Session Border Controller – en viktig del av fjernarbeid
• Bakgrunn
Under utbruddet av COVID-19 tvinger anbefalingene om «sosial distansering» de fleste ansatte i bedrifter og organisasjoner til å jobbe hjemmefra. Takket være den nyeste teknologien er det nå enklere for folk å jobbe hvor som helst utenfor det tradisjonelle kontormiljøet. Dette er åpenbart ikke bare et behov nå, men også for fremtiden, ettersom flere og flere selskaper, spesielt internettselskaper, tillater ansatte å jobbe hjemmefra og jobbe fleksibelt. Hvordan kan man samarbeide med hverandre hvor som helst på en stabil, sikker og effektiv måte?
Utfordringer
IP-telefonisystemer er en viktig måte for eksterne kontorer eller brukere som jobber hjemmefra å samarbeide på. Imidlertid følger det flere kritiske sikkerhetsproblemer med internettforbindelse – det viktigste er å beskytte seg mot SIP-skannere som prøver å trenge inn i sluttkundenes nettverk.
Som mange leverandører av IP-telefonisystemer har oppdaget, kan SIP-skannere finne og begynne å angripe internett-tilkoblede IP-PBX-er innen en time etter aktivering. SIP-skannere, som ble lansert av internasjonale svindlere, leter stadig etter dårlig beskyttede IP-PBX-servere som de kan hacke og bruke til å starte falske telefonsamtaler. Målet deres er å bruke offerets IP-PBX til å starte samtaler til telefonnumre med premiumpris i dårlig regulerte land. Det er svært viktig å beskytte seg mot SIP-skannere og andre tråder.
Når man står overfor kompleksiteten til forskjellige nettverk og flere SIP-enheter fra forskjellige leverandører, er tilkoblingsproblemet alltid et problem. Det er svært viktig å holde seg online og sørge for at eksterne telefonbrukere kobler seg til hverandre sømløst.
CASHLY session border controller (SBC) passer utmerket for disse behovene.
• Hva er Session Border Controller (SBC)
Session Border Controllers (SBC-er) er plassert i utkanten av bedriftsnettverket og gir sikker tale- og videotilkobling til Session Initiation Protocol (SIP)-trunk-leverandører, brukere i eksterne avdelingskontorer, hjemmearbeidere/fjernarbeidere og leverandører av Unified Communications as a Service (UCaaS).
Økt, fra Session Initiation Protocol, refererer til en sanntidskommunikasjonsforbindelse mellom endepunkter eller brukere. Dette er vanligvis en tale- og/eller videosamtale.
Grense, refererer til grensesnittet mellom nettverk som ikke har full tillit til hverandre.
Kontroller, refererer til SBC-ens evne til å kontrollere (tillate, nekte, transformere, avslutte) hver økt som krysser grensen.

• Fordeler
• Tilkobling
Ansatte som jobber hjemmefra, eller bruker en SIP-klient på mobiltelefonen sin, kan registrere seg via SBC-en til IP-sentralen, slik at brukerne kan bruke sine vanlige kontorlinjer som om de satt på kontoret. SBC tilbyr NAT-traversering for eksterne telefoner, samt forbedret sikkerhet for bedriftsnettverket uten behov for å sette opp VPN-tunneler. Dette vil gjøre oppsettet mye enklere, spesielt i denne spesielle tiden.
• Sikkerhet
Skjuling av nettverkstopologi: SBC-er bruker nettverksadresseoversettelse (NAT) på Open Systems Interconnection (OSI) Layer 3 Internet Protocol (IP)-nivå og OSI Layer 5 SIP-nivå for å holde interne nettverksdetaljer skjult.
Brannmur for taleapplikasjoner: SBC-er beskytter mot tjenestenektangrep (TDoS) for telefoni, tjenestenektangrep (DDoS), svindel og tjenestetyveri, tilgangskontroll og overvåking.
Kryptering: SBC-er krypterer signalisering og media hvis trafikken går gjennom bedriftsnettverk og Internett ved hjelp av Transport Layer Security (TLS) / Secure Real-Time Transport Protocol (SRTP).
• Motstandskraft
IP-trunkbelastningsfordeling: SBC kobler seg til samme destinasjon over mer enn én SIP-trunkgruppe for å balansere samtalebelastningen jevnt.
Alternativ ruting: flere ruter til samme destinasjon over mer enn én SIP-trunkgruppe for å overvinne overbelastning og utilgjengelighet av tjenester.
Høy tilgjengelighet: 1+1 maskinvareredundans sikrer forretningskontinuitet. Interoperabilitet
• Interoperabilitet
Transkoding mellom ulike kodeker og mellom ulike bithastigheter (for eksempel transkoding av G.729 i bedriftsnettverk til G.711 på SIP-tjenesteleverandørnettverk)
SIP-normalisering via SIP-melding og headermanipulering. Selv om du bruker SIP-terminaler fra forskjellige leverandører, vil det ikke være kompatibilitetsproblemer ved hjelp av SBC.
• WebRTC-gateway
Kobler WebRTC-endepunkter til ikke-WebRTC-enheter, for eksempel anrop fra en WebRTC-klient til en telefon koblet til via PSTN
CASHLY SBC er en viktig komponent som ikke kan overses i løsninger for fjernarbeid og hjemmekontor. Den sikrer tilkobling, sikkerhet og tilgjengelighet, og gir muligheten til å bygge et mer stabilt og sikkert IP-telefonisystem som hjelper ansatte med å samarbeide selv om de er på forskjellige steder.
Hold kontakten, jobb hjemmefra, samarbeid mer effektivt.