• kop_banner_03
  • kop_banner_02

VoIP Sekuriteit

• Wat is sessiegrensbeheerder (SBC)

'n Sessiegrensbeheerder (SBC) is 'n netwerkelement wat ontplooi word om SIP-gebaseerde stem oor Internet Protocol (VoIP) netwerke te beskerm.SBC het die de-facto standaard geword vir telefonie en multimedia dienste van NGN / IMS.

Sessie Grens Beheerder
'n Kommunikasie tussen twee partye.Dit sal 'n oproep se seinboodskap, oudio, video of ander data wees saam met inligting oor oproepstatistieke en kwaliteit. N punt van afbakening tussen een deel van
'n netwerk en nog een.
Die invloed wat sessiegrensbeheerders het op die datastrome wat sessies soos sekuriteit, meting, toegangsbeheer, roetering, strategie, sein, media, QoS en dataomskakelingsfasiliteite vir die oproepe wat hulle beheer, bevat.
Toepassing Topologie Funksie
sbc-p1

• Hoekom het jy 'n SBC nodig

Uitdagings van IP-telefonie

Konnektiwiteitskwessies

Verenigbaarheidskwessies

Sekuriteitskwessies

Geen stem / eenrigtingstem wat deur NAT tussen verskillende subnetwerke veroorsaak word nie.

Interoperabiliteit tussen SIP-produkte van verskillende verskaffers is ongelukkig nie altyd gewaarborg nie.

Indringing van dienste, afluistering, ontkenning van diens-aanvalle, data-onderskeppings, tolbedrog, SIP-wanvormde pakkies sal groot verliese vir jou veroorsaak.

sbc-p2
sbc-p3
sbc-p4

Konnektiwiteitskwessies
NAT verander private IP na eksterne IP, maar kan nie toepassingslaag IP verander nie.Bestemming IP-adres is verkeerd, kan dus nie met eindpunte kommunikeer nie.

sbc-p5

NAT Transversaal
NAT verander private IP na eksterne IP, maar kan nie toepassingslaag IP verander nie.SBC kan NAT identifiseer, IP-adres van SDP verander.Kry dus die korrekte IP-adres en RTP kan eindpunte bereik.

sbc-图片-06

Sessiegrensbeheerder dien as 'n volmag vir VoIP-verkeer

sbc-图片-07

Sekuriteitskwessies

sbc-p8

Aanvalbeskerming

sbc-p9

V: Waarom is sessiegrensbeheerder nodig vir VoIP-aanvalle?

A: Alle gedrag van sommige VoIP-aanvalle voldoen aan die protokol, maar die gedrag is abnormaal.Byvoorbeeld, as die oproepfrekwensie te hoog is, sal dit skade aan jou VoIP-infrastruktuur veroorsaak.SBC's kan die toepassingslaag analiseer en gebruikersgedrag identifiseer.

Oorladingsbeskerming

sbc-p10
sbc-p11

Q: Wat veroorsaak verkeersoorlading?

A: Warm gebeure is die mees algemene sneller bronne, soos dubbel 11 inkopies in China (soos Swart Vrydag in die VSA), massa gebeure, of aanvalle veroorsaak deur negatiewe nuus.'n Skielike oplewing van registrasie wat veroorsaak word deur kragonderbreking in datasentrums, netwerkonderbreking is ook 'n algemene snellerbron.
Q: hoe voorkom SBC verkeersoorlading?

A: SBC kan verkeer intelligent sorteer volgens gebruikersvlak en besigheidsprioriteit, met hoë oorladingsweerstand: 3 keer oorlading, besigheid sal nie onderbreek word nie.Funksies soos verkeersbeperking/beheer, dinamiese swartlys, registrasie/oproeptariefbeperking, ens. is beskikbaar.

Verenigbaarheidskwessies
Interoperabiliteit tussen SIP-produkte word nie altyd gewaarborg nie.SBC's maak die interkonneksie naatloos.

sbc-p12
sbc-13

V: Waarom kom interoperabiliteitskwessies voor wanneer alle toestelle SIP ondersteun?
A: SIP is 'n oop standaard, verskillende verskaffers het dikwels verskillende interpretasies en implementerings, wat verbinding en kan veroorsaak
/ of oudio kwessies.

V: Hoe los SBC hierdie probleem op?
A: SBC's ondersteun SIP-normalisering via SIP-boodskap en kop-manipulasie.Gereelde uitdrukking en programmeerbare byvoeging/verwydering/wysiging is beskikbaar in Dinstar SBC's.

 

SBC's verseker kwaliteit van diens (QoS)

sbc-p16
sbc-p17

Bestuur van veelvuldige stelsels en multimedia is kompleks.Normale roetes
is moeilik om multimediaverkeer te hanteer, wat lei tot opeenhoping.

Ontleed oudio- en video-oproepe, gebaseer op gebruikersgedrag. Oproepbeheer
bestuur: Intelligente roetering gebaseer op oproeper, SIP-parameters, tyd, QoS.

Wanneer die IP-netwerk onstabiel is, veroorsaak pakkieverlies en jittervertraging slegte kwaliteit
van diens.

SBC's monitor die kwaliteit van elke oproep intyds en neem onmiddellike stappe
om QoS te verseker.

Sessiegrensbeheerder/brandmuur/VPN

sbc-p16
sbc-p17