Security & Performance

Zehn Leistungen,
ein Betriebskonzept

Sicherheit und Geschwindigkeit hängen zusammen: Was deine Anwendung schützt, entscheidet auch darüber, wie schnell sie antwortet. Wir bauen beides in einem Konzept – von der Firewall vor deinen Systemen bis zur Auslieferung deiner Inhalte am nächstgelegenen Standort.

ISO 27001 auf Basis BSI IT-GrundschutzRechenzentren in Deutschland24/7/365 Betrieb und Support

Sicherheit

Sieben Leistungen für den Schutz

Jede Leistung steht für sich und lässt sich mit den anderen kombinieren. Was in deinem Fall zusammengehört, klären wir im Gespräch.

BaaS & DRaaS

Automatische Datensicherung onsite und offsite, unveränderliche Backups gegen Ransomware, Wiederanlauf nach einem Ausfall.

Mehr

Firewall, WAF & NGF

Schutz auf Netzwerk- und Anwendungsebene: Managed Firewall auf Layer 3/4, Web Application Firewall und Next Generation Firewall.

Mehr

DDoS-Protection

Vorfallbasierte oder dauerhafte Filterung von Überlastangriffen über externe Scrubbing-Center, auch für TLS-verschlüsselten Verkehr.

Mehr

IDS & IPS

Angriffserkennung und -abwehr innerhalb erlaubter Verbindungen – mit Regelwerken, die zu deiner Umgebung passen.

Mehr

VPN

Verschlüsselte Zugänge auf Basis von IPsec und OpenVPN: für Fernzugriff, für Standortkopplung, mit MFA und Verzeichnisanbindung.

Mehr

SSL-Zertifikate

Beschaffung, Einrichtung und Verlängerung von Zertifikaten – domain-, organisations- oder erweitert validiert.

Mehr

Security Scans

Schwachstellen- und Compliance-Scans, Penetrationstests, Bericht mit Maßnahmenkatalog und Nachprüfung.

Mehr

Performance

Drei Leistungen für Tempo und Verfügbarkeit

Sie lösen unterschiedliche Probleme – innerhalb einer Umgebung, zwischen Standorten und vor dem Ursprungssystem.

Loadbalancing

Lastverteilung auf Layer 4 bis 7 innerhalb einer Umgebung, mit Keep-Alive-Prüfung und Firewall-Schutz im selben System.

Mehr

Content Delivery Network

Zwischenspeicherung statischer und dynamischer Inhalte an verteilten Standorten – kürzere Ladezeiten, weniger Last am Ursprung.

Mehr

Global Server Load Balancing

Verteilung über mehrere Standorte auf DNS-Ebene: Georedundanz, Failover und Routing nach Latenz, Lage oder Systemlast.

Mehr

Zwei Seiten desselben Konzepts

Aktiver und passiver Schutz

Aktiver Schutz greift in den Datenverkehr ein: Er lässt zu, filtert, blockiert und leitet um. Dazu gehören Firewall, WAF und NGF, DDoS-Abwehr, IDS und IPS sowie die verschlüsselten Zugänge über VPN.

  • Regelwerke, die wir pflegen – nicht einmal gesetzt
  • Mehrfaktor-Anmeldung und Verzeichnisanbindung am VPN
  • Angriffserkennung innerhalb erlaubter Verbindungen
  • Reinigung des Verkehrs vor dem eigenen Netz

Passiver Schutz greift nicht ein, sondern hebt das Schutzniveau: Er macht Übertragungen nachprüfbar, deckt Schwachstellen auf und sorgt dafür, dass Daten nach einem Zwischenfall wieder da sind.

  • SSL-Zertifikate, beschafft und rechtzeitig erneuert
  • Schwachstellen-Scans und Penetrationstests
  • Datensicherung und geprüfter Wiederanlauf
  • Überwachung rund um die Uhr

Drei Leistungen, drei Ebenen

Loadbalancing, GSLB oder CDN – was passt wann?

Loadbalancing

Ein Standort, ein Setup. Verteilt Anfragen auf Layer 4 bis 7 auf mehrere Server und fängt den Ausfall eines einzelnen Systems ab.

Zu Loadbalancing

GSLB

Mehrere Standorte, DNS-Ebene. Fängt den Ausfall eines ganzen Rechenzentrums ab und leitet Anfragen an den passenden Standort.

Zu GSLB

CDN

Weltweit verteilte Zwischenspeicher. Verkürzt Ladezeiten und entlastet dein Ursprungssystem – es verteilt keine Last innerhalb deines Setups.

Zum CDN

Die drei schließen einander nicht aus: Ein Loadbalancer im Standort, GSLB zwischen den Standorten und ein CDN davor ergeben zusammen ein Gesamtkonzept.

Häufige Fragen zu Security & Performance

Was bedeutet „Managed" bei diesen Leistungen?

Dass wir die Komponente nicht nur bereitstellen, sondern betreiben: Einrichtung, Konfiguration nach deinen Vorgaben, Überwachung, Pflege der Regelwerke und Aktualisierungen, Reaktion auf Störungen. Du musst weder Hardware noch Software selbst betreuen.

Wo laufen die Systeme, und wer hat Zugriff?

In unseren eigenen Rechenzentren in Hannover, Wolfsburg und Frankfurt. Sie sind nach ISO 27001 auf Basis BSI IT-Grundschutz zertifiziert (BSI-IGZ-0552-2023, Geltungsbereich Rechenzentren und Cloud Services). kyberio ist in deutschem Eigentum, unterliegt deutschem Recht und nicht dem CLOUD Act.

Welche Firewall-Plattform setzt ihr ein?

Die Managed Firewall basiert auf OPNsense – wahlweise virtuell oder auf dedizierter Appliance, jeweils mit Business-Subscription und auf Wunsch mit Proofpoint-Subscription. Web Application Firewall und Next Generation Firewall laufen auf eigenen Systemen davor. Details stehen unter Firewall, WAF & NGF.

Brauche ich Loadbalancing, GSLB oder ein CDN?

Ein Loadbalancer verteilt Anfragen innerhalb einer Umgebung auf mehrere Server. GSLB arbeitet eine Ebene darüber auf DNS-Ebene und verteilt zwischen Standorten – damit fängst du den Ausfall eines ganzen Rechenzentrums ab. Ein CDN speichert Inhalte an verteilten Standorten zwischen und verkürzt die Ladezeit für deine Besucher. Die drei lösen unterschiedliche Probleme und lassen sich kombinieren.

Kann ich einzelne Leistungen buchen oder nur das Paket?

Einzeln ist möglich. Sinnvoll ist meist eine Kombination: Eine Firewall ohne Datensicherung lässt eine Lücke offen, und ein Loadbalancer ohne Angriffserkennung ebenso. Was in deinem Fall zusammengehört, sehen wir uns gemeinsam an.

Betreibt ihr ein SOC?

Nein. Wir betreiben Schutz und Überwachung rund um die Uhr, aber kein eigenes Lagezentrum, das Sicherheitsvorfälle laufend auswertet. Wer ein SOC oder SIEM braucht, bekommt von uns den Kontakt zu einem Partner — und die Infrastruktur darunter von uns.

Gilt das auch für Systeme, die nicht bei kyberio stehen?

Einige Leistungen setzen voraus, dass die Systeme bei uns laufen, andere nicht – das hängt von der Anbindung ab. Sag uns, wo deine Systeme heute stehen, dann klären wir im Gespräch, was davon greift.

Welche Reaktionszeiten sagt ihr zu?

Überwacht wird rund um die Uhr, an jedem Tag im Jahr. Wie schnell wir eingreifen und über welche Stufen eskaliert wird, steht in deinem Vertrag — eine Zeit, die wir dir nicht zugesagt haben, nennen wir hier nicht.

Zufriedene Kunden

HornetsecurityIT-PHACONWOLFFAutoDoELAINE technologiesZEDALMAJA.cloudSDV SystemeAucotecPARATFP SignHyperspaceAttinaTutaElectronic Arts

Wegbereiter für digitale Souveränität

ISO 27001 auf Basis BSI IT-Grundschutz, BSI-IGZ-0552-2023
BSI-IGZ-0552-2023 ISO 27001 auf Basis BSI IT-Grundschutz Geltungsbereich: Rechenzentren und Cloud Services Zum Sicherheitskonzept
  • Inhabergeführt seit 1997

    Als inhabergeführter Betreiber mit eigenen Rechenzentren entscheiden wir unabhängig und unterliegen ausschließlich deutschem / EU-Recht.

  • 100 % made in Germany

    Aus einer Hand: Rechenzentren, Produktentwicklung und Support – komplett in Deutschland für deine digitale Souveränität.

  • 24/7/365 Betrieb und Support

    Wir sind für dich erreichbar: 24/7/365 Support, in deutscher oder englischer Sprache – mit 24/7 Rechenzentrumszugang für deine Colocation-Infrastruktur.

Gemeinsam finden wir die passende Lösung

Wir nehmen uns Zeit, um deine Anforderungen zu verstehen und passende Lösungen zu entwickeln. Dabei erklären wir auch komplexe technische Sachverhalte verständlich und präzise. Sprich mich gerne direkt an und wir finden eine Lösung.

  • Wir melden uns schnellstmöglich bei dir.
  • Unverbindlich und kostenfrei.

Wie wir deine Angaben verarbeiten, steht in den Datenschutzhinweisen.