• head_banner_03
  • head_banner_02

Бяспека VoIP

• Што такое кантролер межаў сесіі (SBC)

Кантролер межаў сесіі (SBC) — гэта сеткавы элемент, які выкарыстоўваецца для абароны сетак перадачы голасу па інтэрнэт-пратаколу (VoIP) на базе SIP. SBC стаў фактычным стандартам для тэлефаніі і мультымедыйных паслуг NGN/IMS.

Сесія Мяжа Кантролер
Сувязь паміж двума бакамі. Гэта можа быць сігнальнае паведамленне выкліку, аўдыё, відэа ці іншыя дадзеныя разам з інфармацыяй пра статыстыку і якасць выкліку. Кропка размежавання паміж адной часткай
сетка і яшчэ адна.
Уплыў кантролераў межаў сесій на патокі дадзеных, якія складаюць сесіі, такія як бяспека, вымярэнне, кантроль доступу, маршрутызацыя, стратэгія, сігналізацыя, медыя, якасць абслугоўвання і сродкі пераўтварэння дадзеных для выклікаў, якімі яны кіруюць.
Прыкладанне Тапалогія Функцыя
sbc-p1

• Навошта вам патрэбен SBC

Праблемы IP-тэлефаніі

Праблемы з падключэннем

Праблемы сумяшчальнасці

Праблемы бяспекі

Адсутнасць голасу / аднабаковы голас, выкліканы NAT паміж рознымі падсеткамі.

На жаль, сумяшчальнасць паміж SIP-прадуктамі розных пастаўшчыкоў не заўсёды гарантаваная.

Узлом паслуг, праслухоўванне, атакі на адмову ў абслугоўванні, перахоп дадзеных, махлярства з міжсеткавымі званкамі, няправільныя SIP-пакеты могуць прычыніць вам вялікія страты.

sbc-p2
sbc-p3
sbc-p4

Праблемы з падключэннем
NAT змяняе прыватны IP-адрас на знешні IP-адрас, але не можа змяніць IP-адрас прыкладнога ўзроўню. IP-адрас прызначэння няправільны, таму немагчыма звязацца з канцавымі кропкамі.

sbc-p5

NAT Transversal
NAT змяняе прыватны IP-адрас на знешні IP-адрас, але не можа змяніць IP-адрас прыкладнога ўзроўню. SBC можа вызначыць NAT і змяніць IP-адрас SDP. Такім чынам, атрымайце правільны IP-адрас, і RTP зможа дасягнуць канчатковых кропак.

sbc-图片-06

Кантролер межаў сесіі выступае ў якасці проксі-сервера для VoIP-трафіку

sbc-图片-07

Праблемы бяспекі

sbc-p8

Абарона ад нападаў

sbc-p9

Пытанне: Навошта патрэбны кантролер межаў сесіі для VoIP-атак?

A: Усе паводзіны некаторых VoIP-атак адпавядаюць пратаколу, але паводзіны незвычайныя. Напрыклад, калі частата выклікаў занадта высокая, гэта прывядзе да пашкоджання вашай VoIP-інфраструктуры. SBC могуць аналізаваць прыкладны ўзровень і вызначаць паводзіны карыстальнікаў.

Абарона ад перагрузкі

sbc-p10
sbc-p11

QШто выклікае перагрузку трафіку?

AНайбольш распаўсюджанымі крыніцамі трыгераў з'яўляюцца гарачыя падзеі, такія як падвойныя пакупкі ў Кітаі (напрыклад, Чорная пятніца ў ЗША), масавыя мерапрыемствы або атакі, выкліканыя негатыўнымі навінамі. Раптоўны ўсплёск рэгістрацыі, выкліканы адключэннем электраэнергіі ў цэнтры апрацоўкі дадзеных або збоем у сетцы, таксама з'яўляецца распаўсюджанай крыніцай трыгераў.
Qяк SBC прадухіляе перагрузку трафікам?

ASBC можа інтэлектуальна сартаваць трафік у залежнасці ад узроўню карыстальніка і прыярытэту бізнесу, з высокай устойлівасцю да перагрузкі: пры трохразовай перагрузцы бізнес не будзе перапынены. Даступныя такія функцыі, як абмежаванне/кантроль трафіку, дынамічны чорны спіс, абмежаванне рэгістрацыі/хуткасці выклікаў і г.д.

Праблемы сумяшчальнасці
Узаемадзеянне паміж прадуктамі SIP не заўсёды гарантаванае. SBC забяспечваюць бесперашкоднае ўзаемадзеянне.

sbc-p12
sbc-13

Пытанне: Чаму ўзнікаюць праблемы з узаемадзеяннем, калі ўсе прылады падтрымліваюць SIP?
A: SIP — гэта адкрыты стандарт, розныя пастаўшчыкі часта маюць розныя інтэрпрэтацыі і рэалізацыі, што можа прывесці да праблем з падключэннем і
/або праблемы з гукам.

Пытанне: Як SBC вырашае гэтую праблему?
A: SBC падтрымліваюць нармалізацыю SIP праз маніпуляцыі паведамленнямі SIP і загалоўкамі. У SBC Dinstar даступныя рэгулярныя выразы і праграмуемае даданне/выдаленне/мадыфікацыя.

 

SBC забяспечваюць якасць абслугоўвання (QoS)

sbc-p16
sbc-p17

Кіраванне некалькімі сістэмамі і мультымедыя з'яўляецца складаным. Звычайная маршрутызацыя
цяжка справіцца з мультымедыйным трафікам, што прыводзіць да затораў.

Аналіз аўдыё- і відэазванкоў на аснове паводзін карыстальнікаў. Кіраванне званкамі
кіраванне: інтэлектуальная маршрутызацыя на аснове абанента, параметраў SIP, часу, якасці абслугоўвання.

Калі IP-сетка нестабільная, страта пакетаў і затрымка з ваганнямі прыводзяць да дрэннай якасці
службы.

SBC кантралююць якасць кожнага званка ў рэжыме рэальнага часу і неадкладна прымаюць меры.
каб забяспечыць якасць абслугоўвання (QoS).

Кантролер межаў сесіі/брандмаўэр/VPN

sbc-p16
sbc-p17