• banner

VoIP xavfsizligi

• Session Border Controller (SBC) nima?

Session Border Controller (SBC) - bu SIP asosidagi ovozli aloqani internet protokoli (VoIP) tarmoqlaridan himoya qilish uchun joylashtirilgan tarmoq elementi. SBC NGN/IMS telefoniya va multimedia xizmatlari uchun amalda standartga aylandi.

Sessiya Chegara Nazoratchi
Ikki tomon o'rtasidagi aloqa. Bu qo'ng'iroqning signalizatsiya xabari, audio, video yoki boshqa ma'lumotlar, shuningdek, qo'ng'iroq statistikasi va sifati haqidagi ma'lumotlar bo'ladi. Bir qismi orasidagi chegara nuqtasi
tarmoq va boshqasi.
Sessiya chegarasi kontrollerlarining xavfsizlik, o'lchash, kirishni boshqarish, marshrutizatsiya, strategiya, signalizatsiya, media, QoS va ular boshqaradigan qo'ng'iroqlar uchun ma'lumotlarni o'zgartirish imkoniyatlari kabi sessiyalarni o'z ichiga olgan ma'lumotlar oqimlariga ta'siri.
Ilova Topologiya Funksiya
sbc-p1

• Nima uchun sizga SBC kerak

IP telefoniya muammolari

Ulanish muammolari

Moslik muammolari

Xavfsizlik muammolari

Turli quyi tarmoqlar o'rtasida NAT tomonidan chaqirilgan ovozli/bir tomonlama ovozli aloqa yo'q.

Afsuski, turli sotuvchilarning SIP mahsulotlari o'rtasidagi o'zaro ishlash har doim ham kafolatlanmaydi.

Xizmatlarga aralashish, tinglash, xizmat ko'rsatishdan bosh tortish hujumlari, ma'lumotlarni ushlab qolish, yo'l haqi firibgarliklari, SIP buzilgan paketlari sizga katta yo'qotishlarga olib kelishi mumkin.

sbc-p2
sbc-p3
sbc-p4

Ulanish muammolari
NAT shaxsiy IP-manzilni tashqi IP-manzilga oʻzgartiradi, lekin dastur qatlami IP-manzilini oʻzgartira olmaydi. Manzil IP-manzili notoʻgʻri, shuning uchun oxirgi nuqtalar bilan aloqa oʻrnatib boʻlmaydi.

sbc-p5

NAT Transversal
NAT shaxsiy IP-manzilni tashqi IP-manzilga o'zgartiradi, lekin dastur qatlami IP-manzilini o'zgartira olmaydi. SBC NAT-ni aniqlay oladi, SDP IP-manzilini o'zgartiradi. Shuning uchun to'g'ri IP-manzilni oling va RTP oxirgi nuqtalarga yetib borishi mumkin.

sbc-kín-06

Session Border Controller VoIP trafiklari uchun proksi vazifasini bajaradi

sbc-jín-07

Xavfsizlik muammolari

sbc-p8

Hujumdan himoya

sbc-p9

Savol: VoIP hujumlari uchun nima uchun Session Border Controller kerak?

A: Ba'zi VoIP hujumlarining barcha xatti-harakatlari protokolga mos keladi, ammo xatti-harakatlar g'ayritabiiydir. Masalan, agar qo'ng'iroq chastotasi juda yuqori bo'lsa, bu sizning VoIP infratuzilmangizga zarar yetkazadi. SBClar dastur qatlamini tahlil qilishi va foydalanuvchi xatti-harakatlarini aniqlashi mumkin.

Haddan tashqari yukdan himoya

sbc-p10
sbc-p11

Q: Trafikning haddan tashqari ko'payishiga nima sabab bo'ladi?

AXitoyda "double 11" xaridlari (AQShdagi "Qora juma" kabi), ommaviy tadbirlar yoki salbiy yangiliklar tufayli sodir bo'lgan hujumlar kabi eng ko'p uchraydigan qo'zg'atuvchi manbalar issiq voqealardir. Ma'lumotlar markazining elektr uzilishi va tarmoq uzilishi tufayli ro'yxatdan o'tishning to'satdan ko'payishi ham keng tarqalgan qo'zg'atuvchi manba hisoblanadi.
QSBC trafikning haddan tashqari ko'payishini qanday oldini oladi?

ASBC foydalanuvchi darajasi va biznes ustuvorligiga qarab trafikni aqlli ravishda saralashi mumkin, bunda ortiqcha yuklanishga qarshilik yuqori: 3 marta ortiqcha yuklanish, biznes uzilmaydi. Trafikni cheklash/nazorat qilish, dinamik qora ro'yxat, ro'yxatdan o'tish/qo'ng'iroqlar tezligini cheklash va boshqalar kabi funksiyalar mavjud.

Moslik muammolari
SIP mahsulotlari o'rtasidagi o'zaro ishlash har doim ham kafolatlanmaydi. SBClar o'zaro bog'liqlikni uzluksiz qiladi.

sbc-p12
sbc-13

Savol: Nima uchun barcha qurilmalar SIP-ni qo'llab-quvvatlaganida o'zaro ishlash muammolari yuzaga keladi?
A: SIP ochiq standart bo'lib, turli sotuvchilar ko'pincha turli xil talqinlar va amalga oshirishlarga ega, bu esa ulanishga va
/ yoki audio muammolari.

Savol: SBC bu muammoni qanday hal qiladi?
A: SBClar SIP xabarlari va sarlavhalarni boshqarish orqali SIP normalizatsiyasini qo'llab-quvvatlaydi. Dinstar SBClarida muntazam ifoda va dasturlashtiriladigan qo'shish/o'chirish/o'zgartirish mavjud.

 

SBClar xizmat ko'rsatish sifatini (QoS) ta'minlaydi

sbc-16-bet
sbc-17-bet

Bir nechta tizimlar va multimediyani boshqarish murakkab. Oddiy marshrutizatsiya
multimedia trafik bilan ishlash qiyin, natijada tirbandlik yuzaga keladi.

Foydalanuvchi xatti-harakatlariga asoslanib, audio va video qo'ng'iroqlarni tahlil qiling. Qo'ng'iroqlarni boshqarish
boshqaruv: qo'ng'iroq qiluvchi, SIP parametrlari, vaqt, QoS asosida aqlli marshrutizatsiya.

IP tarmog'i beqaror bo'lganda, paket yo'qolishi va jitter kechikishi yomon sifatga olib keladi
xizmat ko'rsatish.

SBClar har bir qo'ng'iroq sifatini real vaqt rejimida kuzatib boradi va darhol choralar ko'radi
QoS ni ta'minlash uchun.

Sessiya chegarasi boshqaruvchisi/Xavfsizlik devori/VPN

sbc-16-bet
sbc-17-bet