Pengawal Sempadan Sesi - Komponen Penting Kerja Jauh
• Latar belakang
Semasa wabak COVID-19, pengesyoran "jarak sosial" memaksa kebanyakan pekerja perusahaan dan organisasi bekerja dari rumah (WFH). Terima kasih kepada teknologi terkini, kini lebih mudah untuk orang ramai bekerja dari mana-mana sahaja di luar persekitaran pejabat tradisional. Jelas sekali, ia bukan sekadar keperluan buat masa ini, juga untuk masa depan, kerana semakin banyak syarikat terutamanya syarikat internet membenarkan kakitangan bekerja dari rumah dan bekerja secara fleksibel. Bagaimana untuk bekerjasama antara satu sama lain dari mana-mana sahaja dengan cara yang stabil, selamat dan berkesan?
Cabaran
Sistem telefon IP ialah satu cara utama untuk pejabat terpencil atau pengguna bekerja dari rumah untuk bekerjasama. Walau bagaimanapun, dengan sambungan internet, terdapat beberapa isu keselamatan yang kritikal - yang utama adalah mempertahankan semula pengimbas SIP yang cuba menembusi rangkaian pelanggan akhir.
Memandangkan banyak vendor sistem telefon IP ditemui, pengimbas SIP boleh mencari dan mula menyerang IP-PBX yang disambungkan ke Internet dalam masa sejam selepas pengaktifan mereka. Dilancarkan oleh penipu antarabangsa, pengimbas SIP sentiasa mencari pelayan IP-PBX yang kurang dilindungi yang boleh mereka godam dan gunakan untuk memulakan panggilan telefon palsu. Matlamat mereka adalah untuk menggunakan IP-PBX mangsa untuk memulakan panggilan ke nombor telefon berkadar premium di negara yang tidak dikawal selia dengan baik. Ia sangat penting untuk melindungi daripada pengimbas SIP dan benang lain.
Selain itu, menghadapi kerumitan rangkaian yang berbeza dan berbilang peranti SIP daripada vendor yang berbeza, isu ketersambungan sentiasa menyusahkan. Adalah sangat penting untuk kekal dalam talian dan memastikan pengguna telefon jauh berhubung antara satu sama lain dengan lancar.
Pengawal sempadan sesi CASHLY (SBC) amat sesuai untuk keperluan ini.
• Apakah itu Session Border Controller (SBC)
Pengawal sempadan sesi (SBC) terletak di pinggir rangkaian perusahaan dan menyediakan sambungan suara dan video yang selamat kepada penyedia trunk Session Initiation Protocol (SIP), pengguna di pejabat cawangan terpencil, pekerja rumah/pekerja jauh dan komunikasi bersatu sebagai perkhidmatan (UCaaS).
Sesi, daripada Protokol Permulaan Sesi, merujuk kepada sambungan komunikasi masa nyata antara titik akhir atau pengguna. Ini biasanya panggilan suara dan/atau video.
Sempadan, merujuk kepada antara muka antara rangkaian yang tidak mempunyai kepercayaan penuh antara satu sama lain.
Pengawal, merujuk kepada keupayaan SBC untuk mengawal (membenarkan, menafikan, mengubah, menamatkan) setiap sesi yang merentasi sempadan.
• Faedah
• Ketersambungan
Pekerja yang bekerja dari rumah, atau menggunakan klien SIP pada telefon mudah alih mereka boleh mendaftar melalui SBC ke IP PBX, supaya pengguna boleh menggunakan sambungan pejabat biasa mereka seolah-olah mereka sedang duduk di pejabat. SBC menyediakan laluan NAT hujung jauh untuk telefon jauh serta keselamatan yang dipertingkatkan untuk rangkaian korporat tanpa perlu menyediakan terowong VPN. Ini akan menjadikan persediaan lebih mudah, terutamanya pada masa istimewa ini.
• Keselamatan
Penyembunyian topologi rangkaian: SBC menggunakan terjemahan alamat rangkaian (NAT) pada tahap Open Systems Interconnection (OSI) Layer 3 Internet Protocol (IP) dan tahap OSI Layer 5 SIP untuk memastikan butiran rangkaian dalaman tersembunyi.
Firewall aplikasi suara: SBC melindungi daripada serangan penafian perkhidmatan telefon (TDoS), serangan penolakan perkhidmatan (DDoS) teragih, penipuan dan kecurian perkhidmatan, kawalan akses dan pemantauan.
Penyulitan: SBC menyulitkan isyarat dan media jika trafik merentasi rangkaian perusahaan dan Internet menggunakan Transport Layer Security (TLS) / Secure Real-Time Transport Protocol (SRTP).
• Ketahanan
Pengimbangan beban batang IP: SBC bersambung ke destinasi yang sama melalui lebih daripada satu kumpulan batang SIP untuk mengimbangi beban panggilan secara sama rata.
Penghalaan alternatif: berbilang laluan ke destinasi yang sama melalui lebih daripada satu kumpulan trunk SIP untuk mengatasi beban berlebihan, ketidaktersediaan perkhidmatan.
Ketersediaan tinggi: Lebihan perkakasan 1+1 memastikan kesinambungan perniagaan anda Saling kendali
• Saling kendali
Transkod antara pelbagai codec dan antara kadar bit yang berbeza (contohnya, transkod G.729 dalam rangkaian perusahaan kepada G.711 pada rangkaian pembekal perkhidmatan SIP)
Normalisasi SIP melalui mesej SIP dan manipulasi pengepala. Walaupun anda menggunakan terminal SIP vendor yang berbeza, tidak akan ada isu keserasian dengan bantuan SBC.
• Gerbang WebRTC
Menyambungkan titik akhir WebRTC kepada peranti bukan WebRTC, seperti memanggil daripada klien WebRTC ke telefon yang disambungkan melalui PSTN
CASHLY SBC ialah komponen penting yang tidak boleh diabaikan dalam kerja jauh dan penyelesaian kerja dari rumah, memastikan ketersambungan, keselamatan dan ketersediaan, menawarkan kemungkinan untuk membina sistem telefon IP yang lebih stabil dan selamat untuk membantu kakitangan bekerjasama walaupun mereka berada di lokasi yang berbeza.
Kekal berhubung, bekerja di rumah, bekerjasama dengan lebih cekap.