• head_banner_03
  • head_banner_02

Segurança VoIP

• O que é Session Border Controller (SBC)

Um Controlador de Borda de Sessão (SBC) é um elemento de rede implantado para proteger redes de voz sobre Protocolo de Internet (VoIP) baseadas em SIP. O SBC tornou-se o padrão de fato para serviços de telefonia e multimídia de NGN/IMS.

Sessão Fronteira Controlador
Uma comunicação entre duas partes. Seria uma mensagem de sinalização de chamada, áudio, vídeo ou outros dados, juntamente com informações sobre estatísticas e qualidade da chamada. Um ponto de demarcação entre uma parte de
uma rede e outra.
A influência que os controladores de borda de sessão têm nos fluxos de dados que compõem sessões, como segurança, medição, controle de acesso, roteamento, estratégia, sinalização, mídia, QoS e recursos de conversão de dados para as chamadas que eles controlam.
Aplicativo Topologia Função
sbc-p1

• Por que você precisa de um SBC

Desafios da Telefonia IP

Problemas de conectividade

Problemas de compatibilidade

Problemas de segurança

Nenhuma voz/voz unidirecional causada por NAT entre diferentes sub-redes.

Infelizmente, a interoperabilidade entre produtos SIP de diferentes fornecedores nem sempre é garantida.

Intrusão de serviços, espionagem, ataques de negação de serviço, interceptações de dados, fraudes de pedágio, pacotes SIP malformados causariam grandes perdas para você.

sbc-p2
sbc-p3
sbc-p4

Problemas de conectividade
O NAT modifica o IP privado para um IP externo, mas não consegue modificar o IP da camada de aplicação. O endereço IP de destino está incorreto, portanto, não é possível se comunicar com os endpoints.

sbc-p5

NAT Transversal
O NAT modifica o IP privado para um IP externo, mas não pode modificar o IP da camada de aplicação. O SBC pode identificar o NAT e modificar o endereço IP do SDP. Portanto, obtém o endereço IP correto e o RTP pode alcançar os endpoints.

sbc-图片-06

O Session Border Controller atua como um proxy para tráfegos VoIP

sbc-图片-07

Problemas de segurança

sbc-p8

Proteção contra ataques

sbc-p9

P: Por que o Session Border Controller é necessário para ataques VoIP?

R: Todos os comportamentos de alguns ataques de VoIP estão em conformidade com o protocolo, mas são anormais. Por exemplo, se a frequência de chamadas for muito alta, isso causará danos à sua infraestrutura de VoIP. Os SBCs podem analisar a camada de aplicação e identificar comportamentos do usuário.

Proteção contra sobrecarga

sbc-p10
sbc-p11

Q:O que causa sobrecarga de tráfego?

A: Eventos importantes são os gatilhos mais comuns, como compras em comemoração ao 11º aniversário na China (como a Black Friday nos EUA), eventos de massa ou ataques causados ​​por notícias negativas. Um aumento repentino no número de cadastros causado por falha de energia em data centers ou falhas na rede também são gatilhos comuns.
Q: como o SBC evita a sobrecarga de tráfego?

A: O SBC pode classificar o tráfego de forma inteligente de acordo com o nível do usuário e a prioridade do negócio, com alta resistência à sobrecarga: sobrecarga tripla, o negócio não será interrompido. Funções como limitação/controle de tráfego, lista negra dinâmica, registro/limitação de taxa de chamadas, etc. estão disponíveis.

Problemas de compatibilidade
A interoperabilidade entre produtos SIP nem sempre é garantida. Os SBCs tornam a interconexão perfeita.

sbc-p12
sbc-13

P: Por que ocorrem problemas de interoperabilidade quando todos os dispositivos oferecem suporte a SIP?
R: O SIP é um padrão aberto, diferentes fornecedores geralmente têm interpretações e implementações diferentes, o que pode causar problemas de conexão e
/ou problemas de áudio.

P: Como o SBC resolve esse problema?
R: Os SBCs suportam normalização SIP por meio de mensagens SIP e manipulação de cabeçalhos. Expressões regulares e funções programáveis ​​de adição/exclusão/modificação estão disponíveis nos SBCs Dinstar.

 

Os SBCs garantem a Qualidade do Serviço (QoS)

sbc-p16
sbc-p17

A gestão de múltiplos sistemas e multimídia é complexa. Roteamento normal
é difícil lidar com tráfego multimídia, resultando em congestionamento.

Analisar chamadas de áudio e vídeo, com base no comportamento do usuário. Controle de chamadas
gerenciamento: Roteamento inteligente baseado no chamador, parâmetros SIP, tempo, QoS.

Quando a rede IP é instável, a perda de pacotes e o atraso de jitter causam má qualidade
de serviço.

Os SBCs monitoram a qualidade de cada chamada em tempo real e tomam medidas imediatas
para garantir QoS.

Controlador de Borda de Sessão/Firewall/VPN

sbc-p16
sbc-p17