Session Border Controller – základní součást vzdálené práce
• Pozadí
Během vypuknutí COVID-19 nutí doporučení „sociálního distancování“ většinu zaměstnanců podniků a organizací pracovat z domova (WFH). Díky nejnovější technologii je nyní pro lidi snazší pracovat odkudkoli mimo tradiční kancelářské prostředí. Je zřejmé, že to není potřeba jen nyní, ale i do budoucna, protože stále více společností, zejména internetových společností, umožňuje zaměstnancům pracovat z domova a pracovat flexibilně. Jak stabilně, bezpečně a efektivně spolupracovat odkudkoli?
Výzvy
Systém IP telefonie je jedním z hlavních způsobů spolupráce pro vzdálené kanceláře nebo uživatele pracující z domova. S připojením k internetu však přichází několik kritických bezpečnostních problémů – primární je opět obrana SIP skenerů, které se snaží proniknout do sítí koncových zákazníků.
Jak zjistilo mnoho dodavatelů systémů IP telefonie, skenery SIP mohou najít a začít útočit na IP-PBX připojené k internetu do hodiny od jejich aktivace. Skenery SIP, které spustily mezinárodní podvodníci, neustále hledají špatně chráněné servery IP-PBX, které by mohly hacknout a použít k zahájení podvodných telefonních hovorů. Jejich cílem je využít IP-PBX oběti k zahájení hovorů na telefonní čísla se zvýšenou sazbou ve špatně regulovaných zemích. Je velmi důležité chránit před SIP skenerem a jinými vlákny.
Vzhledem ke složitosti různých sítí a více zařízení SIP od různých výrobců je problém s konektivitou vždy bolestí hlavy. Je velmi důležité zůstat online a zajistit, aby se uživatelé vzdálených telefonů navzájem hladce spojili.
CASHLY session border controller (SBC) je pro tyto potřeby vynikající.
• Co je Session Border Controller (SBC)
Hraniční řadiče relací (SBC) se nacházejí na okraji podnikové sítě a poskytují zabezpečené hlasové a video připojení k poskytovatelům kmenových SIP (Session Initiation Protocol), uživatelům ve vzdálených pobočkách, domácím pracovníkům/vzdáleným pracovníkům a sjednocenou komunikaci jako službu. (UCaaS) poskytovatelé.
Zasedání, z Session Initiation Protocol, odkazuje na komunikační spojení v reálném čase mezi koncovými body nebo uživateli. Obvykle se jedná o hlasový hovor a/nebo videohovor.
Pohraniční, označuje rozhraní mezi sítěmi, které si navzájem plně nedůvěřují.
Ovladač, odkazuje na schopnost SBC řídit (povolit, zakázat, transformovat, ukončit) každou relaci, která překročí hranici.
• Výhody
• Konektivita
Zaměstnanci pracující z domova nebo používající SIP klienta na svém mobilním telefonu se mohou zaregistrovat přes SBC do IP PBX, takže uživatelé mohou používat své běžné kancelářské pobočky, jako by seděli v kanceláři. SBC poskytuje vzdálený přenos NAT pro vzdálené telefony a také vylepšené zabezpečení podnikové sítě bez nutnosti nastavovat tunely VPN. Díky tomu bude nastavení mnohem jednodušší, zvláště v této speciální době.
• Zabezpečení
Skrytí topologie sítě: SBC používají překlad síťových adres (NAT) na úrovni internetového protokolu IP (IP) vrstvy 3 Open Systems Interconnection (OSI) a SIP na úrovni OSI vrstvy 5, aby zůstaly skryté podrobnosti o interní síti.
Firewall pro hlasové aplikace: SBC chrání před útoky telefonního odmítnutí služby (TDoS), útoky distribuovaného odmítnutí služby (DDoS), podvody a krádežemi služeb, řízením přístupu a monitorováním.
Šifrování: SBC šifrují signalizaci a média, pokud provoz prochází podnikovými sítěmi a internetem pomocí Transport Layer Security (TLS) / Secure Real-Time Transport Protocol (SRTP).
• Odolnost
Vyrovnávání zátěže IP trunku: SBC se připojuje ke stejnému cíli přes více než jednu skupinu SIP trunků, aby se zátěž hovorů vyrovnala rovnoměrně.
Alternativní směrování: více cest ke stejnému cíli přes více než jednu skupinu kmenů SIP k překonání přetížení, nedostupnosti služby.
Vysoká dostupnost: Hardwarová redundance 1+1 zajišťuje kontinuitu vašeho podnikání Interoperabilita
• Interoperabilita
Překódování mezi různými kodeky a mezi různými datovými toky (například překódování G.729 v podnikové síti na G.711 v síti poskytovatele služeb SIP)
Normalizace SIP prostřednictvím manipulace se zprávou SIP a hlavičkou. I když používáte SIP terminály různých výrobců, s pomocí SBC nenastane problém s kompatibilitou.
• Brána WebRTC
Připojuje koncové body WebRTC k zařízením bez WebRTC, jako je volání z klienta WebRTC do telefonu připojeného přes PSTN
CASHLY SBC je základní komponenta, kterou nelze přehlédnout v řešeních pro práci na dálku a práci z domova, zajišťuje konektivitu, bezpečnost a dostupnost, nabízí možnost vybudovat stabilnější a bezpečnější systém IP telefonie, který pomůže zaměstnancům spolupracovat, i když jsou na různých místech.
Zůstaňte ve spojení, pracujte doma a spolupracujte efektivněji.