Firewall administrado
Con el firewall administrado (MFW), Equinix ofrece capacidad de firewall escalable y una opción de funcionalidad de firewall para proteger su infraestructura contra ataques cibernéticos y evitar el acceso no autorizado a sus datos. MFW se ofrece junto con otros Equinix Managed Solutions y Digital Services.
El Firewall administrado es un sistema de seguridad de red que monitorea y controla el tráfico de red entrante y saliente en función de reglas de seguridad predeterminadas según las definidas por usted. Con el conjunto correcto de reglas, un firewall crea una barrera entre una red confiable y una red no confiable. Este producto proporciona a su Centro de Operaciones de Seguridad (seguridad) información y conocimientos (de terceros) para hacer cumplir y supervisar su política de seguridad.
Equinix ha seleccionado hardware y software de los líderes del mercado para este servicio y gestiona la infraestructura para la disponibilidad 24x7. Los cambios en las reglas del firewall pueden ser configurados por uno de sus usuarios autorizados a través de nuestro portal de autoservicio, o pueden ser configurados por personal calificado de Equinix según sus instrucciones a través de una solicitud de servicio.
Equinix ofrece dos modelos de implementación:
- Cortafuegos virtuales, ejecutación1 en la plataforma de nube privada administrada en un centro de datos de IBX (los recursos se incluyen en el producto de cortafuegos virtuales).
- Firewall físico, como parte de una solución gestionada. Se puede instalar en su Espacio con licencia u opcionalmente en Espacio con licencia Managed Solutions en un centro de datos IBX.
Nota: La disponibilidad del Espacio con Licencia Managed Solutions está sujeta a disponibilidad. Los beneficios del servicio incluyen:
- Uso de la última tecnología de cortafuegos
- Sin grandes inversiones iniciales, sólo una cuota de instalación y una cuota mensual de servicio.
- Ampliación fácil y rápida de la capacidad necesaria (aplicable al dispositivo virtual)
- Elección de funciones adicionales además del cortafuegos de nueva generación, como servicios de prevención de intrusiones o protección frente a amenazas avanzadas/unificadas.
- Portal de autoservicio para la configuración de políticas y el acceso a informes
- Alta disponibilidad mediante una configuración de par de cortafuegos activo-pasivo
- Cumplimiento de la legislación europea sobre privacidad (auditable)
- Gestionado por un equipo de seguridad de Equinix experimentado y certificado.
El servicio de firewall administrado está disponible en centros de datos IBX seleccionados.
La siguiente figura muestra cómo las aplicaciones alojadas en la nube privada administrada y/o en el espacio con licencia (Colocation) (cliente) están protegidas con el MFW y cómo los usuarios en diferentes redes pueden acceder de forma segura a las aplicaciones y sistemas. También muestra el acceso para el autoservicio y el registro.

El Managed Firewall, que por defecto es un par de alta disponibilidad, tiene dos dominios de firewall virtual (VDOM):
- Dominio del cliente: Monitorea y controla el tráfico entre los diferentes segmentos de red de confianza y no de confianza. Este es el Firewall del cliente real.
- Dominio de gestión: Utilizado para la gestión, solo conectado al entorno de gestión de Equinix. No hay conexión entre el tráfico de clientes y el tráfico de Gestión de Equinix.
En el ejemplo anterior, sus aplicaciones están alojadas en la nube privada administrada y en el espacio Colocation. El firewall (dominio del cliente) controla el acceso desde y hacia Internet, la red de área extendida (WAN) y los segmentos de red en la nube privada administrada y Colocation, según un conjunto de reglas que se configura a través del portal de autoservicio y/o una solicitud de cambio.
El sistema de gestión central, que incluye un portal de gestión de autoservicio y un portal de análisis, utiliza un VDOM de gestión para gestionar el cortafuegos del cliente (VDOM del cliente).
El sistema Analyzer recopila información de registros y eventos para proporcionar visibilidad en línea y en tiempo real a través del portal.
Opcionalmente, la información de registro del dominio del cliente puede enviarse a un sistema SIEM externo, para que pueda combinar la información con el registro de seguridad y los eventos de sus otros sistemas para una supervisión holística de la seguridad.