• <strike id="fdgpu"><input id="fdgpu"></input></strike>
    <label id="fdgpu"></label>
    <s id="fdgpu"><code id="fdgpu"></code></s>

  • <label id="fdgpu"></label>
  • <span id="fdgpu"><u id="fdgpu"></u></span>

    <s id="fdgpu"><sub id="fdgpu"></sub></s>
    您當前的位置是:  首頁(yè) > 資訊 > 國內 >
     首頁(yè) > 資訊 > 國內 >

    鼎信通達:有SBC防火墻守護,你的企業(yè)通信安全其實(shí)沒(méi)那么難!

    2022-11-21 09:38:27   作者:   來(lái)源:CTI論壇   評論:0  點(diǎn)擊:


      SBC有何意義?
      Session Border Controller,即會(huì )話(huà)邊界控制器(SBC)。現代企業(yè)中基于IP的語(yǔ)音、視頻、會(huì )議、融合通信等已廣泛應用,通信全IP化更新迭代已是大勢所趨,但同時(shí)企業(yè)通信也面臨著(zhù)新挑戰,比如系統安全、網(wǎng)絡(luò )攻擊防御、跨網(wǎng)NAT穿越、Qos、SIP報文兼容問(wèn)題等等。
      因此SBC已經(jīng)逐漸成為NGN和IMS網(wǎng)絡(luò )的標準配置產(chǎn)品,在組網(wǎng)中部署SBC必不可少,可以有效解決NGN業(yè)務(wù)部署中遇到的NAT/FW穿越、安全、互通、QoS等問(wèn)題,SBC在VoIP中扮演著(zhù)非常重要的角色,可以實(shí)現對VoIP業(yè)務(wù)安全統籌管理,提供有質(zhì)量保障的VoIP服務(wù)以及穩定可靠的通信保障。
      SBC給你帶來(lái)什么?
      網(wǎng)絡(luò )環(huán)境復雜,核心服務(wù)器直接暴露公網(wǎng)存在極大安全隱患,因此需要在企業(yè)服務(wù)器前端部署一套SBC作為核心服務(wù)器的防火墻,SBC在VoIP業(yè)務(wù)組網(wǎng)中可以提供有很多復雜業(yè)務(wù)功能,主要以SIP相關(guān)處理 以及安全防御 兩大塊為主。

      SBC如何提供安全保障?
      SBC作為會(huì )話(huà)邊界控制器,重要特性是SIP防火墻,對企業(yè)通信業(yè)務(wù)提供安全保障,包括核心服務(wù)器內網(wǎng)拓撲隱藏,防網(wǎng)絡(luò )攻擊,加密通信,畸形報文檢測,流量監控 等。
      具體安全性策略如下:
      系統安全防御(DOS/DDOS攻擊防御)
    1. ICMP-Flood攻擊防御。可以設置每秒ICMP報文的閥值,超過(guò)閥值將會(huì )丟棄;
    2. TCP-Flood 攻擊防御。可以設置每秒ICMP報文的閥值,超過(guò)閥值將會(huì )丟棄;
    3. TCP-NULL攻擊防御。檢測到TCP不包含任何標志位的數據包直接丟棄;
    4. TCP XMAS TREE 攻擊防御。檢測到XMAS標志的數據包直接丟棄。
      IP攻擊防御
      對來(lái)源IP或本地端口的數據流量以及結合設備CPU使用情況設置攻擊閥值,超過(guò)閥值后自動(dòng)限流或丟棄報文,并記錄日志。
      SIP攻擊防御
    1. SIP注冊流控。實(shí)時(shí)監控IP和SIP賬戶(hù)發(fā)起的注冊頻率,并可自定義閥值,匹配條件攔截、拉黑、限流等操作;
    2. SIP呼叫流控。實(shí)時(shí)監控來(lái)源IP和SIP賬戶(hù)的呼叫CPAS值,并可自定義閥值,匹配條件攔截、拉黑等操作。
      SIP規范檢測
    1. VoIP網(wǎng)絡(luò )環(huán)境復雜,接入的終端設備來(lái)自于不同廠(chǎng)家,不同的私有協(xié)議標準,導致業(yè)務(wù)互通兼容問(wèn)題。
      例如SIP信令方法不一致、SIP消息過(guò)大、SIP特殊字段等等,通過(guò)SBC的B2BUA原理可以對不太規范的SIP報文進(jìn)行規范化處理,確保可以和其他的通信設備互相交換,提高業(yè)務(wù)組網(wǎng)的兼容性。
    2. 呼叫中也可能因為網(wǎng)絡(luò )原因存在一些異常的SIP報文,SBC自動(dòng)檢測到畸形報文則直接丟棄,不會(huì )轉發(fā)給核心服務(wù)器。
      TLS/SRTP加密
    1. 支持TLS信令加密。公共網(wǎng)絡(luò )環(huán)境復雜,啟用TLS加密可以防止呼叫信令被封殺攔截;
    2. 支持SRTP語(yǔ)音加密。防止通話(huà)語(yǔ)音被攔截或非法監控,為語(yǔ)音通信安全提供保障。
      訪(fǎng)問(wèn)控制
      SBC可以針對每個(gè)網(wǎng)口設置web訪(fǎng)問(wèn)、SSH訪(fǎng)問(wèn)、ping包響應等權限,極大提高了設備安全性。
      流量限制
      對SIP中繼做流量限制,合理分配帶寬,充分利用資源,可以根據業(yè)務(wù)部門(mén)的優(yōu)先級進(jìn)行帶寬控制,優(yōu)先保證重要部門(mén)的通話(huà)暢通。
      黑白名單
      根據業(yè)務(wù)需求設置主被叫號碼黑白名單,可限制一些非法呼叫。
      IP/域名認證
      在IP中繼里可以設置對來(lái)源SIP呼叫和注冊消息進(jìn)行IP和域名認證,防止設備被盜打或非法攻擊等。
      拓撲隱藏
      通過(guò)SBC來(lái)實(shí)現內外網(wǎng)拓撲隔離,SBC作為內外網(wǎng)數據轉發(fā)節點(diǎn),完全隔離核心拓撲組網(wǎng)并隱藏SIP信令中的敏感信息,極大保證核心服務(wù)器的安全。
      冗余備份
    1. 支持SIP路由冗余—SIP路由失敗二次選路;
    2. SIP中繼負載均衡—可根據業(yè)務(wù)情況設置負載量;
    3. 電源冗余——電源熱備,高可靠。
      雙機熱備
      主機設備會(huì )實(shí)時(shí)備份數據到備機,做到雙機數據同步,通過(guò)心跳檢測、BFD檢測、網(wǎng)口檢測以及檢測服務(wù)狀態(tài)來(lái)切換設備,毫秒級切換,客戶(hù)無(wú)感知,業(yè)務(wù)不中斷。
     
    【免責聲明】本文僅代表作者本人觀(guān)點(diǎn),與CTI論壇無(wú)關(guān)。CTI論壇對文中陳述、觀(guān)點(diǎn)判斷保持中立,不對所包含內容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。

    專(zhuān)題

    CTI論壇會(huì )員企業(yè)

    亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩 遂川县| 西峡县| 临泉县| 浪卡子县| 大足县| 徐闻县| 错那县| 汤阴县| 孝义市| 郎溪县| 盐边县| 盘山县| 方城县| 舟山市| 太保市| 泾川县| 苍南县| 买车| 汉源县| 永吉县| 临沧市| 巢湖市| 运城市| 西乌| 彭州市| 顺平县| 江达县| 高青县| 桃园县| 阳江市| 常熟市| 黑龙江省| 静宁县| 富锦市| 新乡市| 凉山| 阿拉尔市| 桑日县| 西青区| 红安县| 县级市| http://444 http://444 http://444 http://444 http://444 http://444