Saltar al contenido principal

Servicios

Servicio estándar

El servicio estándar incluye lo siguiente:

  • Servicio Managed Firewall, que consiste en un par de firewalls de alta disponibilidad.
  • Registro estándar1, que incluye hasta 1 GB de datos de registro al día, hasta 10 GB de cuota de datos de registro y hasta 60 días de retención por par de FW2.
  • Configuración de dos interfaces de red utilizables3
  • Enrutamiento predeterminado: Protocolo de puerta de enlace fronteriza (BGP) o enrutamiento estático
  • Configuración del portal de autoservicio y análisis, incluyendo hasta tres cuentas de usuario de solo lectura/lectura y escritura creadas por Equinix4
  • Acceso API al portal de autoservicio
  • Corrección y actualización periódicas de los cortafuegos.
  • Supervisión 24x7 de los cortafuegos
  • Gestión de incidentes y asistencia:
    • Incidentes de prioridad 1: 24x7
    • Incidentes de prioridad 2 y 3: Horario laboral
    • Solicitudes de servicio: Horario laboral
  • La funcionalidad Firewall está incluida en todas las suscripciones. Ofrece un servicio de firewall estándar que se describen en detalle en Opciones de servicio.

Nota:

1 El registro extenso (>10GB) se ofrece como opción de pago.
2 Si el registro está habilitado en una política de firewall, entonces se genera más registro, entonces la retención de la analítica predeterminada de 60 días y la cuota de 10 GB se consume rápidamente. Esto se puede resolver seleccionando con más cuidado qué políticas tienen habilitado el registro o expandiendo la cuota.
3 El acceso a Internet de doble hogar/la conectividad WAN requiere más interfaces.
4 Dependiendo del caso de uso. Si el cliente administra el Firewall en sí, entonces se crea lectura-escritura. De lo contrario, cuando Equinix gestionará el firewall, el cliente podrá obtener acceso de solo lectura.

Variantes de servicio

El servicio Managed Firewall está disponible en las dos variantes siguientes:

Cortafuegos gestionado - Virtual (MFW-V)

Esto se basa en un par de dispositivos virtuales activo-pasivo de alta disponibilidad, que se instala en la parte superior de la plataforma de nube privada administrada en un Equinix IBX. Ofrecemos diferentes opciones de rendimiento para adaptarse a diferentes requisitos de rendimiento. Esta variante de servicio incluye:

  • Recursos de vCPU, vRAM y almacenamiento necesarios para la opción de rendimiento solicitada.
  • Configuración de los recursos
  • Instalación y configuración del par de cortafuegos virtuales de HA en un IBX según lo establecido en el pedido.
  • Acceso al Portal de Autoservicio y al Portal del Analizador

Managed Firewall - Físico (MFW-P)

Esto se basa en un par de dispositivos físicos activos-pasivos de alta disponibilidad que se instala en su Espacio con licencia o, opcionalmente, en el Espacio con licencia Managed Solutions en un IBX. Ofrecemos diferentes opciones de rendimiento para adaptarse a diferentes requisitos de rendimiento. Esta variante incluye:

  • Instalación y configuración del par de cortafuegos físicos HA en un IBX, tal y como se establece en el pedido.
  • Cableado físico a los conmutadores de red y cortafuegos (incluida la gestión, etc.)
  • Acceso al Portal de Autoservicio y al Portal del Analizador

El MFW-V es la variante más flexible y a menudo la más adecuada. En algunos casos de uso específicos, el MFW-P es una mejor opción, por ejemplo, debido a un alto rendimiento o requisitos regulatorios. Aparte del rendimiento, solo hay ligeras variaciones entre las variantes de servicio MFW-V y MFW-P. Por lo tanto, para evitar duplicaciones en esta descripción del servicio, describiremos el servicio basado en el servicio MFW-V y en caso de que el servicio MFW-P se desvíe, esto se llamará en texto en línea o una nota al pie de página tanto como sea posible.

Opciones de servicio

Las opciones de servicio son adiciones opcionales a su servicio MFW que mejoran sus capacidades.

Despliegue Estirado (MFW-(V/P)-SD)

Como estándar, los firewalls se implementan en un par de alta disponibilidad de conmutación por error activa en un solo centro de datos IBX, ofreciendo al menos 99,9 % de disponibilidad. Con esta opción, los firewalls se implementan en un par de alta disponibilidad de conmutación por error activa en dos centros de datos de IBX, ofreciendo al menos 99,95 % de disponibilidad.

Esta opción podría seleccionarse para soportar los siguientes casos de uso de alta disponibilidad mejorada:

  • Conectividad Dual Site WAN, Internet Access o Equinix Fabric
  • MPC de doble emplazamiento

Esta Opción de Servicio también incluye la conectividad de red necesaria entre los dos centros de datos IBX (aplicable a la variante de servicio MFW-V).

Suscripción de seguridad

El Servicio Estándar se basa en la licencia Firewall. Como opción de pago, también se puede seleccionar la licencia IPS o el paquete ATP/UTP. Esta tabla muestra las diferentes características que están desbloqueadas por estas licencias.

Código de atributoLicenciaDescripciónFuncionalidades
IncluidoFWServicio estándar* Cortafuegos
MFW-(V/P)-(tamaño)-IPSIPSServicios de prevención de intrusiones* Cortafuegos * IPS
MFW-(V/P)-(tamaño)-ATPATPProtección avanzada contra amenazas* * de firewall IPS * Servicio avanzado de protección contra malware * Control de aplicaciones
MFW-(V/P)-(tamaño)-UTPUTPProtección unificada frente a amenazas* Firewall * IPS * Servicio de protección avanzada contra malware * Control de aplicaciones * Seguridad web

Cortafuegos

La funcionalidad Firewall está incluida en todas las suscripciones y ofrece las siguientes funciones y características:

  • Interfaces de red
  • Política/Reglas (Reglas del cortafuegos)
  • Perfiles de seguridad (perfiles predeterminados)
  • VPN IPsec
  • VPN SSL (Web y Túnel)
  • NLB (equilibrio de carga de red)
  • Política de DoS (anomalías L3/4)
  • Registro (analizador)

IPS

Intrusion Prevention Services protege contra vulnerabilidades nuevas y existentes y detecta y bloquea amenazas conocidas y de día cero. También ayuda con parches virtuales basados en la red y detecta malware oculto, ransomware y otros ataques basados en HTTPS.

Servicio avanzado de protección contra malware

Antivirus, seguridad contra botnets y dominios, seguridad móvil, Sandbox Cloud, protección contra brotes de virus y desactivación y reconstrucción de contenido.

Control de aplicaciones

El control de aplicaciones permite crear rápidamente políticas para permitir, denegar o restringir el acceso a aplicaciones o a categorías enteras de aplicaciones.

Seguridad Web

El filtrado de contenido web controla el acceso al contenido web mediante el bloqueo de páginas web que contienen palabras o patrones específicos. Esto ayuda a evitar el acceso a páginas con material cuestionable. Las palabras, frases, patrones, comodines y expresiones regulares de Perl se pueden especificar para que coincidan con el contenido de las páginas web.

Opciones de rendimiento

Puede elegir entre una serie de opciones de rendimiento para las variantes de servicio MFW-V y MFW-P, a fin de seleccionar el tipo adecuado para el rendimiento requerido.

Opciones de rendimiento MFW-V

El rendimiento del firewall en términos de rendimiento de Gbps depende de la licencia seleccionada, los recursos de VRAM y vCPU asignados a los dispositivos virtuales y las características habilitadas en el firewall. Las opciones de rendimiento van desde S a XL. En el cuadro que figura a continuación se indica el desempeño y los recursos necesarios.

Recursos de VM1Rendimiento máximo (Gbps)2
Código de atributovCPUvRAM (GB)FW3IPS4ATP/UTP5
MFW-V-S2471.70.9
MFW-V-M4810.83.31.8
MFW-V-L812145.93.4
MFW-V-XL161615.510.16.3

Nota:

1 Los recursos de VM están incluidos en el servicio.
2 El rendimiento máximo es la cantidad total de tráfico entrante y saliente ("rendimiento") que el firewall puede manejar. Los valores mostrados se basan en datos de prueba del proveedor. Dependiendo del conjunto de reglas, las funcionalidades utilizadas y el tráfico específico del cliente, la capacidad máxima alcanzada puede diferir. Es una estimación.
3 El rendimiento del firewall se ha medido con paquetes UDP (512 bytes).
4 El rendimiento de IPS se midió con Enterprise Traffic Mix.
5 El rendimiento de la protección contra amenazas se ha medido con IPS y protección contra malware y Control de aplicaciones, basado en Enterprise Traffic Mix.

Opciones de rendimiento del MFW-P

El dimensionamiento del cortafuegos físico puede facilitarse previa solicitud y las hipótesis se documentarán en el documento de soluciones.

Extensión de almacenamiento de registros (MFW-LSE)

Hasta 1 GB de datos de registro por día y 10 GB de almacenamiento de datos de registro se incluyen en el servicio estándar por par de servicios de firewall administrados. Estos datos de registro se pueden utilizar con fines de análisis de seguridad y/o retención. Si un cliente desea almacenar más datos de registro, esto se puede pedir como una opción adicional.

Registro externo (MFW-EXL)

Por defecto, este servicio registra en el Self-Service Analyzer. Si se necesita un destino de registro externo, esta opción proporciona un feed desde el analizador de autoservicio a un SIEM externo proporcionado por el cliente a través de una puerta de enlace de registro administrado de Equinix. Esta opción solo se puede pedir en combinación con una puerta de enlace de registro administrada de Equinix. Esto debe ordenarse por separado, ya que no forma parte del servicio de firewall administrado.

Proveedor de identificación del cliente / Autenticación (MFW-CPA)

De forma predeterminada, el cliente puede agregar usuarios locales a través del portal de autoservicio. Opcionalmente, se puede agregar un proveedor de identidad de cliente externo (autenticación proporcionada por el cliente) y usarlo para la autenticación.

Portal dedicado (MFW-DSSP/DLAP)

Portal de autoservicio dedicado (MFW-DSSP)

  • El servicio estándar utiliza un portal central de autoservicio.
  • Opcionalmente, se puede solicitar un portal de gestión dedicado. Por ejemplo, si el cumplimiento no estándar, la ley y las regulaciones, etc., son necesarios y no se pueden ofrecer con el portal central.
  • Esta opción requiere el portal dedicado de análisis de registros.

Portal dedicado de análisis de registros (MFW-DLAP)

  • El servicio estándar utiliza un portal central de análisis de registros.
  • Opcionalmente, se puede pedir un portal dedicado de análisis de registros. Por ejemplo, si el cumplimiento no estándar, la ley y las regulaciones, si el registro es mayor que el servicio estándar puede proporcionar, etc., son necesarios y no se pueden ofrecer con el portal central.

Solicitudes de servicio

Además del servicio estándar y si se han seleccionado las opciones de servicio adecuadas, se puede solicitar la siguiente funcionalidad/configuración en el momento de la instalación o a través de la solicitud de servicio como opción cobrable. Las siguientes solicitudes de servicio pueden ser ordenadas. Algunos también están disponibles como autoservicio:

  • MFW-SR-ANW: Agregar/Quitar red adicional: Como estándar, el Firewall está configurado con hasta dos subredes. Con esta opción, se pueden agregar subredes adicionales, por ejemplo, para proporcionar una DMZ adicional, firewall entre diferentes niveles o una conexión WAN adicional.
  • MFW-SR-AVD: Agregar/Quitar VDOM adicional (solo MFW-P) – El firewall estándar está configurado con un VDOM para la administración y un VDOM para el tráfico (de producción). Los VDOMs adicionales se pueden configurar para ofrecer una separación adicional, por ejemplo, para separar los entornos de producción, prueba y desarrollo y/o para separar las políticas de Internet y WAN por firewall.
  • MFW-SR-AU: Agregar/Quitar Usuario Adicional en el Portal de Autoservicio: Como estándar, tres cuentas de usuario creadas por Equinix se incluyen en el servicio. Se pueden crear cuentas de usuario adicionales a petición.
  • MFW-SR-SPC: Agregar/Eliminar/Cambiar Perfil de Seguridad (Adicional/Personalizado) – Crear perfiles de seguridad de clientes (IPS, Filtrado Web, etc.). Requiere una suscripción válida.
  • MFW-SR-S2S: Agregar/Quitar/Cambiar Conexiones VPN (Sitio a Sitio) – Para establecer una conexión segura (cifrada) a través de Internet entre dos ubicaciones o sitios a través de la puerta de enlace a la puerta de enlace IP-SEC VPN.
  • MFW-SR-C2S: Agregar/Quitar/Cambiar Conexiones VPN (SSL) – Acceso seguro del usuario a través de Internet a los sistemas protegidos por firewall mediante una VPN SSL. La autenticación del usuario debe ser proporcionada por un sistema administrado por el cliente o un servicio de soporte.
  • MFW-SR-CERT: Agregar/Quitar/Cambiar Añadir Certificado SSL – Creación de una solicitud de firma de certificado (CSR) e implementación del certificado.
  • MFW-SR-SLB: Agregar/Eliminar/Cambiar Equilibrio de Carga del Servidor: Admite el equilibrio de carga de tráfico básico en múltiples servidores backend, basado en múltiples programas de equilibrio de carga, incluyendo: Estático (failover), Round robin, ponderado. SOPORTA L3 (IP), L4 (TCP/UDP), L7 (HTTP, HTTPS, SSL/TLS, IMAPS, POP3S, SMTPS). SLB descarga la mayoría de las versiones SSL/TLS hasta TLS 1,3.
  • MFW-SR-DP(-E): Política de Agregar/Eliminar/Cambiar DoS: Se puede habilitar Una política de denegación de servicio (DoS) para examinar el tráfico de red que llega a un Firewall en busca de patrones anómalos en la capa 3 y la capa 4, lo que generalmente indica un ataque. Al seleccionar esta opción, se configurarán los umbrales predeterminados.
  • MFW-QT-FVP: Cambio del rendimiento de la variante del firewall – Opción para cambiar el rendimiento de la variante.
  • MFW-QT-LSE: Cambio de la extensión de almacenamiento de registros – Opción para extender el almacenamiento de datos de registro estándar. El servicio estándar incluye hasta 1 GB de datos de registro por día y 10 GB de almacenamiento de datos de registro almacenados para análisis de seguridad y/o retención por par de servicios de firewall gestionados. Si un cliente desea almacenar más datos de registro, esto se puede pedir como una opción adicional.

Algunos cambios pueden implementarse a través del autoservicio, como se indica en la tabla siguiente, o puede solicitarse su implementación a Equinix a través del portal de servicios como una Solicitud de Servicio.

CódigoTipo de cambioAutoservicioSolicitud de servicioTipo de solicitud
MFW-SR-ANWAñadir/eliminar red adicional (interfaz)-SR
MFW-SR-AVDAñadir/eliminar VDOM adicional (sólo MFW-P)-SR
MFW-SR-AUAñadir/eliminar usuario adicional en el portal de autoservicio-SR
MFW-SR-PRAñadir/eliminar/cambiar política/regla(s) (Máximo 5 reglas por solicitud de servicio)SR
MFW-SR-SPCAñadir/eliminar/cambiar perfil de seguridad (adicional/personalizado) (Suscripción necesaria)SR
MFW-SR-S2SAñadir/eliminar/cambiar VPN (IPsec/S2S)SR
MFW-SR-C2SAñadir/Eliminar/Cambiar VPN (SSL) (Creación de certificado excluida)SR
MFW-SR-CERTAñadir/eliminar/cambiar certificado SSL-SR
MFW-SR-SLBAñadir/eliminar/cambiar el equilibrio de carga del servidorSR
MFW-SR-DPAñadir/eliminar/cambiar política de denegación de servicioSR
MFW-QT-FVPCambio de rendimiento de la variante de cortafuegos (sólo MFW-V)-✓1Cita
MFW-QT-LSECambio en una mayor cantidad de datos de registro (registro extensivo)-✓1Cita

Nota:

1 Se puede solicitar una vez al mes.

Si las Solicitudes de Servicio no se enumeran en la tabla anterior, pueden ser solicitadas por el cliente seleccionando Otro en el módulo de Solicitud de Servicio. Equinix realizará un análisis de impacto para determinar si el cambio puede implementarse, los costos asociados y el tiempo de entrega, que se compartirá con el solicitante para su aprobación.

Demarcación de servicios y servicios de habilitación

La variante de servicio MFW-V solo se puede pedir en combinación con la nube privada gestionada (MPC) y, como tal, actuar como un componente de seguridad en una solución. La variante de servicio MFW-P solo se puede pedir como parte de una solución administrada que incluye MPC y/u otros productos Equinix.

Equinix es el único responsable del Servicio Estándar y la combinación de Opciones de Servicio según se establece en el Pedido(s) y las Solicitudes de Servicio posteriores. Equinix no es responsable de ningún software del cliente o conectividad a Internet del cliente para administrar o utilizar el Servicio.

MFW-V Demarcaciones y servicios de habilitación

Para los cortafuegos virtuales se aplican los siguientes límites de servicio:

  • Interfaces de red lógicas en los cortafuegos para el tráfico de producción
  • Interfaz de usuario y API para los portales Management y Analyzer

MFW-V Opción estirada

  • Además del servicio MPC, el cliente debe haber solicitado la opción de servicio MPC ampliado como servicio habilitador.

MFW-P Demarcaciones y servicios de habilitación

Las interfaces de red físicas del firewall constituyen la demarcación desde la perspectiva del servicio Managed Firewall, incluidos los cables de alimentación y de red para conectarse a la infraestructura de red y de alimentación del cliente, según las especificaciones proporcionadas por Equinix.

Despliegue en el espacio con licencia del cliente

Un MFW-P sólo puede solicitarse en combinación con los siguientes servicios de habilitación:

  • Conmutador gestionado (al menos para la consola y la conectividad de gestión)
  • Opción de servicio de red externa MPC (si se incluye MPC)
  • Cross Connects a la plataforma de gestión Equinix Managed Solutions

El cliente debe proporcionar:

  • Licencia Espacio y energía para alojar los cortafuegos en el IBX
  • PDU duales en el rack del cliente según las especificaciones proporcionadas por Equinix
  • Puertos de conmutación para conectar equipos Equinix según las especificaciones proporcionadas por Equinix.

Despliegue en Espacio Licenciado Equinix Managed Solutions

Un MFW-P sólo puede solicitarse en combinación con los siguientes servicios de habilitación:

  • Opción de servicio de red externa MPC (si se incluye MPC)
  • Puertos de infraestructura

MFW-P Opción estirada

  • El cliente necesita haber pedido conectividad entre el espacio con licencia del cliente como un Servicio de Habilitación.
  • Otros requisitos determinados individualmente en cada caso.

Unidades de compra

MFW-V/MFW-P

Código de atributoDescripciónUOMNRCMRC
MFW-(V/P)-(S,M,L,XL)FWpar FW
MFW-(V/P)-(S,M,L,XL)-IPSFW + IPSpar FW
MFW-(V/P)-(S,M,L,XL)-ATPFW + ATPpar FW
MFW-(V/P)-(S,M,L,XL)-UTPFW + UTPpar FW
MFW-SDDespliegue prolongadopar FW
MFW-LSEAmpliación del almacenamiento de registrospar FW
MFW-ELRegistro externopar FW
MFW-CPAAutenticación proporcionada por el clientepar FW
MFW-DSSPPortal de autoservicio exclusivoElectrodoméstico
MFW-DLAPPortal dedicado al análisis de registrosElectrodoméstico
Plan de Soporte PremierSolicitud de servicio Horas prepagadasHora-

Nota: UOM - Unidad de medida

¿Le ha resultado útil esta página?