Session Border Controller - องค์ประกอบสำคัญของการทำงานระยะไกล
•พื้นหลัง
ในระหว่างการระบาดของ COVID-19 คำแนะนำ“ ทางสังคมที่ห่างไกล” บังคับให้พนักงานส่วนใหญ่ขององค์กรและองค์กรทำงานจากที่บ้าน (WFH) ต้องขอบคุณเทคโนโลยีล่าสุดตอนนี้มันง่ายกว่าที่ผู้คนจะทำงานได้จากทุกที่นอกสภาพแวดล้อมสำนักงานแบบดั้งเดิม เห็นได้ชัดว่ามันไม่ได้เป็นเพียงแค่ความต้องการในตอนนี้สำหรับอนาคตเนื่องจาก บริษัท มากขึ้นเรื่อย ๆ โดยเฉพาะ บริษัท อินเทอร์เน็ตอนุญาตให้พนักงานทำงานจากที่บ้านและทำงานได้อย่างยืดหยุ่น จะทำงานร่วมกันได้อย่างไรจากที่ใดก็ได้ในวิธีที่มั่นคงปลอดภัยและมีประสิทธิภาพ?
ความท้าทาย
ระบบโทรศัพท์ IP เป็นวิธีหลักสำหรับสำนักงานระยะไกลหรือผู้ใช้ที่ทำงานจากบ้านในการทำงานร่วมกัน อย่างไรก็ตามด้วยการเชื่อมต่ออินเทอร์เน็ตมีปัญหาด้านความปลอดภัยที่สำคัญหลายประการ-การปกป้องสแกนเนอร์ SIP อีกครั้งที่พยายามเจาะเครือข่ายลูกค้าปลายทาง
ในฐานะที่เป็นผู้จำหน่ายระบบโทรศัพท์ IP จำนวนมากที่ค้นพบ SIP Scanners สามารถค้นหาและเริ่มโจมตี IP-PBX ที่เชื่อมต่ออินเทอร์เน็ตภายในหนึ่งชั่วโมงหลังจากเปิดใช้งาน SIP Scanners เปิดตัวโดย SIP Scanners กำลังมองหาเซิร์ฟเวอร์ IP-PBX ที่ได้รับการป้องกันไม่ดีอย่างต่อเนื่องซึ่งพวกเขาสามารถแฮ็คและใช้เพื่อเริ่มโทรศัพท์ที่ฉ้อโกง เป้าหมายของพวกเขาคือการใช้ IP-PBX ของเหยื่อเพื่อเริ่มต้นการโทรไปยังหมายเลขโทรศัพท์ที่มีอัตราพรีเมี่ยมในประเทศที่มีการควบคุมไม่ดี มันสำคัญมากที่จะป้องกัน SIP Scanner และเธรดอื่น ๆ
นอกจากนี้การเผชิญหน้ากับความซับซ้อนของเครือข่ายที่แตกต่างกันและอุปกรณ์ SIP หลายตัวจากผู้ขายที่แตกต่างกันปัญหาการเชื่อมต่อเป็นอาการปวดหัวเสมอ เป็นสิ่งสำคัญมากที่จะอยู่ออนไลน์และให้แน่ใจว่าผู้ใช้โทรศัพท์ระยะไกลเชื่อมต่อซึ่งกันและกันอย่างราบรื่น
Cashly Session Border Controller (SBC) เป็นแบบที่ยอดเยี่ยมสำหรับความต้องการเหล่านี้
•คอนโทรลเลอร์ชายแดนเซสชันคืออะไร (SBC)
Session Border Controllers (SBCs) ตั้งอยู่ที่ขอบของเครือข่ายองค์กรและให้การเชื่อมต่อเสียงและวิดีโอที่ปลอดภัยกับผู้ให้บริการสายโปรโตคอลการเริ่มต้นเซสชัน (SIP) ผู้ใช้ผู้ใช้ในสำนักงานสาขาระยะไกลพนักงานที่อยู่อาศัย/คนงานระยะไกลและการสื่อสารแบบครบวงจร
การประชุมจากโปรโตคอลการเริ่มต้นเซสชันหมายถึงการเชื่อมต่อการสื่อสารแบบเรียลไทม์ระหว่างจุดสิ้นสุดหรือผู้ใช้ นี่คือเสียงและ/หรือการโทรวิดีโอ
ชายแดนหมายถึงอินเทอร์เฟซระหว่างเครือข่ายที่ไม่มีความไว้วางใจซึ่งกันและกัน
ผู้ควบคุมหมายถึงความสามารถของ SBC ในการควบคุม (อนุญาต, ปฏิเสธ, แปลง, สิ้นสุด) แต่ละเซสชั่นที่ข้ามเส้นขอบ

• ประโยชน์
•การเชื่อมต่อ
พนักงานที่ทำงานจากที่บ้านหรือใช้ไคลเอนต์ SIP บนโทรศัพท์มือถือของพวกเขาสามารถลงทะเบียนผ่าน SBC ไปยัง IP PBX เพื่อให้ผู้ใช้สามารถใช้ส่วนขยายสำนักงานปกติราวกับว่าพวกเขากำลังนั่งอยู่ในสำนักงาน SBC กำลังจัดหา Nat Traversal สำหรับโทรศัพท์ระยะไกลรวมถึงการรักษาความปลอดภัยที่เพิ่มขึ้นสำหรับเครือข่ายองค์กรโดยไม่จำเป็นต้องตั้งค่าอุโมงค์ VPN สิ่งนี้จะทำให้การตั้งค่าง่ายขึ้นมากโดยเฉพาะในช่วงเวลาพิเศษนี้
• ความปลอดภัย
การซ่อนทอพอโลยีเครือข่าย: SBCs ใช้การแปลที่อยู่เครือข่าย (NAT) ที่ระดับ Open Systems Interconnection (OSI) Layer 3 Internet Protocol (IP) ระดับและระดับ OSI Layer 5 SIP ระดับ SIP เพื่อรักษารายละเอียดเครือข่ายภายในที่ซ่อนอยู่
ไฟร์วอลล์แอปพลิเคชันเสียง: SBCs ป้องกันการโจมตีการปฏิเสธการบริการ (TDOS) การโจมตีแบบกระจายการโจมตี (DDOS) การโจมตีการฉ้อโกงและการขโมยบริการการควบคุมการเข้าถึงและการตรวจสอบ
การเข้ารหัส: SBCs เข้ารหัสการส่งสัญญาณและสื่อหากการจราจรข้ามเครือข่าย Enterprise และอินเทอร์เน็ตโดยใช้ Transport Layer Security (TLS) / Secure Real-Time Protocol (SRTP)
•ความยืดหยุ่น
IP Trunk Load Balancing: SBC เชื่อมต่อกับปลายทางเดียวกันกับกลุ่ม SIP Trunk มากกว่าหนึ่งกลุ่มเพื่อสมดุลการโทรอย่างสม่ำเสมอ
การกำหนดเส้นทางทางเลือก: หลายเส้นทางไปยังปลายทางเดียวกันมากกว่ากลุ่ม Trunk SIP มากกว่าหนึ่งกลุ่มเพื่อเอาชนะโอเวอร์โหลดบริการไม่พร้อมใช้งาน
ความพร้อมใช้งานสูง: ความซ้ำซ้อนของฮาร์ดแวร์ 1+1 ทำให้มั่นใจได้ว่าธุรกิจของคุณมีความต่อเนื่อง
•การทำงานร่วมกัน
การแปลงรหัสระหว่างตัวแปลงสัญญาณต่างๆและระหว่างบิตเรตที่แตกต่างกัน (ตัวอย่างเช่นการแปลงรหัส G.729 ในเครือข่ายองค์กรเป็น G.711 บนเครือข่ายผู้ให้บริการ SIP)
SIP Normalization ผ่านข้อความ SIP และการจัดการส่วนหัว แม้คุณจะใช้เทอร์มินัล SIP ของผู้ขายที่แตกต่างกัน แต่ก็ไม่มีปัญหาความเข้ากันได้กับความช่วยเหลือของ SBC
•เกตเวย์ webrtc
เชื่อมต่อจุดสิ้นสุดของ WEBRTC กับอุปกรณ์ที่ไม่ใช่ WEBRTC เช่นการโทรจากไคลเอนต์ WEBRTC ไปยังโทรศัพท์ที่เชื่อมต่อผ่าน PSTN
Cashly SBC เป็นองค์ประกอบสำคัญที่ไม่สามารถมองข้ามได้ในโซลูชันการทำงานระยะไกลและการทำงานจากบ้านเพื่อให้มั่นใจว่าการเชื่อมต่อการรักษาความปลอดภัยและความพร้อมใช้งานมีความเป็นไปได้ที่จะสร้างระบบโทรศัพท์ IP ที่มีความมั่นคงและปลอดภัยยิ่งขึ้นเพื่อช่วยให้พนักงานร่วมมือกันแม้จะอยู่ในสถานที่ต่าง ๆ
ติดต่อกันทำงานที่บ้านทำงานร่วมกันได้อย่างมีประสิทธิภาพมากขึ้น