RETN – IT & Software
retn.net
RETN bietet DDoS-Schutz und DDoS-Abwehr als Sicherheitsdienst für Unternehmensnetzwerke, insbesondere für Kunden mit IP-Transit und Internetzugang. Der Schwerpunkt liegt auf dem Schutz von Netzwerken und Infrastruktur vor unterschiedlichen Arten von DDoS-Angriffen. Dafür kombiniert RETN mehrere…
RETN bietet DDoS-Schutz und DDoS-Abwehr als Sicherheitsdienst für Unternehmensnetzwerke, insbesondere für Kunden mit IP-Transit und Internetzugang.
Der Schwerpunkt liegt auf dem Schutz von Netzwerken und Infrastruktur vor unterschiedlichen Arten von DDoS-Angriffen. Dafür kombiniert RETN mehrere technische Mechanismen, die sowohl präventiv als auch während eines Angriffs wirken. Ein zentrales Element ist die Stabilisierung des Datenverkehrs im Backbone durch Traffic-Depriorisierung: bösartiger Verkehr wird automatisch niedriger priorisiert und bei Überlast zuerst verworfen, um die Erreichbarkeit kritischer Dienste zu erhalten.
Für operative Gegenmaßnahmen stellt RETN Funktionen wie Remote Triggered Blackhole (RTBH) und Extended Blackhole (eBH) bereit, die über definierte BGP-Communities aktiviert werden können. Damit lassen sich Ziele oder bestimmte Traffic-Klassen gezielt verwerfen, um Angriffsvolumen zu reduzieren und legitimen Datenverkehr möglichst wenig zu beeinträchtigen. Ergänzend unterstützt Flowspec die schnelle Verteilung von Filter- und Drosselungsregeln über BGP-Peer-Router, sodass Schutzregeln netzweit umgesetzt werden können, bevor der Verkehr Kundenschnittstellen erreicht.
Die höchste Schutzstufe beschreibt RETN als Abwehr mit Umleitung des Datenverkehrs zu Säuberungsstandorten: Während eines Angriffs wird Traffic zum nächstgelegenen Säuberungs-Zentrum geführt, dort bereinigt und anschließend als legitimer Datenverkehr zurückgegeben. Die Erkennung kann dabei schwellenwertbasiert in normaler oder schneller Granularität erfolgen oder über einen Smart Detection Mode, der maschinelles Lernen auf Basis historischer und aktueller Netflow-Daten nutzt, um komplexere Muster zu identifizieren. Je nach Erkennungstyp wird die Abwehr nach Identifikation eines Angriffs innerhalb weniger Minuten ausgelöst und ist rund um die Uhr verfügbar.
Für Transparenz und Betrieb stellt RETN ein Sicherheitsportal bereit, das Sichtbarkeit über Datennutzung, Typen und Quellen des Datenverkehrs ermöglicht, inklusive Auswertungen nach Zeiträumen sowie Ansichten in bps und pps. Zusätzlich werden DDoS-Ereignisse mit Details wie Größe und Dauer dokumentiert, Benachrichtigungen können in Echtzeit eingerichtet und Serviceberichte erstellt werden. Je nach gewähltem Paket ist außerdem Unterstützung durch ein Security Operation Centre (SOC) vorgesehen, das eng mit dem Network Operations Center (NOC) zusammenarbeitet.
Das Angebot richtet sich an Unternehmen und missionskritische Netzwerke, die Echtzeitschutz benötigen und DDoS-Risiken operativ beherrschbar machen wollen, etwa für dauerhaft erreichbare Online-Dienste, Plattformen und vernetzte Infrastrukturen. Weitere Informationen zum Leistungsumfang sind unter https://retn.net zusammengefasst.