Lösung prüfen
MODULARE PLATTFORM FÜR ISP

Abrechnung, Netzwerk und Schutz arbeiten zusammen.

Wir verbinden die Teilnehmerverwaltung mit der Aktivierung und Sperrung von Konten, geschütztem DNS, optionalen Profilen zur Inhaltskontrolle, Blacklist-Richtlinien und Observability. Jede Implementierung wird entsprechend der Topologie und den Systemen des Anbieters dimensioniert.

Technische Analyse, bevor Umfang, Integration und Kapazität festgelegt werden.
Betriebszentrale
Überwachte Dienste
AbrechnungBetriebsbereit
DNSRichtlinien aktiv
MonitoringBenachrichtigungen aktiviert
VIER EBENEN, EIN BETRIEB

Nutzen Sie, was Ihr ISP heute benötigt.

Die Module können gemeinsam oder schrittweise eingeführt werden und berücksichtigen dabei das bestehende Abrechnungssystem, das Netzwerk und die vorhandenen Verfahren.

01

Teilnehmer und Abrechnung

Kaufmännische Verwaltung, verbunden mit dem operativen Status des Kontos.

  • Konten und Fälligkeiten
  • Aktivierung und Sperrung
  • Integration in das bestehende System
DNS
02

Geschütztes DNS und Profile

Redundante Namensauflösung mit TIF als Basisschutz und optionalen Inhaltskategorien, die auf Anfrage aktiviert werden.

  • TIF standardmäßig aktiv
  • Werbung, nicht jugendfreie Inhalte und mehr
  • Nach Kunde oder Segment verwaltete Profile
BL
03

Verwaltete Blacklist

Konsolidierung von Bedrohungsinformationen mit einer aktuellen Basis für MikroTik RouterOS; andere Plattformen erfordern einen validierten Adapter.

  • Zentralisierte Aktualisierungen
  • Schrittweise Bereitstellung
  • Wiederherstellung und Rollback
NOC
04

NOC und Observability

Metriken, synthetische Tests und technische Ereignisse, gebündelt in Grafana-Dashboards.

  • Zustand von Diensten und Hosts
  • Logs und Netzwerksignale
  • Warnmeldungen über vereinbarte Kanäle
INHALTSKONTROLLE PER DNS

Ein Basisschutz mit optionalen Profilen.

Der Standardschutz nutzt ein Threat-Intelligence-Profil. Der ISP kann zusätzliche Profile für Teilnehmer oder Segmente anfordern, vorbehaltlich der Kompatibilität und operativen Validierung.

STANDARDMÄSSIG AKTIV

Threat Intelligence Feed · TIF

Schutz vor Domains, die mit Malware, Phishing, Betrug, betrügerischen Maschen und anderen bekannten Bedrohungen in Verbindung stehen.

✓ DNS RPZ
PROFILE AUF ANFRAGE

Werbung und Tracking

Abgestufte Profile für Werbung, Tracking, Telemetrie und Metriken.

Nicht jugendfreie Inhalte

Blockierung von Domains, die als NSFW oder nicht jugendfrei eingestuft sind.

Glücksspiel

Vollständige, mittlere oder reduzierte Kategorien für Glücksspielseiten.

Soziale Netzwerke

Beschränkung sozialer Netzwerke, die von der ausgewählten Liste unterstützt werden.

Sichere Suche und Umgehung

Optionale Kontrollen für Suchmaschinen ohne SafeSearch und Methoden zur Umgehung von DNS-Sperren.

Die Blockierung erfolgt auf DNS-Ebene: Sie entfernt keine Werbung, die über dieselbe Domain eingebunden ist, und kann legitime Funktionen beeinträchtigen. Jedes Profil erfordert Tests, Ausnahmen und eine Rücksetzoption. Die Quellen werden nach technischen und operativen Kriterien ausgewählt und aktualisiert.

OPERATIVE INTEGRATION

Von der Zahlung bis zum Zugang – ohne isolierte Prozesse.

Die Lösung verbindet kaufmännische Entscheidungen mit Netzwerkaktionen und technischen Signalen und sorgt dabei für klare Kontrollen und Verantwortlichkeiten.

01 · KAUFMÄNNISCH

Abrechnung

Das System erfasst den Kontostatus und wendet die festgelegten kaufmännischen Regeln an.

02 · TEILNEHMER

Zugang

Die Integration aktiviert oder sperrt das Konto über den mit dem Netzwerk vereinbarten Mechanismus.

03 · NETZWERK

DNS und Richtlinien

Die Teilnehmer nutzen eine geschützte Namensauflösung und verwaltete technische Kontrollen.

04 · NOC

Beobachtung

Metriken, Tests und Ereignisse speisen Dashboards und operative Benachrichtigungen.

iDie Automatisierung wird an die Zugangsplattform und das Abrechnungssystem des jeweiligen ISP angepasst.
TRANSPARENZ FÜR DAS NOC

Eine operative Sicht auf den gesamten Service.

Grafana bündelt Kennzahlen zu DNS, Infrastruktur, Richtlinien, Logs und Sicherheitskomponenten, um Beeinträchtigungen zu untersuchen und Maßnahmen zu priorisieren.

  • Verfügbarkeit und Latenz
  • Resolver-Status
  • Aktualität der Richtlinien
  • Hostressourcen
  • Fehler und Ereignisse
  • Benachrichtigungskanäle
!
Warnmeldungen mit operativem Kontext

Externe Benachrichtigungen werden für die während der Implementierung vereinbarten Kanäle konfiguriert. Häufigkeit, Empfänger und Bearbeitung werden im Leistungsumfang festgelegt.

ISP · Betriebsübersicht
Illustrative Ansicht
DNSVerfügbarUDP/TCP-Tests und Backends
RichtlinienAktuellStatus von Quellen und Verteilung
InfrastrukturÜberwachtCPU, Arbeitsspeicher, Netzwerk und Speicher
EreignisseZentralisiertLogs und Signale für die Diagnose
PrometheusGrafanaLogsProbes
KLARE VERANTWORTLICHKEITEN

Verwaltete Technologie, gemeinsamer Betrieb.

Adelantos implementiert und wartet die vereinbarte Plattform; der ISP behält die Verantwortung für kaufmännische Entscheidungen, die Richtlinien des Kundendienstes und die Kontrolle über sein Netzwerk.

Adelantos

  • Technische Konzeption und Bereitstellung
  • Vereinbarte Integrationen
  • Aktualisierung der Richtlinien
  • Dashboards, Tests und Warnmeldungen
  • Vertraglich vereinbarte operative Begleitung
ISP

Ihr ISP

  • Kaufmännische Regeln und Sperrregeln
  • Autorisierter Zugang zu Routern und Systemen
  • Korrekte Teilnehmerdaten
  • Verfahren für den Kundendienst
  • Validierung von Netzwerkänderungen
KONTROLLIERTE IMPLEMENTIERUNG

Schrittweise Einführung statt unerwarteter Umstellung.

Zunächst analysieren wir den bestehenden Betrieb. Anschließend konzipieren, testen und implementieren wir die vereinbarten Module.

01

Bestandsaufnahme

Abrechnungssysteme, Zugang, Router, DNS, Topologie und aktueller Betrieb.

02

Konzeption

Modularer Umfang, Integrationen, Kapazität, Verantwortlichkeiten und Rücksetzplan.

03

Pilotbetrieb

Tests mit begrenztem Umfang, Observability und Abnahmekriterien.

04

Betrieb

Schrittweise Bereitstellung, Dokumentation und Begleitung gemäß Vertrag.

TECHNISCHER UMFANG

Rund um Ihr Netzwerk konzipiert.

Wir bieten keine geschlossene Blackbox: Wir definieren eine Architektur, die mit der betrieblichen Realität des Anbieters kompatibel ist.

ZugangPPPoE · RADIUS · API nach Prüfung
NetzwerkRouter und Segmentierung nach Prüfung
DNSAuflösung · Richtlinien · Redundanz
ObservabilityPrometheus · Grafana · Logs · Probes
HÄUFIG GESTELLTE FRAGEN

Was vor der Integration wichtig ist.

Der endgültige Umfang hängt von der bestehenden Technologie und den aktuellen Verfahren des ISP ab.

Muss ich mein Abrechnungssystem ersetzen?

Nicht unbedingt. Wir prüfen, ob es in die Aktivierung und Sperrung von Konten integriert werden kann oder ob ein ergänzendes Modul sinnvoller ist.

Funktioniert die Lösung mit jedem Router?

Die derzeit validierte Basis für die Verteilung der Blacklist verwendet MikroTik RouterOS 7.16 oder höher. Andere Plattformen und die Automatisierung von Teilnehmerkonten erfordern einen eigenen Adapter und spezifische Tests.

Was blockiert das geschützte DNS?

Standardmäßig wird ein TIF-Profil für Domains aktiviert, die mit Malware, Phishing, Betrug und betrügerischen Maschen in Verbindung stehen. Werbung, Tracking, nicht jugendfreie Inhalte, Glücksspiel, soziale Netzwerke, SafeSearch und Kontrollen gegen Umgehungsmethoden sind optionale Profile.

Kann ein Teilnehmer ein eigenes Profil anfordern?

Ja, wenn die Topologie eine stabile Identifizierung ermöglicht. Die Kontrolle wird je Teilnehmer oder Netzwerksegment angewendet; sie untersucht keine Webseiten und ersetzt keine Kontrollen auf Benutzer- oder Geräteebene. Die Aktivierung erfordert Tests und die Akzeptanz möglicher Einschränkungen.

Überwacht Adelantos den Service dauerhaft?

Monitoring und externe Benachrichtigungen können Teil des Service sein. Servicezeiten, Eskalation und Verantwortlichkeiten werden vertraglich vereinbart; diese Seite verspricht kein bestimmtes SLA.

Welche Betriebsdaten verarbeitet die Plattform?

Je nach beauftragten Modulen kann sie IP-Adressen von Teilnehmern, abgefragte Domains und technische Ereignisse für Sicherheits- und Diagnosezwecke verarbeiten. Kategorien, Zweck, Aufbewahrung, autorisierter Zugang und Verantwortlichkeiten werden im Vertrag und in dessen Anlage zur Datenverarbeitung dokumentiert.

Wie viele Teilnehmer unterstützt die Plattform?

Die Kapazität wird durch technische Dimensionierung und Validierung der erforderlichen Topologie, Protokolle, Last und Redundanz bestimmt. Wir verwenden nicht eine einzige Kennzahl für alle Netzwerke.

Umfasst die künftige IP-TV-Lösung auch Sender?

Das Angebot von Adelantos umfasst die Technologieplattform, nicht einen Senderkatalog. Die Signale, Lizenzen und Verbreitungsrechte für das jeweilige Gebiet müssen autorisiert und vertraglich festgelegt sein, bevor der Service angeboten wird.

SPRECHEN WIR ÜBER IHREN ISP

Möchten Sie Ihren kaufmännischen und technischen Betrieb verbinden?

Teilen Sie uns mit, wie viele Teilnehmer Sie verwalten, welches Abrechnungs- und Zugangssystem Sie nutzen und welche Module Sie prüfen möchten.

Bewertung anfordernAdelantos anrufen
Kapazität, Kompatibilität, Warnkanäle, Support und Servicelevel werden für jede Implementierung festgelegt. Der Schutz verringert die Risikoexposition, beseitigt jedoch nicht alle Sicherheitsrisiken.