• huvudbanner_03
  • huvudbanner_02

VoIP-säkerhet

• Vad är Session Border Controller (SBC)

En Session Border Controller (SBC) är ett nätverkselement som används för att skydda SIP-baserade VoIP-nätverk (Voice over Internet Protocol). SBC har blivit de facto-standarden för telefoni- och multimediatjänster för NGN/IMS.

Session Gräns Kontroller
En kommunikation mellan två parter. Detta skulle kunna vara ett samtals signalmeddelande, ljud, video eller annan data tillsammans med information om samtalsstatistik och kvalitet. En gränspunkt mellan en del av
ett nätverk och ett annat.
Det inflytande som sessionsgränskontroller har på dataströmmarna som omfattar sessioner, såsom säkerhet, mätning, åtkomstkontroll, routing, strategi, signalering, media, QoS och datakonverteringsfunktioner för de samtal de kontrollerar.
Ansökan Topologi Fungera
sbc-p1

• Varför behöver du en SBC

Utmaningar med IP-telefoni

Anslutningsproblem

Kompatibilitetsproblem

Säkerhetsproblem

Ingen röst / envägsröst orsakad av NAT mellan olika delnätverk.

Interoperabilitet mellan SIP-produkter från olika leverantörer är tyvärr inte alltid garanterad.

Intrång i tjänster, avlyssning, överbelastningsattacker, datavlyssning, avgiftsbedrägerier och felaktigt utformade SIP-paket kan orsaka stora förluster för dig.

sbc-p2
sbc-p3
sbc-p4

Anslutningsproblem
NAT ändrar privat IP till extern IP men kan inte ändra IP på applikationslagret. Destinations-IP-adressen är felaktig, därför kan den inte kommunicera med slutpunkterna.

sbc-p5

NAT Transversal
NAT ändrar privat IP till extern IP men kan inte ändra IP på applikationslagret. SBC kan identifiera NAT och ändra IP-adressen för SDP:n. Därigenom erhålls korrekt IP-adress och RTP kan nå slutpunkter.

sbc-图片-06

Session Border Controller fungerar som en proxy för VoIP-trafik

sbc-图片-07

Säkerhetsproblem

sbc-p8

Attackskydd

sbc-p9

F: Varför behövs en Session Border Controller för VoIP-attacker?

A: Alla beteenden hos vissa VoIP-attacker överensstämmer med protokollet, men beteendena är onormala. Om till exempel samtalsfrekvensen är för hög kommer det att skada din VoIP-infrastruktur. SBC:er kan analysera applikationslagret och identifiera användarbeteenden.

Överbelastningsskydd

sbc-p10
sbc-p11

QVad orsakar trafiköverbelastning?

AHeta händelser är de vanligaste utlösande källorna, såsom Double 11-shopping i Kina (som Black Friday i USA), massevenemang eller attacker orsakade av negativa nyheter. En plötslig ökning av registreringar orsakad av strömavbrott i datacentret eller nätverksfel är också en vanlig utlösande källa.
QHur förhindrar SBC trafiköverbelastning?

ASBC kan sortera trafik intelligent efter användarnivå och affärsprioritet, med hög överbelastningsmotståndskraft: 3 gånger överbelastning, verksamheten avbryts inte. Funktioner som trafikbegränsning/kontroll, dynamisk svartlista, registrerings-/samtalstabsbegränsning etc. är tillgängliga.

Kompatibilitetsproblem
Interoperabilitet mellan SIP-produkter garanteras inte alltid. SBC:er gör sammankopplingen sömlös.

sbc-p12
sbc-13

F: Varför uppstår interoperabilitetsproblem när alla enheter stöder SIP?
A: SIP är en öppen standard, olika leverantörer har ofta olika tolkningar och implementeringar, vilket kan orsaka anslutnings- och
/eller ljudproblem.

F: Hur löser SBC detta problem?
A: SBC:er stöder SIP-normalisering via SIP-meddelanden och headermanipulation. Reguljära uttryck och programmerbar tillägg/borttagning/ändring är tillgängliga i Dinstar SBC:er.

 

SBC:er säkerställer tjänstekvalitet (QoS)

sbc-p16
sbc-p17

Hantering av flera system och multimedia är komplext. Normal routing
är svårt att hantera multimediatrafik, vilket leder till trängsel.

Analysera ljud- och videosamtal baserat på användarbeteenden. Samtalskontroll
hantering: Intelligent routing baserad på uppringare, SIP-parametrar, tid, QoS.

När IP-nätverket är instabilt orsakar paketförlust och jitterfördröjning dålig kvalitet
av tjänst.

SBC:er övervakar kvaliteten på varje samtal i realtid och vidtar omedelbara åtgärder
för att säkerställa QoS.

Sessionsgränskontrollant/brandvägg/VPN

sbc-p16
sbc-p17