WEDOS Protection dla infrastruktury krytycznej

Mitygacja DDoS dla operatorów, którzy nie mogą sobie pozwolić na przestój.

Sieci energetyczne, uzdatnianie wody, sieci transportowe, systemy rozliczeń finansowych i telekomunikacja to główne cele sponsorowanych przez państwa oraz haktywistycznych kampanii DDoS w całej Europie. Unieruchomienie infrastruktury krytycznej pociąga za sobą lawinowe konsekwencje, wykraczające daleko poza pojedynczą organizację.

WEDOS Protection dla infrastruktury krytycznej

Dostępność usług to nie tylko wskaźnik w umowie SLA. To obowiązek wobec bezpieczeństwa publicznego.

Atakujący wiedzą, że zakłócenie usług kluczowych wywołuje presję, jakiej nie da się wywrzeć na żadnym celu komercyjnym. Ta sama kampania, która gdzie indziej byłaby utrudnieniem, tutaj staje się incydentem publicznym — obserwowanym przez regulatorów, media i obywateli.

Europejska infrastruktura chroniąca europejską infrastrukturę

Platforma mitygacji DDoS i WAF w całości należąca do podmiotów z UE i przez nie zarządzana, bez zależności od zewnętrznych dostawców chmury i bez ekspozycji na obcą jurysdykcję prawną. Zbudowana na naszej własnej globalnej sieci anycast — ponad 120 PoP na całym świecie, najgęstsze pokrycie UE wśród porównywalnych dostawców, pierwsza trójka na świecie pod względem zasięgu anycast.

Wszystko oczyszczane, rejestrowane i zarządzane na infrastrukturze, która bezsprzecznie należy do Państwa — prawnie i operacyjnie.

Ochrona na każdej warstwie

L3 / L4
Sieć i transport
Przepustowość mitygacji rzędu Multi-Tbps, obejmująca ataki typu SYN, UDP i ICMP flood oraz amplifikację DNS, NTP i SNMP. Ruch atakujący jest pochłaniany na brzegu sieci BGP Anycast — Państwa infrastruktura nigdy go nie widzi.
L7 + WAF
Aplikacja i WAF
WAF oparty na sztucznej inteligencji z zestawem reguł OWASP. Blokuje SQLi, XSS, Slowloris, RUDY oraz wzorce ataków zero-day na aplikacje, z konfiguracją reguł dla poszczególnych punktów końcowych i API. Wymuszanie CAPTCHA i wyzwań JS dla podejrzanych sesji.
Kontrola dostępu
Kontrola dostępu i filtrowanie
Listy dozwolonych i blokowanych lokalizacji GeoIP, czarne listy adresów IP i numerów ASN, filtrowanie adresów URL i nagłówków User-Agent oraz ograniczanie liczby żądań na sesję — wszystko zarządzane z panelu administracyjnego lub przez WAPI REST API.
DNS
Ochrona DNS
Mitygacja ataków DNS flood i ataków amplifikacyjnych, DNSSEC, ograniczanie liczby zapytań, weryfikacja źródłowego adresu IP oraz obsługa redundantnych resolwerów.

Stworzone dla operatorów odpowiadających przed regulatorami

Suwerenność danych i szyfrowanie
Inspekcja na warstwie L7 wymaga tymczasowego odszyfrowania — przeprowadzanego wyłącznie na dedykowanym sprzęcie w certyfikowanych centrach danych na terenie UE. Ruch jest ponownie szyfrowany przed dotarciem do serwera źródłowego, a po zakończeniu inspekcji nic nie jest przechowywane. Żaden zagraniczny instrument prawny nie może wymusić dostępu do Państwa ruchu ani logów.
Zgodność
Certyfikat ISO 27001, zgodność z RODO, architektura gotowa na NIS2, wyłącznie jurysdykcja UE. Obsługiwana integracja z SIEM, w zestawie ciągłe monitorowanie i rejestrowanie logów na poziomie audytowym.
Działalność operacyjna
Aktywacja to wyłącznie zmiana DNS — bez sprzętu, bez przestoju. Wdrożenie jest w całości obsługiwane przez inżynierów WEDOS, monitorowanie działa na pulpicie Grafana w czasie rzeczywistym z eksportem logów gotowym dla SIEM, a wsparcie techniczne jest dostępne 24/7 z dedykowaną ścieżką eskalacji VIP dla operatorów infrastruktury krytycznej. Pełny dostęp do WAPI na potrzeby integracji z SOC i automatyzacji.

W świetle NIS2 to, gdzie działa Państwa ochrona, nie jest wyborem neutralnym

Kierowanie ochrony usług kluczowych przez platformę z siedzibą w Stanach Zjednoczonych oznacza ryzyko, nad którym nie mają Państwo kontroli. Nakazy sądowe, zmiany polityczne lub wydarzenia geopolityczne mogą wpłynąć na dostępność platformy lub dostęp do danych niezależnie od zapisów Państwa umowy.

WEDOS to europejska infrastruktura chroniąca europejską infrastrukturę. Bez żadnych wątpliwości.

WEDOS Protection

Ochrona usług, od których zależy Państwa kraj.

Porozmawiajmy o przepustowości, wdrożeniu i dokumentacji, jakiej wymaga Państwa ocena zgodności z NIS2.