Session Border Controller - Un composant essentiel du travail à distance
• Arrière-plan
Lors de l'épidémie de COVID-19, les recommandations de «distanciation sociale» obligent la plupart des employés des entreprises et des organisations à travailler à domicile (WFH).Grâce aux dernières technologies, il est désormais plus facile pour les gens de travailler depuis n'importe où en dehors de l'environnement de bureau traditionnel.De toute évidence, ce n'est pas seulement un besoin pour le moment, mais aussi pour l'avenir, car de plus en plus d'entreprises, en particulier les sociétés Internet, permettent au personnel de travailler à domicile et de travailler de manière flexible.Comment collaborer de n'importe où de manière stable, sécurisée et efficace ?
Défis
Le système de téléphonie IP est l'un des principaux moyens de collaboration pour les bureaux distants ou les utilisateurs travaillant à domicile.Cependant, avec la connectivité Internet, il y a plusieurs problèmes de sécurité critiques - le principal étant de défendre à nouveau les scanners SIP qui tentent de pénétrer les réseaux des clients finaux.
Comme de nombreux fournisseurs de systèmes de téléphonie IP l'ont découvert, les scanners SIP peuvent trouver et commencer à attaquer les IP-PBX connectés à Internet dans l'heure qui suit leur activation.Lancés par des fraudeurs internationaux, les scanners SIP sont constamment à la recherche de serveurs IP-PBX mal protégés qu'ils peuvent pirater et utiliser pour initier des appels téléphoniques frauduleux.Leur objectif est d'utiliser l'IP-PBX de la victime pour initier des appels vers des numéros de téléphone surtaxés dans des pays mal réglementés.Il est très important de se protéger contre le scanner SIP et d'autres threads.
De plus, face à la complexité des différents réseaux et des multiples appareils SIP de différents fournisseurs, le problème de connectivité est toujours un casse-tête.Il est très important de rester en ligne et de s'assurer que les utilisateurs de téléphones distants se connectent de manière transparente.
CASHLY session border controller (SBC) répond parfaitement à ces besoins.
• Qu'est-ce que le contrôleur de session en bordure (SBC) ?
Les contrôleurs de session en bordure (SBC) sont situés à la périphérie du réseau de l'entreprise et fournissent une connectivité voix et vidéo sécurisée aux fournisseurs de tronc SIP (Session Initiation Protocol), aux utilisateurs des succursales distantes, aux travailleurs à domicile/travailleurs distants et aux communications unifiées en tant que service. (UCaaS).
Session, de Session Initiation Protocol, fait référence à une connexion de communication en temps réel entre des terminaux ou des utilisateurs.Il s'agit généralement d'un appel vocal et/ou vidéo.
Frontière, fait référence à l'interface entre des réseaux qui ne se font pas entièrement confiance.
Manette, fait référence à la capacité du SBC à contrôler (autoriser, refuser, transformer, terminer) chaque session qui traverse la frontière.

• Avantages
• Connectivité
Les employés travaillant à domicile ou utilisant un client SIP sur leur téléphone portable peuvent s'enregistrer via le SBC auprès du PBX IP, afin que les utilisateurs puissent utiliser leurs extensions de bureau normales comme s'ils étaient assis au bureau.SBC fournit une traversée NAT distante pour les téléphones distants ainsi qu'une sécurité renforcée pour le réseau d'entreprise sans qu'il soit nécessaire de configurer des tunnels VPN.Cela rendra la configuration beaucoup plus facile, surtout en ce moment particulier.
• Sécurité
Masquage de la topologie du réseau : les SBC utilisent la traduction d'adresses réseau (NAT) au niveau du protocole Internet (IP) de couche 3 de l'interconnexion de systèmes ouverts (OSI) et au niveau SIP de couche 5 de l'OSI pour masquer les détails du réseau interne.
Pare-feu d'application vocale : les SBC protègent contre les attaques par déni de service téléphonique (TDoS), les attaques par déni de service distribué (DDoS), la fraude et le vol de service, le contrôle d'accès et la surveillance.
Chiffrement : les SBC chiffrent la signalisation et les médias si le trafic traverse les réseaux d'entreprise et Internet à l'aide de Transport Layer Security (TLS) / Secure Real-Time Transport Protocol (SRTP).
• Résilience
Équilibrage de la charge des lignes réseau IP : SBC se connecte à la même destination sur plusieurs groupes de lignes réseau SIP pour équilibrer les charges d'appels de manière uniforme.
Routage alternatif : plusieurs routes vers la même destination sur plus d'un groupe de lignes réseau SIP pour surmonter la surcharge, l'indisponibilité du service.
Haute disponibilité : la redondance matérielle 1+1 assure la continuité de votre activité Interopérabilité
• Interopérabilité
Transcodage entre différents codecs et entre différents débits (par exemple, transcodage G.729 dans le réseau d'entreprise en G.711 sur le réseau du fournisseur de services SIP)
Normalisation SIP via message SIP et manipulation d'en-tête.Même si vous utilisez des terminaux SIP de différents fournisseurs, il n'y aura pas de problème de compatibilité avec l'aide de SBC.
• Passerelle WebRTC
Connecte les points de terminaison WebRTC à des périphériques non WebRTC, tels que l'appel d'un client WebRTC à un téléphone connecté via le PSTN
CASHLY SBC est un composant essentiel qui ne pouvait être négligé dans la solution de travail à distance et de travail à domicile, assure la connectivité, la sécurité et la disponibilité, offre la possibilité de construire un système de téléphonie IP plus stable et sécurisé pour aider le personnel à collaborer même s'il sont à des endroits différents.
Restez connecté, travaillez à domicile, collaborez plus efficacement.