세션 경계 컨트롤러 - 원격 작업의 필수 구성 요소
• 배경
COVID-19 발생 기간 동안 "사회적 거리두기" 권고로 인해 대부분의 기업 및 조직 직원들이 재택근무(WFH)를 하게 되었습니다. 최신 기술 덕분에 이제 사람들은 전통적인 사무실 환경 밖에서 어디에서나 일할 수 있게 되었습니다. 이는 현재뿐만 아니라 미래에도 필요한 일입니다. 특히 인터넷 기업들이 직원들에게 재택근무와 유연한 근무를 허용하고 있기 때문입니다. 어떻게 하면 어디서든 안정적이고 안전하며 효과적으로 협업할 수 있을까요?
도전 과제
IP 텔레포니 시스템은 원격 사무실이나 재택근무자들이 협업하는 주요 수단 중 하나입니다. 그러나 인터넷 연결에는 몇 가지 중요한 보안 문제가 발생하는데, 가장 큰 문제는 최종 고객 네트워크에 침투하려는 SIP 스캐너를 방어하는 것입니다.
많은 IP 전화 시스템 공급업체들이 발견했듯이, SIP 스캐너는 활성화 후 한 시간 이내에 인터넷에 연결된 IP-PBX를 찾아 공격을 시작할 수 있습니다. 국제적인 사기꾼들이 개발한 SIP 스캐너는 보안이 취약한 IP-PBX 서버를 끊임없이 찾아 해킹하여 사기성 전화를 걸 수 있도록 합니다. 이들의 목표는 피해자의 IP-PBX를 이용하여 규제가 취약한 국가의 유료 전화번호로 전화를 거는 것입니다. SIP 스캐너 및 기타 위협으로부터 보호하는 것은 매우 중요합니다.
또한, 서로 다른 네트워크와 여러 공급업체의 여러 SIP 장치로 인한 복잡성으로 인해 연결 문제는 항상 골칫거리입니다. 온라인 상태를 유지하고 원격 전화 사용자들이 서로 원활하게 연결되도록 하는 것은 매우 중요합니다.
CASHLY 세션 보더 컨트롤러(SBC)는 이러한 요구 사항을 충족하는 데 매우 적합합니다.
• 세션 경계 컨트롤러(SBC)란 무엇입니까?
세션 경계 컨트롤러(SBC)는 엔터프라이즈 네트워크의 가장자리에 위치하며 세션 개시 프로토콜(SIP) 트렁크 제공자, 원격 지사 사용자, 재택 근무자/원격 근무자, UCaaS(통합 커뮤니케이션 서비스) 제공자에게 안전한 음성 및 비디오 연결을 제공합니다.
세션세션 개시 프로토콜(Session Initiation Protocol)의 약자로, 엔드포인트 또는 사용자 간의 실시간 통신 연결을 의미합니다. 일반적으로 음성 및/또는 화상 통화입니다.
국경, 서로 완전한 신뢰가 없는 네트워크 간의 인터페이스를 말합니다.
컨트롤러, 경계를 통과하는 각 세션을 제어(허용, 거부, 변환, 종료)하는 SBC의 능력을 나타냅니다.

• 이익
• 연결성
재택근무를 하거나 휴대폰에서 SIP 클라이언트를 사용하는 직원들은 SBC를 통해 IP PBX에 등록할 수 있으므로, 마치 사무실에 있는 것처럼 일반 사무실 내선 번호를 사용할 수 있습니다. SBC는 원격 전화기에 대한 원거리 NAT 통과 기능을 제공하고, VPN 터널을 설정하지 않고도 회사 네트워크의 보안을 강화합니다. 특히 요즘 같은 특수한 상황에서는 설정이 훨씬 더 쉬워질 것입니다.
• 보안
네트워크 토폴로지 숨김: SBC는 OSI(Open Systems Interconnection) 계층 3 인터넷 프로토콜(IP) 수준과 OSI 계층 5 SIP 수준에서 NAT(네트워크 주소 변환)를 사용하여 내부 네트워크 세부 정보를 숨깁니다.
음성 애플리케이션 방화벽: SBC는 전화 서비스 거부(TDoS) 공격, 분산 서비스 거부(DDoS) 공격, 사기 및 서비스 도용, 액세스 제어 및 모니터링으로부터 보호합니다.
암호화: SBC는 트래픽이 기업 네트워크와 인터넷을 통과할 때 전송 계층 보안(TLS)/보안 실시간 전송 프로토콜(SRTP)을 사용하여 신호와 미디어를 암호화합니다.
• 회복력
IP 트렁크 부하 분산: SBC는 여러 개의 SIP 트렁크 그룹을 통해 동일한 대상에 연결하여 통화 부하를 균등하게 분산합니다.
대체 라우팅: 과부하와 서비스 불가용성을 극복하기 위해 여러 개의 SIP 트렁크 그룹을 거쳐 동일한 목적지로 가는 여러 경로를 사용합니다.
고가용성: 1+1 하드웨어 중복성으로 비즈니스 연속성 보장 상호 운용성
• 상호 운용성
다양한 코덱 간 및 서로 다른 비트 전송률 간의 트랜스코딩(예: 기업 네트워크의 G.729를 SIP 서비스 제공자 네트워크의 G.711로 트랜스코딩)
SIP 메시지 및 헤더 조작을 통한 SIP 정규화. 서로 다른 공급업체의 SIP 터미널을 사용하더라도 SBC를 사용하면 호환성 문제가 발생하지 않습니다.
• WebRTC 게이트웨이
PSTN을 통해 연결된 전화기에 WebRTC 클라이언트에서 전화를 걸 때와 같이 WebRTC 엔드포인트를 WebRTC가 아닌 장치에 연결합니다.
CASHLY SBC는 원격 근무 및 재택 근무 솔루션에서 간과할 수 없는 필수적인 구성 요소로, 연결성, 보안 및 가용성을 보장하고, 직원이 서로 다른 위치에 있더라도 협업할 수 있도록 보다 안정적이고 안전한 IP 전화 시스템을 구축할 수 있는 가능성을 제공합니다.
집에서 일하면서 연결을 유지하고, 더욱 효율적으로 협업하세요.