Link11 GmbH – Anbieter für IT-Sicherheit auf dem Marktplatz

Ändere dein Titelbild
Hochladen
Link11 GmbH

BUILT TO DEFEND. ALWAYS AT YOUR SIDE.

Dieser Benutzerkonto Status ist Freigegeben

NETWORK DDOS PROTECTION

Link11 Network DDoS Protection ist die Antwort auf moderne DDoS-Bedrohungen: schnell, präzise und skalierbar. In der heutigen digitalen Welt ist der Schutz vor DDoS-Attacken unverzichtbar. Neben der Skalierbarkeit sind Geschwindigkeit und Präzision für eine effektive Abwehr entscheidend. Link11 bietet ein strategisch weltweit verteiltes Netzwerk von Scrubbing Centern, das schnelle Reaktionszeiten und minimale Latenzzeiten garantiert. Die KI-Technologie wehrt bekannte Angriffe in Echtzeit ab, neue Angriffsmuster werden in weniger als 3 Sekunden erkannt und blockiert. Mit dem patentierten, mehrdimensionalen Filteralgorithmus analysiert Link11 jedes Datenpaket auf mehreren Ebenen - Was, Wer, Wann und Wo - und erreicht so höchste Genauigkeit bei minimalen False Positives und False Negatives. Die Lösung lässt sich flexibel in Ihre bestehende IT-Infrastruktur integrieren und bietet eine Always-On-Option für kontinuierlichen Schutz sowie eine Standby-Option für den Bedarfsfall für IPv4- und IPv6-Netzwerke. Vorteile auf einen Blick:

  • 24/7 Experten-Support: Spezialisten stehen Ihnen rund um die Uhr zur Verfügung
  • Stoppem Sie Amgriffe in Echtzeit: Zero-Time-To-Mediate Garantie und weniger als 3 Sekunden bei unbekannten Angriffsvektoren
  • 100 % DSGVO-konform: Daten werden ausschließlich nach EU-Recht verarbeitet und behandelt
  • Fully Managed Service: Link11 übernimmt die volle Verantwortung für die Verwaltung und Wartung Ihres Dienstes

LINK11 WAAP

Die cloudbasierte Link11 WAAP sichert, mit KI-gestützter Erkennung und automatisierter Abwehr, Webanwendungen und APIs rund um die Uhr – ohne manuellen Aufwand. Als einheitliche Layer-7-Plattform vereint die Lösung Web Application Firewall, Web-DDoS-Schutz, Bot-Management und API-Sicherheit und überwacht die Anwendungsschicht in Echtzeit mit KI-gestützten Algorithmen und Heuristiken, um Angriffe schnell abzuwehren.

Eine transparente Ereignisübersicht und interaktive Dashboards sorgen für volle Transparenz, unterstützen SOC-Teams bei der Untersuchung von Vorfällen und ermöglichen detaillierte Analysen der Netzwerkaktivitäten. Flexible IP-, Geo- und ASN-Blocking-Optionen passen die Sicherheitsstrategie individuell an, minimieren Fehlalarme und sorgen für gezielten Schutz. Ein integriertes Bot-Management erkennt und blockiert Scraping, Datendiebstahl, Brute-Force-Anmeldungen und gefälschte Registrierungen, sodass nur echter Datenverkehr zu Ihren Anwendungen gelangt. Eine Echtzeit-Traffic-Überwachung mit vollständigen HTTP/S-Anfrage-Details verbessert die Netzwerk-Performance und erlaubt es, Sicherheitsregeln bei Bedarf flexibel anzupassen.

Das System überwacht kontinuierlich den Datenverkehr, erkennt verdächtige Aktivitäten sofort und wehrt Angriffe – von Zero-Day-Exploits bis zu Kontoübernahmen – ab, bevor Schaden entsteht. Es kombiniert:

  • Verhaltensanalyse: Abweichungen vom normalen Nutzungsmuster werden sofort erkannt.
  • Signature-basierte Erkennung: Bekannte Angriffsmuster werden präzise identifiziert.
  • Anomalie-Detection: Unbekannte Bedrohungen werden an ungewöhnlichen Traffic-Mustern erkannt.

Vorteile auf einen Blick:

 

  • Neue Angriffsmuster werden in Sekunden erkannt und blockiert
  • Intelligente Abwehr subtiler Anomalien und Zero-Day-Bedrohungen
  • Automatisierung ohne ständige Anpassung, rund um die Uhr von Sicherheitsexperten betreut
  • Maßgeschneiderte Sicherheit für Cloud-, Hybrid- oder On-Premises-Umgebungen

NETFLOW DDOS DETECTOR

NetFlow DDoS Detector ist ein On-Demand-Add-on, das komplexe Angriffe durch detaillierte NetFlow- und IPFIX-Analyse frühzeitig erkennt und im Ernstfall automatisch effektive Gegenmaßnahmen einleitet.

  • Effizienter Schutz ohne Overhead: Echtzeit-Analyse von NetFlow- und IPFIX-Daten erkennt auch komplexe volumetrische und anomale Angriffe, ohne die eigene Infrastruktur zu belasten – bei gleichbleibender Systemleistung.
  • Dynamische Angriffsreaktion: Dynamisches BGP-Routing leitet bösartigen Datenverkehr im Angriffsfall automatisch an die globalen Scrubbing-Zentren von Link11 um.
  • Maßgeschneidert für Ihr Netzwerk: Definieren Sie eigene Schwellenwerte und Muster auf Basis Ihrer spezifischen Traffic-Merkmale – hochgradig anpassungsfähig und skalierbar an sich verändernde Traffic-Volumina.
  • Nahtlose Integration: Einfache Einbindung in bestehende Sicherheits-Frameworks als Ergänzung zu durchgehendem Schutz – reduziert redundante Konfigurationen und Verwaltungsaufwand.
  • Echtzeit-Benachrichtigungen: Hilfreiche E-Mail-Benachrichtigungen halten Sie stets auf dem Laufenden und ermöglichen eine schnelle Reaktion auf Bedrohungen.
  • Umfassende Traffic-Einblicke: Detaillierte Protokolle, Dashboards und Analysen zu Sicherheitsereignissen, erkannten Angriffen und Routing-Entscheidungen.

Wie funktioniert der NetFlow DDoS Detector?

Sie analysieren Ihren NetFlow selbst und entscheiden eigenständig, wann und ob der Datenverkehr zu Link11 umgeleitet wird. Im Ernstfall agiert die Technologie vollständig automatisch und reroutet den Datenverkehr gemäß Ihren persönlichen Voreinstellungen per dynamischem BGP-Routing an die Scrubbing-Zentren von Link11. Anpassbare Richtlinien – etwa automatische Zeitüberschreitungen oder manuelle Überprüfung – sorgen für eine kontrollierte Wiederherstellung der Routen und verhindern eine vorzeitige Freigabe.

Vorteile auf einen Blick:

 

  • Höhere Sicherheit: Frühere Erkennung von Angriffen ermöglicht schnelleres Handeln und nachhaltigen Schutz.
  • Effizienzsteigerung: Kombination aus durchgehendem und bedarfsorientiertem Schutz reduziert Verwaltungsaufwand und Infrastrukturbelastung.
  • Volle Transparenz: Echtzeit-Benachrichtigungen und umfassende Dashboards geben Ihnen jederzeit und überall die Kontrolle über Ihre Netzwerksicherheit.
  • Flexibilität: Hochgradig anpassungsfähig und skalierbar an sich verändernde Traffic-Volumina und Netzwerkbedingungen.

BOT MANAGEMENT

Das Link11 Bot-Management blockiert bösartige Bots in der Cloud, bevor sie Ihre Webanwendungen und APIs erreichen – und verhindert so Scraping, Datendiebstahl und Brute-Force-Anmeldungen, während legitime Anfragen ungehindert durchkommen. Mit granularer Richtliniendurchsetzung erhalten Sie uneingeschränkte Echtzeit-Transparenz über den gesamten Bot-Traffic.

  • Erhöhte Sicherheit: Bösartige Bots werden in der Cloud gestoppt, bevor sie Ihre Apps oder APIs erreichen.
  • Bessere Performance: Frühzeitiges Blockieren bösartiger Automatisierung entlastet Apps, APIs und Infrastruktur.
  • Besseres Nutzererlebnis: Mehrere Verifizierungsebenen sorgen für reibungslosen Zugang für echte Besucher.

Mit granularer Richtliniendurchsetzung definieren Sie Maßnahmen basierend auf Bot-Typ, Verhalten und Herkunft – gewünschte Bots werden zugelassen, alle anderen ausgesperrt. Fein abgestimmte ACLs filtern nach Geolokalisierung oder Netzwerktyp wie VPNs, Proxys oder Tor, während User-Agent-Validierung und JavaScript-Challenges mit mehreren Verifizierungsebenen nur echte Nutzer durchlassen. Kontinuierlich aktualisierte Threat-Intelligence-Feeds blockieren bekannte bösartige Bots, und konfigurierbare Durchsetzungsmechanismen kontrollieren riskante Muster wie wiederholte Logins, Anfrage-Spitzen, übermäßige 404-Fehler und abnormales Sitzungsverhalten. Ein eigenes KI-Management-Dashboard verschafft zudem einen klaren Überblick über KI-Crawler-Traffic und ermöglicht präzise Richtlinien zur Überwachung, Zulassung oder Sperrung.

Vorteile auf einen Blick:

 

  • Maximale Sicherheit: Schädliche Bots werden gestoppt, bevor sie Ihre Anwendungen erreichen.
  • Optimierte Performance: Entlasten Sie Apps, APIs und Infrastruktur durch frühzeitiges Blockieren bösartiger Automatisierung.
  • Verbesserte Nutzererfahrung: Mehrere Verifizierungsebenen lassen nur echte Nutzer zu und sorgen für reibungslosen Zugang.
  • Uneingeschränkte Transparenz: Echtzeit-Einblick in den gesamten Bot-Traffic dank granularer Richtliniendurchsetzung.
  • Kontrolle über KI-Traffic: Das KI-Management-Dashboard unterscheidet Crawler-Typen und ermöglicht präzise Richtlinien zur Überwachung, Zulassung oder Sperrung.

LINK11WEB APPLICATION FIREWALL

Die Link11 Web Application Firewall schützt Ihre Web-Applikationen vor den neuesten Bedrohungen – rund um die Uhr und ganz ohne Ihr Zutun.

  • Zero-Day-Schutz: Blockiert proaktiv unbekannte Schwachstellen durch gezieltes Application-Whitelisting, bevor überhaupt Signaturen dafür verfügbar sind.
  • Vollständig automatisiert: Bei Erkennung neuer Gefahren wird der Schutz automatisch aktualisiert – schnell, zuverlässig und ohne Ihr Zutun.
  • Anpassbar: Granulare Richtlinien (ACLs) und individuell anpassbare Regeln geben Administratoren die volle Kontrolle über die Sicherheitsrichtlinien.
  • Effizient: Blockiert bekannte und unbekannte Angriffe, einschließlich der OWASP Top 10, durch eine Kombination aus präziser Signaturerkennung und heuristischer Analyse.
  • Skalierbar: Von kleinen Teams bis zu geschäftskritischen Enterprise-Infrastrukturen, bei denen Ausfallzeiten nicht toleriert werden.

Die Lösung kombiniert präzise Signaturerkennung mit intelligenter heuristischer Analyse, um verdächtige Inhalte in Echtzeit zu erkennen und zu blockieren. Durch kontinuierliche Überwachung des Internets auf neue Schwachstellen und regelmäßige Signature-Updates bleibt der Schutz automatisch auf dem neuesten Stand und wehrt neue Bedrohungen proaktiv ab.

Vorteile auf einen Blick:

  • Reduziertes Risiko: 96 % der Angriffe auf Webanwendungen lassen sich mit WAF-Regeln verhindern.
  • Effizienzsteigerung: Sofort einsatzbereit dank vorkonfiguriertem Regelwerk, ohne Zeit für komplexe Einrichtung oder Feinabstimmung.
  • Verbesserte Compliance: Als europäisches Unternehmen erfüllt Link11 sämtliche relevanten Datenschutz- und Compliance-Vorgaben nach EU-Recht.
  • Verbesserte Benutzererfahrung: Präzise Erkennungslogik unterscheidet echte Bedrohungen von normalem Nutzerverhalten – legitime Nutzer bleiben unbeeinträchtigt.

Mit der Web Application Firewall haben Sie die Flexibilität, den Schutz genau an Ihre Bedürfnisse anzupassen.

 

  • Whitelisting: Nur Traffic, der exakt definierten, fein abgestimmten Anwendungsregeln entspricht, wird zugelassen.
  • Benutzerdefinierte Regeln: Erstellen Sie mit granularen Richtlinien (ACLs) spezifische Schutzmaßnahmen.
  • Geo- und netzwerkbasierte Zugriffskontrolle: Bestimmen Sie gezielt, aus welchen Ländern, Städten, Netzwerken, Unternehmen, Anonymisierungsdiensten oder Cloud-/Rechenzentrumsumgebungen Zugriffe erlaubt oder blockiert werden.

API SECURITY

Viele Unternehmen werden regelmäßig Opfer von API-Angriffen: 84 % der befragten Sicherheitsverantwortlichen haben bereits einen API-Sicherheitsvorfall erlebt, ein durchschnittlicher Vorfall kostet rund 58.000 US-Dollar, und nur 27 % der Befragten wissen überhaupt, welche ihrer APIs sensible Daten übertragen. Mit der Link11 API Security profitieren Sie von reibungslosem Onboarding und schnellen Implementierungsprozessen.

  • Erweiterte Sicherheit: Schützen Sie Ihre APIs zuverlässig vor SQL-Injection, Credential Stuffing, DDoS- und Bot-Angriffen und bewahren Sie so die Integrität Ihrer Schnittstellen und Daten.
  • Verbesserte Performance: Durch das Blockieren von bösartigem oder unnötigem Traffic werden keine Ressourcen für nicht-legitime Anfragen verschwendet – das verbessert Gesamtleistung und Reaktionszeiten.
  • Reduziertes Risiko von Datenexposition: Verhindern Sie Datenlecks und schützen Sie sensible Informationen, um Datenschutzvorschriften zuverlässig zu erfüllen.

API Security als Bestandteil der Link11 WAAP Die API Security ist nahtlos in die Cloud-WAAP-Plattform integriert, die einen ganzheitlichen, mehrschichtigen Schutz bietet – inklusive Web DDoS Protection, Web Application Firewall und Bot-Management.

 

Der Extra-Layer für die API-Sicherheit Link11 schützt Ihre APIs und Konten zuverlässig – mit verschlüsselter Kommunikation, automatisierter Absicherung, dynamischer Anpassung und zuverlässiger Abwehr von Account-Übernahmen durch Credential Stuffing, Brute-Force-Versuche und Sitzungsübernahmen.

SECURE CDN

Das Link11 Secure CDN bietet eine leistungsstarke und sichere Lösung für die weltweite Auslieferung digitaler Inhalte. Mit über 40 globalen Points of Presence (PoPs) garantiert es eine schnelle und zuverlässige Auslieferung. Durch Content Caching werden statische Inhalte in der Nähe des Nutzers gespeichert, so dass der Nutzer beim Zugriff auf Ihre Website automatisch zum nächstgelegenen PoP weitergeleitet wird, was die Ladezeiten erheblich verkürzt.

  • Globale Reichweite: Nutzen Sie unser Netzwerk, um Ihre Inhalte blitzschnell weltweit auszuliefern.
  • Optimierte Performance: Verkürzen Sie Ladezeiten durch intelligentes Caching und effiziente Datenkompression.
  • Verbesserte Nutzererfahrung: Bieten Sie ein flüssiges Nutzererlebnis, insbesondere bei Video-Streaming und interaktiven Anwendungen.
  • Höhere Konversion: Steigern Sie Ihren Umsatz durch schnellere Ladezeiten und höhere Nutzerzufriedenheit.

Vorteile auf einen Blick:

  • DDoS-Schutz: Schützen Sie Ihre Infrastruktur vor Angriffen.
  • Compliance: 100 % DSGVO-konform
  • Flexible Zugriffskontrolle: Beschränken Sie den Zugriff auf autorisierte Benutzer und Regionen.
  • Videostreaming: Hochwertige Live-Streams und Video-on-Demand in hoher Auflösung.
  • Integration: Kombinieren Sie unser CDN mit WAF und Bot-Management für umfassenden Schutz.
  • Einfache Verwaltung: Konfigurieren Sie Ihr CDN über unsere intuitive Web-Oberfläche oder API.
  • Detaillierte Analysen: Überwachen Sie Ihren Traffic und optimieren Sie Ihre CDN-Konfiguration.

SECURE DNS

Link11 Secure DNS bietet eine robuste Lösung für die Verwaltung Ihrer DNS-Infrastruktur. Mit erweiterten Sicherheitsfunktionen und globaler Präsenz stellen wir sicher, dass Ihre Website jederzeit erreichbar und vor Angriffen geschützt ist.

  • Höchste Verfügbarkeit: Durch ein redundantes, globales Netzwerk ist Ihre Website auch bei Serverausfällen immer erreichbar.
  • Erhöhte Sicherheit: Schutz vor DNS-basierten Angriffen wie DDoS und DNS-Poisoning.
  • Einfache Verwaltung: Intuitive Benutzeroberfläche für einfache Konfiguration.
  • Compliance: Erfüllen Sie hohe Sicherheitsstandards und gewährleisten Sie die Privatsphäre Ihrer Nutzerinnen und Nutzer.

Secure DNS löst Domainnamen in IP-Adressen auf. Durch verteilte DNS-Server und redundante Systeme garantieren wir hohe Verfügbarkeit und schnelle Antwortzeiten. Unsere Sicherheitsmaßnahmen umfassen:

  • DDoS-Schutz: Abwehr von Denial-of-Service-Attacken.
  • DNS Poisoning Prevention: Schutz vor Manipulation von DNS-Einträgen.
  • Hidden Primary: Verbergen Ihres primären DNS-Servers zur Reduzierung der Angriffsfläche.

Vorteile auf einen Blick:

  • Minimale Ausfallzeiten und ständige Verfügbarkeit.
  • Erhöhte Sicherheit Ihrer DNS-Infrastruktur.
  • Verbesserte Performance durch schnelle DNS-Auflösung.

Zusätzliche Funktionen:

  • Let’s Encrypt Erneuerung: Automatische Erneuerung Ihrer TLS-Zertifikate.
  • Flexibilität: Unterstützung aller gängigen DNS-Record-Typen.
  • Detaillierte Statistiken: Einblick in die Nutzung Ihres DNS-Dienstes.

CLEAN TRANSIT

Herkömmlicher IP-Transit bietet Konnektivität, aber keinen Schutz vor DDoS-Angriffen: Im Angriffsfall wird der Datenverkehr ins Blackhole geleitet, und Dienste fallen aus. Mit Clean Transit erhalten ISPs, Hosting-Anbieter und andere Betreiber ausschließlich bereinigten, gefilterten Datenverkehr, sodass ihre Dienste jederzeit erreichbar, stabil und zuverlässig online bleiben. DDoS-Angriffe nehmen laut Link11 im Jahresvergleich um 75 % zu, mit einer Wahrscheinlichkeit von 70 % für Folgeangriffe.

  • Always-on Schutz: Jedes Datenpaket wird gescrubbed, bevor es Ihre Infrastruktur erreicht – ohne Verzögerungen und ohne Umleitung des Datenverkehrs.
  • Kein Blackholing: Gewährleistet die Verfügbarkeit bei Angriffen auf Netzwerk- und Anwendungsebene, ohne auf Blackholing zurückzugreifen.
  • Keine Änderungen an der Infrastruktur: Integriert sich direkt in Ihre bestehende BGP-Konfiguration – keine Geräte, keine Agenten, keine Betriebsunterbrechungen.
  • Vollständige Routing-Transparenz: Überwachen Sie Datenverkehr, Angriffe und Routing-Entscheidungen in Echtzeit über ein spezielles Dashboard.
  • Flexible Bereitstellung: Cross-Connect, VLAN-Handoff, Remote-Peering, GRE- oder IPsec-Tunnel – passen Sie die Bereitstellung an Ihr Netzwerk an.

Clean Transit ist Link11s IP-Transit-Produkt mit direkt integriertem DDoS-Schutz: Sie geben Ihre Präfixe per BGP über Ihre bevorzugte Übertragungsmethode bekannt, der gesamte eingehende Datenverkehr durchläuft automatisch die Scrubbing-Infrastruktur von Link11, und legitimer Datenverkehr gelangt auch unter Angriffsbedingungen kontinuierlich in Ihre Infrastruktur. Geschützt wird sowohl vor Volumenangriffen wie UDP-Floods und Amplifikationsangriffen als auch vor Attacken auf Anwendungsebene – ganz ohne Erkennungsverzögerung oder manuelles Eingreifen.

Vorteile auf einen Blick:

  • Höhere Verfügbarkeit: Ausfallzeiten wirken sich unmittelbar auf Kundenvertrauen, Abonnements, Transaktionen und SLA-Verpflichtungen aus – Clean Transit hält Ihre Dienste auch bei anhaltenden Angriffen online.
  • Geringere Komplexität: Keine zusätzlichen Tools, keine zusätzliche Hardware und kein höherer Betriebsaufwand, wie sie herkömmliche DDoS-Lösungen oft erfordern.
  • Enterprise-Resilienz: Umfassender DDoS-Schutz direkt in der Transit-Ebene – entwickelt für Hosting-Anbieter, ISPs sowie Gaming- und Streaming-Netzwerke.
  • Spezialisierte Kontrolle: BGP-Communities für Traffic Engineering und Richtliniensteuerung sowie playbook-gesteuerte Workflows bei Störungen.

 

Zielgruppe: Clean Transit richtet sich an alle Unternehmen, die auf IP-Transit-Verbindungen angewiesen sind und sich keine Ausfallzeiten leisten können – darunter ISPs, Hosting-Anbieter, SaaS- und Cloud-Plattformen, Gaming-Unternehmen, Finanzdienstleister und E-Commerce-Unternehmen.

Kontakt

Jens-Philipp Jung

[email protected]

+49 69 5800492677

http://www.link11.com


Lindleystraße 12
60314 Frankfurt am Main
Security-made-in-EU

Anstehende Veranstaltung

Aktueller Beitrag

DDoS-Angriffe: Vom Sturm zum Nadelstich

DDoS-Angriffe: Vom Sturm zum Nadelstich

Aktuelles