• head_banner_03
  • head_banner_02

VoIP xavfsizligi

• Session chegara nazoratchisi (SBC) nima

Session chegara nazoratchisi (SBC) bu Internet protokoli (VoIP) tarmoqlari orqali SIP-ga asoslangan ovozni himoya qilish uchun o'rnatilgan tarmoq elementidir.SBC NGN/IMS telefoniya va multimedia xizmatlari uchun de-fakto standartiga aylandi.

Sessiya Chegara Nazoratchi
Ikki tomon o'rtasidagi aloqa.Bu qo'ng'iroqning signalizatsiya xabari, audio, video yoki boshqa ma'lumotlar hamda qo'ng'iroq statistikasi va sifati haqidagi ma'lumotlar bo'ladi. ning bir qismi orasidagi chegara nuqtasi
tarmoq va boshqa.
Seans chegara nazoratchilarining xavfsizlik, o'lchash, kirishni boshqarish, marshrutlash, strategiya, signalizatsiya, media, QoS va ular boshqaradigan qo'ng'iroqlar uchun ma'lumotlarni o'zgartirish vositalari kabi seanslarni o'z ichiga olgan ma'lumotlar oqimlariga ta'siri.
Ilova Topologiya Funktsiya
sbc-p1

• Nima uchun sizga SBC kerak?

IP telefoniya muammolari

Ulanish muammolari

Muvofiqlik muammolari

Xavfsizlik masalalari

Turli sub-tarmoqlar o'rtasida NAT tufayli ovozli/bir tomonlama ovoz yo'q.

Turli sotuvchilarning SIP mahsulotlari o'rtasidagi o'zaro hamkorlik, afsuski, har doim ham kafolatlanmaydi.

Xizmatlarga kirish, tinglash, xizmat hujumlarini rad etish, ma'lumotlarni ushlab turish, pullik firibgarliklar, noto'g'ri SIP paketlari sizga katta yo'qotishlarga olib keladi.

sbc-p2
sbc-p3
sbc-p4

Ulanish muammolari
NAT shaxsiy IP-ni tashqi IP-ga o'zgartiradi, lekin amaliy qatlam IP-ni o'zgartira olmaydi.Mo‘ljal IP manzili noto‘g‘ri, shuning uchun so‘nggi nuqtalar bilan bog‘lanib bo‘lmaydi.

sbc-p5

NAT transversal
NAT shaxsiy IP-ni tashqi IP-ga o'zgartiradi, lekin amaliy qatlam IP-ni o'zgartira olmaydi.SBC NATni aniqlay oladi, SDP IP manzilini o'zgartiradi.Shuning uchun to'g'ri IP manzilini oling va RTP so'nggi nuqtalarga etib borishi mumkin.

sbc-kín-06

Session chegara nazoratchisi VoIP trafiklari uchun proksi-server vazifasini bajaradi

sbc-jín-07

Xavfsizlik masalalari

sbc-p8

Hujum himoyasi

sbc-p9

Savol: Nima uchun VoIP hujumlari uchun Session chegara nazoratchisi kerak?

Javob: Ba'zi VoIP hujumlarining barcha xatti-harakatlari protokolga mos keladi, ammo xatti-harakatlar g'ayritabiiydir.Misol uchun, agar qo'ng'iroq chastotasi juda yuqori bo'lsa, bu sizning VoIP infratuzilmangizga zarar yetkazadi.SBClar dastur qatlamini tahlil qilishlari va foydalanuvchi xatti-harakatlarini aniqlashlari mumkin.

Haddan tashqari yuk himoyasi

sbc-p10
sbc-p11

Q: Trafikning haddan tashqari yuklanishiga nima sabab bo'ladi?

A: Issiq voqealar eng keng tarqalgan tetik manbalari, masalan, Xitoyda ikki marta xarid qilish (AQShdagi qora juma kabi), ommaviy tadbirlar yoki salbiy yangiliklardan kelib chiqqan hujumlar.Ma'lumotlar markazining quvvatsizligi, tarmoqning ishlamay qolishi natijasida ro'yxatga olishning keskin ko'tarilishi ham keng tarqalgan tetik manbai hisoblanadi.
Q: SBC traffikning ortiqcha yuklanishini qanday oldini oladi?

A: SBC foydalanuvchi darajasi va biznes ustuvorligiga ko'ra trafikni aqlli ravishda saralashi mumkin, yuqori ortiqcha yuk qarshiligi bilan: 3 marta ortiqcha yuk, biznes to'xtatilmaydi.Trafikni cheklash/nazorat qilish, dinamik qora roʻyxat, roʻyxatga olish/qoʻngʻiroq tezligini cheklash va h.k. kabi funksiyalar mavjud.

Muvofiqlik muammolari
SIP mahsulotlari o'rtasidagi o'zaro hamkorlik har doim ham kafolatlanmaydi.SBClar o'zaro bog'lanishni uzluksiz qiladi.

sbc-p12
sbc-13

Savol: Nima uchun barcha qurilmalar SIP-ni qo'llab-quvvatlasa, o'zaro ishlash muammolari yuzaga keladi?
Javob: SIP ochiq standart bo'lib, turli sotuvchilar ko'pincha turli xil talqin va ilovalarga ega, bu ulanishga olib kelishi mumkin va
/ yoki audio bilan bog'liq muammolar.

Savol: SBC bu muammoni qanday hal qiladi?
Javob: SBC'lar SIP xabari va sarlavhani manipulyatsiyasi orqali SIP normalizatsiyasini qo'llab-quvvatlaydi.Muntazam ifodalash va dasturlashtiriladigan qo'shish/o'chirish/o'zgartirish Dinstar SBC-larida mavjud.

 

SBCs Xizmat sifatini (QoS) ta'minlaydi

sbc-p16
sbc-p17

Ko'p tizimlar va multimediyalarni boshqarish murakkab.Oddiy marshrutlash
multimedia trafigini hal qilish qiyin, natijada tirbandlik yuzaga keladi.

Foydalanuvchi xatti-harakatlari asosida audio va video qo'ng'iroqlarni tahlil qiling. Qo'ng'iroqlarni boshqarish
boshqaruv: qo'ng'iroq qiluvchiga, SIP parametrlariga, vaqtga, QoSga asoslangan aqlli marshrutlash.

IP tarmog'i beqaror bo'lsa, paket yo'qolishi va jitter kechikishi yomon sifatga olib keladi
xizmat ko'rsatish.

SBCs real vaqt rejimida har bir qo'ng'iroq sifatini kuzatib boradi va darhol choralar ko'radi
QoSni ta'minlash uchun.

Seans chegara nazoratchisi/xavfsizlik devori/VPN

sbc-p16
sbc-p17