Caso de uso

Protegendo usuários remotos de UCaaS e voz SaaS com segurança de acesso em comunicações na nuvem

O desafio

Uma plataforma de comunicações na nuvem é acessada de todos os lugares: telefones de mesa em um escritório, softphones em laptops, aplicativos nos celulares de pessoas trabalhando de casa. Cada uma dessas conexões atravessa a internet pública para alcançar a plataforma, e cada uma precisa ser criptografada, ter o NAT atravessado e ser autenticada.

Incorporar essa segurança na própria aplicação em nuvem significa implementar e manter TLS e SRTP para cada conexão remota, lidar com NAT para roteadores residenciais e de filiais, e absorver tráfego de varredura e ataques da internet. Esse é um trabalho especializado que uma plataforma de UCaaS, central de atendimento ou colaboração não foi projetada para fazer.

A solução

Como funciona a segurança de acesso

A segurança de acesso em comunicações na nuvem é o uso de um SBC para proteger as conexões entre usuários remotos e uma plataforma de voz na nuvem. O SBC fica na fronteira, realizando criptografia SIP sobre TLS, criptografia de mídia SRTP e travessia de NAT em nome da plataforma.

Um padrão recorrente é que a aplicação na nuvem prefere não lidar com criptografia diretamente. O SBC assume essa responsabilidade: a comunicação entre o dispositivo remoto e o SBC é criptografada, e o SBC a descriptografa e a repassa sem criptografia para a aplicação de UCaaS ou CPaaS dentro do ambiente confiável da nuvem. Essa descarga de criptografia permite que a plataforma se concentre em atender os usuários enquanto o SBC cuida da segurança do acesso.

Essa é a contrapartida de segurança de acesso ao lado voltado para as operadoras na execução de voz na nuvem. Enquanto a conexão da plataforma com suas operadoras é coberta em trunking de comunicações na nuvem, esta página trata da segurança dos usuários que se conectam à plataforma. Os dois são bordas opostas da mesma plataforma na nuvem.

Topologia de segurança de acesso em comunicações na nuvem: telefones remotos e softphones se conectam via SIP-TLS e SRTP criptografados através de um ProSBC, que descriptografa e repassa o tráfego sem criptografia para a plataforma UCaaS na nuvem

Segurança de acesso em comunicações na nuvem: telefones remotos e softphones se conectam via SIP-TLS e SRTP criptografados ao SBC, que descriptografa e repassa o tráfego sem criptografia para a plataforma na nuvem. Clique para ampliar.

Capacidades principais

O que o SBC faz para a segurança de acesso

Criptografia e descarga de criptografia

O SBC termina SIP sobre TLS e SRTP de cada dispositivo remoto, garantindo que sinalização e mídia sejam criptografadas pela internet. Em seguida, repassa o tráfego sem criptografia para a aplicação dentro da nuvem confiável, eliminando a necessidade de a plataforma implementar criptografia por conta própria.

Acesso remoto e trabalho de casa

Usuários conectando-se de redes residenciais e de filiais não confiáveis alcançam a plataforma através do SBC como um ponto de entrada controlado. Ele os autentica, realiza a travessia de NAT necessária para suas conexões e garante que um softphone em casa alcance a plataforma com a mesma confiabilidade de um telefone no escritório.

Proteção cloud-native

Sendo software, o SBC é implantado no mesmo ambiente de nuvem que a aplicação de UCaaS ou CPaaS, protegendo-a de dentro da mesma nuvem, em vez de uma infraestrutura separada. Isso mantém a fronteira de segurança próxima do que ela protege.

Opções de implantação

Implante do seu jeito

A segurança de acesso pode ser operada no modelo que a plataforma preferir:

Autogerenciado

Execute o ProSBC na sua própria infraestrutura de nuvem ou local: AWS, Azure, VMware, KVM ou baremetal. Controle total sobre políticas de criptografia, regras de acesso e escalonamento.

Serviço gerenciado

Delegue a implantação e a operação diária à TelcoBridges através do serviço gerenciado ProSBC. Inclui Alta Disponibilidade (HA) 1+1, suporte 24/7, configuração, integração e monitoramento.

Totalmente hospedado

A TelcoBridges hospeda e gerencia o SBC inteiramente. A plataforma obtém acesso remoto criptografado e com travessia de NAT sem precisar construir a camada de segurança por conta própria.

Por que o ProSBC

ProSBC para segurança de acesso

O ProSBC é um Controlador de Borda de Sessão (SBC) baseado em software e de nível carrier-grade, construído com mais de 20 anos de experiência em implantações SIP, e é cloud-native. Para o caso de uso de segurança de acesso, ele oferece:

Terminação de SIP sobre TLS e SRTP de dispositivos remotos, com descarga de criptografia para que a aplicação na nuvem receba o tráfego sem criptografia dentro do ambiente confiável.
350.000 registros de endpoints por servidor, suficientes para proteger o acesso remoto de uma grande base de usuários a partir de uma única implantação.
Travessia de NAT e proteção contra DoS/DDoS na borda de acesso, protegendo a plataforma contra tráfego de varredura e ataques.
Implantação cloud-native em AWS, Azure, VMware, KVM ou baremetal, com preços por assinatura anual e sem investimento inicial em hardware.

Avalie com o ProSBC Lab gratuito e permanente de três sessões, execute um teste completo de 30 dias ou comece com o serviço gerenciado.

FAQ

Perguntas frequentes

O que é segurança de acesso em comunicações na nuvem?

É o uso de um SBC para proteger as conexões entre usuários remotos e uma plataforma de voz na nuvem, realizando criptografia SIP sobre TLS, mídia SRTP e travessia de NAT em nome da plataforma. Aplica-se a UCaaS, centrais de atendimento, CPaaS e serviços de colaboração.

Por que o SBC lida com a criptografia em vez da plataforma?

Aplicações na nuvem frequentemente preferem não gerenciar criptografia diretamente. O SBC criptografa a conexão entre o dispositivo remoto e ele próprio, e então repassa o tráfego sem criptografia para a aplicação dentro da nuvem confiável. Essa descarga de criptografia permite que a plataforma se concentre em atender os usuários enquanto o SBC protege o acesso.

Como isso protege usuários que trabalham de casa?

Usuários remotos e que trabalham de casa se conectam de redes não confiáveis atrás de roteadores residenciais. O SBC é o ponto de entrada controlado que os criptografa e autentica com SIP-TLS e SRTP e realiza a travessia de NAT necessária para suas conexões, para que um softphone em casa alcance a plataforma com a mesma segurança de um telefone no escritório.

Qual a diferença entre segurança de acesso e trunking de comunicações na nuvem?

A segurança de acesso é o lado voltado para o usuário, protegendo os dispositivos remotos e softphones que se conectam à plataforma. O trunking de comunicações na nuvem é o lado voltado para a operadora, conectando a plataforma às suas operadoras. Ambos usam um SBC, mas estão em bordas opostas da plataforma.

Proteja o acesso remoto à sua plataforma na nuvem

Fale com um arquiteto de soluções sobre como proteger os usuários remotos da sua plataforma na nuvem com o ProSBC, ou comece a avaliar por conta própria.

Prefere avaliar por conta própria primeiro? Inicie seu teste gratuito de 30 dias.