DDoS-Schutz,
der mitdenkt.
Die Verhaltens-KI lernt das normale Profil Ihres Netzes und erkennt Angriffe — auch unbekannte — in Sekunden und ohne Signaturen. Sie wehrt sie auf allen Ebenen ab: vom Netzkern bis zur Anwendung.
Angriffe entwickeln sich weiter und passen sich der Abwehr an. Signaturen und statische Schwellenwerte nicht.
Atlas Shield wartet nicht auf eine bekannte Signatur. Es lernt das Verhalten Ihres Verkehrs und bemerkt die Abweichung im Moment ihres Beginns.
Vom Signal bis zur Abwehr.
Ein geschlossener Kreislauf in vier Schritten — kontinuierlich, in Echtzeit.
Telemetrie
Erfassung von Netzwerkflüssen (NetFlow / sFlow / IPFIX) und Aggregation in Echtzeit.
KI-Erkennung
Zweistufiges Modell: Klassifikator «Angriff / kein Angriff» + fensterbasiertes Verhaltens-Ensemble.
Urteil + XAI
Der Vektortyp und eine menschenlesbare Begründung — warum es ein Angriff ist.
Abwehr
FlowSpec, RTBH, Kernel-Drop (XDP) und WAF — die passende Maßnahme je Vektor.
Intelligenz statt Signaturen.
Verhaltenserkennung
Das Modell lernt das normale Verkehrsprofil und erkennt subtile Abweichungen ohne voreingestellte Schwellenwerte.
Unbekannte Angriffe
Ein Autoencoder erkennt bisher ungesehene Angriffe an der Größe der Anomalie — ohne Signaturdatenbank.
Vektorklassifizierung
Die KI bestimmt den Angriffstyp, um eine präzise Gegenmaßnahme zu wählen, statt «alles zu kappen».
Erklärbare Entscheidungen
Jede Auslösung enthält eine Begründung für den Betreiber und das Reporting. Keine «Blackbox».
KI + Regeln
KI ist nicht die einzige Linie: kritische Aktionen werden durch deterministische Regeln abgesichert.
Schutz als Service
Kundenisolierung, Kundenportal und Abrechnung — der Betreiber verkauft den Schutz unter eigener Marke an Abonnenten weiter.
Das ganze Spektrum L3/L4 und L7.
Volumetrische und Reflection-Angriffe
- Reflection / amplification: DNS, NTP, SSDP, SNMP, LDAP, NetBIOS, MSSQL, Portmap, TFTP
- Floods: SYN-Flood, UDP-Flood, UDP-Lag, Fragmentierung
- Abwehr: BGP FlowSpec, RTBH, Kernel-Drop (XDP) mit Leitungsgeschwindigkeit
HTTP-Flood und Bots
- HTTP-Flood und Slow-Angriffe — Rate-Limiting und Verhaltensanalyse
- Injektionen und Exploits: SQLi, XSS und die gesamte OWASP-CRS-Reihe
- Bot-Verkehr und Scanner — Filterung auf Anwendungsebene (WAF)
Keine Versprechen. Messungen.
Trainiert und getestet am Benchmark-Datensatz CIC-DDoS2019 — 51 Mio. Flüsse, 15 Angriffsvektoren.
Cloud, Appliance oder hybrid.
Cloud
Anbindung an das Atlas-Scrubbing-Center ohne Capex: Der Verkehr wird zur Reinigung umgeleitet und kommt sauber zurück. Abrechnung nach Verbrauch.
Appliance (Hardware)
Eine Software-Hardware-Appliance im Kundennetz. Volle Kontrolle, autonomer Betrieb, Daten verlassen den Perimeter nicht.
Hybrid
Lokale Filterung + automatische Eskalation in die Cloud bei hypervolumetrischen Angriffen (Cloud-Signaling).
Heimischer Stack. Russischer Vertrauensperimeter.
Datenverarbeitung in Russland, Bereitschaft für Anforderungen kritischer Infrastruktur (CII) und Integration mit staatlichen Systemen.
Eine Intelligenz — viele Anwendungen.
Atlas Shield läuft auf demselben KI-Kern wie das gesamte Atlas-Ökosystem. Dieselbe Intelligenz, die das Geschäft orchestriert — jetzt zum Schutz der Infrastruktur. Single Sign-on, einheitliches Design und Datenverarbeitung in Russland.
Testen Sie es mit Ihrem eigenen Verkehr.
Wir stellen ein Pilotprojekt in Ihrem Netz oder in der Atlas-Cloud bereit und zeigen Erkennung und Abwehr an echten Angriffen.
Demo anfragen ↗