• head_banner_03
  • head_banner_02

VoIP უსაფრთხოება

• რა არის Session Border Controller (SBC)

Session Border Controller (SBC) არის ქსელის ელემენტი, რომელიც განლაგებულია SIP-ზე დაფუძნებული ხმის დასაცავად ინტერნეტ პროტოკოლის (VoIP) ქსელების მეშვეობით.SBC გახდა დე-ფაქტო სტანდარტი NGN/IMS-ის სატელეფონო და მულტიმედიური სერვისებისთვის.

სესია საზღვარი კონტროლერი
კომუნიკაცია ორ მხარეს შორის.ეს იქნება ზარის სასიგნალო შეტყობინება, აუდიო, ვიდეო ან სხვა მონაცემები ზარის სტატისტიკისა და ხარისხის შესახებ ინფორმაციასთან ერთად. განმსაზღვრელი წერტილი ერთ ნაწილს შორის
ქსელი და სხვა.
გავლენა, რომელსაც სესიის სასაზღვრო კონტროლერები ახდენენ მონაცემთა ნაკადებზე, რომლებიც მოიცავს სესიებს, როგორიცაა უსაფრთხოება, გაზომვა, წვდომის კონტროლი, მარშრუტიზაცია, სტრატეგია, სიგნალიზაცია, მედია, QoS და მონაცემთა კონვერტაციის საშუალებები მათ მიერ კონტროლირებადი ზარებისთვის.
განაცხადი ტოპოლოგია ფუნქცია
sbc-p1

• რატომ გჭირდებათ SBC?

IP ტელეფონის გამოწვევები

კავშირის საკითხები

თავსებადობის საკითხები

უსაფრთხოების საკითხები

არ არის ხმა / ცალმხრივი ხმა გამოწვეული NAT-ით სხვადასხვა ქვექსელებს შორის.

სხვადასხვა გამყიდველის SIP პროდუქტებს შორის თავსებადობა სამწუხაროდ ყოველთვის არ არის გარანტირებული.

სერვისებში შეღწევა, მოსმენა, სერვისზე თავდასხმების უარყოფა, მონაცემთა ჩარევა, ფასიანი თაღლითობები, SIP არასწორად ფორმირებული პაკეტები დიდ ზარალს მოგაყენებთ.

sbc-p2
sbc-p3
sbc-p4

კავშირის საკითხები
NAT ცვლის პირად IP-ს გარე IP-ზე, მაგრამ არ შეუძლია აპლიკაციის ფენის IP-ის შეცვლა.დანიშნულების IP მისამართი არასწორია, ამიტომ ბოლო წერტილებთან კომუნიკაცია შეუძლებელია.

sbc-p5

NAT ტრანსვერსია
NAT ცვლის პირად IP-ს გარე IP-ზე, მაგრამ არ შეუძლია აპლიკაციის შრის IP-ის შეცვლა.SBC-ს შეუძლია NAT-ის იდენტიფიცირება, SDP-ის IP მისამართის შეცვლა.ამიტომ მიიღეთ სწორი IP მისამართი და RTP შეუძლია მიაღწიოს საბოლოო წერტილებს.

sbc-图片-06

Session Border Controller მოქმედებს როგორც პროქსი VoIP ტრაფიკისთვის

sbc-图片-07

უსაფრთხოების საკითხები

sbc-p8

თავდასხმის დაცვა

sbc-p9

კითხვა: რატომ არის საჭირო VoIP შეტევებისთვის Session Border Controller?

პასუხი: ზოგიერთი VoIP შეტევის ყველა ქცევა შეესაბამება პროტოკოლს, მაგრამ ქცევები არანორმალურია.მაგალითად, თუ ზარის სიხშირე ძალიან მაღალია, ეს გამოიწვევს თქვენი VoIP ინფრასტრუქტურის დაზიანებას.SBC-ებს შეუძლიათ აპლიკაციის ფენის ანალიზი და მომხმარებლის ქცევის იდენტიფიცირება.

გადატვირთვისაგან დაცვა

sbc-p10
sbc-p11

Q: რა იწვევს მოძრაობის გადატვირთვას?

A: ცხელი მოვლენები ყველაზე გავრცელებული გამომწვევი წყაროა, როგორიცაა ორმაგი 11 შოპინგი ჩინეთში (როგორც შავი პარასკევი აშშ-ში), მასობრივი მოვლენები ან ნეგატიური ამბებით გამოწვეული თავდასხმები.რეგისტრაციის უეცარი მატება, რომელიც გამოწვეულია მონაცემთა ცენტრის ელექტროენერგიის უკმარისობით, ქსელის გაუმართაობა ასევე საერთო გამომწვევი წყაროა.
Q: როგორ უშლის SBC ტრაფიკის გადატვირთვას?

A: SBC-ს შეუძლია ინტელექტუალურად დაალაგოს ტრაფიკი მომხმარებლის დონისა და ბიზნესის პრიორიტეტის მიხედვით, მაღალი გადატვირთვის წინააღმდეგობით: 3-ჯერ გადატვირთვა, ბიზნესი არ შეწყდება.ხელმისაწვდომია ფუნქციები, როგორიცაა ტრაფიკის შეზღუდვა/კონტროლი, დინამიური შავი სია, რეგისტრაცია/ზარის შეზღუდვა და ა.შ.

თავსებადობის საკითხები
SIP პროდუქტებს შორის თავსებადობა ყოველთვის არ არის გარანტირებული.SBCs ხდის ურთიერთკავშირს შეუფერხებლად.

sbc-p12
sbc-13

კითხვა: რატომ ჩნდება თავსებადობის პრობლემები, როდესაც ყველა მოწყობილობა მხარს უჭერს SIP-ს?
პასუხი: SIP არის ღია სტანდარტი, სხვადასხვა გამყიდველს ხშირად აქვს განსხვავებული ინტერპრეტაცია და განხორციელება, რამაც შეიძლება გამოიწვიოს კავშირი და
/ ან აუდიო პრობლემები.

კითხვა: როგორ წყვეტს SBC ამ პრობლემას?
პასუხი: SBC-ები მხარს უჭერენ SIP ნორმალიზებას SIP შეტყობინებისა და სათაურის მანიპულაციის საშუალებით.რეგულარული გამოხატვა და პროგრამირებადი დამატება/წაშლა/მოდიფიკაცია ხელმისაწვდომია Dinstar SBC-ებში.

 

SBC უზრუნველყოფს მომსახურების ხარისხს (QoS)

sbc-p16
sbc-p17

მრავალი სისტემის და მულტიმედიის მართვა რთულია.ნორმალური მარშრუტიზაცია
რთულია მულტიმედიური ტრაფიკის გამკლავება, რაც იწვევს შეშუპებას.

აუდიო და ვიდეო ზარების ანალიზი მომხმარებლის ქცევებზე დაყრდნობით. ზარის კონტროლი
მენეჯმენტი: ინტელექტუალური მარშრუტიზაცია აბონენტის, SIP პარამეტრების, დროის, QoS-ის საფუძველზე.

როდესაც IP ქსელი არასტაბილურია, პაკეტების დაკარგვა და დაყოვნება იწვევს ცუდ ხარისხს
მომსახურების.

SBC-ები აკონტროლებენ თითოეული ზარის ხარისხს რეალურ დროში და იღებენ დაუყოვნებლივ მოქმედებებს
QoS-ის უზრუნველსაყოფად.

სესიის საზღვრის კონტროლერი/Firewall/VPN

sbc-p16
sbc-p17