• pääbanneri_03
  • pääbanneri_02

VoIP-tietoturva

• Mikä on istuntorajanohjain (SBC)

Session Border Controller (SBC) on verkkoelementti, jota käytetään suojaamaan SIP-pohjaisia ​​VoIP-verkkoja (Voice over Internet Protocol). SBC:stä on tullut NGN:n / IMS:n puhelin- ja multimediapalveluiden tosiasiallinen standardi.

Istunto Reuna Ohjain
Kahden osapuolen välinen viestintä. Tämä voi olla puhelun signalointiviesti, ääni, video tai muu data sekä tietoja puhelutilastoista ja laadusta. Rajapinta yhden osan välillä
verkko ja toinen.
Istuntorajaohjainten vaikutus istuntoja muodostaviin tietovirtoihin, kuten tietoturva, mittaus, pääsynhallinta, reititys, strategia, signalointi, media, QoS ja datan muuntamisominaisuudet heidän ohjaamissaan puheluissa.
Hakemus Topologia Toiminto
sbc-p1

• Miksi tarvitset SBC:n?

IP-puhelinliikenteen haasteet

Yhteysongelmat

Yhteensopivuusongelmat

Tietoturvaongelmat

Ei ääntä / yksisuuntainen ääni johtuu NAT:sta eri aliverkkojen välillä.

Eri toimittajien SIP-tuotteiden yhteentoimivuutta ei valitettavasti aina taata.

Palveluihin tunkeutuminen, salakuuntelu, palvelunestohyökkäykset, tietojen sieppaukset, maksupetokset ja SIP-virheelliset paketit aiheuttaisivat sinulle suuria tappioita.

sbc-p2
sbc-p3
sbc-p4

Yhteysongelmat
NAT muuttaa yksityisen IP-osoitteen ulkoiseksi IP-osoitteeksi, mutta ei voi muokata sovelluskerroksen IP-osoitetta. Kohde-IP-osoite on väärä, joten kommunikointi päätepisteiden kanssa ei onnistu.

sbc-p5

NAT-monialainen
NAT muuttaa yksityisen IP-osoitteen ulkoiseksi IP-osoitteeksi, mutta ei voi muokata sovelluskerroksen IP-osoitetta. SBC voi tunnistaa NATin ja muokata SDP:n IP-osoitetta. Näin ollen se saa oikean IP-osoitteen ja RTP voi tavoittaa päätepisteet.

sbc-图片-06

Istuntorajojen ohjain toimii VoIP-liikenteen välityspalvelimena

sbc-图片-07

Tietoturvaongelmat

sbc-p8

Hyökkäyssuojaus

sbc-p9

K: Miksi istuntorajojen ohjainta tarvitaan VoIP-hyökkäyksiin?

A: Jotkin VoIP-hyökkäykset noudattavat protokollaa, mutta käyttäytyminen on epänormaalia. Esimerkiksi liian korkea puhelutaajuus voi vahingoittaa VoIP-infrastruktuuriasi. SBC:t voivat analysoida sovelluskerrosta ja tunnistaa käyttäjien käyttäytymistä.

Ylikuormitussuoja

sbc-p10
sbc-p11

Q: Mikä aiheuttaa liikenteen ylikuormitusta?

AYleisimpiä laukaisevia tekijöitä ovat kuumat tapahtumat, kuten tuplaostokset Kiinassa (kuten Black Friday Yhdysvalloissa), massatapahtumat tai negatiivisten uutisten aiheuttamat hyökkäykset. Myös datakeskuksen sähkökatkoksen tai verkkokatkoksen aiheuttama äkillinen rekisteröitymisten määrän kasvu on yleinen laukaiseva tekijä.
QMiten SBC estää liikenteen ylikuormituksen?

ASBC pystyy lajittelemaan liikenteen älykkäästi käyttäjätason ja liiketoiminnan prioriteetin mukaan ja sillä on korkea ylikuormituskestävyys: kolminkertainen ylikuormitus ei keskeytä liiketoimintaa. Käytettävissä on toimintoja, kuten liikenteen rajoittaminen/hallinta, dynaaminen musta lista, rekisteröinti-/puhelunopeuden rajoittaminen jne.

Yhteensopivuusongelmat
SIP-tuotteiden yhteentoimivuutta ei aina taata. SBC:t tekevät yhteenliittämisestä saumatonta.

sbc-p12
sbc-13

K: Miksi yhteentoimivuusongelmia esiintyy, vaikka kaikki laitteet tukevat SIP:iä?
A: SIP on avoin standardi, ja eri toimittajilla on usein erilaisia ​​tulkintoja ja toteutuksia, mikä voi aiheuttaa yhteysongelmia ja
/tai ääniongelmia.

K: Miten SBC ratkaisee tämän ongelman?
A: SBC:t tukevat SIP:n normalisointia SIP-viestin ja otsikon manipuloinnin avulla. Säännölliset lausekkeet ja ohjelmoitava lisääminen/poistaminen/muokkaaminen ovat käytettävissä Dinstar SBC:issä.

 

SBC:t varmistavat palvelun laadun (QoS)

sbc-p16
sbc-p17

Useiden järjestelmien ja multimedian hallinta on monimutkaista. Normaali reititys
on vaikea käsitellä multimedialiikennettä, mikä johtaa ruuhkautumiseen.

Analysoi ääni- ja videopuheluita käyttäjien toiminnan perusteella. Puheluiden hallinta
hallinta: Älykäs reititys soittajan, SIP-parametrien, ajan ja QoS:n perusteella.

Kun IP-verkko on epävakaa, pakettien katoaminen ja viivehäiriöt aiheuttavat huonoa laatua.
palvelusta.

SBC:t seuraavat jokaisen puhelun laatua reaaliajassa ja ryhtyvät välittömästi toimiin
QoS:n varmistamiseksi.

Istuntorajan ohjain/palomuuri/VPN

sbc-p16
sbc-p17