ตัวควบคุมขอบเขตเซสชัน (Session Border Controller) - ส่วนประกอบสำคัญของการทำงานระยะไกล
• ข้อมูลพื้นฐาน
ในช่วงการระบาดของ COVID-19 คำแนะนำเรื่อง "การเว้นระยะห่างทางสังคม" บังคับให้พนักงานส่วนใหญ่ในองค์กรและบริษัทต่างๆ ทำงานจากที่บ้าน (WFH) ด้วยเทคโนโลยีที่ทันสมัย ทำให้ปัจจุบันผู้คนสามารถทำงานจากที่ใดก็ได้นอกเหนือจากสภาพแวดล้อมสำนักงานแบบดั้งเดิมได้ง่ายขึ้น เห็นได้ชัดว่านี่ไม่ใช่แค่ความต้องการในปัจจุบัน แต่ยังรวมถึงในอนาคตด้วย เนื่องจากบริษัทต่างๆ โดยเฉพาะบริษัทอินเทอร์เน็ต อนุญาตให้พนักงานทำงานจากที่บ้านและทำงานได้อย่างยืดหยุ่นมากขึ้นเรื่อยๆ คำถามคือ จะร่วมมือกันจากทุกที่ได้อย่างมั่นคง ปลอดภัย และมีประสิทธิภาพได้อย่างไร?
ความท้าทาย
ระบบโทรศัพท์ผ่านอินเทอร์เน็ตเป็นวิธีการหลักอย่างหนึ่งสำหรับการทำงานร่วมกันในสำนักงานที่อยู่ห่างไกลหรือผู้ใช้งานที่ทำงานจากที่บ้าน อย่างไรก็ตาม การเชื่อมต่ออินเทอร์เน็ตก็มาพร้อมกับปัญหาด้านความปลอดภัยที่สำคัญหลายประการ โดยเฉพาะอย่างยิ่งการป้องกันโปรแกรมสแกน SIP ที่พยายามเจาะเข้าไปในเครือข่ายของลูกค้าปลายทาง
อย่างที่ผู้จำหน่ายระบบโทรศัพท์ IP จำนวนมากค้นพบแล้ว โปรแกรมสแกน SIP สามารถค้นหาและเริ่มโจมตี IP-PBX ที่เชื่อมต่ออินเทอร์เน็ตได้ภายในหนึ่งชั่วโมงหลังจากเปิดใช้งาน โปรแกรมสแกน SIP ซึ่งถูกสร้างขึ้นโดยกลุ่มมิจฉาชีพข้ามชาติ กำลังมองหาเซิร์ฟเวอร์ IP-PBX ที่มีการป้องกันไม่ดีอย่างต่อเนื่อง เพื่อที่พวกเขาจะแฮ็กและใช้ในการโทรศัพท์หลอกลวง เป้าหมายของพวกเขาคือการใช้ IP-PBX ของเหยื่อเพื่อโทรไปยังหมายเลขโทรศัพท์ที่มีอัตราค่าบริการสูงในประเทศที่มีการควบคุมไม่ดี การป้องกันโปรแกรมสแกน SIP และภัยคุกคามอื่นๆ จึงมีความสำคัญอย่างยิ่ง
นอกจากนี้ การเผชิญกับความซับซ้อนของเครือข่ายที่แตกต่างกันและอุปกรณ์ SIP หลายประเภทจากผู้ผลิตหลายราย ทำให้ปัญหาการเชื่อมต่อเป็นเรื่องที่น่าปวดหัวเสมอ การรักษาการเชื่อมต่อออนไลน์และทำให้ผู้ใช้โทรศัพท์ที่อยู่ห่างไกลสามารถเชื่อมต่อกันได้อย่างราบรื่นนั้นมีความสำคัญอย่างยิ่ง
ตัวควบคุมขอบเขตเซสชัน (SBC) ของ CASHLY เหมาะอย่างยิ่งสำหรับความต้องการเหล่านี้
• Session Border Controller (SBC) คืออะไร
ตัวควบคุมขอบเขตเซสชัน (SBC) ตั้งอยู่บริเวณขอบของเครือข่ายองค์กร และให้บริการการเชื่อมต่อเสียงและวิดีโอที่ปลอดภัยแก่ผู้ให้บริการ Session Initiation Protocol (SIP) ผู้ใช้ในสำนักงานสาขาที่อยู่ห่างไกล พนักงานที่ทำงานจากบ้าน/พนักงานที่ทำงานทางไกล และผู้ให้บริการ Unified Communications as a Service (UCaaS)
การประชุมSession Initiation Protocol (SIP) หมายถึงการเชื่อมต่อการสื่อสารแบบเรียลไทม์ระหว่างปลายทางหรือผู้ใช้ ซึ่งโดยทั่วไปจะเป็นการโทรด้วยเสียงและ/หรือวิดีโอ
ชายแดนหมายถึงส่วนเชื่อมต่อระหว่างเครือข่ายที่ไม่ได้ไว้วางใจซึ่งกันและกันอย่างเต็มที่
ตัวควบคุมหมายถึงความสามารถของ SBC ในการควบคุม (อนุญาต ปฏิเสธ เปลี่ยนแปลง ยุติ) แต่ละเซสชันที่ผ่านเข้ามายังพรมแดน
• ประโยชน์
• การเชื่อมต่อ
พนักงานที่ทำงานจากที่บ้าน หรือใช้แอปพลิเคชัน SIP บนโทรศัพท์มือถือ สามารถลงทะเบียนผ่าน SBC ไปยัง IP PBX ได้ ทำให้ผู้ใช้สามารถใช้หมายเลขต่อภายในสำนักงานได้เหมือนกับว่ากำลังทำงานอยู่ในสำนักงาน SBC ยังมีฟังก์ชัน NAT traversal สำหรับโทรศัพท์ระยะไกล และเพิ่มความปลอดภัยให้กับเครือข่ายขององค์กรโดยไม่จำเป็นต้องตั้งค่า VPN ซึ่งจะทำให้การติดตั้งง่ายขึ้นมาก โดยเฉพาะในช่วงเวลาพิเศษนี้
• ความปลอดภัย
การซ่อนโครงสร้างเครือข่าย: SBC ใช้การแปลงที่อยู่เครือข่าย (NAT) ที่ระดับเลเยอร์ 3 ของโปรโตคอลอินเทอร์เน็ต (IP) ตามมาตรฐาน Open Systems Interconnection (OSI) และระดับเลเยอร์ 5 ของโปรโตคอล SIP ตามมาตรฐาน OSI เพื่อซ่อนรายละเอียดเครือข่ายภายใน
ไฟร์วอลล์สำหรับแอปพลิเคชันเสียง: SBC (Service Level Controller) ป้องกันการโจมตีแบบปฏิเสธการให้บริการทางโทรศัพท์ (TDoS), การโจมตีแบบปฏิเสธการให้บริการแบบกระจาย (DDoS), การฉ้อโกงและการขโมยบริการ, การควบคุมการเข้าถึง และการตรวจสอบ
การเข้ารหัส: SBC จะเข้ารหัสสัญญาณและสื่อหากการรับส่งข้อมูลผ่านเครือข่ายองค์กรและอินเทอร์เน็ต โดยใช้ Transport Layer Security (TLS) / Secure Real-Time Transport Protocol (SRTP)
• ความยืดหยุ่น
การกระจายโหลดการโทรผ่าน IP Trunk: SBC เชื่อมต่อกับปลายทางเดียวกันผ่านกลุ่ม SIP Trunk มากกว่าหนึ่งกลุ่ม เพื่อกระจายโหลดการโทรอย่างสม่ำเสมอ
การกำหนดเส้นทางสำรอง: การกำหนดเส้นทางหลายเส้นทางไปยังปลายทางเดียวกันผ่านกลุ่ม SIP trunk มากกว่าหนึ่งกลุ่ม เพื่อแก้ไขปัญหาการโอเวอร์โหลดหรือการหยุดชะงักของบริการ
ความพร้อมใช้งานสูง: ระบบสำรองฮาร์ดแวร์ 1+1 ช่วยให้ธุรกิจของคุณดำเนินต่อไปได้อย่างต่อเนื่อง ความสามารถในการทำงานร่วมกัน
• ความสามารถในการทำงานร่วมกัน
การแปลงรหัสระหว่างตัวแปลงสัญญาณต่างๆ และระหว่างอัตราบิตที่แตกต่างกัน (ตัวอย่างเช่น การแปลงรหัส G.729 ในเครือข่ายองค์กรเป็น G.711 บนเครือข่ายผู้ให้บริการ SIP)
การปรับมาตรฐาน SIP ผ่านการจัดการข้อความและส่วนหัวของ SIP แม้ว่าคุณจะใช้เทอร์มินัล SIP จากผู้ผลิตที่แตกต่างกัน ก็จะไม่มีปัญหาเรื่องความเข้ากันได้ด้วยความช่วยเหลือของ SBC
• เกตเวย์ WebRTC
เชื่อมต่ออุปกรณ์ WebRTC กับอุปกรณ์ที่ไม่รองรับ WebRTC เช่น การโทรจากอุปกรณ์ WebRTC ไปยังโทรศัพท์ที่เชื่อมต่อผ่านเครือข่ายโทรศัพท์สาธารณะ (PSTN)
CASHLY SBC เป็นส่วนประกอบสำคัญที่ไม่ควรมองข้ามในโซลูชันการทำงานระยะไกลและการทำงานจากที่บ้าน ช่วยให้มั่นใจได้ถึงการเชื่อมต่อ ความปลอดภัย และความพร้อมใช้งาน เปิดโอกาสให้สร้างระบบโทรศัพท์ IP ที่เสถียรและปลอดภัยยิ่งขึ้น เพื่อช่วยให้พนักงานสามารถทำงานร่วมกันได้แม้จะอยู่คนละสถานที่
เชื่อมต่อกันอยู่เสมอ ทำงานจากบ้าน และทำงานร่วมกันได้อย่างมีประสิทธิภาพยิ่งขึ้น






