Pular para o conteúdo principal

Serviço de mitigação de DDoS

Ataques cibernéticos como DDoS (Negação de Serviço Distribuída) podem interromper operações comerciais (digitais) em um tempo muito curto. Uma solução de atenuação de DDoS ajuda a proteger sistemas, serviços e redes contra sobrecarga de tráfego mal-intencionado, fornecendo benefícios significativos para os negócios, segurança e operacionais, evitando interrupções de serviço causadas por tráfego mal-intencionado.

O Serviço de atenuação de DDoS aumenta a disponibilidade do Serviço Equinix Internet Access (EIA). Para manter a disponibilidade do Serviço EIA, são tomadas medidas de proteção, dependendo dos riscos avaliados ou dos perfis de risco. Essas medidas de proteção também podem ser aplicadas a aplicativos essenciais aos negócios acessados pela Internet que devem ser protegidos de forma ideal contra ataques cibernéticos.

Serviço padrão

No processo de integração, o cliente fornecerá seus endereços IP e o endereço de e-mail para a notificação após o qual o serviço será configurado.

O tráfego de entrada da Internet entra na rede Equinix por meio de roteadores de fronteira. Os sensores de rede conectados a esses roteadores verificam continuamente o tráfego de entrada para identificar padrões irregulares ou aumentos repentinos no volume como resultado de ataques de DDoS. Em segundos, os sensores de rede detectam um ataque, o tráfego é automaticamente redirecionado do(s) endereço(s) IP afetado(s) para a infraestrutura de atenuação de DDoS.

A infraestrutura de atenuação do DDoS filtra instantaneamente todo o tráfego anormal e encaminha apenas o tráfego limpo para a origem do aplicativo. Esse redirecionamento é interrompido automaticamente quando o ataque DDoS termina. O cliente será notificado após a identificação de um ataque DDoS na infraestrutura do cliente, com um relatório via e-mail, contendo todos os detalhes sobre o ataque.

Ao contrário dos serviços anti-DDoS baseados em nuvem, esse serviço não incorre em latência adicional quando você não está sob ataque e não afeta o desempenho do aplicativo. O tráfego é redirecionado somente durante um ataque (dependendo da variante de serviço escolhida), portanto, a latência não é afetada durante a operação normal.

A infraestrutura de mitigação do DDoS impede que o tráfego ilegal sobrecarregue os servidores de aplicativos críticos dos clientes e ainda permite o tráfego legítimo de rede de e para os usuários finais.

infraestrutura-mitigação-DDoS

O cliente pode ter os valores limite padrão ajustados mediante solicitação, e isso pode ser específico para a aplicação relevante. Equinix pode aconselhar o cliente sobre isso.

Opções de serviço

ServiçoVelocidade do portoPaís
Mitigação de DDoS – Padrão1 GbpsReino Unido, Espanha, Irlanda, Canadá
Mitigação de DDoS – Padrão10 GbpsReino Unido, Espanha, Irlanda, Canadá
Mitigação de DDoS – Premium10 GbpsPaíses Baixos
Mitigação de DDoS – Premium100 Gbps¹Países Baixos
Mitigação de DDoS – IPs adicionaisN / DReino Unido, Espanha, Irlanda, Canadá, Holanda

¹ Apenas mediante pedido especial.

Mitigação de DDoS – Padrão

O serviço Equinix Anti-DDoS protege o Equinix Internet Access com velocidades de porta de 1 Gbps e 10 Gbps. Ele pode ser usado em combinação com o PA (Equinix-Owned) padrão ou com o PI (Provider-Independent Address Space, espaço de endereço independente do provedor) de propriedade do usuário.

O serviço opera da mesma forma para o espaço de endereço PA e PI. A mitigação funciona desviando o(s) endereço(s) /32 individual(s) sob ataque por meio de nossos dispositivos de depuração. Não há condições para o tamanho mínimo da sub-rede ou espaço de endereço contíguo (além daquelas já impostas pelo produto EIA).

Mitigação de DDoS – Premium

O serviço Equinix Anti-DDoS protege o Equinix Internet Access com velocidades de porta de 10 Gbps e 100 Gbps. Ele pode ser usado em combinação com o PA (Equinix-Owned) padrão ou com o PI (Provider-Independent Address Space, espaço de endereço independente do provedor) de propriedade do usuário.

Ao usar endereços IP de propriedade da Equinix, o Equinix protege todos os endereços IP até /32 (IPv4) ou /128 (IPv6). Para clientes Equinix Internet Access existentes, isso pode exigir o uso de uma nova sub-rede IP que ofereça suporte ao Anti-DDoS.

Ao usar seu próprio espaço PI, você deve ter intervalos de endereços IP contínuos de pelo menos /23 (IPv4) ou /47 (IPv6). Além disso, o Equinix deve ser o único provedor para esses intervalos.

No caso de um ataque DDoS a um ou mais endereços IP em uma sub-rede, o redirecionamento ocorre nessa sub-rede para evitar impacto adverso em outros serviços.

Endereços IP adicionais

O EMS opera sob uma política de uso justo, que abrange várias sub-redes pequenas, totalizando até um único /24, dentro do preço padrão. Se a proteção for necessária para mais de um único /24, serão aplicadas taxas adicionais.

Demarcação de serviços e serviços de habilitação

A Equinix é a única responsável pelo Serviço Padrão e pela combinação de Opções de Serviço, conforme estabelecido no Pedido e nas Solicitações de Serviço subsequentes.

O Serviço de atenuação de DDoS só pode ser solicitado em combinação com o EIA (Equinix Internet Access) e, como tal, atua como um componente de segurança em uma solução.

Este serviço é totalmente gerenciado e não tem funcionalidades de autoatendimento.

A Solução Gerenciada da Equinix não é responsável por:

  • A conexão EIA
  • IP (espaço de endereço independente do provedor) de propriedade do usuário

Para o Serviço de atenuação de DDoS, os seguintes limites de serviço se aplicam:

  • Detecção > com base volumétrica
  • Depuração > Após detecção e redirecionamento Limpeza detalhada

Itens de serviço

Ao solicitar o serviço de mitigação de DDoS, escolha a variante que melhor se adapte aos requisitos. O Serviço de atenuação de DDoS é cobrado com base nos valores de linha de base. Consulte a seção apropriada para obter uma explicação de cada variante.

Tipos de cobrança

Linha de base é o volume específico da Unidade de medida do Serviço, conforme definido na Ordem.

Catálogo de itens de faturamento

CategoriaUnidade de compraUOMTaxa de instalaçãoMétodo de faturamentoExcedente
Mitigação de DDoS - Padrão1 GbpsCadaSimLinha de baseNão
Mitigação de DDoS - Padrão10 GbpsCadaSimLinha de baseNão
Mitigação de DDoS - Padrão100 Gbps¹CadaSimLinha de baseNão
Mitigação de DDoS - Premium10 GbpsCadaSimLinha de baseNão
Mitigação de DDoS - Premium100 Gbps¹CadaSimLinha de baseNão
Mitigação de DDoS - IPsIPs adicionaisCadaSimLinha de baseNão

¹ Apenas mediante pedido especial.

Funções e responsabilidades

Integração

Instalação

AtividadesEquinixCliente
Agendar/executar a reunião de início do projetoRACI
Agendar/executar a integração de clientesRACI
Plataforma de Mitigação de DDoS de hardware e softwareRACI

Configuração

AtividadesEquinixCliente
Configuração e definição dos valores de limite da plataforma de atenuação de DDoSRACI

Aceitação no Serviço

AtividadesEquinixCliente
Testar a configuração como parte do gerenciamento operacionalRACI
Teste funcionalCIRA

Operacional

AtividadesEquinixCliente
Gestão técnica do serviço (geral)RACI
Gerenciamento funcional da configuração do cliente dentro do serviço (geral)IRAC
Balcão de atendimentoRACI
Monitoramento, detecção, depuração e alertas de DDoSRACI
Envio de solicitação de serviço pelo portalCIRA
Implementação de mudanças de acordo com o processo de mudança baseado em solicitações de serviçoRACI
Interpretação dos ataques DDoSRACI
observação

RACI define funções de responsabilidade: Responsável, Responsável, Consultado e Informado.

Gestão de Incidentes

O gerenciamento de incidentes está incluído como parte do suporte de serviço. Todos os incidentes são tratados de acordo com a prioridade. A prioridade é determinada depois que o problema é relatado e avaliado pela Equinix com base nas informações fornecidas.

PrioridadeImpacto/UrgênciaDescrição
P1 AltoIndisponibilidade imprevista de um serviço ou ambiente fornecido e gerenciado pela Equinix de acordo com a descrição do serviço devido a uma interrupção. O usuário não pode cumprir obrigações para com os usuários e sofre danos demonstráveis diretos devido à indisponibilidade desta funcionalidade.O serviço deve ser restaurado imediatamente. Os ambientes de produção não estão disponíveis, com interrupções em toda a plataforma.
P2 MédioO serviço não oferece funcionalidade completa ou tem funcionalidade parcial ou desempenho reduzido, afetando os usuários. O usuário sofre danos demonstráveis diretos devido à indisponibilidade da funcionalidade. O serviço pode ser afetado devido à disponibilidade limitada.O serviço deve ser reparado no mesmo dia útil. O ambiente de gerenciamento não está disponível.
P3 BaixoO serviço funciona com disponibilidade limitada para um ou mais usuários, e uma solução alternativa está em vigor.O momento do reparo é determinado em consulta com a pessoa que fez a denúncia.
observação

Essa classificação não se aplica a interrupções causadas por aplicativos específicos do usuário, ações do usuário ou dependências de terceiros. Os incidentes podem ser enviados no Portal do Cliente em Managed Solutions. P1 incidentes devem ser enviados por telefone.

Solicitações de serviço

Os clientes podem criar uma Solicitação de serviço para alterações de configuração que não podem ser implementadas por meio do autoatendimento no Console operacional ou quando for necessária assistência para alterações feitas no Console operacional. O suporte está disponível 24 horas por dia, 7 dias por semana, 365 dias por ano para o Serviço de atenuação de DDoS.

Existem dois tipos de solicitações de serviço:

  • Incluído - Solicitações de serviço dentro do escopo do serviço, sem custos adicionais.
  • Adicionais - Solicitações de serviço fora do escopo do serviço, com cobranças adicionais.
Tipo de alteraçãoIncluído/Adicional
Altere os valores de limiteAdicional
Solicite relatórios adicionaisAdicional
Solicite informações sobre o produto.Incluído

Os clientes podem selecionar as alterações que não estão listadas na tabela acima selecionando "Alterar" no módulo de solicitação de serviço no portal Managed Solutions. A Equinix realizará uma análise de impacto para determinar se a mudança pode ser implementada, para determinar os custos associados e o lead time.

Quaisquer encargos relacionados a Solicitações de Serviço serão deduzidos do Plano de Suporte Premier ou em caso de saldo insuficiente faturado em atraso com base na taxa vigente.

Alterações na capacidade de linha de base, no valor solicitado ou em qualquer outra alteração que tenha impacto na taxa de serviço mensal devem ser solicitadas por meio da equipe de Vendas.

Relatórios

Relatórios Funcionais

As visões gerais dos ataques de DDoS podem ser relatadas de acordo com a frequência ou o gatilho acordado com o cliente: Semanalmente, mensalmente, após cada ataque de DDoS ou somente mediante solicitação do cliente. Relatórios adicionais estão disponíveis mediante solicitação.

Relatórios de SLA

Os clientes podem solicitar relatórios de SLA por meio de Solicitação de serviço a qualquer momento sem incorrer em cobranças adicionais.

Níveis de serviço

O Contrato de Nível de Serviço (SLA) define os níveis de desempenho mensuráveis associados ao serviço de Mitigação de DDoS e especifica as soluções disponíveis se esses níveis não forem atendidos. Os créditos de serviço descritos são a única e exclusiva solução para o não cumprimento dos limites estabelecidos.

Suporte

O SLA de suporte aplica-se ao registro e à resolução de incidentes.

PrioridadeTempo de resposta¹Tempo de resolução²Execução dos trabalhosSLA³
P1< 30 minutos< 4 horas24 horas por dia, 7 dias por semana95%
P2< 60 minutos< 24 horas24 horas por dia, 7 dias por semana95%
P3< 120 minutos< 5 dias24 horas por dia, 7 dias por semana95%

¹ O tempo de resposta é medido a partir do momento em que um chamado de problema é enviado até que uma resposta formal seja enviada por um especialista da Equinix Managed Solutions. ² O tempo de resolução é medido desde o registro do caso até que o tíquete seja fechado, cancelado na ferramenta ITSM ou entregue ao Suporte da IBX. ³ O SLA se aplica ao tempo de resposta. Os termos específicos do SLA são definidos na política do produto.

Disponibilidade

O Serviço de atenuação de DDoS é considerado Indisponível quando há um ataque DDoS e, no caso do Padrão de atenuação de DDoS, a depuração não ocorre ou, no caso do Premium de atenuação de DDoS, o redirecionamento da sub-rede não ocorre e/ou a depuração não ocorre por mais de 5 minutos.

Nível de serviço de disponibilidadeDescrição
99.95%+Isso é alcançado ao atingir menos de vinte e dois (22) minutos de indisponibilidade do Serviço de Mitigação de DDoS durante um período de um mês.

Um regime de crédito de Serviço sobre o SLA de disponibilidade é descrito na Política de Produto, bem como como calcular SLAs e quais exclusões são aplicáveis.

Esta página foi útil?