• 单页面banner

VoIP Təhlükəsizliyi

• Sessiya Sərhəd Nəzarətçisi (SBC) nədir

Sessiya Sərhəd Nəzarətçisi (SBC), SIP əsaslı səsli İnternet Protokolu (VoIP) şəbəkələrini qorumaq üçün yerləşdirilən şəbəkə elementidir. SBC, NGN/IMS-in telefoniya və multimedia xidmətləri üçün faktiki standart halına gəlmişdir.

Sessiya Sərhəd Nəzarətçi
İki tərəf arasında ünsiyyət. Bu, zəngin siqnal mesajı, audio, video və ya digər məlumatları, eləcə də zəng statistikası və keyfiyyəti haqqında məlumatları əhatə edə bilər. Bir hissəsi arasında demarkasiya nöqtəsi
bir şəbəkə və digəri.
Sessiya sərhədi kontrollerlərinin təhlükəsizlik, ölçmə, giriş nəzarəti, marşrutlaşdırma, strategiya, siqnalizasiya, media, QoS və idarə etdikləri zənglər üçün məlumat çevirmə imkanları kimi sessiyalardan ibarət məlumat axınlarına təsiri.
Tətbiq Topologiya Funksiya
sbc-p1

• Niyə SBC-yə ehtiyacınız var?

IP Telefoniyasının Çətinlikləri

Bağlantı Problemləri

Uyğunluq Məsələləri

Təhlükəsizlik Məsələləri

Müxtəlif alt şəbəkələr arasında NAT tərəfindən yaradılan səs / birtərəfli səs yoxdur.

Təəssüf ki, müxtəlif satıcıların SIP məhsulları arasında qarşılıqlı əlaqə həmişə təmin edilmir.

Xidmətlərə müdaxilə, gizli dinləmə, xidmətdən imtina hücumları, məlumatların ələ keçirilməsi, yol haqqı ilə bağlı saxtakarlıqlar, SIP-in deformasiya olunmuş paketləri sizə böyük itkilər verə bilər.

sbc-p2
sbc-p3
sbc-p4

Bağlantı Problemləri
NAT şəxsi IP-ni xarici IP-yə dəyişdirir, lakin tətbiq təbəqəsinin IP-sini dəyişdirə bilmir. Təyinat IP ünvanı səhvdir, buna görə də son nöqtələrlə əlaqə qura bilmir.

sbc-p5

NAT Transversal
NAT özəl IP-ni xarici IP-yə dəyişdirir, lakin tətbiq təbəqəsinin IP-sini dəyişdirə bilmir. SBC NAT-ı müəyyən edə, SDP-nin IP ünvanını dəyişdirə bilər. Buna görə də düzgün IP ünvanını əldə edin və RTP son nöqtələrə çata bilər.

sbc-图片-06

Sessiya Sərhəd Nəzarətçisi VoIP trafikləri üçün proksi kimi çıxış edir

sbc-图片-07

Təhlükəsizlik Məsələləri

sbc-p8

Hücumdan Mühafizə

sbc-p9

S: VoIP hücumları üçün Session Border Controller niyə lazımdır?

A: Bəzi VoIP hücumlarının bütün davranışları protokola uyğundur, lakin davranışlar qeyri-adidir. Məsələn, zəng tezliyi çox yüksəkdirsə, bu, VoIP infrastrukturunuza zərər verəcək. SBC-lər tətbiq qatını təhlil edə və istifadəçi davranışlarını müəyyən edə bilər.

Həddindən artıq yüklənmədən qorunma

sbc-p10
sbc-səh11

QTrafik həddindən artıq yüklənməsinə səbəb nədir?

AÇində "double 11" alış-verişi (ABŞ-da "Qara Cümə" kimi), kütləvi tədbirlər və ya mənfi xəbərlərin yaratdığı hücumlar kimi ən çox yayılmış tetikleyici mənbələr qaynar hadisələrdir. Məlumat mərkəzinin elektrik kəsilməsi və şəbəkə nasazlığı səbəbindən qeydiyyatın qəfil artması da ümumi tetikleyici mənbəyidir.
QSBC trafik həddindən artıq yüklənməsinin qarşısını necə alır?

ASBC, istifadəçi səviyyəsinə və biznes prioritetinə görə trafikləri ağıllı şəkildə sıralaya bilər və yüksək yüklənmə müqaviməti ilə: 3 dəfə artıq yüklənmə ilə biznes kəsilməyəcək. Trafik məhdudiyyəti/nəzarəti, dinamik qara siyahı, qeydiyyat/zəng sürətinin məhdudlaşdırılması və s. kimi funksiyalar mövcuddur.

Uyğunluq Məsələləri
SIP məhsulları arasında qarşılıqlı əlaqə həmişə təmin edilmir. SBC-lər qarşılıqlı əlaqəni problemsiz edir.

sbc-səh12
sbc-13

S: Bütün cihazlar SIP-i dəstəklədikdə niyə qarşılıqlı əlaqə problemləri yaranır?
A: SIP açıq standartdır, fərqli satıcılar tez-tez fərqli şərhlərə və tətbiqlərə malikdirlər ki, bu da əlaqəyə və
/ və ya səs problemləri.

S: SBC bu problemi necə həll edir?
A: SBC-lər SIP mesajı və başlıq manipulyasiyası vasitəsilə SIP normallaşdırmasını dəstəkləyir. Dinstar SBC-lərində müntəzəm ifadə və proqramlaşdırıla bilən əlavə etmə/silmə/dəyişdirmə mövcuddur.

 

SBC-lər Xidmət Keyfiyyətini (QoS) təmin edir

sbc-səh16
sbc-səh17

Çoxsaylı sistemlərin və multimedianın idarə olunması mürəkkəbdir. Normal marşrutlaşdırma
multimedia trafiki ilə işləmək çətindir və bu da tıxac yaradır.

İstifadəçi davranışlarına əsasən səsli və video zəngləri təhlil edin. Zəng nəzarəti
idarəetmə: Zəng edənə, SIP parametrlərinə, vaxta, QoS-a əsaslanan ağıllı marşrutlaşdırma.

IP şəbəkəsi qeyri-sabit olduqda, paket itkisi və titrəmə gecikməsi keyfiyyətin pisləşməsinə səbəb olur
xidmət.

SBC-lər hər zəngin keyfiyyətini real vaxt rejimində izləyir və dərhal tədbirlər görürlər
QoS təmin etmək üçün.

Sessiya Sərhəd Nəzarətçisi/Firewall/VPN

sbc-səh16
sbc-səh17