Пограничный контроллер сеанса — важный компонент удаленной работы
• Фон
Во время вспышки COVID-19 рекомендации по «социальному дистанцированию» вынуждают большинство сотрудников предприятий и организаций работать из дома (WFH). Благодаря новейшим технологиям людям теперь стало легче работать из любого места за пределами традиционного офиса. Очевидно, что это необходимо не только сейчас, но и в будущем, поскольку все больше и больше компаний, особенно интернет-компаний, позволяют сотрудникам работать из дома и работать по гибкому графику. Как сотрудничать друг с другом из любой точки мира стабильным, безопасным и эффективным способом?
Проблемы
Система IP-телефонии является одним из основных способов совместной работы удаленных офисов или пользователей, работающих на дому. Однако при подключении к Интернету возникает несколько критических проблем безопасности. Прежде всего, это защита SIP-сканеров, которые пытаются проникнуть в сети конечных пользователей.
Как обнаружили многие поставщики систем IP-телефонии, сканеры SIP могут обнаружить и начать атаковать подключенные к Интернету IP-АТС в течение часа после их активации. Запущенные международными мошенниками SIP-сканеры постоянно ищут плохо защищенные серверы IP-PBX, которые они могут взломать и использовать для инициирования мошеннических телефонных звонков. Их цель — использовать IP-АТС жертвы для инициации звонков на платные телефонные номера в плохо регулируемых странах. Очень важно защититься от SIP-сканера и других потоков.
Кроме того, учитывая сложность различных сетей и наличие множества SIP-устройств от разных производителей, проблема подключения всегда становится головной болью. Очень важно оставаться в сети и обеспечивать беспрепятственное подключение удаленных пользователей телефона друг к другу.
Пограничный контроллер сеансов CASHLY (SBC) отлично подходит для этих нужд.
• Что такое пограничный контроллер сеансов (SBC)
Пограничные контроллеры сеансов (SBC) расположены на границе корпоративной сети и обеспечивают безопасную голосовую и видеосвязь с поставщиками магистральных каналов протокола инициирования сеанса (SIP), пользователями в удаленных филиалах, домашними/удаленными работниками, а также унифицированные коммуникации как услуга. (UCaaS).
Сессия, из протокола инициации сеанса, относится к соединению связи в реальном времени между конечными точками или пользователями. Обычно это голосовой и/или видеозвонок.
Граница, относится к интерфейсу между сетями, которые не имеют полного доверия друг к другу.
Контроллер, относится к способности SBC контролировать (разрешать, запрещать, преобразовывать, завершать) каждый сеанс, пересекающий границу.
• Преимущества
• Возможность подключения
Сотрудники, работающие дома или использующие SIP-клиент на своем мобильном телефоне, могут зарегистрироваться через SBC на IP-УАТС, поэтому пользователи могут использовать свои обычные офисные номера, как если бы они сидели в офисе. SBC обеспечивает прохождение NAT на дальнем конце для удаленных телефонов, а также повышенную безопасность корпоративной сети без необходимости настройки VPN-туннелей. Это значительно облегчит настройку, особенно в это особенное время.
• Безопасность
Скрытие топологии сети: SBC используют преобразование сетевых адресов (NAT) на уровне Интернет-протокола (IP) уровня 3 взаимодействия открытых систем (OSI) и уровне SIP уровня 5 OSI, чтобы скрыть детали внутренней сети.
Брандмауэр голосовых приложений: SBC защищают от атак типа «отказ в обслуживании» (TDoS), распределенных атак типа «отказ в обслуживании» (DDoS), мошенничества и кражи услуг, контроля доступа и мониторинга.
Шифрование: SBC шифруют сигнализацию и мультимедиа, если трафик проходит через корпоративные сети и Интернет, используя Transport Layer Security (TLS)/Secure Real-Time Transport Protocol (SRTP).
• Устойчивость
Балансировка нагрузки IP-магистрали: SBC подключается к одному и тому же месту назначения через более чем одну группу магистралей SIP для равномерной балансировки нагрузки вызовов.
Альтернативная маршрутизация: несколько маршрутов к одному и тому же пункту назначения через более чем одну группу каналов SIP для преодоления перегрузки и недоступности услуги.
Высокая доступность: аппаратное резервирование 1+1 обеспечивает непрерывность вашего бизнеса.
• Совместимость
Транскодирование между различными кодеками и между разными скоростями передачи данных (например, транскодирование G.729 в корпоративной сети в G.711 в сети поставщика услуг SIP)
Нормализация SIP посредством SIP-сообщений и манипуляций с заголовками. Даже если вы используете SIP-терминалы разных производителей, с помощью SBC не возникнет проблем с совместимостью.
• WebRTC-шлюз.
Подключает конечные точки WebRTC к устройствам, не поддерживающим WebRTC, например вызов от клиента WebRTC на телефон, подключенный через PSTN.
CASHLY SBC — это важный компонент, который нельзя упускать из виду в решениях для удаленной работы и работы на дому. Он обеспечивает подключение, безопасность и доступность, предлагает возможность построить более стабильную и безопасную систему IP-телефонии, чтобы помочь сотрудникам сотрудничать, даже если они не работают. находятся в разных местах.
Оставайтесь на связи, работая дома, сотрудничайте более эффективно.