Dos Protection

Dosierschutz

Setzt euch nicht DDoS-Attacken aus! Unternehmen und Internet-Player sind zunehmend DDoS-Attacken ausgesetzt. Alle kennen sie (DDoS-Schutz).

DDoS-Schutz und Risikominimierung

Vereinfachte Konfigurierung bedeutet, dass alle Resourcen in einem Virtual Network gesichert sind, sobald der Azure Data DoS-Schutz eingeschaltet ist. Die DDoS-Abwehr reduziert die Belastung unmittelbar und automatisiert nach einem Schaden. Mit der Azure -DDoS-Schutzplattform können Sie Ihre DDoS-Schutzeinstellungen (Distributed Denial of Service) automatisiert konfigurieren und optimieren.

Die DDoS-Absicherung ist für Ihre Betriebsmittel und Betriebsmittelkonfiguration konzipiert. Mit der Web-Applikationsfirewall ( "WAF") von Azure Applications Gateway wird ein erweiterter Zugriffsschutz auf die Ebenen 3 und 3 geboten, während der DDoS-Schutzdienst Ihre Applikation vor einer Vielzahl von Attacken auf Netzwerkebene (Ebenen 3 und 4) absichert.

Um Layer 7 zu schützen, sichert das Azure-Applikationsgateway WAF Web-Applikationen vor allgemeinen Attacken auf der Applikationsschicht, wie dem Eindringen von SQL-Befehlen, Cross-Site-Scripting oder der Übernahme von Sessions. Darüber hinaus ist die WAF von Anwendungs-Gateway ein wirksamer Bedrohungsschutz, den das Projekt OWASP (Open Web Applications Security Project) als die zehn häufigste identifiziert hat.

Die nativen Integrationen mit Azure Monitor liefern Informationen zu Messgrößen und Telemetrie von Attacken und Telemetrie-Informationen aus anderen Quellen. Mit Azure Monitor Alerts erhalten Sie einen flexiblen Benachrichtigungsmechanismus, der Sie bei einem Angriff auf Ihre Applikation benachrichtigt.

Aufbau der DoS-Abwehr

Hinweis: Um die Verwundbarkeit des Netzwerks vor DoS-Angriffen deutlich zu verringern, dürfen Datenpakete aus fernen Netzwerken nur akzeptiert werden, wenn entweder eine Netzwerkverbindung aus dem eigenen Netzwerk aufgebaut wurde oder die eingehenden Datenpakete durch einen ausdrücklichen Eintrag im Filter erlaubt sind (Quelle: fernen Netzwerk, Ziel: lokalem Netzwerk). Das passiert sowohl für eingehende als auch für abgehende Datenpakete, da ein Zugriff auch aus dem Netzwerk heraus möglich ist.

Folgende Schutzmaßnahmen sind immer aktiv: Blockieren von Sendungen in lokalen Netzwerken (gegen Schlumpf und Co).

Umfassende DoS & DDoS Absicherung

Der Zugang zu Webanwendungen ist ein sehr wichtiger Aspekt. Gerade bei E-Commerce-Shops mit hoher Reichweite und hohem Transaktionsvolumen führt eine schwache Leistung rasch zu Einbußen. Schnelligkeit und generelle Zugänglichkeit von Webanwendungen bestimmen den Geschäftserfolg eines Modells. Wenn keine ausreichenden Sicherheitsmaßnahmen ergriffen werden, hat dies unmittelbare Auswirkung auf die Leistung und Zugänglichkeit Ihrer Anwendungen und Dateien.

Die Barrierefreiheit ist für eCommerce-Shops besonders wichtig. Ein Absturz der eCommerce Infrastruktur kann zu massiven Umsatzverlusten führen. Durch die zunehmende Netzwerkbildung von Firmen und Diensten ergeben sich fast grenzenlose Angriffsmöglichkeiten. Dementsprechend groß sind die Folgen für die Betriebe. Der finanzielle Einfluss von Service-Ausfällen aufgrund von Netzwerkangriffen umfasst den unmittelbaren Umsatzverlust aufgrund temporärer Nichtverfügbarkeit und die Aufwendungen für deren Behebung.

Darüber hinaus sind auch Imageschäden, künftige Ertragsausfälle und künftige Aufwendungen für Sicherungsmaßnahmen zu berücksichtigen. Dabei übernehmen wir Ihr Risikomanagement und garantieren Ihnen die Erweiterbarkeit der DoS Protection Service. Unser Service basiert auf führender Content-Delivery-Network (CDN)-Technologie für maximale Leistung und ist in der Lage, Sie gegen massive Angriffe zu sichern, während der legitime Datenverkehr weitergeleitet wird und Ihre Webanwendungen weiterhin zur Verfügung stehen.