Řadič hranic relace – nezbytná součást práce na dálku
• Pozadí
Během vypuknutí pandemie COVID-19 nutí doporučení týkající se „sociálního distancování“ většinu zaměstnanců podniků a organizací pracovat z domova. Díky nejnovějším technologiím je nyní pro lidi snazší pracovat odkudkoli mimo tradiční kancelářské prostředí. Je zřejmé, že to není jen současná potřeba, ale i potřeba do budoucna, protože stále více společností, zejména internetových, umožňuje zaměstnancům pracovat z domova a pracovat flexibilně. Jak spolupracovat odkudkoli stabilním, bezpečným a efektivním způsobem?
Výzvy
IP telefonní systém je jedním z hlavních způsobů, jak mohou vzdálené kanceláře nebo uživatelé pracující z domova spolupracovat. S připojením k internetu se však pojí několik kritických bezpečnostních problémů – v první řadě je to ochrana před SIP skenery, které se snaží proniknout do sítí koncových zákazníků.
Jak zjistilo mnoho dodavatelů IP telefonních systémů, SIP skenery dokáží najít a začít útočit na IP ústředny připojené k internetu do hodiny od jejich aktivace. SIP skenery, které spustili mezinárodní podvodníci, neustále hledají špatně chráněné servery IP ústředen, které mohou hacknout a použít k zahájení podvodných telefonních hovorů. Jejich cílem je využít IP ústřednu oběti k zahájení hovorů na prémiová telefonní čísla v zemích se špatnou regulací. Je velmi důležité se chránit před SIP skenery a dalšími útoky.
Také vzhledem ke složitosti různých sítí a více SIP zařízení od různých dodavatelů je problém s připojením vždycky problém. Je velmi důležité zůstat online a zajistit, aby se vzdálení uživatelé telefonů vzájemně bezproblémově spojovali.
CASHLY Session Border Controller (SBC) je pro tyto potřeby vynikající volbou.
• Co je to Session Border Controller (SBC)
Hraniční řadiče relací (SBC) se nacházejí na okraji podnikové sítě a poskytují zabezpečené hlasové a video připojení k poskytovatelům kmenových linek SIP (Session Initiation Protocol), uživatelům ve vzdálených pobočkách, pracovníkům pracujícím z domova/vzdáleným pracovníkům a poskytovatelům služeb Unified Communications as a Service (UCaaS).
Relace, z názvu Session Initiation Protocol, označuje komunikační spojení v reálném čase mezi koncovými body nebo uživateli. Obvykle se jedná o hlasový a/nebo videohovor.
Pohraniční, označuje rozhraní mezi sítěmi, které si navzájem plně nedůvěřují.
Ovladač, odkazuje na schopnost SBC řídit (povolit, zakázat, transformovat, ukončit) každou relaci, která překročí hranici.

• Výhody
• Konektivita
Zaměstnanci pracující z domova nebo používající SIP klienta na svém mobilním telefonu se mohou k IP PBX registrovat prostřednictvím SBC, takže uživatelé mohou používat své běžné kancelářské linky, jako by seděli v kanceláři. SBC poskytuje vzdálený NAT traversal pro vzdálené telefony a také vylepšené zabezpečení podnikové sítě bez nutnosti nastavovat VPN tunely. To značně usnadní nastavení, zejména v této zvláštní době.
• Zabezpečení
Skrývání topologie sítě: SBC používají překlad síťových adres (NAT) na úrovni protokolu IP (Layer 3) protokolu OSI (Open Systems Interconnection) a na úrovni protokolu SIP (Layer 5) protokolu OSI k udržení skrytých detailů interní sítě.
Firewall hlasových aplikací: SBC chrání před útoky typu denial of service (TDoS), útoky typu denial of service (DDoS), podvody a krádežemi služeb, řízením přístupu a monitorováním.
Šifrování: SBC šifrují signalizaci a média, pokud provoz prochází podnikovými sítěmi a internetem, pomocí protokolu TLS (Transport Layer Security) / SRTP (Secure Real-Time Transport Protocol).
• Odolnost
Vyvažování zátěže IP trunku: SBC se připojuje ke stejnému cíli přes více než jednu skupinu SIP trunku, aby se rovnoměrně vyvážilo zatížení hovory.
Alternativní směrování: více tras do stejného cíle přes více než jednu skupinu SIP trunků pro překonání přetížení a nedostupnosti služby.
Vysoká dostupnost: Redundance hardwaru 1+1 zajišťuje kontinuitu vašeho podnikání. Interoperabilita.
• Interoperabilita
Překódování mezi různými kodeky a mezi různými datovými toky (například překódování G.729 v podnikové síti na G.711 v síti poskytovatele SIP služeb)
Normalizace SIP pomocí manipulace se zprávami SIP a hlavičkami. I když používáte SIP terminály od různých dodavatelů, s pomocí SBC nebude problém s kompatibilitou.
• Brána WebRTC
Připojuje koncové body WebRTC k zařízením, která nepodporují WebRTC, například volání z klienta WebRTC na telefon připojený přes PSTN
CASHLY SBC je nezbytnou součástí, kterou nelze při práci na dálku a práci z domova přehlížet. Zajišťuje konektivitu, bezpečnost a dostupnost a nabízí možnost vybudovat stabilnější a bezpečnější systém IP telefonie, který pomáhá zaměstnancům spolupracovat, i když se nacházejí na různých místech.
Zůstaňte ve spojení, pracujte z domova a spolupracujte efektivněji.