convergenza di rete

La convergenza di rete è la coesistenza efficiente della comunicazione telefonica, video e dati in una singola rete. L’uso di più modalità di comunicazione su una singola rete offre convenienza e flessibilità che non sono possibili con infrastrutture separate. Oggi, la convergenza di rete è più comunemente indicata come comunicazioni unificate. Include:

  • Texting – l’atto di inviare brevi comunicazioni alfanumeriche tra telefoni cellulari, cercapersone o altri dispositivi portatili, come implementato da un vettore wireless.
  • Web surfing – esplorare una sequenza di siti web in modo casuale e non pianificato, o semplicemente usare il web per cercare qualcosa in modo ricercato.
  • Voice over IP (VoIP) – la trasmissione di voce e contenuti multimediali su reti Internet Protocol (IP).
  • Streaming media – contenuto video o audio inviato in forma compressa su Internet e riprodotto immediatamente, piuttosto che essere salvato sul disco rigido.
  • Applicazioni di videoconferenza – una connessione visiva dal vivo tra due o più persone che risiedono in luoghi separati allo scopo di comunicare.
  • Gaming online – l’esecuzione di applicazioni specializzate conosciute come giochi elettronici o videogiochi su console di gioco come X-box e Playstation o su personal computer.
  • E-commerce – l’acquisto e la vendita di beni e servizi, o la trasmissione di fondi o dati, su una rete elettronica, principalmente internet.

Storia della convergenza di rete

Prima della convergenza di rete, molti servizi usavano diverse infrastrutture di rete, hardware e protocolli per connettersi ai server. Oggi, i consumatori, le aziende, le istituzioni educative e le agenzie governative usano una collezione estesa di tipi di media.

Gli utenti richiedono un’alta qualità del servizio e la robustezza della qualità dell’esperienza, mentre le aziende e gli amministratori IT vogliono costi moderati, compatibilità degli standard, facilità di modifica e aggiornamento, sicurezza, privacy e libertà dal malware.

Data la varietà di servizi con cui i lavoratori interagiscono, ha un buon senso tecnologico per tali servizi usare tutti la stessa infrastruttura. La standardizzazione su TCP/IP, Ethernet e WiFi – che la convergenza della rete favorisce – offre un’esperienza utente prevedibile, permette l’integrazione tra prodotti e fornitori diversi e rende la gestione della rete più facile per gli amministratori IT.

Sfide della rete convergente

Quando la convergenza della rete si è evoluta, gli sviluppatori della rete hanno dovuto affrontare sfide importanti. La pura domanda di larghezza di banda era forse la più significativa, perché tutte le applicazioni e i servizi sfruttano la singola rete. Man mano che le applicazioni diventavano più sofisticate e gli utenti si scambiavano contenuti e dati sempre più ricchi, i primi tentativi di convergenza delle risorse di rete venivano spesso sopraffatti.

Con il tempo, è diventato chiaro che una convergenza di rete efficace sta nella progettazione, installazione e manutenzione di hardware e software adeguati. Le aziende hanno iniziato a pianificare di avere abbastanza larghezza di banda per supportare tutti i dispositivi e i servizi che avrebbero avuto accesso alla loro rete convergente, e la ridondanza è stata costruita nella rete per garantire che le applicazioni mission-critical continuassero a funzionare durante qualsiasi tipo di guasto.

Preoccupazioni per la sicurezza

Quando gli attacchi maligni avvenivano su reti siloed, gli aggressori potevano accedere solo a qualsiasi dato si trovasse sulla particolare rete in cui avevano fatto irruzione; telecomunicazioni, TV a circuito chiuso e PC giravano su reti diverse, quindi gli aggressori potevano accedere solo a una risorsa alla volta. Una volta che tutte queste risorse utilizzavano la stessa infrastruttura, un aggressore poteva accedere a tutte attraverso un singolo punto di accesso.

In origine, la preoccupazione principale era l’intercettazione, o l’intercettazione non autorizzata del traffico VoIP e di altri messaggi. Gli endpoint UC, siano essi desktop, laptop o telefoni IP, si connettono tutti alla rete dati e possono essere intercettati compromettendo la rete in qualsiasi punto del percorso dei dati.

I fornitori di telecomunicazioni IP in tutto il mondo perdono centinaia di milioni di dollari all’anno a causa di servizi rubati attraverso le frodi sui pedaggi. Il traffico convergente voce e video tipicamente usa il Session Initiation Protocol (SIP) per controllare le chiamate, ma il flusso multimediale effettivo di una chiamata è separato da quel flusso di controllo. È possibile, quindi, utilizzare il SIP per ingannare il gestore delle chiamate sul tipo di chiamata che sta controllando. Per esempio, l’esecutore potrebbe dire al gestore delle chiamate che una chiamata sarà solo voce, ma poi trasmettere video ad alta definizione, essenzialmente frodando il proprietario del sistema dei ricavi più alti per il traffico video.

Il vishing, la forma di phishing abilitata al VoIP, è un’altra preoccupazione per la sicurezza intorno alla convergenza della rete. Applicando le tecniche di base del phishing a un nuovo set di strumenti, i vichinghi usano lo spoofing dell’ID del chiamante o altre informazioni di chiamata per suggerire che stanno chiamando in veste ufficiale e convincere i destinatari a rivelare informazioni riservate al telefono.

Il diniego di servizio (DoS) era un vettore di attacco che aveva nuove applicazioni nel mondo della rete convergente. Mentre era praticamente sconosciuto con la telefonia tradizionale, l’attaccante di oggi può mirare a interrompere l’infrastruttura di comunicazione a livello di desktop, bloccando o mandando in crash i telefoni, o a livello di gateway, eliminando i nodi di rete che interfacciano un’installazione VoIP aziendale con il mondo esterno. Possono anche attaccare direttamente i gestori delle chiamate utilizzando SIP o altri protocolli per mandare in crash il gestore con un flusso infinito di richieste di sessione valide, ma disoneste.

Vedi anche: convergenza fisso-mobile

Lascia un commento

Il tuo indirizzo email non sarà pubblicato.