RUEN中文ESFRDE
Atlas Shield · KI-DDoS-Schutz

DDoS-Schutz,
der mitdenkt.

Die Verhaltens-KI lernt das normale Profil Ihres Netzes und erkennt Angriffe — auch unbekannte — in Sekunden und ohne Signaturen. Sie wehrt sie auf allen Ebenen ab: vom Netzkern bis zur Anwendung.

ERKENNUNG1–2 s
ERKENNUNGSGENAUIGKEIT99.99%
ABDECKUNGL3–L7
SCHUTZzero-day
Das Problem

Angriffe entwickeln sich weiter und passen sich der Abwehr an. Signaturen und statische Schwellenwerte nicht.

Atlas Shield wartet nicht auf eine bekannte Signatur. Es lernt das Verhalten Ihres Verkehrs und bemerkt die Abweichung im Moment ihres Beginns.

So funktioniert es

Vom Signal bis zur Abwehr.

Ein geschlossener Kreislauf in vier Schritten — kontinuierlich, in Echtzeit.

01

Telemetrie

Erfassung von Netzwerkflüssen (NetFlow / sFlow / IPFIX) und Aggregation in Echtzeit.

02

KI-Erkennung

Zweistufiges Modell: Klassifikator «Angriff / kein Angriff» + fensterbasiertes Verhaltens-Ensemble.

03

Urteil + XAI

Der Vektortyp und eine menschenlesbare Begründung — warum es ein Angriff ist.

04

Abwehr

FlowSpec, RTBH, Kernel-Drop (XDP) und WAF — die passende Maßnahme je Vektor.

Funktionen

Intelligenz statt Signaturen.

Verhalten

Verhaltenserkennung

Das Modell lernt das normale Verkehrsprofil und erkennt subtile Abweichungen ohne voreingestellte Schwellenwerte.

Zero-day

Unbekannte Angriffe

Ein Autoencoder erkennt bisher ungesehene Angriffe an der Größe der Anomalie — ohne Signaturdatenbank.

Typisierung

Vektorklassifizierung

Die KI bestimmt den Angriffstyp, um eine präzise Gegenmaßnahme zu wählen, statt «alles zu kappen».

XAI

Erklärbare Entscheidungen

Jede Auslösung enthält eine Begründung für den Betreiber und das Reporting. Keine «Blackbox».

Zuverlässigkeit

KI + Regeln

KI ist nicht die einzige Linie: kritische Aktionen werden durch deterministische Regeln abgesichert.

Mandantenfähigkeit

Schutz als Service

Kundenisolierung, Kundenportal und Abrechnung — der Betreiber verkauft den Schutz unter eigener Marke an Abonnenten weiter.

Was es abwehrt

Das ganze Spektrum L3/L4 und L7.

NETZWERKEBENE · L3/L4

Volumetrische und Reflection-Angriffe

  • Reflection / amplification: DNS, NTP, SSDP, SNMP, LDAP, NetBIOS, MSSQL, Portmap, TFTP
  • Floods: SYN-Flood, UDP-Flood, UDP-Lag, Fragmentierung
  • Abwehr: BGP FlowSpec, RTBH, Kernel-Drop (XDP) mit Leitungsgeschwindigkeit
ANWENDUNGSEBENE · L7

HTTP-Flood und Bots

  • HTTP-Flood und Slow-Angriffe — Rate-Limiting und Verhaltensanalyse
  • Injektionen und Exploits: SQLi, XSS und die gesamte OWASP-CRS-Reihe
  • Bot-Verkehr und Scanner — Filterung auf Anwendungsebene (WAF)
An echten Daten validiert

Keine Versprechen. Messungen.

Trainiert und getestet am Benchmark-Datensatz CIC-DDoS2019 — 51 Mio. Flüsse, 15 Angriffsvektoren.

99.99%Erkennungsgenauigkeit «Angriff / kein Angriff»
95.5%Erkennung bei FPR ≤ 1,4 % (Held-out-Test)
15Angriffsvektoren mit Typisierung
51МFlüsse im Testset
Bereitstellung

Cloud, Appliance oder hybrid.

SAAS

Cloud

Anbindung an das Atlas-Scrubbing-Center ohne Capex: Der Verkehr wird zur Reinigung umgeleitet und kommt sauber zurück. Abrechnung nach Verbrauch.

schneller Start
ON-PREMISE

Appliance (Hardware)

Eine Software-Hardware-Appliance im Kundennetz. Volle Kontrolle, autonomer Betrieb, Daten verlassen den Perimeter nicht.

souverän
HYBRID

Hybrid

Lokale Filterung + automatische Eskalation in die Cloud bei hypervolumetrischen Angriffen (Cloud-Signaling).

elastisch
Compliance

Heimischer Stack. Russischer Vertrauensperimeter.

Datenverarbeitung in Russland, Bereitschaft für Anforderungen kritischer Infrastruktur (CII) und Integration mit staatlichen Systemen.

152-ФЗ187-ФЗ · КИИФСТЭКГосСОПКА / НКЦКИ Register heimischer SoftwareAstra Linux · РЕД ОССКЗИ ГОСТSIEM · CEF
Teil der Atlas-Plattform

Eine Intelligenz — viele Anwendungen.

Atlas Shield läuft auf demselben KI-Kern wie das gesamte Atlas-Ökosystem. Dieselbe Intelligenz, die das Geschäft orchestriert — jetzt zum Schutz der Infrastruktur. Single Sign-on, einheitliches Design und Datenverarbeitung in Russland.

Next horizon

Testen Sie es mit Ihrem eigenen Verkehr.

Wir stellen ein Pilotprojekt in Ihrem Netz oder in der Atlas-Cloud bereit und zeigen Erkennung und Abwehr an echten Angriffen.

Demo anfragen