ネットワークおよびセキュリティサービス
N&Sには、顧客構築のネットワーキング・ソリューション、またはマネージド・ファイアウォールやアンチDDoSを含む追加セキュリティ・レイヤー・オプションが含まれます。
アンチDDoS
分散型サービス拒否(DoS) DDoS攻撃は、攻撃者がインターネットに接続されているホストのサービスを一時的または無期限に中断させることで、マシンやネットワークリソースを意図したユーザーが利用できないようにしようとする攻撃である。被害者がフラッディングする着信トラフィックは、多くの異なるソースから発生しているため、単一のソースをブロックするだけでは攻撃を阻止できない。このような攻撃では、システムが本物のユーザーリクエストを処理するのを阻止し、サービスを利用できなくなり、収益の損失や顧客の不満につながる。
DDoS対策は、デジタルインフラ、クラウドアプリケーション、Webサイト、その他のサービスにおけるセキュリティ脅威の高まりから身を守るために、企業が最初に設計実装すべきセキュリティ管理機能の1つです。
Equinix DDoSサービスは、これらのボリュームDDoS攻撃からインフラストラクチャを保護する。Equinix Connectのフルマネージドアドオンとして利用可能。Equinix Connectは、Equinix IBXデータセンターで、優れた耐障害性と低遅延のシングルホームまたはマルチホームのインターネット接続を提供する。
当社のサービスはサブネット全体を保護し、アイルランドのすべてのEquinix IBXデータセンターで利用可能。サブスクリプションモデルに基づいており、数万ドルから数十万ドルのオンプレミスDDoS検出および軽減アプライアンスにかかる高額なコストを回避できる。
クラウドベースのアンチDDoSサービスとは異なり、攻撃を受けていない場合でも遅延が発生しないため、アプリケーションのパフォーマンスに影響を与えない。トラフィックは攻撃を受けているときにのみリダイレクトされ、平時の遅延に影響を与えないようにする。
仕組み
オンボーディングの際に、IPアドレスと、サービスが設定された後の通知用の電子メールアドレスを提供します。
着信インターネットトラフィックは、ボーダールータを介してEquinixネットワークに入る。これらのルータに接続されたネットワークセンサーは、着信トラフィックを継続的にスキャンし、DDoS攻撃の結果として不規則なパターンや急激なボリュームの増加を特定する。ネットワークセンサーが攻撃を検出してから数秒以内に、トラフィックは影響を受けるIPアドレスからDDoS軽減インフラストラクチャに自動的にリダイレクトされる。
DDoS緩和インフラストラクチャは、異常なトラフィックを即座にすべて除外し、クリーンなトラフィックのみをアプリケーションオリジンに転送する。このリダイレクションは、DDoS攻撃が終了すると自動的に停止する。お客様のインフラストラクチャに対するDDoS攻撃を特定した後、攻撃に関するすべての詳細が記載された電子メールによるレポートとともに通知される。次の図は、DDoS軽減インフラストラクチャのアーキテクチャを示している。このインフラストラクチャは、不正なトラフィックが重要なアプリケーションサーバーに過負荷を与えるのをブロックし、エンドユーザーとの間のネットワークトラフィックを許可する。

前提条件
Equinix DDoSサービスは、ポート速度が1 Gbpsまたは10 GbpsのEquinix Connectインターネット接続を保護する。標準のEquinix所有IP範囲、またはEquinixとピアリングした場合のユーザー所有のプロバイダ独立アドレス空間(PI)と組み合わせて使用できる。
サービスの制限事項
アンチDDoSサービスは、エンドカスタマーのIP範囲をインバウンドサービス拒否攻撃から保護するように設計されている。指定された送信トラフィックは、別の物理接続とIP範囲で操作することが推奨される。
攻撃が緩和された場合、保護されたIP範囲からアウトバウンドが開始されたトラフィックは、攻撃を受けている間、機能を停止することになります。
購入単位
毎月のアンチDDoS料金は、アンチDDoSで保護されたEquinixコネクトインターネット接続(1 Gbps、10 Gbps )の物理ポートと速度に基づいている。Equinixが毎月緩和するDDoS攻撃の量については、追加料金は発生しない。
| 製品 | スピード |
|---|---|
| マネージドDDoS保護 | 1Gbps |
| マネージドDDoS保護 | 10Gbps |
カスタマーコネクト
Customer Connectは、お客様の拠点とエクイニクスデータセンター間のネットワーク接続を拡張するニーズに対応します。
提供される特典
- お客様は、エクイニクス、コロケーション、データセンターへの接続を1社のみと契約できます。
- 連絡先が一本化されているため、障害発生時に関係者が互いに照会し合う煩わしさがありません。
- 必要であれば、キャリアの分界点からお客様のラックまで、サービスの一部としてCross Connectが提供され、完全なパッケージが提供されます。
Equinixは様々な通信事業者から卸売接続を購入し、それらの接続を管理する。ロケーションがWAN接続を介してEquinixデータセンターに接続されている。Equinixデータセンター内では、必要に応じて、接続がデータセンターに入るポイントとラックの間にCross Connectが設置されている。すべてのプロセスは、Equinixマネージドサービスの監督の下で実行される。
サービスバリエーション
さまざまな実装のバリエーションを以下に説明します。
SLAは、選択されたキャリアのサービスレベルに基づき、顧客と合意される。
単一の顧客接続
下図は、1つのカスタマーコネクトの図です:

キャリアを経由した安定したWAN接続で、データセンターとの接続を維持することができます。
デュアルカスタマーコネクト
デュアルカスタマーコネクトは次の図に示されており、ブランチロケーションとEquinix間に冗長性を提供できる。接続が地理的に互いに分離され、可能であれば多様な経路をたどるように最大限の努力が払われている。

両接続のメンテナンスについて通信事業者と合意することで、同時故障やサービス喪失の可能性を最小限に抑えます。
地理的に離れたEquinix IBXデータセンター
地理的に異なる2つのEquinixデータセンターとの冗長接続が必要な場合は、サイト間のMetro Connectと組み合わせることができる。これにより、フォールトトレラントなトポロジが作成される。一方のカスタマーコネクト接続に障害が発生した場合、もう一方のカスタマーコネクトが接続とトラフィックを引き継ぎ、Metro Connectはもう一方のEquinixデータセンターに到達できる。特定のソリューションは、お客様の要件と選択肢に基づいてEquinixによって実装される。

オプション
このサービスは、表に示すオプションでご利用いただけます。
| アイテム | 標準オプション | コメント |
|---|---|---|
| 容量 | 1、8、10、16、3240、100 Gbps | その他の帯域幅についてはお問い合わせください。 |
| インターフェース Equinix DC側 | LXまたはLR | その他のモードはお問い合わせください。 |
| 顧客側インターフェース | LXまたはLR | その他のモードはお問い合わせください。 |
| インプリメンテーション | シングルまたは冗長 | ご要望に応じて、地理的に離れたEquinixデータセンターへ2接続 |
マネージドファイアウォール
マネージドファイアウォールサービス(MFS)は、Equinixマネージドサービスのネットワークおよびセキュリティポートフォリオの一部である。このサービスは、顧客と相談して資格のあるEquinixスタッフが設定するファイアウォールルールセット(フィルタ)を介してITインフラストラクチャを保護する。
Equinixは、MFSを使用して、インフラストラクチャプラットフォームサービス内でスケーラブルなファイアウォール機能と容量を購入する可能性を提供する。これにより、サイバー攻撃からインフラストラクチャを保護し、データが悪意のある手に渡るのを防ぐ。
ネットワークファイアウォールに分類され、事前に定義されたセキュリティルールに基づいて送受信ネットワークトラフィックを監視および制御するネットワークセキュリティシステム。このセキュリティルールのセットは、ユーザーと事前に合意されている。適切なルールセットを使用すると、ファイアウォールは信頼できる内部ネットワークと信頼できないネットワークの間に障壁を作成する。
Equinixマネージドサービスは、MPCプラットフォーム内で仮想アプライアンスとしてファイアウォールを実装する。将来性があり、柔軟でコスト効率の高いソリューションで、必要な容量や機能に応じて月単位でスケールアップまたはスケールダウンが可能。
このサービスが提供するメリットは以下の通りです:
- 最新のファイアウォール技術の使用
- 月額課金のため、大きな先行投資が不要
- 簡単にアップスケーリングが可能
- 次世代ファイアウォールの基本ライセンスに加え、侵入防御システムや統合脅威管理(Unified Threat Management)のフルライセンスなど、機能ライセンスが選択できます。
- 高可用性(サービスレベルに基づく)
ユーザーからの特別な要求があれば、特別なリクエストに応じて物理的な専用ハードウェアを使用することも可能です。
以下では、マネージドプライベートクラウドのお客様、および自社ハードウェアを運用するコロケーションのお客様向けに、ファイアウォールサービスがどのように動作するかを紹介します。

サービスバリエーション
ファイアウォールは、ユーザーの必要な容量に応じて異なるタイプで提供することができる。使用可能なタイプは、小、中、大。提供される最大容量は、選択されたライセンスとその中で提供される機能に依存する。
侵入検知/防御が有効になっている場合、Equinixは合意されたスケジュールで関連するログとレポートを顧客に転送する。Equinixは、セキュリティ関連のイベントの優先順位付けを行うセキュリティオペレーションセンター(SOC)サービスとしては動作しない。
使用可能なライセンス
以下の表は、使用可能なライセンスとその機能のリストである。FWライセンスがベースラインソリューションである
| ライセンス | 商品説明 | 機能性 |
|---|---|---|
| FW標準 | ファイアウォール | ファイアウォール |
| 侵入防御(IPS)オプション | ユニファイドスレットマネジメント | ファイアウォールアプリケーション制御IPSボットネットIP/ドメインレピュテーション2要素認証Webフィルタリング |
1ライセンスあたりの最大容量
提供される最大容量は、選択したライセンスに依存する。以下の表は、ライセンスごとのタイプごとの最大容量を示している。
| ファイアウォールスループット(Gbps) | ||
|---|---|---|
| タイプ | FWライセンス | IPSライセンス |
| 小型 | 10Gbps | 1Gbps |
| ミディアム | 13 Gbps (データセンター) | 2Gbps |
| 大型 | 20 Gbps (自動受信機) | 3.6 Gbps (仮想マシンの設定) |
また、ご要望に応じて、物理的な専用ハードウェアを使用することも可能です。
マネージドネットワークサービス
Equinixマネージドサービスは、お客様の要件に合わせてカスタマイズされた専用のネットワークソリューションを提供する。ソリューションは、Equinix Fabric、カスタマーコネクト、Equinixコネクト、Metro Connect、マネージドファイアウォール/ネットワークデバイスの組み合わせであることが多い。
使用例
- クラウド・オンランプ
- ハイブリッド/マルチクラウドの実現
- レジリエントなネットワークサービス。
- ピアリングとBGPの管理。

メンテナンスとサポート
可用性
サービスの可用性レベルは下表のとおりです。
| 可用性レベル | 可用性 (%) |
|---|---|
| ネットワーク&セキュリティ標準レベル | 99.95%* |
| * SLAは冗長セットアップでのみ使用可能 |
インシデント
インシデントパラメーター
| サービスウィンドウ | 可用性 |
|---|---|
| インシデント修復サービス窓口 | 24x7 |
インシデントの優先順位付け
| 優先順位 | 影響 |
|---|---|
| クリティカル | サービスは完全に利用できません |
| 高 | 本サービスは、機能を制限してご利用いただけます。 |
| 標準 | サービスは利用可能ですが、サービスに対するリスクが存在します。 |
| 低 | 作業または変更リクエスト |
インシデント対応時間
| 優先順位 | 業務実績 | 反応速度 |
|---|---|---|
| クリティカル | 24x7 | 0.5時間 |
| 高 | 24x7 | 1時間 |
| 標準 | 8x5 | 8時間 |
| 低 | 8x5 | 16時間 |
メンテナンス
予定されているメンテナンス作業は、作業開始の2週間前までにエクイニクスのチェンジマネジメントから通知されます。
緊急メンテナンスの場合、Equinixはいかなる契約からも逸脱する権利を留保する。上記の状況では、緊急メンテナンス要求をすぐにスケジュールでき、その後、メンテナンスが行われる時期を通知する。