Прикордонний контролер сеансу - важливий компонент віддаленої роботи
• Фон
Під час спалаху COVID-19 рекомендації щодо «соціального дистанціювання» змушують більшість працівників підприємств та організацій працювати вдома (ВФД). Завдяки новітнім технологіям тепер людям легше працювати звідусіль за межами традиційного офісного середовища. Очевидно, це потреба не тільки зараз, але й у майбутньому, оскільки все більше компаній, особливо інтернет-компаній, дозволяють своїм співробітникам працювати вдома та працювати гнучко. Як співпрацювати один з одним з будь-якого місця стабільно, безпечно та ефективно?
Виклики
Система IP-телефонії є одним із основних способів спільної роботи користувачів віддалених офісів або користувачів, які працюють з дому. Однак із підключенням до Інтернету виникає кілька критичних проблем із безпекою, перш за все це захист SIP-сканерів, які намагаються проникнути в мережі кінцевих клієнтів.
Як виявили багато постачальників систем IP-телефонії, сканери SIP можуть знаходити та починати атакувати підключені до Інтернету IP-АТС протягом години після їх активації. Запущені міжнародними шахраями SIP-сканери постійно шукають погано захищені сервери IP-PBX, які вони можуть зламати та використовувати для ініціювання шахрайських телефонних дзвінків. Їх мета полягає в тому, щоб використовувати IP-PBX жертви, щоб ініціювати дзвінки на преміум-тарифні телефонні номери в погано регульованих країнах. Дуже важливо захистити від SIP-сканера та інших потоків.
Крім того, зіткнувшись зі складністю різних мереж і кількома SIP-пристроями від різних постачальників, проблема підключення завжди викликає головний біль. Дуже важливо залишатися онлайн і гарантувати, що користувачі віддалених телефонів безперебійно з’єднуються між собою.
Прикордонний контролер сесії CASHLY (SBC) чудово підходить для цих потреб.
• Що таке прикордонний контролер сеансу (SBC)
Прикордонні контролери сеансу (SBC) розташовані на межі корпоративної мережі та забезпечують безпечне голосове та відеоз’єднання постачальникам магістральних каналів протоколу ініціації сеансу (SIP), користувачам у віддалених філіях, надомним працівникам/віддаленим працівникам і уніфіковані комунікації як послугу. (UCaaS) постачальників.
Сесія, від Session Initiation Protocol, відноситься до зв’язку в реальному часі між кінцевими точками або користувачами. Зазвичай це голосовий та/або відеодзвінок.
Кордон, відноситься до інтерфейсу між мережами, які не мають повної довіри одна до одної.
Контролер, відноситься до здатності SBC контролювати (дозволяти, забороняти, перетворювати, завершувати) кожен сеанс, який перетинає кордон.
• Переваги
• Підключення
Співробітники, які працюють вдома або використовують SIP-клієнт на своєму мобільному телефоні, можуть зареєструватися через SBC на IP-АТС, тому користувачі можуть використовувати свої звичайні офісні розширення, як якщо б вони сиділи в офісі. SBC забезпечує віддалене проходження NAT для віддалених телефонів, а також покращену безпеку для корпоративної мережі без необхідності налаштування VPN-тунелів. Це значно полегшить налаштування, особливо в цей особливий час.
• Безпека
Приховування топології мережі: SBC використовують трансляцію мережевих адрес (NAT) на рівні Інтернет-протоколу (IP) рівня 3 взаємодії відкритих систем (OSI) і на рівні SIP рівня 5 OSI, щоб приховати деталі внутрішньої мережі.
Брандмауер голосових програм: SBC захищають від атак на відмову в обслуговуванні (TDoS), розподілених атак на відмову в обслуговуванні (DDoS), шахрайства та крадіжки послуг, контролю доступу та моніторингу.
Шифрування: SBC шифрують сигналізацію та медіафайли, якщо трафік проходить корпоративними мережами та Інтернетом, використовуючи протокол безпеки транспортного рівня (TLS) / безпечний транспортний протокол реального часу (SRTP).
• Стійкість
Балансування навантаження магістралі IP: SBC підключається до одного пункту призначення через кілька груп магістралей SIP, щоб рівномірно балансувати навантаження викликів.
Альтернативна маршрутизація: кілька маршрутів до одного і того ж пункту призначення через кілька груп магістральних каналів SIP для подолання перевантаження та недоступності послуги.
Висока доступність: апаратне резервування 1+1 забезпечує безперервність вашого бізнесу Взаємодія
• Інтероперабельність
Перекодування між різними кодеками та між різними бітрейтами (наприклад, перекодування G.729 у корпоративній мережі на G.711 у мережі постачальника послуг SIP)
Нормалізація SIP через SIP-повідомлення та маніпуляції заголовками. Навіть якщо ви використовуєте SIP-термінали різних постачальників, за допомогою SBC не виникне проблем із сумісністю.
• Шлюз WebRTC
Підключає кінцеві точки WebRTC до пристроїв, які не підтримують WebRTC, наприклад, дзвонить із клієнта WebRTC на телефон, підключений через PSTN
CASHLY SBC — це важливий компонент, який не можна не помітити в рішеннях для дистанційної роботи та роботи з дому. Він забезпечує підключення, безпеку та доступність, пропонує можливість побудувати більш стабільну та безпечну систему IP-телефонії, щоб допомогти співробітникам співпрацювати, навіть якщо вони знаходяться в різних місцях.
Залишайтеся на зв’язку, працюючи вдома, співпрацюйте ефективніше.