• head_banner_03
  • head_banner_02

אבטחת VoIP

• מהו בקר גבול הפעלה (SBC)

בקר גבול הפעלה (SBC) הוא אלמנט רשת הפרוס כדי להגן על רשתות פרוטוקול אינטרנט מבוסס SIP (VoIP). SBC הפכה לתקן דה-פקטו לשירותי טלפוניה ומולטימדיה של NGN / IMS.

מוֹשָׁב גְבוּל בַּקָר
תקשורת בין שתי מפלגות. זו תהיה הודעת האיתות של שיחה, שמע, וידאו או נתונים אחרים יחד עם מידע על סטטיסטיקות שיחות ואיכות. נקודת תיחום בין חלק אחד של
רשת ואחרת.
ההשפעה שיש לבקרי גבולות הפעלה על זרמי הנתונים הכוללים מפגשים כמו אבטחה, מדידה, בקרת גישה, ניתוב, אסטרטגיה, איתות, מדיה, QoS ומתקני המרת נתונים עבור השיחות שהם שולטים בהם.
בַּקָשָׁה טופולוגיה פוּנקצִיָה
SBC-P1

• מדוע אתה זקוק ל- SBC

אתגרי טלפוניה IP

בעיות קישוריות

בעיות תאימות

סוגיות אבטחה

אין קול / קול חד כיווני שנגרם על ידי NAT ​​בין רשתות משנה שונות.

למרבה הצער לא תמיד מובטח יכולת פעולה הדדית בין מוצרי SIP של ספקים שונים.

חדירת שירותים, ציתות, שלילת התקפות שירות, יירוט נתונים, הונאות אגרה, מנות SIP עם מנות מגולמות תגרום לך הפסדים גדולים.

SBC-P2
SBC-P3
SBC-P4

בעיות קישוריות
NAT שנה IP פרטי ל- IP חיצוני אך אינו יכול לשנות IP שכבת יישום. כתובת ה- IP של היעד שגויה, לכן לא יכולה לתקשר עם נקודות קצה.

SBC-P5

NAT Transversal
NAT שנה IP פרטי ל- IP חיצוני אך אינו יכול לשנות IP שכבת יישום. SBC יכול לזהות NAT, לשנות את כתובת ה- IP של SDP. לכן השג כתובת IP נכונה ו- RTP יכול להגיע לנקודות קצה.

SBC- 图片 -06

בקר הגבול של מושב פועל כמתנה לסחר VoIP

SBC- 图片 -07

סוגיות אבטחה

SBC-P8

הגנה על התקפה

SBC-P9

ש: מדוע יש צורך בבקר גבול הפעלה להתקפות VoIP?

ת: כל ההתנהגויות של כמה התקפות VoIP תואמות את הפרוטוקול, אך ההתנהגויות אינן תקינות. לדוגמה, אם תדר השיחה גבוה מדי, הוא יגרום נזק לתשתית ה- VoIP שלך. SBCs יכולים לנתח את שכבת היישום ולזהות התנהגויות משתמשים.

הגנת עומס יתר

SBC-P10
SBC-P11

Q: מה גורם לעומס יתר של תנועה?

A: אירועים חמים הם מקורות ההדק הנפוצים ביותר, כמו קניות כפולות 11 בסין (כמו יום שישי השחור בארה"ב), אירועים המוניים או התקפות שנגרמו כתוצאה מחדשות שליליות. גל פתאומי של רישום הנגרם כתוצאה מכשל חשמל של מרכז נתונים, כשל ברשת הוא גם מקור טריגר שכיח.
Q: כיצד SBC מונעת עומס יתר על תנועה?

A: SBC יכול למיין סחר בצורה מושכלת לפי רמת המשתמש ועדיפות העסקית, עם התנגדות לעומס יתר: עומס יתר של פי 3, העסק לא יופרע. פונקציות כמו הגבלת תנועה/בקרה, רשימה שחורה דינמית, רישום/הגבלת קצב שיחה וכו 'זמינים.

בעיות תאימות
לא תמיד מובטחת יכולת פעולה הדדית בין מוצרי SIP. SBCs הופכים את החיבור לחלק.

SBC-P12
SBC-13

ש: מדוע מתרחשות בעיות יכולת פעולה הדדית כאשר כל המכשירים תומכים ב- SIP?
ת: SIP הוא תקן פתוח, לספקים שונים יש לעתים קרובות פרשנויות ויישומים שונים, מה שעלול לגרום לחיבור ו
/או בעיות שמע.

ש: כיצד SBC פותרת את הבעיה הזו?
ת: SBCs תומכים בנורמליזציה של SIP באמצעות הודעת SIP ומניפולציה של כותרות. ביטוי רגיל והוספה/מחיקה/שינוי ניתנת לתכנות זמינים ב- SBCs של דיינסטאר.

 

SBCs מבטיחים את איכות השירות (QoS)

SBC-P16
SBC-P17

ניהול מערכות מרובות ומולטימדיה מורכב. ניתוב רגיל
קשה להתמודד עם תנועת מולטימדיה, וכתוצאה מכך גודש.

נתח שיחות שמע ווידאו, בהתבסס על התנהגויות משתמשים
ניהול: ניתוב אינטליגנטי המבוסס על מתקשר, פרמטרים של SIP, Time, QoS.

כאשר רשת ה- IP אינה יציבה, אובדן מנות ועיכוב ריצוד גורמים לאיכות רע
שירות.

SBCs עוקבים אחר איכות כל שיחה בזמן אמת ולנקוט בפעולות מיידיות
כדי להבטיח QoS.

בקר הגבול של הפעלה/חומת אש/VPN

SBC-P16
SBC-P17