• head_banner_03
  • head_banner_02

VoIP Security

• Што такое сеанс памежнага кантролера (SBC)

Сеанс -памежны кантролер (SBC) - гэта сеткавы элемент, разгорнуты для абароны сетак галасавання на аснове SIP праз Інтэрнэт -пратакол (VOIP). SBC стаў стандартам дэфакты для тэлефаніі і мультымедыйных паслуг NGN / IMS.

Сесія Мяжа Кантролер
Зносіны паміж двума бакамі. Гэта было б сігналізацыйнае паведамленне, аўдыё, відэа ці іншыя дадзеныя, а таксама інфармацыя пра статыстыку выклікаў і якасць. Кропка размежавання паміж адной часткай
сетка і іншая.
Уплыў, які аказвае памежныя кантролеры сесіі на патокі дадзеных, якія складаюцца з такіх сеансаў, як бяспека, вымярэнне, кантроль доступу, маршрутызацыя, стратэгія, сігналізацыя, сродкі масавай інфармацыі, сродкі пераўтварэння і пераўтварэння дадзеных для званкоў, якія яны кіруюць.
Прымяненне Тапалогія Функцыя
SBC-P1

• Навошта вам SBC

Праблемы IP -тэлефаніі

Праблемы падключэння

Праблемы сумяшчальнасці

Праблемы бяспекі

Ні адзін голас / аднабаковы голас, выкліканы NAT паміж рознымі падсеткамі.

На жаль, узаемадзеянне паміж прадуктамі SIP розных пастаўшчыкоў не заўсёды гарантавана.

Уварванне паслуг, падслухоўванне, адмова ў службовых нападах, перахопы дадзеных, платныя махлярствы, пакеты, якія падвяргаюцца ўздзеянню SIP, прывядуць да вас вялікія страты.

SBC-P2
SBC-P3
SBC-P4

Праблемы падключэння
NAT змяніць прыватны IP на знешні IP, але не можа змяніць IP -пласт прыкладання. IP -адрас прызначэння няправільны, таму не можа мець зносіны з канчатковымі кропкамі.

SBC-P5

Nat Ransversal
NAT змяніць прыватны IP на знешні IP, але не можа змяніць IP -пласт прыкладання. SBC можа ідэнтыфікаваць NAT, змяніць IP -адрас SDP. Таму атрымайце правільны IP -адрас, а RTP можа дасягнуць канчатковых кропак.

SBC- 图片 -06

Памежны кантролер сесіі дзейнічае як проксі для гандлю VoIP

SBC- 图片 -07

Праблемы бяспекі

SBC-P8

Абарона нападу

SBC-P9

Пытанне: Чаму для нападаў VoIP неабходны сеанс памежнага кантролера?

A: Усе паводзіны некаторых нападаў VoIP адпавядаюць пратаколу, але паводзіны ненармальныя. Напрыклад, калі частата выкліку занадта высокая, гэта прывядзе да пашкоджання вашай інфраструктуры VoIP. SBCS можа прааналізаваць узровень прыкладання і вызначыць паводзіны карыстальнікаў.

Абарона ад перагрузкі

SBC-P10
SBC-P11

Q: Што выклікае перагрузку руху?

A: Гарачыя падзеі - найбольш распаўсюджаныя крыніцы трыгера, такія як двайны 11 пакупак у Кітаі (напрыклад, Чорная пятніца ў ЗША), масавыя падзеі ці напады, выкліканыя негатыўнымі навінамі. Раптоўны ўсплёск рэгістрацыі, выкліканы адмовай у цэнтры апрацоўкі дадзеных, збой сеткі таксама з'яўляецца звычайнай крыніцай трыгера.
Q: Як SBC прадухіляе перагрузку трафіку?

A: SBC можа разумна сартаваць гандлёвыя сродкі ў залежнасці ад узроўню карыстальніка і прыярытэту бізнесу, з высокім утрыманнем перагрузкі: 3 разы перагружана, бізнес не будзе перапынены. Даступныя функцыі, такія як абмежаванне руху/кантроль, дынамічны чорны спіс, абмежаванне хуткасці рэгістрацыі/званка і г.д.

Праблемы сумяшчальнасці
Узаемадзеянне паміж прадуктамі SIP не заўсёды гарантавана. SBC робяць узаемасувязь бесперашкодным.

SBC-P12
SBC-13

Пытанне: Чаму праблемы ўзаемадзеяння ўзнікаюць, калі ўсе прылады падтрымліваюць SIP?
A: SIP - гэта адкрыты стандарт, розныя пастаўшчыкі часта маюць розныя інтэрпрэтацыі і рэалізацыі, якія могуць выклікаць сувязь і
/або праблемы з аўдыя.

Пытанне: Як SBC вырашае гэтую праблему?
A: SBCS падтрымлівае нармалізацыю SIP праз SIP -паведамленні і маніпуляцыі загалоўкам. Рэгулярны выраз і праграмуемыя даданне/выдаленне/мадыфікацыя даступныя ў SBCS Dinstar.

 

SBCS забяспечыць якасць абслугоўвання (QoS)

SBC-P16
SBC-P17

Упраўленне некалькімі сістэмамі і мультымедыі складанае. Нармальны маршрутызацыя
складана змагацца з мультымедыйным трафікам, што прыводзіць да перагрузкі.

Прааналізуйце аўдыя- і відэазванкі, заснаваныя на кіраванні паводзінамі карыстальнікаў.
Кіраванне: Інтэлектуальная маршрутызацыя на аснове абанента, параметраў SIP, часу, QoS.

Калі сетка IP нестабільная, страта пакетаў і затрымка дрыгацення выклікаюць дрэнную якасць
службы.

SBCS кантралююць якасць кожнага званка ў рэжыме рэальнага часу і неадкладна прымаюць дзеянні
Каб забяспечыць QoS.

Сесія памежнага кантролера/брандмаўэра/VPN

SBC-P16
SBC-P17