Caso de uso

Protección de usuarios remotos de UCaaS y voz SaaS con seguridad de acceso de comunicaciones en la nube

El desafío

Una plataforma de comunicaciones en la nube es accesible desde cualquier lugar: teléfonos de escritorio en una oficina, clientes de software en computadoras portátiles, aplicaciones en los celulares de personas que trabajan desde casa. Cada una de esas conexiones cruza la Internet pública para llegar a la plataforma, y cada una necesita ser cifrada, atravesar NAT y ser autenticada.

Incorporar esa seguridad en la propia aplicación en la nube implica implementar y mantener TLS y SRTP para cada conexión remota, gestionar NAT para routers de hogar y sucursales, y absorber el tráfico de escaneo y ataques desde Internet. Ese es un trabajo especializado que una plataforma UCaaS, de centro de contacto o de colaboración no fue diseñada para realizar.

La solución

Cómo funciona la seguridad de acceso

La seguridad de acceso de comunicaciones en la nube es el uso de un SBC para proteger las conexiones entre usuarios remotos y una plataforma de voz en la nube. El SBC se ubica en la frontera, gestionando el cifrado SIP sobre TLS, el cifrado de medios SRTP y el recorrido de NAT en nombre de la plataforma.

Un patrón recurrente es que la aplicación en la nube prefiere no gestionar el cifrado directamente. El SBC asume esa responsabilidad: la comunicación entre el dispositivo remoto y el SBC se cifra, y el SBC la descifra y la pasa en texto claro a la aplicación UCaaS o CPaaS dentro del entorno de nube confiable. Esta descarga de cifrado permite que la plataforma se enfoque en servir a los usuarios mientras el SBC se encarga de la seguridad del acceso.

Este es el complemento de seguridad de acceso al lado orientado a operadores de ejecutar voz en la nube. Donde la conexión de la plataforma a sus operadores se cubre en troncalización de comunicaciones en la nube, esta página trata sobre la protección de los usuarios que se conectan a la plataforma. Los dos son extremos opuestos de la misma plataforma en la nube.

Topología de seguridad de acceso de comunicaciones en la nube: teléfonos remotos y clientes de software se conectan mediante SIP-TLS y SRTP cifrados a través de un ProSBC, que descifra y pasa el tráfico en texto claro a la plataforma UCaaS en la nube

Seguridad de acceso de comunicaciones en la nube: teléfonos remotos y clientes de software se conectan mediante SIP-TLS y SRTP cifrados al SBC, que descifra y pasa el tráfico en texto claro a la plataforma en la nube. Haga clic para ampliar.

Capacidades clave

Qué hace el SBC para la seguridad de acceso

Cifrado y descarga de cifrado

El SBC termina SIP sobre TLS y SRTP desde cada dispositivo remoto, de modo que la señalización y los medios se cifran a través de Internet. Luego pasa el tráfico en texto claro a la aplicación dentro de la nube confiable, lo que significa que la plataforma nunca tiene que implementar el cifrado por sí misma.

Acceso remoto y trabajo desde casa

Los usuarios que se conectan desde redes domésticas y de sucursales no confiables llegan a la plataforma a través del SBC como punto de entrada controlado. Los autentica, gestiona el recorrido de NAT que requieren sus conexiones y asegura que un cliente de software en casa llegue a la plataforma con la misma confiabilidad que un teléfono en la oficina.

Protección nativa en la nube

Al ser software, el SBC se implementa en el mismo entorno de nube que la aplicación UCaaS o CPaaS, protegiéndola desde dentro de la misma nube en lugar de hacerlo desde una infraestructura separada. Esto mantiene la frontera de seguridad cerca de lo que protege.

Opciones de implementación

Implémentelo a su manera

La seguridad de acceso puede operarse en el modelo que prefiera la plataforma:

Autogestionado

Ejecute ProSBC en su propia infraestructura en la nube o local: AWS, Azure, VMware, KVM o bare metal. Control total sobre políticas de cifrado, reglas de acceso y escalabilidad.

Servicio gestionado

Delegue la implementación y la operación diaria a TelcoBridges a través del servicio gestionado ProSBC. Incluye HA 1+1, soporte 24/7, configuración, integración y monitoreo.

Completamente hospedado

TelcoBridges hospeda y administra el SBC en su totalidad. La plataforma obtiene acceso remoto cifrado con recorrido de NAT sin construir la capa de seguridad por sí misma.

Por qué ProSBC

ProSBC para seguridad de acceso

ProSBC es un controlador de borde de sesión de nivel operador basado en software, construido sobre más de 20 años de experiencia en implementaciones SIP, y es nativo en la nube. Para el caso de uso de seguridad de acceso, ofrece:

Terminación de SIP sobre TLS y SRTP desde dispositivos remotos, con descarga de cifrado para que la aplicación en la nube reciba el tráfico en texto claro dentro del entorno confiable.
350 000 registros de terminales por servidor, suficientes para asegurar el acceso remoto de una gran base de usuarios desde una única implementación.
Recorrido de NAT y protección contra DoS/DDoS en el borde de acceso, protegiendo a la plataforma del tráfico de escaneo y ataques.
Implementación nativa en la nube en AWS, Azure, VMware, KVM o bare metal, con precios por suscripción anual y sin inversión inicial en hardware.

Evalúelo con el ProSBC Lab gratuito y permanente de tres sesiones, ejecute una prueba completa de 30 días o comience con el servicio gestionado.

FAQ

Preguntas frecuentes

¿Qué es la seguridad de acceso de comunicaciones en la nube?

Es el uso de un SBC para proteger las conexiones entre usuarios remotos y una plataforma de voz en la nube, gestionando el cifrado SIP sobre TLS, medios SRTP y el recorrido de NAT en nombre de la plataforma. Se aplica a servicios UCaaS, de centro de contacto, CPaaS y colaboración.

¿Por qué el SBC gestiona el cifrado en lugar de la plataforma?

Las aplicaciones en la nube frecuentemente prefieren no gestionar el cifrado directamente. El SBC cifra la conexión entre el dispositivo remoto y sí mismo, luego pasa el tráfico en texto claro a la aplicación dentro de la nube confiable. Esta descarga de cifrado permite que la plataforma se enfoque en servir a los usuarios mientras el SBC protege el acceso.

¿Cómo protege esto a los usuarios que trabajan desde casa?

Los usuarios remotos y que trabajan desde casa se conectan desde redes no confiables detrás de routers domésticos. El SBC es el punto de entrada controlado que los cifra y autentica con SIP-TLS y SRTP, y gestiona el recorrido de NAT que requieren sus conexiones, de modo que un cliente de software en casa llega a la plataforma con la misma seguridad que un teléfono en la oficina.

¿Cuál es la diferencia entre seguridad de acceso y troncalización de comunicaciones en la nube?

La seguridad de acceso es el lado orientado a los usuarios, protegiendo los dispositivos remotos y clientes de software que se conectan a la plataforma. La troncalización de comunicaciones en la nube es el lado orientado a los operadores, conectando la plataforma con sus operadores. Ambos utilizan un SBC, pero se ubican en extremos opuestos de la plataforma.

Proteja el acceso remoto a su plataforma en la nube

Hable con un arquitecto de soluciones sobre la protección de los usuarios remotos de su plataforma en la nube con ProSBC, o comience a evaluar por su cuenta.

¿Prefiere evaluar por su cuenta primero? Comience su prueba gratuita de 30 días.