• head_banner_03
  • head_banner_02

VoIP қауіпсіздігі

• Сеанс шекарасының контроллері (SBC) дегеніміз не

Session Border Controller (SBC) — Интернет протоколы (VoIP) желілері арқылы SIP негізіндегі дауысты қорғау үшін орналастырылған желі элементі.SBC NGN/IMS телефония және мультимедиялық қызметтері үшін де-факто стандартына айналды.

Сеанс Шекара Контроллер
Екі тарап арасындағы байланыс.Бұл қоңыраудың сигналдық хабарламасы, аудио, бейне немесе қоңырау статистикасы мен сапасы туралы ақпаратпен бірге басқа деректер болады. Бір бөлігінің арасындағы шекаралық нүкте
желі және басқа.
Сеанс шекарасының контроллерлерінің қауіпсіздік, өлшеу, қол жеткізуді басқару, маршруттау, стратегия, сигнализация, медиа, QoS және олар басқаратын қоңыраулар үшін деректерді түрлендіру құралдары сияқты сеанстарды қамтитын деректер ағындарына әсері.
Қолдану Топология Функция
sbc-p1

• Сізге SBC не үшін қажет?

IP телефонияның қиындықтары

Қосылу мәселелері

Үйлесімділік мәселелері

Қауіпсіздік мәселелері

Әр түрлі ішкі желілер арасында NAT-тен туындаған дауыс/бір жақты дауыс жоқ.

Әртүрлі жеткізушілердің SIP өнімдерінің өзара әрекеттесуіне, өкінішке орай, әрқашан кепілдік берілмейді.

Қызметтерге кіру, тыңдау, қызмет көрсету шабуылдарынан бас тарту, деректерді ұстап алу, ақылы алаяқтық, SIP қате форматталған пакеттері сізге үлкен шығын әкеледі.

sbc-p2
sbc-p3
sbc-p4

Қосылу мәселелері
NAT жеке IP-ді сыртқы IP-ге өзгертеді, бірақ қолданба деңгейінің IP-ін өзгерте алмайды.Тағайындалған IP мекенжайы қате, сондықтан соңғы нүктелермен байланысу мүмкін емес.

sbc-p5

NAT көлденең
NAT жеке IP-ді сыртқы IP-ге өзгертеді, бірақ қолданба деңгейінің IP-ін өзгерте алмайды.SBC NAT анықтай алады, SDP IP мекенжайын өзгерте алады.Сондықтан дұрыс IP мекенжайын алыңыз және RTP соңғы нүктелерге жете алады.

sbc-图片-06

Session Border Controller VoIP трафиктері үшін прокси ретінде әрекет етеді

sbc-图片-07

Қауіпсіздік мәселелері

sbc-p8

Шабуылдан қорғау

sbc-p9

Сұрақ: VoIP шабуылдары үшін сеанс шекарасының контроллері не үшін қажет?

A: Кейбір VoIP шабуылдарының барлық әрекеттері хаттамаға сәйкес келеді, бірақ мінез-құлық әдеттен тыс.Мысалы, қоңырау жиілігі тым жоғары болса, бұл сіздің VoIP инфрақұрылымыңызға зиян келтіреді.SBC қолданбалар деңгейін талдап, пайдаланушы әрекеттерін анықтай алады.

Шамадан тыс жүктемеден қорғау

sbc-p10
sbc-p11

Q: Трафиктің шамадан тыс жүктелуіне не себеп болады?

A: Ыстық оқиғалар - Қытайдағы қос 11 шопинг (АҚШ-тағы Қара жұма сияқты), жаппай оқиғалар немесе жағымсыз жаңалықтардан туындаған шабуылдар сияқты ең көп таралған триггер көздері.Деректер орталығының электр қуатының істен шығуы, желінің істен шығуы салдарынан тіркелудің кенеттен өсуі де жалпы триггер көзі болып табылады.
Q: SBC трафиктің шамадан тыс жүктелуін қалай болдырмайды?

A: SBC трафикті пайдаланушы деңгейіне және бизнес басымдылығына қарай интеллектуалды түрде сұрыптай алады, шамадан тыс жүктемеге төзімділігі жоғары: 3 есе шамадан тыс жүктеме, бизнес үзілмейді.Трафикті шектеу/бақылау, динамикалық қара тізім, тіркеу/қоңырау жылдамдығын шектеу және т.б. сияқты функциялар қолжетімді.

Үйлесімділік мәселелері
SIP өнімдерінің өзара әрекеттесуіне әрқашан кепілдік берілмейді.SBCs өзара байланысты үзіліссіз етеді.

sbc-p12
sbc-13

С: Неліктен барлық құрылғылар SIP қолдайтын болса, өзара әрекеттесу мәселелері туындайды?
A: SIP ашық стандарт болып табылады, әртүрлі жеткізушілер жиі әртүрлі интерпретацияларға және іске асыруға ие, олар қосылымды тудыруы мүмкін және
/немесе аудио мәселелері.

С: SBC бұл мәселені қалай шешеді?
A: SBCs SIP хабарламасы және тақырыпты манипуляциялау арқылы SIP қалыпқа келтіруді қолдайды.Тұрақты өрнек және бағдарламаланатын қосу/жою/өзгерту Dinstar SBCs қол жетімді.

 

SBC қызметтер сапасын қамтамасыз етеді (QoS)

sbc-p16
sbc-p17

Көптеген жүйелер мен мультимедианы басқару күрделі.Қалыпты маршруттау
мультимедиялық трафикпен күресу қиын, нәтижесінде кептеліс пайда болады.

Пайдаланушы әрекеттеріне негізделген аудио және бейне қоңырауларды талдаңыз. Қоңырауды басқару
басқару: Қоңырау шалушы, SIP параметрлері, уақыт, QoS негізіндегі интеллектуалды маршруттау.

IP желісі тұрақсыз болса, пакеттің жоғалуы және діріл кідірісі нашар сапаны тудырады
қызмет көрсету.

SBC нақты уақыт режимінде әрбір қоңыраудың сапасын бақылайды және шұғыл шараларды қабылдайды
QoS қамтамасыз ету үшін.

Сеанс шекарасының контроллері/брандмауэр/VPN

sbc-p16
sbc-p17