> For the complete documentation index, see [llms.txt](https://docs.colt.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.colt.net/datasheet-hub/fr/securite/ip-guardian.md).

# IP GUARDIAN

## ATTÉNUATION AUTOMATISÉE DES ATTAQUES PAR DÉNI DE SERVICE DISTRIBUÉ

Les attaques par déni de service distribué (DDoS) deviennent un risque majeur pour la disponibilité des services des applications critiques pour la mission, basées sur Internet. Et pour les clients Colt IP Access, le service de protection Colt IP Guardian contre les DDoS est la solution. IP Guardian filtrera automatiquement les attaques DDoS en quelques secondes et sans intervention humaine, ni reroutage ni tunnelisation. IP Guardian peut protéger tous les utilisateurs de Colt IP Access quel que soit le type ou le nombre d'adresses IP utilisées.

#### DÉTECTION ET ATTÉNUATION AUTOMATISÉES DES MENACES

IP Guardian fournit une suite complète de contre-mesures qui éliminent le trafic des attaques par déni de service distribué tout en permettant le passage du trafic légitime – le tout sans interrompre le réseau. Il a fait ses preuves pour détecter et éliminer des menaces telles que les attaques par inondation à fort volume, les attaques furtives au niveau de la couche applicative et les attaques dissimulées dans des paquets SSL. Il prend en charge les infrastructures IPv4 et IPv6. Entièrement automatisé, IP Guardian maintient votre réseau et vos services opérationnels 24 heures sur 24, 7 jours sur 7, 365 jours par an.

#### ATTÉNUATION EN QUELQUES SECONDES

La clé d'une atténuation efficace est la capacité à identifier et à bloquer le trafic d'attaque tout en laissant le trafic non lié à l'attaque atteindre sa destination prévue. Qu'il s'agisse d'une attaque par inondation à fort volume conçue pour épuiser la bande passante ou d'une attaque ciblée visant à mettre un site web hors service, IP Guardian peut isoler et supprimer le trafic d'attaque en seulement quelques secondes. Les méthodes incluent l'identification et la mise sur liste noire des hôtes malveillants, l'atténuation basée sur la localisation IP, le filtrage basé sur les anomalies de protocole, la suppression des paquets malformés et la limitation de débit (pour gérer avec souplesse les pics de demande non malveillante). Les atténuations peuvent être automatisées ou laissées au déclenchement manuel par le client.

#### RAPPORTS EN TEMPS RÉEL

Notre tableau de bord d'atténuation en temps réel est un écran unique qui montre aux utilisateurs exactement ce qui génère une alerte DDoS et quel effet les contre-mesures ont sur l'attaque. Si demandé, il offre la possibilité de modifier les contre-mesures et fournit une capture et un décodage complets des paquets afin d'obtenir une vue détaillée des flux de paquets normaux et d'attaque. Ces informations sont stockées pour référence future et pour les rapports de gestion. Tous les clients IP Guardian auront accès à ces rapports via un site web dédié.

#### ATTÉNUATIONS ILLIMITÉES

L'atténuation DDoS d'IP Guardian est illimitée. Des frais mensuels fixes couvrent toutes les atténuations, quel que soit le nombre d'atténuations par an ou la taille de l'attaque. Le client est facturé pour la bande passante du trafic sain en fonction de la bande passante de l'IP Access associée, qui déterminera le prix du service, et il n'y a aucun coût supplémentaire ni caché.

#### PROTECTION D'URGENCE

Même si vous ne disposez pas d'un service d'atténuation DDoS avec votre Colt IP Access, Colt peut toujours fournir une protection d'urgence, pendant une attaque ou lorsqu'une attaque est imminente. La protection d'urgence IP Guardian ne nécessite aucune installation et peut être activée en quelques heures pour tout client Colt IP Access.

## PRINCIPAUX AVANTAGES

* Protection DDoS dans le backbone\
  Colt implémente la protection DDoS directement dans le réseau – pas de reroutage, de tunneling ni d'exigences IP spécifiques.
* Atténuation entièrement automatisée\
  L'atténuation entièrement automatisée est déclenchée en quelques secondes dès qu'une attaque DDoS est détectée, et aucune intervention manuelle n'est nécessaire.
* Atténuation illimitée, aucun coût caché\
  Des frais mensuels fixes couvrent toutes les atténuations, quel que soit le nombre d'atténuations ou la taille de l'attaque.
* Haute disponibilité\
  La solution est déployée sur le backbone IP Colt à des emplacements stratégiques.
* Flexible\
  Les clients peuvent choisir de protéger uniquement le trafic critique pour la mission ou l'ensemble des plages d'adresses IP.
* Protection d'urgence disponible\
  Nous pouvons vous protéger en urgence en cas d'attaque.
* Excellent service client\
  Notre service client est toujours disponible pour vous aider.
