> For the complete documentation index, see [llms.txt](https://docs.colt.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.colt.net/datasheet-hub/it/sicurezza/ip-guardian.md).

# IP GUARDIAN

## MITIGAZIONE AUTOMATIZZATA DEGLI ATTACCHI DISTRIBUITI DI DENIAL OF SERVICE

Gli attacchi Distributed Denial of Service (DDoS) stanno diventando un rischio importante per la disponibilità dei servizi delle applicazioni mission critical basate su Internet. Per i clienti Colt IP Access, il servizio di protezione Colt IP Guardian DDoS è la soluzione. IP Guardian filtrerà automaticamente gli attacchi DDoS in pochi secondi e senza la necessità di intervento umano, reindirizzamento o tunneling. IP Guardian può proteggere tutti gli utenti Colt IP Access indipendentemente dal tipo o dal numero di indirizzi IP utilizzati.

#### RILEVAMENTO E MITIGAZIONE AUTOMATIZZATI DELLE MINACCE

IP Guardian offre una suite completa di contromisure che rimuovono il traffico degli attacchi distributed denial of service consentendo al contempo il flusso del traffico legittimo, il tutto senza interrompere la rete. È dimostrato che sia efficace nel rilevare e rimuovere minacce come attacchi flood ad alto volume, attacchi stealth a livello applicativo e attacchi nascosti in pacchetti SSL. Supporta sia l'infrastruttura IPv4 sia IPv6. Completamente automatizzato, IP Guardian mantiene la tua rete e i tuoi servizi operativi 24 ore su 24, sette giorni su sette, 365 giorni all'anno.

#### MITIGAZIONE IN POCHI SECONDI

La chiave per una mitigazione efficace è la capacità di identificare e bloccare il traffico di attacco consentendo al contempo il passaggio del traffico non ostile verso la destinazione prevista. Che si tratti di un attacco flood ad alto volume progettato per esaurire la capacità di banda o di un attacco mirato volto a mettere fuori uso un sito web, IP Guardian può isolare e rimuovere il traffico di attacco in appena pochi secondi. I metodi includono l'identificazione e la blacklist di host malevoli, la mitigazione basata sulla posizione IP, il filtraggio basato su anomalie di protocollo, la rimozione di pacchetti malformati e il rate limiting (per gestire in modo graduale i picchi di domanda non malevoli). Le mitigazioni possono essere automatizzate oppure lasciate al cliente per l'attivazione manuale.

#### REPORTISTICA IN TEMPO REALE

La nostra dashboard di mitigazione in tempo reale è una singola schermata che mostra agli utenti esattamente cosa sta generando un avviso DDoS e quale effetto stanno avendo le contromisure sull'attacco. Se richiesto, offre la possibilità di modificare le contromisure e fornisce acquisizione e decodifica complete dei pacchetti per ottenere una visione dettagliata sia dei flussi di pacchetti normali sia di quelli di attacco. Queste informazioni vengono archiviate per riferimenti futuri e per la reportistica gestionale. Tutti i clienti IP Guardian avranno accesso a questa reportistica tramite un sito web dedicato.

#### MITIGAZIONI ILLIMITATE

La mitigazione DDoS di IP Guardian è illimitata. Un canone mensile fisso copre tutte le mitigazioni, indipendentemente dal numero di mitigazioni all'anno o dalla dimensione dell'attacco. Al cliente viene addebitata la larghezza di banda del traffico pulito in base alla banda dell'IP Access correlato, che determinerà il prezzo del servizio, e non ci sono costi aggiuntivi o nascosti.

#### PROTEZIONE D'EMERGENZA

Anche se non disponi di un servizio di mitigazione DDoS con il tuo Colt IP Access, Colt può comunque fornire protezione d'emergenza, durante un attacco o quando l'attacco è imminente. La protezione d'emergenza IP Guardian non richiede alcuna installazione e può essere attivata entro poche ore, per qualsiasi cliente Colt IP Access.

## VANTAGGI PRINCIPALI

* Protezione DDoS nel backbone\
  Colt implementa la protezione DDoS direttamente nella rete – nessun reindirizzamento, tunneling o requisiti IP specifici.
* Mitigazione completamente automatizzata\
  La mitigazione completamente automatizzata viene attivata in pochi secondi, una volta rilevato un attacco DDoS, e non è necessario alcun intervento manuale.
* Mitigazione illimitata, nessun costo nascosto\
  Un canone mensile fisso copre tutte le mitigazioni, indipendentemente dal numero di mitigazioni o dalle dimensioni dell'attacco.
* Alta disponibilità\
  La soluzione è distribuita lungo il backbone IP di Colt in posizioni strategiche.
* Flessibile\
  I clienti possono scegliere di proteggere solo il traffico mission critical oppure tutti gli intervalli IP.
* Protezione d'emergenza disponibile\
  Siamo in grado di proteggerti su base d'emergenza se si verifica un attacco.
* Eccellente servizio clienti\
  Il nostro servizio clienti è sempre disponibile ad aiutare.
