Serviços de rede e segurança
A N&S inclui soluções de rede personalizadas ou uma opção de camada de segurança adicional, incluindo firewalls gerenciados e proteção contra DDoS.
Anti-DDoS
O ataque de negação de serviço distribuído (DDoS) ocorre quando um invasor procura tornar uma máquina ou recurso de rede indisponível para seus usuários pretendidos interrompendo temporária ou indefinidamente os serviços de um host conectado à Internet. O tráfego de entrada que inunda a vítima se origina de muitas fontes diferentes, o que efetivamente torna impossível parar o ataque simplesmente bloqueando uma única fonte. Nesses ataques, eles tentam impedir que os sistemas processem solicitações genuínas de usuários e fazem com que os serviços fiquem indisponíveis, levando à perda de receita e clientes insatisfeitos.
A proteção contra DDoS é uma das primeiras funções de controle de segurança que as empresas devem projetar e implementar para se defenderem das crescentes ameaças à segurança de sua infraestrutura digital, aplicativos em nuvem, sites e outros serviços.
O serviço Equinix Anti-DDoS protege sua infraestrutura contra esses ataques volumétricos de DDoS. Ele está disponível como um complemento totalmente gerenciado para a Conexão Equinix. A conexão Equinix fornece conexões de Internet superiores, resilientes e de baixa latência, single ou multi-homed em data centers Equinix IBX.
Nosso serviço protege sub-redes inteiras e está disponível em todos os data centers da Equinix IBX na Irlanda. Ele é baseado em um modelo de assinatura, evitando altos custos de dispositivos de detecção e mitigação de DDoS no local, que podem variar de dezenas a centenas de milhares de dólares.
Ao contrário de um serviço Anti-DDoS baseado em nuvem, nosso serviço não incorre em latência adicional quando você não está sob ataque, não influenciando o desempenho de seu aplicativo. O tráfego só será redirecionado quando você estiver sob ataque, garantindo que a latência não seja afetada durante o tempo de paz.
Como funciona
Durante a integração, você fornecerá seus endereços IP e o endereço de e-mail para a notificação, após o que o serviço será configurado.
O tráfego de entrada da Internet entra na rede Equinix por meio de roteadores de fronteira. Os sensores de rede conectados a esses roteadores verificam continuamente o tráfego de entrada para identificar padrões irregulares ou aumentos repentinos no volume como resultado de ataques de DDoS. Segundos depois que nossos sensores de rede detectam um ataque, o tráfego é automaticamente redirecionado do(s) endereço(s) IP afetado(s) para a infraestrutura de mitigação de DDoS.
A infraestrutura de mitigação do DDoS filtra instantaneamente todo o tráfego anormal e encaminha apenas o tráfego limpo para a origem do aplicativo. Esse redirecionamento é interrompido automaticamente quando o ataque DDoS termina. Você será notificado após identificarmos um ataque DDoS em sua infraestrutura, com um relatório via e-mail, contendo todos os detalhes sobre o ataque. A imagem a seguir mostra a arquitetura da infraestrutura de mitigação do DDoS. Essa infraestrutura impede que o tráfego ilícito sobrecarregue seus servidores de aplicativos críticos, ao mesmo tempo em que permite o tráfego de rede de e para seus usuários finais.

Pré-requisitos
O serviço Equinix Anti-DDoS protege as conexões de Internet com conexão Equinix com velocidades de porta de 1 Gbps ou 10 Gbps. Ele pode ser usado em combinação com os intervalos de IP padrão de propriedade do Equinix ou com o IP (espaço de endereço independente do provedor) de propriedade do usuário quando emparelhado com o Equinix.
Limitações do serviço
O serviço Anti-DDoS foi projetado para proteger as faixas de IP do cliente final contra ataques de negação de serviço de entrada. Recomenda-se que o tráfego designado de saída seja operado em uma conexão física separada e intervalos de IP.
No caso de uma mitigação de ataque, o tráfego iniciado na saída dos intervalos de IP protegidos deixará de funcionar durante o período do ataque.
Unidades de compra
A tarifa mensal Anti-DDoS é baseada nas portas físicas e na velocidade da conexão de internet Equinix (1 Gbps, 10 Gbps) protegida com Anti-DDoS. Não há cobranças adicionais sobre a quantidade de ataques DDoS que o Equinix mitiga mensalmente.
| Produto | Velocidade |
|---|---|
| Proteção DDoS gerenciada | 1 Gbps |
| Proteção DDoS gerenciada | 10 Gbps |
Customer Connect
O Customer Connect atende à sua necessidade de expandir a conectividade de rede entre seu local e o data center da Equinix.
Os benefícios oferecidos são:
- Você se envolve com apenas uma parte para a Equinix, a colocação e a conectividade com o data center.
- Você tem um único ponto de contato, evitando assim ser incomodado por partes que se referem umas às outras em caso de falha.
- É oferecido a você um pacote completo, com o Cross Connect fornecido como parte do serviço, desde o ponto de demarcação da operadora até seus racks, se necessário.
A Equinix compra conexões por atacado de várias operadoras e gerencia essas conexões. Sua localização está conectada ao data center da Equinix por meio de uma conexão WAN. Dentro do data center Equinix, um Cross Connect é instalado, se necessário, entre o ponto onde sua conexão entra no data center e seus racks. Todos os processos são realizados sob a supervisão dos Serviços Gerenciados da Equinix.
Variantes de serviço
As diferentes variantes de implementação são descritas abaixo.
Os SLAs são baseados nos níveis de serviço da operadora escolhida e acordados com o cliente.
Conexão única com o cliente
Abaixo está um diagrama de um único Cliente Connect:

Você permanecerá conectado ao data center com uma conexão WAN estável que é executada por meio de uma operadora.
Conexão dupla com o cliente
Uma Conexão dupla com o cliente é mostrada no diagrama abaixo e pode fornecer redundância entre o local da filial e o Equinix. O máximo esforço é feito para garantir que as conexões estejam geograficamente separadas umas das outras e, sempre que possível, sigam caminhos diversos.

São feitos acordos com a operadora sobre a manutenção de ambas as conexões, o que minimiza a possibilidade de falha simultânea e consequente perda de serviço.
Data Centers Equinix IBX geograficamente separados
Se você quiser uma conexão redundante com dois data centers Equinix geograficamente diferentes, isso pode ser combinado com um Metro Connect entre os sites. Isso cria uma topologia tolerante a falhas; se uma conexão com o cliente falhar, a outra conexão com o cliente assumirá a conexão e o tráfego, e o Metro Connect ainda poderá alcançar o outro data center da Equinix. A solução específica é implementada pela Equinix, com base em seus requisitos e escolhas.

Opções
O serviço está disponível com as opções apresentadas na tabela.
| Item | Opções padrão | Comentários |
|---|---|---|
| Capacidade | 1, 8, 10, 16, 32, 40, 100 Gbps | Outras larguras de banda sob consulta. |
| Interface Equinix DC | LX ou LR | Outras modalidades sob consulta. |
| Interface do lado do cliente | LX ou LR | Outras modalidades sob consulta. |
| Implementação | Simples ou redundante | 2 conexões para data centers da Equinix separados geograficamente, mediante solicitação |
Firewall gerenciado
O serviço de firewall gerenciado (MFS) faz parte do portfólio de rede e segurança dos serviços gerenciados da Equinix. Os serviços fornecem proteção da infraestrutura DE TI por meio de conjuntos de regras de firewall (filtros), que é configurado por uma equipe qualificada da Equinix em consulta com o cliente.
Com o MFS, a Equinix oferece a possibilidade de adquirir funcionalidade e capacidade de firewall dimensionáveis dentro do Serviço de Plataforma de Infraestrutura. Isso protege a infraestrutura contra ataques cibernéticos e evita que os dados caiam em mãos erradas.
Categorizado como firewall de rede, este é um sistema de segurança de rede que monitora e controla o tráfego de entrada e saída da rede com base em regras de segurança predeterminadas. Este conjunto de regras de segurança é acordado com o usuário com antecedência. Com o conjunto certo de regras, o firewall cria uma barreira entre uma rede interna confiável e uma rede não confiável.
Os serviços gerenciados da Equinix implementam o firewall como um dispositivo virtual dentro da plataforma MPC. Isso oferece uma solução preparada para o futuro, flexível e econômica que pode ser ampliada ou reduzida mensalmente, dependendo da capacidade ou funcionalidade necessária.
Alguns dos benefícios oferecidos pelo serviço incluem:
- Utilização da mais recente tecnologia de firewall
- Sem grandes investimentos antecipados, devido à cobrança mensal.
- Facilmente escalonável
- Opção de licenças funcionais além do Next-Generation Firewall básico, como o Intrusion Prevention System ou o Unified Threat Management completo
- Alta disponibilidade (com base no nível de serviço)
Se houver requisitos específicos do usuário, o hardware físico dedicado também pode ser usado mediante solicitação especial.
Abaixo destaques como os serviços de firewall operam para clientes de Managed Private Cloud, bem como clientes de colocation que operam seu próprio hardware.

Variantes de serviço
O firewall pode ser fornecido em diferentes tipos, dependendo da capacidade necessária do usuário. Os tipos disponíveis são Pequeno, Médio e Grande. A capacidade máxima fornecida depende da licença escolhida e das funcionalidades oferecidas.
Quando a Detecção/Prevenção de Intrusão estiver ativada, o Equinix encaminhará os registros e relatórios relacionados ao cliente de acordo com a programação acordada. A Equinix não opera como um serviço de Centro de Operações de Segurança (SOC) para fazer a triagem de eventos relacionados à segurança.
Licenças disponíveis
A tabela abaixo contém uma lista de licenças disponíveis e suas funcionalidades. A licença FW é a solução de linha de base.
| Licença | Descrição | Funcionalidade |
|---|---|---|
| Padrão FW | Firewall | Firewall |
| Opção de proteção contra intrusão (IPS) | Gestão Unificada de Ameaças | Firewall Controle de Aplicativos IPS Botnet IP/Domain Reputation Autenticação de 2 Fatores Filtragem da Web |
Capacidade máxima por licença
A capacidade máxima fornecida depende da licença escolhida. A tabela abaixo mostra a capacidade máxima para cada tipo por licença.
| Taxa de transferência da Firewall (Gbps) | ||
|---|---|---|
| Tipo | Licença FW | Licença IPS |
| Pequeno | 10 Gbps | 1 Gbps |
| Médio | 13 Gbps | 2 Gbps |
| Grande | 20 Gbps | 3,6 Gbps |
Hardware físico e dedicado também pode ser usado mediante solicitação.
Serviços de Rede Gerenciada
Os Serviços Gerenciados da Equinix oferecem soluções de rede dedicadas feitas sob medida para cada requisito do cliente. As soluções geralmente são uma combinação de Equinix Fabric, Conexão com o cliente, Conexão com a Equinix, Metro Connect e dispositivos gerenciados de firewall/rede.
Os casos de uso incluem:
- rampa de acesso à nuvem
- Habilitação híbrida/multicloud
- Serviços de rede resilientes.
- Gestão de Peering e BGP.

Manutenção e suporte
Disponibilidade
Os níveis de disponibilidade do serviço são mostrados na tabela abaixo.
| Nível de disponibilidade | Disponibilidade (%) |
|---|---|
| Nível padrão de rede e segurança | 99.95%* |
| * SLA disponível apenas para configurações redundantes |
Incidentes
Parâmetros do incidente
| Janela de serviço | Disponibilidade |
|---|---|
| Janela de serviço de reparo de incidentes | 24 horas por dia, 7 dias por semana |
Priorização de incidentes
| Prioridade | Impacto |
|---|---|
| Crítico | O serviço está completamente indisponível. |
| Alto | O serviço está disponível com funcionalidades reduzidas. |
| Normal | O serviço está disponível, mas existe um risco evidente para o seu funcionamento. |
| Baixo | Solicitação de Trabalho ou Alteração |
Tempos de reação a incidentes
| Prioridade | Desempenho do Trabalho | Tempo de reação |
|---|---|---|
| Crítico | 24 horas por dia, 7 dias por semana | 0,5 horas |
| Alto | 24 horas por dia, 7 dias por semana | 1 hora |
| Normal | 8 x 5 | 8 horas |
| Baixo | 8 x 5 | 16 horas |
Manutenção
As atividades de manutenção programadas são anunciadas pela equipe de gestão de mudanças da Equinix com pelo menos duas semanas de antecedência do início dos trabalhos.
Para manutenção de emergência, a Equinix reserva-se o direito de se desviar de quaisquer acordos. Na situação acima, uma solicitação de manutenção de emergência pode ser programada imediatamente, após a qual você será informado quando a manutenção ocorrerá.