Protegendo usuários remotos de UCaaS e voz SaaS com segurança de acesso em comunicações na nuvem
Uma plataforma de comunicações na nuvem é acessada de todos os lugares: telefones de mesa em um escritório, softphones em laptops, aplicativos nos celulares de pessoas trabalhando de casa. Cada uma dessas conexões atravessa a internet pública para alcançar a plataforma, e cada uma precisa ser criptografada, ter o NAT atravessado e ser autenticada.
Incorporar essa segurança na própria aplicação em nuvem significa implementar e manter TLS e SRTP para cada conexão remota, lidar com NAT para roteadores residenciais e de filiais, e absorver tráfego de varredura e ataques da internet. Esse é um trabalho especializado que uma plataforma de UCaaS, central de atendimento ou colaboração não foi projetada para fazer.
Como funciona a segurança de acesso
A segurança de acesso em comunicações na nuvem é o uso de um SBC para proteger as conexões entre usuários remotos e uma plataforma de voz na nuvem. O SBC fica na fronteira, realizando criptografia SIP sobre TLS, criptografia de mídia SRTP e travessia de NAT em nome da plataforma.
Um padrão recorrente é que a aplicação na nuvem prefere não lidar com criptografia diretamente. O SBC assume essa responsabilidade: a comunicação entre o dispositivo remoto e o SBC é criptografada, e o SBC a descriptografa e a repassa sem criptografia para a aplicação de UCaaS ou CPaaS dentro do ambiente confiável da nuvem. Essa descarga de criptografia permite que a plataforma se concentre em atender os usuários enquanto o SBC cuida da segurança do acesso.
Essa é a contrapartida de segurança de acesso ao lado voltado para as operadoras na execução de voz na nuvem. Enquanto a conexão da plataforma com suas operadoras é coberta em trunking de comunicações na nuvem, esta página trata da segurança dos usuários que se conectam à plataforma. Os dois são bordas opostas da mesma plataforma na nuvem.
Segurança de acesso em comunicações na nuvem: telefones remotos e softphones se conectam via SIP-TLS e SRTP criptografados ao SBC, que descriptografa e repassa o tráfego sem criptografia para a plataforma na nuvem. Clique para ampliar.
O que o SBC faz para a segurança de acesso
Criptografia e descarga de criptografia
O SBC termina SIP sobre TLS e SRTP de cada dispositivo remoto, garantindo que sinalização e mídia sejam criptografadas pela internet. Em seguida, repassa o tráfego sem criptografia para a aplicação dentro da nuvem confiável, eliminando a necessidade de a plataforma implementar criptografia por conta própria.
Acesso remoto e trabalho de casa
Usuários conectando-se de redes residenciais e de filiais não confiáveis alcançam a plataforma através do SBC como um ponto de entrada controlado. Ele os autentica, realiza a travessia de NAT necessária para suas conexões e garante que um softphone em casa alcance a plataforma com a mesma confiabilidade de um telefone no escritório.
Implante do seu jeito
A segurança de acesso pode ser operada no modelo que a plataforma preferir:
Autogerenciado
Execute o ProSBC na sua própria infraestrutura de nuvem ou local: AWS, Azure, VMware, KVM ou baremetal. Controle total sobre políticas de criptografia, regras de acesso e escalonamento.
Serviço gerenciado
Delegue a implantação e a operação diária à TelcoBridges através do serviço gerenciado ProSBC. Inclui Alta Disponibilidade (HA) 1+1, suporte 24/7, configuração, integração e monitoramento.
Totalmente hospedado
A TelcoBridges hospeda e gerencia o SBC inteiramente. A plataforma obtém acesso remoto criptografado e com travessia de NAT sem precisar construir a camada de segurança por conta própria.
ProSBC para segurança de acesso
O ProSBC é um Controlador de Borda de Sessão (SBC) baseado em software e de nível carrier-grade, construído com mais de 20 anos de experiência em implantações SIP, e é cloud-native. Para o caso de uso de segurança de acesso, ele oferece:
Avalie com o ProSBC Lab gratuito e permanente de três sessões, execute um teste completo de 30 dias ou comece com o serviço gerenciado.
Perguntas frequentes
O que é segurança de acesso em comunicações na nuvem?
É o uso de um SBC para proteger as conexões entre usuários remotos e uma plataforma de voz na nuvem, realizando criptografia SIP sobre TLS, mídia SRTP e travessia de NAT em nome da plataforma. Aplica-se a UCaaS, centrais de atendimento, CPaaS e serviços de colaboração.
Por que o SBC lida com a criptografia em vez da plataforma?
Aplicações na nuvem frequentemente preferem não gerenciar criptografia diretamente. O SBC criptografa a conexão entre o dispositivo remoto e ele próprio, e então repassa o tráfego sem criptografia para a aplicação dentro da nuvem confiável. Essa descarga de criptografia permite que a plataforma se concentre em atender os usuários enquanto o SBC protege o acesso.
Como isso protege usuários que trabalham de casa?
Usuários remotos e que trabalham de casa se conectam de redes não confiáveis atrás de roteadores residenciais. O SBC é o ponto de entrada controlado que os criptografa e autentica com SIP-TLS e SRTP e realiza a travessia de NAT necessária para suas conexões, para que um softphone em casa alcance a plataforma com a mesma segurança de um telefone no escritório.
Qual a diferença entre segurança de acesso e trunking de comunicações na nuvem?
A segurança de acesso é o lado voltado para o usuário, protegendo os dispositivos remotos e softphones que se conectam à plataforma. O trunking de comunicações na nuvem é o lado voltado para a operadora, conectando a plataforma às suas operadoras. Ambos usam um SBC, mas estão em bordas opostas da plataforma.
Proteja o acesso remoto à sua plataforma na nuvem
Fale com um arquiteto de soluções sobre como proteger os usuários remotos da sua plataforma na nuvem com o ProSBC, ou comece a avaliar por conta própria.
Prefere avaliar por conta própria primeiro? Inicie seu teste gratuito de 30 dias.