Technologie a inovace

Jak funguje ochrana WEDOS při reálných útocích

Původ: Vyvinuto datovým centrem pro datová centra

Společnost WEDOS zvolila opačný přístup. Jako provozovatel jedné z největších hostingových a DNS platforem v Evropě jsme vyvinuli vlastní systém ochrany , který chrání naši infrastrukturu v reálných podmínkách útoku.

Technologie a inovace

Globální architektura Anycast

Jak to funguje:

Proč je to důležité v širším měřítku:

Modul víceúrovňové ochrany

L3/L4: Sítě a přenos

Kontrola paketů se sledováním stavu a filtrování na základě rychlosti
Okamžité zmírnění objemových útoků
Navrženo pro zpracování datového toku v řádu několika Tbps
Žádné zhoršení kvality služeb při zatížení
Záplavy v SYN
UDP-floody
ICMP-záplavy
Amplifikace DNS, NTP a SNMP

L7 – aplikační vrstva

Analýza chování založená na umělé inteligenci
Hodnocení anomálií v reálném čase
Prosazování pravidel OWASP
Plně konfigurovatelný modul pro zpracování pravidel
SQL injekce
Cross-site scripting (XSS)
Slowloris a RUDY
HTTP-floody a útoky typu credential stuffing

Sledovatelnost a informace o hrozbách

Bezpečnost bez přehledu není žádná bezpečnost. WEDOS Protection nabízí:

Dashboardy Grafana v reálném čase:
Objem provozu, klasifikace útoků, rozhodnutí o filtrování a analýza původu – to vše je operátorům a partnerům k dispozici v reálném čase.
Protokolování událostí na úrovni auditu:
Každá bezpečnostní událost je zaznamenána s úplným forenzním kontextem a uchovávána v rámci jurisdikce EU.
Integrace se systémy SIEM:
Export strukturovaných protokolů kompatibilní se standardními platformami SIEM pro centralizované řízení bezpečnostních operací.
Sdílení informací o hrozbách:
Vzory útoků zaznamenané na platformě WEDOS slouží jako podklad pro detekční pravidla v celosvětovém měřítku, čímž vzniká síťový efekt, jehož účinnost roste s rozsahem.

Architektura šifrování

Pro provozovatele, kteří nakládají s citlivými osobními údaji, finančními záznamy nebo regulovanými informacemi, nejde o bezvýznamný provozní detail. Jedná se o nezbytnou podmínku.

Sledovatelnost a informace o hrozbách

Pro provozovatele, kteří nakládají s citlivými osobními údaji, finančními záznamy nebo regulovanými informacemi, nejde o bezvýznamný provozní detail. Jedná se o nezbytnou podmínku.

Žádná smlouva o úrovni služeb (SLA) s dodavatelem, za kterou by se dalo schovat
Žádný přístup třetích stran k vašemu provozu ani protokolům
Žádný zahraniční právní nástroj, který by měl pravomoc nad vašimi údaji
Plná odpovědnost platformy vůči našim zákazníkům a partnerům

Komplexní ochrana
v jediném řešení

JA4 Fingerprinting
Identifikace klientů nové generace

Inteligentní modul pro zpracování pravidel

Ochrana DNS a DNSSEC

Soulad s předpisy a certifikace

ISO 27001

Certifikovaný

GDPR

Navrženo s ohledem na dodržování předpisů

Kompatibilní s NIS2

Architektura

Právní předpisy EU

Příslušnost

24/7

Monitorování a reakce na incidenty

Všechna data jsou uložena výhradně v EU v našich dvou vlastních datových centrech

WEDOS Protection

Evropská infrastruktura, navržená od základu.

Přejít nahoru