> For the complete documentation index, see [llms.txt](https://docs.colt.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.colt.net/datasheet-hub/de/sicherheit/ip-guardian.md).

# IP GUARDIAN

## AUTOMATISIERTE ABWEHR VERTEILTER DENIAL-OF-SERVICE-ANGRIFFE

Verteilte Denial-of-Service-(DDoS)-Angriffe stellen ein zunehmendes Risiko für die Verfügbarkeit geschäftskritischer, internetbasierter Anwendungen dar. Und für Colt IP Access-Kunden ist der DDoS-Schutzdienst Colt IP Guardian die Lösung. IP Guardian filtert DDoS-Angriffe innerhalb von Sekunden automatisch und ohne menschliches Eingreifen, ohne Umleitung oder Tunneling. IP Guardian kann alle Colt IP Access-Nutzer schützen, unabhängig von der Art oder Anzahl der verwendeten IP-Adressen.

#### AUTOMATISCHE ERKENNUNG UND ABWEHR VON BEDROHUNGEN

IP Guardian bietet eine vollständige Reihe von Gegenmaßnahmen, die Datenverkehr von Distributed-Denial-of-Service-Angriffen entfernen und gleichzeitig den Durchfluss legitimen Datenverkehrs ermöglichen – und das alles ohne Unterbrechung des Netzwerks. Es hat sich als wirksam erwiesen bei der Erkennung und Beseitigung von Bedrohungen wie volumetrischen Flood-Angriffen, verdeckten Angriffen auf Anwendungsebene und Angriffen, die in SSL-Paketen verborgen sind. Es unterstützt sowohl IPv4- als auch IPv6-Infrastrukturen. Vollautomatisch hält IP Guardian Ihr Netzwerk und Ihre Dienste 24 Stunden am Tag, sieben Tage die Woche, 365 Tage im Jahr online.

#### ABWEHR IN SEKUNDEN

Der Schlüssel zu einer effektiven Abwehr ist die Fähigkeit, Angriffsverkehr zu identifizieren und zu blockieren, während nichtangreifender Verkehr zu seinem vorgesehenen Ziel durchgelassen wird. Ob es sich um einen volumetrischen Flood-Angriff handelt, der darauf ausgelegt ist, die Bandbreitenkapazität zu erschöpfen, oder um einen gezielten Angriff, der eine Website lahmlegen soll, IP Guardian kann den Angriffsverkehr in nur wenigen Sekunden isolieren und entfernen. Zu den Methoden gehören das Identifizieren und Blacklisting bösartiger Hosts, standortbasierte Abwehr anhand der IP-Adresse, Filterung auf Basis von Protokollanomalien, die Entfernung fehlerhafter Pakete und Ratenbegrenzung (um nicht bösartige Nachfragespitzen kontrolliert zu bewältigen). Abwehrmaßnahmen können automatisiert oder vom Kunden manuell ausgelöst werden.

#### BERICHTE IN ECHTZEIT

Unser Dashboard zur Echtzeit-Abwehr ist eine einzelne Ansicht, die den Nutzern genau zeigt, was einen DDoS-Alarm auslöst und welche Auswirkungen die Gegenmaßnahmen auf den Angriff haben. Auf Wunsch bietet es die Möglichkeit, Gegenmaßnahmen anzupassen, und liefert vollständige Paketaufzeichnungen und -dekodierung, um eine detaillierte Sicht auf sowohl normale als auch Angriffs-Paketströme zu erhalten. Diese Informationen werden für spätere Referenzzwecke und Managementberichte gespeichert. Alle IP Guardian-Kunden erhalten über eine dedizierte Website Zugriff auf diese Berichte.

#### UNBEGRENZTE ABWEHRMASSNAHMEN

Die DDoS-Abwehr mit IP Guardian ist unbegrenzt. Eine feste monatliche Gebühr deckt alle Abwehrmaßnahmen ab, unabhängig von der Anzahl der Abwehrmaßnahmen pro Jahr oder der Größe des Angriffs. Dem Kunden werden Kosten für sauberen Datenverkehr auf Grundlage der Bandbreite des zugehörigen IP Access berechnet, die den Preis des Dienstes bestimmt, und es gibt keine zusätzlichen oder versteckten Kosten.

#### NOTFALLSCHUTZ

Selbst wenn Sie mit Ihrem Colt IP Access keinen DDoS-Abwehrdienst haben, kann Colt dennoch Notfallschutz bereitstellen, während Sie angegriffen werden oder ein Angriff unmittelbar bevorsteht. Der Notfallschutz von IP Guardian erfordert keine Installation und kann für jeden Colt IP Access-Kunden innerhalb weniger Stunden aktiviert werden.

## WICHTIGSTE VORTEILE

* DDoS-Schutz im Backbone\
  Colt implementiert den DDoS-Schutz direkt im Netzwerk – keine Umleitung, kein Tunneling und keine speziellen IP-Anforderungen.
* Vollautomatische Abwehr\
  Die vollautomatische Abwehr wird innerhalb von Sekunden ausgelöst, sobald ein DDoS-Angriff erkannt wird, und es ist kein manuelles Eingreifen erforderlich.
* Unbegrenzte Abwehr, keine versteckten Kosten\
  Eine feste monatliche Gebühr deckt alle Abwehrmaßnahmen ab, unabhängig von der Anzahl der Abwehrmaßnahmen oder der Größe des Angriffs.
* Hohe Verfügbarkeit\
  Die Lösung wird an strategischen Standorten im Colt IP-Backbone bereitgestellt.
* Flexibel\
  Kunden können wählen, ob sie nur geschäftskritischen Datenverkehr oder alle IP-Bereiche schützen möchten.
* Notfallschutz verfügbar\
  Wir können Sie im Notfall schützen, wenn ein Angriff auftritt.
* Exzellenter Kundenservice\
  Unser Kundenservice steht Ihnen immer zur Verfügung.
