• head_banner_03
  • head_banner_02

Segurança VoIP

• O que é Controlador de Borda de Sessão (SBC)

Um Session Border Controller (SBC) é um elemento de rede implantado para proteger redes de voz sobre protocolo de Internet (VoIP) baseadas em SIP.O SBC tornou-se o padrão de fato para serviços de telefonia e multimídia de NGN/IMS.

Sessão Fronteira Controlador
Uma comunicação entre duas partes.Seria uma mensagem de sinalização de chamada, áudio, vídeo ou outros dados, juntamente com informações de estatísticas e qualidade da chamada. Um ponto de demarcação entre uma parte
uma rede e outra.
A influência que os controladores de borda de sessão têm nos fluxos de dados que compreendem sessões como segurança, medição, controle de acesso, roteamento, estratégia, sinalização, mídia, QoS e recursos de conversão de dados para as chamadas que controlam.
Aplicativo Topologia Função
sbc-p1

• Por que você precisa de um SBC

Desafios da Telefonia IP

Problemas de conectividade

Problemas de compatibilidade

Problemas de segurança

Nenhuma voz/voz unidirecional causada por NAT entre diferentes sub-redes.

Infelizmente, a interoperabilidade entre produtos SIP de diferentes fornecedores nem sempre é garantida.

Intrusão de serviços, espionagem, ataques de negação de serviço, interceptações de dados, fraudes de tarifas, pacotes SIP malformados causariam grandes perdas para você.

sbc-p2
sbc-p3
sbc-p4

Problemas de conectividade
O NAT modifica o IP privado para IP externo, mas não pode modificar o IP da camada de aplicativo.O endereço IP de destino está errado, portanto não é possível se comunicar com os endpoints.

sbc-p5

Transversal NAT
O NAT modifica o IP privado para IP externo, mas não pode modificar o IP da camada de aplicativo.O SBC pode identificar o NAT, modificar o endereço IP do SDP.Portanto, obtenha o endereço IP correto e o RTP poderá alcançar os terminais.

sbc-图片-06

O Session Border Controller atua como um proxy para tráfegos VoIP

sbc-图片-07

Problemas de segurança

sbc-p8

Proteção contra ataques

sbc-p9

P: Por que o Session Border Controller é necessário para ataques VoIP?

R: Todos os comportamentos de alguns ataques VoIP estão em conformidade com o protocolo, mas os comportamentos são anormais.Por exemplo, se a frequência da chamada for muito alta, isso causará danos à sua infraestrutura VoIP.Os SBCs podem analisar a camada de aplicação e identificar o comportamento do usuário.

Proteção de sobrecarga

sbc-p10
sbc-p11

Q: O que causa sobrecarga de tráfego?

A: Eventos importantes são as fontes de gatilho mais comuns, como compras duplas na China (como a Black Friday nos EUA), eventos de massa ou ataques causados ​​por notícias negativas.Um aumento repentino de registro causado por falha de energia do data center e falha de rede também é uma fonte de gatilho comum.
Q: como o SBC evita a sobrecarga de tráfego?

A: O SBC pode classificar o tráfego de forma inteligente de acordo com o nível do usuário e a prioridade do negócio, com alta resistência à sobrecarga: 3 vezes a sobrecarga, o negócio não será interrompido.Estão disponíveis funções como limitação/controle de tráfego, lista negra dinâmica, limitação de taxa de registro/chamada, etc.

Problemas de compatibilidade
A interoperabilidade entre produtos SIP nem sempre é garantida.Os SBCs tornam a interconexão perfeita.

sbc-p12
sbc-13

P: Por que ocorrem problemas de interoperabilidade quando todos os dispositivos oferecem suporte a SIP?
R: SIP é um padrão aberto, diferentes fornecedores geralmente têm diferentes interpretações e implementações, o que pode causar conexão e
/ou problemas de áudio.

P: Como a SBC resolve esse problema?
R: Os SBCs suportam a normalização SIP por meio de mensagem SIP e manipulação de cabeçalho.Expressão regular e adição/exclusão/modificação programáveis ​​estão disponíveis nos SBCs Dinstar.

 

SBCs garantem Qualidade de Serviço (QoS)

sbc-p16
sbc-p17

O gerenciamento de múltiplos sistemas e multimídia é complexo.Roteamento normal
é difícil lidar com o tráfego multimídia, resultando em congestionamento.

Analise chamadas de áudio e vídeo, com base no comportamento do usuário.Controle de chamadas
gerenciamento:Roteamento inteligente baseado no chamador,parâmetros SIP,tempo,QoS.

Quando a rede IP está instável, a perda de pacotes e o atraso de jitter causam má qualidade
de serviço.

Os SBCs monitoram a qualidade de cada chamada em tempo real e tomam ações imediatas
para garantir QoS.

Controlador de borda de sessão/Firewall/VPN

sbc-p16
sbc-p17