• Head_banner_03
  • Head_banner_02

Seguridad VoIP

• ¿Qué es el controlador de borde de la sesión (SBC)

Un controlador de borde de sesión (SBC) es un elemento de red implementado para proteger las redes de protocolo de voz basada en SIP sobre Internet (VOIP). SBC se ha convertido en el estándar de facto para los servicios de telefonía y multimedia de NGN / IMS.

Sesión Borde Controlador
Una comunicación entre dos partes. Este sería el mensaje de señalización de una llamada, audio, video u otros datos junto con información de estadísticas y calidad de llamadas. Un punto de demarcación entre una parte de
una red y otra.
La influencia que tienen los controladores de borde de la sesión en los flujos de datos que comprenden sesiones como seguridad, medición, control de acceso, enrutamiento, estrategia, señalización, medios de comunicación, QoS e instalaciones de conversión de datos para las llamadas que controlan.
Solicitud Topología Función
SBC-P1

• ¿Por qué necesita un SBC?

Desafíos de la telefonía IP

Problemas de conectividad

Problemas de compatibilidad

Problemas de seguridad

No hay voz / voz unidireccional causada por NAT entre diferentes sub-redworks.

Desafortunadamente, la interoperabilidad entre los productos SIP de diferentes proveedores no siempre está garantizada.

Intrusión de servicios, escuchas, ataques de denegación de servicios, intercepciones de datos, fraudes de peaje, paquetes malformados de SIP le causarían grandes pérdidas.

SBC-P2
SBC-P3
SBC-P4

Problemas de conectividad
NAT Modifique la IP privada a IP externa pero no puede modificar la IP de la capa de aplicación. La dirección IP de destino es incorrecta, por lo tanto, no puede comunicarse con los puntos finales.

SBC-P5

Transversal NAT
NAT Modifique la IP privada a IP externa pero no puede modificar la IP de la capa de aplicación. SBC puede identificar NAT, modificar la dirección IP de SDP. Por lo tanto, obtenga la dirección IP correcta y RTP puede alcanzar los puntos finales.

SBC- 图片 -06

Controlador de borde de la sesión actúa como un proxy de VoIP Trafics

SBC- 图片 -07

Problemas de seguridad

SBC-P8

Protección de ataque

SBC-P9

P: ¿Por qué se necesita el controlador de borde de la sesión para los ataques VoIP?

R: Todos los comportamientos de algunos ataques de VoIP se ajustan al protocolo, pero los comportamientos son anormales. Por ejemplo, si la frecuencia de llamadas es demasiado alta, causará daños a su infraestructura VoIP. Los SBC pueden analizar la capa de aplicación e identificar los comportamientos del usuario.

Protección contra sobrecarga

SBC-P10
SBC-P11

Q: ¿Qué causa la sobrecarga de tráfico?

A: Los eventos calientes son las fuentes de activación más comunes, como las compras Double 11 en China (como Black Friday en EE. UU.), Eventos en masas o ataques causados ​​por noticias negativas. Un aumento repentino de registro causado por la falla de energía del centro de datos, la falla de la red también es una fuente de activación común.
Q: ¿Cómo evita SBC sobrecarga de tráfico?

A: SBC puede ordenar los traficos de manera inteligente de acuerdo con el nivel de usuario y la prioridad comercial, con alta resistencia a la sobrecarga: 3 veces sobrecarga, las empresas no se interrumpen. Están disponibles funciones como limitación/control de tráfico, lista negra dinámica, registro/limitación de tasa de llamadas, etc.

Problemas de compatibilidad
La interoperabilidad entre los productos SIP no siempre está garantizada. Los SBC hacen que la interconexión sea perfecta.

SBC-P12
SBC-13

P: ¿Por qué ocurren problemas de interoperabilidad cuando todos los dispositivos admiten SIP?
R: SIP es un estándar abierto, diferentes proveedores a menudo tienen diferentes interpretaciones e implementaciones, lo que puede causar conexión y
/o problemas de audio.

P: ¿Cómo resuelve SBC este problema?
R: SBCS admite la normalización SIP a través del mensaje SIP y la manipulación del encabezado. La expresión regular y la adición/eliminación/modificación programables están disponibles en Dinstar SBCS.

 

SBCS garantiza la calidad del servicio (QoS)

SBC-P16
SBC-P17

La gestión de múltiples sistemas y multimedia es compleja. Enrutamiento normal
es difícil de manejar con el tráfico multimedia, lo que resulta en congestión.

Analizar llamadas de audio y video, basado en comportamientos del usuario.
Gestión: enrutamiento inteligente basado en la persona que llama, parámetros SIP, tiempo, Qos.

Cuando la red IP es inestable, la pérdida de paquetes y el retraso de la fluctuación causan mala calidad
de servicio.

Los SBC monitorean la calidad de cada llamada en tiempo real y toman medidas inmediatas
para garantizar Qos.

Controlador de borde de sesión/firewall/VPN

SBC-P16
SBC-P17