Session Border Controller - Een essentieel onderdeel van werken op afstand
• Achtergrond
Tijdens de COVID-19-uitbraak dwingen de aanbevelingen voor 'social distancing' de meeste werknemers van bedrijven en organisaties om thuis te werken. Dankzij de nieuwste technologie is het nu gemakkelijker om overal te werken, buiten de traditionele kantooromgeving. Uiteraard is dit niet alleen een noodzaak voor nu, maar ook voor de toekomst, aangezien steeds meer bedrijven, met name internetbedrijven, hun personeel thuis en flexibel laten werken. Hoe kunnen we overal op een stabiele, veilige en effectieve manier samenwerken?
Uitdagingen
IP-telefonie is een belangrijke manier voor samenwerking tussen externe kantoren of thuiswerkers. Internetconnectiviteit brengt echter verschillende kritieke beveiligingsproblemen met zich mee, waarvan de belangrijkste de beveiliging is tegen SIP-scanners die proberen de netwerken van eindklanten binnen te dringen.
Zoals veel leveranciers van IP-telefoniesystemen hebben ontdekt, kunnen SIP-scanners binnen een uur na activering IP-PBX'en met internetverbinding detecteren en aanvallen. SIP-scanners, gelanceerd door internationale fraudeurs, zijn voortdurend op zoek naar slecht beveiligde IP-PBX-servers die ze kunnen hacken en gebruiken om frauduleuze telefoongesprekken te initiëren. Hun doel is om de IP-PBX van het slachtoffer te gebruiken om gesprekken te initiëren naar premiumnummers in landen met slechte regelgeving. Het is erg belangrijk om jezelf te beschermen tegen SIP-scanners en andere bedreigingen.
Bovendien is de connectiviteit, gezien de complexiteit van verschillende netwerken en meerdere SIP-apparaten van verschillende leveranciers, altijd een probleem. Het is erg belangrijk om online te blijven en ervoor te zorgen dat externe telefoongebruikers naadloos met elkaar in contact kunnen komen.
CASHLY Session Border Controller (SBC) is een uitstekende oplossing voor deze behoeften.
• Wat is een Session Border Controller (SBC)
Session Border Controllers (SBC's) bevinden zich aan de rand van het bedrijfsnetwerk en bieden veilige spraak- en videoconnectiviteit aan Session Initiation Protocol (SIP)-trunkproviders, gebruikers in externe vestigingen, thuiswerkers/externe werknemers en Unified Communications as a Service (UCaaS)-providers.
Sessie, van Session Initiation Protocol, verwijst naar een realtime communicatieverbinding tussen eindpunten of gebruikers. Dit is meestal een spraak- en/of videogesprek.
Grens, verwijst naar de interface tussen netwerken die elkaar niet volledig vertrouwen.
Controllerverwijst naar het vermogen van de SBC om elke sessie die de grens overschrijdt te controleren (toestaan, weigeren, transformeren, beëindigen).

• Voordelen
• Connectiviteit
Medewerkers die thuiswerken of een SIP-client op hun mobiele telefoon gebruiken, kunnen zich via de SBC aanmelden bij de IP PBX, zodat ze hun normale kantoortoestellen kunnen gebruiken alsof ze op kantoor zijn. SBC biedt NAT-traversal voor de externe telefoons en verbeterde beveiliging voor het bedrijfsnetwerk zonder dat er VPN-tunnels hoeven te worden opgezet. Dit maakt de installatie aanzienlijk eenvoudiger, vooral in deze bijzondere tijd.
• Beveiliging
Verbergen van netwerktopologie: SBC's maken gebruik van Network Address Translation (NAT) op het Internet Protocol (IP)-niveau (Open Systems Interconnection) Layer 3 en het SIP-niveau (OSI Layer 5) om interne netwerkdetails verborgen te houden.
Voice Application Firewall: SBC's bieden bescherming tegen Telephony Denial of Service (TDoS)-aanvallen, Distributed Denial of Service (DDoS)-aanvallen, fraude en diefstal van diensten, toegangscontrole en monitoring.
Versleuteling: SBC's versleutelen de signalering en media als het verkeer via bedrijfsnetwerken en internet gaat met behulp van Transport Layer Security (TLS) / Secure Real-Time Transport Protocol (SRTP).
• Veerkracht
IP-trunkbelastingverdeling: SBC maakt verbinding met dezelfde bestemming via meer dan één SIP-trunkgroep om de gespreksbelasting gelijkmatig te verdelen.
Alternatieve routering: meerdere routes naar dezelfde bestemming via meer dan één SIP-trunkgroep om overbelasting en onbeschikbaarheid van de service te overwinnen.
Hoge beschikbaarheid: 1+1 hardwareredundantie zorgt voor uw bedrijfscontinuïteit Interoperabiliteit
• Interoperabiliteit
Transcoderen tussen verschillende codecs en tussen verschillende bitsnelheden (bijvoorbeeld transcoderen van G.729 in een bedrijfsnetwerk naar G.711 op een SIP-serviceprovidernetwerk)
SIP-normalisatie via SIP-bericht- en headermanipulatie. Zelfs als u SIP-terminals van verschillende leveranciers gebruikt, zullen er geen compatibiliteitsproblemen optreden met behulp van SBC.
• WebRTC-gateway
Verbindt WebRTC-eindpunten met niet-WebRTC-apparaten, zoals het bellen van een WebRTC-client naar een telefoon die is verbonden via het PSTN
CASHLY SBC is een essentieel onderdeel dat niet over het hoofd mag worden gezien bij oplossingen voor thuiswerken en werken op afstand. Het zorgt voor connectiviteit, beveiliging en beschikbaarheid en biedt de mogelijkheid om een stabieler en veiliger IP-telefoniesysteem op te zetten, zodat medewerkers kunnen samenwerken, zelfs als ze zich op verschillende locaties bevinden.
Blijf verbonden, werk thuis en werk efficiënter samen.