SBC – האם ניתן לבצע שיחות מאובטחות ובאיכות גבוהה בין עסקים ללקוחותיהם?

מערכת הגנה בפני פריצות

SBC - פתרונות הצפנת שיחות טלפוניות מאוד יקרים ומתאימים לארגונים גדולים מאוד. אז מה עושים?

5 דקות קריאה · עודכן ספטמבר 2026
דברו עם מהנדס בוואטסאפ
או חייגו077-8123111
במדריך זה

✅ מנהלים ובעלי עסקים רבים מקיימים את הקשרים העסקיים שלהם בטלפוניה רגילה ללא SBC, החשופה להאזנות ולגניבת מידע.

✅ פתרונות הצפנת שיחות טלפוניות מאוד יקרים ומתאימים לארגונים גדולים מאוד.

✅ אז מה עושים?

אינפוגרפיקה המתארת פתרונות אבטחת מידע SBC למרכזיות טלפון לעסקים

מה זה SBC?

מערכת אבטחה SBC (ראשי תיבות: Session Border Controller) היא התקן או תוכנה ייעודית שמגנה, מנהלת ומבקרת את תעבורת התקשורת ברשתות IP, ובעיקר ברשתות VoIP (טלפוניה על גבי אינטרנט). ה-SBC ממוקם בנקודת הגבול בין רשתות שונות (למשל, בין רשת הארגון לאינטרנט או בין ספקי תקשורת) ומשמש כחומת מגן לתעבורת שיחות, וידאו, צ'אט ומדיה בזמן אמת.

תפקידי מערכת SBC כוללים:

  • הגנה מפני התקפות סייבר, כגון התקפות מניעת שירות (DoS, DDoS), ניסיונות פריצה והאזנות.

  • הצפנה והגנה על פרטיות המידע המועבר בשיחות.

  • ניהול ואכיפת מדיניות איכות שירות (QoS) ושליטה על זרימת התעבורה.

  • המרת פרוטוקולים (למשל SIP ל-H.323) והתאמת מערכות שונות זו לזו.

  • ניתוב שיחות חכם, בקרת גישה, מדידה ודיווח על תעבורת השיחות.

  • אינטגרציה עם מערכות תקשורת מגוונות, כולל מרכזיות IP, מערכות ענן ושירותי SIP Trunk.

מערכות SBC קיימות הן כהתקנים פיזיים והן כשירותים בענן (SBCaaS), ומתאימות לארגונים, ספקי תקשורת ומוקדי שירות המעוניינים להגן על תשתיות התקשורת שלהם ולשפר את אמינות ואבטחת השיחות.

לשיחה עם מהנדס טלקום אקספרטשיחת ייעוץ ללא התחייבות עם מהנדס, לא עם נציג מכירות. 077-812-3111
קבלו הצעת מחיר ממהנדס חיוג: 077-812-3111

מה ההבדל בין SBC מלא ל-SBC פשוט?

ההבדל בין SBC מלא ל-SBC פשוט טמון בהיקף היכולות וההגנה שכל אחד מספק, והשפעתו על רמת האבטחה של מערכות התקשורת שלך משמעותית:

  • SBC פשוט מספק הגנה בסיסית יחסית, בעיקר נגד התקפות נפוצות כמו DoS ו-DDoS, סריקות מזיקים וחדירות ראשוניות. הוא פועל לרוב על בסיס חוקים פשוטים, קל להתקנה (Plug and Play) ודורש פחות תחזוקה. עם זאת, הוא אינו כולל יכולות מתקדמות כמו המרת פרוטוקולים, ניהול איכות קול/וידאו, איזון עומסים, NAT Traversal, Transcoding או שרידות מתקדמת של התקשורת. רמת ההגנה שלו מתאימה לעסקים קטנים או כאלה עם דרישות אבטחה בסיסיות בלבד.

  • SBC מלא הוא פתרון מתקדם בהרבה, הכולל לא רק הגנה מפני התקפות סייבר, אלא גם ניהול וניטור תעבורת VoIP, המרת פרוטוקולים, שיפור איכות השירות (QoS), איזון עומסים, שרידות גבוהה, ניהול חיבורים מורכבים בין רשתות, ותמיכה בתרחישים מתקדמים של תקשורת עסקית. התקנה שלו דורשת ידע מקצועי ולעיתים חוזה תחזוקה, אך הוא מספק הגנה מקיפה, איכות תקשורת גבוהה ועמידות בפני מגוון רחב של איומים.

השפעה על האבטחה:
בחירה ב-SBC פשוט מספקת מענה בסיסי בלבד ועלולה להשאיר את העסק חשוף לאיומים מתקדמים, בעיות תאימות בין מערכות תקשורת, ופגיעה באיכות השירות. לעומת זאת, SBC מלא מספק מעטפת הגנה רחבה, מונע גניבת שיחות, האזנות, התחזות, תקלות שירות ובעיות תאימות – ומבטיח המשכיות עסקית ותקשורת מאובטחת גם במצבים מורכבים.

SBC- אבטחת מידע  VoIP - שיחות מאובטחות

 

מי מספק פתרונות SBC בישראל?

בישראל פועלים מספר ספקים מובילים לפתרונות SBC (Session Border Controller):

  • AudioCodes – חברה ישראלית המספקת מגוון רחב של פתרונות SBC לעסקים בכל סדר גודל, החל ממערכות בסיסיות לעסקים קטנים ועד מערכות מתקדמות לארגונים גדולים. הפתרונות כוללים דגמים כמו Mediant 500L, Mediant SE, ומערכות SBC בענן (Mediant SBC VE), עם דגש על שרידות, אבטחה, תאימות רחבה וקלות ניהול.

  • Sangoma – מספקת מערכות SBC לעסקים קטנים ובינוניים, עם דגש על הגנה על מרכזיות IP, מניעת גניבת שיחות, התחזות והאזנות. המערכות מוצעות בטווח מחירים רחב, בהתאם להיקף השימוש.

  • TelcoBridges (ProSBC) – פתרון נוסף הנפוץ בישראל, המתמקד בהגנה על רשתות SIP, הצפנה, ניהול תעבורה, ואופטימיזציה של איכות השירות. מתאים במיוחד לספקי שירות ולארגונים הדורשים ביצועים גבוהים.

  • Dinstar – מציעה סדרת בקרי SBC (כמו SBC300, SBC1000, SBC3000) עם דגש על קלות התקנה ותפעול, ומתאימה לעסקים קטנים ובינוניים.

מה מספקת חברת אודיוקודס?

חברת פתרונות התקשורת והטלפוניה הישראלית אודיוקודס, מספקת מענה לצורך להבטיח, שהשיחות העסקיות הרגישות תתנהלנה ללא כל חשש מהאזנות ודליפת מידע ותשמורנה על איכות השיחה (עד רמת HD) בשקיפות מלאה למשתמשי הקצה. דהיינו: המשתמשים לא צריכים לעשות דבר כדי לקבל שיחה מאובטחת ובאיכות. הפתרון הזה מבוסס על שילוב ה-SBC (ר"ת: Session Border Control) הווירטואלי של אודיוקודס בתוך המרכזייה בענן.

מוצר ה-Mediant SBC VE של אודיוקודס פועל כפונקציה וירטואלית (VNF) כחלק מהרשת הווירטואלית (NFV) וניתן לשלבו באינטגרציה חלקה עם מערכות תואמות ענן רגילות או ייעודיות.

פתרון Mediant SBC VE מאפשר ביצועים גבוהים, יכולת גדילה ועמידות בזמן התקפה ועומס יתר מכל סוג, כפי שאושר על-ידי חברת הבדיקות והטסטים לתחום מוצרי התקשורת – Miercom.

פתרון Mediant SBC של אודיוקודס הוא מרכיב מרכזי באסטרטגיית הענן של אודיוקודס, שנועד להקל על העברת שרותי תקשורת בזמן אמת מהענן, תוך מיקסום יעילות תפעולית, שיפור איכות ושרידות השיחה תוך הפשטת תהליכי ההתקנה והניהול.

כך, המעבר לשירותי ענן בתקשורת יכול לספק לעסקים ולארגונים מכל סדר גודל יכולות שאין במערכות התקשורת הרגילות (במיוחד כשזה עולה הון עתק כדי לממש יכולות כאלו במערכות כבדות המתאימות רק לארגונים מאוד גדולים).

תשומת לב המנהלים, שלא כל מי שטוען, ששירותי התקשורת והטלפוניה שלו הם בענן, אכן הפתרונות שלו הם בענן. למשל, שירותי IP-Centrex אינם שירותי ענן ולא יכולים להיות שירותי ענן, בניגוד לפרסומים של ספקי תקשורת לא מעטים בישראל. אין שום דרך טכנית או אחרת להפוך את שירותי ה-IP-Centrex לשירותי ענן. לכן, גם לא ניתן לחבר אליהם פתרונות וירטואליים בענן, דוגמת ה-Mediant SBC VE של אודיוקודס, כדי לקבל תקשורת מאובטחת בין העסק ללקוחותיו ושותפיו. זו מערכת הפועלת רק בענן (ענן אמיתי: מקומי, ציבורי או היברידי).

SBC – שורה תחתונה

מערכות התקשורת והטלפוניה נמצאים בנקודת זמן של מהפכה מוחלטת ומעבר למודל ה-SaaS, תשלום על שירותים בלבד ולפי צריכה בפועל. חלק מההתפתחות הזו היא הוספת שכבת אבטחה על שירותי הענן, מה שהופך את השיחות של העסק למאובטחות ובאיכות שמע גבוהה (HD). אולם, רכישת פתרונות מתקדמים לתחום זה, כמו כל רכישה בעסק, צריכה להיעשות רק לאחר בחינת צרכי המשתמשים בעסק.

מומלץ לבצע תהליך מושכל של בחירת פתרונות מתקדמים לאבטחת הטלפוניה בעסק ולתחר בין הספקים. אין להסתנוור רק מהמחיר ומהיכולות הטכניות של הספק. יש לשקול גם את רמת האמינות של הספק והאם אפשר לקבל ממנו אחריות ושירות ברמה נאותה (SLA), בלי להיות כבולים אליו לעולמים ב"חתונה קתולית". אנו עומדים לרשותכם לייעוץ ולסיוע בתהליך ההחלטה הזה.

מרכזיה וירטואלית בענן או מרכזיה פיזית – במה לבחור?


YouTube video

תשובות לשאלות נפוצות

אבטחת מידע היא התחום העוסק בהגנה על מידע ומערכות מידע מפני גישה, שימוש, חשיפה או שיבוש לא מורשים או זדוניים. אבטחת מידע מבוססת על שלושת העקרונות הבאים: סודיות, שלמות וזמינות. אבטחת מידע משתמשת בטכנולוגיות, תהליכים ונהלים כדי להבטיח את היעדים האלה.

אבטחת מידע אינה זהה לאבטחת סייבר, אם כי המונחים לעתים קרובות משמשים באופן משותף. אבטחת סייבר היא הגנה על רשתות מחשבים ומערכות מפני התקפות סייבר, כגון וירוסים, תולעים, סחיטה של תוכנת כופר, דיוג ועוד. אבטחת מידע יכולה להתבצע בדרכים רבות ולא רק באמצעות טכנולוגיות סייבר, כגון הצפנה, אימות, גיבוי, או אבטחה פיזית.

הגנת סייבר היא התחום העוסק בהגנה על רשתות מחשבים ומערכות מידע מפני התקפות סייבר, כגון וירוסים, תולעים, סחיטה של תוכנת כופר, דיוג ועוד. התקפות סייבר יכולות לגרום לנזק פיזי, כלכלי, או מוסרי לאנשים, ארגונים, או מדינות. הגנת סייבר משתמשת בטכנולוגיות, תהליכים, ונהלים כדי להבטיח את שלושת העקרונות הבאים: סודיות, שלמות, וזמינות של המידע.

בדיקת האבטחה היא תהליך שבו מבדקים את רמת האבטחה של מערכת מידע או רשת מחשבים. בדיקת האבטחה יכולה לחשוף פירצות, חולשות, או סיכונים אבטחה שעלולים להיות מנוצלים על ידי גורמים לא מורשים או זדוניים. בדיקת האבטחה יכולה להיות פנימית או חיצונית, ולהתבצע באופן ידני או אוטומטי. בדיקת האבטחה מטרתה להגביר את ההגנה ולמנוע נזק למידע, למערכות, או למשתמשים.

חברות אבטחת המידע המובילות בישראל הן:

צ'ק פוינט (Check Point Software Technologies): חברה מובילה עולמית באבטחת מידע, מפתחת פתרונות אבטחה לרשתות, ענן ומכשירים ניידים.

סייברארק (CyberArk): מתמחה באבטחת גישה למערכות ארגוניות וניהול זהויות והרשאות.

סנטינל וואן (SentinelOne): מובילה בתחום אבטחת נקודות קצה (endpoint security) עם טכנולוגיות בינה מלאכותית.

אימפרבה (Imperva): מתמחה בהגנה על אתרים, יישומים ומסדי נתונים.

רדוור (Radware): מפתחת חומרה ותוכנה להגנה מפני מתקפות סייבר, כולל התקפות מניעת שירות (DDoS).

פורטינט (Fortinet): מדורגת כאחת החברות המובילות בשוק התקני אבטחת המידע.

פאלו אלטו נטוורקס (Palo Alto Networks): אף שהיא חברה אמריקאית, היא קשורה לתעשייה הישראלית דרך רכישות של חברות סייבר ישראליות.

חברות אלו מובילות את תעשיית הסייבר הישראלית ומציעות מגוון רחב של פתרונות אבטחה מתקדמים לארגונים בישראל ובעולם.

אבטחת מידע בתחום הטלפוניה SBC היא התחום העוסק בהגנה על תעבורת ה-VoIP (Voice over Internet Protocol) של מרכזיות טלפוניות IP מפני התקפות סייבר, כגון גניבת שיחות, האזנות, סחיטה, או התקפות מניעת שירות. SBC ראשי תיבות של Session Border Controller, שהוא מכשיר או תוכנה שמשמש לניהול, המרה, ואבטחה של תעבורת ה-VoIP בין רשתות שונות. SBC יכול להיות מותקן בצד הלקוח (Enterprise SBC) או בצד הספק (Service Provider SBC).

בוודאי. למעשה, עסקים קטנים ובינוניים (SMBs) הם לעיתים מטרה מועדפת כי רמת ההגנה שלהם לרוב נמוכה יותר מזו של תאגידי ענק. האקרים משתמשים בסורקים אוטומטיים שמחפשים פרצות בכל כתובת IP, ללא קשר לגודל המחזור של העסק. עבור האקר, אתם לא "חנות בגדים" אלא "נקודת גישה עם מספרי אשראי ופרטי לקוחות".

לא תמיד. האקרים מודרניים מנסים קודם כל לאתר ולמחוק את הגיבויים שלכם לפני שהם מצפינים את המחשבים. לכן, השנה מומלץ לעבוד לפי כלל 3-2-1:

  • 3 עותקים של המידע.

  • 2 סוגי מדיה שונים (למשל ענן וכונן חיצוני).

  • 1 עותק שנמצא מחוץ לרשת (Off-site/Immutable Backup) – כזה שהאקר לא יכול להגיע אליו גם אם הוא בתוך המערכת שלכם.

אנטי-וירוס רגיל מחפש "חתימות" של וירוסים מוכרים. אם הווירוס חדש (Zero Day), הוא לא יזהה אותו. מערכת EDR (Endpoint Detection and Response) לא מחפשת רק קבצים, אלא התנהגות. אם היא מזהה שמחשב מסוים מתחיל פתאום "לדבר" עם שרת מוזר ברוסיה או מצפין קבצים במהירות, היא תנעל אותו אוטומטית עוד לפני שהנזק יתפשט.

אם אתם מנהלים מאגר מידע הכולל שמות, טלפונים, מיילים או היסטוריית רכישות של לקוחות – התשובה היא כן. החוק בישראל מטיל אחריות אישית על בעלי המאגר (בעלי העסק) להגן על המידע. אי-עמידה בתקנות עלולה להוביל לקנסות כבדים של מיליוני שקלים, גם אם לא הייתה פריצה בפועל אלא רק רשלנות בניהול ההרשאות.

זהו הצעד החשוב ביותר שתוכלו לעשות היום. למעלה מ-80% מפריצות הסייבר מתחילות בגניבת סיסמה. MFA (קוד שנשלח לנייד או אפליקציית אימות) חוסם כמעט לחלוטין מתקפות מבוססות גניבת זהות. אם אין לכם MFA על המייל העסקי ועל המערכות הפיננסיות – אתם פועלים ללא דלת נעולה.

מודל התמחור ועלויות שירותי אבטחת מידע לעסק קטן מתבססים על מספר גורמים:

תמחור שעתי: לרוב, שירותי אבטחת מידע מתומחרים על בסיס שעתי, כאשר התשלום הוא עבור שעות העבודה בפועל.

סוג השירות: העלות משתנה בהתאם לסוג השירות הנדרש, כגון ניטור 24/7, תגובה לאירועים, או הטמעת אמצעי אבטחה.

היקף הנכסים: העלות תלויה במספר ובסוג הנכסים הדיגיטליים שיש להגן עליהם, כולל מחשבים, שרתים, רשתות ויישומים.

רמת האבטחה: ככל שרמת האבטחה גבוהה יותר, כך העלות תהיה גבוהה יותר. למשל, שימוש באמצעים מתקדמים כמו הצפנה או ניהול זהויות יגרור עלויות גבוהות יותר.

הדרכות והטמעה: יש לקחת בחשבון עלויות נוספות עבור הדרכות עובדים והטמעת מערכות אבטחה.

ניטור ובקרה מתמשכים: עלויות שוטפות לניטור ובקרה של מערכות האבטחה.

חשוב לציין כי העלויות הספציפיות משתנות בהתאם לצרכי העסק ולספק השירות. מומלץ לבקש הצעות מחיר מכמה ספקים ולהשוות ביניהן כדי למצוא את הפתרון המתאים ביותר מבחינת עלות-תועלת לעסק.

לשיחה עם מהנדס טלקום אקספרט

השאירו מספר טלפון ומהנדס תקשורת יחזור אליכם, או חייגו 077-812-3111.

3/5 - (8 votes)
מעניין? שתפו ברשתות חברתיות
Facebook
Twitter
LinkedIn
אודות המחבר:

מחבר המדריך לפתרונות תקשורת ומחשוב ענן ולרכישת מרכזיות טלפון לעסקים באתרי טלקום אקספרט. לעדכונים וחדשות מעולם התקשורת והמחשוב, מוזמנים לעקוב אחריי בפייסבוק | בלינקדאין | ביוטיוב, או לכתוב לי במייל michael@teleco.co.il

השאר תגובה
פוסטים נוספים
חיוג מהירוואטסאפ