Pular para o conteúdo principal

Segurança e reforço da plataforma

Este documento não é específico e pode ser generalizável para muitos dos outros produtos. Também não é uma documentação de instruções no nível do usuário, muito mais "sobre o Equinix". Ele é muito detalhado e não é mais publicado nesta versão dos documentos. Encontre outros locais para este conteúdo--->

Este artigo descreve as políticas e os procedimentos seguidos pela Equinix para proteger seus equipamentos e dados.

As equipes e os programas a seguir analisam, avaliam e aprimoram as práticas de segurança da Equinix:

  1. Auditorias e conformidade – cumprimos formalmente vários padrões do setor, como ISO 27001, SSAE16 e PCI DSS. Os atestados e certificados de auditoria são fornecidos por auditores terceirizados qualificados. Esses auditores coordenam atividades com várias equipes de negócios e tecnologia, como Business Assurance Services, Auditoria Interna e Operações.
  2. Equipe de segurança das informações – Trabalhando em estreita colaboração com a organização jurídica, essa equipe é encarregada de seguir as diretrizes globais e da unidade de negócios para ajudar a garantir a conformidade com as leis e regulamentos locais e federais.
  3. Políticas de segurança das informações – A equipe de segurança das informações administra e aplica um conjunto abrangente de informações internas confidenciais que são revisadas e endossadas pela gerência sênior. Essa equipe garante que as políticas internas tenham escopo global, com foco especial nas leis, regulamentos e requisitos de negócios específicos do país e da região.

As áreas cobertas por essas políticas de segurança interna incluem:

* Uso aceitável da tecnologia
* Anti-vírus e malware
* Backup e retenção de dados
* Classificação, rotulagem e manuseio de dados
* Acesso lógico
* Senhas
* Gerenciamento de patches
* Dispositivos móveis
* Computadores pessoais
* Acesso remoto e VPN
* Mídia social
observação

Essas políticas internas são rigorosamente aplicadas. Eles são revisados anualmente para estabelecer sua relevância e precisão contínuas. Novas políticas são introduzidas conforme necessário.

Segurança do serviço Equinix Fabric

Separação de tráfego

O Fabric usa tecnologia comprovada para garantir a separação do tráfego entre os clientes. Instâncias MPLS L3VPNs (VRFs) e EVPN L2 por cliente ou conexão de cliente. Tudo isso é provisionado usando a configuração automatizada e, sem nenhuma alteração de configuração, nenhum dado está disponível fora das conexões de fabric do cliente. Todas as alterações de configuração (tanto automatizadas quanto manuais em caso de diagnóstico de falhas) são registradas e monitoradas quanto a anomalias. A configuração ativa em todos os dispositivos de rede é constantemente comparada com a configuração registrada e qualquer anomalia é relatada e corrigida.

Propriedade e Criptografia do Tráfego

Todos os dados transportados pela plataforma fabric são de propriedade do cliente e, como a Equinix não tem como saber quais dados são transportados e a quais estruturas regulatórias esses dados estão sujeitos, a Equinix não fornece conselhos sobre como criptografar os dados transportados. É responsabilidade do cliente tratar os dados em trânsito em conformidade com suas demandas regulatórias. O Equinix não tem mecanismos implantados para monitorar ou intervir no tráfego transportado por conexões de fabric

Interfaces de gestão

Todas as interfaces de gerenciamento dos dispositivos de rede que fazem parte da plataforma Fabric são conectadas à nossa infraestrutura de gerenciamento interna e nenhuma interface de gerenciamento é exposta ou conectada à Internet.

Segurança de TI empresarial

  • Firewalls de Internet – A Equinix implanta firewalls de última geração que fornecem antivírus, detecção e prevenção de invasões, filtragem de URL e controle de aplicativos. Os eventos detectados pelos firewalls são alimentados em um sistema global de Gerenciamento de incidentes e eventos de segurança (SIEM).
  • E-mail – Um gateway antivírus e antispam defende contra ameaças originadas por e-mail.

Desktops e laptops Equinix Personnel

  • Fortalecimento – Os desktops e laptops Equinix são reforçados. As diretrizes e os padrões de fortalecimento da Equinix são documentados e executados durante as compilações do sistema.
  • Antivírus e malware – desktops e laptops Windows e Mac são necessários para executar software antivírus e antimalware com proteção de verificação em tempo real para arquivos e aplicativos. Os arquivos infectados são colocados em quarentena.
  • Controle remoto – Tecnologia de controle remoto seguro é usada para auxiliar a equipe com problemas técnicos.
  • Remote Access VPN – Os membros da equipe que acessam remotamente redes ou sistemas corporativos da Equinix devem usar acesso remoto fornecido pela empresa e soluções VPN usando autenticação de dois fatores. Os sistemas cliente que se conectam a servidores de área de trabalho remota devem ser atribuídos e controlados pela TI corporativa.
  • Wi-Fi – As redes Wi-Fi são segregadas das redes empresariais Equinix. Um usuário conectado ao Wi-Fi pode acessar a rede corporativa por meio de uma VPN de acesso remoto.

Servidores Equinix Enterprise

  • Proteção – As diretrizes e padrões de proteção da Equinix são documentados e executados durante as compilações do sistema .
  • Antivírus e malware – Os servidores Windows são necessários para executar software antivírus e antimalware com proteção de verificação em tempo real para arquivos e aplicativos. Os arquivos infectados são colocados em quarentena.
  • Varreduras – as varreduras de vulnerabilidade são realizadas internamente semanalmente e sob demanda. Os aplicativos devem passar por verificações abrangentes de vulnerabilidade e segurança de aplicativos antes de serem lançados ao público.
  • Registro – O acesso bem-sucedido e mal-sucedido aos sistemas é registrado para análise. O utilitário SUDO padrão do setor é usado em sistemas UNIX. Os logs são alimentados em um SIEM e mantidos por pelo menos 90 dias.

Segurança física do data center da IBX

A segurança física de cada data center da IBX é uma alta prioridade operacional. Cada data center usa uma série de equipamentos de segurança, técnicas e procedimentos para monitorar a instalação e controlar e registrar o acesso.

  • Acesso – O subsistema de controle de acesso permite que usuários autorizados dentro do prédio e dentro da instalação. Leitores biométricos de geometria manual ou de impressões digitais, cartões de proximidade e outras tecnologias permitem que os usuários se identifiquem com o sistema e, após a autenticação, obtenham acesso a áreas específicas dentro das instalações.

  • Monitoramento de alarmes e detecção de invasões – O subsistema de monitoramento de alarmes e detecção de invasões monitora o status de vários dispositivos associados ao sistema de segurança. Isso inclui contatos de alarme, detectores de quebra de vidro, detectores de movimento e interruptores contra violação. Se o status de qualquer um desses dispositivos mudar de seu estado seguro, um alarme será ativado, o evento será registrado e a ação apropriada será tomada.

  • CCTV – O subsistema de circuito fechado de televisão fornece a exibição, controle, gravação e reprodução de vídeo ao vivo de câmeras em toda a instalação, bem como fora da instalação, onde legalmente permitido. Este sistema é integrado com o subsistema de monitoramento de alarme e detecção de intrusão, de modo que, em caso de alarme, as câmeras podem ser ativadas para registrar o evento.

    observação

    O CCTV opera 24 horas por dia, todos os dias.

  • Intercomunicador de Áudio e Subsistema de Rádio Bidirecional – O subsistema de intercomunicador de áudio fornece comunicações bidirecionais entre os visitantes da instalação e o oficial de segurança. O subsistema de rádio bidirecional também fornece comunicações entre a proteção do lobby frontal e a proteção da patrulha.

  • Teste de intrusão – Os testes de intrusão são realizados periodicamente, sem aviso prévio à equipe do local.

  • Equipe de segurança – contratação e treinamento – A Equinix aproveita os fornecedores e parceiros líderes do setor para ajudar a gerenciar a infraestrutura física em cada data center da IBX. O pessoal de segurança passa por verificações criminais e de antecedentes, e é obrigado a fazer treinamento de segurança quando contratado e periodicamente a partir daí.

  • Protocolos de emergência de clientes e visitantes – Em uma emergência, os membros da equipe do data center da IBX fornecem orientação. Os clientes e outros visitantes no local são obrigados a seguir as instruções dadas.

  • Gravação de vídeo e fotografia - Para proteger as instalações e preservar o anonimato de todos os clientes do data center IBX, nenhuma fotografia ou videografia é permitida dentro do data center IBX. Os clientes em gaiolas licenciadas podem solicitar fotografias de suas gaiolas e seus equipamentos quando agendarem uma visita.

    observação

    Qualquer fotografia requer a presença de um técnico da Equinix .

  • Rastreamento de ativos – Os clientes e seus fornecedores, prestadores de serviços e subcontratados geralmente entregam e removem equipamentos de um data center da IBX através do lobby. As seguintes regras se aplicam ao rastreamento de ativos:

    • Bolsas e itens transportados à mão estão sujeitos a revista, conforme permitido por lei.
    • O equipamento removido de um data center da IBX não trazido naquele dia deve ser listado no tíquete de serviço como equipamento que pode ser removido. A descrição dos itens deve ser clara para identificação precisa do equipamento.
    • O equipamento enviado de e para a instalação é tratado pelo departamento de envio e recebimento, que é separado da área de co-localização. Os clientes devem abrir um tíquete de solicitação de serviço de remessa para receber o equipamento.
  • Sinalização da gaiola – A política da Equinix é não divulgar a localização física de qualquer gaiola do cliente. No entanto, os clientes podem postar sinalização da gaiola mediante aprovação da Equinix.

    observação

    As placas de Cage são limitadas somente a private cages e não podem ser usadas em cages compartilhadas ou espaços de revendedores.

Operações

Equipe de governança de segurança do data center da IBX

A equipe de Governança de Segurança do Cloud Exchange é responsável por promover a conscientização e a conformidade com as políticas, procedimentos e padrões de segurança internos aplicáveis às implantações do Equinix Fabric, como o Network Edge.

Manutenção Controlada

Alterações de rotina, emergência e configuração na infraestrutura de rede de serviços da Equinix são autorizadas, registradas, testadas, aprovadas e documentadas.

Pedidos de mudança

Solicitações de mudança são documentos formais e arquivados que descrevem modificações em qualquer aspecto do Equinix Fabric ou do Network Edge que impacte o cliente.

Conselho de Revisão de Mudanças

O conselho de revisão de alterações convoca uma revisão semanal para documentos de solicitação de alteração. O conselho é composto por partes interessadas apropriadas, incluindo especialistas de equipes técnicas, de liberação e de gerenciamento de projetos. O quadro prioriza solicitações de alteração e atribui janelas de tempo específicas para alterações.

Reverter alteração

É necessário que as solicitações de alteração incluam planos de reversão, caso a alteração tenha um impacto negativo no ambiente de produção.

Gestão de Problemas

Os problemas são gerenciados e rastreados formalmente, desde a detecção até a resolução, com o auxílio de um sistema de emissão de tíquetes.

Escalonamentos

As políticas e processos operacionais publicados estão em vigor para os procedimentos de escalonamento voltados para o cliente.

Segurança de rede do serviço de Network Edge e Equinix Fabric

A Network Edge utiliza a rede e a plataforma Equinix Fabric para sua interconexão. A menos que indicado abaixo, as mesmas regras se aplicam a ambas as linhas de produtos.

Bastião

O acesso administrativo à rede de serviços do Equinix Fabric só está disponível por meio de um bastion host.

Autenticação, Autorização e Contabilidade (AAA)

Os dispositivos na rede de serviços Equinix Fabric usam TACACS para serviços AAA. Os membros da equipe envolvidos na administração da rede de serviços da Equinix Fabric recebem acesso com base no modelo de "privilégio mínimo", com seus direitos de acesso proporcionais à sua função de trabalho. Tentativas bem-sucedidas e malsucedidas de acessar dispositivos de rede são registradas para fins de análise e alarme.

Esse mesmo modelo é seguido para a infraestrutura do Network Edge, incluindo recursos de computação e hipervisor.  O acesso TACACS e LDAP é restrito até o nível de comando em todas as infraestruturas e dispositivos virtuais nos quais o acesso de orquestração administrativa é necessário.

Ferramentas de gestão

As ferramentas de gerenciamento de serviços estão sujeitas a controles AAA. As configurações que eles controlam são controladas por revisão, com carimbo de data e hora e registradas.

Somente sessões originadas do dispositivo virtual terão permissão para acessar ferramentas externas; e somente o tráfego de retorno para a mesma sessão terá permissão para retornar.  Com ferramentas internas de orquestração e gerenciamento, somente sessões originadas do OSS Equinix terão permissão para acessar o dispositivo virtual.  A rede de gerenciamento de serviços Equinix usa apenas o espaço de endereço RFC 1918 privado.

Para validar licenças, o dispositivo virtual pode precisar fazer chamadas fora da rede privada.  Somente sessões originadas de saída com estado do dispositivo serão permitidas para endereços permitidos específicos que são sancionados pelo fornecedor desse dispositivo.

Plano de Gerenciamento de Dispositivos de Rede

Os controles do plano de gerenciamento incluem o uso de serviços AAA. As sessões de administração remota são criptografadas (ou seja, usando SSH) e expiram após um período apropriado de inatividade. O acesso do administrador e as alterações de configuração são registradas. As ACLs (Access Control Lists, listas de controle de acesso) limitam o tráfego de/para apenas os endereços IP de origem e de destino necessários. As configurações padrão dos fornecedores são modificadas de acordo com as recomendações de segurança do fabricante.

O acesso à raiz não é permitido.

Acessibilidade de dispositivos virtuais de Network Edge

O acesso de usuário ou cliente aos dispositivos é feito por SSH ou software autenticado pelo fornecedor (como um portal SaaS para SD-WAN) e é gerenciado até o nível de comando para todos os dispositivos.  O acesso ao dispositivo e às credenciais fica a critério exclusivo do usuário/proprietário desse dispositivo.  As credenciais SSH são gerenciadas pelo usuário a partir do portal ou do API.  Em nenhum momento a equipe da Equinix tem autoridade ou capacidade para adicionar, remover ou alterar as credenciais estabelecidas pelo proprietário do dispositivo virtual.

O acesso ao dispositivo por SSH deve ser feito por meio da interface de Internet pública fornecida pela Equinix ou pela interface de rede fornecida pelo cliente.  Os usuários devem permitir listar qualquer endereço IP e sub-rede que requeiram acesso, ou a plataforma Network Edge recusará a solicitação de conexão.

O número de sessões SSH é limitado a 5 e aplica-se um tempo limite de inatividade de 5 minutos.

Plano de Controle de Dispositivos de Rede

Os controles do plano de controle incluem limitação de taxa no tráfego destinado ao próprio dispositivo (ICMP, ARP, BGP, SSH, SNMP) e protocolos principais de aplicativos, como DNS, para se defender contra ataques de negação de serviço. O tráfego de e para redes não autorizadas e inválidas é bloqueado. A autenticação MD5 é usada para trocas e atualizações de mensagens de protocolo (IGP/LDP/BGP).

Avião de encaminhamento de dispositivos de rede

Os planos de encaminhamento do cliente são isolados às suas próprias tabelas de roteamento e encaminhamento virtual (VRF) e VPNs de Camada 2 e/ou Camada 3. Os limites máximos de prefixo BGP, bem como os limites do número máximo de endereços físicos (MAC), são usados para proteger recursos e defender contra ataques de negação de serviço.

O Equinix não executa nenhuma compactação ou desduplicação de pacotes de dados.  O Equinix não emprega FEC na Equinix Fabric e usa apenas balanceamento de carga de fluxo, de modo que nunca haja qualquer reordenação de pacotes que exija inspeção de pacotes.

Infra-estrutura de Network Edge

Todos os serviços relacionados ao serviço Network Edge têm portas abertas limitadas, e o hipervisor e a orquestração são baseado em contêiner.

Acesso à Internet de ponta de rede

Todo o tráfego voltado para a Internet passa pelo gateway de Internet e pela infraestrutura do serviço Equinix Internet Access. Este serviço inclui proteção DDoS avançada e proteções de buraco negro de gatilho remoto.

Somente o dispositivo virtual pode originar uma sessão para o mundo exterior através da interface de Internet fornecida, incluindo túneis VPN entre o dispositivo virtual e qualquer outro local.

Equinix Customer Portal e interfaces de programação de aplicações (APIs)

Gerenciamento de identidade e acesso

A Equinix oferece aos clientes recursos de gerenciamento de identidades limitados ao escopo do ECP e do portal do Cloud Exchange. Como parte do processo de provisionamento, o Equinix cria uma conta de administrador principal para o cliente. O administrador principal pode criar, modificar, desativar e excluir contas de usuário do cliente conforme necessário, incluindo outros administradores principais. Os administradores principais atribuem funções e privilégios às contas de usuário do cliente de acordo com as necessidades do cliente. Embora os provedores de serviços em nuvem possam fornecer seus próprios sistemas de gerenciamento de identidade e acesso, eles são separados daqueles oferecidos pelo ECP.

Interfaces de Programação de Aplicações (APIs)

O Equinix oferece um Network Edge API cuja funcionalidade inclui recuperar informações e executar operações em portas Equinix Fabric e conexões virtuais. A autenticação e a autorização são realizadas usando o padrão OAuth 2,0. Embora os provedores de serviços em nuvem possam fornecer suas próprias APIs, elas são separadas daquelas oferecidas pela Equinix.

Acesso aos dados do cliente

A Equinix não acessa e não deve acessar dados de trânsito de clientes Network Edge ou Equinix Fabric em movimento ou em repouso. Conforme descrito neste documento, controles físicos e lógicos estão em vigor para impedir, monitorar e detectar qualquer parte não autorizada que acesse ou tente acessar os dados de trânsito do cliente.

Segurança de dados, ciclo de vida das informações, criptografia e gerenciamento de chaves

O Equinix Fabric and Network Edge fornece conetividade de rede direta entre clientes de nuvem e provedores de serviços de nuvem sem acessar, inspecionar, manipular ou copiar os dados. Os clientes são responsáveis por proteger todos os aspectos do trânsito de dados da Equinix Fabric de acordo com suas necessidades de segurança, políticas e quaisquer requisitos regulamentares ou legais aplicáveis.

Dados de configuração da Network Edge

O Equinix mantém uma compilação atual e um registro histórico de toda a configuração de cada dispositivo virtual iniciado em serviço. Isso inclui o SO do dispositivo e as configurações, o endereçamento da interface e outros detalhes.

Dados de eventos da Network Edge

O Equinix mantém um registro contínuo de todos os eventos administrativos e de gerenciamento de alterações registrados em cada dispositivo. Isso inclui sucessos e falhas de login e logout no dispositivo, portal e APIs, alterações na configuração feitas pelos usuários ou administrativamente pela orquestração do Equinix, alterações no status das interfaces e outros eventos comuns. Os usuários podem acessá-lo diretamente do dispositivo ou solicitá-lo da equipe da Equinix. Em nenhum momento esses dados são associados aos dados de privilégio de acesso do usuário (como nome de usuário completo e senha).

Esta página foi útil?