Riadiaci obvod relácie – základná súčasť práce na diaľku
• Pozadie
Počas vypuknutia pandémie COVID-19 nútia odporúčania týkajúce sa „sociálneho dištancovania“ väčšinu zamestnancov podnikov a organizácií pracovať z domu. Vďaka najnovším technológiám je teraz pre ľudí jednoduchšie pracovať odkiaľkoľvek mimo tradičného kancelárskeho prostredia. Je zrejmé, že to nie je len potreba súčasnosti, ale aj budúcnosti, keďže čoraz viac spoločností, najmä internetových, umožňuje zamestnancom pracovať z domu a pracovať flexibilne. Ako spolupracovať odkiaľkoľvek stabilným, bezpečným a efektívnym spôsobom?
Výzvy
IP telefónia je jedným z hlavných spôsobov spolupráce vzdialených kancelárií alebo používateľov pracujúcich z domu. S pripojením na internet však prichádza niekoľko kritických bezpečnostných problémov – predovšetkým ochrana pred SIP skenermi, ktoré sa snažia preniknúť do sietí koncových zákazníkov.
Ako zistilo mnoho dodávateľov systémov IP telefónie, SIP skenery dokážu nájsť a začať útočiť na IP ústredne pripojené k internetu do hodiny od ich aktivácie. SIP skenery, ktoré spustili medzinárodní podvodníci, neustále hľadajú slabo chránené servery IP ústrední, ktoré môžu hacknúť a použiť na iniciovanie podvodných telefonických hovorov. Ich cieľom je použiť IP ústredňu obete na iniciovanie hovorov na prémiové telefónne čísla v slabo regulovaných krajinách. Je veľmi dôležité chrániť sa pred SIP skenermi a inými hrozbami.
Taktiež, vzhľadom na zložitosť rôznych sietí a viacerých SIP zariadení od rôznych dodávateľov je problém s pripojením vždy problémom. Je veľmi dôležité zostať online a zabezpečiť, aby sa vzdialení používatelia telefónov navzájom bezproblémovo spojili.
CASHLY session border controller (SBC) je pre tieto potreby vynikajúcim riešením.
• Čo je to hraničný kontrolér relácie (SBC)
Hraničné radiče relácií (SBC) sa nachádzajú na okraji podnikovej siete a poskytujú zabezpečené hlasové a video pripojenie poskytovateľom kmeňových liniek SIP (Session Initiation Protocol), používateľom vo vzdialených pobočkách, pracovníkom z domu/vzdialeným pracovníkom a poskytovateľom služieb Unified Communications as a Service (UCaaS).
Relácia, z názvu Session Initiation Protocol (protokol iniciácie relácie), označuje komunikačné spojenie v reálnom čase medzi koncovými bodmi alebo používateľmi. Zvyčajne ide o hlasový a/alebo videohovor.
Hranica, označuje rozhranie medzi sieťami, ktoré si navzájom úplne nedôverujú.
Ovládač, označuje schopnosť SBC riadiť (povoliť, zakázať, transformovať, ukončiť) každú reláciu, ktorá prekročí hranicu.

• Výhody
• Pripojenie
Zamestnanci pracujúci z domu alebo používajúci SIP klienta na svojom mobilnom telefóne sa môžu zaregistrovať prostredníctvom SBC k IP ústredni, takže používatelia môžu používať svoje bežné kancelárske linky, akoby sedeli v kancelárii. SBC poskytuje prechod NAT na vzdialený koniec pre vzdialené telefóny, ako aj vylepšené zabezpečenie podnikovej siete bez nutnosti nastavovania VPN tunelov. Vďaka tomu bude nastavenie oveľa jednoduchšie, najmä v tomto špeciálnom období.
• Bezpečnosť
Skrytie topológie siete: SBC používajú preklad sieťových adries (NAT) na úrovni protokolu IP (Layer 3) protokolu OSI (Open Systems Interconnection) a na úrovni protokolu SIP (Layer 5) protokolu OSI na skrytie interných detailov siete.
Firewall hlasových aplikácií: SBC chránia pred útokmi typu odmietnutie služby (TDoS), distribuovanými útokmi odmietnutia služby (DDoS), podvodmi a krádežou služieb, riadením prístupu a monitorovaním.
Šifrovanie: SBC šifrujú signalizáciu a médiá, ak prevádzka prechádza podnikovými sieťami a internetom pomocou protokolu Transport Layer Security (TLS) / Secure Real-Time Transport Protocol (SRTP).
• Odolnosť
Vyvažovanie záťaže IP kmeňových liniek: SBC sa pripája k rovnakému cieľu cez viac ako jednu skupinu kmeňových liniek SIP, aby sa rovnomerne vyvážilo zaťaženie hovormi.
Alternatívne smerovanie: viacero trás do rovnakého cieľa cez viac ako jednu skupinu SIP trunk na prekonanie preťaženia a nedostupnosti služby.
Vysoká dostupnosť: Redundancia hardvéru 1+1 zabezpečuje kontinuitu vášho podnikania Interoperabilita
• Interoperabilita
Prekódovanie medzi rôznymi kodekmi a medzi rôznymi bitovými rýchlosťami (napríklad prekódovanie G.729 v podnikovej sieti na G.711 v sieti poskytovateľa služieb SIP)
Normalizácia SIP prostredníctvom manipulácie so správami SIP a hlavičkami. Aj keď používate SIP terminály od rôznych dodávateľov, s pomocou SBC nebude problém s kompatibilitou.
• Brána WebRTC
Pripája koncové body WebRTC k zariadeniam, ktoré nepodporujú WebRTC, napríklad volá z klienta WebRTC na telefón pripojený cez PSTN
CASHLY SBC je nevyhnutnou súčasťou, ktorú nemožno prehliadať pri riešení práce na diaľku a práce z domu. Zaisťuje pripojenie, bezpečnosť a dostupnosť a ponúka možnosť vybudovať stabilnejší a bezpečnejší systém IP telefónie, ktorý pomáha zamestnancom spolupracovať, aj keď sa nachádzajú na rôznych miestach.
Zostaňte v spojení, pracujte z domu a spolupracujte efektívnejšie.