Für Ihr Unternehmen bedeutet das: eine ehrliche Analyse, welche Angriffe Sie realistisch treffen, ein Schutzkonzept, das zu Budget und Anwendung passt, und die Umsetzung, ob durch Härtung Ihrer bestehenden Systeme, ein Verlagern in geschützte Infrastruktur oder die Kombination aus beidem. Im Notfall helfe ich während eines laufenden Angriffs.
Leistungen im Detail
- Analyse laufender oder vergangener Angriffe anhand von Logs, Flow-Daten und Paketmitschnitten: Art, Volumen, Ziel, Schwachstelle
- Schutzkonzept mit Bewertung von Anbietern und Maßnahmen: Scrubbing, Anycast-Netze, Web Application Firewalls, Ratenbegrenzung, Geoblocking
- Schutz im Terabit-Bereich für Server, Gameserver und Webseiten im Netz der KernelHost GmbH in Frankfurt, mit Mitigation-Profilen für über 40 Spiele und Dienste
- Schutz für Server bei anderen Anbietern oder an eigenen Standorten über die KernelHost GmbH auf Anfrage, wenn ein Umzug nicht möglich ist
- Härtung von Linux-Servern gegen Layer-7-Angriffe: Ratenbegrenzung in nginx und HAProxy, Fail2ban, SYN-Cookies, Kernel-Parameter, Caching
- Web Application Firewall und Bot-Filter mit ModSecurity, BunkerWeb oder Cloudflare, Schutz von Anmeldeseiten und Schnittstellen
- Notfallhilfe bei laufenden Angriffen: Sofortmaßnahmen, Filter, Umleitung in geschützte Infrastruktur, Kommunikation mit Provider und Kunden
- Nachbereitung: Bericht, Nachweise für Versicherung oder Anzeige, dauerhafte Schutzmaßnahmen und Monitoring
Typische Einsätze
- Ein Onlineshop wird vor dem Weihnachtsgeschäft erpresst: Umzug hinter Schutz im Terabit-Bereich innerhalb eines Tages, der Angriff läuft ins Leere.
- Ein Gameserver-Betreiber verliert Spieler durch Lags: Die Analyse zeigt Layer-7-Floods, Mitigation-Profil und Ratenbegrenzung lösen das Problem.
- Die Anmeldeseite eines Kundenportals wird mit tausenden Anfragen pro Sekunde geflutet: Web Application Firewall, Ratenbegrenzung und Bot-Filter.
- Ein Unternehmen mit eigener Anbindung lässt ein Schutzkonzept erstellen und die Ausfallsicherheit seiner Dienste bewerten.
Ablauf
Anfrage
Sie beschreiben kurz Ihr Anliegen über das Formular, per WhatsApp oder im Live-Chat.
Einschätzung
Innerhalb eines Werktags erhalten Sie eine Einschätzung mit Aufwand, Preis und Terminvorschlag.
Umsetzung
Ich setze die Arbeit persönlich um, remote per gesichertem Zugang oder vor Ort. Sie bekommen laufend Rückmeldung.
Abnahme und Rechnung
Dokumentierte Übergabe, danach Rechnung durch die KernelHost GmbH mit bequemer Zahlung über kernelhost.com.
Fragen zu dieser Leistung
Wie schnell können Sie bei einem laufenden Angriff helfen?
Per WhatsApp oder Telefon meist innerhalb einer Stunde. Erste Maßnahmen wie Filter, Ratenbegrenzung oder das Umschalten auf geschützte Infrastruktur wirken oft innerhalb weniger Stunden, ein vollständiger Umzug in das Netz der KernelHost GmbH ist je nach Anwendung am selben Tag möglich.
Reicht ein Dienst wie Cloudflare?
Für Webseiten häufig ja, wenn er richtig eingerichtet ist und die Ursprungsadresse verborgen bleibt. Für Gameserver, VoIP, Mailserver und eigene Protokolle brauchen Sie Schutz auf Netzwerkebene, wie ihn die KernelHost GmbH bietet. Ich prüfe, was Sie tatsächlich brauchen.
Müssen wir unsere Server dafür umziehen?
Nicht zwingend. Viele Angriffe lassen sich durch Härtung und eine Web Application Firewall abfangen. Bei volumetrischen Angriffen im hohen Gigabit-Bereich ist ein Standort mit Scrubbing die einzige verlässliche Lösung, dann lohnt sich der Umzug oder ein Schutz über die KernelHost GmbH.
Remote für Unternehmen in ganz Deutschland, Abstimmung per Videocall, Ticket oder Chat.