• head_banner_03
  • head_banner_02

Sigurtà VoIP

• X'inhu l-Kontrollur tal-Fruntieri tas-Sessjoni (SBC)

Kontrollur tal-Fruntieri tas-Sessjoni (SBC) huwa element tan-netwerk skjerat biex jipproteġi n-netwerks tal-vuċi bbażati fuq SIP fuq Protokoll tal-Internet (VoIP). SBC sar l-istandard de-facto għas-servizzi tat-telefonija u multimedjali ta 'NGN / IMS.

Sessjoni Fruntiera Kontrollur
Komunikazzjoni bejn żewġ partijiet. Dan ikun messaġġ ta' sinjalazzjoni ta' sejħa, awdjo, vidjo, jew data oħra flimkien ma' informazzjoni dwar l-istatistika u l-kwalità tas-sejħa. Punt ta 'demarkazzjoni bejn parti waħda ta'
netwerk u ieħor.
L-influwenza li l-kontrolluri tal-fruntiera tas-sessjoni għandhom fuq il-flussi tad-dejta li jinkludu sessjonijiet bħas-sigurtà, il-kejl, il-kontroll tal-aċċess, ir-rotot, l-istrateġija, is-sinjalar, il-midja, il-QoS u l-faċilitajiet ta’ konverżjoni tad-dejta għas-sejħiet li jikkontrollaw.
Applikazzjoni Topoloġija Funzjoni
sbc-p1

• Għaliex għandek bżonn SBC

Sfidi tat-Telefonija IP

Kwistjonijiet ta' Konnettività

Kwistjonijiet ta' Kompatibbiltà

Kwistjonijiet ta' Sigurtà

L-ebda vuċi / vuċi one-way ikkawżata minn NAT bejn sub-netwerks differenti.

L-interoperabbiltà bejn il-prodotti SIP ta' bejjiegħa differenti sfortunatament mhux dejjem hija garantita.

Intrużjoni ta 'servizzi, eavesdropping, attakki ta' ċaħda ta 'servizz, interċettazzjonijiet ta' data, frodi ta 'nollijiet, pakketti SIP malformati jikkawżaw telf kbir fuqek.

sbc-p2
sbc-p3
sbc-p4

Kwistjonijiet ta' Konnettività
NAT jimmodifika l-IP privat għal IP estern iżda ma jistax jimmodifika l-IP tas-saff tal-applikazzjoni. L-indirizz IP tad-destinazzjoni huwa ħażin, għalhekk ma jistax jikkomunika mal-endpoints.

sbc-p5

NAT Trasversali
NAT jimmodifika l-IP privat għal IP estern iżda ma jistax jimmodifika l-IP tas-saff tal-applikazzjoni. SBC jista 'jidentifika NAT, jimmodifika l-indirizz IP ta' SDP. Għalhekk ikseb l-indirizz IP korrett u l-RTP jista 'jilħaq punti ta' tmiem.

sbc-图片-06

Il-Kontrollur tal-Fruntieri tas-Sessjoni jaġixxi bħala prokura għat-traffiku VoIP

sbc-图片-07

Kwistjonijiet ta' Sigurtà

sbc-p8

Protezzjoni mill-attakk

sbc-p9

Q: Għaliex il-Kontrollur tal-Fruntieri tas-Sessjoni huwa meħtieġ għal attakki VoIP?

A: L-imgieba kollha ta 'xi attakki VoIP jikkonformaw mal-protokoll, iżda l-imgieba huma anormali. Pereżempju, jekk il-frekwenza tas-sejħa hija għolja wisq, tikkawża ħsara lill-infrastruttura VoIP tiegħek. L-SBCs jistgħu janalizzaw is-saff tal-applikazzjoni u jidentifikaw l-imgieba tal-utent.

Protezzjoni ta 'tagħbija żejda

sbc-p10
sbc-p11

Q: X'jikkawża tagħbija żejda tat-traffiku?

A: L-avvenimenti sħan huma l-aktar sorsi ta' skattament komuni, bħax-xiri doppju 11 fiċ-Ċina (bħal Black Friday fl-Istati Uniti), avvenimenti tal-massa, jew attakki kkawżati minn aħbarijiet negattivi. Żieda f'daqqa ta 'reġistrazzjoni kkawżata minn nuqqas ta' enerġija taċ-ċentru tad-data, nuqqas tan-netwerk huwa wkoll sors ta 'grillu komuni.
Q: kif SBC jipprevjeni tagħbija żejda tat-traffiku?

A: SBC jista 'jagħżel it-traffiku b'mod intelliġenti skont il-livell tal-utent u l-prijorità tan-negozju, b'reżistenza għolja ta' tagħbija żejda: 3 darbiet tagħbija żejda, in-negozju mhux se jiġi interrott. Funzjonijiet bħal limitazzjoni/kontroll tat-traffiku, lista sewda dinamika, reġistrazzjoni/limitazzjoni tar-rata tas-sejħa eċċ.

Kwistjonijiet ta' Kompatibbiltà
L-interoperabbiltà bejn il-prodotti SIP mhix dejjem garantita. SBCs jagħmlu l-interkonnessjoni bla xkiel.

sbc-p12
sbc-13

Q: Għaliex iseħħu kwistjonijiet ta 'interoperabilità meta l-apparati kollha jappoġġjaw SIP?
A: SIP huwa standard miftuħ, bejjiegħa differenti ħafna drabi jkollhom interpretazzjonijiet u implimentazzjonijiet differenti, li jistgħu jikkawżaw konnessjoni u
/ jew kwistjonijiet awdjo.

Q: Kif issolvi din il-problema SBC?
A: SBCs jappoġġjaw normalizzazzjoni SIP permezz ta 'messaġġ SIP u manipulazzjoni header. Espressjoni regolari u żieda/tħassir/modifika programmabbli huma disponibbli f'Dinstar SBCs.

 

SBCs jiżguraw Kwalità tas-Servizz (QoS)

sbc-p16
sbc-p17

Il-ġestjoni ta' sistemi multipli u multimedjali hija kumplessa. Rotot normali
huwa diffiċli biex tittratta traffiku multimedjali, li jirriżulta f'konġestjoni.

Analizza sejħiet awdjo u vidjo, ibbażati fuq l-imġieba tal-utent. Kontroll tas-sejħa
ġestjoni:Rotot intelliġenti bbażat fuq min iċempel, parametri SIP, ħin, QoS.

Meta n-netwerk IP ikun instabbli, it-telf tal-pakketti u d-dewmien tal-jitter jikkawżaw kwalità ħażina
tas-servizz.

L-SBCs jimmonitorjaw il-kwalità ta' kull sejħa f'ħin reali u jieħdu azzjonijiet immedjati
biex jiġi żgurat QoS.

Kontrollur tal-Fruntieri tas-Sessjoni/Firewall/VPN

sbc-p16
sbc-p17