Protección de usuarios remotos de UCaaS y voz SaaS con seguridad de acceso de comunicaciones en la nube
Una plataforma de comunicaciones en la nube es accesible desde cualquier lugar: teléfonos de escritorio en una oficina, clientes de software en computadoras portátiles, aplicaciones en los celulares de personas que trabajan desde casa. Cada una de esas conexiones cruza la Internet pública para llegar a la plataforma, y cada una necesita ser cifrada, atravesar NAT y ser autenticada.
Incorporar esa seguridad en la propia aplicación en la nube implica implementar y mantener TLS y SRTP para cada conexión remota, gestionar NAT para routers de hogar y sucursales, y absorber el tráfico de escaneo y ataques desde Internet. Ese es un trabajo especializado que una plataforma UCaaS, de centro de contacto o de colaboración no fue diseñada para realizar.
Cómo funciona la seguridad de acceso
La seguridad de acceso de comunicaciones en la nube es el uso de un SBC para proteger las conexiones entre usuarios remotos y una plataforma de voz en la nube. El SBC se ubica en la frontera, gestionando el cifrado SIP sobre TLS, el cifrado de medios SRTP y el recorrido de NAT en nombre de la plataforma.
Un patrón recurrente es que la aplicación en la nube prefiere no gestionar el cifrado directamente. El SBC asume esa responsabilidad: la comunicación entre el dispositivo remoto y el SBC se cifra, y el SBC la descifra y la pasa en texto claro a la aplicación UCaaS o CPaaS dentro del entorno de nube confiable. Esta descarga de cifrado permite que la plataforma se enfoque en servir a los usuarios mientras el SBC se encarga de la seguridad del acceso.
Este es el complemento de seguridad de acceso al lado orientado a operadores de ejecutar voz en la nube. Donde la conexión de la plataforma a sus operadores se cubre en troncalización de comunicaciones en la nube, esta página trata sobre la protección de los usuarios que se conectan a la plataforma. Los dos son extremos opuestos de la misma plataforma en la nube.
Seguridad de acceso de comunicaciones en la nube: teléfonos remotos y clientes de software se conectan mediante SIP-TLS y SRTP cifrados al SBC, que descifra y pasa el tráfico en texto claro a la plataforma en la nube. Haga clic para ampliar.
Qué hace el SBC para la seguridad de acceso
Cifrado y descarga de cifrado
El SBC termina SIP sobre TLS y SRTP desde cada dispositivo remoto, de modo que la señalización y los medios se cifran a través de Internet. Luego pasa el tráfico en texto claro a la aplicación dentro de la nube confiable, lo que significa que la plataforma nunca tiene que implementar el cifrado por sí misma.
Acceso remoto y trabajo desde casa
Los usuarios que se conectan desde redes domésticas y de sucursales no confiables llegan a la plataforma a través del SBC como punto de entrada controlado. Los autentica, gestiona el recorrido de NAT que requieren sus conexiones y asegura que un cliente de software en casa llegue a la plataforma con la misma confiabilidad que un teléfono en la oficina.
Implémentelo a su manera
La seguridad de acceso puede operarse en el modelo que prefiera la plataforma:
Autogestionado
Ejecute ProSBC en su propia infraestructura en la nube o local: AWS, Azure, VMware, KVM o bare metal. Control total sobre políticas de cifrado, reglas de acceso y escalabilidad.
Servicio gestionado
Delegue la implementación y la operación diaria a TelcoBridges a través del servicio gestionado ProSBC. Incluye HA 1+1, soporte 24/7, configuración, integración y monitoreo.
Completamente hospedado
TelcoBridges hospeda y administra el SBC en su totalidad. La plataforma obtiene acceso remoto cifrado con recorrido de NAT sin construir la capa de seguridad por sí misma.
ProSBC para seguridad de acceso
ProSBC es un controlador de borde de sesión de nivel operador basado en software, construido sobre más de 20 años de experiencia en implementaciones SIP, y es nativo en la nube. Para el caso de uso de seguridad de acceso, ofrece:
Evalúelo con el ProSBC Lab gratuito y permanente de tres sesiones, ejecute una prueba completa de 30 días o comience con el servicio gestionado.
Preguntas frecuentes
¿Qué es la seguridad de acceso de comunicaciones en la nube?
Es el uso de un SBC para proteger las conexiones entre usuarios remotos y una plataforma de voz en la nube, gestionando el cifrado SIP sobre TLS, medios SRTP y el recorrido de NAT en nombre de la plataforma. Se aplica a servicios UCaaS, de centro de contacto, CPaaS y colaboración.
¿Por qué el SBC gestiona el cifrado en lugar de la plataforma?
Las aplicaciones en la nube frecuentemente prefieren no gestionar el cifrado directamente. El SBC cifra la conexión entre el dispositivo remoto y sí mismo, luego pasa el tráfico en texto claro a la aplicación dentro de la nube confiable. Esta descarga de cifrado permite que la plataforma se enfoque en servir a los usuarios mientras el SBC protege el acceso.
¿Cómo protege esto a los usuarios que trabajan desde casa?
Los usuarios remotos y que trabajan desde casa se conectan desde redes no confiables detrás de routers domésticos. El SBC es el punto de entrada controlado que los cifra y autentica con SIP-TLS y SRTP, y gestiona el recorrido de NAT que requieren sus conexiones, de modo que un cliente de software en casa llega a la plataforma con la misma seguridad que un teléfono en la oficina.
¿Cuál es la diferencia entre seguridad de acceso y troncalización de comunicaciones en la nube?
La seguridad de acceso es el lado orientado a los usuarios, protegiendo los dispositivos remotos y clientes de software que se conectan a la plataforma. La troncalización de comunicaciones en la nube es el lado orientado a los operadores, conectando la plataforma con sus operadores. Ambos utilizan un SBC, pero se ubican en extremos opuestos de la plataforma.
Proteja el acceso remoto a su plataforma en la nube
Hable con un arquitecto de soluciones sobre la protección de los usuarios remotos de su plataforma en la nube con ProSBC, o comience a evaluar por su cuenta.
¿Prefiere evaluar por su cuenta primero? Comience su prueba gratuita de 30 días.