Service d'atténuation DDoS
Les cyberattaques telles que le DDoS (déni de service distribué) peuvent arrêter les opérations commerciales (numériques) en très peu de temps. Une solution d'atténuation DDoS aide à protéger les systèmes, les services et les réseaux contre le trafic malveillant, offrant des avantages commerciaux, de sécurité et opérationnels significatifs en empêchant les interruptions de service causées par un trafic malveillant.
Le service d'atténuation des risques DDoS augmente la disponibilité du service Equinix Internet Access (EIA). Pour maintenir la disponibilité du service EIA, des mesures de protection sont prises, en fonction des risques évalués ou des profils de risque. Ces mesures de protection peuvent également être appliquées aux applications stratégiques accessibles sur Internet qui doivent être protégées de manière optimale contre les cyberattaques.
Service standard
Dans le processus d'intégration, le client fournira ses adresses IP et l'adresse e-mail pour la notification, après quoi le service sera configuré.
Le trafic Internet entrant entre dans le réseau Equinix via les routeurs de frontière. Les capteurs réseau connectés à ces routeurs analysent en permanence le trafic entrant pour identifier les schémas irréguliers ou les augmentations soudaines de volume résultant des attaques DDoS. En quelques secondes, les capteurs réseau détectent une attaque, le trafic est automatiquement redirigé de la ou des adresses IP affectées vers l'infrastructure d'atténuation DDoS.
L'infrastructure d'atténuation DDoS filtre instantanément tout le trafic anormal et ne transfère que le trafic propre à l'origine de l'application. Cette redirection s'arrête automatiquement une fois l'attaque DDoS terminée. Le client sera averti après l’identification d’une attaque DDoS sur son infrastructure, avec un rapport par e-mail contenant tous les détails de l’attaque.
Contrairement aux services anti-DDoS basés sur le cloud, ce service n'entraîne aucune latence supplémentaire lorsque vous n'êtes pas attaqué et n'affecte pas les performances des applications. Le trafic n'est redirigé que pendant une attaque (selon la variante de service choisie), de sorte que la latence n'est pas affectée pendant le fonctionnement normal.
L'infrastructure d'atténuation DDoS empêche le trafic illégal de surcharger les serveurs d'applications critiques des clients tout en autorisant le trafic réseau légitime vers et depuis les utilisateurs finaux.

Le client peut faire ajuster les valeurs de seuil standard sur demande, et cela peut être spécifique à l'application concernée. Equinix peut conseiller le client à ce sujet.
Options de service
| Service | Vitesse du port | Pays |
|---|---|---|
| Atténuation DDoS – standard | 1 Gbps | Royaume-Uni, Espagne, Irlande, Canada |
| Atténuation DDoS – standard | 10 Gbit/s | Royaume-Uni, Espagne, Irlande, Canada |
| Atténuation DDoS – primes | 10 Gbit/s | Pays-Bas |
| Atténuation DDoS – primes | 100 Gbps¹ | Pays-Bas |
| Atténuation des DDoS – adresses IP supplémentaires | N/A | Royaume-Uni, Espagne, Irlande, Canada, pays-Bas |
¹ sur demande spéciale seulement.
Atténuation DDoS – standard
Le service Equinix anti-DDoS protège Equinix Internet Access avec des vitesses de port de 1 Gbps et 10 Gbps. Il peut être utilisé en combinaison avec l'espace d'adressage (PA) standard appartenant à Equinix ou l'espace d'adressage (PI) indépendant du fournisseur appartenant à l'utilisateur.
Le service fonctionne de la même manière pour les espaces d'adressage PA et PI. L'atténuation fonctionne en détournant la ou les adresses /32 individuelles attaquées via notre ou nos dispositifs de nettoyage. Il n'existe aucune condition concernant la taille minimale de sous-réseau ou l'espace d'adressage contigu (au-delà de celles déjà imposées par le produit EIA).
Atténuation DDoS – primes
Le service Equinix anti-DDoS protège Equinix Internet Access avec des vitesses de port de 10 Gbps et 100 Gbps. Il peut être utilisé en combinaison avec l'espace d'adressage (PA) standard appartenant à Equinix ou l'espace d'adressage (PI) indépendant du fournisseur appartenant à l'utilisateur.
Lorsque vous utilisez des adresses IP appartenant à Equinix, Equinix protège toutes les adresses IP jusqu'à /32 (IPv4) ou /128 (IPv6). Pour les clients Equinix Internet Access existants, cela peut nécessiter l'utilisation d'un nouveau sous-réseau IP prenant en charge Anti-DDoS.
Lorsque vous utilisez votre propre espace PI, vous devez disposer de plages d'adresses IP continues d'au moins /23 (IPv4) ou /47 (IPv6). En outre, Equinix doit être le seul fournisseur pour ces plages.
En cas d'attaque DDoS sur une ou plusieurs adresses IP d'un sous-réseau, le reroutage s'effectue sur ce sous-réseau afin d'éviter tout impact négatif sur d'autres services.
Adresse IP additionnelle
EMS fonctionne selon une politique d'utilisation équitable, qui couvre plusieurs petits sous-réseaux, totalisant jusqu'à un seul /24, dans les limites de la tarification standard. Si une protection est nécessaire pour plus d'un /24, des frais supplémentaires s'appliqueront.
Démarcation des services et services habilitants
Equinix est seul responsable du service standard et de la combinaison des options de service, comme indiqué dans la commande et les demandes de service subséquentes.
Le service d'atténuation des risques DDoS peut uniquement être commandé en combinaison avec EIA (Equinix Internet Access) et, en tant que tel, agit comme un composant de sécurité dans une solution.
Ce service est entièrement géré et ne dispose pas de fonctionnalités en libre-service.
Equinix Managed solution n'est pas responsable de :
- La connexion EIA
- Espace d'adressage (PI) indépendant du fournisseur appartenant à l'utilisateur
Pour le service d'atténuation DDoS, les limites de service suivantes s'appliquent :
- Détection > basé sur le volume
- Nettoyage > après détection et redirection nettoyage en profondeur
Services
Lorsque vous commandez le service d'atténuation DDoS, choisissez la variante qui convient le mieux aux exigences. Le service d'atténuation des DDoS est facturé en fonction des valeurs de référence. Reportez-vous à la section appropriée pour une explication de chaque variante.
Types de redevances
La ligne de base est le volume spécifique de l'unité de mesure du service tel que défini dans la commande.
Catalogue d'éléments de facturation
| Catégorie | Unité d'achat | unité de mesure | Frais d'installation | Méthode de facturation | Dépassement |
|---|---|---|---|---|---|
| Atténuation DDoS - Standard | 1 Gbps | Chaque | Oui | Base de référence | Non |
| Atténuation DDoS - Standard | 10 Gbit/s | Chaque | Oui | Base de référence | Non |
| Atténuation DDoS - Standard | 100 Gbps¹ | Chaque | Oui | Base de référence | Non |
| Atténuation DDoS - Premium | 10 Gbit/s | Chaque | Oui | Base de référence | Non |
| Atténuation DDoS - Premium | 100 Gbps¹ | Chaque | Oui | Base de référence | Non |
| Atténuation DDoS - IP | Adresses IP supplémentaires | Chaque | Oui | Base de référence | Non |
¹ sur demande spéciale seulement.
Rôles et responsabilités
Embarquement
Installation
| Activités | Equinix | Client |
|---|---|---|
| Planifier / exécuter la réunion de lancement du projet | RA | CI |
| Planifier / exécuter l'intégration des clients | RA | CI |
| Plate-forme matérielle et logicielle d'atténuation DDoS | CAR | I |
Configuration
| Activités | Equinix | Client |
|---|---|---|
| Configuration et définition des valeurs de seuil de la plate-forme d'atténuation DDoS | CAR | I |
Acceptation en service
| Activités | Equinix | Client |
|---|---|---|
| Test de la configuration dans le cadre de la gestion opérationnelle | RA | CI |
| Essais fonctionnels | CI | RA |
Opérationnel
| Activités | Equinix | Client |
|---|---|---|
| Gestion technique du service (dans son ensemble) | CAR | I |
| Gestion fonctionnelle de la configuration client au sein du service (globale) | I | CAR |
| Bureau de service | RA | CI |
| Surveillance, détection, nettoyage et alerte DDoS | CAR | I |
| Soumettre une demande de service via le portail | CI | RA |
| Mise en œuvre des changements conformément au processus de changement basé sur les demandes de service | RA | CI |
| Interprétation des attaques DDoS | RA | CI |
Le RACI définit les rôles de responsabilité : Responsable, Imputable, Consulté et Informé.
Gestion des incidents
La gestion des incidents fait partie de l'assistance aux services. Tous les incidents sont traités en fonction de leur priorité. La priorité est déterminée après que le problème a été signalé et évalué par Equinix en fonction des informations fournies.
| Priorité | Impact/urgence | Description |
|---|---|---|
| P1 Haut | Indisponibilité imprévue d'un service ou d'un environnement fourni et géré par Equinix conformément à la description du service en raison d'une perturbation. L'utilisateur ne peut pas remplir ses obligations envers les utilisateurs et subit un préjudice direct démontrable en raison de l'indisponibilité de cette fonctionnalité. | Le service doit être rétabli immédiatement. Les environnements de production sont indisponibles, avec des perturbations à l'échelle de la plateforme. |
| P2 Moyen | Le service n'offre pas toutes ses fonctionnalités ou présente des fonctionnalités partielles ou des performances réduites, ce qui a un impact sur les utilisateurs. L'utilisateur subit un préjudice direct et démontrable en raison de l'indisponibilité de la fonctionnalité. Le service peut être affecté en raison d'une disponibilité limitée. | Le service doit être réparé le même jour ouvrable. L'environnement de gestion n'est pas disponible. |
| P3 Faible | Le service fonctionne avec une disponibilité limitée pour un ou plusieurs utilisateurs et une solution de contournement est en place. | Le moment de la réparation est déterminé en concertation avec le déclarant. |
Cette classification ne s'applique pas aux perturbations causées par des applications spécifiques à l'utilisateur, des actions de l'utilisateur ou des dépendances à des tiers. Les incidents peuvent être soumis dans le portail client sous Managed Solutions. Les incidents P1 doivent être soumis par téléphone.
Demandes de service
Les clients peuvent émettre une demande de service pour les modifications de configuration qui ne peuvent pas être mises en œuvre via le libre-service dans la console opérationnelle ou lorsqu'une assistance est requise pour les modifications apportées dans la console opérationnelle. L'assistance est disponible 24h/24, 7j/7 et 365 jours par an pour le service d'atténuation DDoS.
Il existe deux types de demandes de service :
- Inclus - Demandes de service dans le cadre du service, sans frais supplémentaires.
- Additional - Demandes de service sortant du cadre du service, avec des frais supplémentaires.
| Type de changement | Inclus / Supplémentaire |
|---|---|
| Modifier les valeurs de seuil | Supplémentaire |
| Demander des rapports supplémentaires | Supplémentaire |
| Demande d'informations sur le produit | Inclus |
Les clients peuvent sélectionner les modifications qui ne sont pas répertoriées dans le tableau ci-dessus en sélectionnant « modifier » dans le module de demande de service du portail Managed Solutions. Equinix effectuera une analyse d'impact pour déterminer si le changement peut être mis en œuvre, afin de déterminer les coûts associés et les délais d'exécution.
Tous les frais liés aux demandes de service seront déduits du Plan d'assistance premier ou, en cas de solde insuffisant, facturés à terme échu sur la base du tarif en vigueur.
Toute modification de la capacité de base, du montant commandé ou de tout autre changement qui aura un impact sur les frais de service mensuels doit être demandée via l'équipe commerciale.
Rapports
Rapports fonctionnels
Les aperçus des attaques DDoS peuvent être rapportés en fonction de la fréquence ou du déclencheur convenu avec le client : hebdomadaire, mensuelle, après chaque attaque DDoS ou sur demande du client uniquement. Des rapports supplémentaires sont disponibles sur demande.
Rapports sur les accords de niveau de service
Les clients peuvent demander un rapport SLA via demande de service à tout moment sans frais supplémentaires.
Niveaux de service
L'accord de niveau de service (SLA) définit les niveaux de performance mesurables associés au service d'atténuation des DDoS et spécifie les solutions disponibles si ces niveaux ne sont pas atteints. Les pénalités de service décrites constituent le seul et unique recours en cas de non-respect des seuils indiqués.
Soutien
Le SLA pour le support s'applique à l'enregistrement et à la résolution des incidents.
| Priorité | Temps de réponse¹ | Temps de résolution² | Exécution des travaux | SLA³ |
|---|---|---|---|---|
| P1 | < 30 min | < 4 heures | 24x7 | 95% |
| P2 | < 60 min | < 24 heures | 24x7 | 95% |
| P3 | < 120 min | < 5 jours | 24x7 | 95% |
¹ Le temps de réponse est mesuré à partir du moment où un ticket d'incident est soumis jusqu'à ce qu'une réponse officielle soit envoyée par un spécialiste d'Equinix Managed Solutions. ² Le temps de résolution est mesuré à partir de l'enregistrement du cas jusqu'à ce que le ticket soit fermé, annulé dans l'outil ITSM ou remis à IBX Support. ³ L'accord de niveau de service s'applique au temps de réponse. Les termes spécifiques de l'accord de niveau de service sont définis dans la politique du produit.
Disponibilité
Le service d'atténuation des DDoS est considéré comme indisponible lorsqu'il y a une attaque DDoS et que, dans le cas de la norme d'atténuation DDoS, le nettoyage n'a pas lieu, ou dans le cas de la prime d'atténuation DDoS, le réacheminement du sous-réseau n'a pas lieu et/ou le nettoyage n'a pas lieu, pendant plus de 5 minutes.
| Disponibilité Niveau de service | Description |
|---|---|
| 99.95%+ | Pour ce faire, il suffit d'atteindre moins de vingt-deux (22) minutes d'indisponibilité du service d'atténuation des DDoS sur une période de mois calendaire. |
Un régime de crédit de service sur le SLA de disponibilité est décrit dans la politique produit, ainsi que la façon de calculer les SLA et les exclusions applicables.