Sicherheitslösungen für SIP, Teil 2

Konventionelle Sicherheitslösungen

Konventionelle Sicherheitslösungen wie Firewalls oder spezialisierte SIP-Proxies werden derzeit eingesetzt, um die offensichtlichen Sicherheitsprobleme bei SIP anzugehen. Keiner dieser Ansätze bietet jedoch eine übergreifende Lösung. Sie erzielen zwar einen gewissen Grad an grundsätzlicher Sicherheit, bieten aber beispielsweise keinerlei Schutz gegen Spam.

Die Telkos adressieren SIP-Sicherheit mit einer Produktkategorie, die als Session Border Controllers bezeichnet wird. Diese waren originär dazu gedacht, als Gateway zwischen verschiedenen Telkos zu agieren. Die Tatsache, dass sie auch ein gewisses Maß an Kontrolle über SIP-Sessions gewähren, führte dazu, dass sie zunehmend Sicherheitsfunktionen übernehmen sollen. Auf Grund ihrer Telko-Herkunft sind sie allerdings nicht hinsichtlich der Gefahren aus dem Internet optimiert und berücksichtigen andere Internet-Applikationen nicht im Mindesten. Übergreifende Sicherheit können sie also nicht gewährleisten.