• head_banner_03
  • head_banner_02

VOIP -sikkerhet

• Hva er Session Border Controller (SBC)

En øktgrensekontroller (SBC) er et nettverkselement som er distribuert for å beskytte SIP -basert voice over Internet Protocol (VoIP) -nettverk. SBC har blitt de-facto-standarden for telefoni og multimedia-tjenester til NGN / IMS.

Økt Grense Kontroller
En kommunikasjon mellom to parter. Dette vil være et anrops signalmelding, lyd, video eller andre data sammen med informasjon om anropsstatistikk og kvalitet. Et avgrensningspunkt mellom en del av
et nettverk og et annet.
Påvirkningen som sesjonsgrensekontrollere har på datastrømmene som omfatter økter som sikkerhet, måling, tilgangskontroll, ruting, strategi, signalering, media, QoS og datakonverteringsfasiliteter for samtalene de kontrollerer.
Søknad Topologi Funksjon
SBC-P1

• Hvorfor trenger du en SBC

Utfordringer med IP -telefoni

Tilkoblingsproblemer

Kompatibilitetsproblemer

Sikkerhetsproblemer

Ingen stemme / enveis stemme forårsaket av NAT mellom forskjellige undernettverk.

Interoperabilitet mellom SIP -produkter fra forskjellige leverandører er dessverre ikke alltid garantert.

Inntrenging av tjenester, avlytting, benektelse av tjenesteangrep, dataavskjæringer, bompenger, SIP -misdannede pakker vil føre til store tap på deg.

SBC-P2
SBC-P3
SBC-P4

Tilkoblingsproblemer
NAT Endre privat IP til ekstern IP, men kan ikke endre applikasjonslag IP. Destinasjons -IP -adresse er feil, kan derfor ikke kommunisere med sluttpunkter.

SBC-P5

Nat tverrgående
NAT Endre privat IP til ekstern IP, men kan ikke endre applikasjonslag IP. SBC kan identifisere NAT, endre IP -adresse til SDP. Få derfor riktig IP -adresse og RTP kan nå endepunkter.

SBC- 图片 -06

Session Border Controller fungerer som en fullmakt for VoIP -menneske

SBC- 图片 -07

Sikkerhetsproblemer

SBC-P8

Angrepsbeskyttelse

SBC-P9

Spørsmål: Hvorfor er det nødvendig med øktkontroller for VoIP -angrep?

A: All atferd for noen VoIP -angrep samsvarer med protokollen, men atferden er unormal. For eksempel, hvis samtalefrekvensen er for høy, vil det forårsake skade på VOIP -infrastrukturen din. SBC -er kan analysere applikasjonslaget og identifisere brukeratferd.

Overbelastningsbeskyttelse

SBC-P10
SBC-P11

Q: Hva forårsaker overbelastning av trafikk?

A: Hot Events er de vanligste triggerkildene, for eksempel dobbelt 11 shopping i Kina (som Black Friday i USA), massehendelser eller angrep forårsaket av negative nyheter. En plutselig økning i registrering forårsaket av strømbrudd i datasenteret, nettverkssvikt er også en vanlig triggerkilde.
Q: Hvordan forhindrer SBC overbelastning av trafikk?

A: SBC kan sortere traffics intelligent i henhold til brukernivå og forretningsprioritet, med høy overbelastningsmotstand: 3 ganger overbelastning, virksomheten vil ikke bli avbrutt. Funksjoner som trafikkbegrensning/kontroll, dynamisk svarteliste, registrering/samtalefrekvensbegrensning etc. er tilgjengelige.

Kompatibilitetsproblemer
Interoperabilitet mellom SIP -produkter er ikke alltid garantert. SBC -er gjør sammenkoblingen sømløs.

SBC-P12
SBC-13

Spørsmål: Hvorfor oppstår problemer med interoperabilitet når alle enheter støtter SIP?
A: SIP er en åpen standard, forskjellige leverandører har ofte forskjellige tolkninger og implementeringer, noe som kan forårsake forbindelse og
/eller lydproblemer.

Spørsmål: Hvordan løser SBC dette problemet?
A: SBCS støtter SIP -normalisering via SIP -melding og manipulering av overskrifter. Regelmessig uttrykk og programmerbar å legge til/slette/endre er tilgjengelige i Dinstar SBCs.

 

SBCS sikrer kvalitet på tjenesten (QoS)

SBC-P16
SBC-P17

Styring av flere systemer og multimedia er kompleks. Normal ruting
er vanskelig å håndtere multimedietrafikk, noe som resulterer i overbelastning.

Analysere lyd- og videosamtaler, basert på brukeratferd. Kall kontroll
Ledelse: Intelligent ruting basert på innringer, SIP -parametere, tid, QoS.

Når IP -nettverket er ustabilt, forårsaker pakketap og forsinkelse av jitter dårlig kvalitet
av tjeneste.

SBC -er overvåker kvaliteten på hver samtale i sanntid og tar umiddelbare handlinger
For å sikre QoS.

Session Border Controller/Firewall/VPN

SBC-P16
SBC-P17