マネージドプライベートファイアウォール
マネージド・プライベート・ファイアウォール(MPF)は、拡張可能なファイアウォール容量と選択可能なファイアウォール機能を提供し、サイバー攻撃からインフラストラクチャを保護し、データへの不正アクセスを防止します。
ファイアウォール・ソリューションの導入と運用は、多くの企業にとって複雑です。アーキテクチャが分散化・多様化し、新たな脆弱性が導入され、ワークロードの境界が拡大するにつれ、セキュリティとネットワーキングはますます重要になっています。多くの企業がこの分野の課題に直面していますが、マネージド、仮想化、As-a-Service ソリューションを利用することで、運用の複雑性を軽減することができます。
マネージド・プライベート・ファイアウォールは、顧客によって設定された事前定義されたセキュ リティ・ルールに基づき、送受信されるネットワーク・トラフィックを監視・制御するネッ トワーク・セキュリティ・システムです。ファイアウォールは適切に設定されると、信頼できるネットワークと信頼できないネットワークの境界を確立します。専門のセキュリティ・プロフェッショナル、高度なテクノロジー、SLAに裏付けされた可用性、24時間365日の監視を組み合わせることで、サイバー攻撃に対する強固な防御を実現します。

主な特徴
- 24時間体制で継続的に監視し、優先的に対応します。
- マルウェア、フィッシング、その他のサイバー攻撃からネットワークを保護する脅威防御技術。
- 自動アップデートにより、ファイアウォール防御を最新の状態に保ちます。
- レポーティングにより、ネットワークのセキュリティ体制を可視化します。
- 技術の抽象化により複雑な手順を簡素化し、管理を容易にします。
- オプションサービスは、不要な支出を削減するために利用した場合のみ請求されます。
- サービスは、変化する要件に合わせて構成・調整し、必要に応じて拡張することができます。
- マネージド・プラットフォームを備えた分散型データセンターにより、グローバル環境をサポートします。
- 新興テクノロジーを追跡するスペシャリストによる監視。
- 規制コンプライアンスは、業界標準との整合によってサポートされます。
- 継続的な保護により、サイバー脅威やトラフィック集中時に重要なサービスを優先することで、ダウンタイムリスクを低減します。
マネージドプライベートファイアウォールへのアクセス
マネージドプライベートファイアウォール(MPF)にアクセスするには、エクイニクスカスタマーポータルにアクセスしてください。そこから以下にアクセスできます:
- Managed Solutions Portal (MSP) - チケットの発行、サービスリクエストの送信、MPFの使用状況の確認に使用します。
- 運用コンソール - MPFリソースの管理と運用に使用します。
マネージドプライベートファイアウォールの管理
ユーザー管理
運用コンソールのユーザーは、カスタマーポータルで管理されます。ユーザーとパスワードの管理 を参照してください。ユーザを追加したら、MPFテナントロールをユーザに割り当てるために、サービスリクエストを送信する必要があります。
別の ID ソースを使用するには、カスタマー・ポータルで ID フェデレーションを設定して、外部の ID プロバイダと統合します。これにより、ユーザは会社の認証情報を使用してサインインできます。
運用コンソール
運用コンソールは、MPF 環境の管理に必要なすべてのタスクを実行するためのポータルです。コンソールは、特定の地域内のMPFリソースへのアクセスを提供します。MPFは4つの地域で運用されています:南米、北米、ヨーロッパ、アジアです。特定の地域に MPF の配備がある場合、ページ上の 4 つのボタンのいずれかを使用して、対応する運用コンソールを利用できます。
管理者コンソール
標準サービスでは、技術的には管理ドメイン(ADOM)と定義される中央セルフサービス・ポータルを使用します。ADOMでは、お客様のファイアウォール管理者が、ファイアウォールルールやポリシーの作成、削除、変更、仮想アプライアンス固有の仮想プライベートネットワークの管理を行うことができます。
管理ドメイン
管理ドメイン(ADOM)は、運用コンソール内の顧客を定義します。ADOM は、ファイアウォール、ポリシーパッケージ、ポリシーオブジェクトなど、すべての MPF リソースをグループ化するコンテナとして機能します。お客様は複数のADOMを持つことができ、それぞれのADOMは、IBXの地理的な位置(アムステルダム、ロンドン、アッシュバーンなど)や特定の目的(プロダクション、テストなど)など、異なる特徴を持ちます。既存のファイアウォールの容量が不足している場合は、サービスデリバリーマネージャーまたはアカウントマネージャーにお問い合わせください。
ログ解析コンソール
標準サービスには、管理ドメイン(ADOM)からアクセス可能な中央ログアナライザが含まれます。ログアナライザーコンソールにより、ファイアウォール管理者はログ収集の管理、分析の実行、レポートの生成を行うことができます。このコンソールはネットワークコンソールとは別個のもので、自動化、オーケストレーション、およびログに記録されたイベントへの対応をサポートします。
顧客の役割権限
運用コンソールでは、2つの定義済みロールをユーザーに割り当てることができます。
| 役割 | マネージャーポータル権限 | Analyzerポータル権限 |
|---|---|---|
| カスタマー管理 | •デバイス構成の表示 •ルーティングテーブルを表示する •ポリシーオブジェクトの作成 •ポリシーパックの作成 •ファイアウォールルールの作成 •ポリシーパックを関連付けられたファイアウォールに展開 •VPN設定(IPsecおよびSSL VPN *)の作成 | - ログを見る •レポートの作成と表示 スケジュール済みのレポート |
| 顧客-読み取り専用 | •デバイス構成の表示 •ルーティングテーブルを表示する •ポリシーオブジェクトの表示 •ポリシーパックの表示 •ファイアウォールルールを表示する •VPN設定の表示(IPsecおよびSSL VPN *) | - ログを見る |
* SSL VPNはベンダーからの次回のソフトウェアアップデートで削除される。SSL VPNをお使いの場合は、サービスデリバリーマネージャーまたはアカウントエグゼクティブにお問い合わせください。
ポリシー設定の手順
- FortiManager GUIにログインします。
- Web ブラウザを開き、Managed Solutions Portal の Management Console に移動するか、FortiManager の URL に直接移動します。
- ユーザー名とパスワードを入力してください。
- 適切なADOMを選択します(複数のADOMが利用可能な場合にのみ適用されます)。
- 必要な環境に関連する ADOM を選択します。
- 必要に応じて、ADOM ドロップダウンメニューを使用して切り替えます。
- ポリシーとオブジェクトに移動します。
- Policy & Objects > IPv4 Policyに進みます。
- 新しいポリシーを作成します。
- 新規作成]をクリックしてポリシーを追加します。
- ポリシー名を定義します。
- ソースと宛先のインターフェイスを設定します(LANからWANなど)。
- 送信元アドレスと宛先アドレス(定義済みまたはカスタム)を指定します。
- サービスを選択します(例:HTTP、HTTPS)。
- アクション(許可または拒否)を選択します。
- ロギングやセキュリティプロファイルなどの追加オプションを設定します。
- ポリシーを保存
- OKをクリックします。
- ポリシーのアレンジ
- 新しいポリシーがポリシー リストに正しく配置されていることを確認します。FortiGateは、ポリシーを上から下に処理します。
- ポリシーをインストールします。
- インストールウィザードをクリックし、プロンプトに従ってください。
- インストールプレビューを使用して変更を確認し、Policy Package Diff を使用して差分を比較します。
- インストール]をクリックして、デプロイメントを完了します。
VPN設定の手順
- FortiManager GUIにログインします。
- Web ブラウザを開き、Managed Solutions Portal の Management Console に移動するか、FortiManager の URL に直接移動します。
- ユーザー名とパスワードを入力してください。
- 適切なADOMを選択します(複数のADOMが利用可能な場合にのみ適用されます)。
- 必要な環境に関連する ADOM を選択します。
- 必要に応じて、ADOM ドロップダウンメニューを使用して切り替えます。
- VPNに移動します。
- VPN > IPsec Wizardに進みます。
- 新しいVPNを作成します。
- 新規作成をクリックします。
- VPNタイプ(例:Site-to-Site)を選択します。
- VPN名を定義します。
- VPN設定を構成します。
- リモートゲートウェイのIPアドレスを設定します。
- 認証方法を選択し、該当する場合は事前共有キーを入力します。
- ローカルインターフェースを指定します。
- フェーズ1とフェーズ2の設定
- 暗号化と認証アルゴリズムの定義
- Diffie-Hellman グループと鍵のライフタイムを設定します。
- クイックモードセレクターの定義
- ローカルとリモートのサブネットを指定します。
- 保存して適用します。OKをクリックします。
- VPN設定をインストールします。
- インストールウィザードをクリックします。
- 必要に応じて、インストールプレビューとポリシーパッケージの差分を使用してください。
- インストールをクリックして、設定を適用します。
侵入防御システム(IPS)設定の手順
- FortiManager GUIにログインします。
- Web ブラウザを開き、Managed Solutions Portal の Management Console に移動するか、FortiManager の URL に直接移動します。
- ユーザー名とパスワードを入力してください。
- 適切なADOMを選択します(複数のADOMが利用可能な場合にのみ適用されます)。
- 必要な環境に関連する ADOM を選択します。
- 必要に応じて、ADOM ドロップダウンメニューを使用して切り替えます。
- セキュリティプロファイルに移動します。
- Security Profiles > Intrusion Preventionに移動します。
- IPSセンサーの作成または編集
- Create New(新規作成)をクリックするか、既存のセンサーを選択します。
- センサー名を定義します。
- IPSシグネチャの追加
- リストから署名を追加し、必要に応じてフィルタを使用します。
- 各シグネチャのアクションを設定します(監視、ブロック)。
- IPS センサーをポリシーに適用します。
- Policy & Objects > IPv4 Policyに進みます。
- ターゲットポリシーを編集します。
- Security ProfilesでIPSを有効にし、設定されたセンサーを選択します。
- 保存して適用します。OKをクリックします。
ログレポートの手順
- FortiAnalyzer GUIにログインします。
- Webブラウザを開き、Managed Solutions PortalのAnalytics Consoleにアクセスするか、FortiAnalyzerのURLに直接アクセスします。
- ユーザー名とパスワードを入力してください。
- 適切なADOMを選択します(複数ある場合)。
- 必要な環境に関連する ADOM を選択します。
- 必要に応じて、ADOM ドロップダウンメニューを使用して切り替えます。
- FortiAnalyzerのログビューにアクセスします。
- ログビューへ
- ログの種類(トラフィック、イベント、セキュリティなど)を選択します。
- ソースIP、宛先IP、時間範囲などのフィルタを適用します。
- レポートの作成
- レポートに移動します。
- 新規作成]をクリックするか、既存のテンプレートを選択します。
- レポートの基準、期間、フィルタを設定します。
- レポートの実行またはスケジュール
- レポートのカスタマイズ
- テンプレートを修正し、チャート、テーブル、データ要素を調整します。
- テンプレートを保存して再利用
- レポートの表示とダウンロード
- レポートセクションで完了したレポートを開きます。
- PDFやCSVなどの形式でダウンロードできます。
- 自動レポートの設定
- レポート設定でスケジューリングオプションを構成します。
- 指定受信者へのメール配信を可能にします。
これらの手順を実行することで、お客様の管理者はFortiAnalyzerのADOMを通じてログを報告し、ネッ トワーク環境の管理とセキュリティ確保に必要な情報を得ることができます。
運用コンソールへのアクセス許可
他のユーザーにMPFサービスへのアクセスを許可するには
- エクイニクスカスタマーポータル(ECP)からユーザーアクセスをリクエストします。
- MPFへのアクセスに必要な権限を割り当てるには、チケットを開いてください。
- サービスカタログのCreate user in Operational Console オプションを使用して、セットアップを完了します。
サービス内容
マネージドプライベートファイアウォール(MPF)は高可用性ペアとして配備され、2つの仮想ドメイ ン(VDOM)を含んでいます。
-
Customer Domain - 信頼できるネットワークセグメントと信頼できないネットワークセグメント間のトラフィックを監視および制御します。このドメインは、アクセス・ポリシーを実施するアクティブなカスタマー・ファイアウォールです。
-
管理ドメイン - 管理目的のみに使用され、エクイニクスの管理環境のみに接続されます。このドメインをお客様のトラフィックが通過することはありません。
アプリケーションはマネージド・プライベート・クラウド上でホストされます。カスタマー・ドメインのファイアウォールは、セルフサービス・ポータルを通じて、または変更要求を通じて構成されたルールに基づいて、インターネット、WAN、およびマネージド・プライベート・クラウド内のネットワーク・セグメントとのアクセスを制御します。
セルフサービス・ポータルとアナライザー・ポータルを含む中央管理システムは、管理ADOMを使用してカスタマーVDOMを管理します。アナライザー・システムは、ログとイベントを収集し、オンラインとリアルタイムの可視性を提供します。オプションで、カスタマ・ドメインのログを外部のSIEMシステムに送信して、全体的なセキュリティ監視をサポートすることもできます。
スタンダード・サービス
標準サービスには以下が含まれる:
- 単一のIBXにアクティブ・フェイルオーバーの高可用性ペアでファイアウォールを導入し、99.95%以上の可用性をサポート。
- 標準ロギング。
- 2つの使用可能なネットワークインターフェースの構成。デュアルホームのインターネットまたはWAN接続には、追加のインターフェイスが必要です。
- BGPまたはスタティックルートによるルーティング
- セルフサービス・ポータルとアナライザー・ポータルのセットアップ。
- ファイアウォールの定期的なパッチ適用と更新。
- ファイアウォールのアップタイムを24時間365日監視。
- インシデント管理とサポート
- 優先順位1のインシデント:24/7.
- 優先度2および優先度3のインシデント営業時間
- サービスリクエスト営業時間
- すべてのサブスクリプションに含まれるファイアウォール機能。
仮想アプライアンス
MPFサービスは、エクイニクスのIBXにあるマネージドプライベートクラウドプラットフォーム上に配置された高可用性のアクティブ/パッシブ仮想アプライアンスペアを使用します。さまざまなスループット要件に対応するため、複数のパフォーマンスオプションが用意されています。
このバリアントには以下が含まれる:
- 選択したパフォーマンスオプションに必要なvCPU、vRAM、およびストレージリソース。
- リソースの構成
- 注文で指定された高可用性仮想ファイアウォールのペアのインストールと構成。
- セルフサービス・ポータルとアナライザー・ポータルへのアクセス。
デュアルサイト
デュアルサイトの展開が可能な場所では、2つの独立した高可用性ペアを展開し、サイト間で弾力性のある高可用性設計を形成することができます。
管理者コンソール
標準サービスは、管理ドメイン(ADOM)として定義された中央セルフサービスポータルを使用します。ADOMでは、顧客のファイアウォール管理者が、ファイアウォール・ルールやポリシーの作成、削除、変更、仮想アプライアンス固有の仮想プライベート・ネットワークの管理を行うことができます。
ログアナライザーコンソール
標準サービスには、管理ドメイン(ADOM)からアクセス可能な中央ログアナライザが含まれます。このコンソールにより、ファイアウォール管理者はログの収集を管理し、分析を実行し、レポートを生成することができます。ログアナライザーコンソールは、ネットワークコンソールとは別個のもので、自動化、オーケストレーション、およびログに記録されたイベントへの応答をサポートします。
サービスオプション
以下のマネージドプライベートファイアウォールサービスオプションをご注文いただけます。
標準サービスはFirewallライセンスに基づきます。有料オプションとして、IPS ライセンスまたは ATP/UTP バンドルを選択できます。各ライセンスでアンロックされる機能は下表のとおりです。
| ライセンス | 商品説明 | 特徴 |
|---|---|---|
| FW | スタンダード・サービス | ファイアウォール |
| IPS | 侵入防御サービス | ファイアウォール 侵入防御サービス |
| ATP | 高度な脅威対策 | ファイアウォール 侵入防御サービス 高度マルウェア保護サービス アプリコントロール |
| ユーティーピー | 統合脅威対策 | ファイアウォール 侵入防御サービス 高度マルウェア保護サービス アプリコントロール ウェブ・セキュリティ |
ファイアウォール
ファイアウォール機能は、すべてのサブスクリプションに含まれています。ファイアウォール機能は、すべてのサブスクリプションに含まれています。
- ネットワーク・インターフェイス
- ポリシー/ルール(ファイアウォールルール)
- セキュリティプロファイル(デフォルトの「すぐに使える」プロファイル)
- VPN IPsec
- VPN SSL (ウェブとトンネル)
- NLB(ネットワーク負荷分散)
- DoSポリシー(L3/4異常)
- ロギング(アナライザー)
IPS
侵入防御サービス(IPS)は、脆弱性と脅威を検出してブロックします。また、ネットワークベースの仮想パッチ適用や、マルウェア、ランサムウェア、HTTPSベースの攻撃の検出もサポートします。
高度なマルウェア対策サービス
高度なマルウェア対策には、アンチウイルス、ボットネットIP/ドメインセキュリティ、モバイルセキュリティ、サンドボックスクラウド、ウイルスアウトブレイク対策、コンテンツ解除と再構築が含まれます。
アプリコントロール
アプリケーション・コントロールは、アプリケーションやアプリケーション・カテゴリへのアクセスを許可、拒否、制限するポリシーの作成を可能にします。
Webセキュリティ
ウェブコンテンツフィルタリングは、特定の単語やパターンを含むページをブロックすることで、ウェブコンテンツへのアクセスを制御します。単語、フレーズ、パターン、ワイルドカード、および Perl 正規表現を使用してコンテンツをマッチングできます。
タイプ
必要なスループットに合わせて、さまざまな仮想マシンのリソースオプションを選択できます。
パフォーマンスオプション
ファイアウォールのパフォーマンス(Gbps)は、選択したライセンス、割り当てられた vRAM および vCPU リソース、有効な機能によって異なります。表は、目安となるパフォーマンスと必要なリソースを示しています。
| サイズ | ブイシーピーユー | vRAM | FW (Gbps) | IPS (Gbps) | ATP/UTP (Gbps) |
|---|---|---|---|---|---|
| S(小型) | 2 | 4 | 7 | 1.7 | 0.9 |
| M(ミディアム) | 4 | 8 | 10.8 | 3.3 | 1.8 |
| L(大) | 8 | 12 | 14 | 5.9 | 3.4 |
| XL(特大) | 16 | 16 | 15.5 | 10.1 | 6.3 |
備考
- VMリソースはサービスに含まれます。
- 最大スループットとは、ファイアウォールが処理できる送受信トラフィックの合計値です。値はサプライヤーのテストデータに基づいています。実際の容量は、ルールセット、有効化された機能、特定の顧客トラフィックによって異なる場合があります。
- UDP(512バイト)パケットで測定されたファイアウォールのスループット。
- Enterprise Traffic Mixで測定されたIPSパフォーマンス。
- Enterprise Traffic Mixを使用したIPS、アプリケーションコントロール、マルウェアプロテクションによる脅威防御性能の測定。
ログストレージクオータ
標準ロギングには、Managed Private Firewallサービスペアごとに1日あたり最大1GB、合計最大10GBのログストレージが含まれます。ログの保存期間は最大60日間ですが、10GBのストレージ制限に早く達した場合は、それより短くなることがあります。追加のログストレージは、拡張ログとして注文できます。
サービス・デマケーションとイネーブリング・サービス
エクイニクスは、注文およびその後のサービスリクエストで定義された標準サービスおよびサービスオプションの組み合わせに責任を負います。エクイニクスは、サービスの管理や利用に必要なクライアントソフトウェアやインターネット接続について責任を負いません。
仮想ファイアウォールについては、以下のサービス境界が適用されます:
- 本番トラフィック用のファイアウォール上の論理ネットワーク・インターフェイス
- ネットワークおよびアナライザ・コンソールのUIとAPI
サービスの境界に関する詳細は、「役割と責任」および「製品ポリシー」を参照。
マネージド・プライベート・ファイアウォールは、マネージド・プライベート・クラウド(MPC)とのみ注文可能で、ソリューション全体の中でセキュリティ・コンポーネントとして機能します。
料金の種類
マネージドプライベートファイアウォールサービスをご注文の際は、要件を満たすバリアントを選択してください。MPFサービスはベースライン値に基づいて課金されます。
- Baseline - 注文で定義されたサービスの単位量の比。
請求項目カタログ
| カテゴリー | 購入単位 | UOM | インストール料金 | 請求方法 | オーバーエイジ |
|---|---|---|---|---|---|
| MPFサービス | ファイアウォールの種類 ファイアウォールライセンス ログストレージクオータ | 各 | はい | ベースライン | いいえ |
役割と責任
オンボーディング - インストール
| 活動内容 | Equinix | お客様 |
|---|---|---|
| プロジェクト・キックオフ・ミーティングの日程調整/実施 | RA | CI |
| 顧客オンボーディングのスケジュールと実行 | RA | CI |
| MPC上の仮想ファイアウォール用の仮想マシンリソース(コンピュート、ストレージ、ネットワーク | RA | I |
| 仮想ファイアウォール・アプライアンス・ソフトウェア、ライセンス、サポート | RA | I |
| ファイアウォール管理のためのエクイニクス管理環境(Network Console、Analyzer Consoleを含む | RA | I |
オンボーディング - コンフィギュレーション
| 活動内容 | Equinix | お客様 |
|---|---|---|
| ファイアウォール-アプライアンスの基本構成、ネットワークインターフェイス、ネットワーク設定、ハードニング | RA | I |
| ファイアウォールのモニタリングとアナライザー・コンソールへのロギングの設定 | RA | I |
| ロギング、レポート、セルフサービスにアクセスするためのポータルに顧客アカウントを設定します。 | RA | CI |
| 初期ファイアウォールルールセットの定義 | CI | RA |
| ネットワークコンソールによる初期ファイアウォールルールセットのロード | CI | RA |
| サービスリクエストによる初期ファイアウォールルールセットのロード | RA | CI |
サービス開始
| 活動内容 | Equinix | お客様 |
|---|---|---|
| マネージド・ソリューション・ポータルのMPF製品ページへのテストアクセス | CI | RA |
| docs.equinix.comのMPFドキュメントへのテストアクセス | CI | RA |
| MPF運用コンソールへのテストアクセス | CI | RA |
| 運用管理の一環として、構成とフェイルオーバーをテストする。 | RA | CI |
| 機能テスト | CI | RA |
運用
| 活動内容 | Equinix | お客様 |
|---|---|---|
| サービスの技術的な管理(全体)。 | RAC | I |
| サービス内の顧客環境の機能的管理(全般) | I | RAC |
| サービスデスク | RA | CI |
| ファイアウォール・アプライアンスのメンテナンス(インフラストラクチャのブレーク/フィックス、ソフトウェアアップデート、セキュリティパッチ) | RA | I |
| ヘルスチェックを含む仮想ファイアウォールの24時間365日の稼働監視 | RA | I |
| ログファイルとルールベースのバックアップと管理 | RA | I |
| ポータルからサービスリクエストを提出する | CI | RA |
| サービスリクエストに基づく変更プロセスに従った変更の実施 | RA | CI |
| セキュリティ・イベントの解釈 | RA |
RACIとは、Responsible(責任ある)、Accountable(説明できる)、Consulted(相談された)、Informed(知らされた)の頭文字をとったもの。
誤解を避けるため、ファイアウォールのルールセットとポリシー、オプションのVPN接続設定、サーバーのロードバランシング設定はお客様の責任となります。エクイニクスは、お客様の指示に基づいてのみ変更を実施します。
インシデント管理
インシデント管理はサービスサポートに含まれます。すべてのインシデントは優先順位に基づいて処理されます。優先順位は、障害が報告され、提供された情報に基づいてエクイニクスが評価した後に決定されます。
| 優先順位 | インパクト / 緊急性 | 商品説明 |
|---|---|---|
| P1ハイ | 障害により、エクイニクスがサービス内容に従って提供・管理するサービスや環境が予期せず利用できなくなること。この機能が利用できないことにより、ユーザーはユーザーに対する義務を果たすことができず、直接的な実証可能損害を被ります。 | サービスを直ちに復旧する必要があります。本番環境は利用できず、プラットフォーム全体が混乱しています。 |
| P2ミディアム | サービスが完全な機能を提供しないか、部分的な機能またはパフォーマンスの低下により、ユーザーに影響を与えること。機能が利用できないことにより、ユーザーが直接的に実証可能な損害を被ること。可用性が制限されているため、サービスに影響が出る可能性があります。 | 本サービスは即日修理が必要です。管理環境はご利用いただけません。 |
| P3 低 | このサービスは、1人または複数のユーザーに対して制限された可用性で機能し、回避策が実施されています。 | 修理のタイミングは、報告者と協議の上決定されます。 |
上記の分類は、たとえば、ユーザー固有のアプリケーション、ユーザーによる操作、またはサードパーティに依存して発生した障害には適用されません。インシデントは、カスタマーポータルの Managed Solutions セクションから提出できます。P1インシデントは電話による提出が必要です。
サービスリクエスト
サービスリクエストは、サービスの問題を報告したり、変更の実装や支援を要求するために使用されます。サービスリクエストは、オペレーショナルコンソールのセルフサービスでは実装できない設定変更に対して発行できます。マネージドプライベートファイアウォールサービスのサポートは24時間利用可能です。サービスリクエストには 2 つのタイプがあります:
- Included - サービスの範囲内であり、追加料金が発生しないサービスリクエスト。
- 追加 - サービスの範囲外で追加料金が発生するサービスリクエスト。
標準サービスに加え、適切なサービスオプションが選択されている場合、インストール時またはサービスリクエストを通じて、以下の機能または構成を有料オプションとしてリクエストできます。
- ネットワークの追加と削除
- DMZ、階層分離、または追加のWAN接続などの目的で、標準の2つのサブネット以外に追加のサブネットを追加します。
- ポリシーやルールの追加、削除、変更
- ルールベースの変更および/またはセキュリティプロファイルの追加。リクエストごとに最大 5 つのルールを変更できます。
- セキュリティプロファイルの追加、削除、または変更(追加またはカスタム)
- 顧客のセキュリティプロファイル(IPS、Webフィルタリングなど)を設定します。有効なサブスクリプションが必要です。
- VPN (サイト間)接続の追加、削除、または変更
- IPsec VPN接続を設定して、拠点間の暗号化接続を確立します。
- VPN (SSL)接続の追加、削除、または変更
- インターネットを介した安全なユーザーアクセスのための SSL VPN 接続を構成します。ユーザー認証は、お客様が管理するシステムまたはサポートサービスによって提供されます。
- SSL証明書の追加、削除、または変更
- 証明書署名要求(CSR)を作成し、SSL証明書を実装します。
- サーバ負荷分散の追加、削除、または変更
- バックエンドサーバー間の基本的なトラフィック負荷分散を設定します。TLS1.3までのSSL/TLSオフロードを含む、L3(IP)、L4(TCP/UDP)、L7(HTTP、HTTPS、SSL/TLS、IMAPS、POP3S、SMTPS)をサポート。
- DoSポリシーの追加、削除、変更
- レイヤ3とレイヤ4で異常なパターンのトラフィックを検査するポリシーを構成します。デフォルトのしきい値が適用されます。
以下の表に示すように、一部の変更はセルフサービスで実施できます。また、サービス・リクエストとしてサービス・ポータルからリクエストすることもできます。
| 変更の種類 | セルフサービス | 含まれる/追加される |
|---|---|---|
| ネットワーク(インターフェイス)の追加・削除 | いいえ | 追加 |
| ポリシーまたはルールの追加、削除、変更(1回のリクエストにつき最大5ルールまで) | はい | 追加 |
| セキュリティプロファイルの追加、削除、変更(追加またはカスタム、要サブスクリプション) | はい | 追加 |
| VPN(IPsec/S2S)の追加、削除、変更(1回のリクエストにつき最大3つのVPNトンネル) | はい | 追加 |
| VPN SSL の追加、削除、変更(証明書の作成を除く、1 リクエストにつき 1 回の変更) | はい | 追加 |
| SSL証明書の追加、削除、変更 | いいえ | 追加 |
| サーバーロードバランシングの追加、削除、変更(1リクエストにつき最大3ルールまで) | はい | 追加 |
| DoSポリシーの追加、削除、変更 | はい | 追加 |
| 製品に関する情報を求める | いいえ | 含まれる |
お客様は、マネージドソリューションポータルのサービスリクエストモジュールで「変更」を選択することにより、表に記載されていない変更をリクエストできます。エクイニクスは影響度分析を実施し、実現可能性、関連コスト、リードタイムを判断します。
サービスリクエストに関連する料金は、プレミアサポートプランの残高から差し引かれるか、残高不足の場合は適用される料金で後払い請求されます。
ベースライン容量、注文数量の変更、または月額サービス料金に影響する変更は、営業チームを通じて申請する必要があります。
報告
顧客は、コンソールを介してネットワーク・トラフィックとセキュリティ・イベントのレポートを表示および保存できます。コンソールは、ネットワーク・トラフィック、脅威、アプリケーション、関連データのグラフを表示するカスタマイズ可能なインタラクティブ・ダッシュボードを提供します。システムは、リアルタイム情報と履歴情報を単一の概要に統合します。
70種類以上の組み込みテンプレートと2000種類以上のデータセット、チャート、マクロを使用して、異常検知や脅威評価などの分析用のカスタムデータレポートを作成できます。レポートは、オンデマンドで実行することも、オプションの自動電子メール通知を使用してスケジュールすることもできます。サポートされる出力形式には、PDF、HTML、CSV、XML、JSONが含まれます。

セキュリティイベント
セキュリティチームは、ファイアウォールからアラートとイベントログを監視および管理できます。イベントは分析に適した形式で処理され、関連付けられます。
サービスレベル
サービスレベル合意書(SLA)は、MPFサービスに関連する測定可能なパフォーマンスレベルを定義し、エクイニクスがこれらのレベルを満たさない場合に利用可能な救済措置を規定しています。製品ポリシーに記載されているサービスクレジットは、定義されたしきい値を満たさない場合の唯一の救済措置です。
サポートのSLAは、インシデントの登録と解決に適用されます。
| 優先順位 | 応答時間¹ | 解決時間 | 業務の遂行 | SLA³ |
|---|---|---|---|---|
| P1 | < 30分以内 | < 4時間 | 24/7 | 95% |
| P2 (企業) | < 60分 | < 24時間 | 24/7 | 95% |
| P3 | < 120分 | < 5日 | 24/7 | 95% |
レスポンス・タイムは、トラブル・チケットが提出されてから、マネージド・ソリューションズのスペシャリストが正式な回答を発行するまでの時間です。
² 解決時間は、登録からITSMツールでのクローズまたはキャンセル、またはIBXサポートへの引き渡しまでの時間です。
応答時間には³SLAが適用されます。詳細については、製品ドキュメントをご覧ください。
可用性
ファイアウォールのポリシーとルールが5分以上トラフィックに適用されない場合、MPFサービスは「利用不可」と見なされます。
| 可用性サービスレベル | 商品説明 |
|---|---|
| 99.95%+ | ファイアウォールサービスの利用不能時間を暦月22分未満に制限することで達成。 |
可用性に関するサービスクレジット制度は、計算方法および適用除外を含め、製品ドキュメントに定義されています。
フルフィルメント・プロセス
MPFの注文が入ると、エクイニクスのデリバリーチームが各拠点のフルフィルメントプロセスを案内します。配信ワークフローには次のようなアクションが含まれます:
- この注文は、該当する場合、マネージド・プライベート・クラウドを含む関連製品について評価されます。
- MPFの主な連絡先を確認しました。
- エクイニクスカスタマーポータル、マネージドソリューションポータルへのユーザーアクセス、およびMPF管理に必要なすべての権限が検証されています(ECP)。
- 環境保護に必要な接続が存在し、運用可能であることが確認されています。
- プライマリ・コンタクト・ポイントは、管理者相当の資格を持っていることが確認されています。
MPFのオンボーディング・プロセスでは、以下の情報が提供されます:
- 組織名
- 定義されたロールの1つが割り当てられた1つ以上の顧客アカウント。
- 承認された設計に従って提供されるプロビジョニングされたファイアウォール。
- インターネット、クラウドサービスプロバイダー、コロケーション、WANプロバイダーの接続詳細。