• head_banner_03
  • head_banner_02

Segurança VoIP

• O que é o controlador de fronteira da sessão (SBC)

Um controlador de borda de sessão (SBC) é um elemento de rede implantado para proteger as redes de protocolo de voz (VoIP) baseadas em SIP. A SBC se tornou o padrão de fato para serviços de telefonia e multimídia do NGN / IMS.

Sessão Fronteira Controlador
Uma comunicação entre duas partes. Essa seria a mensagem de sinalização, áudio, vídeo ou outros dados de uma chamada, juntamente com informações de estatísticas e qualidade de chamada. Um ponto de demarcação entre uma parte de
uma rede e outra.
A influência que os controladores de fronteira de sessão têm nos fluxos de dados que compreendem sessões como segurança, medição, controle de acesso, roteamento, estratégia, sinalização, mídia, QoS e instalações de conversão de dados para as chamadas que eles controlam.
Aplicativo Topologia Função
SBC-P1

• Por que você precisa de um SBC

Desafios da telefonia IP

Problemas de conectividade

Questões de compatibilidade

Questões de segurança

Nenhuma voz / voz unidirecional causada por NAT entre diferentes sub-redes.

Infelizmente, a interoperabilidade entre produtos SIP de diferentes fornecedores é sempre garantida.

Intrusão de serviços, escutas, negação de ataques de serviço, interceptações de dados, fraudes de pedágio e pacotes de sabor malformados causariam grandes perdas em você.

SBC-P2
SBC-P3
SBC-P4

Problemas de conectividade
O NAT modifica IP privado para IP externo, mas não pode modificar o IP da camada de aplicativo. O endereço IP de destino está errado, portanto, não pode se comunicar com pontos de extremidade.

SBC-P5

NAT Transversal
O NAT modifica IP privado para IP externo, mas não pode modificar o IP da camada de aplicativo. O SBC pode identificar NAT, modificar o endereço IP do SDP. Portanto, obtenha o endereço IP correto e o RTP pode atingir pontos de extremidade.

SBC- 图片 -06

O controlador de fronteira da sessão atua como um proxy para tráfego de VoIP

SBC- 图片 -07

Questões de segurança

SBC-P8

Proteção de ataque

SBC-P9

P: Por que o controlador de borda da sessão é necessário para ataques de VoIP?

R: Todos os comportamentos de alguns ataques VoIP estão em conformidade com o protocolo, mas os comportamentos são anormais. Por exemplo, se a frequência de chamada for muito alta, causará danos à sua infraestrutura de VoIP. Os SBCs podem analisar a camada de aplicativos e identificar comportamentos do usuário.

Proteção de sobrecarga

SBC-P10
SBC-P11

Q: O que causa sobrecarga de tráfego?

A: Eventos quentes são as fontes de gatilho mais comuns, como compras duplas 11 na China (como a Black Friday nos EUA), eventos de massa ou ataques causados ​​por notícias negativas. Uma onda repentina de registro causada pela falha de energia do data center, a falha da rede também é uma fonte de gatilho comum.
Q: Como o SBC impede a sobrecarga de tráfego?

A: A SBC pode classificar tráfego de forma inteligente de acordo com o nível do usuário e a prioridade dos negócios, com alta resistência à sobrecarga: 3 vezes a sobrecarga, os negócios não serão interrompidos. Funções como limitação/controle de tráfego, lista negra dinâmica, limitação de taxa de registro/taxa de chamada etc. estão disponíveis.

Questões de compatibilidade
A interoperabilidade entre os produtos SIP nem sempre é garantida. Os SBCs tornam a interconexão perfeita.

SBC-P12
SBC-13

P: Por que os problemas de interoperabilidade ocorrem quando todos os dispositivos suportam o SIP?
R: SIP é um padrão aberto, diferentes fornecedores geralmente têm interpretações e implementações diferentes, que podem causar conexão e
/ou problemas de áudio.

P: Como o SBC resolve esse problema?
A: SBCS suporta a normalização do SIP via Mensagem SIP e Manipulação de Cabeçalho. Expressão regular e adição/exclusão programáveis ​​estão disponíveis no Dinstar SBCs.

 

SBCs garantem a qualidade de serviço (QoS)

SBC-P16
SBC-P17

O gerenciamento de múltiplos sistemas e multimídia é complexo. Roteamento normal
é difícil lidar com o tráfego multimídia, resultando em congestionamento.

Analise chamadas de áudio e vídeo, com base nos comportamentos do usuário.
Gerenciamento: roteamento inteligente com base no chamador, parâmetros SIP, tempo, QoS.

Quando a rede IP é instável, a perda de pacotes e o atraso do jitter causam má qualidade
de serviço.

SBCs monitoram a qualidade de cada chamada em tempo real e tomam ações imediatas
para garantir QoS.

Sessão Controlador de Fronteira/Firewall/VPN

SBC-P16
SBC-P17