托管防火墙
借助托管防火墙(MFW),Equinix提供可扩展的防火墙容量和多种防火墙功能选择,以保护您的基础设施免受网络攻击并防止未经授权访问您的数据。MFW与其他Equinix Managed Solutions和Digital Services一起提供。
托管防火墙是一种网络安全系统,它根据您定义的预定义安全规则监视和控制传入和传出的网络流量。通过正确的规则集,防火墙在受信任网络和不受信任网络之间形成屏障。本产品为您的(第三方)安全运营中心(安全)信息和见解提供实施和监视您的安全策略的信息。
Equinix从市场领导者那里挑选了硬件和软件来提供这项服务,并管理基础设施以实现全天候可用性。对防火墙规则的更改可以由您的授权用户之一通过我们的自助服务门户进行配置,也可以由合格的Equinix员工根据您通过服务请求提供的指示进行配置。
Equinix提供两种部署模式:
- 虚拟防火墙,在IBX数据中心的Managed Private Cloud平台上运行1(资源包含在虚拟防火墙产品中)。
- 物理防火墙,作为托管解决方案的一部分。它可以安装在许可空间中,也可以选择安装在IBX数据中心的Managed Solutions许可空间中。
注意:Managed Solutions许可空间的可用性取决于可用性。 该服务的好处包括:
- 使用最新的防火墙技术
- 无需预付大笔投资,只需支付设置费和月服务费
- 轻松快速地升级所需容量(适用于虚拟设备)
- 在下一代防火墙基础上选择附加功能,如入侵防御服务或高级/统一威胁防护功能
- 用于政策配置和访问报告的自助服务门户网站
- 通过主动-被动防火墙对设置实现高可用性
- 符合欧洲隐私法规(可审计)
- 由经验丰富且经过认证的 Equinix 安全团队管理。
受管防火墙服务在部分IBX数据中心可用。
下图显示了托管私有云和/或(客户)许可空间(Colocation)中托管的应用程序如何通过MFW得到保护,以及不同网络上的用户如何安全访问应用程序和系统。它还显示自助服务和日志记录的访问权限。

Managed Firewall默认为高可用性对,具有两个虚拟防火墙域 (VDOM):
- 客户域–监控和控制不同受信任和不受信任网段之间的流量。这是实际的客户防火墙。
- 管理域–用于管理,仅连接到Equinix管理环境。客户流量和Equinix管理流量之间没有连接。
在上面的示例中,您的应用程序托管在托管私有云和Colocation空间中。防火墙(客户域)根据通过自助服务门户和/或变更请求配置的规则集,控制对互联网,广域网(WAN)和托管私有云和Colocation中网段的访问。
中央管理系统包括自助管理门户和分析门户,使用管理 VDOM 管理客户的防火墙(客户 VDOM)。
分析仪系统收集日志和事件信息,通过门户网站提供在线实时可视性。
客户域的日志信息可以选择发送到外部 SIEM 系统,这样就可以将这些信息与其他系统的安全日志和事件结合起来,进行全面的安全监控。