ETK networks Technical Workshop 2012. Ralf Neuhäusel, Technical Account Manager, D/A/CH



Ähnliche Dokumente
infowan Datenkommunikation GmbH Michael Kmitt - Senior Consultant

Aurorean Virtual Network

Unified Communications, Wohin geht die Reise

ETK networks Discover Event Mai 2010

Neue Dienste und Anwendungen für private, intelligente Kommunikationsnetzwerke

Unified Communications & Collaboration

Virtual Desktop Infrastructure: Das Backbone für Hosted Desktops. Ralf Schnell

Telefonieren mit App's"! iphone mit Bria Informationen zur Nutzung von TeScript

IP Telefonie Sicherheit mit Cisco Unified Communications Manager

Application Layer Gateway

Zusammenfassung Programme, Promotionen, Bundles

Umstieg auf eine All-IP Lösung in Unternehmen

Tess TeSign nutzen mit App's"! iphone und Bria Informationen zur Nutzung

Die Renaissance von Unified Communication in der Cloud. Daniel Jonathan Valik UC, Cloud and Collaboration

Webinar: All-IP welcher Weg führt Sie dorthin? 20. Oktober 2016

Bes 10 Für ios und Android

Integrative Sprachdatenkommunikation zur Umsetzung der E-Government-Strategie

Monty Möckel. Andreas Reisinger ÜBER UNS. Senior Technology Consultant IT Services Cloud & Datacenter

Was bringt eine Hybrid Lösung Microsoft Lync mit Alcatel für Vorteile?

Überblick IBM Offerings für Cloud-Provider

Partner-Webcast Lync 2013 Neue Wege der Kommunikation. Markus Weisbrod Product Marketing Manager UC Microsoft Schweiz GmbH

Daniel Hoch - netlogix GmbH & Co. KG - netlogix LIVE

Vertrauliche Videokonferenzen im Internet

Asterisk. IAX2 mit NAT. Integration existierender Infrastruktur. 16. März Klaus Peter Junghanns Junghanns.NET GmbH

Einfache Ideen verändern die Welt. René Princz-Schelter

Seminar Mobile Systems. The Session Initiation Protocol in Mobile Environment

Software Defined Networking. und seine Anwendbarkeit für die Steuerung von Videodaten im Internet

In die Cloud kann jeder. In Ihre nicht. TGA Systems. Spezialisiert in Private Cloud Communication

New Endpoint Product &Bundles. Ab Ende Juli

Replikationsoptimierung mit Citrix BranchRepeater. Oliver Lomberg Citrix Systems GmbH

Die richtige Kommunikation für Ihr Unternehmen

Citrix Networking-Lösungen. Mehr Tempo und Ausfallsicherheit mit physischen und virtuellen Appliances

Mehr erreichen mit der bestehenden Infrastuktur. Mathias Widler Regional Sales Manager DACH

peoplefone 3CX HOSTED peoplefone 3CX HOSTED: Steigern Sie Ihre Mobilität!

Executive Information. «Microsoft Lync Server 2010 was will Microsoft eigentlich im Telekommunikationsmarkt?»

UC PIONIERE: JEDER MITARBEITER EIN AGENT?

Herzlich willkommen! Bad Homburg Hamburg München

Peer-to-Peer Internet Telephony using the Session Initiation Protocol (SIP)

Konfigurationsanleitung IGMP Multicast - Video Streaming Funkwerk / Bintec. Copyright 5. September 2008 Neo-One Stefan Dahler Version 1.

KASPERSKY SECURITY FOR VIRTUALIZATION 2015

Vorwort zur fünften Auflage

Forefront Threat Management Gateway (TMG) und Forefront Unified Access Gateway (UAG) Die perfekte Lösung

EINRICHTUNG EINES MICROSOFT LYNC TM SERVERS 2010 MIT IPfonie extended link. IN VERBINDUNG MIT DEM QSC SIP-TRUNK IPfonie extended link INHALT

Mehr als Voice over IP Integrierte Sprach- und SIP. =====!" ==Systems= Wolfgang Mandok T-Systems Nova, Technologiezentrum

Marcel Oberli Head of Confidence CASSARiUS AG

UCC-End-User Experience in Symbiose mit Technologie. Aitor Barandiaran, UCC Consultant Bernhard Deflorin, Lync 2010 Master

CAIRO if knowledge matters

Zukunft der Netze 6. Fachtagung der ITG-FA 5.2. Interconnection von NGNs. Heinrich Gebehenne 17. November 2006.

JONATHAN JONA WISLER WHD.global

Konfigurationsbeispiel USG

Vorteile von Java und Konvergenz Service Creation mit JAIN Network Management mit JMX Fazit

Neue Dienste und Anwendungen für private, intelligente Kommunikationsnetzwerke

Mobile Device Management

Multicast Security Group Key Management Architecture (MSEC GKMArch)

Cisco Borderless Networks Sicherheit und Energieeffizienz im Netzwerk von heute. Mathias Wietrychowski, Sr. Systems Engineer Manager

Einstellung der IP-Adressierung im LAN

Windows 10 Datenschutzkonfiguration - Anlage zu: Datenschutzfreundlicher Einsatz von Windows 10 -

Softswitches Jahre TELES

Technische Voraussetzungen für f r CRM Hosting

Anbindung des eibport an das Internet

mii IP Telefonie im täglichen Leben Christian Decker Business Consulting

clevere ACL Filter Funktionen mit gemanagten Small Business Switches clusterbare Access-Points für flächendeckendes WLAN

Lync Szenarien. LIVE Vorführung Geronimo Janosievics Hans Eder

Sophos Complete Security

Konfigurationsanleitung Access Control Lists (ACL) Funkwerk. Copyright Stefan Dahler Oktober 2008 Version 1.0.

Security for Safety in der Industrieautomation Konzepte und Lösungsansätze des IEC 62443

Technische Grundlagen von Internetzugängen

Lizenzierung der Microsoft Server im Server/CAL Modell: Standard CAL + Enterprise CAL

Voice over IP (VoIP) PING e.v. Weiterbildung Blitzvortrag. Dennis Heitmann

Konfigurationsbeispiel ZyWALL USG

INTERXION Rechenzentrum & Cloud. Volker Ludwig Sales Director

Das Potenzial von VoIP nutzen. Herzlich willkommen. ACP Gruppe. Hannes Passegger ACP Gruppe Seite 1

Wie Amazon mit Hilfe von Technologie und Daten erfolgreich ist Startup Firmen in Deutschland und weltweit haben Agilität, Innovation und globale

Open Communications UC wird Realität

SCHRITT FÜR SCHRITT zu ihrem

bewegt den Appliance Markt Wählen Sie die beste Security Appliance für Ihre Kunden

Sicherheitsdienste für große Firmen => Teil 2: Firewalls

Stefan Dahler. 1. Remote ISDN Einwahl. 1.1 Einleitung

NG-NAC, Auf der Weg zu kontinuierlichem

Sicherheits- & Management Aspekte im mobilen Umfeld

Innovative Anwendungen mit Unified Communications

Telefonieren mit "App's"! ipad mit Bria Informationen zur Nutzung von TeSign und Telesign

CN.as COM - SIP Spezifikationen Notruf

Good Dynamics by Good Technology. V by keyon (

KX-TDA/TDE/NCP. SIP Trunk

Customer Experience Management / IBM Tealeaf

vsphere vs. HyperV ein Vergleich aus Sicht eines VMware Partners interface:systems

LANDESK BENUTZER-ORIENTIERTE IT. Tobias Schütte, Alliance Manager

P793H PPP/ACT LAN 4 PRESTIGE P793H

VoIP Test mit HST-3000 und T-Online Anschluss Von Sascha Chwalek

MDM meets MAM. Warum mobile Sicherheit nicht allein durch MDM-Systeme gewährleistet werden kann

SolarWinds Engineer s Toolset

Donato Quaresima Matthias Hirsch

VPNs mit OpenVPN. von Michael Hartmann netz.de>

MSXFORUM - Exchange Server 2003 > Konfiguration Sender ID (Absendererkennu...

VoIP Security. Konzepte und Lösungen für sichere VoIP-Kommunikation. von Evren Eren, Kai-Oliver Detken. 1. Auflage. Hanser München 2007

Strategie und Vision der QSC AG

Transkript:

ETK networks Technical Workshop 2012 Ralf Neuhäusel, Technical Account Manager, D/A/CH

Acme Packet Überblick 01/31/12 Acme Packet www.acmepacket.com 2

Wer ist Acme Packet? Who is Acme Packet? 850+ Employees Global Sales & Support Extensive Partner Network Acme Packet founded 2002 2006 2008 2010 2012 2000 2005 2007 2009 2011 IPO NASDAQ: APKT

Wer ist Acme Packet? Who is Acme Packet? 1000+ SP customers Overall market leader Field-proven solutions Acme Packet founded 200+ SP Customers 2002 2006 2008 2010 2012 2000 2005 2007 2009 2011 Birth of the SBC IPO NASDAQ: APKT

Wer ist Acme Packet? Who is Acme Packet? 6 Enterprise Customers 600+ Enterprise 1093 SP Customers Only Market pure-play leader IP Proven Proven experience enterprise + technology solutions Acme Packet founded 200+ SP Customers 2002 2006 2008 2010 2012 2000 2005 2007 2009 2011 Birth of the SBC IPO NASDAQ: APKT Named market leader in E-SBCs (Infonetics, April 2011)

Gründe für eine Migration zu IP only und was dabei zu beachten ist 01/31/12 Acme Packet www.acmepacket.com 6

Unterschiedliche Ausgangspunkte History influences the future PBX Vendor Devices E-Mail/ Calendar Instant Messaging Data HW Vendor VoIP Networks Team Workspaces Applications Conferences Operating System and SW Vendor

Portfolio of Real Time IP Communications Solutions for Enterprises A centralized view Communications experience manager Apps & recording Application integration Dial plan management, routing and directory services integration Enterprise session manager Security & interoperability Session border controller SIP trunking Communication Consolidation UC integration Lync Contact center Video Hosted services

Aufgaben des SBC (Session Border Controller) Normalizes SIP protocol differences Transcodes to any required format Offloads encryption processing from IP-PBX/Mediation Server Balances loads across multiple IP-PBX/Mediation Servers Protects against threats and overloads Routes calls to optimize service provider costs G.711 G.729 G.722 MORE Attacks SIP Trunk PSTN End-point IP-PBX Enterprise Session Border Control SIP Trunk PSTN End-point 9

B2BUA- SIP Prozess Net Net Session Director (SD) ist ein SIP B2BUA. Eine eingehende SIP Sessions wird terminiert und als eine neue Session wieder erzeugt. Somit ist eine sichere kontrollierte Verbindung durch den SD gewährleistet. - NAPT established - SDP Der SIP- Header wird insofern manipuliert, so dass der Verkehr durch den SD geleitet wird. - Modifiziert SIP Headers um die jeweiligen IP Adressinformationen zu unterdrücken und somit neue Call ID# zu generieren B2BUA anstelle SIP Proxy

Und was macht der SBC genau? monitor BW? Other IP subscribers PSTN Hosted or outsourced services IWF IPv4/v6? Topology Hiding?! MPLS IWF (TCP/UDP, SIP- Flavours, DSCP,...) Who protects my IP-PBX? Who controls QoS? Headquarters H.323 IP-PBX CC SBCs do! MPLS VPN MPLS VPN SIP SIP Internet UC Segregate Sig&Media into VPNs? Who terminates encryption? IWF to H.323? RO Regional office BO Branch office SOHO Mobile user Nomadic user NAT- Traversal? 11

Ich habe doch eine Firewall, warum benötige ich noch einen SBC? 01/31/12 Acme Packet www.acmepacket.com 12

SBCs bieten mehr Security und Flexibilität Firewalls sind nicht für Real- Time IP Kommunikation konstruiert - Service Qualität -> Erzeugen Jitter und Latency - Können keine Carrier Class Verfügbarkeit liefern (Gespräch bleibt erhalten bei Failover) - Betrachten nur die Security auf Layer 2-4 - Limitierte Skalierbarkeit (wegen unterschiedlicher Struktur der Datenpakete) - Öffnen/schließen RTP Media Ports in Sync mit SIP Signalling - Können keinen Sessionstatus tracken und somit keinen unterbrechungsfreien Service liefern Session-Layer Security SIP DoS/DDoS prevention Terminate/reoriginate sessions Dynamic access control Firew all SBC Topology hiding VPN separation Voice spam protection Fraud prevention Encryption Real Time IP Traffic kann nur durch einen SBC wirkungsvoll geschützt werden

SBCs im Vergleich zu Firewalls/SIP ALGs SBC (B2BUA) Firewall with SIP ALG Data centre Data centre SIP trunk Terminiert, re-iniziiert und iniziiert die Signalisierung & SDP Zwei Sessions - eine an jeder Seite des Systems Layer 2-7 state aware Überprüft und modifiziert jede Applikation Layer Header Info (SIP, SDP, etc.) Statische & dynamische ACLs Der SBC betrachtet die ganze SIP Session SIP trunk Kann keine Terminierung, Iniziierung und Re-inizierung der Signalisierung & SDP Einzelne Sessions durch das System Nur Layer 2-4 state aware Überprüft und modifiziert nur die Applikation Layer Adressen (SIP, SDP, etc.) Static ACLs only 14

SBC & Firewall Anwendung Getrennte Kontolle der Real- Time Applikationen und des traditionellen Datentraffic Erhält das getrennte Management (falls dies gefordert wird) Keine Änderung/Anpassung der bestehenden Firewall Konfiguration notwendig Maximiert die Performance Je mehr kleine Pakete desto höher die Belastung Kein Einfluss auf die Sprachqualität Keine zusätzliche Latency und Jitter durch die Firewall SBC Media Latency ist kleiner als 10 Microsekunden Data Firewall SIP Carrier Data Network o. VLAN Carrier Termination Router Acme Packet SBC VoIP Network o. VLAN 15

Konkrete Bedrohungspotenziale In einem VoIP SIP Enviroment können DoS Attacken auf unterschiedlichen Layer und/oder Protokollen stattfinden Eine Überlastung der Netzwerk Control Prozesse der einzelnen Schnittstellen/Ports durch eine Überflutung mit den genannten Paketen Auf dem Data Link Layer -ARP Flood Auf dem Transport Layer -UDP Flood -TCP /SYN Flood Auf dem Application Layer (Signalling) - REGISTER Flood - Invite Flood Auf dem Application Layer (Media) -RTP Flood Weitere Gefahr: Missbrauch und Betrug Man in Middle Eavesdropping & Session Hijacking 16

Deploy Platform for Communications Rich Applications WebRTC Transform enterprise collaboration CRM Integration Opportunity New levels of productivity Interact with customers in new ways Mobility/BYOD Lync Environment Lync Server Session Layer Session Manager PSTN SIP trunk Web 2.0 application platform App Server Application Integration Trunk-side WebRTC gateway Embedded web server Consolidated recording Mobile App Integration Call Center Productivity Session Border Controller Compliance Recording

Komplette E-SBC Produktlinie Sessions 25-1K 150-8K 500-16K Net-Net ESD-SE Net-Net ESD-3820 Net-Net ESD-4500 25-250 Net-Net ESD-VME Low-Med. Capacity Small-Med. und Distributed Enterprise Up to 5,000 Users* Mid-Range Medium-Large Enterprise 750-40,000 Users* High Capacity Large Enterprise 2,500-80,000 Users* * Based on 5:1 SIP trunk ratio 18

Europäische Reiseagentur Business Objectives Contact center modernization TDM to IP CC virtualization Utilize soft phones Improve enterprise communications Introduce UC Operating cost reductions Call flow optimization

Key technical challenges SIP trunk connectivity at two UK data centers Separate trunks for compliance to CC locations in DE, FR, UK and CH 3,000 sessions for CC Interoperability between Avaya Aura CC and SIP trunk provider TCP/UDP, numbering and signaling Security (topology hiding, etc.) Call admission control Monitoring for partner s operations team Central break-in/out in 5,000 sessions for office UC (MS Lync) 20

Key technical challenges SIP trunk connectivity at two UK data centers SP Separate trunks for compliance to CC locations in DE, FR, UK and CH 3,000 sessions SBC for CC SBC Interoperability between Avaya Aura CC and SIP trunk provider TCP/UDP, DC 1numbering and signaling DC 2 Security (topology hiding, etc.) Call admission control Monitoring for partner s MPLS operations team Central break-in/out in 5,000 sessions for office UC (MS Lync) DE FR UK CH?? 21

Winning strategy Competitors E-SBC inertia Why we won Long term reseller relationship Security, interoperability and interworking features Benefits realized by the customer Eliminate local TDM trunks and media GW contact center virtualization enabled call delivery across all CC location skill based, capacity based etc. Increased closure ratios w/ rationalized staff and facilities Overall cost reduction w/ improved business agility 22

Thank you Acme Packet www.acmepacket.com 23