Passer au contenu principal

Service d'atténuation DDoS

Les cyberattaques telles que le DDoS (déni de service distribué) peuvent arrêter les opérations commerciales (numériques) en très peu de temps. Une solution d'atténuation DDoS aide à protéger les systèmes, les services et les réseaux contre le trafic malveillant, offrant des avantages commerciaux, de sécurité et opérationnels significatifs en empêchant les interruptions de service causées par un trafic malveillant.

Le service d'atténuation des risques DDoS augmente la disponibilité du service Equinix Internet Access (EIA). Pour maintenir la disponibilité du service EIA, des mesures de protection sont prises, en fonction des risques évalués ou des profils de risque. Ces mesures de protection peuvent également être appliquées aux applications stratégiques accessibles sur Internet qui doivent être protégées de manière optimale contre les cyberattaques.

Service standard

Dans le processus d'intégration, le client fournira ses adresses IP et l'adresse e-mail pour la notification, après quoi le service sera configuré.

Le trafic Internet entrant entre dans le réseau Equinix via les routeurs de frontière. Les capteurs réseau connectés à ces routeurs analysent en permanence le trafic entrant pour identifier les schémas irréguliers ou les augmentations soudaines de volume résultant des attaques DDoS. En quelques secondes, les capteurs réseau détectent une attaque, le trafic est automatiquement redirigé de la ou des adresses IP affectées vers l'infrastructure d'atténuation DDoS.

L'infrastructure d'atténuation DDoS filtre instantanément tout le trafic anormal et ne transfère que le trafic propre à l'origine de l'application. Cette redirection s'arrête automatiquement une fois l'attaque DDoS terminée. Le client sera averti après l’identification d’une attaque DDoS sur son infrastructure, avec un rapport par e-mail contenant tous les détails de l’attaque.

Contrairement aux services anti-DDoS basés sur le cloud, ce service n'entraîne aucune latence supplémentaire lorsque vous n'êtes pas attaqué et n'affecte pas les performances des applications. Le trafic n'est redirigé que pendant une attaque (selon la variante de service choisie), de sorte que la latence n'est pas affectée pendant le fonctionnement normal.

L'infrastructure d'atténuation DDoS empêche le trafic illégal de surcharger les serveurs d'applications critiques des clients tout en autorisant le trafic réseau légitime vers et depuis les utilisateurs finaux.

ddos-mitigation-infrastructure

Le client peut faire ajuster les valeurs de seuil standard sur demande, et cela peut être spécifique à l'application concernée. Equinix peut conseiller le client à ce sujet.

Options de service

ServiceVitesse du portPays
Atténuation DDoS – standard1 GbpsRoyaume-Uni, Espagne, Irlande, Canada
Atténuation DDoS – standard10 Gbit/sRoyaume-Uni, Espagne, Irlande, Canada
Atténuation DDoS – primes10 Gbit/sPays-Bas
Atténuation DDoS – primes100 Gbps¹Pays-Bas
Atténuation des DDoS – adresses IP supplémentairesN / ARoyaume-Uni, Espagne, Irlande, Canada, pays-Bas

¹ sur demande spéciale seulement.

Atténuation DDoS – standard

Le service Equinix anti-DDoS protège Equinix Internet Access avec des vitesses de port de 1 Gbps et 10 Gbps. Il peut être utilisé en combinaison avec l'espace d'adressage (PA) standard appartenant à Equinix ou l'espace d'adressage (PI) indépendant du fournisseur appartenant à l'utilisateur.

Le service fonctionne de la même manière pour les espaces d'adressage PA et PI. L'atténuation fonctionne en détournant la ou les adresses /32 individuelles attaquées via notre ou nos dispositifs de nettoyage. Il n'existe aucune condition concernant la taille minimale de sous-réseau ou l'espace d'adressage contigu (au-delà de celles déjà imposées par le produit EIA).

Atténuation DDoS – primes

Le service Equinix anti-DDoS protège Equinix Internet Access avec des vitesses de port de 10 Gbps et 100 Gbps. Il peut être utilisé en combinaison avec l'espace d'adressage (PA) standard appartenant à Equinix ou l'espace d'adressage (PI) indépendant du fournisseur appartenant à l'utilisateur.

Lorsque vous utilisez des adresses IP appartenant à Equinix, Equinix protège toutes les adresses IP jusqu'à /32 (IPv4) ou /128 (IPv6). Pour les clients Equinix Internet Access existants, cela peut nécessiter l'utilisation d'un nouveau sous-réseau IP prenant en charge la protection anti-DDoS.

Lorsque vous utilisez votre propre espace PI, vous devez disposer de plages d'adresses IP continues d'au moins /23 (IPv4) ou /47 (IPv6). En outre, Equinix doit être le seul fournisseur pour ces plages.

En cas d'attaque DDoS sur une ou plusieurs adresses IP d'un sous-réseau, le reroutage s'effectue sur ce sous-réseau afin d'éviter tout impact négatif sur d'autres services.

Adresse IP supplémentaire

EMS fonctionne selon une politique d'utilisation équitable, qui couvre plusieurs petits sous-réseaux, totalisant jusqu'à un seul /24, dans les limites de la tarification standard. Si une protection est nécessaire pour plus d'un /24, des frais supplémentaires s'appliqueront.

Démarcation des services et services habilitants

Equinix est seul responsable du service standard et de la combinaison des options de service, comme indiqué dans la commande et les demandes de service subséquentes.

Le service d'atténuation des risques DDoS peut uniquement être commandé en combinaison avec EIA (Equinix Internet Access) et, en tant que tel, agit comme un composant de sécurité dans une solution.

Ce service est entièrement géré et ne dispose pas de fonctionnalités en libre-service.

Equinix Managed solution n'est pas responsable de :

  • La connexion EIA
  • Espace d'adressage (PI) indépendant du fournisseur appartenant à l'utilisateur

Pour le service d'atténuation DDoS, les limites de service suivantes s'appliquent :

  • Détection > basé sur le volume
  • Nettoyage > après détection et redirection nettoyage en profondeur

Articles de service

Lorsque vous commandez le service d'atténuation DDoS, choisissez la variante qui convient le mieux aux exigences. Le service d'atténuation des DDoS est facturé en fonction des valeurs de référence. Reportez-vous à la section appropriée pour une explication de chaque variante.

Types de frais

La ligne de base est le volume spécifique de l'unité de mesure du service tel que défini dans la commande.

Catalogue d'éléments de facturation

CatégorieUnité d'achatUnité de mesureFrais d'installationMéthode de facturationDépassement
Atténuation DDoS - Standard1 GbpsChaqueOuiBase de référenceNon
Atténuation DDoS - Standard10 Gbit/sChaqueOuiBase de référenceNon
Atténuation DDoS - Standard100 Gbps¹ChaqueOuiBase de référenceNon
Atténuation DDoS - Premium10 Gbit/sChaqueOuiBase de référenceNon
Atténuation DDoS - Premium100 Gbps¹ChaqueOuiBase de référenceNon
Atténuation DDoS - IPAdresses IP supplémentairesChaqueOuiBase de référenceNon

¹ sur demande spéciale seulement.

Rôles et responsabilités

Embarquement

Installation

ActivitésEquinixClient
Planifier ou exécuter la réunion de lancement du projetRACI
Planifier et exécuter l'intégration des clientsRACI
Plate-forme matérielle et logicielle d'atténuation DDoSCARI

Configuration :

ActivitésEquinixClient
Configuration et définition des valeurs de seuil de la plate-forme d'atténuation DDoSCARI

Entrée en service

ActivitésEquinixClient
Test de la configuration dans le cadre de la gestion opérationnelleRACI
Essais fonctionnelsCIRA

Opérationnel

ActivitésEquinixClient
Gestion technique du service (dans son ensemble)CARI
Gestion fonctionnelle de la configuration client au sein du service (globale)ICAR
Bureau de serviceRACI
Surveillance, détection, nettoyage et alerte DDoSCARI
Soumettre une demande de service via le portailCIRA
Mise en œuvre des changements conformément au processus de changement basé sur les demandes de serviceRACI
Interprétation des attaques DDoSRACI
Remarque

RACI définit les rôles de responsabilité: Responsable, Comptable, Consulté et Informé.

Gestion des incidents

La gestion des incidents fait partie intégrante du soutien technique. Tous les incidents sont traités par ordre de priorité. Cette priorité est déterminée après le signalement du problème et son évaluation par Equinix, sur la base des informations fournies.

PrioritéImpact/urgenceDescription
P1 HautL'indisponibilité imprévue d'un service ou d'un environnement fourni et géré par Equinix, conformément à la description du service, suite à une interruption de service, empêche l'utilisateur de remplir ses obligations envers ses propres utilisateurs et lui cause un préjudice direct et tangible.Le service doit être rétabli immédiatement. Les environnements de production sont indisponibles, ce qui entraîne des perturbations à l'échelle de la plateforme.
P2 MoyenLe service n'offre pas toutes ses fonctionnalités, ou bien ses fonctionnalités sont partielles ou ses performances réduites, ce qui a un impact sur les utilisateurs. L'utilisateur subit un préjudice direct et tangible en raison de l'indisponibilité de la fonctionnalité. Le service peut aussi être affecté par une disponibilité limitée.Le service doit être réparé le jour même. L'environnement de gestion n'est pas disponible.
P3 FaibleLe service fonctionne avec une disponibilité limitée pour un ou plusieurs utilisateurs, et une solution de contournement est en place.Le moment de la réparation est déterminé de concert avec la personne qui a fait le signalement.
Remarque

Cette classification ne s'applique pas aux interruptions causées par des applications spécifiques à l'utilisateur, des actions de l'utilisateur ou des dépendances à l'égard de tiers. Les incidents peuvent être signalés par le portail client, dans la section « Solutions gérées ». Les incidents de niveau 1 doivent être signalés par téléphone.

Demandes de service

Les clients peuvent émettre une demande de service pour les modifications de configuration qui ne peuvent pas être mises en œuvre via le libre-service dans la console opérationnelle ou lorsqu'une assistance est requise pour les modifications apportées dans la console opérationnelle. L'assistance est disponible 24h/24, 7j/7 et 365 jours par an pour le service d'atténuation DDoS.

Il existe deux types de demandes de service:

  • Incluse - Les demandes de service entrant dans le cadre du service, sans frais supplémentaires.
  • Supplémentaire - Demandes de service hors de la portée du service, moyennant des frais supplémentaires.
Type de changementInclus / Supplémentaire
Modifier les valeurs de seuilSupplémentaire
Demander des rapports supplémentairesSupplémentaire
Demander des informations sur le produitInclus

Les clients peuvent sélectionner les modifications qui ne sont pas répertoriées dans le tableau ci-dessus en sélectionnant « modifier » dans le module de demande de service du portail Managed Solutions. Equinix effectuera une analyse d'impact pour déterminer si le changement peut être mis en œuvre, afin de déterminer les coûts associés et les délais d'exécution.

Tous les frais liés aux demandes de service seront déduits du Plan d'assistance premier ou, en cas de solde insuffisant, facturés à terme échu sur la base du tarif en vigueur.

Toute modification de la capacité de base, du montant commandé ou de tout autre changement qui aura un impact sur les frais de service mensuels doit être demandée via l'équipe commerciale.

Rapports

Rapports fonctionnels

Les aperçus des attaques DDoS peuvent être rapportés en fonction de la fréquence ou du déclencheur convenu avec le client : hebdomadaire, mensuelle, après chaque attaque DDoS ou sur demande du client uniquement. Des rapports supplémentaires sont disponibles sur demande.

Rapports sur les accords de niveau de service

Les clients peuvent demander un rapport SLA via demande de service à tout moment sans frais supplémentaires.

Niveaux de service

L'accord de niveau de service (SLA) définit les niveaux de performance mesurables associés au service d'atténuation des DDoS et spécifie les solutions disponibles si ces niveaux ne sont pas atteints. Les pénalités de service décrites constituent le seul et unique recours en cas de non-respect des seuils indiqués.

Soutien

Le contrat de niveau de service (SLA) concernant l'assistance s'applique à l'enregistrement et à la résolution des incidents.

PrioritéTemps de réponse¹Temps de résolution²Exécution des travauxSLA³
P1< 30 min< 4 heures24h/24 et 7j/795%
P2< 60 min< 24 heures24h/24 et 7j/795%
P3< 120 min< 5 jours24h/24 et 7j/795%

¹ Le temps de réponse est mesuré à partir du moment où un ticket d'incident est soumis jusqu'à ce qu'une réponse officielle soit envoyée par un spécialiste des solutions gérées d'Equinix. ² Le temps de résolution est mesuré à partir de l'enregistrement du cas jusqu'à la fermeture du billet, son annulation dans l'outil ITSM ou son transfert au support IBX. ³ Le SLA s'applique au délai de réponse. Les conditions spécifiques du SLA sont définies dans la politique produit.

Disponibilité

Le service d'atténuation des DDoS est considéré comme indisponible lorsqu'il y a une attaque DDoS et que, dans le cas de la norme d'atténuation DDoS, le nettoyage n'a pas lieu, ou dans le cas de la prime d'atténuation DDoS, le réacheminement du sous-réseau n'a pas lieu et/ou le nettoyage n'a pas lieu, pendant plus de 5 minutes.

Disponibilité Niveau de serviceDescription
99.95%+Pour ce faire, il suffit d'atteindre moins de vingt-deux (22) minutes d'indisponibilité du service d'atténuation des DDoS sur une période de mois calendaire.

Un régime de crédit de service sur le SLA de disponibilité est décrit dans la politique produit, ainsi que la façon de calculer les SLA et les exclusions applicables.

Cette page a-t-elle été utile ?