وحدة التحكم في حدود الجلسة - عنصر أساسي في العمل عن بعد
• خلفية
خلال تفشي جائحة كوفيد-19، أجبرت توصيات "التباعد الاجتماعي" معظم موظفي الشركات والمؤسسات على العمل من المنزل. وبفضل التكنولوجيا الحديثة، أصبح العمل أسهل من أي مكان خارج بيئة المكتب التقليدية. ومن الواضح أن هذا ليس ضرورةً آنية فحسب، بل ضرورة مستقبلية أيضاً، حيث تسمح المزيد من الشركات، وخاصة شركات الإنترنت، لموظفيها بالعمل من المنزل بمرونة. فكيف يمكن التعاون من أي مكان بطريقة مستقرة وآمنة وفعّالة؟
التحديات
يُعد نظام الاتصالات عبر بروتوكول الإنترنت (IP) أحد الوسائل الرئيسية لتعاون المكاتب البعيدة أو المستخدمين الذين يعملون من المنزل. ومع ذلك، فإن الاتصال بالإنترنت يُثير العديد من المشكلات الأمنية الخطيرة، وأهمها الحماية من برامج فحص بروتوكول SIP التي تحاول اختراق شبكات المستخدمين النهائيين.
كما اكتشف العديد من موردي أنظمة الاتصالات عبر بروتوكول الإنترنت، تستطيع برامج فحص بروتوكول SIP العثور على أجهزة IP-PBX المتصلة بالإنترنت وبدء مهاجمتها في غضون ساعة من تفعيلها. تُطلق هذه البرامج من قبل محتالين دوليين، وهي تبحث باستمرار عن خوادم IP-PBX ضعيفة الحماية لاختراقها واستخدامها لإجراء مكالمات هاتفية احتيالية. هدفها هو استخدام جهاز IP-PBX الخاص بالضحية لإجراء مكالمات إلى أرقام هواتف ذات أسعار مرتفعة في دول ذات قوانين اتصالات ضعيفة. من الضروري جدًا الحماية من برامج فحص بروتوكول SIP وغيرها من التهديدات.
بالإضافة إلى ذلك، ونظرًا لتعقيد الشبكات المختلفة وتعدد أجهزة SIP من موردين مختلفين، تُعدّ مشكلة الاتصال مصدر إزعاج دائم. من الضروري جدًا البقاء متصلًا بالإنترنت وضمان اتصال مستخدمي الهاتف عن بُعد بسلاسة.
يُعدّ برنامج CASHLY session border controller (SBC) خيارًا ممتازًا لهذه الاحتياجات.
• ما هو مُتحكم حدود الجلسة (SBC)؟
تتواجد وحدات التحكم في حدود الجلسة (SBCs) على حافة شبكة المؤسسة وتوفر اتصالاً صوتيًا ومرئيًا آمنًا لمقدمي خدمات بروتوكول بدء الجلسة (SIP)، والمستخدمين في الفروع البعيدة، والعاملين من المنزل/العاملين عن بعد، ومقدمي خدمات الاتصالات الموحدة كخدمة (UCaaS).
حصةيشير مصطلح "بروتوكول بدء الجلسة" إلى اتصال اتصال فوري بين نقاط النهاية أو المستخدمين. وعادةً ما يكون هذا اتصالاً صوتياً و/أو مكالمة فيديو.
حدوديشير هذا المصطلح إلى الواجهة بين الشبكات التي لا تثق ببعضها البعض ثقة كاملة.
وحدة التحكميشير إلى قدرة SBC على التحكم (السماح، الرفض، التحويل، الإنهاء) في كل جلسة تعبر الحدود.
• فوائد
• الاتصال
يمكن للموظفين الذين يعملون من المنزل، أو يستخدمون تطبيق SIP على هواتفهم المحمولة، التسجيل عبر SBC في نظام IP PBX، مما يتيح لهم استخدام أرقام هواتفهم المكتبية المعتادة كما لو كانوا في المكتب. يوفر SBC إمكانية تجاوز NAT للهواتف البعيدة، بالإضافة إلى تعزيز أمان شبكة الشركة دون الحاجة إلى إنشاء أنفاق VPN. هذا من شأنه أن يُسهّل عملية الإعداد بشكل كبير، لا سيما في هذه الظروف الاستثنائية.
• حماية
إخفاء بنية الشبكة: تستخدم أجهزة SBC ترجمة عناوين الشبكة (NAT) على مستوى بروتوكول الإنترنت (IP) من الطبقة 3 في نموذج الربط البيني للأنظمة المفتوحة (OSI) ومستوى بروتوكول بدء الجلسة (SIP) من الطبقة 5 في نموذج الربط البيني للأنظمة المفتوحة (OSI) للحفاظ على تفاصيل الشبكة الداخلية مخفية.
جدار حماية تطبيقات الصوت: تحمي وحدات التحكم في حدود الجلسة (SBCs) من هجمات حجب الخدمة الهاتفية (TDoS)، وهجمات حجب الخدمة الموزعة (DDoS)، والاحتيال وسرقة الخدمة، والتحكم في الوصول، والمراقبة.
التشفير: تقوم SBCs بتشفير الإشارات والوسائط إذا كانت حركة المرور تمر عبر شبكات المؤسسة والإنترنت باستخدام بروتوكول أمان طبقة النقل (TLS) / بروتوكول النقل الآمن في الوقت الحقيقي (SRTP).
• المرونة
موازنة أحمال خطوط IP: يقوم SBC بالاتصال بنفس الوجهة عبر أكثر من مجموعة خطوط SIP واحدة لموازنة أحمال المكالمات بالتساوي.
التوجيه البديل: مسارات متعددة إلى نفس الوجهة عبر أكثر من مجموعة خطوط SIP واحدة للتغلب على التحميل الزائد وعدم توفر الخدمة.
التوافر العالي: يضمن نظام النسخ الاحتياطي للأجهزة (1+1) استمرارية أعمالك. قابلية التشغيل البيني
• قابلية التشغيل البيني
التحويل بين مختلف برامج الترميز وبين معدلات البت المختلفة (على سبيل المثال، تحويل G.729 في شبكة المؤسسة إلى G.711 على شبكة مزود خدمة SIP)
توحيد بروتوكول SIP عبر معالجة رسائل SIP ورؤوسها. حتى عند استخدام أجهزة طرفية SIP من موردين مختلفين، لن تواجه أي مشكلة في التوافق بفضل SBC.
• بوابة WebRTC
يربط نقاط نهاية WebRTC بأجهزة غير WebRTC، مثل الاتصال من عميل WebRTC إلى هاتف متصل عبر شبكة الهاتف العامة (PSTN).
يُعد CASHLY SBC مكونًا أساسيًا لا يمكن تجاهله في حلول العمل عن بعد والعمل من المنزل، فهو يضمن الاتصال والأمان والتوافر، ويوفر إمكانية بناء نظام هاتف IP أكثر استقرارًا وأمانًا لمساعدة الموظفين على التعاون حتى لو كانوا في مواقع مختلفة.
ابقَ على اتصال، واعمل من المنزل، وتعاون بشكل أكثر فعالية.






