• head_banner_03
  • head_banner_02

VoIP Təhlükəsizlik

• Sessiya Sərhəd Nəzarətçisi (SBC) nədir

Sessiya Sərhəd Nəzarəti (SBC) İnternet Protokolu (VoIP) şəbəkələri üzərindən SIP əsaslı səsi qorumaq üçün yerləşdirilən şəbəkə elementidir. SBC NGN/IMS-in telefoniya və multimedia xidmətləri üçün de-fakto standartına çevrilib.

Sessiya Sərhəd Nəzarətçi
İki tərəf arasında ünsiyyət. Bu, zəng statistikası və keyfiyyəti haqqında məlumatla yanaşı, zəngin siqnal mesajı, audio, video və ya digər məlumatlar ola bilər. Bir hissəsi arasında sərhəd nöqtəsi
şəbəkə və başqa.
Seans sərhəd nəzarətçilərinin təhlükəsizlik, ölçmə, girişə nəzarət, marşrutlaşdırma, strategiya, siqnalizasiya, media, QoS və nəzarət etdikləri zənglər üçün məlumatların çevrilməsi kimi seanslardan ibarət məlumat axınlarına təsiri.
Ərizə Topologiya Funksiya
sbc-p1

• Nə üçün sizə SBC lazımdır?

İP Telefoniyanın Çətinlikləri

Bağlantı Problemləri

Uyğunluq Problemləri

Təhlükəsizlik Problemləri

Fərqli alt şəbəkələr arasında NAT-ın yaratdığı səs / birtərəfli səs yoxdur.

Fərqli təchizatçıların SIP məhsulları arasında qarşılıqlı əlaqə, təəssüf ki, həmişə təmin edilmir.

Xidmətlərə müdaxilə, dinləmə, xidmət hücumlarının rədd edilməsi, məlumatların tutulması, ödəniş fırıldaqları, səhv formatlaşdırılmış SIP paketləri sizə böyük itkilərə səbəb olacaq.

sbc-p2
sbc-p3
sbc-p4

Bağlantı Problemləri
NAT şəxsi IP-ni xarici IP-yə dəyişdirir, lakin tətbiq səviyyəsinin IP-ni dəyişdirə bilməz. Təyinat IP ünvanı səhvdir, buna görə də son nöqtələrlə əlaqə saxlamaq mümkün deyil.

sbc-p5

NAT Transversal
NAT şəxsi IP-ni xarici IP-yə dəyişdirir, lakin tətbiq səviyyəsinin IP-ni dəyişdirə bilməz. SBC NAT-ı müəyyən edə, SDP-nin IP ünvanını dəyişdirə bilər. Buna görə düzgün IP ünvanını əldə edin və RTP son nöqtələrə çata bilər.

sbc-图片-06

Session Border Controller VoIP trafikləri üçün proksi kimi çıxış edir

sbc-图片-07

Təhlükəsizlik Problemləri

sbc-p8

Hücumdan Müdafiə

sbc-p9

S: Niyə Session Sərhəd Nəzarətçisi VoIP hücumları üçün lazımdır?

A: Bəzi VoIP hücumlarının bütün davranışları protokola uyğundur, lakin davranışlar anormaldır. Məsələn, zəng tezliyi çox yüksək olarsa, bu, VoIP infrastrukturunuza ziyan vuracaq. SBC-lər tətbiq səviyyəsini təhlil edə və istifadəçi davranışlarını müəyyən edə bilər.

Həddindən artıq yükdən qorunma

sbc-p10
sbc-p11

Q: Trafikin həddindən artıq yüklənməsinə səbəb nədir?

A: Qaynar hadisələr Çində ikiqat 11 alış-veriş (ABŞ-da Qara Cümə kimi), kütləvi hadisələr və ya mənfi xəbərlərin səbəb olduğu hücumlar kimi ən çox yayılmış tetikleyici mənbələrdir. Məlumat mərkəzinin elektrik kəsilməsi, şəbəkə çatışmazlığı nəticəsində qeydə alınan qəfil artım da ümumi tətik mənbəyidir.
Q: SBC trafikin həddindən artıq yüklənməsinin qarşısını necə alır?

A: SBC yüksək həddən artıq yükləmə müqaviməti ilə istifadəçi səviyyəsinə və biznes prioritetinə uyğun olaraq trafikləri ağıllı şəkildə çeşidləyə bilər: 3 dəfə həddən artıq yükləmə, biznes kəsilməyəcək. Trafikin məhdudlaşdırılması/nəzarət, dinamik qara siyahı, qeydiyyat/zəng dərəcəsinin məhdudlaşdırılması və s. kimi funksiyalar mövcuddur.

Uyğunluq Problemləri
SIP məhsulları arasında qarşılıqlı fəaliyyət həmişə təmin edilmir. SBC-lər qarşılıqlı əlaqəni qüsursuz edir.

sbc-p12
sbc-13

S: Bütün cihazlar SIP-i dəstəklədikdə niyə qarşılıqlı fəaliyyət problemləri yaranır?
A: SIP açıq standartdır, müxtəlif təchizatçılar tez-tez müxtəlif şərhlərə və tətbiqlərə malikdirlər ki, bu da əlaqəyə səbəb ola bilər və
/və ya audio problemləri.

S: SBC bu problemi necə həll edir?
A: SBC-lər SIP mesajı və başlıq manipulyasiyası vasitəsilə SIP normallaşdırılmasını dəstəkləyir. Dinstar SBC-lərində müntəzəm ifadə və proqramlaşdırıla bilən əlavə/silmə/dəyişiklik mövcuddur.

 

SBC-lər Xidmət Keyfiyyətini (QoS) təmin edir

sbc-s16
sbc-s17

Çoxsaylı sistemlərin və multimedianın idarə edilməsi mürəkkəbdir. Normal marşrutlaşdırma
multimedia trafiki ilə məşğul olmaq çətindir, nəticədə tıxac yaranır.

İstifadəçi davranışlarına əsasən audio və video zəngləri təhlil edin. Zəngə nəzarət
idarəetmə: Zəng edənə, SIP parametrlərinə, vaxta, QoS-ə əsaslanan ağıllı marşrutlaşdırma.

IP şəbəkəsi qeyri-sabit olduqda, paket itkisi və titrəmə gecikməsi pis keyfiyyətə səbəb olur
xidmət.

SBC-lər real vaxt rejimində hər bir zəngin keyfiyyətinə nəzarət edir və dərhal tədbirlər görür
QoS təmin etmək.

Sessiya Sərhəd Nəzarətçisi/Firewall/VPN

sbc-s16
sbc-s17