sömlös.

SBC-P12
SBC-13

F: Varför inträffar problem med interoperabilitet när alla enheter stöder SIP?
S: SIP är en öppen standard, olika leverantörer har ofta olika tolkningar och implementeringar, som kan orsaka anslutning och
/eller ljudproblem.

F: Hur löser SBC detta problem?
S: SBCS stöder SIP -normalisering via SIP -meddelande och huvudmanipulation. Regelbundet uttryck och programmerbar att lägga till/ta bort/modifiera finns i DinStar SBCS.

 

SBC: er säkerställer servicekvalitet (QoS)

SBC-P16
SBC-P17

Hantering av flera system och multimedia är komplex. Normal routing
är svårt att hantera multimediatrafik, vilket resulterar i trängsel.

Analysera ljud- och videosamtal, baserat på användarbeteenden.
Ledning: Intelligent routing baserad på uppringare, SIP -parametrar, tid, QoS.

När IP -nätverket är instabilt orsakar paketförlust och jitterfördröjning dålig kvalitet
av service.

SBC: er övervakar kvaliteten på varje samtal i realtid och vidtar omedelbara åtgärder
För att säkerställa QoS.

Session gränskontroll/brandvägg/VPN

SBC-P16
SBC-P17