Saltar al contenido principal

Servicios de red y seguridad

N&S incluye soluciones de red creadas por el cliente o una opción de capa de seguridad adicional que incluye cortafuegos gestionados y Anti-DDoS.

Anti-DDoS

El ataque de denegación de servicio distribuido (DDoS) se produce cuando un atacante intenta que una máquina o un recurso de red no esté disponible para sus usuarios previstos interrumpiendo temporalmente o indefinidamente los servicios de un host conectado a Internet. El tráfico entrante que inunda a la víctima proviene de muchas fuentes diferentes que efectivamente hace imposible detener el ataque simplemente bloqueando una sola fuente. En tales ataques, tratan de impedir que los sistemas procesen solicitudes de usuarios genuinos y hacen que los servicios no estén disponibles, lo que lleva a la pérdida de ingresos y clientes insatisfechos.

La protección DDoS es una de las primeras funciones de control de la seguridad que las empresas deben diseñar e implantar para defenderse de las crecientes amenazas a la seguridad de su infraestructura digital, aplicaciones en la nube, sitios web y otros servicios.

El servicio Anti-DDoS de Equinix protege su infraestructura contra esos ataques DDoS volumétricos. Está disponible como un complemento totalmente administrado para Equinix Connect. Equinix Connect proporciona conexiones de Internet superiores, resistentes y de baja latencia, con un solo o varios hogares en centros de datos de Equinix IBX.

Nuestro servicio protege subredes completas y está disponible en todos los centros de datos de Equinix IBX en Irlanda. Se basa en un modelo de suscripción, evitando los altos costos de los dispositivos de detección y mitigación de DDoS en las instalaciones, que pueden variar de decenas a cientos de miles de dólares.

A diferencia de un servicio Anti-DDoS basado en la nube, nuestro servicio no incurre en latencia adicional cuando no está bajo ataque, por lo que no influye en el rendimiento de su aplicación. El tráfico solo se redirigirá cuando usted está bajo ataque, asegurando que la latencia no se vea afectada durante tiempos de paz.

Cómo funciona

Durante el proceso de incorporación, deberá facilitar sus direcciones IP y la dirección de correo electrónico para la notificación, tras lo cual se configurará el servicio.

El tráfico entrante de Internet entra en la red Equinix a través de routers fronterizos. Los sensores de red conectados a estos routers escanean continuamente el tráfico entrante para identificar patrones irregulares o aumentos repentinos de volumen como resultado de ataques DDoS. En cuestión de segundos después de que nuestros sensores de red detectan un ataque, el tráfico se redirige automáticamente desde la dirección IP afectada a la infraestructura de mitigación de DDoS.

La infraestructura de mitigación de DDoS filtra instantáneamente todo el tráfico anormal y reenvía solo el tráfico limpio al origen de la aplicación. Esta redirección se detiene automáticamente una vez que finaliza el ataque DDoS. Se le notificará después de que identifiquemos un ataque DDoS en su infraestructura, con un informe por correo electrónico que contenga todos los detalles sobre el ataque. La siguiente imagen muestra la arquitectura de la infraestructura de mitigación de DDoS. Esta infraestructura impide que el tráfico ilícito sobrecargue sus servidores de aplicaciones críticas, al tiempo que permite el tráfico de red hacia y desde sus usuarios finales.

Requisitos previos

El servicio Equinix Anti-DDoS protege las conexiones a Internet Equinix Connect con velocidades de puerto de 1 Gbps o 10 Gbps. Se puede utilizar en combinación con los rangos IP estándar de propiedad de Equinix o con el espacio de direcciones (PI) independiente del proveedor de propiedad del usuario cuando se conecta con Equinix.

Limitaciones del servicio

El servicio Anti-DDoS está diseñado para proteger los rangos de IP del cliente final de los ataques de denegación de servicio entrantes. Se recomienda que el tráfico designado saliente se opere en una conexión física y rangos de IP separados.

En caso de mitigación de un ataque, el tráfico iniciado hacia el exterior desde los rangos de IP protegidos dejará de funcionar mientras dure el ataque.

Unidades de compra

La tarifa mensual Anti-DDoS se basa en los puertos físicos y la velocidad de la conexión a Internet Equinix Connect (1 Gbps, 10 Gbps) protegida con Anti-DDoS. No hay cargos adicionales sobre la cantidad de ataques DDoS que Equinix mitiga mensualmente.

ProductoVelocidad
Protección DDoS gestionada1 Gbps
Protección DDoS gestionada10 Gbps

Cliente Connect

Customer Connect satisface su necesidad de ampliar la conectividad de red entre su ubicación y el centro de datos Equinix.

Los beneficios que ofrece son:

  • Usted contrata a una sola parte para Equinix, la Colocation y la conectividad con el centro de datos.
  • Dispone de un único punto de contacto para que no le molesten las partes que se remiten unas a otras en caso de avería.
  • Se le ofrece un paquete completo, con Cross Connect proporcionado como parte del servicio desde el punto de demarcación del transportista hasta sus bastidores si es necesario.

Equinix compra conexiones al por mayor de varios operadores y gestiona estas conexiones. Su ubicación está conectada al centro de datos de Equinix a través de una conexión WAN. Dentro del centro de datos de Equinix, se instala un Cross Connect, si es necesario, entre el punto donde la conexión entra en el centro de datos y los racks. Todos los procesos se llevan a cabo bajo la supervisión de los Servicios Gestionados de Equinix.

Variantes de servicio

A continuación se describen las distintas variantes de implementación.

Los SLA se basan en los niveles de servicio del operador elegido y se acuerdan con el cliente.

Único cliente Connect

A continuación se muestra un diagrama de un único Customer Connect:

Permanecerás conectado al centro de datos con una conexión WAN estable que funciona a través de un operador.

Dual Customer Connect

En el siguiente diagrama se muestra una conexión dual del cliente y puede proporcionar redundancia entre la ubicación de la sucursal y Equinix. Se hace el máximo esfuerzo para garantizar que las conexiones estén separadas geográficamente entre sí y, cuando sea posible, siga diversos caminos.

Se establecen acuerdos con el transportista sobre el mantenimiento de ambas conexiones, lo que minimiza la posibilidad de fallos simultáneos y la pérdida de servicio.

Centros de datos Equinix IBX geográficamente separados

Si desea una conexión redundante con dos centros de datos Equinix geográficamente diferentes, esto se puede combinar con un Metro Connect entre los sitios. Esto crea una topología tolerante a fallos; si una conexión de conexión de cliente falla, la otra conexión de cliente se hace cargo de la conexión y el tráfico y el Metro Connect aún puede llegar al otro centro de datos de Equinix. La solución específica es implementada por Equinix, en función de sus requisitos y opciones.

Opciones

El servicio está disponible con las opciones que se muestran en la tabla.

TemaOpciones estándarComentarios
Capacidad1, 8, 10, 16, 32, 40, 100 GbpsOtros anchos de banda a petición
Interfaz Equinix lado CCLX o LROtros modos a petición
Interfaz lado clienteLX o LROtros modos a petición
ImplementaciónSimple o redundante2 conexiones a centros de datos Equinix separados geográficamente bajo petición

Firewall administrado

El servicio de firewall administrado (MFS) forma parte de la cartera de redes y seguridad de los servicios administrados de Equinix. Los servicios proporcionan protección de la infraestructura DE TI a través de conjuntos de reglas de firewall (filtros), que es configurado por personal cualificado de Equinix en consulta con el cliente.

Con MFS, Equinix ofrece la posibilidad de adquirir funcionalidad y capacidad de firewall escalable dentro del Servicio de Plataforma de Infraestructura. Esto protege la infraestructura contra los ciberataques y evita que los datos caigan en manos equivocadas.

Categorizado como un firewall de red, este es un sistema de seguridad de red que monitorea y controla el tráfico de red entrante y saliente basado en reglas de seguridad predeterminadas. Este conjunto de reglas de seguridad se acuerda con el usuario de antemano. Con el conjunto correcto de reglas, el firewall crea una barrera entre una red interna de confianza y una red no confiable.

Los servicios administrados de Equinix implementan el firewall como un dispositivo virtual dentro de la plataforma MPC. Esto ofrece una solución a prueba de futuro, flexible y rentable que puede ampliarse o reducirse mensualmente dependiendo de la capacidad o funcionalidad requerida.

Algunas de las ventajas que ofrece el servicio son

  • Uso de la última tecnología de cortafuegos
  • Sin grandes inversiones por adelantado, gracias a la facturación mensual
  • Fácilmente ampliable
  • Elección de licencias funcionales además del cortafuegos de nueva generación básico, como el sistema de prevención de intrusiones o la gestión unificada de amenazas completa.
  • Alta disponibilidad (basada en el nivel de servicio)

Si el usuario tiene requisitos específicos, también se puede utilizar hardware físico dedicado a petición especial.

A continuación se resalta cómo funcionan los servicios de firewall para los clientes de Cloud Privada Administrada, así como para los clientes de Colocation que operan su propio hardware.

Variantes de servicio

El firewall se puede suministrar en diferentes tipos dependiendo de la capacidad requerida del usuario. Los tipos disponibles son pequeños, medianos y grandes. La capacidad máxima suministrada depende de la licencia elegida y de las funcionalidades ofrecidas en la misma.

Cuando la Detección/Prevención de Intrusiones esté habilitada, Equinix reenviará los registros e informes relacionados al cliente en un horario acordado. Equinix no funciona como un servicio del Centro de Operaciones de Seguridad (SOC) para clasificar eventos relacionados con la seguridad.

Licencias disponibles

La siguiente tabla contiene una lista de licencias disponibles y sus funcionalidades. La licencia FW es la solución base.

LicenciaDescripciónFuncionalidad
Estándar FWCortafuegosCortafuegos
Opción de protección contra intrusiones (IPS)Gestión unificada de amenazasControl de aplicaciones de firewall IPS Botnet IP/Dominio Reputación de 2 factores Autenticación Filtrado web

Capacidad máxima por licencia

La capacidad máxima suministrada depende de la licencia elegida. La siguiente tabla muestra la capacidad máxima para cada tipo por licencia.

Rendimiento del cortafuegos (Gbps)
TipoLicencia FWLicencia IPS
Pequeño10 Gbps1 Gbps
Medio13 Gbps2 Gbps
Grande20 Gbps3,6 Gbps

Si se solicita, también puede utilizarse hardware físico dedicado.

Managed Network Services (Servicios de red gestionados)

Los servicios gestionados de Equinix ofrecen soluciones de red dedicadas a la medida de los requisitos de cada cliente. Las soluciones suelen ser una combinación de Equinix Fabric, Conexión al cliente, Conexión a Equinix, Metro Connect y dispositivos de red/firewall administrados.

Los casos de uso incluyen:

  • Rampa de acceso a la nube
  • Habilitación híbrida/multicloud
  • Servicios de red resistentes.
  • Peering y gestión de BGP.

Mantenimiento y asistencia

Disponibilidad

Los niveles de disponibilidad del servicio se muestran en la siguiente tabla.

Nivel de disponibilidadDisponibilidad (%)
Nivel estándar de red y seguridad99.95%*
* SLA solo disponible para configuraciones redundantes

Incidentes

Parámetros del incidente

Ventana de servicioDisponibilidad
Ventana de servicio de reparación de incidencias24x7

Priorización de incidentes

PrioridadImpacto
CríticaEl servicio no está disponible
AltoEl Servicio está disponible con funcionalidad reducida
NormalEl servicio está disponible pero existe un riesgo evidente para el servicio
BajoSolicitud de trabajo o cambio

Tiempos de reacción ante incidentes

PrioridadRendimiento del trabajoTiempo de reacción
Crítica24x70,5 Horas
Alto24x71 Hora
Normal8x58 Horas
Bajo8x516 Horas

Mantenimiento

Las actividades de mantenimiento programadas son anunciadas por la gestión de cambios de Equinix al menos dos semanas antes del inicio de los trabajos.

Para el mantenimiento de emergencia, Equinix se reserva el derecho de desviarse de cualquier acuerdo. En la situación anterior, se puede programar inmediatamente una solicitud de mantenimiento de emergencia, después de lo cual se le informará cuándo se llevará a cabo el mantenimiento.

¿Le ha resultado útil esta página?