Tievolu Logo Tievolu

The Internet Carrier

DDoS-beveiliging

Wat gebeurt er wanneer uw netwerk wordt aangevallen en niet meer bereikbaar is? Tievolu beschermt uw netwerk tegen DDoS-aanvallen en biedt u de flexibiliteit om de filterregels aan uw behoeften aan te passen. Met onze geavanceerde DDoS Protection kunt u specifieke applicatieaanvallen blokkeren of deze combineren met onze applicatiefilters en op AI en ML gebaseerde detectie om onbekende aanvallen te blokkeren.

Wat is het antwoord op DDoS-aanvallen?

Bijna elk bedrijf dat een eigen netwerk beheert, zoals hostingproviders, datacenters of overheidsinstanties, krijgt te maken met DDoS-aanvallen. Ons DNA komt uit de hostingwereld en wij stonden voor dezelfde uitdaging als u. Daarom hebben we onze eigen DDoS Protection-oplossing genaamd PYRUS ontwikkeld om DDoS-aanvallen effectief en efficiënt te filteren, zonder eenvoudige DDoS-mitigaties zoals BGP Flowspec te gebruiken. In plaats daarvan gebruiken we een combinatie van patroonfilters, filtering op applicatielaag en AI/ML-algoritmen om bedreigingen direct in ons scrubbing center te detecteren en te blokkeren. Hierdoor kunt u al uw DDoS-aanvallen aan ons scrubbing center overdragen en u op uw kernactiviteiten richten.

Hoe werkt het?

We ontvangen het aanvalsverkeer rechtstreeks van onze Tier1-upstreams, Internet Exchanges en PNI's. Voordat het verkeer onze Edge Routers bereikt, wordt het eerst door onze in-line PYRUS DDoS Protection-appliances geleid. Hierdoor kunnen we verbindingen volgen, kwaadaardig verkeer van legitiem verkeer scheiden en het verkeer in realtime filteren. U kunt applicatiefilters gebruiken om alleen het verkeer voor de specifieke applicatie toe te staan en al het andere verkeer te verwerpen. Daarnaast analyseert onze op AI/ML gebaseerde detectie het verkeer in realtime en genereert dynamische filters op basis van het verkeer.

In plaats van eenvoudige BGP FlowSpec-regels te gebruiken die ook diensten kunnen beïnvloeden, en landenblokkering toe te passen, zetten we in op connection tracking voor TCP en UDP, analyse van het verkeersgedrag en aanvalspatronen.

In combinatie met onze Cloud Firewall kunt u verkeer ook blokkeren, beperken of toestaan op basis van bron-IP, bron-ASN, bronland, bronpoort, bestemmings-IP, bestemmingspoort, protocol en meer. Hierdoor heeft u meer controle over uw verkeer en kunt u specifiekere aanvallen blokkeren.

Nadat het verkeer is geanalyseerd en gefilterd, wordt het via onze Edge Routers naar uw netwerk geleid.

Tievolu PYRUS DDoS Protection

Gebouwd om zo flexibel mogelijk te zijn

Onze PYRUS DDoS Protection is ontworpen en gebouwd om zo flexibel mogelijk te zijn, want niet elk netwerk is hetzelfde en niet elk bedrijf heeft dezelfde behoeften. Daarom bieden we een flexibele oplossing met veel opties om de DDoS Protection naar uw behoeften te configureren.

Connection Tracking

We volgen verbindingen voor TCP en UDP, analyseren het verkeersgedrag en detecteren aanvalspatronen.

0ms Time To Mitigate

Het verkeer wordt in realtime geanalyseerd en gefilterd in ons scrubbing center, zonder enige vertraging.

Diepgaand inzicht in aanvallen

Zie met grafieken wat er is gebeurd: top bron-IP's, bron-ASN's, bronlanden, IP-samples en meer.

Applicatiefilters

U kunt applicatiefilters gebruiken om alleen het verkeer voor de specifieke applicatie toe te staan en al het andere verkeer te verwerpen.

Op AI/ML gebaseerde detectie

Onze op AI/ML gebaseerde detectie analyseert het verkeer in realtime en genereert dynamische filters op basis van het huidige aanvalsverkeer.

Vectoren die wij beschermen

Wij beschermen u tegen TCP-, UDP-, ICMP-, GRE- en applicatieaanvallen voor IPv4 en IPv6.

Wat wordt gedekt door onze DDoS Protection?

De PYRUS DDoS Protection filtert layer 3- en layer 4-aanvallen voor IPv4 en IPv6. Maar het kan ook deep packet inspection uitvoeren om applicatieverbindingen te volgen en fingerprints op te bouwen. Versleutelde payloads zoals HTTPS worden niet gedekt door onze DDoS Protection.

Gedekte aanvallen

Wij beschermen u tegen TCP-, UDP-, ICMP-, GRE- en applicatieaanvallen voor IPv4 en IPv6.

  • IP floods voor IPv4 en IPv6
  • TCP SYN floods
  • TCP SYN ACK floods
  • TCP floods
  • UDP floods
  • ICMP floods
  • GRE floods
  • Amplification floods
  • Applicatieaanvallen met bestaande filters
  • Zero-day-aanvallen

Niet of niet volledig gedekt

  • Versleutelde payloads zoals HTTPS
  • Applicatiebots waarbij het verkeer op legitiem verkeer lijkt (kan worden gemitigeerd met de Cloud Firewall)
  • Aanvallen van welk type dan ook als de bron op de whitelist staat

We zijn van plan om in de toekomst een Web Application Firewall aan te bieden om ook HTTPS-aanvallen te dekken.

Ondersteunde filters voor specifieke applicaties

We hebben al een reeks filters voor specifieke applicaties geïmplementeerd en klaar voor gebruik in onze PYRUS DDoS Protection. Deze filters volgen verbindingen van echte gebruikers om alleen hun verkeer toe te staan en al het andere verkeer te verwerpen. De filters moeten door de klant worden ingesteld; we gebruiken geen vooraf gedefinieerde poortbereiken om u maximale flexibiliteit te bieden.

  • FiveM
  • TeamSpeak
  • CS:GO
  • CS2
  • Source Engine
  • Minecraft Java
  • SSH
  • HTTPS
  • HTTP
  • OpenVPN
  • WireGuard

Wat is de capaciteit van onze DDoS Protection?

Momenteel kunnen we aanvallen tot 600 Gbps / 860 Mpps verwerken. Dit is een theoretisch maximum dat zal groeien met het aantal en de behoeften van onze klanten. Grotere aanvallen worden automatisch geblackholed om onze, uw en de netwerken van andere klanten stabiel te houden en netwerkoverbelasting te voorkomen.

Basic DDoS Protection

Ons Basic IP Transit-plan omvat volumetrische DDoS Protection tot 100 Gbps en 140 Mpps.

Premium DDoS Protection

Ons Premium IP Transit-plan omvat volumetrische DDoS Protection tot 600 Gbps en 860 Mpps.

DDoS Protection-plannen

Bij Tievolu is DDoS Protection geen apart in rekening gebrachte functie, maar inbegrepen in elk IP Transit-plan. U kunt afhankelijk van uw behoeften kiezen tussen het Basic- en het Premium-plan.

IP Transit Basic

Solide connectiviteit met volumetrische DDoS-beveiliging

90 /maand

Vanaf 1G commitment (€0,09/Mbit)

Inbegrepen:

  • Hoogperformante IP Transit
  • Volumetrische DDoS-beveiliging tot 100G
  • Gratis TievoluIX-toegang
  • BGP-routing-ondersteuning
  • 24/7-noodsupport
  • 1G 95e percentiel-commitment
  • Poorten van 10G, 25G, 40G of 100G
  • Verbinding via fysieke poort of GRE-tunnel
  • Meerdere Tier 1-upstreams
  • Vaste contactpersoon

Niet inbegrepen:

  • Cloud Firewall
  • Geavanceerde DDoS-instellingen
  • Applicatielaagfiltering

IP Transit Basic 10G

Solide connectiviteit met volumetrische DDoS-beveiliging

750 /maand

Vanaf 10G commitment (€0,075/Mbit)

Inbegrepen:

  • Hoogperformante IP Transit
  • Volumetrische DDoS-beveiliging tot 100G
  • Gratis TievoluIX-toegang
  • BGP-routing-ondersteuning
  • 24/7-noodsupport
  • 10G 95e percentiel-commitment
  • Poorten van 10G, 25G, 40G of 100G
  • Verbinding via fysieke poort of GRE-tunnel
  • Meerdere Tier 1-upstreams
  • Vaste contactpersoon

Niet inbegrepen:

  • Cloud Firewall
  • Geavanceerde DDoS-instellingen
  • Applicatielaagfiltering
Aanbevolen

IP Transit Premium

Volledige bescherming met Cloud Firewall en geavanceerde DDoS-beveiliging

250 /maand

Vanaf 1G commitment (€0,25/Mbit)

Inbegrepen:

  • 1G 95e percentiel-commitment
  • Poorten van 10G, 25G, 40G of 100G

Alles uit Basic, plus:

  • Volledige DDoS-beveiliging
  • Cloud Firewall inbegrepen
  • Geavanceerde DDoS-instellingen & maatwerk
  • Gratis DDoS-advies gedurende de eerste 3 maanden
  • Applicatielaagfiltering
  • Realtime aanvalsanalyses
  • Aangepaste mitigatieregels
  • Prioriteitssupport
Aanbevolen

IP Transit Premium 10G

Volledige bescherming met Cloud Firewall en geavanceerde DDoS-beveiliging

1600 /maand

Vanaf 10G commitment (€0,16/Mbit)

Inbegrepen:

  • 10G 95e percentiel-commitment
  • Poorten van 10G, 25G, 40G of 100G

Alles uit Basic, plus:

  • Volledige DDoS-beveiliging
  • Cloud Firewall inbegrepen
  • Geavanceerde DDoS-instellingen & maatwerk
  • Gratis DDoS-advies gedurende de eerste 3 maanden
  • Applicatielaagfiltering
  • Realtime aanvalsanalyses
  • Aangepaste mitigatieregels
  • Prioriteitssupport

Verschillen tussen Basic en Premium

Het Basic- en het Premium-plan zijn qua functies identiek, maar er zijn enkele verschillen in capaciteit, functionaliteit en prijs.

Functie Basic Premium
IP Transit-connectiviteit
Poortopties (10G – 100G)
Gratis TievoluIX-toegang
BGP-routing-ondersteuning
24/7-noodsupport
Vaste contactpersoon
Volumetrische DDoS-beveiliging Tot 100G Tot 600G (continue opschaling)
Cloud Firewall
Geavanceerde DDoS-instellingen
Applicatielaagfiltering
Realtime aanvalsanalyses
Aangepaste mitigatieregels
Prioriteitssupport
Gratis DDoS-advies gedurende de eerste 3 maanden

Uw voordelen met Tievolu

0ms Time To Mitigate

De eerste acties vinden direct in realtime plaats. Verdere en meer granulaire acties worden binnen de eerste 10 seconden uitgevoerd.

99,9% Network SLA

Onze Network SLA garandeert dat onze backbone 99,9% van de tijd actief en operationeel is.

24/7 noodondersteuning

Ons noodteam is 7 dagen per week, 24 uur per dag bereikbaar om u te helpen met eventuele problemen.

Cloud Firewall

Onze Cloud Firewall werkt naadloos samen met ons PYRUS DDoS Protection-systeem en biedt u een complete, gelaagde verdediging tegen alle soorten netwerkaanvallen.

Volledig API-gestuurd

Alle functies in ons dashboard kunnen ook via onze API worden bestuurd. Hierdoor kunt u uw DDoS Protection automatiseren en integreren met uw andere systemen.

Applicatiefilters

We bieden een breed scala aan applicatiefilters. Nog niet bestaande filters kunnen zonder extra kosten worden aangevraagd en toegevoegd.

Schaalbare bescherming

Onze mitigatieoplossingen schalen naadloos om aanvallen van enkele Gbps tot meerdere honderden Gbps te verwerken zonder serviceverlies. U kunt ook een aangepaste capaciteit voor uw behoeften aanvragen.

Gedetailleerde aanvalsanalyses

Krijg gedetailleerd inzicht in aanvallen en verkeerspatronen via een interactief analytics-dashboard. Zie met grafieken wat er is gebeurd: top bron-IP's, bron-ASN's, bronlanden, IP-samples en meer.

Aanpasbare beschermingsprofielen

Stem regels en beleid af op de unieke eisen van uw applicaties of netwerksegmenten. U kunt ook aangepaste mitigatieregels maken die aansluiten op uw behoeften.

Naadloze integratie

Integreer DDoS Protection eenvoudig en efficiënt met uw bestaande cloud-, on-premise- of hybride infrastructuur. U kunt ook onze API gebruiken om het met uw andere systemen te integreren.

Onze DDoS-beveiligingsoplossingen

Profiteer van onze verschillende DDoS-beveiligingsoplossingen en integreer onze bescherming naadloos in uw infrastructuur.

Tievolu Cloud DDoS Protection

Cloud DDoS-beveiliging

Ons vlaggenschipproduct – PYRUS DDoS Protection – is een geavanceerde oplossing die patroonfilters, applicatielaagfiltering en AI/ML-algoritmen combineert om bedreigingen direct in ons scrubbing center te detecteren en te blokkeren. Zo besteedt u alle DDoS-aanvallen aan ons uit en kunt u zich volledig richten op uw kernactiviteiten. Voor alle IP Transit-klanten is deze dienst zonder extra kosten beschikbaar.

Tievolu On-premise DDoS Protection

On-premise DDoS-beveiliging

Wij bieden ook een on-premise PYRUS DDoS-beveiligingsoplossing aan. Wij installeren en beheren een PYRUS-sensor en bijbehorende appliances direct in uw infrastructuur en configureren de bescherming naar uw specifieke wensen. Deze oplossing is bij uitstek geschikt voor grote netwerken met een hoge eigen bandbreedte die al hun verkeer in hun eigen infrastructuur willen filteren.

Tievolu Hybrid DDoS Protection

Hybride DDoS-beveiliging

Onze hybride oplossing combineert de voordelen van cloud- en on-premise-beveiliging: filter uw verkeer in uw eigen infrastructuur en besteed grotere aanvallen uit aan ons scrubbing center. Ideaal als u bepaalde aanvallen zelf wilt afhandelen en alleen grootschalige aanvallen aan ons wilt uitbesteden.

Wij adviseren u graag welke oplossing het beste bij u past. Neem vandaag nog contact op! Contact

Tievolu Collin Schneeweiß

Bescherm uw netwerk vanaf vandaag

Neem vandaag nog contact op met onze expert Collin Schneeweiß – voor een persoonlijke DDoS-beveiligingsstrategie en een vrijblijvende offerte.

Contact LinkedIn