WEDOS-Schutz | DDoS-Schutz für Behörden und den öffentlichen Sektor

Europas kritische Infrastruktur verdient europäischen Schutz

Europas kritische Infrastruktur

Öffentliche Dienste sind nicht „nur Websites“.

76,7 % der Cybervorfälle sind DDoS-Angriffe

Steuersysteme. 

Bürgeridentität. 
Notfalldienste. 

Wahlinfrastruktur.

Das ist keine „Ausfallzeit“.

Störung wesentlicher staatlicher Abläufe
Sofortiger Druck seitens der Medien
Reputations- und politische Krise

Was ist WEDOS Protection?

Eine vollständig in Europa betriebene DDoS-Schutz- und WAF-Plattform

Infrastruktur im Besitz der EU
Von der EU aus gesteuerte Operationen
Geltungsbereich: nur EU

Souveränität ist kein Merkmal. Sie ist das Fundament.

Du verlierst die Kontrolle über den Verkehr
Holzstämme können unter ausländische Rechtsvorschriften fallen
Forensische Daten gehören nicht vollständig Ihnen

Konformität und Zertifizierung

ISO 27001

Zertifiziert

DSGVO

Von Grund auf konform

NIS2-kompatibel

Architektur

EU-Daten

Nur Zentren

EU-Recht

Zuständigkeit

24/7

Überwachung und Reaktion auf Vorfälle

Schutz über den gesamten Stack hinweg

L3/L4-Netzwerk und Transport

  • Schützt vor SYN-, UDP- und ICMP-Flood- sowie Reflection-Angriffen.
  • Globale BGP-Anycast-Traffic-Filterung am Netzwerkrand.
  • Automatische Abwehr von Angriffen im Multi-Tbit/s-Bereich.
  • Während aktiver Angriffe ist kein manuelles Eingreifen erforderlich.

L7-Anwendungsschicht & WAF

  • KI-gestützte Reverse-Proxy-WAF mit OWASP-Schutz
  • Blockiert SQL-Injection-, XSS-, Slowloris- und RUDY-Angriffe
  • Durchsetzung von CAPTCHA- und JavaScript-Prüfungen
  • Konfigurierbare Sicherheitsrichtlinien pro Anwendung oder API

Zugriffskontrolle und Filterung

  • GeoIP: Zulassen/Blockieren nach Land oder Kontinent
  • IP- und ASN-Sperrlisten
  • URL-/pfadspezifische Regeln
  • User-Agent-Filterung und Ratenbegrenzung pro Sitzung

DNS-Schutz

  • Abwehr von DNS-Flood-Angriffen und Begrenzung der Antwortfrequenz
  • DNSSEC-Unterstützung und Überprüfung der Quell-IP-Adresse
  • Schutz vor Amplifikationsangriffen
  • Redundante Resolver-Architektur für hohe Verfügbarkeit

Filterung von Bot- und bösartigem Datenverkehr

  • Kontinuierliche Analyse des Verkehrsverhaltens
  • Bedrohungsinformationen und reputationsbasierte Filterung
  • Erkennung von Angriffsmustern mit geringer Intensität und langsamer Entwicklung
  • Automatische Eindämmung verdächtiger Aktivitäten

L3/L4 Netzwerk und Transport

Schützt kritische Infrastrukturen vor groß angelegten Netzwerk- und Transportangriffen, bevor diese Ihre Dienste erreichen.

  • Schützt vor SYN-, UDP- und ICMP-Flood- sowie Reflection-Angriffen
  • Globale BGP-Anycast-Traffic-Filterung am Netzwerkrand
  • Automatische Abwehr von Angriffen im Multi-Tbit/s-Bereich
  • Während aktiver Angriffe ist kein manuelles Eingreifen erforderlich

L7-Anwendungsschicht & WAF

Schützt Anwendungen und APIs vor bösartigem Layer-7-Datenverkehr und automatisierten Angriffsmustern.

  • KI-gestützte Reverse-Proxy-WAF mit OWASP-Schutz
  • Blockiert SQL-Injection-, XSS-, Slowloris- und RUDY-Angriffe
  • Durchsetzung von CAPTCHA- und JavaScript-Prüfungen
  • Konfigurierbare Sicherheitsrichtlinien pro Anwendung oder API

Zugriffskontrolle und Filterung

Detaillierte Verkehrssteuerungs
en nach Standort, Identität,
und Endpunkt.

  • GeoIP: Zulassen/Sperren nach Land oder
    Kontinent
  • IP- und ASN-Sperrlisten
  • URL-/pfadspezifische Regeln

  • User-Agent-Filterung und Begrenzung der Zugriffsrate pro Sitzung

DNS-Schutz

Gewährleistet eine widerstandsfähige und sichere DNS-Infrastruktur bei Flood- und Amplification-Angriffen.

  • Abwehr von DNS-Flood-Angriffen und Begrenzung der Antwortfrequenz
  • DNSSEC-Unterstützung und Überprüfung der Quell-IP-Adresse
  • Schutz vor Amplifikationsangriffen
  • Redundante Resolver-Architektur für hohe Verfügbarkeit

Filterung von Bot- und bösartigem Datenverkehr

Erkennt und blockiert bösartige Bots
sowie ungewöhnliches Datenverkehrsverhalten
in Echtzeit.

  • Kontinuierliche Analyse von Verkehrs
    en auf Basis von Nutzerverhalten
  • Bedrohungsinformationen und reputationsbasierte Filterung
  • Erkennung von Angriffsmustern mit geringer Intensität und langsamer Entwicklung
  • Automatische Eindämmung verdächtiger Aktivitäten

Verschlüsselung und Datenverarbeitung

IhreAttraLogs und forensischen Daten verbleiben vollständig innerhalb der Europäischen Union.

Die erste Wahl für europäische Regierungen

Vertrauen, das den Schutz von Hunderttausenden von Domains in ganz Europa gewährleistet.

Betrieb kritischer Infrastruktur seit 2010
WEDOS betreibt seit 2010 kritische Internetinfrastruktur. Wir schützen europaweit Hunderttausende von Domains – darunter sensible Infrastruktur im öffentlichen Sektor und im Finanzdienstleistungsbereich.
Kein Startup-
: Jedes Sicherheitsereignis wird mit vollständigem forensischem Kontext protokolliert und innerhalb der EU gespeichert.
Keine Abhängigkeiten
Auf der gesamten WEDOS-Plattform beobachtete Angriffsmuster fließen in die Erkennungsregeln ein, wodurch ein Netzwerkeffekt entsteht, der mit zunehmender Größe an Wirksamkeit gewinnt.

Für Teams im Bereich des öffentlichen Beschaffungswesens

Aktivierung
Spezielle SLA für Behörden
Betreutes Onboarding
VIP-Support rund um die Uhr
Dokumentation zur Einhaltung der NIS2-Vorschriften
Protokollierung und Forensik
Partnerschaftsmodell
WordPress
API

WEDOS-Schutz

Europäische Infrastruktur, von Grund auf durchdacht.

Přejít nahoru