Passer au contenu principal

Service d'atténuation DDoS

Les cyberattaques telles que le DDoS (déni de service distribué) peuvent arrêter les opérations commerciales (numériques) en très peu de temps. Une solution d'atténuation DDoS aide à protéger les systèmes, les services et les réseaux contre le trafic malveillant, offrant des avantages commerciaux, de sécurité et opérationnels significatifs en empêchant les interruptions de service causées par un trafic malveillant.

Le service d'atténuation des risques DDoS augmente la disponibilité du service Equinix Internet Access (EIA). Pour maintenir la disponibilité du service EIA, des mesures de protection sont prises, en fonction des risques évalués ou des profils de risque. Ces mesures de protection peuvent également être appliquées aux applications stratégiques accessibles sur Internet qui doivent être protégées de manière optimale contre les cyberattaques.

Service standard

Dans le processus d'intégration, le client fournira ses adresses IP et l'adresse e-mail pour la notification, après quoi le service sera configuré.

Le trafic Internet entrant entre dans le réseau Equinix via les routeurs de frontière. Les capteurs réseau connectés à ces routeurs analysent en permanence le trafic entrant pour identifier les schémas irréguliers ou les augmentations soudaines de volume résultant des attaques DDoS. En quelques secondes, les capteurs réseau détectent une attaque, le trafic est automatiquement redirigé de la ou des adresses IP affectées vers l'infrastructure d'atténuation DDoS.

L'infrastructure d'atténuation DDoS filtre instantanément tout le trafic anormal et ne transfère que le trafic propre à l'origine de l'application. Cette redirection s'arrête automatiquement une fois l'attaque DDoS terminée. Le client sera averti après l’identification d’une attaque DDoS sur son infrastructure, avec un rapport par e-mail contenant tous les détails de l’attaque.

Contrairement aux services anti-DDoS basés sur le cloud, ce service n'entraîne aucune latence supplémentaire lorsque vous n'êtes pas attaqué et n'affecte pas les performances des applications. Le trafic n'est redirigé que pendant une attaque (selon la variante de service choisie), de sorte que la latence n'est pas affectée pendant le fonctionnement normal.

L'infrastructure d'atténuation DDoS empêche le trafic illégal de surcharger les serveurs d'applications critiques des clients tout en autorisant le trafic réseau légitime vers et depuis les utilisateurs finaux.

ddos-mitigation-infrastructure

Le client peut faire ajuster les valeurs de seuil standard sur demande, et cela peut être spécifique à l'application concernée. Equinix peut conseiller le client à ce sujet.

Options de service

ServiceVitesse du portPays
Atténuation DDoS – standard1 GbpsRoyaume-Uni, Espagne, Irlande, Canada
Atténuation DDoS – standard10 Gbit/sRoyaume-Uni, Espagne, Irlande, Canada
Atténuation DDoS – primes10 Gbit/sPays-Bas
Atténuation DDoS – primes100 Gbps¹Pays-Bas
Atténuation des DDoS – adresses IP supplémentairesN/ARoyaume-Uni, Espagne, Irlande, Canada, pays-Bas

¹ sur demande spéciale seulement.

Atténuation DDoS – standard

Le service Equinix anti-DDoS protège Equinix Internet Access avec des vitesses de port de 1 Gbps et 10 Gbps. Il peut être utilisé en combinaison avec l'espace d'adressage (PA) standard appartenant à Equinix ou l'espace d'adressage (PI) indépendant du fournisseur appartenant à l'utilisateur.

Le service fonctionne de la même manière pour les espaces d'adressage PA et PI. L'atténuation fonctionne en détournant la ou les adresses /32 individuelles attaquées via notre ou nos dispositifs de nettoyage. Il n'existe aucune condition concernant la taille minimale de sous-réseau ou l'espace d'adressage contigu (au-delà de celles déjà imposées par le produit EIA).

Atténuation DDoS – primes

Le service Equinix anti-DDoS protège Equinix Internet Access avec des vitesses de port de 10 Gbps et 100 Gbps. Il peut être utilisé en combinaison avec l'espace d'adressage (PA) standard appartenant à Equinix ou l'espace d'adressage (PI) indépendant du fournisseur appartenant à l'utilisateur.

Lorsque vous utilisez des adresses IP appartenant à Equinix, Equinix protège toutes les adresses IP jusqu'à /32 (IPv4) ou /128 (IPv6). Pour les clients Equinix Internet Access existants, cela peut nécessiter l'utilisation d'un nouveau sous-réseau IP prenant en charge Anti-DDoS.

Lorsque vous utilisez votre propre espace PI, vous devez disposer de plages d'adresses IP continues d'au moins /23 (IPv4) ou /47 (IPv6). En outre, Equinix doit être le seul fournisseur pour ces plages.

En cas d'attaque DDoS sur une ou plusieurs adresses IP d'un sous-réseau, le reroutage s'effectue sur ce sous-réseau afin d'éviter tout impact négatif sur d'autres services.

Adresse IP additionnelle

EMS fonctionne selon une politique d'utilisation équitable, qui couvre plusieurs petits sous-réseaux, totalisant jusqu'à un seul /24, dans les limites de la tarification standard. Si une protection est nécessaire pour plus d'un /24, des frais supplémentaires s'appliqueront.

Démarcation des services et services habilitants

Equinix est seul responsable du service standard et de la combinaison des options de service, comme indiqué dans la commande et les demandes de service subséquentes.

Le service d'atténuation des risques DDoS peut uniquement être commandé en combinaison avec EIA (Equinix Internet Access) et, en tant que tel, agit comme un composant de sécurité dans une solution.

Ce service est entièrement géré et ne dispose pas de fonctionnalités en libre-service.

Equinix Managed solution n'est pas responsable de :

  • La connexion EIA
  • Espace d'adressage (PI) indépendant du fournisseur appartenant à l'utilisateur

Pour le service d'atténuation DDoS, les limites de service suivantes s'appliquent :

  • Détection > basé sur le volume
  • Nettoyage > après détection et redirection nettoyage en profondeur

Services

Lorsque vous commandez le service d'atténuation DDoS, choisissez la variante qui convient le mieux aux exigences. Le service d'atténuation des DDoS est facturé en fonction des valeurs de référence. Reportez-vous à la section appropriée pour une explication de chaque variante.

Types de redevances

La ligne de base est le volume spécifique de l'unité de mesure du service tel que défini dans la commande.

Catalogue d'éléments de facturation

CatégorieUnité d'achatunité de mesureFrais d'installationMéthode de facturationDépassement
Atténuation DDoS - Standard1 GbpsChaqueOuiBase de référenceNon
Atténuation DDoS - Standard10 Gbit/sChaqueOuiBase de référenceNon
Atténuation DDoS - Standard100 Gbps¹ChaqueOuiBase de référenceNon
Atténuation DDoS - Premium10 Gbit/sChaqueOuiBase de référenceNon
Atténuation DDoS - Premium100 Gbps¹ChaqueOuiBase de référenceNon
Atténuation DDoS - IPAdresses IP supplémentairesChaqueOuiBase de référenceNon

¹ sur demande spéciale seulement.

Rôles et responsabilités

Embarquement

Installation

ActivitésEquinixClient
Planifier / exécuter la réunion de lancement du projetRACI
Planifier / exécuter l'intégration des clientsRACI
Plate-forme matérielle et logicielle d'atténuation DDoSCARI

Configuration

ActivitésEquinixClient
Configuration et définition des valeurs de seuil de la plate-forme d'atténuation DDoSCARI

Acceptation en service

ActivitésEquinixClient
Test de la configuration dans le cadre de la gestion opérationnelleRACI
Essais fonctionnelsCIRA

Opérationnel

ActivitésEquinixClient
Gestion technique du service (dans son ensemble)CARI
Gestion fonctionnelle de la configuration client au sein du service (globale)ICAR
Bureau de serviceRACI
Surveillance, détection, nettoyage et alerte DDoSCARI
Soumettre une demande de service via le portailCIRA
Mise en œuvre des changements conformément au processus de changement basé sur les demandes de serviceRACI
Interprétation des attaques DDoSRACI
Remarques

Le RACI définit les rôles de responsabilité : Responsable, Imputable, Consulté et Informé.

Gestion des incidents

La gestion des incidents fait partie de l'assistance aux services. Tous les incidents sont traités en fonction de leur priorité. La priorité est déterminée après que le problème a été signalé et évalué par Equinix en fonction des informations fournies.

PrioritéImpact/urgenceDescription
P1 HautIndisponibilité imprévue d'un service ou d'un environnement fourni et géré par Equinix conformément à la description du service en raison d'une perturbation. L'utilisateur ne peut pas remplir ses obligations envers les utilisateurs et subit un préjudice direct démontrable en raison de l'indisponibilité de cette fonctionnalité.Le service doit être rétabli immédiatement. Les environnements de production sont indisponibles, avec des perturbations à l'échelle de la plateforme.
P2 MoyenLe service n'offre pas toutes ses fonctionnalités ou présente des fonctionnalités partielles ou des performances réduites, ce qui a un impact sur les utilisateurs. L'utilisateur subit un préjudice direct et démontrable en raison de l'indisponibilité de la fonctionnalité. Le service peut être affecté en raison d'une disponibilité limitée.Le service doit être réparé le même jour ouvrable. L'environnement de gestion n'est pas disponible.
P3 FaibleLe service fonctionne avec une disponibilité limitée pour un ou plusieurs utilisateurs et une solution de contournement est en place.Le moment de la réparation est déterminé en concertation avec le déclarant.
Remarques

Cette classification ne s'applique pas aux perturbations causées par des applications spécifiques à l'utilisateur, des actions de l'utilisateur ou des dépendances à des tiers. Les incidents peuvent être soumis dans le portail client sous Managed Solutions. Les incidents P1 doivent être soumis par téléphone.

Demandes de service

Les clients peuvent émettre une demande de service pour les modifications de configuration qui ne peuvent pas être mises en œuvre via le libre-service dans la console opérationnelle ou lorsqu'une assistance est requise pour les modifications apportées dans la console opérationnelle. L'assistance est disponible 24h/24, 7j/7 et 365 jours par an pour le service d'atténuation DDoS.

Il existe deux types de demandes de service :

  • Inclus - Demandes de service dans le cadre du service, sans frais supplémentaires.
  • Additional - Demandes de service sortant du cadre du service, avec des frais supplémentaires.
Type de changementInclus / Supplémentaire
Modifier les valeurs de seuilSupplémentaire
Demander des rapports supplémentairesSupplémentaire
Demande d'informations sur le produitInclus

Les clients peuvent sélectionner les modifications qui ne sont pas répertoriées dans le tableau ci-dessus en sélectionnant « modifier » dans le module de demande de service du portail Managed Solutions. Equinix effectuera une analyse d'impact pour déterminer si le changement peut être mis en œuvre, afin de déterminer les coûts associés et les délais d'exécution.

Tous les frais liés aux demandes de service seront déduits du Plan d'assistance premier ou, en cas de solde insuffisant, facturés à terme échu sur la base du tarif en vigueur.

Toute modification de la capacité de base, du montant commandé ou de tout autre changement qui aura un impact sur les frais de service mensuels doit être demandée via l'équipe commerciale.

Rapports

Rapports fonctionnels

Les aperçus des attaques DDoS peuvent être rapportés en fonction de la fréquence ou du déclencheur convenu avec le client : hebdomadaire, mensuelle, après chaque attaque DDoS ou sur demande du client uniquement. Des rapports supplémentaires sont disponibles sur demande.

Rapports sur les accords de niveau de service

Les clients peuvent demander un rapport SLA via demande de service à tout moment sans frais supplémentaires.

Niveaux de service

L'accord de niveau de service (SLA) définit les niveaux de performance mesurables associés au service d'atténuation des DDoS et spécifie les solutions disponibles si ces niveaux ne sont pas atteints. Les pénalités de service décrites constituent le seul et unique recours en cas de non-respect des seuils indiqués.

Soutien

Le SLA pour le support s'applique à l'enregistrement et à la résolution des incidents.

PrioritéTemps de réponse¹Temps de résolution²Exécution des travauxSLA³
P1< 30 min< 4 heures24x795%
P2< 60 min< 24 heures24x795%
P3< 120 min< 5 jours24x795%

¹ Le temps de réponse est mesuré à partir du moment où un ticket d'incident est soumis jusqu'à ce qu'une réponse officielle soit envoyée par un spécialiste d'Equinix Managed Solutions. ² Le temps de résolution est mesuré à partir de l'enregistrement du cas jusqu'à ce que le ticket soit fermé, annulé dans l'outil ITSM ou remis à IBX Support. ³ L'accord de niveau de service s'applique au temps de réponse. Les termes spécifiques de l'accord de niveau de service sont définis dans la politique du produit.

Disponibilité

Le service d'atténuation des DDoS est considéré comme indisponible lorsqu'il y a une attaque DDoS et que, dans le cas de la norme d'atténuation DDoS, le nettoyage n'a pas lieu, ou dans le cas de la prime d'atténuation DDoS, le réacheminement du sous-réseau n'a pas lieu et/ou le nettoyage n'a pas lieu, pendant plus de 5 minutes.

Disponibilité Niveau de serviceDescription
99.95%+Pour ce faire, il suffit d'atteindre moins de vingt-deux (22) minutes d'indisponibilité du service d'atténuation des DDoS sur une période de mois calendaire.

Un régime de crédit de service sur le SLA de disponibilité est décrit dans la politique produit, ainsi que la façon de calculer les SLA et les exclusions applicables.

Cette page a-t-elle été utile ?