> For the complete documentation index, see [llms.txt](https://docs.colt.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.colt.net/datasheets/it/sicurezza/ip-guardian.md).

# IP GUARDIAN

## MITIGAZIONE AUTOMATIZZATA DEGLI ATTACCHI DISTRIBUITI DI DENIAL OF SERVICE

Gli attacchi Distributed Denial of Service (DDoS) stanno diventando un rischio importante per la disponibilità dei servizi delle applicazioni mission-critical basate su Internet. E per i clienti Colt IP Access, il servizio di protezione Colt IP Guardian DDoS è la soluzione. IP Guardian filtrerà automaticamente gli attacchi DDoS in pochi secondi e senza la necessità di intervento umano, reindirizzamento o tunneling. IP Guardian può proteggere tutti gli utenti Colt IP Access indipendentemente dal tipo o dal numero di indirizzi IP utilizzati.

#### RILEVAMENTO E MITIGAZIONE AUTOMATIZZATI DELLE MINACCE

IP Guardian offre una suite completa di contromisure che rimuovono il traffico degli attacchi distributed denial of service consentendo al contempo il flusso del traffico legittimo – tutto senza interrompere la rete. È dimostrato che è efficace nel rilevare e rimuovere minacce come attacchi flood ad alto volume, attacchi stealth a livello applicativo e attacchi nascosti in pacchetti SSL. Supporta infrastrutture sia IPv4 sia IPv6. Completamente automatizzato, IP Guardian mantiene la tua rete e i tuoi servizi operativi 24 ore al giorno, sette giorni su sette, 365 giorni all'anno.

#### MITIGAZIONE IN POCHI SECONDI

Fondamentale per una mitigazione efficace è la capacità di identificare e bloccare il traffico di attacco consentendo al traffico non di attacco di raggiungere la destinazione prevista. Che si tratti di un attacco flood ad alto volume progettato per esaurire la capacità di banda o di un attacco mirato che cerca di mettere offline un sito web, IP Guardian può isolare e rimuovere il traffico di attacco in appena pochi secondi. I metodi includono l'identificazione e l'inserimento in blacklist degli host malevoli, la mitigazione basata sulla posizione IP, il filtraggio basato su anomalie del protocollo, la rimozione dei pacchetti malformati e il rate limiting (per gestire in modo corretto i picchi di domanda non malevola). Le mitigazioni possono essere automatizzate oppure lasciate per essere attivate manualmente dal cliente.

#### REPORTISTICA IN TEMPO REALE

La nostra dashboard di mitigazione in tempo reale è un'unica schermata che mostra agli utenti esattamente ciò che sta generando un allarme DDoS e quale effetto le contromisure stanno avendo sull'attacco. Se richiesto, offre la possibilità di modificare le contromisure e fornisce la cattura completa dei pacchetti e la decodifica per ottenere una visione dettagliata sia dei flussi di pacchetti normali sia di quelli d'attacco. Queste informazioni vengono archiviate per riferimenti futuri e per la reportistica gestionale. Tutti i clienti IP Guardian avranno accesso a questa reportistica tramite un sito web dedicato.

#### MITIGAZIONI ILLIMITATE

La mitigazione DDoS IP Guardian è illimitata. Un canone mensile fisso copre tutte le mitigazioni, indipendentemente dal numero di mitigazioni all'anno o dalle dimensioni dell'attacco. Al cliente viene addebitata la larghezza di banda del traffico pulito in base alla larghezza di banda dell'IP Access correlato, che determinerà il prezzo del servizio, e non ci sono costi aggiuntivi o nascosti.

## VANTAGGI PRINCIPALI

* Protezione DDoS nel backbone\
  Colt implementa la protezione DDoS direttamente nella rete – nessun reindirizzamento, tunneling o requisiti IP specifici.
* Mitigazione completamente automatizzata\
  La mitigazione completamente automatizzata viene attivata entro pochi secondi, una volta rilevato l'attacco DDoS, e non è necessario alcun intervento manuale.
* Mitigazione illimitata, nessun costo nascosto\
  Un canone mensile fisso copre tutte le mitigazioni, indipendentemente dal numero di mitigazioni o dalle dimensioni dell'attacco.
* Alta disponibilità\
  La soluzione è distribuita in tutto il backbone IP Colt in posizioni strategiche.
* Flessibile\
  I clienti possono scegliere di proteggere solo il traffico mission-critical o tutti gli intervalli di indirizzi IP.
* Servizio clienti eccellente\
  Il nostro servizio clienti è sempre disponibile per aiutarti.
