openPR Recherche & Suche
Presseinformation

Telefonate als Einfallstor ins Firmennetz: IT-Service in Düsseldorf rät zum Session Border Controller

26.08.2026 • 14:44 Uhr • IT, New Media & Software

(openPR) Seit dem Ende von ISDN läuft die Telefonie über dasselbe Netz wie alle anderen Firmendaten. Der IT-Service Düsseldorf rät kleinen und mittleren Betrieben deshalb zum Session Border Controller.

Die Umstellung auf IP-Telefonie gilt in vielen Betrieben als abgeschlossenes Projekt. Die alte Anlage ist raus, die neue läuft, die Gesprächsqualität stimmt. Was dabei häufig übersehen wird: Mit dem Wechsel von ISDN auf Voice over IP hat sich nicht nur die Technik verändert, sondern auch das Risikoprofil. Sprachdaten wandern seither durch dasselbe Netzwerk wie alle übrigen Unternehmensdaten und sind damit grundsätzlich angreifbar. Der IT-Service Düsseldorf von Duesseldorfer.IT - https://duesseldorfer.it weist auf diese Lücke hin und rät zum Einsatz eines Session Border Controllers, kurz SBC.



Neue Technik, neue Angriffsfläche

Solange Telefonate über eine ISDN-Leitung liefen, war die Sprachkommunikation physikalisch vom Datennetz getrennt. Wer die Telefonanlage angreifen wollte, brauchte Zugang zur Leitung. Mit VoIP entfällt diese Trennung. Die Telefonanlage ist ein Serverdienst, der über das Internet erreichbar sein muss, damit externe Gespräche zustande kommen. Genau diese Erreichbarkeit macht sie zu einem lohnenden Ziel.
Bekannt sind in der Branche vor allem drei Muster. Erstens der Gebührenbetrug: Angreifer verschaffen sich Zugang zu einem SIP-Konto und telefonieren auf Kosten des Unternehmens ins Ausland, oft nachts und am Wochenende, wenn es niemandem auffällt. Zweitens Überlastungsangriffe, bei denen die Anlage mit Verbindungsanfragen geflutet wird, bis die Erreichbarkeit zusammenbricht. Drittens das Mitschneiden von Gesprächen, wenn der Datenverkehr unverschlüsselt durch fremde Netze läuft. In allen drei Fällen entsteht der Schaden nicht am Telefon, sondern im Netzwerk dahinter.

Was ein Session Border Controller tatsächlich tut

Ein Session Border Controller sitzt an der Grenze zwischen zwei Netzen, typischerweise zwischen dem internen Firmennetz und dem Anschluss des SIP-Anbieters. Er überwacht jede neu aufgebaute Verbindung und prüft, ob die übertragenen Daten zum verwendeten Protokoll passen. Bei VoIP ist das SIP. Alles, was nicht diesem Muster entspricht, wird verworfen.
Sobald ein Telefonat aufgebaut wird, registriert der SBC die Sitzung und begleitet sie, solange sie besteht. Für die Dauer des Gesprächs wirkt er wie eine Firewall, die ausschließlich für diesen Datenverkehr zuständig ist. Das interne Netzwerk bleibt dabei gegen Bedrohungen aus dem externen Netz abgeschirmt. Die Anlage selbst ist von außen nicht direkt sichtbar, weil der SBC als vorgelagerte Instanz auftritt.
Nach Einschätzung des Systemhauses wird die Absicherung bei der Modernisierung der Telefonanlage häufig übergangen. Die Anlage läuft, also gilt das Thema als erledigt. Eine offene SIP-Schnittstelle ins Internet bleibt jedoch dauerhaft erreichbar, und Zugriffsversuche darauf laufen im Hintergrund ab, ohne dass sie im Tagesbetrieb auffallen.

Warum die vorhandene Firewall nicht ausreicht

Ein verbreiteter Irrtum lautet, die bestehende Firewall decke das Thema mit ab. In der Praxis stößt sie bei VoIP schnell an Grenzen. SIP baut die eigentliche Sprachverbindung über wechselnde Ports auf, die erst im Verlauf der Signalisierung ausgehandelt werden. Eine klassische Firewall kennt diese Zusammenhänge nicht und muss entweder große Portbereiche öffnen oder blockiert Gespräche, die eigentlich legitim sind. Das Ergebnis sind entweder Sicherheitslücken oder abgebrochene Telefonate.
Der SBC versteht die Logik hinter dem Protokoll. Er weiß, welche Verbindung zu welchem Gespräch gehört, öffnet nur den benötigten Weg und schließt ihn wieder, sobald aufgelegt wird. Nebenbei löst er ein zweites Problem, das viele Umstiegsprojekte begleitet: die Vermittlung zwischen unterschiedlichen Auslegungen des SIP-Standards. Anbieter und Anlagenhersteller interpretieren einzelne Details verschieden, was zu einseitiger Sprachübertragung oder abbrechenden Gesprächen führen kann. Der SBC gleicht diese Unterschiede aus und sorgt so nicht nur für mehr Sicherheit, sondern auch für stabilere Verbindungen.

Hardware oder Software

Die Technik ist in zwei Ausprägungen verfügbar. Als dediziertes Hardware-Gerät wird der SBC zwischen Router und Telefonanlage gesetzt und arbeitet unabhängig von der übrigen Infrastruktur. Als reine Softwarelösung läuft er auf vorhandener Server- oder Virtualisierungsumgebung.
Welche Variante sinnvoll ist, hängt vom Einzelfall ab. Für Standorte mit hohem Gesprächsaufkommen und dem Wunsch nach klarer Trennung der Systeme spricht einiges für eine Appliance. Wer ohnehin virtualisiert arbeitet oder mehrere Standorte anbinden will, fährt mit der Softwarelösung häufig flexibler. Der IT-Service Düsseldorf empfiehlt, diese Entscheidung nicht isoliert zu treffen, sondern gemeinsam mit der Frage, wie die Telefonie insgesamt aufgebaut sein soll.

Teil eines größeren Bildes

Duesseldorfer.IT setzt bei Telefonanlagen auf die Software von 3CX, ergänzt um IP-Telefone von snom. Sollen vorhandene Telefone oder Faxgeräte weiter genutzt werden, kommen Gateways von beronet zum Einsatz. Der SIP-Anschluss selbst wird beim Anbieter mit dem passenden Tarif gebucht. Der Session Border Controller fügt sich als Sicherheitsbaustein in diese Architektur ein.
Sinnvoll ist er nach Einschätzung des Systemhauses vor allem dann, wenn ein Unternehmen mehrere Standorte verbindet, Mitarbeitende im Homeoffice über die Firmenanlage telefonieren oder eine größere Zahl von Nebenstellen betreibt. In diesen Konstellationen wächst die Zahl der Verbindungen nach außen, und mit ihr die Angriffsfläche.
Über die Einrichtung hinaus bietet Duesseldorfer.IT den laufenden Betrieb als Managed Service an. Dazu gehören Aktualisierungen, die Kontrolle der Konfiguration und die Auswertung auffälliger Verbindungsversuche. Unterstützung erfolgt per Fernwartung oder direkt vor Ort. Betreut werden Kunden in Düsseldorf sowie im Umland von Duisburg über Neuss, Ratingen und Meerbusch bis nach Solingen und Wuppertal.
Sicherheit in der Telefonie versteht Duesseldorfer.IT dabei nicht als einmalige Anschaffung, sondern als Zustand, der über die Laufzeit gehalten werden muss. Im Beratungsgespräch steht deshalb weniger die Auswahl eines Geräts im Vordergrund als die Frage, wer den Betrieb dauerhaft verantwortet.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 1321667
 127

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Telefonate als Einfallstor ins Firmennetz: IT-Service in Düsseldorf rät zum Session Border Controller“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Düsseldorfer IT Systemhaus und Gesellschaft für Technik mbH

Bild: Die Top-Trends in der IT-Infrastruktur für Unternehmen im Jahr 2023
Die Top-Trends in der IT-Infrastruktur für Unternehmen im Jahr 2023
Aktuelle Trends rund um die IT Infrastruktur. Im Jahr 2023 werden sich Unternehmen in der IT-Infrastruktur auf verschiedene Top-Trends konzentrieren, um ihre Geschäftsprozesse zu optimieren und effizienter zu gestalten. Einer der wichtigsten Trends wird die Cloud-Infrastruktur sein, die es Unternehmen ermöglicht, ihre IT-Ressourcen in der Cloud zu speichern und zu verwalten. Die Nutzung von Cloud-Infrastrukturen bietet Unternehmen mehr Flexibilität und Agilität bei der Skalierung ihrer IT-Ressourcen. Darüber hinaus ist die Cloud-Infrastrukt…

Das könnte Sie auch interessieren:

Bild: Neuer Session Border Controller von SonusBild: Neuer Session Border Controller von Sonus
Neuer Session Border Controller von Sonus
SBC 5400 bietet Sicherheit, Interoperabilität und Skalierbarkeit für die Echtzeitkommunikation • Session Border Controller (SBC) mit der höchsten Leistung im Mittelklassebereich und benutzerkonfigurierbare Port-Geschwindigkeiten von 2 GB bis 10 GB für Multimedia-Datenverkehr • Entwickelt für bis zu 75.000 Anchored Media Sessions, bis zu 40.000 Transcoded …
Equant rüstet VoIP-Services mit Session Border Control von Juniper Networks auf
Equant rüstet VoIP-Services mit Session Border Control von Juniper Networks auf
… Produkte von Juniper Networks: Der zur Unternehmensgruppe France Telecom zählende Telekommunikationsdienstleister hat sich für die Session Border Controller der Produktfamilie VF entschieden, um über IP-Infrastrukturen abgewickelte Sprachanwendungen mit garantierten Servicebedingungen und Sicherheitsmerkmalen auszustatten. Insbesondere multinational …
Bild: Der neue SmartNode 4960 – Gateway, Router und Session Border ControllerBild: Der neue SmartNode 4960 – Gateway, Router und Session Border Controller
Der neue SmartNode 4960 – Gateway, Router und Session Border Controller
München, 26.04.2011 | Patton-Inalp rundet seine Palette an Session Border Controllern, Gateways und Routern durch neue spezialisierte Produkte ab und verbessert das Pricing. Patton-Inalp, US-Amerikanischer Hersteller von professionellen VoIP-Systemen mit Entwicklungsteam in der Schweiz, erweitert seine Produktpalette durch neue auf bestimmte Aufgaben …
Bild: „And the Winner is…“ Patton-Inalps SmartNode Session Border ControllerBild: „And the Winner is…“ Patton-Inalps SmartNode Session Border Controller
„And the Winner is…“ Patton-Inalps SmartNode Session Border Controller
… freut sich über den neunten Award „Product of the Year “, der von der Technology Marketing Corporation (TMC) vergeben wird. Der Session Border Controller SmartNode™ 5200 löst sowohl die Sicherheitsproblematik als Fragen der Interoperabilität, die bei der Umsetzung von SIP-Trunking-Projekten entstehen. Patton-Inalps Session Border Controller (SBC) bietet …
Acme Packet und CounterPath bringen gemeinsame OTT-Anwendung für Telco-Betreiber auf den Markt
Acme Packet und CounterPath bringen gemeinsame OTT-Anwendung für Telco-Betreiber auf den Markt
Die Kombination von CounterPath Bria mit Net-Net Session Border Controllern von Acme Packet bietet herausragende Sicherheit und Sprachqualität München, 14. Februar 2013 – Acme Packet, Anbieter von Session Delivery-Netzwerkkomponenten und CounterPath, Entwickler von VoIP-Software und -Anwendungen für Desktops und mobile Endgeräte, haben heute eine gemeinsame …
Bild: Gartner „Market Guide für Enterprise SBC“ sieht Patton bei den weltweit wichtigsten AnbieternBild: Gartner „Market Guide für Enterprise SBC“ sieht Patton bei den weltweit wichtigsten Anbietern
Gartner „Market Guide für Enterprise SBC“ sieht Patton bei den weltweit wichtigsten Anbietern
… eSBC Anbietern weltweit. Optimal passend zu dieser Markteinschätzung erweitert Patton seine SmartNode Produktfamilie um den neuen eSBC SN5500. Der Enterprise Session Border Controller unterstützt bis zu 200 gleichzeitige SIP-zu-SIP-Anrufe. Die Marktforscher von Gartner haben hunderte eSBC-Produkte überprüft und in ihrem Report acht Anbieter näher betrachtet. …
Kurse zum Oracle Communications Session Border Controller
Kurse zum Oracle Communications Session Border Controller
Ab 2014 bei ExperTeach Dietzenbach, 05.12.13 – Die ExperTeach GmbH hat ihr Produktportfolio um Trainings zum Oracle Session Border Controller (SBC) erweitert. Im Bereich SBC hatte sich ACME Packet eine marktführende Position erarbeitet. Weltweit setzen über 1.900 Service Provider die Lösungen des Unternehmens ein, darunter 89 der Top 100 Communication …
Bild: Sonus wird erster Anbieter von SIP-Sicherheitslösungen im Fabric-Ready-Partner-Programm von Fortinet
Sonus wird erster Anbieter von SIP-Sicherheitslösungen im Fabric-Ready-Partner-Programm von Fortinet
… Produkte der Fortinet Technologiepartner Kunden die Gewissheit einer schnelleren Bereitstellungszeit sowie eines geringeren Bedarfs an technischem Support. Sichere Session Border Controller (SBC) von Sonus Sonus trägt durch sein Session-Border-Controller (SBC)-Portfolio, das Sicherheit für die Echtzeitkommunikation bietet, zum Programm bei. Mit dazugehörenden …
Bild: Vier in eins – Multifunktions-Gerät Patton SN5600 für bis zu 1.000 gleichzeitige SIP-zu-SIP Verbindungen
Vier in eins – Multifunktions-Gerät Patton SN5600 für bis zu 1.000 gleichzeitige SIP-zu-SIP Verbindungen
… 5.000 gleichzeitige SIP-zu-SIP-Sitzungen benötigen, den neuen SmartNode 5600 an. Das Gerät unterstützt bis zu 1.000 gleichzeitige SIP-zu-SIP-VoIP-Sitzungen und ist Enterprise-Session-Border-Controller, Access Router, Quality-of-Service-Server und Monitoring Agent in einem Gerät. „SIP-Telefonie ist der neue Standard. Unser neuer SmartNode SN5600 ist …
Bild: Patton zeigt für die Swisscom entwickeltes Selbst-Installationswerkzeug
Patton zeigt für die Swisscom entwickeltes Selbst-Installationswerkzeug
… in Scottsdale (Arizona) seine neue automatisierte Self-Provisioning-Lösung für SIP-Trunks mit der Software „Broadworks Enterprise“ und SmartNode Session Border Controller (E-SBC) als „Customer-Premise-Equipment CPE“ vorgestellt. Die Swisscom setzt die Cloud-basierte Patton-Broadsoft Auto-Provisioning-Lösung für Carrier bereits erfolgreich ein. Während …
Sie lesen gerade: Telefonate als Einfallstor ins Firmennetz: IT-Service in Düsseldorf rät zum Session Border Controller