• head_banner_03
  • head_banner_02

VoIP-Sicherheit

• Was ist Session Border Controller (SBC)?

Ein Session Border Controller (SBC) ist ein Netzwerkelement, das zum Schutz von SIP-basierten VoIP-Netzwerken (Voice over Internet Protocol) eingesetzt wird.SBC ist zum De-facto-Standard für Telefonie- und Multimediadienste von NGN/IMS geworden.

Sitzung Grenze Regler
Eine Kommunikation zwischen zwei Parteien.Hierbei handelt es sich um die Signalisierungsnachricht, Audio-, Video- oder andere Daten eines Anrufs sowie Informationen zu Anrufstatistiken und -qualität. Ein Grenzpunkt zwischen einem Teil von
ein Netzwerk und ein anderes.
Der Einfluss, den Session Border Controller auf die Datenströme haben, die Sitzungen umfassen, wie Sicherheit, Messung, Zugriffskontrolle, Routing, Strategie, Signalisierung, Medien, QoS und Datenkonvertierungsfunktionen für die von ihnen gesteuerten Anrufe.
Anwendung Topologie Funktion
sbc-p1

• Warum brauchen Sie einen SBC?

Herausforderungen der IP-Telefonie

Verbindungsprobleme

Kompatibilitätsprobleme

Sicherheitsprobleme

Keine Stimme/Einwegstimme durch NAT zwischen verschiedenen Subnetzen.

Die Interoperabilität zwischen SIP-Produkten verschiedener Anbieter ist leider nicht immer gewährleistet.

Das Eindringen in Dienste, Lauschangriffe, Denial-of-Service-Angriffe, das Abfangen von Daten, Gebührenbetrug und fehlerhafte SIP-Pakete würden für Sie große Verluste verursachen.

sbc-p2
sbc-p3
sbc-p4

Verbindungsprobleme
NAT ändert die private IP in eine externe IP, kann jedoch die IP der Anwendungsschicht nicht ändern.Die Ziel-IP-Adresse ist falsch und kann daher nicht mit Endpunkten kommunizieren.

sbc-p5

NAT Transversal
NAT ändert die private IP in eine externe IP, kann jedoch die IP der Anwendungsschicht nicht ändern.SBC kann NAT identifizieren und die IP-Adresse von SDP ändern.Erhalten Sie daher die richtige IP-Adresse und RTP kann Endpunkte erreichen.

sbc-图片-06

Der Session Border Controller fungiert als Proxy für VoIP-Verkehr

sbc-图片-07

Sicherheitsprobleme

sbc-p8

Angriffsschutz

sbc-p9

F: Warum wird ein Session Border Controller für VoIP-Angriffe benötigt?

A: Alle Verhaltensweisen einiger VoIP-Angriffe entsprechen dem Protokoll, das Verhalten ist jedoch abnormal.Wenn beispielsweise die Anruffrequenz zu hoch ist, führt dies zu Schäden an Ihrer VoIP-Infrastruktur.SBCs können die Anwendungsschicht analysieren und Benutzerverhalten identifizieren.

Überspannungschutz

sbc-p10
sbc-p11

Q: Was verursacht Verkehrsüberlastung?

A: Heiße Ereignisse sind die häufigsten Auslöser, beispielsweise Double-11-Shopping in China (wie der Black Friday in den USA), Massenveranstaltungen oder durch negative Nachrichten verursachte Angriffe.Ein plötzlicher Anstieg der Registrierung, der durch einen Stromausfall oder einen Netzwerkausfall im Rechenzentrum verursacht wird, ist ebenfalls eine häufige Auslöserquelle.
Q: Wie verhindert SBC eine Verkehrsüberlastung?

A: SBC kann den Datenverkehr intelligent nach Benutzerebene und Geschäftspriorität sortieren, mit hoher Überlastfestigkeit: 3-fache Überlastung, der Betrieb wird nicht unterbrochen.Funktionen wie Verkehrsbegrenzung/-kontrolle, dynamische Blacklist, Registrierung/Gesprächsratenbegrenzung usw. stehen zur Verfügung.

Kompatibilitätsprobleme
Die Interoperabilität zwischen SIP-Produkten ist nicht immer gewährleistet.SBCs sorgen für eine nahtlose Verbindung.

sbc-p12
sbc-13

F: Warum treten Interoperabilitätsprobleme auf, wenn alle Geräte SIP unterstützen?
A: SIP ist ein offener Standard. Verschiedene Anbieter haben oft unterschiedliche Interpretationen und Implementierungen, was zu Verbindungsproblemen führen kann
/oder Audioprobleme.

F: Wie löst SBC dieses Problem?
A: SBCs unterstützen die SIP-Normalisierung über SIP-Nachrichten- und Header-Manipulation.Reguläre Ausdrücke und programmierbares Hinzufügen/Löschen/Ändern sind in Dinstar-SBCs verfügbar.

 

SBCs gewährleisten Quality of Service (QoS)

sbc-p16
sbc-p17

Die Verwaltung mehrerer Systeme und Multimedia ist komplex.Normales Routing
Es ist schwierig, den Multimedia-Verkehr zu bewältigen, was zu Staus führt.

Analysieren Sie Audio- und Videoanrufe basierend auf dem Benutzerverhalten. Anrufsteuerung
Verwaltung: Intelligentes Routing basierend auf Anrufer, SIP-Parametern, Zeit und QoS.

Wenn das IP-Netzwerk instabil ist, führen Paketverlust und Jitter-Verzögerung zu schlechter Qualität
Nutzungsbedingungen, Geschäftsbedingungen.

SBCs überwachen die Qualität jedes Anrufs in Echtzeit und ergreifen sofort Maßnahmen
um QoS sicherzustellen.

Session Border Controller/Firewall/VPN

sbc-p16
sbc-p17