Pular para o conteúdo principal

Firewall privado gerenciado

O Firewall Privado Gerenciado (MPF) oferece capacidade de firewall escalável e uma variedade de funcionalidades de firewall para proteger a infraestrutura contra ataques cibernéticos e impedir o acesso não autorizado aos dados.

Implementar e operar soluções de firewall é complexo para muitas empresas. Segurança e redes tornaram-se cada vez mais críticas à medida que as arquiteturas se tornam mais distribuídas e diversificadas, introduzindo novas vulnerabilidades e expandindo os limites das cargas de trabalho. Muitas organizações enfrentam desafios nessa área, e soluções gerenciadas, virtualizadas e oferecidas como serviço podem ajudar a reduzir a complexidade operacional.

Um Firewall Privado Gerenciado é um sistema de segurança de rede que monitora e controla o tráfego de rede de entrada e saída com base em regras de segurança predefinidas e configuradas pelo cliente. Quando configurado corretamente, um firewall estabelece uma barreira entre redes confiáveis ​​e não confiáveis. Profissionais de segurança especializados, tecnologia avançada, disponibilidade garantida por SLA e monitoramento 24 horas por dia, 7 dias por semana, se combinam para oferecer uma defesa robusta contra ataques cibernéticos.

Managed Private Firewall

Principais recursos

  • Monitoramento contínuo 24 horas por dia, com resposta priorizada.
  • A tecnologia de prevenção de ameaças protege a rede contra malware, phishing e outros ataques cibernéticos.
  • As atualizações automáticas mantêm as defesas do firewall atualizadas.
  • Os relatórios fornecem visibilidade sobre o nível de segurança da rede.
  • A abstração tecnológica simplifica procedimentos complexos, facilitando a gestão.
  • Os serviços opcionais são cobrados somente quando utilizados para reduzir gastos desnecessários.
  • Os serviços podem ser configurados e ajustados para atender às necessidades em constante mudança e dimensionados conforme necessário.
  • Os ambientes globais são suportados por meio de centros de dados distribuídos com plataformas gerenciadas.
  • A supervisão é feita por especialistas que acompanham as tecnologias emergentes.
  • O cumprimento das normas regulamentares é assegurado através da harmonização com os padrões da indústria.
  • A proteção contínua reduz os riscos de tempo de inatividade, priorizando serviços críticos durante ameaças cibernéticas ou períodos de tráfego intenso.

Acessando o Firewall Privado Gerenciado

Para acessar o Firewall Privado Gerenciado (MPF), acesse o Portal do Cliente. Lá, você poderá acessar o seguinte:

  • Portal de Soluções Gerenciadas (MSP) – usado para abrir chamados, enviar solicitações de serviço e visualizar informações sobre o uso do MPF.
  • Console Operacional – usado para gerenciar e operar recursos MPF.

Gerenciando um Firewall Privado Gerenciado

Gerenciamento de usuários

Os usuários do Console Operacional são gerenciados por meio do Portal do Cliente. Consulte Gerenciamento de usuários e senhas. Após a adição de usuários, é necessário enviar uma Solicitação de Serviço para atribuir a função de locatário MPF ao usuário.

Para usar uma fonte de identidade diferente, a federação de identidades pode ser configurada no Portal do Cliente para integrar com um provedor de identidade externo. Isso permite que os usuários façam login usando as credenciais da empresa.

Console operacional

O Console Operacional é o portal utilizado para executar todas as tarefas necessárias para gerenciar o ambiente MPF. O console fornece acesso aos recursos do MPF em uma região específica. O MPF opera em quatro regiões: América do Sul, América do Norte, Europa e Ásia. Se houver uma implementação do MPF em uma determinada região, o Console Operacional correspondente estará disponível por meio de um dos quatro botões na página.

Console do administrador

O serviço padrão utiliza um portal central de autoatendimento, tecnicamente definido como um Domínio Administrativo (ADOM). O ADOM permite que o administrador de firewall do cliente crie, exclua e modifique regras e políticas de firewall, além de administrar Redes Virtuais Privadas (VPNs) específicas para seus Dispositivos Virtuais.

Domínio Administrativo

Um Domínio Administrativo (ADOM) define o cliente no Console Operacional. O ADOM funciona como um contêiner que agrupa todos os recursos MPF, incluindo firewalls, pacotes de políticas e objetos de política. Um cliente pode ter vários ADOMs, cada um com características diferentes, como a localização geográfica de um Equinix IBX (por exemplo, Amsterdã, Londres ou Ashburn) ou uma finalidade específica (por exemplo, Produção ou Teste). Se a capacidade de firewall existente for insuficiente, entre em contato com o Gerente de Entrega de Serviços ou o Gerente de Contas.

Console do analisador de registros

O serviço padrão inclui um analisador de logs central acessível através do Domínio Administrativo (ADOM). O Console do Analisador de Logs permite que os administradores do firewall gerenciem a coleta de logs, realizem análises e gerem relatórios. Este console é separado do Console de Rede e oferece suporte à automação, orquestração e resposta a eventos registrados.

Permissões de função do cliente

No Console Operacional, duas funções predefinidas podem ser atribuídas aos usuários.

PapelPermissões do Portal do AdministradorPermissões do Portal do Analisador
Administrador do cliente• Ver configuração do dispositivo
• Ver tabela de roteamento
• Criar objetos de política
• Criar pacotes de políticas
• Criar regras de firewall
• Implantar pacotes de políticas em firewalls associados
• Criar configurações VPN (IPSEC e SSL VPN *)
• Visualizar registros
• Criar e visualizar relatórios
Relatórios programados
Somente leitura do cliente• Ver configuração do dispositivo
• Ver tabela de roteamento
• Exibir objetos de política
• Ver pacotes de políticas
• Ver regras de firewall
• Ver configurações de VPN (IPSEC e SSL VPN *)
• Visualizar registros
  • O SSL VPN será removido na próxima atualização de software do fornecedor. Se você depende do SSL VPN, entre em contato com nosso Gerente de Prestação de Serviços ou Executivo de Contas para discutir alternativas.

Etapas para configuração de políticas

  1. Faça login na interface gráfica do FortiManager.
    • Abra um navegador da web e acesse o Console de Gerenciamento no Portal de Soluções Gerenciadas ou acesse diretamente o URL do FortiManager.
    • Digite seu nome de usuário e senha.
  2. Selecione o ADOM apropriado (aplicável somente quando mais de um ADOM estiver disponível).
    • Selecione o ADOM associado ao ambiente desejado.
    • Use o menu suspenso ADOM para alternar, se necessário.
  3. Acesse Políticas e Objetos.
    • Acesse Políticas e Objetos Política IPv4.
  4. Criar uma nova política.
    • Clique em Criar novo para adicionar uma política.
    • Defina o nome da política.
    • Configure as interfaces de origem e destino (por exemplo, LAN para WAN).
    • Especifique os endereços de origem e destino (predefinidos ou personalizados).
    • Selecione o serviço (por exemplo, HTTP, HTTPS).
    • Escolha a ação (Permitir ou Negar).
    • Configure quaisquer opções adicionais, como registro de logs ou perfis de segurança.
  5. Salve a apólice.
    • Clique em OK.
  6. Organizar políticas.
    • Certifique-se de que a nova política esteja corretamente inserida na lista de políticas. O FortiGate processa as políticas de cima para baixo.
  7. Instalar políticas.
    • Clique em Assistente de Instalação e siga as instruções.
    • Use a opção "Visualização da Instalação" para revisar as alterações e a opção "Diferenças do Pacote de Políticas" para comparar as diferenças.
    • Clique em Instalar para concluir a implantação.

Etapas para configuração de VPN

  1. Faça login na interface gráfica do FortiManager.
    • Abra um navegador da web e acesse o Console de Gerenciamento no Portal de Soluções Gerenciadas ou acesse diretamente o URL do FortiManager.
    • Digite seu nome de usuário e senha.
  2. Selecione o ADOM apropriado (aplicável somente quando mais de um ADOM estiver disponível).
    • Selecione o ADOM associado ao ambiente desejado.
    • Use o menu suspenso ADOM para alternar, se necessário.
  3. Acesse a VPN.
    • Acesse a VPN Assistente de IPsec.
  4. Criar uma nova VPN.
    • Clique em Criar novo.
    • Selecione o tipo de VPN (por exemplo, Site-to-Site).
    • Defina o nome da VPN.
  5. Configure as definições da VPN.
    • Defina o endereço IP do gateway remoto.
    • Selecione o método de autenticação e insira a chave pré-compartilhada, se aplicável.
    • Especifique a interface local.
  6. Configure as definições da Fase 1 e da Fase 2.
    • Defina os algoritmos de criptografia e autenticação.
    • Defina o grupo Diffie-Hellman e os tempos de vida das teclas.
  7. Defina os Seletores de Modo Rápido.
    • Especifique as sub-redes locais e remotas.
  8. Salve e aplique. Clique em OK.
  9. Instale a configuração da VPN.
    • Clique em Assistente de Instalação.
    • Utilize as ferramentas Install Preview e Policy Package Diff conforme necessário.
    • Clique em Instalar para aplicar a configuração.

Etapas para configuração de um Sistema de Prevenção de Intrusões (IPS)

  1. Faça login na interface gráfica do FortiManager.
    • Abra um navegador da web e acesse o Console de Gerenciamento no Portal de Soluções Gerenciadas ou acesse diretamente o URL do FortiManager.
    • Digite seu nome de usuário e senha.
  2. Selecione o ADOM apropriado (aplicável somente quando mais de um ADOM estiver disponível).
    • Selecione o ADOM associado ao ambiente desejado.
    • Use o menu suspenso ADOM para alternar, se necessário.
  3. Acesse os Perfis de Segurança.
    • Acesse os Perfis de Segurança Prevenção de intrusões.
  4. Criar ou editar um sensor IPS.
    • Clique em Criar novo ou selecione um sensor existente.
    • Defina o nome do sensor.
  5. Adicionar assinaturas IPS.
    • Adicione assinaturas da lista e use filtros conforme necessário.
    • Configure as ações para cada assinatura (Monitorar, Bloquear).
  6. Aplicar o sensor IPS a uma política.
    • Acesse Políticas e Objetos Política IPv4.
    • Edite a política de destino.
    • Ative o IPS nos Perfis de Segurança e selecione o sensor configurado.
  7. Salve e aplique. Clique em OK.

Etapas para geração de relatórios de logs

  1. Faça login na interface gráfica do FortiAnalyzer.
    • Abra um navegador da web e acesse o Console de Análise no Portal de Soluções Gerenciadas ou acesse diretamente o URL do FortiAnalyzer.
    • Digite seu nome de usuário e senha.
  2. Selecione o ADOM apropriado (se houver mais de um disponível).
    • Selecione o ADOM associado ao ambiente desejado.
    • Use o menu suspenso ADOM para alternar, se necessário.
  3. Visualização do registro de acesso no FortiAnalyzer.
    • Acesse a Visualização de Registros.
    • Selecione o tipo de registro (Tráfego, Evento, Segurança, etc.).
    • Aplique filtros como IP de origem, IP de destino ou intervalo de tempo.
  4. Gerar relatórios.
    • Acesse a seção Relatórios.
    • Clique em Criar novo ou selecione um modelo existente.
    • Configure os critérios, o período e os filtros do relatório.
    • Execute o relatório ou agende sua execução.
  5. Personalize os relatórios.
    • Modifique os modelos para ajustar gráficos, tabelas e elementos de dados.
    • Salve modelos para reutilização.
  6. Visualizar e baixar relatórios.
    • Abra os relatórios concluídos na seção Relatórios.
    • Faça o download em formatos como PDF ou CSV.
  7. Configure a geração automática de relatórios.
    • Configure as opções de agendamento em Configurações do relatório.
    • Ativar o envio de e-mails para os destinatários designados.

Seguindo esses passos, os administradores de clientes podem gerar relatórios de logs por meio de um ADOM no FortiAnalyzer e obter as informações necessárias para gerenciar e proteger seus ambientes de rede.

Concedendo acesso ao console operacional

Para conceder acesso ao serviço MPF a outro usuário:

  • Solicite o acesso do usuário através do Portal do Cliente da Equinix.
  • Abra um chamado para atribuir as permissões necessárias para acessar o MPF.
  • Utilize a opção Criar usuário no Console Operacional no catálogo de serviços para concluir a configuração.

Descrição do serviço

O Firewall Privado Gerenciado (MPF) é implantado como um par de alta disponibilidade e contém dois Domínios Virtuais (VDOMs).

  • Domínio do Cliente - Monitora e controla o tráfego entre segmentos de rede confiáveis ​​e não confiáveis. Este domínio é o firewall ativo do cliente que aplica as políticas de acesso.

  • Domínio de Gerenciamento - Utilizado exclusivamente para fins de gerenciamento e conectado somente ao ambiente de gerenciamento da Equinix. Nenhum tráfego de clientes passa por este domínio.

Os aplicativos são hospedados na Nuvem Privada Gerenciada. O firewall do Domínio do Cliente controla o acesso à Internet, à WAN e aos segmentos de rede na Nuvem Privada Gerenciada, com base em regras configuradas por meio do portal de autoatendimento ou por meio de uma solicitação de alteração.

O sistema de gerenciamento central, que inclui o portal de autoatendimento e o Portal do Analisador, utiliza um ADOM de gerenciamento para administrar o VDOM do Cliente. O sistema do Analisador coleta registros e eventos para fornecer visibilidade online e em tempo real. Opcionalmente, os registros do Domínio do Cliente podem ser enviados para um sistema SIEM externo para dar suporte ao monitoramento de segurança abrangente.

Serviço padrão

O serviço padrão inclui o seguinte:

  • Implantação de firewalls em um par de alta disponibilidade ativo-failover em um único IBX, suportando pelo menos 99,95% de disponibilidade.
  • Registro padrão.
  • Configuração de duas interfaces de rede utilizáveis. A conectividade com a Internet ou WAN de dupla conexão requer interfaces adicionais.
  • Roteamento via BGP ou rotas estáticas.
  • Configuração do Portal de Autoatendimento e do Portal do Analisador.
  • Aplicação regular de patches e atualizações nos firewalls.
  • Monitoramento 24 horas por dia, 7 dias por semana, do tempo de atividade do firewall.
  • Gestão e suporte a incidentes:
    • Incidentes de prioridade 1: 24 horas por dia, 7 dias por semana.
    • Incidentes de Prioridade 2 e Prioridade 3: Horário Comercial.
    • Solicitações de serviço: Horário comercial.
  • Funcionalidade de firewall incluída em todas as assinaturas, com opções de serviço adicionais disponíveis.

Dispositivo virtual

O serviço MPF utiliza um par de appliances virtuais ativo-passivo de alta disponibilidade, implementado na plataforma Managed Private Cloud em um Equinix IBX. Diversas opções de desempenho estão disponíveis para atender a diferentes requisitos de throughput.

Essa variante inclui:

  • Recursos de vCPU, vRAM e armazenamento necessários para a opção de desempenho selecionada.
  • Configuração dos recursos.
  • Instalação e configuração do par de firewalls virtuais de alta disponibilidade, conforme especificado no pedido.
  • Acesso ao Portal de Autoatendimento e ao Portal do Analisador.

Site duplo

Em locais onde implantações em dois sites estão disponíveis, dois pares independentes de alta disponibilidade podem ser implantados para formar um design resiliente e de alta disponibilidade em vários sites.

Console do Administrador

O serviço padrão utiliza um portal central de autoatendimento definido como Domínio Administrativo (ADOM). O ADOM permite que os administradores de firewall do cliente criem, excluam e modifiquem regras e políticas de firewall, além de administrar Redes Virtuais Privadas (VPNs) específicas para seus dispositivos virtuais.

Console do Analisador de Logs

O serviço padrão inclui um analisador de logs central acessível através do Domínio Administrativo (ADOM). Este console permite que os administradores de firewall gerenciem a coleta de logs, realizem análises e gerem relatórios. O Console do Analisador de Logs é separado do Console de Rede e oferece suporte à automação, orquestração e resposta a eventos registrados.

Opções de serviço

As seguintes opções de serviço de firewall privado gerenciado podem ser solicitadas.

O serviço padrão é baseado na licença de Firewall. Como opções pagas, podem ser selecionadas a licença IPS ou os pacotes ATP/UTP. A tabela abaixo lista os recursos desbloqueados por cada licença.

LicençaDescriçãoCaracterísticas
FWServiço padrãoFirewall
IPSServiços de prevenção de intrusõesFirewall
Serviços de prevenção de intrusões
ATPProteção avançada contra ameaçasFirewall
Serviços de prevenção de intrusões
Serviço de proteção avançada contra malware
Controle de aplicativos
UTPProteção unificada contra ameaçasFirewall
Serviços de prevenção de intrusões
Serviço de proteção avançada contra malware
Controle de aplicativos
Segurança na Web

Firewall

A funcionalidade de firewall está incluída em todas as assinaturas. Ela oferece as seguintes funções e recursos.

  • Interfaces de rede
  • Política/regras (regras de firewall)
  • Perfis de segurança (perfis padrão "prontos para uso")
  • VPN IPsec
  • VPN SSL (Web e Túnel)
  • NLB (balanceamento de carga de rede)
  • Política de DoS (Anomalias L3/4)
  • Registro em log (Analyzer)

IPS

Os Serviços de Prevenção de Intrusões (IPS) detectam e bloqueiam vulnerabilidades e ameaças. O IPS também oferece suporte à aplicação de patches virtuais em rede e à detecção de malware, ransomware e ataques baseados em HTTPS.

Serviço avançado de proteção contra malware

A Proteção Avançada contra Malware inclui Antivírus, Segurança de IP/Domínio de Botnet, Segurança Móvel, Sandbox na Nuvem, Proteção contra Surtos de Vírus e Desarmamento e Reconstrução de Conteúdo.

Controle do aplicativo

O Controle de Aplicativos permite a criação de políticas para autorizar, negar ou restringir o acesso a aplicativos ou categorias de aplicativos.

Segurança na Web

O filtro de conteúdo web controla o acesso ao conteúdo da web bloqueando páginas que contenham palavras ou padrões específicos. Palavras, frases, padrões, curingas e expressões regulares em Perl podem ser usados ​​para encontrar conteúdo.

Tipo

É possível selecionar uma variedade de opções de recursos de Máquina Virtual para atender à taxa de transferência necessária.

Opções de desempenho

O desempenho do firewall em Gbps depende da licença selecionada, dos recursos de vRAM e vCPU alocados e dos recursos habilitados. A tabela fornece o desempenho indicativo e os recursos necessários.

TamanhovCPUvRAMFW (Gbps)IPS (Gbps)ATP/UTP (Gbps)
S (pequeno)2471.70.9
M (médio)4810.83.31.8
L (grande)812145.93.4
XL (extra grande)161615.510.16.3

Notas

  1. Os recursos da máquina virtual estão incluídos no serviço.
  2. A taxa de transferência máxima é o tráfego combinado de entrada e saída que o firewall pode processar. Os valores são baseados em dados de testes do fornecedor. A capacidade real pode variar dependendo dos conjuntos de regras, funções habilitadas e tráfego específico do cliente.
  3. Taxa de transferência do firewall medida com pacotes UDP (512 bytes).
  4. O desempenho do IPS foi medido com o Enterprise Traffic Mix.
  5. Desempenho da proteção contra ameaças medido com IPS, Controle de Aplicativos e Proteção contra Malware usando o Enterprise Traffic Mix.

Cota de armazenamento de registros

O registro padrão inclui até 1 GB de dados de registro por dia, com um máximo de 10 GB de armazenamento total de registros por par de serviços de Firewall Privado Gerenciado. A retenção de registros é de até 60 dias, mas pode ser menor se o limite de armazenamento de 10 GB for atingido antes. Armazenamento de registros adicional pode ser solicitado como Registro Estendido.

Demarcação de serviços e serviços de habilitação

A Equinix é responsável pelo Serviço Padrão e pela combinação de Opções de Serviço, conforme definido no pedido e em solicitações de serviço subsequentes. A Equinix não é responsável pelo software do cliente ou pela conectividade com a Internet necessária para gerenciar ou usar o serviço.

Para os firewalls virtuais, aplicam-se os seguintes limites de serviço:

  • Interfaces de rede lógicas nos firewalls para tráfego de produção
  • Interface do usuário e API para os consoles de rede e de análise

Mais informações sobre demarcações de serviço podem ser encontradas em Funções e Responsabilidades e nas Políticas do Produto .

O Firewall Privado Gerenciado só pode ser encomendado juntamente com a Nuvem Privada Gerenciada (MPC) e funciona como um componente de segurança dentro da solução geral.

Tipos de cobrança

Ao solicitar o serviço de Firewall Privado Gerenciado, selecione a variante que atenda aos seus requisitos. O serviço MPF é cobrado com base em valores de referência.

  • Linha de base - o volume específico da unidade de medida do serviço, conforme definido no pedido.

Catálogo de itens de faturamento

CategoriaUnidade de compraUOMTaxa de instalaçãoMétodo de faturamentoOverage
Serviço MPFTipo de firewall
Licença de firewall
Cota de armazenamento de registros
CadaSimLinha de baseNão

Funções e responsabilidades

Integração - Instalação

AtividadesEquinixCliente
Programar/executar a reunião inicial do projetoRACI
Programar/executar a integração do clienteRACI
Recursos de máquina virtual (computação, armazenamento e rede) para o firewall virtual no MPCRAI
Software, licenças e suporte do dispositivo de firewall virtualRAI
Ambiente de gerenciamento Equinix para gerenciamento de firewall, incluindo o Console de Rede e o Console de Análise.RAI

Integração - Configuração

AtividadesEquinixCliente
Configuração básica de firewall, interfaces de rede, configurações de rede e reforço de segurança.RAI
Configure o monitoramento do firewall e o registro no Analyzer ConsoleRAI
Configure contas de clientes no portal para acesso a registro de atividades, relatórios e autoatendimento.RACI
Definição do conjunto inicial de regras do firewallCIRA
Carregamento do conjunto inicial de regras do firewall por meio dos consoles de redeCIRA
Carregando o conjunto inicial de regras de firewall por meio de uma solicitação de serviço.RACI

Admissão ao Serviço

AtividadesEquinixCliente
Teste o acesso à página do produto MPF no Portal de Soluções Gerenciadas.CIRA
Acesse a documentação do MPF para teste em docs.equinix.comCIRA
Teste o acesso ao console operacional do MPFCIRA
Testar a configuração e o failover como parte do gerenciamento operacionalRACI
Teste funcionalCIRA

Operacional

AtividadesEquinixCliente
Gestão técnica do serviço (geral)RACI
Gerenciamento funcional do ambiente do cliente dentro do serviço (geral)IRAC
Balcão de atendimentoRACI
Manutenção do dispositivo de firewall (reparo de infraestrutura, atualizações de software, patches de segurança)RAI
Monitoramento 24 horas por dia, 7 dias por semana, do firewall virtual, incluindo verificações de integridade.RAI
Backup e gerenciamento de arquivos de registro e base de regrasRAI
Envio de solicitação de serviço pelo portalCIRA
Implementação de alterações de acordo com o processo de mudança baseado em solicitações de serviço.RACI
Interpretação de eventos de segurançaRA

RACI significa Responsible (responsável), Accountable (responsável), Consulted (consultado) e Informed (informado).

Para que não haja dúvidas, o cliente é responsável pelas regras e políticas do firewall, pela configuração opcional da conexão VPN e pelas configurações de balanceamento de carga do servidor. A Equinix implementa alterações somente com base nas instruções do cliente.

Gerenciamento de incidentes

O gerenciamento de incidentes está incluído no suporte ao serviço. Todos os incidentes são tratados com base na prioridade. A prioridade é determinada após a falha ser relatada e avaliada pela Equinix com base nas informações fornecidas.

PrioridadeImpacto/UrgênciaDescrição
P1 AltoIndisponibilidade imprevista de um serviço ou ambiente fornecido e gerenciado pela Equinix, de acordo com a descrição do serviço, devido a uma interrupção. O usuário não consegue cumprir suas obrigações e sofre danos diretos e comprováveis ​​devido à indisponibilidade dessa funcionalidade.O serviço precisa ser restaurado imediatamente. Os ambientes de produção estão indisponíveis, com interrupções em toda a plataforma.
P2 MédioO serviço não oferece funcionalidade completa, apresenta funcionalidade parcial ou desempenho reduzido, impactando os usuários. O usuário sofre danos diretos e demonstráveis ​​devido à indisponibilidade da funcionalidade. O serviço pode ser afetado devido à disponibilidade limitada.O serviço deve ser reparado no mesmo dia útil. O ambiente de gestão não está disponível.
P3 BaixoO serviço funciona com disponibilidade limitada para um ou mais usuários, e uma solução alternativa está em vigor.O momento do reparo é determinado em consulta com a pessoa que fez a denúncia.
Notas

A classificação acima não se aplica a interrupções causadas, por exemplo, por aplicativos específicos do usuário, ações do usuário ou que dependam de terceiros. Os incidentes podem ser relatados pelo Portal do Cliente, na seção Soluções Gerenciadas. Incidentes de prioridade P1 devem ser relatados por telefone.

Solicitações de serviços

As solicitações de serviço são usadas para relatar problemas de serviço ou para solicitar implementação ou assistência com alterações. As solicitações de serviço podem ser abertas para alterações de configuração que não podem ser implementadas por meio do autoatendimento no Console Operacional. O suporte para o serviço de Firewall Privado Gerenciado está disponível 24 horas por dia, 7 dias por semana. Dois tipos de solicitações de serviço estão disponíveis:

  • Incluído - Solicitações de serviço que estejam dentro do escopo do serviço e não incorram em custos adicionais.
  • Adicional - Solicitações de serviço que estão fora do escopo do serviço e acarretam custos adicionais.

Além do serviço padrão, e quando a opção de serviço apropriada for selecionada, as seguintes funcionalidades ou configurações podem ser solicitadas durante a instalação ou por meio de uma Solicitação de Serviço, como uma opção paga.

  • Adicionar ou remover rede adicional
    • Adicione sub-redes adicionais além das duas sub-redes padrão, para fins como DMZ, separação de camadas ou uma conexão WAN adicional.
  • Adicionar, remover ou alterar políticas ou regras
    • Modifique a base de regras e/ou inclua um Perfil de Segurança. É possível alterar no máximo cinco regras por solicitação.
  • Adicionar, remover ou alterar o perfil de segurança (adicional ou personalizado)
    • Configure os perfis de segurança do cliente (IPS, filtragem da Web, etc.). É necessária uma assinatura válida.
  • Adicione, remova ou altere conexões VPN (site-to-site)
    • Configure conexões VPN IPsec para estabelecer conectividade criptografada entre locais.
  • Adicionar, remover ou alterar conexões SSL (VPN)
    • Configure conexões VPN SSL para acesso seguro do usuário pela Internet. A autenticação do usuário é fornecida por um sistema administrado pelo cliente ou por um serviço de suporte.
  • Adicione, remova ou altere o certificado SSL
    • Crie uma Solicitação de Assinatura de Certificado (CSR) e implemente o certificado SSL.
  • Adicionar, remover ou alterar o balanceamento de carga do servidor
    • Configure o balanceamento de carga de tráfego básico entre servidores de backend. Suporta L3 (IP), L4 (TCP/UDP) e L7 (HTTP, HTTPS, SSL/TLS, IMAPS, POP3S, SMTPS), incluindo o descarregamento de SSL/TLS até TLS 1.3.
  • Adicionar, remover ou alterar a política de DoS
    • Configure políticas para examinar o tráfego em busca de padrões anômalos nas camadas 3 e 4. Os limites padrão são aplicados.

Algumas alterações podem ser implementadas por meio de autoatendimento, conforme mostrado na tabela abaixo, ou podem ser solicitadas através do portal de serviços como uma Solicitação de Serviço.

Tipo de mudançaAutoatendimentoIncluído/Adicional
Adicionar ou remover interface de rede adicionalNãoAdicional
Adicionar, remover ou alterar políticas ou regras (máximo de 5 regras por solicitação)SimAdicional
Adicionar, remover ou alterar perfil de segurança (adicional ou personalizado, requer assinatura)SimAdicional
Adicionar, remover ou alterar VPN (IPsec/S2S) (máximo de 3 túneis VPN por solicitação)SimAdicional
Adicionar, remover ou alterar o certificado SSL da VPN (criação de certificado excluída, uma alteração por solicitação).SimAdicional
Adicionar, remover ou alterar certificado SSLNãoAdicional
Adicionar, remover ou alterar o balanceamento de carga do servidor (máximo de 3 regras por solicitação).SimAdicional
Adicionar, remover ou alterar a política de DoSSimAdicional
Solicitar informações sobre o produtoNãoIncluído

Os clientes podem solicitar alterações não listadas na tabela selecionando "alterar" no módulo de Solicitação de Serviço no Portal de Soluções Gerenciadas. A Equinix realiza uma análise de impacto para determinar a viabilidade, os custos associados e o prazo de entrega.

Quaisquer encargos relacionados a solicitações de serviço serão deduzidos do saldo do Plano de Suporte Premier ou, em caso de saldo insuficiente, faturados posteriormente à taxa aplicável.

Alterações na capacidade base, na quantidade encomendada ou qualquer alteração que afete a taxa de serviço mensal devem ser solicitadas à equipe de Vendas.

Relatórios

O cliente pode visualizar e salvar relatórios sobre tráfego de rede e eventos de segurança por meio do console. O console oferece um painel interativo e personalizável que exibe gráficos de tráfego de rede, ameaças, aplicativos e dados relacionados. O sistema integra informações em tempo real e históricas em uma única visão geral.

É possível gerar relatórios de dados personalizados usando mais de 70 modelos integrados e mais de 2.000 conjuntos de dados, gráficos e macros combinados para análises como detecção de anomalias e avaliações de ameaças. Os relatórios podem ser executados sob demanda ou agendados, com notificações automáticas opcionais por e-mail. Os formatos de saída suportados incluem PDF, HTML, CSV, XML e JSON.

Managed Private Firewall

Eventos de segurança

As equipes de segurança podem monitorar e gerenciar alertas e registros de eventos do firewall. Os eventos são processados ​​e correlacionados em um formato adequado para análise.

Níveis de serviço

O Acordo de Nível de Serviço (SLA) define os níveis de desempenho mensuráveis ​​associados ao serviço MPF e especifica as soluções disponíveis caso a Equinix não atenda a esses níveis. Os créditos de serviço listados na Política do Produto são a única solução para o não cumprimento dos limites definidos.

O SLA de suporte aplica-se ao registro e à resolução de incidentes.

PrioridadeTempo de resposta¹Tempo de resolução²Execução de trabalhosSLA³
P1< 30 min< 4 horas24/795%
P2< 60 min< 24 horas24/795%
P3< 120 minutos< 5 dias24/795%

¹ O tempo de resposta é medido desde o momento em que o pedido de suporte é submetido até que um especialista em Soluções Gerenciadas emita uma resposta formal. ² O tempo de resolução é medido desde o registro até o fechamento ou cancelamento na ferramenta ITSM, ou a transferência para o Suporte IBX. ³ O SLA aplica-se ao tempo de resposta. Mais detalhes estão disponíveis na Política do Produto.

Disponibilidade

O serviço MPF é considerado "Indisponível" quando as políticas e regras do firewall não são aplicadas ao tráfego por mais de 5 minutos.

Disponibilidade Nível de serviçoDescrição
99.95%+Conseguido limitando a indisponibilidade do Serviço de Firewall a menos de vinte e dois (22) minutos por mês civil.

O regime de crédito de serviço para disponibilidade é definido na Política do Produto, incluindo métodos de cálculo e exclusões aplicáveis.

Processo de Cumprimento

Quando um pedido MPF é feito, a equipe de entrega da Equinix orienta a equipe solicitante durante o processo de entrega para cada local. O fluxo de trabalho de entrega inclui as seguintes ações:

  • O pedido é avaliado em relação a produtos relacionados, incluindo Nuvem Privada Gerenciada, quando aplicável.
  • O ponto de contato principal para MPF foi confirmado.
  • O acesso do usuário ao Portal do Cliente Equinix, ao Portal de Soluções Gerenciadas e todas as permissões necessárias para a administração do MPF foram verificados.
  • A conectividade necessária para proteger o meio ambiente foi verificada como presente e operacional.
  • Foi confirmado que o ponto de contato principal possui credenciais equivalentes às de administrador.

Durante o processo de adesão ao MPF, as seguintes informações são fornecidas:

  • Nome da organização.
  • Uma ou mais contas de clientes com uma das funções definidas atribuídas.
  • Firewalls provisionados e entregues de acordo com o projeto aprovado.
  • Informações detalhadas sobre conectividade para Internet, provedores de serviços em nuvem, colocation e provedores de WAN.
Esta página foi útil?