WEDOS Protection pro telekomunikace a tier-1 operátory

Ochrana proti DDoS nativní pro síť. Na vaší infrastruktuře. Pod vaší značkou.

Národní telekomunikační operátoři a operátoři první úrovně zaujímají v prostředí DDoS hrozeb jedinečné postavení. Nejste jen potenciálním cílem — jste tranzitní vrstvou, přes kterou útoky procházejí ke všem ostatním.

WEDOS Protection pro telekomunikace a tier-1 operátory

Vytvořeno podle toho, jak sítě operátorů skutečně fungují

Tato odpovědnost vyžaduje model ochrany navržený pro operátory — ne přesměrování do cloudu a ne změnu DNS, která odešle provoz vašich zákazníků do cizího čisticího centra ve Spojených státech.

WEDOS Protection je určen operátorům, kteří potřebují mitigaci zabudovanou přímo do struktury vlastní sítě — s BGP engineeringem, možnostmi on-net hardwaru a obchodní flexibilitou, kterou nasazení na úrovni operátora vyžaduje.
První vrstva

Chraňte svou vlastní síť

Vaše AS, vaše rozsahy IP adres, vaše peeringová infrastruktura a vaše řídicí rovina tvoří provozní základ, na kterém vaši zákazníci závisejí. Volumetrický útok na vaši vlastní infrastrukturu nezasáhne jednoho zákazníka — zasáhne každého z nich.

BGP
Integrace BGP Anycast
Globální anycastová síť se 120+ PoPs a s nejhustším evropským pokrytím mezi srovnatelnými poskytovateli. U operátorů tier-1 probíhá integrace přes BGP peering — provoz je směrován do nejbližší čisticí kapacity a vrácen vyčištěný.
L3 / L4
Mitigace protokolových a volumetrických útoků
Úplná mitigace na L3/L4 pokrývající SYN, UDP a ICMP floody i reflexi a amplifikaci přes DNS, NTP a SNMP. Absorpční kapacita Multi-Tbps se u standardních signatur útoku spouští automaticky, bez zásahu NOC.
L7 + WAF
Ochrana aplikací na L7
Pro služby hostované operátorem, řídicí platformy a zákaznické portály: WAF řízený umělou inteligencí se sadou pravidel OWASP, JA4 TLS fingerprinting, detekce behaviorálních anomálií a pravidla pro jednotlivé koncové body. Blokuje SQLi, XSS, Slowloris a HTTP floody.
NOC
Přehled navržený pro provoz NOC
Dashboardy Grafana v reálném čase, strukturovaný export logů připravený pro SIEM a logování událostí v auditní kvalitě, to vše v jurisdikci EU. Váš NOC má během aktivního incidentu plný přehled o provozu — ne černou skříňku, která hlásí jen „čistý“ nebo „špinavý“.
Druhá vrstva

Nasazení on-net PoP: hardware WEDOS, vaše datové centrum, vaše kontrola

Pro národní telekomunikační operátory a operátory tier-1 je nejsilnější konfigurace zároveň tou nejpřímější: čisticí hardware WEDOS nasazený uvnitř vašich vlastních prostor a integrovaný přes BGP peering. Ne spravovaná služba dodávaná ze vzdálené lokality — fyzická infrastruktura, kterou vy umístíte a my provozujeme.

Latence
Čištění probíhá uvnitř vaší sítě, takže čistý provoz nikdy neputuje k vašim zákazníkům externí cestou. Pro podnikové služby citlivé na latenci to není preference, ale technický požadavek.
Datová suverenita
Inspekce a čištění provozu probíhají na hardwaru fyzicky umístěném ve vaší jurisdikci a ve vašem zařízení — rozhodující pro operátory, kteří obsluhují regulovaná odvětví, vládní zákazníky nebo národní kritickou infrastrukturu.
Vlastnictví kapacity
On-net hardware vám dává vyhrazenou čisticí kapacitu, kterou během špičkových útoků nesdílíte s jinými zákazníky. Když dojde k útoku celostátního rozsahu, vaše kapacita je jen vaše.
Odolnost
On-net PoP funguje dál i tehdy, když je narušeno spojení se širší anycastovou sítí. Lokální čištění pokračuje nezávisle.

Nasazení se integruje standardním BGP peeringem v prostředí vašeho datového centra. Technici WEDOS zajišťují nasazení, konfiguraci i průběžnou správu platformy, zatímco váš síťový tým si ponechává traffic engineering a směrovací politiku. Pro operátory s požadavky na lokalizaci dat, fyzickou bezpečnost nebo auditní přístup jsou k dispozici izolované hardwarové konfigurace s vlastním řízením přístupu.

Třetí vrstva

B2B prodej vašim podnikovým zákazníkům

Jakmile WEDOS Protection běží ve vaší síti — přes BGP anycast, on-net PoP, nebo obojí — máte základ pro to, abyste svým podnikovým zákazníkům nabídli ochranu proti DDoS jako spravovanou službu pod vlastní značkou. Mnozí z nich už samostatné produkty ochrany zvažují.

White-labelová platforma
Vaši zákazníci vidí vaši značku, vaše rozhraní, název vašeho produktu. Vy řídíte ceny, strukturu tarifů i vztah se zákazníkem; my dodáváme platformu, čisticí kapacitu a technické zázemí.
Správa více klientů
Jediná operátorská konzole zajišťuje provisioning, konfiguraci a monitoring ochrany pro celou vaši B2B základnu — od hrstky podnikových účtů až po tisíce firemních zákazníků, s dashboardy, alerty a reporty pro jednotlivé zákazníky.
Vrstvená architektura služeb
Rozdělte svou nabídku do úrovní — od základní volumetrické ochrany L3/L4 pro střední segment trhu až po komplexní řešení L3/L4/L7 s WAF, JA4 fingerprintingem, řízením GeoIP a vyhrazeným SLA pro vaše největší zákazníky.
Podpora podnikového SLA
Vaši zákazníci se zeptají, co za vaším SLA stojí. Odpovědí jsou vlastní infrastrukturní závazky WEDOS, certifikace ISO 27001, technická podpora 24/7 a platforma zocelená ochranou stovek tisíc domén.
Tým pro podporu partnerů
Specializovaný tým pro podporu partnerů pomáhá s technickou integrací, plánováním uvedení na trh, zprovozněním zákazníků i řešením eskalací. Když váš obchodní tým uzavírá velký podnikový obchod, jsme připraveni se do jednání zapojit.

Evropská infrastruktura, evropská odpovědnost

Evropská infrastruktura, evropská odpovědnost
Navrženo, postaveno a provozováno výhradně v rámci Evropské unie. Žádná závislost na hyperscalerech, žádné vystavení zahraničnímu právu — každý vyčištěný paket i každý vytvořený log zůstává v jurisdikci EU.
NIS2 — regulatorní vítr do plachet
Podle NIS2 jsou telekomunikační operátoři klíčovými subjekty s povinnými požadavky na detekci incidentů, reakci na ně a jejich hlášení. Architektura — nepřetržitý monitoring, logování v auditní kvalitě, strukturovaný export — je navržena přesně k tomu.
Postaveno provozovateli, ne teoretiky
WEDOS začínal jako provozovatel infrastruktury, ne jako dodavatel bezpečnosti. Ochranu proti DDoS jsme postavili nejdřív pro obranu vlastní sítě — stovek tisíc domén na jedné z největších hostingových a DNS platforem v Evropě — a teprve pak ji nabídli komukoli dalšímu.
Žádná závislost na dodavatelích
Anycastové směrování, logika čištění, engine pravidel, WAF, JA4 fingerprinting, ochrana DNS i platforma pro správu jsou postaveny a provozovány společností WEDOS. Žádná čisticí kapacita třetích stran, žádné dodavatelské SLA, na které bychom se vymlouvali.

Tři způsoby nasazení

Integrace BGP Anycast On-net PoP On-net PoP + další prodej
Ochrana vlastní sítě
Místo čištění Globální PoPs WEDOS Vaše datové centrum Vaše datové centrum
Datová suverenita Jurisdikce EU Vaše zařízení Vaše zařízení
Vyhrazená kapacita Sdílená platforma Vyhrazená Vyhrazená
Možnost B2B prodeje Volitelně Volitelně
White-label branding
Tým pro podporu partnerů
Dokumentace k NIS2 V ceně V ceně V ceně

Operátoři se sítí a zákaznickou základnou

Telekomunikační program je určen národním operátorům a operátorům tier-1 se stávající síťovou infrastrukturou, podnikovou B2B zákaznickou základnou a strategickým záměrem přidat do portfolia vysokomaržový produkt spravované bezpečnosti.

WEDOS Protection

Pojďme si promluvit o vaší síti.

Náš tým pro operátory s vámi projde integraci BGP, možnosti on-net PoP a to, jak by u vás vypadal program dalšího prodeje.