Pular para o conteúdo principal

Serviços de rede e segurança

Rede e segurança inclui soluções de rede personalizadas ou uma opção de camada de segurança adicional, incluindo firewalls gerenciados e proteção DDoS gerenciada. Para obter mais informações, consulte:

Proteção DDoS gerenciada

Um ataque de negação de serviço distribuído (DDoS) ocorre quando um invasor procura tornar uma máquina ou recurso de rede indisponível para seus usuários pretendidos interrompendo temporária ou indefinidamente os serviços de um host conectado à Internet. O tráfego de entrada que inunda a vítima se origina de muitas fontes diferentes, o que efetivamente torna impossível parar o ataque simplesmente bloqueando uma única fonte. Nesses ataques, eles tentam impedir que os sistemas processem solicitações genuínas de usuários e fazem com que os serviços fiquem indisponíveis, levando à perda de receita e clientes insatisfeitos.

A proteção contra DDoS é uma das primeiras funções de controle de segurança que as empresas devem projetar e implementar para se defenderem das crescentes ameaças à segurança de sua infraestrutura digital, aplicativos em nuvem, sites e outros serviços.

O serviço de Proteção de DDoS Gerenciado da Equinix protege sua infraestrutura contra esses ataques volumétricos de DDoS. Ele está disponível como um complemento totalmente gerenciado para o serviço Equinix Internet Access. O Equinix Internet Access fornece conexões de Internet superiores, resilientes e de baixa latência, single ou multi-homed em data centers Equinix IBX.

Nosso serviço protege sub-redes inteiras e está disponível em quase todos os data centers da Equinix IBX no Reino Unido. Ele é baseado em um modelo de assinatura, evitando os altos custos dos dispositivos de detecção e mitigação de DDoS no local, que podem variar de dezenas a centenas de milhares de libras.

Ao contrário de um serviço Anti-DDoS baseado em nuvem, nosso serviço não incorre em latência adicional quando você não está sob ataque, não influenciando o desempenho de seu aplicativo. O tráfego só é redirecionado quando você está sob ataque, garantindo que a latência não seja afetada durante o tempo de paz.

Como funciona?

Durante o processo de integração, você fornece seu endereço IP e o endereço de e-mail para receber notificações, após o que o serviço é configurado.

O tráfego de entrada da Internet entra na rede Equinix Internet Access por meio de roteadores de fronteira. Os sensores de rede conectados a esses roteadores verificam continuamente o tráfego de entrada para identificar padrões irregulares ou aumentos repentinos no volume como resultado de ataques de DDoS. Segundos depois que nossos sensores de rede detectam um ataque, o tráfego é automaticamente redirecionado do(s) endereço(s) IP afetado(s) para a infraestrutura de mitigação de DDoS.

A infraestrutura de mitigação do DDoS filtra instantaneamente todo o tráfego anormal e encaminha apenas o tráfego limpo para a origem do aplicativo. Esse redirecionamento é interrompido automaticamente quando o ataque DDoS termina. Você é notificado após identificarmos um ataque DDoS em sua infraestrutura, com um relatório via e-mail, contendo todos os detalhes sobre o ataque. A imagem a seguir mostra a arquitetura da infraestrutura de mitigação do DDoS. Essa infraestrutura impede que o tráfego ilícito sobrecarregue seus servidores de aplicativos críticos, ao mesmo tempo em que permite o tráfego de rede de e para seus usuários finais.

O serviço de Proteção de DDoS Gerenciado da Equinix protege conexões Equinix Internet Access com velocidades de porta de 1 Gbps ou 10 Gbps. Ele pode ser combinado com os intervalos de IP padrão de propriedade da Equinix ou com o IP (Provider-Independent Address Space, espaço de endereço independente do provedor) de propriedade do usuário quando emparelhado com o Equinix.

Unidades de compra

A taxa mensal do serviço de Proteção DDoS Gerenciada é baseada nas portas físicas alocadas à conexão de Acesso à Internet Equinix que você deseja proteger, bem como em quaisquer endereços IP adicionais de tamanho de sub-rede /24 ou superior.

Escalonamento dos custos de IP

  • Se você usa o Equinix Internet Access e possui blocos de IP menores que um /24 (256 endereços), como /29 (8 endereços) ou /28 (16 endereços), e adiciona mais blocos pequenos ao longo do tempo, nós os consideramos todos.
  • Quer você comece com uma área pequena e vá crescendo, ou com um bloco grande, serão cobradas taxas extras se você atingir ou ultrapassar o tamanho total de /24.
  • Se você solicitar inicialmente um bloco /24, trouxer seu próprio bloco /24 ou maior, ou tiver vários blocos que se somam, esses cenários envolvem custos adicionais.

Leia também Equinix IP Allocation.

ProdutoVelocidade
Proteção DDoS gerenciada1 Gbps (Configurações de porta única ou dupla)
Proteção DDoS gerenciada10 Gbps (Configurações de porta única ou dupla)
Proteção DDoS gerenciada (Complemento)Faixa de IP protegida adicional /24 (tipo PI ou PA)
Proteção DDoS gerenciada (Complemento)Faixa de IP protegida adicional /23 (tipo PI ou PA)
Proteção DDoS gerenciada (Complemento)Faixa de IP protegida adicional /22 (tipo PI ou PA)

A opção complementar significa que você precisa escolher um serviço base de 1 Gbps ou 10 Gbps primeiro. Em seguida, você pode adicionar blocos de IP /24 extras ao seu pedido, se eles forem aplicáveis.

A mensalidade do serviço de Proteção DDoS Gerenciada depende de dois fatores principais:

  • Portas físicas - O número de portas físicas conectadas à Equinix Internet Access que precisam de proteção.

  • Endereços IP extras - Se a sua empresa tiver mais endereços de Internet do que o habitual, emitidos por IP (Provedor de Equinix atribuído) ou IP (Provedor independente), você pode protegê-los por um custo adicional. Esta opção é aplicável a blocos únicos de 256 endereços IP (/24) ou maiores.

Customer Connect

O Customer Connect atende à sua necessidade de expandir a conectividade de rede entre sua localização e o data center da Equinix.

Os benefícios oferecidos são:

  • Você contrata apenas uma empresa para serviços de colocation e conectividade com o data center.
  • Você tem um único ponto de contato, evitando assim ser incomodado por partes que se referem umas às outras em caso de falha.
  • É oferecido um pacote completo, com Cross Connect(s) fornecido(s) como parte do serviço, desde o ponto de demarcação da operadora até seus racks ou IPS, se necessário.

A Equinix compra conexões por atacado de várias operadoras e gerencia essas conexões. Sua localização está conectada ao data center da Equinix por meio de uma conexão WAN. Dentro do data center Equinix, um Cross Connect é instalado, se necessário, entre o ponto em que sua conexão entra no data center, seus racks ou suas plataformas IPS. Todos os processos são realizados sob a supervisão dos Serviços Gerenciados da Equinix.

Variantes de serviço

As diferentes variantes de implementação são descritas abaixo.

Os Acordos de Nível de Serviço (SLAs) são baseados nos níveis de serviço da operadora escolhida e acordados com o cliente.

Conexão dupla de clientes

Uma Conexão dupla com o cliente é mostrada no diagrama abaixo e pode fornecer redundância entre o local da filial e o Equinix. O máximo esforço é feito para garantir que as conexões estejam geograficamente separadas umas das outras e, sempre que possível, sigam caminhos diversos.

São feitos acordos com a operadora sobre a manutenção de ambas as conexões, o que minimiza a possibilidade de falha simultânea e consequente perda de serviço.

Data Centers Equinix IBX geograficamente separados

Se você quiser uma conexão redundante com dois data centers Equinix geograficamente diferentes, isso pode ser combinado com um Metro Connect ou Equinix Fabric entre os sites. Isso cria uma topologia tolerante a falhas; se uma das conexões de conexão do cliente falhar, a outra conexão do cliente assumirá a conexão e o tráfego, e a conexão Metro Connect ou Equinix Fabric ainda poderá alcançar o outro data center da Equinix. A solução específica é implementada pela Equinix, com base em seus requisitos e escolhas.

Opções

O serviço está disponível com as opções apresentadas na tabela.

ItemOpções padrãoComentários
Capacidade1, 8, 10, 16, 32, 40, 100 GbpsOutras larguras de banda sob consulta.
Interface Equinix DCLongo alcance (SMF)Outras modalidades sob consulta.
Interface do lado do clienteLongo alcance (SMF)Outras modalidades sob consulta.
ImplementaçãoSimples ou redundanteDuas conexões a data centers da Equinix geograficamente separados, mediante solicitação.

Limitado

Os prazos de entrega podem ser afetados dependendo da disponibilidade "on-net" do local do cliente. Embora tenhamos várias operadoras preferenciais para esses serviços, sua capacidade de se conectar no local remoto (não Equinix) está fora do controle da Equinix.

Firewall gerenciado

O serviço de firewall gerenciado faz parte do portfólio de rede e segurança dos serviços gerenciados da Equinix. Os serviços fornecem proteção da infraestrutura DE TI por meio de conjuntos de regras de firewall (filtros) configurados por pessoal qualificado da Equinix em consulta com o cliente.

Com o serviço de firewall gerenciado, a Equinix oferece a possibilidade de adquirir funcionalidade e capacidade de firewall dimensionáveis dentro do Serviço de Plataforma de Infraestrutura. Isso protege a infraestrutura contra ataques cibernéticos e evita que os dados caiam em mãos erradas.

Categorizado como firewall de rede, este é um sistema de segurança de rede que monitora e controla o tráfego de entrada e saída da rede com base em regras de segurança predeterminadas. Este conjunto de regras de segurança é acordado com o usuário com antecedência. Com o conjunto certo de regras, o firewall cria uma barreira entre uma rede interna confiável e redes não confiáveis.

Os serviços gerenciados da Equinix implementam o firewall como um dispositivo virtual dentro da plataforma IPS. Isso oferece uma solução preparada para o futuro, flexível e econômica que pode ser dimensionada dependendo da capacidade ou funcionalidade necessária.

Alguns dos benefícios oferecidos pelo serviço incluem:

  • Utilização da mais recente tecnologia de firewall
  • Sem grandes investimentos antecipados, devido à cobrança mensal.
  • Opção de licenças funcionais adicionais ao Firewall de Próxima Geração básico, como Proteção Avançada contra Ameaças ou Gerenciamento Unificado de Ameaças completo.
  • Alta disponibilidade (com base no nível de serviço)

Caso o usuário tenha requisitos específicos, hardware físico dedicado também pode ser utilizado mediante solicitação especial.

A seguir, destacamos como os serviços de firewall operam para clientes IPS, bem como para clientes de colocation que operam com seu próprio hardware.

Variantes de serviço

O firewall pode ser fornecido em vários tipos, dependendo da capacidade necessária do usuário. Vários tamanhos estão disponíveis, e nossos especialistas podem sugerir opções que melhor se ajustam aos resultados desejados. A capacidade máxima fornecida depende da licença escolhida e das funcionalidades oferecidas.

Quando os recursos de Prevenção de Intrusão estão ativados no firewall, o Equinix encaminha os eventos de log relacionados e/ou relatórios para o cliente ou sistema do cliente em um cronograma acordado. O cliente deve fornecer conectividade ao destinatário do log, para que os eventos possam ser enviados com êxito. A Equinix não opera como um serviço de Centro de Operações de Segurança (SOC) para fazer a triagem de eventos relacionados à segurança.

Dispositivo de rede gerenciado

Os Serviços Gerenciados da Equinix oferecem dispositivos de rede dedicados de nível empresarial para fazer parte de uma solução adaptada às necessidades de cada cliente. As soluções geralmente são uma combinação de Equinix Fabric, Conexão com o cliente, Equinix Internet Access, Metro Connect e Firewall gerenciado e/ou dispositivos de rede.

Os casos de uso incluem:

  • rampa de acesso à nuvem
  • Habilitação híbrida/multicloud
  • Serviços de rede resilientes
  • Gerenciamento de peering e BGP

Manutenção e suporte

Os níveis de disponibilidade do serviço são mostrados na tabela abaixo.

Nível de disponibilidadeDisponibilidade (%)
Nível padrão de rede e segurança99.95%*

*SLA disponível apenas para configurações redundantes.

Incidentes

Parâmetros do incidente

Janela de serviçoDisponibilidade
Janela de serviço de reparo de incidentes24 horas por dia, 7 dias por semana

Priorização de incidentes

PrioridadeImpacto
CríticoO serviço está completamente indisponível.
AltoO serviço está disponível com funcionalidades reduzidas.
NormalO serviço está disponível, mas existe um risco evidente para o seu funcionamento.
BaixoSolicitação de Trabalho ou Alteração

Tempos de reação a incidentes

PrioridadeDesempenho do TrabalhoTempo de reação
Crítico24 horas por dia, 7 dias por semana0,5 horas
Alto24 horas por dia, 7 dias por semana1 hora
Normal9x58 horas
Baixo9x516 horas

Manutenção

As atividades de manutenção programadas são anunciadas pela equipe de gestão de mudanças da Equinix com pelo menos duas semanas de antecedência do início dos trabalhos.

Para manutenção de emergência, a Equinix reserva-se o direito de se desviar de quaisquer acordos. Na situação acima, uma solicitação de manutenção de emergência pode ser programada imediatamente, após a qual você será informado quando a manutenção ocorrer.

Esta página foi útil?