Protegendo a Telefonia IP
18/05/2022 by Niek Boeye
Uma primeira medida defensiva é um firewall de telefonia IP dedicado para proteger a rede interna de uma organização contra o mundo externo (sendo o PSTN acessado via SIP Trunking ou uma solução UCC baseada em nuvem). Um controlador de borda de sessão (SBC) é especialmente projetado para segurança VoIP. Reconhece ataques, evita ataques (por exemplo DDoS), suporta a encriptação de sinalização e voz e converte-os para outros formatos (transcodificação).
No entanto, os SBCs geralmente exigem investimentos consideráveis, o que significa que vale menos a pena implementá-los em cada local. As empresas devem, portanto, pensar em um SBC central e redundante para o qual todas as conexões VoIP externas (SIP e RTP) são roteadas.
Em segundo lugar, quando se fala em Telefonia IP e SIP Trunking, deve-se fazer uma distinção entre (1) serviços de telefonia oferecidos via Internet pública por provedores Over The Top (OTT), como o WhatsApp, que não operam sua própria rede e (2) serviços de telefonia serviços oferecidos por meio de redes privadas seguras por provedores de telecomunicações que dependem de sua própria infraestrutura. No segundo caso, a telefonia IP oferece um nível de segurança comparável ao da antiga rede telefônica baseada em TDM.
Finalmente, além do fato de que a maioria das WANs consistem em VPNs seguras baseadas no protocolo MPLS ou baseadas em técnicas de criptografia SD-WAN, uma organização ainda pode decidir criptografar especificamente sua Telefonia IP. Isso é realizado por meio de protocolos de criptografia, como Secure SIP sobre TLS (ou SIPS – Session Initiation Protocol Secure) para sinalização e SRTP (Secure Real Time Protocol) para carga útil.
Serviços de valor agregado em combinação com SIP Trunking
Os seguintes serviços de valor agregado podem ser oferecidos pela Deutsche Telekom em combinação com SIP Trunking:
Criptografia via SIPS e SRTP
A comunicação de voz pode ser transmitida de forma criptografada com SRTP e SIPS. O serviço SIP Corporativo da Deutsche Telekom suporta SIPS e SRTP. No entanto, deve ficar claro que vários pré-requisitos devem ser atendidos (por exemplo, a criptografia deve ser suportada pelo equipamento do usuário final da empresa ou IP-PBX/SBCs) e a regulamentação local deve ser verificada antes que SIPS e SRTP possam seja implementado.
Controlador de Borda de Sessão Gerenciada (eSBC)
A Deutsche Telekom pode fornecer às organizações um Enterprise Session Border Controller (eSBC) central e redundante, baseado em rede e totalmente gerenciado pela Deutsche Telekom.
Um SBC central também pode ser de grande valor para organizações que planejam migrar para serviços UCC baseados em nuvem, como Microsoft O365 (com Teams Telephony) ou Cisco WebEx. Graças à vasta experiência da Deutsche Telekom com os pacotes de nuvem da Microsoft e da Cisco, refletida na conquista do mais alto nível de certificação de parceiro, a Deutsche Telekom pode fornecer uma migração suave de sistemas legados de PBX/UCC para serviços de nuvem UCC (por exemplo, uma migração do Skype para Business to Microsoft Teams) ou pode garantir que sistemas legados (PBXs, sistemas UCC e soluções de call center/contact center) possam ser integrados e operados em paralelo com serviços Cloud UCC (por exemplo, a integração entre Microsoft Teams e um sistema Genesys CC) .
Serviços de Rede Inteligente para tratamento especial de chamadas recebidas
Os serviços de Rede Inteligente (IN) são serviços de entrada de voz, ou seja, chamadas para números não geográficos e geográficos, que acionam o roteamento especial de chamadas baseado em rede. O principal princípio de funcionamento é a tradução do número de telefone chamado para um número de destino geográfico final.
Os serviços IN geralmente são chamados de Números de Marketing ou Números de Serviço. Eles são categorizados em serviços de telefone gratuito, serviços de tarifa premium, serviços de custo compartilhado e serviços de tradução de números geográficos.
O plano de roteamento de chamadas é armazenado na plataforma de Rede Inteligente. Quando um chamador disca um número de serviço, a rede de telefonia identifica o número como um número de serviço e recupera o plano de roteamento de chamadas da Rede Inteligente. A chamada é então roteada para o destino geográfico de acordo com os parâmetros do plano de chamada.
Os motivos para implantar números de serviço podem ser:
- relacionados com marketing: por exemplo, os clientes ligam gratuitamente para o call center/contact center da organização (Serviço de Telefone Gratuito), ou a uma tarifa premium, ou a uma tarifa reduzida (Serviço de Custo Partilhado);
- para combinar com uma solução de conferência centralizada: por exemplo, os parceiros discam gratuitamente (Serviço de Telefone Gratuito) ou a uma tarifa reduzida (Serviço de Custo Compartilhado);
- para rotear chamadas entre vários call centers/contact centers que podem estar em países diferentes: por exemplo, roteamento de chamadas para o call center/contact center certo com base em um menu de voz interativo (exemplos típicos são convidar um chamador a pressionar 1 para inglês, 2 para espanhol, 3 para francês, …), distribuição de chamadas por hora, distribuição de chamadas com base em porcentagem ou roteamento de chamadas dependente da origem.
Um menu de voz interativo permite que uma organização configure uma entidade de call center virtual e totalmente automatizada na rede da operadora de telecomunicações para fazer uma pré-seleção de chamadas antes de serem entregues ao call center/contact center da organização. Um menu de resposta pode ser criado e os anúncios podem ser gravados e carregados no plano de roteamento do serviço IN.
Você quer mais insights de profissionais de rede e conectividade inteligente?