
售前電話
135-3656-7657
售前電話 : 135-3656-7657
國家高新技術企業 省級專精特新企業
咨詢熱線:135-3656-7657 400-6333-661
什么是SBC?
SBC即會話邊界控制器。英文全稱:Session Border Controller。S即Session,會話,先通過協商建立鏈接后再傳輸的業務。如:打電話、視頻通話、電話/視頻會議、視頻監控等...區別于非即時業務微信聊天、上網、下載等。B英文全穩稱:Border,邊界,部署在網絡邊緣。C英文全稱:Controller,中文:控制器,音視頻控制:安全、接入、路由、策略、信令、媒體、QoS...等。由些可以看出,S代表了應用場景,B說明了在VoIP組網的位置。C即為功能和作用。這就是SBC。會話邊界控制器可以為網絡服務商提供安全的運營商級的實時通信解決方案,協助服務商實現和提供新的業務產品,來快速創收和節約網絡成本。通過綜合的安全性、策略實施和會話管理功能,在IP網絡邊界為服務商提供更先進的功能、靈活性和更高的性能。
sbc一種NAT穿透的方式。SBC可確保VoIP 安全,又可提供媒體代理服務器的套件。SBC架構于IMS網絡之上,可作為IMS網絡的SIP和RTSP的 Proxy Server,所有的SIP與RTSP訊息都會透過SBC來處理,SBC更具備NAT穿透的功能。目前思科與 Kagoor 對會談邊界控制技術有突破性的發展。
企業為什么需要SBC:
音視頻IP化遇到的挑戰:
1、音視頻互通困難子網各自為政多子網NAT穿越困難
2、音視頻融合困難不同時代/不同廠家設備無法融合
3、音視頻安全無保障互聯網攻擊,系統癱瘓數據截取,信息被透明
遇到上面問題如何解決?
互通問題:NAT導致媒體不通 A:為什么數據過NAT正常,音視頻就異常了?B:數據高層沒有IP,音視頻高層有IP
SBC保障系統安全性
除了傳統的安全威脅,新型安全問題浮現——具會話智能的安全攻擊威脅:惡意性的攻擊針對信令的(分布式)拒絕式服務攻擊(DoS/DDoS)您的服務器的CPU忙于處量超載的消息(在系統能夠丟棄消息之前分析消息已令CPU不勝負荷)或異形消息(導致軟件跨越邊界),以導致您的服務中斷甚至系統崩潰。針對媒體流的攻擊 媒體劫持(非法媒體端點搶占媒體服務端口)帶寬竊取(非協定格式或超協定量的媒體流)
TLS/IPSec連接雪崩
惡意源侵占大量的連接排隊資源導致其它連接雪崩重起非惡意的超載 某些嵌入式終端只具有有限的CPU處理能力,大量的垃圾消息或突發量消息將使其超載不同服務器的處理能力不均衡,導致局部范圍的服務器超載。局部系統恢復或電源恢復導致消息風暴(大量注冊消息在同一時間窗口到達)
會話邊界控制器(SBC)典型應用場景
1、信令及媒體的NAT穿越: