セッション ボーダー コントローラー - リモート作業の必須コンポーネント
• 背景
新型コロナウイルス感染症(COVID-19)の感染拡大中、「社会的距離」の勧告により、企業や組織の従業員のほとんどは在宅勤務(WFH)を余儀なくされています。最新テクノロジーのおかげで、人々は従来のオフィス環境以外のどこからでも仕事をすることが容易になりました。明らかに、これは現在だけでなく将来も必要であり、特にインターネット企業ではスタッフの在宅勤務や柔軟な勤務を許可する企業が増えています。どこからでも安定、安全かつ効果的な方法で相互にコラボレーションするにはどうすればよいでしょうか?
課題
IP テレフォニー システムは、リモート オフィスや在宅勤務ユーザーがコラボレーションするための主な方法の 1 つです。ただし、インターネット接続には、いくつかの重大なセキュリティ問題が発生します。主な問題は、エンド顧客のネットワークに侵入しようとする SIP スキャナを再度防御することです。
多くの IP テレフォニー システム ベンダーが発見したように、SIP スキャナーは、アクティブ化されてから 1 時間以内にインターネットに接続された IP-PBX を見つけて攻撃を開始できる可能性があります。国際的な詐欺師によって開始された SIP スキャナーは、ハッキングして不正な通話を開始するために使用できる、保護が不十分な IP-PBX サーバーを常に探しています。彼らの目的は、被害者の IP-PBX を使用して、規制が不十分な国のプレミアム料金の電話番号に通話を開始することです。 SIP スキャナーやその他のスレッドから保護することは非常に重要です。
また、さまざまなネットワークやさまざまなベンダーの複数の SIP デバイスの複雑さに直面すると、接続の問題は常に頭の痛い問題になります。オンラインを維持し、リモート電話ユーザーが確実に相互にシームレスに接続できるようにすることが非常に重要です。
CASHLY セッション ボーダー コントローラー (SBC) は、これらのニーズに最適です。
• セッション ボーダー コントローラー (SBC) とは
セッション ボーダー コントローラー (SBC) は企業ネットワークのエッジに配置され、セッション開始プロトコル (SIP) トランク プロバイダー、リモート ブランチ オフィスのユーザー、在宅勤務者/リモート ワーカー、およびサービスとしてのユニファイド コミュニケーションに安全な音声およびビデオ接続を提供します。 (UCaaS) プロバイダー。
セッションは、Session Initiation Protocol に由来し、エンドポイントまたはユーザー間のリアルタイム通信接続を指します。これは通常、音声通話やビデオ通話です。
国境、相互に完全な信頼を持たないネットワーク間のインターフェイスを指します。
コントローラ、境界を通過する各セッションを制御 (許可、拒否、変換、終了) する SBC の機能を指します。
• 利点
• 接続性
在宅勤務している従業員、または携帯電話で SIP クライアントを使用している従業員は、SBC 経由で IP PBX に登録できるため、ユーザーはオフィスにいるかのように通常のオフィス内線を使用できます。 SBC は、リモート電話機に遠端 NAT トラバーサルを提供するだけでなく、VPN トンネルを設定することなく企業ネットワークのセキュリティを強化します。これにより、特にこの特別な時期に、セットアップがはるかに簡単になります。
• 安全
ネットワーク トポロジの隠蔽: SBC は、Open Systems Interconnection (OSI) レイヤ 3 インターネット プロトコル (IP) レベルおよび OSI レイヤ 5 SIP レベルでネットワーク アドレス変換 (NAT) を使用して、内部ネットワークの詳細を隠蔽します。
音声アプリケーション ファイアウォール: SBC は、テレフォニー サービス拒否 (TDoS) 攻撃、分散型サービス拒否 (DDoS) 攻撃、サービスの詐欺や窃盗、アクセス制御、および監視から保護します。
暗号化: SBC は、トラフィックがトランスポート層セキュリティ (TLS) / セキュア リアルタイム トランスポート プロトコル (SRTP) を使用して企業ネットワークとインターネットを通過する場合、シグナリングとメディアを暗号化します。
• 回復力
IP トランク ロード バランシング: SBC は、複数の SIP トランク グループを介して同じ宛先に接続し、通話の負荷を均等に分散します。
代替ルーティング: 過負荷やサービスの利用不能を克服するために、複数の SIP トランク グループを介して同じ宛先への複数のルートを設定します。
高可用性: 1+1 ハードウェア冗長性によりビジネス継続性が保証されます。
• 相互運用性
さまざまなコーデック間および異なるビットレート間のトランスコーディング (たとえば、企業ネットワークの G.729 を SIP サービス プロバイダー ネットワークの G.711 にトランスコーディング)
SIP メッセージとヘッダー操作による SIP 正規化。異なるベンダーの SIP 端末を使用している場合でも、SBC の助けにより互換性の問題は発生しません。
• WebRTCゲートウェイ
WebRTC クライアントから PSTN 経由で接続された電話への通話など、WebRTC エンドポイントを非 WebRTC デバイスに接続します。
CASHLY SBC は、リモート勤務および在宅勤務ソリューションで見逃せない重要なコンポーネントであり、接続性、セキュリティ、可用性を確保し、より安定した安全な IP テレフォニー システムを構築して、スタッフが仕事をしている場合でも共同作業できるようにする可能性を提供します。異なる場所にあります。
接続を維持し、自宅で仕事をし、より効率的に共同作業を行います。