Servicios de red y seguridad
N&S incluye soluciones de red creadas por el cliente o una opción de capa de seguridad adicional que incluye cortafuegos gestionados y Anti-DDoS.
- Anti-DDoS
- Connect del Cliente
- Firewall Administrado
- Servicios de red gestionados
- Mantenimiento y soporte
Anti-DDoS
El ataque de denegación de servicio distribuido (DDoS) se produce cuando un atacante intenta que una máquina o un recurso de red no esté disponible para sus usuarios previstos interrumpiendo temporalmente o indefinidamente los servicios de un host conectado a Internet. El tráfico entrante que inunda a la víctima proviene de muchas fuentes diferentes que efectivamente hace imposible detener el ataque simplemente bloqueando una sola fuente. En tales ataques, tratan de impedir que los sistemas procesen solicitudes de usuarios genuinos y hacen que los servicios no estén disponibles, lo que lleva a la pérdida de ingresos y clientes insatisfechos.
La protección DDoS es una de las primeras funciones de control de la seguridad que las empresas deben diseñar e implantar para defenderse de las crecientes amenazas a la seguridad de su infraestructura digital, aplicaciones en la nube, sitios web y otros servicios.
El servicio Anti-DDoS de Equinix protege su infraestructura contra esos ataques DDoS volumétricos. Está disponible como un complemento totalmente administrado para Equinix Connect. Equinix Connect proporciona conexiones de Internet superiores, resistentes y de baja latencia, con un solo o varios hogares en centros de datos de Equinix IBX.
Nuestro servicio protege subredes completas y está disponible en todos los centros de datos de Equinix IBX en Irlanda. Se basa en un modelo de suscripción, evitando los altos costos de los dispositivos de detección y mitigación de DDoS en las instalaciones, que pueden variar de decenas a cientos de miles de dólares.
A diferencia de un servicio Anti-DDoS basado en la nube, nuestro servicio no incurre en latencia adicional cuando no está bajo ataque, por lo que no influye en el rendimiento de su aplicación. El tráfico solo se redirigirá cuando usted está bajo ataque, asegurando que la latencia no se vea afectada durante tiempos de paz.
Cómo funciona
Durante el proceso de incorporación, deberá facilitar sus direcciones IP y la dirección de correo electrónico para la notificación, tras lo cual se configurará el servicio.
El tráfico entrante de Internet entra en la red Equinix a través de routers fronterizos. Los sensores de red conectados a estos routers escanean continuamente el tráfico entrante para identificar patrones irregulares o aumentos repentinos de volumen como resultado de ataques DDoS. En cuestión de segundos después de que nuestros sensores de red detectan un ataque, el tráfico se redirige automáticamente desde la dirección IP afectada a la infraestructura de mitigación de DDoS.
La infraestructura de mitigación de DDoS filtra instantáneamente todo el tráfico anormal y reenvía solo el tráfico limpio al origen de la aplicación. Esta redirección se detiene automáticamente una vez que finaliza el ataque DDoS. Se le notificará después de que identifiquemos un ataque DDoS en su infraestructura, con un informe por correo electrónico que contenga todos los detalles sobre el ataque. La siguiente imagen muestra la arquitectura de la infraestructura de mitigación de DDoS. Esta infraestructura impide que el tráfico ilícito sobrecargue sus servidores de aplicaciones críticas, al tiempo que permite el tráfico de red hacia y desde sus usuarios finales.

Requisitos previos
El servicio Equinix Anti-DDoS protege las conexiones a Internet Equinix Connect con velocidades de puerto de 1 Gbps o 10 Gbps. Se puede utilizar en combinación con los rangos IP estándar de propiedad de Equinix o con el espacio de direcciones (PI) independiente del proveedor de propiedad del usuario cuando se conecta con Equinix.
Limitaciones del servicio
El servicio Anti-DDoS está diseñado para proteger los rangos de IP del cliente final de los ataques de denegación de servicio entrantes. Se recomienda que el tráfico designado saliente se opere en una conexión física y rangos de IP separados.
En caso de mitigación de un ataque, el tráfico iniciado hacia el exterior desde los rangos de IP protegidos dejará de funcionar mientras dure el ataque.
Unidades de compra
La tarifa mensual Anti-DDoS se basa en los puertos físicos y la velocidad de la conexión a Internet Equinix Connect (1 Gbps, 10 Gbps) protegida con Anti-DDoS. No hay cargos adicionales sobre la cantidad de ataques DDoS que Equinix mitiga mensualmente.
| Producto | Velocidad |
|---|---|
| Protección DDoS gestionada | 1 Gbps |
| Protección DDoS gestionada | 10 Gbps |
Cliente Connect
Customer Connect satisface su necesidad de ampliar la conectividad de red entre su ubicación y el centro de datos Equinix.
Los beneficios que ofrece son:
- Usted contrata a una sola parte para Equinix, la Colocation y la conectividad con el centro de datos.
- Dispone de un único punto de contacto para que no le molesten las partes que se remiten unas a otras en caso de avería.
- Se le ofrece un paquete completo, con Cross Connect proporcionado como parte del servicio desde el punto de demarcación del transportista hasta sus bastidores si es necesario.
Equinix compra conexiones al por mayor de varios operadores y gestiona estas conexiones. Su ubicación está conectada al centro de datos de Equinix a través de una conexión WAN. Dentro del centro de datos de Equinix, se instala un Cross Connect, si es necesario, entre el punto donde la conexión entra en el centro de datos y los racks. Todos los procesos se llevan a cabo bajo la supervisión de los Servicios Gestionados de Equinix.
Variantes de servicio
A continuación se describen las distintas variantes de implementación.
Los SLA se basan en los niveles de servicio del operador elegido y se acuerdan con el cliente.
Único cliente Connect
A continuación se muestra un diagrama de un único Customer Connect:

Permanecerás conectado al centro de datos con una conexión WAN estable que funciona a través de un operador.
Dual Customer Connect
En el siguiente diagrama se muestra una conexión dual del cliente y puede proporcionar redundancia entre la ubicación de la sucursal y Equinix. Se hace el máximo esfuerzo para garantizar que las conexiones estén separadas geográficamente entre sí y, cuando sea posible, siga diversos caminos.

Se establecen acuerdos con el transportista sobre el mantenimiento de ambas conexiones, lo que minimiza la posibilidad de fallos simultáneos y la pérdida de servicio.
Centros de datos Equinix IBX geográficamente separados
Si desea una conexión redundante con dos centros de datos Equinix geográficamente diferentes, esto se puede combinar con un Metro Connect entre los sitios. Esto crea una topología tolerante a fallos; si una conexión de conexión de cliente falla, la otra conexión de cliente se hace cargo de la conexión y el tráfico y el Metro Connect aún puede llegar al otro centro de datos de Equinix. La solución específica es implementada por Equinix, en función de sus requisitos y opciones.

Opciones
El servicio está disponible con las opciones que se muestran en la tabla.
| Tema | Opciones estándar | Comentarios |
|---|---|---|
| Capacidad | 1, 8, 10, 16, 32, 40, 100 Gbps | Otros anchos de banda a petición |
| Interfaz Equinix lado CC | LX o LR | Otros modos a petición |
| Interfaz lado cliente | LX o LR | Otros modos a petición |
| Implementación | Simple o redundante | 2 conexiones a centros de datos Equinix separados geográficamente bajo petición |
Firewall administrado
El servicio de firewall administrado (MFS) forma parte de la cartera de redes y seguridad de los servicios administrados de Equinix. Los servicios proporcionan protección de la infraestructura DE TI a través de conjuntos de reglas de firewall (filtros), que es configurado por personal cualificado de Equinix en consulta con el cliente.
Con MFS, Equinix ofrece la posibilidad de adquirir funcionalidad y capacidad de firewall escalable dentro del Servicio de Plataforma de Infraestructura. Esto protege la infraestructura contra los ciberataques y evita que los datos caigan en manos equivocadas.
Categorizado como un firewall de red, este es un sistema de seguridad de red que monitorea y controla el tráfico de red entrante y saliente basado en reglas de seguridad predeterminadas. Este conjunto de reglas de seguridad se acuerda con el usuario de antemano. Con el conjunto correcto de reglas, el firewall crea una barrera entre una red interna de confianza y una red no confiable.
Los servicios administrados de Equinix implementan el firewall como un dispositivo virtual dentro de la plataforma MPC. Esto ofrece una solución a prueba de futuro, flexible y rentable que puede ampliarse o reducirse mensualmente dependiendo de la capacidad o funcionalidad requerida.
Algunas de las ventajas que ofrece el servicio son
- Uso de la última tecnología de cortafuegos
- Sin grandes inversiones por adelantado, gracias a la facturación mensual
- Fácilmente ampliable
- Elección de licencias funcionales además del cortafuegos de nueva generación básico, como el sistema de prevención de intrusiones o la gestión unificada de amenazas completa.
- Alta disponibilidad (basada en el nivel de servicio)
Si el usuario tiene requisitos específicos, también se puede utilizar hardware físico dedicado a petición especial.
A continuación se resalta cómo funcionan los servicios de firewall para los clientes de Cloud Privada Administrada, así como para los clientes de Colocation que operan su propio hardware.

Variantes de servicio
El firewall se puede suministrar en diferentes tipos dependiendo de la capacidad requerida del usuario. Los tipos disponibles son pequeños, medianos y grandes. La capacidad máxima suministrada depende de la licencia elegida y de las funcionalidades ofrecidas en la misma.
Cuando la Detección/Prevención de Intrusiones esté habilitada, Equinix reenviará los registros e informes relacionados al cliente en un horario acordado. Equinix no funciona como un servicio del Centro de Operaciones de Seguridad (SOC) para clasificar eventos relacionados con la seguridad.
Licencias disponibles
La siguiente tabla contiene una lista de licencias disponibles y sus funcionalidades. La licencia FW es la solución base.
| Licencia | Descripción | Funcionalidad |
|---|---|---|
| Estándar FW | Cortafuegos | Cortafuegos |
| Opción de protección contra intrusiones (IPS) | Gestión unificada de amenazas | Control de aplicaciones de firewall IPS Botnet IP/Dominio Reputación de 2 factores Autenticación Filtrado web |
Capacidad máxima por licencia
La capacidad máxima suministrada depende de la licencia elegida. La siguiente tabla muestra la capacidad máxima para cada tipo por licencia.
| Rendimiento del cortafuegos (Gbps) | ||
|---|---|---|
| Tipo | Licencia FW | Licencia IPS |
| Pequeño | 10 Gbps | 1 Gbps |
| Medio | 13 Gbps | 2 Gbps |
| Grande | 20 Gbps | 3,6 Gbps |
Si se solicita, también puede utilizarse hardware físico dedicado.
Managed Network Services (Servicios de red gestionados)
Los servicios gestionados de Equinix ofrecen soluciones de red dedicadas a la medida de los requisitos de cada cliente. Las soluciones suelen ser una combinación de Equinix Fabric, Conexión al cliente, Conexión a Equinix, Metro Connect y dispositivos de red/firewall administrados.
Los casos de uso incluyen:
- Rampa de acceso a la nube
- Habilitación híbrida/multicloud
- Servicios de red resistentes.
- Peering y gestión de BGP.

Mantenimiento y asistencia
Disponibilidad
Los niveles de disponibilidad del servicio se muestran en la siguiente tabla.
| Nivel de disponibilidad | Disponibilidad (%) |
|---|---|
| Nivel estándar de red y seguridad | 99.95%* |
| * SLA solo disponible para configuraciones redundantes |
Incidentes
Parámetros del incidente
| Ventana de servicio | Disponibilidad |
|---|---|
| Ventana de servicio de reparación de incidencias | 24x7 |
Priorización de incidentes
| Prioridad | Impacto |
|---|---|
| Crítica | El servicio no está disponible |
| Alto | El Servicio está disponible con funcionalidad reducida |
| Normal | El servicio está disponible pero existe un riesgo evidente para el servicio |
| Bajo | Solicitud de trabajo o cambio |
Tiempos de reacción ante incidentes
| Prioridad | Rendimiento del trabajo | Tiempo de reacción |
|---|---|---|
| Crítica | 24x7 | 0,5 Horas |
| Alto | 24x7 | 1 Hora |
| Normal | 8x5 | 8 Horas |
| Bajo | 8x5 | 16 Horas |
Mantenimiento
Las actividades de mantenimiento programadas son anunciadas por la gestión de cambios de Equinix al menos dos semanas antes del inicio de los trabajos.
Para el mantenimiento de emergencia, Equinix se reserva el derecho de desviarse de cualquier acuerdo. En la situación anterior, se puede programar inmediatamente una solicitud de mantenimiento de emergencia, después de lo cual se le informará cuándo se llevará a cabo el mantenimiento.