Top.Mail.Ru
Узнавайте новости первыми - подписывайтесь на телеграм-канал IVA Technologies

IVA SBC

контроллер сессий
IVA SBC Запросить демоверсию
О продукте
IVA SBC – это программное обеспечение, предназначеное для установки на границе двух сетей для обеспечения фильтрации трафика, не соответствующего установленным правилам, и безопасного соединения между пользователями в режиме реального времени. IVA SBC позволяет подключить корпоративную коммуникационную инфраструктуру к другим сетям (интернет и внутренняя сеть). Продукт полностью разработан в России, легко интегрируется с существующими системами и обеспечивает высокий уровень безопасности и контроля за передаваемым трафиком. IVA SBC поддерживает мониторинг, логирование вызовов, защиту от атак типа DOS и робозвонков, а также позволяет легко масштабировать систему без замены оборудования.
Функционал
Работа с абонентами за NAT
Защита от DOS и Robocalls
Разрешение и блокировка URL- и IP-адресов

Возможности

  • Соединение корпоративной сети с внешними
  • пользователями по защищенным протоколами связи
  • Обеспечение работы абонентов за NAT
  • Защита от DOS и Robocall
  • Нормализация протоколов
  • Сокрытие топологии сети
  • Ограничение интенсивности сообщений и вызовов
  • Настройка правил маршрутизации из web-интерфейса
  • Журнал вызовов

Преимущества продукта

Полностью отечественная разработка
1

Полностью отечественная разработка

Простая инсталляция и настройка системы
2

Простая инсталляция и настройка системы

Интеграция с существующими системами
3

Интеграция с существующими системами

Простое масштабирование системы
4

Простое масштабирование системы

Журнал аудита и сервис сбора статистика
5

Журнал аудита и сервис сбора статистика

Простое обновление
6

Простое обновление

Схема работы решения 
в инфраструктуре компании

Системные требования

Сервер проксирования (до 100 подключений)

  • Процессор: ориентировочное количество ядер процессора 0,02×N, где N – число подключений, участвующих в мероприятиях, с учётом проксирования RTP-трафика

Сервер управления и конфигурации (до 1000 подключений)

  • Процессор: не менее Intel Core-i3 (не менее 2-х ядер с частотой не менее 2 ГГц) или аналогичный AMD
  • Микроархитектура: Sandy Bridge / Zen
  • Оперативная память: не менее 4 Гб
  • Жесткий диск: не менее 40 Гб
  • Сетевые интерфейсы: 1 Гбит/с и более
Указаны минимальные требования

FAQ

Через нашу партнерскую сеть.

IVA SBC — это пограничный контроллер сессий, предназначенный для фильтрации и защиты сеансового трафика, а также для безопасного соединения между корпоративной сетью и внешними пользователями.

Да, IVA SBC поддерживает проксирование и фильтрацию трафика по протоколам SIP, H.323, а также RTP/RTCP и WebRTC.

Настройка и управление осуществляется через удобный web-интерфейс, а также поддерживается интеграция с системами мониторинга Victoria Metrics и Zabbix.

Да, IVA SBC может быть установлен на виртуальные машины с поддержкой таких платформ, как VMware, Microsoft Hyper-V, KVM и другие.

IVA SBC обеспечивает защиту от DOS-атак и робозвонков, фильтрует нежелательные SIP и H.323 пакеты, нормализует трафик и скрывает топологию сети.

Для мониторинга состояния системы и сбора статистики поддерживаются Victoria Metrics и Zabbix.

Да, документация есть. При необходимости можно получить у команды поддержки или менеджеров по продукту.

На текущий момент сертификат МДВ-2 выдан до уровня "совершенно секретно" включительно. Поэтому ограничения соответствуют этому уровню.

Да, существует дистрибутив под Astra Linux. Также предоставляется ISO-образ, который можно быстро установить и при необходимости вручную донастроить. Все параметры доступны пользователю.

Да, SBC позволяет отслеживать параметры качества связи. Поддерживается интеграция с системами мониторинга (Zabbix, Prometheus, VictoriaMetrics). Из единого окна можно получить полную информацию о состоянии системы.

 

Предоставляется ISO-образ и дистрибутив под Astra Linux. Установка максимально проста, но также возможна ручная донастройка.

 

Конфигурация хранится в базе данных. Также доступны функции резервного копирования и восстановления. Можно сохранять и загружать файлы конфигурации вручную.

 

Лицензия рассчитывается исходя из количества одновременных соединений. Ограничений по функционалу в базовой лицензии нет.

 

Да, SBC отслеживает аномальности, включая большое количество запросов от одного клиента. Настройки гибкие: можно задать количество допустимых обращений и таймауты.

Да. Используются два компонента: SBC Proxy и SBC Config. При недоступности последнего SBC Proxy продолжает работу с последней конфигурацией. Исключена единая точка отказа. Сервер конфигурации может находиться на отдельной машине, что повышает безопасность.

 

Да, применяется.

Можно провести такую аналогию, но SBC от IVA проще в настройке и адаптирован под типовые сценарии заказчиков. Он реализует функциональность нормализации протоколов и защиты, при этом является более легковесным решением.

 

При наличии доступа к серверам и базе теоретически это возможно. Однако архитектура проекта и Zero Trust-подход могут минимизировать риски. Всё зависит от сценария внедрения и управления правами администраторов.

 

Обычно в базе хранятся индексы, а сами файлы могут быть размещены отдельно. Точный ответ зависит от конфигурации конкретного проекта.

 

SBC не использует встроенную геолокацию. Геофильтрация должна выполняться на уровне периметра (NGFW). Там же пишутся правила для фильтрации по странам (например, разрешить только трафик из РФ).

 

Да, поддерживается фильтрация и нормализация сигнального трафика.

 

Обычно SBC размещается на границе между DMZ и внутренней сетью. Возможна установка отдельных компонентов как в DMZ, так и внутри. Архитектура гибкая и подбирается под инфраструктуру заказчика.

 

Нет, SBC выполняет гораздо больше функций: помимо исполнения роли балансировщика он может использоваться для строгой валидация REST схем,TURN,SIP/H, 323 Proxy, FLV Proxy, HTTP Proxy и защиту от специфических атак (например, Robocalls).