Saltar al contenido principal

Servicio de Mitigación de DDoS

Los ciberataques como DDoS (Distributed Denegación de Servicio) pueden detener las operaciones comerciales (digitales) en muy poco tiempo. Una solución de mitigación de DDoS ayuda a proteger los sistemas, servicios y redes de verse abrumados por el tráfico malicioso, proporcionando importantes beneficios empresariales, de seguridad y operativos al evitar interrupciones en el servicio causadas por el tráfico malicioso.

El Servicio de Mitigación de DDoS aumenta la disponibilidad del Servicio de Equinix Internet Access (EIA). Para mantener la disponibilidad del Servicio EIA, se toman medidas de protección, dependiendo de los riesgos evaluados o de los perfiles de riesgo. Estas medidas de protección también se pueden aplicar a aplicaciones críticas para el negocio a las que se accede a través de Internet y que deben protegerse de manera óptima contra los ciberataques.

Servicio estándar

En el proceso de incorporación, el cliente proporcionará sus direcciones IP y la dirección de correo electrónico para la notificación después de lo cual se configurará el servicio.

El tráfico entrante de Internet entra en la red Equinix a través de routers fronterizos. Los sensores de red conectados a estos routers escanean continuamente el tráfico entrante para identificar patrones irregulares o aumentos repentinos de volumen como resultado de ataques DDoS. En cuestión de segundos, los sensores de red detectan un ataque, el tráfico se redirige automáticamente desde la dirección IP afectada a la infraestructura de mitigación de DDoS.

La infraestructura de mitigación de DDoS filtra instantáneamente todo el tráfico anormal y reenvía solo el tráfico limpio al origen de la aplicación. Esta redirección se detiene automáticamente una vez que finaliza el ataque DDoS. El cliente será notificado después de la identificación de un ataque DDoS en la infraestructura del cliente, con un informe por correo electrónico, con todos los detalles sobre el ataque.

A diferencia de los servicios anti-DDoS basados en la nube, este servicio no incurre en latencia adicional cuando no está bajo ataque y no afecta el rendimiento de la aplicación. El tráfico se redirige solo durante un ataque (dependiendo de la variante de servicio elegida), por lo que la latencia no se ve afectada durante el funcionamiento normal.

La infraestructura de mitigación de DDoS impide que el tráfico ilegal sobrecargue los servidores de aplicaciones críticos de los clientes, al tiempo que permite el tráfico de red legítimo hacia y desde los usuarios finales.

ddos-mitigation-infrastructure

El cliente puede tener los valores de umbral estándar ajustados a petición, y esto puede ser específico para la aplicación relevante. Equinix puede asesorar al cliente sobre esto.

Opciones de servicio

ServicioVelocidad del puertoPaís
Mitigación de DDoS – Estándar1 GbpsReino Unido, España, Irlanda, Canadá
Mitigación de DDoS – Estándar10 GbpsReino Unido, España, Irlanda, Canadá
Mitigación de DDoS – Premium10 GbpsPaíses Bajos
Mitigación de DDoS – Premium100 Gbps¹Países Bajos
Mitigación de DDoS – IP adicionalesN/AReino Unido, España, Irlanda, Canadá, Países Bajos

¹ Solo bajo petición especial.

Mitigación de DDoS – Estándar

El servicio Equinix Anti-DDoS protege Equinix Internet Access con velocidades de puertos de 1 Gbps y 10 Gbps. Se puede utilizar en combinación con el espacio de direcciones (PA) estándar de propiedad de Equinix o el espacio de direcciones (PI) independiente del proveedor de propiedad del usuario.

El servicio funciona igual para el espacio de direcciones PA y PI. La mitigación funciona desviando las direcciones individuales /32 bajo ataque a través de nuestros dispositivos de depuración. No hay condiciones sobre el tamaño mínimo de subred o el espacio de direcciones contiguo (más allá de las ya impuestas por el producto EIA).

Mitigación de DDoS – Premium

El servicio Equinix Anti-DDoS protege Equinix Internet Access con velocidades de puertos de 10 Gbps y 100 Gbps. Se puede utilizar en combinación con el espacio de direcciones (PA) estándar de propiedad de Equinix o el espacio de direcciones (PI) independiente del proveedor de propiedad del usuario.

Cuando se utilizan direcciones IP propiedad de Equinix, Equinix protege todas las direcciones IP hasta /32 (IPv4) o /128 (IPv6). Para los clientes actuales de Equinix Internet Access, esto podría requerir el uso de una nueva subred IP que admita Anti-DDoS.

Cuando utilice su propio espacio PI, debe tener rangos de direcciones IP continuos de al menos /23 (IPv4) o /47 (IPv6). Además, Equinix debe ser el único proveedor de estos rangos.

En caso de ataque DDoS a una o varias direcciones IP de una subred, se produce un reencaminamiento en esa subred para evitar repercusiones negativas en otros servicios.

Dirección IP adicional

EMS opera bajo una política de uso justo, que cubre múltiples subredes pequeñas, totalizando hasta un solo /24, dentro del precio estándar. Si se necesita protección para más de un /24, se aplicarán cargos adicionales.

Demarcación de servicios y servicios de habilitación

Equinix es el único responsable del Servicio Estándar y de la combinación de Opciones de Servicio según se establece en el Pedido y las Solicitudes de Servicio posteriores.

El servicio de mitigación de DDoS solo se puede pedir en combinación con EIA (Equinix Internet Access) y como tal actúa como un componente de seguridad en una solución.

Este servicio está totalmente gestionado y no tiene funcionalidades de autoservicio.

Equinix Managed Solution no es responsable de:

  • La conexión EIA
  • Espacio de direcciones (PI) independiente del proveedor de propiedad del usuario

Para el Servicio de Mitigación de DDoS se aplican los siguientes límites de servicio:

  • Detección > basada en volumétrica
  • Depuración > Después de la detección y redirección depuración en profundidad

Artículos de servicio

Al solicitar el servicio de mitigación de DDoS, elija la variante que mejor se adapte a los requisitos. El Servicio de Mitigación de DDoS se cobra sobre la base de los valores de referencia. Consulte la sección apropiada para una explicación de cada variante.

Tipos de gastos

La Línea de Base es el volumen específico de Unidad de Medida del Servicio tal como se define en la Orden.

Catálogo de elementos de facturación

CategoríaUnidad de compraUOMTarifa de instalaciónMétodo de facturaciónSobrecoste
Mitigación de DDoS - Estándar1 GbpsCadaLínea de baseNo
Mitigación de DDoS - Estándar10 GbpsCadaLínea de baseNo
Mitigación de DDoS - Estándar100 Gbps¹CadaLínea de baseNo
Mitigación de DDoS - Premium10 GbpsCadaLínea de baseNo
Mitigación de DDoS - Premium100 Gbps¹CadaLínea de baseNo
Mitigación de DDoS - IPsOtros asociados en la aplicaciónCadaLínea de baseNo

¹ Solo bajo petición especial.

Funciones y responsabilidades

Incorporación

Instalación

ActividadesEquinixCliente
Programar / ejecutar la reunión inicial del proyectoRACI
Programar / ejecutar la incorporación de clientesRACI
Plataforma de mitigación de hardware y software DDoSRACI

Configuración:

ActividadesEquinixCliente
Configuración y configuración de los valores de umbral de la plataforma de mitigación de DDoSRACI

Aceptación en servicio

ActividadesEquinixCliente
Probar la configuración como parte de la gestión operativaRACI
Pruebas funcionalesCIRA

Operativo

ActividadesEquinixCliente
Gestión técnica del servicio (global)RACI
Gestión funcional de la configuración del cliente dentro del servicio (global)IRAC
Servicio de atención al clienteRACI
Monitorización, detección, depuración y alertas DDoSRACI
Envío de solicitudes de servicio a través del PortalCIRA
Aplicación de cambios de acuerdo con el proceso de cambio basado en solicitudes de servicioRACI
Interpretación de los ataques DDoSRACI
Notas

RACI define los roles de responsabilidad: Responsable, Contable, Consultado e Informado.

Gestión de incidentes

La gestión de incidencias se incluye como parte del servicio de asistencia. Todas las incidencias se gestionan según su prioridad. La prioridad se determina una vez notificado el problema y evaluado por Equinix en función de la información facilitada.

PrioridadImpacto/UrgenciaDescripción
P1 AltoIndisponibilidad imprevista de un servicio o entorno suministrado y gestionado por Equinix de acuerdo con la descripción del servicio debido a una interrupción. El usuario no puede cumplir con sus obligaciones hacia los usuarios y sufre un daño directo demostrable debido a la indisponibilidad de esta funcionalidad.El servicio debe restablecerse inmediatamente. Los entornos de producción no están disponibles, con interrupciones en toda la plataforma.
P2 MedioEl servicio no ofrece una funcionalidad completa o tiene una funcionalidad parcial o un rendimiento reducido, lo que afecta a los usuarios. El usuario sufre un daño directo demostrable debido a la falta de disponibilidad de la funcionalidad. El servicio puede verse afectado debido a una disponibilidad limitada.El servicio debe repararse el mismo día laborable. El entorno de gestión no está disponible.
P3 BajoEl servicio funciona con disponibilidad limitada para uno o más usuarios y existe una solución provisional.El momento de la reparación se determina en consulta con la persona informante.
Notas

Esta clasificación no se aplica a las interrupciones causadas por aplicaciones específicas de usuarios, acciones de usuarios o dependencias de terceros. Los incidentes pueden enviarse en el Portal del Cliente, en la sección Managed Solutions. Los incidentes P1 deben enviarse por teléfono.

Solicitudes de servicio

Los clientes pueden presentar una solicitud de servicio para cambios de configuración que no se puedan implementar mediante autoservicio en la consola de operaciones o cuando se requiera asistencia para los cambios realizados en la consola de operaciones. El soporte está disponible 24x7x365 para el Servicio de Mitigación de DDoS.

Existen dos tipos de Solicitudes de Servicio:

  • Incluido - Solicitudes de servicio dentro del alcance del servicio, sin cargos adicionales.
  • Adicional - Solicitudes de servicio fuera del alcance del servicio, con cargos adicionales.
Tipo de cambioIncluido / Adicional
Cambiar los valores de umbralMás información en
Solicite informes adicionalesMás información en
Solicite información sobre el productoIncluye

Los clientes pueden seleccionar los cambios que no se enumeran en la tabla anterior seleccionando “Cambiar” en el módulo de solicitud de servicio en el Portal de Managed Solutions. Equinix realizará un análisis de impacto para determinar si el cambio puede implementarse, para determinar los costos asociados y el tiempo de entrega.

Cualquier cargo relacionado con las solicitudes de servicio se deducirá del Plan de soporte Premier , o en caso de saldo insuficiente facturado en mora basado en la tarifa vigente.

Los cambios en la capacidad de referencia, la cantidad solicitada o cualquier otro cambio que tenga un impacto en la cuota de servicio mensual deben solicitarse a través del equipo de ventas.

Informes

Informes funcionales

Las descripciones generales de los ataques de DDoS se pueden informar de acuerdo con la frecuencia o disparador acordado con el cliente: Semanal, mensual, después de cada ataque de DDoS o solo a petición del cliente. Informes adicionales están disponibles bajo petición.

Informes SLA

Los Clientes pueden solicitar informes de SLA a través de Solicitud de Servicio en cualquier momento sin incurrir en cargos adicionales.

Niveles de servicio

El Acuerdo de nivel de servicio (SLA) define los niveles de rendimiento medibles asociados con el servicio de mitigación de DDoS y especifica las soluciones disponibles si no se cumplen estos niveles. Los créditos de servicio descritos son el único y exclusivo remedio en caso de incumplimiento de los umbrales establecidos.

Soporte

El SLA de soporte se aplica al registro y resolución de incidencias.

PrioridadTiempo de respuesta¹Tiempo de resolución².Ejecución de las obrasSLA
P1< 30 min< 4 horas24x795%
P2< 60 min< 24 horas24x795%
P3< 120 min< 5 días24x795%

¹ El tiempo de respuesta se mide desde el momento en que se envía un ticket de problema hasta que un especialista de Equinix Managed Solutions envía una respuesta formal. ² El tiempo de resolución se mide desde el registro del caso hasta que el ticket se cierra, se cancela en la herramienta ITSM o se entrega al soporte de IBX. ³ El SLA se aplica al tiempo de respuesta. Los términos específicos del SLA se definen en la política del producto.

Disponibilidad

El Servicio de Mitigación de DDoS se considera no disponible cuando hay un ataque DDoS y en el caso del Estándar de Mitigación de DDoS el lavado no se lleva a cabo, o en el caso de DDoS Mitigation Premium, el redireccionamiento de la subred no tiene lugar y/o el lavado no tiene lugar, durante más de 5 minutos.

Disponibilidad Nivel de servicioDescripción
99.95%+Esto se logra logrando menos de veintidós (22) minutos de indisponibilidad del Servicio de Mitigación de DDoS durante un período de un mes calendario.

En la Política de productos se describe un régimen de crédito de servicio sobre el SLA de disponibilidad, así como cómo calcular los SLA y qué exclusiones son aplicables.

¿Fue útil esta página?