> For the complete documentation index, see [llms.txt](https://docs.colt.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.colt.net/datasheets/de/sicherheit/ip-guardian.md).

# IP GUARDIAN

## AUTOMATISIERTE MINDERUNG VON VERTEILTEN DENIAL-OF-SERVICE-ANGRIFFEN

Distributed-Denial-of-Service-(DDoS)-Angriffe werden zu einem erheblichen Risiko für die Verfügbarkeit geschäftskritischer, internetbasierter Anwendungen. Für Colt IP Access-Kunden ist der Colt IP Guardian DDoS-Schutzdienst die Lösung. IP Guardian filtert DDoS-Angriffe innerhalb von Sekunden automatisch und ohne menschliches Eingreifen, ohne Umleitung oder Tunneling. IP Guardian kann alle Colt IP Access-Nutzer schützen, unabhängig von der Art oder Anzahl der verwendeten IP-Adressen.

#### AUTOMATISIERTE THREAT-ERKENNUNG UND MINDERUNG

IP Guardian bietet eine vollständige Palette an Gegenmaßnahmen, die den Datenverkehr von Distributed-Denial-of-Service-Angriffen entfernen und gleichzeitig den Durchfluss legitimen Datenverkehrs ermöglichen – und das alles, ohne das Netzwerk zu unterbrechen. Es hat sich als wirksam bei der Erkennung und Beseitigung von Bedrohungen wie volumetrischen Flood-Angriffen, verdeckten Angriffen auf die Anwendungsschicht und in SSL-Paketen verborgenen Angriffen erwiesen. Es unterstützt sowohl IPv4- als auch IPv6-Infrastrukturen. Vollautomatisch hält IP Guardian Ihr Netzwerk und Ihre Dienste 24 Stunden am Tag, sieben Tage die Woche, 365 Tage im Jahr verfügbar.

#### MINDERUNG INNERHALB VON SEKUNDEN

Der Schlüssel zu einer wirksamen Minderung ist die Fähigkeit, Angriffsdatenverkehr zu identifizieren und zu blockieren, während Nicht-Angriffsdatenverkehr ungehindert an sein vorgesehenes Ziel gelangt. Ob es sich um einen volumetrischen Flood-Angriff handelt, der darauf abzielt, die Bandbreitenkapazität zu erschöpfen, oder um einen gezielten Angriff, der eine Website lahmlegen soll – IP Guardian kann den Angriffsdatenverkehr in nur wenigen Sekunden isolieren und entfernen. Zu den Methoden gehören die Identifizierung und Blacklisting bösartiger Hosts, standortbasierte Minderung auf IP-Basis, filterung anhand von Protokollanomalien, Entfernung fehlerhaft formatierter Pakete und Ratenbegrenzung (um nicht bösartige Nachfragespitzen behutsam zu steuern). Minderung kann automatisiert erfolgen oder vom Kunden manuell ausgelöst werden.

#### BERICHTERSTATTUNG IN ECHTZEIT

Unser Dashboard zur Echtzeit-Minderung ist eine einzige Ansicht, die den Nutzern genau zeigt, was einen DDoS-Alarm auslöst und welche Wirkung die Gegenmaßnahmen auf den Angriff haben. Auf Wunsch bietet es die Möglichkeit, Gegenmaßnahmen anzupassen, und liefert eine vollständige Paketerfassung und -dekodierung, um sowohl den normalen als auch den angreifenden Paketstrom detailliert zu betrachten. Diese Informationen werden zur späteren Referenz und für Managementberichte gespeichert. Alle IP Guardian-Kunden erhalten über eine dedizierte Website Zugriff auf diese Berichterstattung.

#### UNBEGRENZTE MINDERUNGEN

Die DDoS-Minderung mit IP Guardian ist unbegrenzt. Eine feste monatliche Gebühr deckt alle Minderungen ab, unabhängig von der Anzahl der Minderungen pro Jahr oder der Größe des Angriffs. Dem Kunden werden die Bandbreite des sauberen Datenverkehrs auf Grundlage der Bandbreite des zugehörigen IP Access berechnet, die den Preis des Dienstes festlegt; zusätzliche oder versteckte Kosten gibt es nicht.

## WICHTIGSTE VORTEILE

* DDoS-Schutz im Backbone\
  Colt implementiert den DDoS-Schutz direkt im Netzwerk – ohne Umleitung, Tunneling oder spezifische IP-Anforderungen.
* Vollautomatische Minderung\
  Die vollautomatische Minderung wird innerhalb von Sekunden ausgelöst, sobald ein DDoS-Angriff erkannt wird, und ein manuelles Eingreifen ist nicht erforderlich.
* Unbegrenzte Minderung, keine versteckten Kosten\
  Eine feste monatliche Gebühr deckt alle Minderungen ab, unabhängig von der Anzahl der Minderungen oder der Größe des Angriffs.
* Hohe Verfügbarkeit\
  Die Lösung wird an strategischen Standorten im Colt IP-Backbone bereitgestellt.
* Flexibel\
  Kunden können wählen, ob sie nur geschäftskritischen Datenverkehr oder alle IP-Bereiche schützen möchten.
* Exzellenter Kundenservice\
  Unser Kundenservice ist jederzeit erreichbar, um zu helfen.
