• 单页面banner

Keamanan VoIP

• Apa sing diarani Session Border Controller (SBC)

Session Border Controller (SBC) iku èlèmen jaringan sing digunakaké kanggo nglindhungi jaringan swara liwat Protokol Internet (VoIP) adhedhasar SIP. SBC wis dadi standar de facto kanggo layanan teleponi lan multimedia NGN/IMS.

Sesi Wates Kontroler
Komunikasi antarane rong pihak. Iki bisa awujud pesen sinyal telpon, audio, video, utawa data liyane bebarengan karo informasi statistik lan kualitas telpon. Titik pembatas antarane salah sawijining bagean saka
jaringan lan liya-liyane.
Pengaruhe pengontrol wates sesi marang aliran data sing dumadi saka sesi kaya keamanan, pangukuran, kontrol akses, perutean, strategi, pensinyalan, media, QoS lan fasilitas konversi data kanggo panggilan sing dikontrol.
Aplikasi Topologi Fungsi
sbc-p1

• Apa sebabe sampeyan butuh SBC

Tantangan saka IP Telephony

Masalah Konektivitas

Masalah Kompatibilitas

Masalah Keamanan

Ora ana swara/swara siji arah sing disebabake dening NAT antarane sub-jaringan sing beda.

Sayange, interoperabilitas antarane produk SIP saka vendor sing beda-beda ora mesthi dijamin.

Gangguan layanan, penyadapan, serangan penolakan layanan, penyadapan data, penipuan tol, paket SIP sing salah bentuk bakal nyebabake kerugian gedhe kanggo sampeyan.

sbc-p2
sbc-p3
sbc-p4

Masalah Konektivitas
NAT ngowahi IP pribadi dadi IP eksternal nanging ora bisa ngowahi IP lapisan aplikasi. Alamat IP tujuan salah, mula ora bisa komunikasi karo titik pungkasan.

sbc-p5

NAT Transversal
NAT ngowahi IP pribadi dadi IP eksternal nanging ora bisa ngowahi IP lapisan aplikasi. SBC bisa ngenali NAT, ngowahi alamat IP SDP. Mulane entuk alamat IP sing bener lan RTP bisa tekan titik pungkasan.

sbc-图片-06

Session Border Controller tumindak minangka proxy kanggo lalu lintas VoIP

sbc-图片-07

Masalah Keamanan

sbc-p8

Proteksi Serangan

sbc-p9

P: Apa sebabe Session Border Controller dibutuhake kanggo serangan VoIP?

A: Kabeh prilaku saka sawetara serangan VoIP tundhuk karo protokol, nanging prilaku kasebut ora normal. Contone, yen frekuensi panggilan kakehan, bakal nyebabake kerusakan ing infrastruktur VoIP sampeyan. SBC bisa nganalisis lapisan aplikasi lan ngenali prilaku pangguna.

Proteksi Kelebihan Beban

sbc-p10
sbc-p11

Q: Apa sing nyebabake lalu lintas macet?

AAcara panas minangka sumber pemicu sing paling umum, kayata blanja dobel 11 ing China (kaya Black Friday ing AS), acara massal, utawa serangan sing disebabake dening kabar negatif. Lonjakan registrasi dadakan sing disebabake dening kegagalan daya pusat data, kegagalan jaringan uga minangka sumber pemicu umum.
QKepriye carane SBC nyegah lalu lintas sing kebak?

ASBC bisa ngurutake lalu lintas kanthi cerdas miturut tingkat pangguna lan prioritas bisnis, kanthi resistensi overload sing dhuwur: overload kaping 3, bisnis ora bakal kaganggu. Fungsi kaya watesan/kontrol lalu lintas, dhaptar ireng dinamis, watesan registrasi/tarif panggilan, lan liya-liyane kasedhiya.

Masalah Kompatibilitas
Interoperabilitas antarane produk SIP ora mesthi dijamin. SBC nggawe interkoneksi lancar.

sbc-p12
sbc-13

P: Kenapa masalah interoperabilitas kedadeyan nalika kabeh piranti ndhukung SIP?
A: SIP iku standar terbuka, vendor sing beda-beda asring duwe interpretasi lan implementasi sing beda-beda, sing bisa nyebabake sambungan lan
/utawa masalah audio.

P: Kepiye carane SBC ngatasi masalah iki?
A: SBC ndhukung normalisasi SIP liwat pesen SIP lan manipulasi header. Ekspresi reguler lan tambahan/panghapusan/modifikasi sing bisa diprogram kasedhiya ing Dinstar SBC.

 

SBC njamin Kualitas Layanan (QoS)

sbc-p16
sbc-p17

Manajemen pirang-pirang sistem lan multimedia iku rumit. Routing normal
angel nangani lalu lintas multimedia, sing nyebabake kemacetan.

Analisis telpon audio lan video, adhedhasar prilaku pangguna. Kontrol telpon
Manajemen: Routing cerdas adhedhasar pemanggil, parameter SIP, wektu, QoS.

Nalika jaringan IP ora stabil, packet loss lan jitter delay nyebabake kualitas sing ala.
saka layanan.

SBC ngawasi kualitas saben panggilan kanthi wektu nyata lan langsung njupuk tindakan
kanggo njamin QoS.

Pengontrol Wates Sesi/Firewall/VPN

sbc-p16
sbc-p17