• 单页面 spanduk

Keamanan VoIP

• Apa itu Session Border Controller (SBC)?

Session Border Controller (SBC) adalah elemen jaringan yang digunakan untuk melindungi jaringan Voice over Internet Protocol (VoIP) berbasis SIP. SBC telah menjadi standar de facto untuk layanan telepon dan multimedia NGN/IMS.

Sidang Berbatasan Pengontrol
Komunikasi antara dua pihak. Ini bisa berupa pesan sinyal panggilan, audio, video, atau data lain beserta informasi statistik dan kualitas panggilan. Titik pemisah antara satu bagian
satu jaringan dan jaringan lainnya.
Pengaruh yang dimiliki oleh pengontrol batas sesi terhadap aliran data yang membentuk sesi seperti keamanan, pengukuran, kontrol akses, perutean, strategi, pensinyalan, media, QoS, dan fasilitas konversi data untuk panggilan yang mereka kendalikan.
Aplikasi Topologi Fungsi
sbc-p1

• Mengapa Anda membutuhkan SBC?

Tantangan Teleponi IP

Masalah Konektivitas

Masalah Kompatibilitas

Masalah Keamanan

Tidak ada suara / suara satu arah yang disebabkan oleh NAT antara sub-jaringan yang berbeda.

Sayangnya, interoperabilitas antara produk SIP dari vendor yang berbeda tidak selalu terjamin.

Intrusi layanan, penyadapan, serangan penolakan layanan, intersepsi data, penipuan biaya telepon, dan paket SIP yang salah format akan menyebabkan kerugian besar bagi Anda.

sbc-p2
sbc-p3
sbc-p4

Masalah Konektivitas
NAT memodifikasi IP privat menjadi IP eksternal tetapi tidak dapat memodifikasi IP lapisan aplikasi. Alamat IP tujuan salah, oleh karena itu tidak dapat berkomunikasi dengan titik akhir.

sbc-p5

NAT Transversal
NAT memodifikasi IP privat menjadi IP eksternal tetapi tidak dapat memodifikasi IP lapisan aplikasi. SBC dapat mengidentifikasi NAT, memodifikasi alamat IP SDP. Oleh karena itu, SBC memperoleh alamat IP yang benar dan RTP dapat mencapai titik akhir.

sbc-图片-06

Session Border Controller bertindak sebagai proxy untuk lalu lintas VoIP.

sbc-图片-07

Masalah Keamanan

sbc-p8

Perlindungan Serangan

sbc-p9

T: Mengapa Session Border Controller diperlukan untuk serangan VoIP?

A: Semua perilaku beberapa serangan VoIP sesuai dengan protokol, tetapi perilakunya tidak normal. Misalnya, jika frekuensi panggilan terlalu tinggi, hal itu akan menyebabkan kerusakan pada infrastruktur VoIP Anda. SBC dapat menganalisis lapisan aplikasi dan mengidentifikasi perilaku pengguna.

Perlindungan Beban Berlebih

sbc-p10
sbc-p11

QApa penyebab kelebihan beban lalu lintas?

APeristiwa-peristiwa besar merupakan sumber pemicu yang paling umum, seperti belanja Double 11 di Tiongkok (mirip Black Friday di AS), acara massal, atau serangan yang disebabkan oleh berita negatif. Lonjakan pendaftaran yang tiba-tiba akibat pemadaman listrik pusat data atau kegagalan jaringan juga merupakan sumber pemicu yang umum.
QBagaimana SBC mencegah kelebihan beban lalu lintas?

ASBC dapat mengurutkan lalu lintas secara cerdas sesuai dengan level pengguna dan prioritas bisnis, dengan ketahanan beban berlebih yang tinggi: beban berlebih 3 kali lipat, bisnis tidak akan terganggu. Fungsi-fungsi seperti pembatasan/pengendalian lalu lintas, daftar hitam dinamis, pembatasan laju pendaftaran/panggilan, dll. tersedia.

Masalah Kompatibilitas
Interoperabilitas antar produk SIP tidak selalu terjamin. SBC (Single Board Computer) membuat interkoneksi menjadi lancar.

sbc-p12
sbc-13

T: Mengapa masalah interoperabilitas terjadi padahal semua perangkat mendukung SIP?
A: SIP adalah standar terbuka, vendor yang berbeda seringkali memiliki interpretasi dan implementasi yang berbeda, yang dapat menyebabkan masalah koneksi dan
atau masalah audio.

T: Bagaimana SBC menyelesaikan masalah ini?
A: SBC mendukung normalisasi SIP melalui manipulasi pesan dan header SIP. Ekspresi reguler dan penambahan/penghapusan/modifikasi yang dapat diprogram tersedia di SBC Dinstar.

 

SBC memastikan Kualitas Layanan (QoS)

sbc-p16
sbc-p17

Pengelolaan berbagai sistem dan multimedia itu kompleks. Perutean normal
Sulit untuk menangani lalu lintas multimedia, sehingga menyebabkan kemacetan.

Menganalisis panggilan audio dan video, berdasarkan perilaku pengguna. Kontrol panggilan.
Manajemen: Perutean cerdas berdasarkan penelepon, parameter SIP, waktu, QoS.

Ketika jaringan IP tidak stabil, kehilangan paket dan penundaan jitter menyebabkan kualitas yang buruk.
pelayanan.

SBC memantau kualitas setiap panggilan secara real-time dan mengambil tindakan segera.
untuk memastikan QoS.

Pengontrol Batas Sesi/Firewall/VPN

sbc-p16
sbc-p17