세션 경계 컨트롤러 - 원격 근무의 필수 구성 요소
• 배경
코로나19 팬데믹 기간 동안 '사회적 거리두기' 권고로 인해 대부분의 기업 및 조직 직원들이 재택근무를 하게 되었습니다. 최신 기술 덕분에 이제 사람들은 전통적인 사무실 환경을 벗어나 어디서든 더욱 쉽게 일할 수 있게 되었습니다. 이는 현재뿐만 아니라 미래에도 필수적인 요구 사항이며, 특히 인터넷 기업들을 중심으로 점점 더 많은 기업들이 직원들에게 재택근무와 유연근무를 제공하고 있습니다. 그렇다면 어디서든 안정적이고 안전하며 효율적인 방식으로 협업할 수 있는 방법은 무엇일까요?
도전 과제
IP 전화 시스템은 원격 사무실이나 재택 근무자들이 협업하는 주요 수단 중 하나입니다. 하지만 인터넷 연결에는 몇 가지 중요한 보안 문제가 따르는데, 그중 가장 중요한 것은 최종 사용자 네트워크에 침투하려는 SIP 스캐너로부터 네트워크를 보호하는 것입니다.
많은 IP 전화 시스템 공급업체들이 경험했듯이, SIP 스캐너는 활성화 후 한 시간 이내에 인터넷에 연결된 IP-PBX를 찾아 공격을 시작할 수 있습니다. 해외 사기범들이 사용하는 SIP 스캐너는 보안이 취약한 IP-PBX 서버를 끊임없이 노려 해킹하고 이를 이용해 사기성 전화를 거는 데 사용합니다. 이들의 목표는 피해자의 IP-PBX를 통해 규제가 미흡한 국가의 고액 요금 전화번호로 전화를 거는 것입니다. SIP 스캐너를 비롯한 다양한 위협으로부터 보호하는 것이 매우 중요합니다.
또한, 다양한 네트워크와 여러 제조사의 SIP 장치들이 복잡하게 얽혀 있는 상황에서 연결 문제는 항상 골칫거리입니다. 따라서 항상 온라인 상태를 유지하고 원격 전화 사용자들이 원활하게 서로 연결될 수 있도록 하는 것이 매우 중요합니다.
CASHLY 세션 경계 컨트롤러(SBC)는 이러한 요구 사항에 매우 적합합니다.
• 세션 경계 컨트롤러(SBC)란 무엇인가
세션 경계 컨트롤러(SBC)는 기업 네트워크의 에지에 위치하며, 세션 시작 프로토콜(SIP) 트렁크 제공업체, 원격 지사 사용자, 재택/원격 근무자, 그리고 서비스형 통합 커뮤니케이션(UCaaS) 제공업체에게 안전한 음성 및 영상 연결을 제공합니다.
세션세션 개시 프로토콜(Session Initiation Protocol)은 엔드포인트 또는 사용자 간의 실시간 통신 연결을 의미합니다. 이는 일반적으로 음성 및/또는 화상 통화에 해당합니다.
국경이는 서로 완전히 신뢰하지 않는 네트워크 간의 인터페이스를 의미합니다.
제어 장치이는 SBC가 경계를 통과하는 각 세션을 제어(허용, 거부, 변환, 종료)할 수 있는 기능을 의미합니다.
• 이익
• 연결성
재택근무를 하거나 모바일폰의 SIP 클라이언트를 사용하는 직원들은 SBC를 통해 IP PBX에 등록하여 마치 사무실에 있는 것처럼 기존 사무실 내선 번호를 사용할 수 있습니다. SBC는 원격 전화에 대한 원격 NAT 트래버설 기능을 제공할 뿐만 아니라 VPN 터널 설정 없이도 기업 네트워크의 보안을 강화합니다. 특히 현재와 같은 특수한 시기에 이러한 기능은 설정 과정을 훨씬 간편하게 만들어 줍니다.
• 보안
네트워크 토폴로지 숨기기: SBC는 OSI 계층 3의 인터넷 프로토콜(IP) 수준과 OSI 계층 5의 SIP 수준에서 네트워크 주소 변환(NAT)을 사용하여 내부 네트워크 세부 정보를 숨깁니다.
음성 애플리케이션 방화벽: SBC는 전화 서비스 거부(TDoS) 공격, 분산 서비스 거부(DDoS) 공격, 서비스 사기 및 도용, 접근 제어 및 모니터링으로부터 보호합니다.
암호화: SBC는 트래픽이 기업 네트워크와 인터넷을 통과할 때 전송 계층 보안(TLS)/보안 실시간 전송 프로토콜(SRTP)을 사용하여 신호와 미디어를 암호화합니다.
• 회복력
IP 트렁크 로드 밸런싱: SBC는 통화 부하를 고르게 분산하기 위해 여러 SIP 트렁크 그룹을 통해 동일한 목적지에 연결합니다.
대체 라우팅: 과부하 및 서비스 이용 불가 상황을 극복하기 위해 둘 이상의 SIP 트렁크 그룹을 통해 동일한 목적지로 가는 여러 경로를 제공합니다.
고가용성: 1+1 하드웨어 이중화로 비즈니스 연속성 보장 및 상호 운용성
• 상호 운용성
다양한 코덱 간 및 서로 다른 비트레이트 간의 트랜스코딩(예: 기업 네트워크의 G.729를 SIP 서비스 제공업체 네트워크의 G.711로 트랜스코딩)
SIP 메시지 및 헤더 조작을 통한 SIP 정규화. SBC를 사용하면 서로 다른 제조사의 SIP 단말기를 사용하더라도 호환성 문제가 발생하지 않습니다.
• WebRTC 게이트웨이
WebRTC 엔드포인트를 WebRTC를 지원하지 않는 장치에 연결합니다. 예를 들어 WebRTC 클라이언트에서 PSTN을 통해 연결된 전화로 전화를 걸 수 있습니다.
CASHLY SBC는 원격 근무 및 재택 근무 솔루션에서 빼놓을 수 없는 필수 구성 요소로, 연결성, 보안 및 가용성을 보장하고, 직원들이 서로 다른 위치에 있더라도 협업할 수 있도록 더욱 안정적이고 안전한 IP 전화 시스템을 구축할 수 있는 가능성을 제공합니다.
집에서 일하면서 연결 상태를 유지하고, 더욱 효율적으로 협업하세요.






