<pre id="z1njz"><progress id="z1njz"><video id="z1njz"></video></progress></pre>

        <meter id="z1njz"><form id="z1njz"></form></meter>

          您當前的位置是:  首頁 > 資訊 > 國內 >
           首頁 > 資訊 > 國內 >

          鼎信通達:有SBC防火墻守護,你的企業通信安全其實沒那么難!

          2022-11-21 09:38:27   作者:   來源:CTI論壇   評論:0  點擊:


            SBC有何意義?
            Session Border Controller,即會話邊界控制器(SBC),F代企業中基于IP的語音、視頻、會議、融合通信等已廣泛應用,通信全IP化更新迭代已是大勢所趨,但同時企業通信也面臨著新挑戰,比如系統安全、網絡攻擊防御、跨網NAT穿越、Qos、SIP報文兼容問題等等。
            因此SBC已經逐漸成為NGN和IMS網絡的標準配置產品,在組網中部署SBC必不可少,可以有效解決NGN業務部署中遇到的NAT/FW穿越、安全、互通、QoS等問題,SBC在VoIP中扮演著非常重要的角色,可以實現對VoIP業務安全統籌管理,提供有質量保障的VoIP服務以及穩定可靠的通信保障。
            SBC給你帶來什么?
            網絡環境復雜,核心服務器直接暴露公網存在極大安全隱患,因此需要在企業服務器前端部署一套SBC作為核心服務器的防火墻,SBC在VoIP業務組網中可以提供有很多復雜業務功能,主要以SIP相關處理 以及安全防御 兩大塊為主。

            SBC如何提供安全保障?
            SBC作為會話邊界控制器,重要特性是SIP防火墻,對企業通信業務提供安全保障,包括核心服務器內網拓撲隱藏,防網絡攻擊,加密通信,畸形報文檢測,流量監控 等。
            具體安全性策略如下:
            系統安全防御(DOS/DDOS攻擊防御)
          1. ICMP-Flood攻擊防御?梢栽O置每秒ICMP報文的閥值,超過閥值將會丟棄;
          2. TCP-Flood 攻擊防御?梢栽O置每秒ICMP報文的閥值,超過閥值將會丟棄;
          3. TCP-NULL攻擊防御。檢測到TCP不包含任何標志位的數據包直接丟棄;
          4. TCP XMAS TREE 攻擊防御。檢測到XMAS標志的數據包直接丟棄。
            IP攻擊防御
            對來源IP或本地端口的數據流量以及結合設備CPU使用情況設置攻擊閥值,超過閥值后自動限流或丟棄報文,并記錄日志。
            SIP攻擊防御
          1. SIP注冊流控。實時監控IP和SIP賬戶發起的注冊頻率,并可自定義閥值,匹配條件攔截、拉黑、限流等操作;
          2. SIP呼叫流控。實時監控來源IP和SIP賬戶的呼叫CPAS值,并可自定義閥值,匹配條件攔截、拉黑等操作。
            SIP規范檢測
          1. VoIP網絡環境復雜,接入的終端設備來自于不同廠家,不同的私有協議標準,導致業務互通兼容問題。
            例如SIP信令方法不一致、SIP消息過大、SIP特殊字段等等,通過SBC的B2BUA原理可以對不太規范的SIP報文進行規范化處理,確?梢院推渌耐ㄐ旁O備互相交換,提高業務組網的兼容性。
          2. 呼叫中也可能因為網絡原因存在一些異常的SIP報文,SBC自動檢測到畸形報文則直接丟棄,不會轉發給核心服務器。
            TLS/SRTP加密
          1. 支持TLS信令加密。公共網絡環境復雜,啟用TLS加密可以防止呼叫信令被封殺攔截;
          2. 支持SRTP語音加密。防止通話語音被攔截或非法監控,為語音通信安全提供保障。
            訪問控制
            SBC可以針對每個網口設置web訪問、SSH訪問、ping包響應等權限,極大提高了設備安全性。
            流量限制
            對SIP中繼做流量限制,合理分配帶寬,充分利用資源,可以根據業務部門的優先級進行帶寬控制,優先保證重要部門的通話暢通。
            黑白名單
            根據業務需求設置主被叫號碼黑白名單,可限制一些非法呼叫。
            IP/域名認證
            在IP中繼里可以設置對來源SIP呼叫和注冊消息進行IP和域名認證,防止設備被盜打或非法攻擊等。
            拓撲隱藏
            通過SBC來實現內外網拓撲隔離,SBC作為內外網數據轉發節點,完全隔離核心拓撲組網并隱藏SIP信令中的敏感信息,極大保證核心服務器的安全。
            冗余備份
          1. 支持SIP路由冗余—SIP路由失敗二次選路;
          2. SIP中繼負載均衡—可根據業務情況設置負載量;
          3. 電源冗余——電源熱備,高可靠。
            雙機熱備
            主機設備會實時備份數據到備機,做到雙機數據同步,通過心跳檢測、BFD檢測、網口檢測以及檢測服務狀態來切換設備,毫秒級切換,客戶無感知,業務不中斷。
           
          【免責聲明】本文僅代表作者本人觀點,與CTI論壇無關。CTI論壇對文中陳述、觀點判斷保持中立,不對所包含內容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。

          專題

          CTI論壇會員企業

          欧美色视频毛片大片|欧美图片操逼图片|欧美同性videosbest|欧美日本黄页欧美日韩美女。

              <pre id="z1njz"><progress id="z1njz"><video id="z1njz"></video></progress></pre>

                <meter id="z1njz"><form id="z1njz"></form></meter>