Am Rand des Netzwerks befindet sich der SVI-DEA, der verbesserte Sicherheit für Autorisierung, Authentifizierung und Teilnehmerrichtlinien in Diameter-basierten LTE-Netzwerken bietet.
Innerhalb des Diameter-Netzwerks befindet sich der Diameter Edge Agent.
Die Hauptfunktion des Diameter Edge Agent besteht darin, Netzwerksicherheit für den sicheren Austausch der Authentifizierungs-, Autorisierungs- und Abonnentenrichtlinien bereitzustellen.
Der SVI-DEA bietet standardmäßig Topologieverbergung, Nachrichtennormalisierung, DOS- und DDOS-Schutz und stellt gleichzeitig Funktionen zum Lastausgleich und zur Überlastungskontrolle bereit.
Der Diameter Signalling Controller setzt erweiterte Diameter Edge Agents für höhere Sicherheit und Normalisierung ein und bietet:
Topologie-Verbergen
Eine in der Anwendungsschicht implementierte Sicherheitsfunktion, bei der Diameter-Identitätsinformationen aus allen Nachrichten, die einen lokalen Bereich verlassen, verborgen werden.
Sicherheit
: Der DEA bietet standardmäßig Topologieverbergung, DoS- und DDoS-Schutz und sorgt gleichzeitig für Lastausgleich und Überlastungskontrolle.
Nachrichtenprüfung:
Der gesamte Datenverkehr im Netzwerk läuft über die DEA, wo durch die Nachrichtenprüfung ermittelt wird, wer das Netzwerk betritt und von wo aus.
Zugangskontrolle:
Vollständige Konfiguration hinsichtlich Protokollkonformität und benutzerdefinierter Richtlinieneinrichtung, Filterung, Vergleich mit Whitelists und Blacklists, Drosselung und Nachrichtenmanipulation.
DoS- und DDoS-Schutz:
Die DEA schützt Diameter-Server und das Netzwerk vor Überlastung und Signalstürmen, die durch DoS- und DDoS-Angriffe verursacht werden.