DDoS Protection as a Service für stabile Erreichbarkeit

Angriffe abwehren, bevor sie die Infrastruktur erreichen.
Für Unternehmen, deren Online-Services, Plattformen, VPN-Endpunkte oder geschäftskritische Anwendungen erreichbar bleiben müssen, schützt TopDefense® vor volumenbasierten DDoS-Angriffen. Eingehender Datenverkehr wird an conova Standorten und Peering Points analysiert, bei Anomalien automatisiert bereinigt und nur als Clean Traffic zur Kundeninfrastruktur weitergeleitet.

DDoS Protection as a Service

Schutz vor volumenbasierten Angriffen

Scrubbing Nodes an conova Standorten

Automatisierte Mitigation

Clean Traffic zur Kundeninfrastruktur

Vorgelagerte DDoS-Abwehr

Schutz dort, wo Angriffe abgefangen werden müssen.

DDoS-Schutz ist dann wirksam, wenn er nicht erst am betroffenen System beginnt.

TopDefense® setzt vor der Kundeninfrastruktur an. Der eingehende Traffic wird über Scrubbing Nodes an conova Standorten und Peering Points analysiert. Erkennt das System auffällige Traffic-Muster oder volumenbasierte Angriffe, startet die Abwehr automatisiert.

Der Datenstrom wird bereinigt, bevor er Kundenumgebungen, Anwendungen oder Netzwerke erreicht. Dadurch wird die Infrastruktur nicht erst geschützt, wenn sie bereits überlastet ist.

Vier Schutzprinzipien

Analysieren. Erkennen. Bereinigen. Weiterleiten.

Traffic analysieren
Eingehender Datenverkehr wird laufend auf Muster, Volumen und Anomalien geprüft.

Anomalien erkennen
Auffällige Traffic-Spitzen und Angriffsmuster werden automatisiert identifiziert.

Angriffe bereinigen
Unerwünschter oder schädlicher Traffic wird über Scrubbing und Filterlogiken verworfen.

Clean Traffic zustellen
Nur bereinigter, zugelassener Datenverkehr wird zur Kundeninfrastruktur weitergeleitet.

Clean Traffic statt pauschaler Unterbrechung

Erreichbarkeit auch im Angriffsfall absichern.

Im DDoS-Fall zählt nicht nur, dass ein Angriff erkannt wird. Entscheidend ist, wie mit dem Datenverkehr umgegangen wird.

TopDefense® ermöglicht je nach Schutzmodell unterschiedliche Abwehrlogiken – von vollständigem Verwerfen des Traffics bis zur gezielten Bereinigung anhand definierter Filterkriterien.

Das Ziel

Geschäftskritische Services wie Web-Anwendungen, VPN-Zugänge, Remote-Zugriffe, Mail oder Plattformdienste bleiben kontrolliert erreichbar, während Angriffsverkehr abgefangen wird.

Schutzmodelle nach Verfügbarkeitsbedarf

Vom Basisschutz bis zu individuellen Filterprofilen.

Basic
Basisschutz für conova Kunden. Im Angriffsfall kann der gesamte betroffene Datenverkehr verworfen werden, um die Infrastruktur zu schützen.

Advanced
DDoS-Abwehr mit Clean Traffic und definierten Filterkriterien. Geeignet für Services, die auch im Angriffsfall kontrolliert erreichbar bleiben sollen.

Professional
Erweiterter Schutz mit kundenspezifischen Filterprofilen und erweiterten Möglichkeiten, etwa für eigene autonome Systeme oder besonders kritische Plattformen.

Sechs technische Bausteine

DDoS-Abwehr als mehrstufige Verteidigungslösung.

Scrubbing Nodes

Traffic wird an conova Standorten und Peering Points analysiert und bereinigt.

Echtzeit-Analyse

Eingehender Datenverkehr wird laufend auf Anomalien und Angriffsmuster geprüft.

Automatisierte Mitigation

Bei erkannten Angriffen startet die Abwehr automatisiert.

Filterkriterien

Zulässige Services und Traffic-Arten können je nach Modell gezielt definiert werden.

Clean Traffic

Nur bereinigter Traffic wird an die Kundeninfrastruktur weitergeleitet.

Managed by conova

Betrieb, Abwehrlogik und Support erfolgen durch conova Spezialist:innen.

Schutz für conova Infrastruktur

DDoS Protection direkt an der Betriebsumgebung.

TopDefense® schützt Infrastrukturen, die in den conova Rechenzentren betrieben werden oder über conova Netzanbindung erreichbar sind.

Das ist besonders relevant für TopHousing-, TopCloud-, Managed-Services-, Netzwerk- und Firewall-Kunden, deren Systeme nicht nur sicher, sondern auch zuverlässig erreichbar bleiben müssen.

DDoS Protection wird dadurch nicht als externer Einzelbaustein betrachtet, sondern als Teil der Betriebsarchitektur aus Rechenzentrum, Netzwerk, Firewalling und Managed IT.

Geeignete Einsatzbereiche

Für Services, die öffentlich erreichbar bleiben müssen.

TopDefense® ist besonders relevant für Unternehmen mit geschäftskritischen Online-Services, Anwendungen und Plattformen.

Typische Einsatzbereiche sind:

  • öffentliche Web-Anwendungen
  • Kundenportale
  • VPN-Endpunkte
  • Remote-Zugriffe
  • Plattformdienste
  • Mail- und Kommunikationsdienste
  • produktive Hosting-Umgebungen
  • kritische APIs
  • E-Commerce- oder Buchungsplattformen
  • Services mit hohen Verfügbarkeitsanforderungen

DDoS Protection im Betriebsmodell

In bestehende Infrastruktur integrieren. Betrieb klar verantworten.

Netzwerk, Firewall und Managed IT einbinden

DDoS Protection entfaltet den größten Nutzen, wenn sie mit der bestehenden Infrastruktur zusammenspielt.

TopDefense® kann mit Datacenter-, Firewall-, Netzwerk- und Managed-IT-Services von conova kombiniert werden. So lassen sich Schutz vor volumenbasierten Angriffen, Firewalling, Netzsegmentierung, Monitoring, Backup, Managed Server und Plattformbetrieb besser aufeinander abstimmen.

Das reduziert Schnittstellen, vereinfacht Eskalationswege und schafft ein konsistenteres Sicherheits- und Betriebsmodell.

Managed DDoS Protection durch conova

TopDefense® ist keine zusätzliche Infrastruktur, die intern aufgebaut, betrieben und im Angriffsfall selbst gesteuert werden muss.

conova stellt die mehrstufige Verteidigungslösung bereit und übernimmt den Betrieb der DDoS Protection. Im Ernstfall greifen automatisierte Analyse, definierte Abwehrmechanismen und conova Spezialist:innen ineinander.

Damit wird DDoS-Abwehr nicht zur kurzfristigen Ad-hoc-Maßnahme, sondern zu einem vorbereiteten Betriebsmodell mit klarer Verantwortung.

Verfügbarkeit und Resilienz

Internetzugänge und Kundensysteme besser schützen.

Volumenbasierte DDoS-Angriffe zielen darauf ab, Leitungen, Dienste oder Infrastrukturkomponenten zu überlasten.

TopDefense® erhöht die Verfügbarkeit von Internetzugängen, Plattformen und Kundensystemen, indem Angriffsverkehr vorgelagert erkannt und bereinigt wird.

Das unterstützt Unternehmen dabei, auch unter Last erreichbar zu bleiben und den Betrieb geschäftskritischer Services besser abzusichern.

Erfolgsstorys

Projekte, die Vertrauen zeigen.

Jetzt weitere Erfolgsstorys ansehen

Sie möchten geschäftskritische Services, Internetzugänge oder Plattformen gegen volumenbasierte DDoS-Angriffe absichern?

Dann sprechen wir über TopDefense®, Scrubbing, Clean Traffic, Schutzmodelle, Filterprofile, Peering Points, Infrastruktur in conova Rechenzentren, Netzvoraussetzungen, Firewalling, Managed IT und das passende Schutzniveau für Ihre Umgebung.

DDoS Protection anfragen

IT powered by trust

FAQ

Häufige Fragen

TopDefense® ist DDoS Protection as a Service von conova. Die Lösung schützt Infrastrukturen vor volumenbasierten DDoS-Angriffen durch Analyse, Scrubbing, automatisierte Abwehr und Weiterleitung von bereinigtem Traffic.

Die Abwehr setzt vor der Kundeninfrastruktur an. Eingehender Traffic wird über Scrubbing Nodes an conova Standorten und Peering Points analysiert und bei Bedarf bereinigt.

Clean Traffic ist bereinigter Datenverkehr, der nach der Analyse und Filterung zur Kundeninfrastruktur weitergeleitet wird. Angriffsverkehr wird vorher verworfen oder begrenzt.

TopDefense® adressiert vor allem volumenbasierte DDoS-Angriffe, die Internetzugänge, öffentliche Services, Plattformen oder Infrastrukturkomponenten überlasten sollen.

Es gibt unterschiedliche Schutzmodelle – vom Basisschutz bis zu erweiterten Varianten mit Clean Traffic, Filterkriterien und kundenspezifischen Filterprofilen.

Auffällige Traffic-Muster werden automatisiert erkannt. Je nach Schutzmodell wird der Angriff abgewehrt, Traffic verworfen oder bereinigt weitergeleitet.

Besonders relevant ist der Schutz für Web-Anwendungen, Kundenportale, VPN-Endpunkte, Remote-Zugänge, Mail-Services, APIs und geschäftskritische Online-Plattformen.

Ja. TopDefense® lässt sich mit Datacenter-, Firewall-, Netzwerk-, Managed-IT-, TopCloud-, TopHousing- und Managed-Services-Modellen kombinieren.

Der Betrieb erfolgt managed by conova. Analyse, Scrubbing-Infrastruktur, Abwehrlogik und Support sind Teil des vorbereiteten Betriebsmodells.

Relevant sind Netzanschluss, IP-Bereiche, betroffene Services, gewünschtes Schutzniveau, Filterprofile, erwarteter Clean Traffic, Kritikalität der Systeme und die Einbindung in bestehende Netzwerk- und Firewall-Architekturen.