跳转到主要内容

网络和安全服务

网络和安全包括定制的网络解决方案或附加的安全层选项,包括托管防火墙和托管DDoS保护。有关详细信息,请参阅:

受管DDoS保护

分布式拒绝服务(DDoS)攻击是指攻击者通过暂时或无限期地中断连接到Internet的主机的服务来试图使计算机或网络资源对其目标用户不可用。淹没受害者的传入流量源自许多不同的来源,这使得仅通过阻止单个来源就无法阻止攻击。在这种攻击中,它们试图阻止系统处理真正的用户请求,并导致服务不可用,从而导致收入损失和客户不满意。

DDoS 防护是企业必须设计和实施的首要安全控制功能之一,以保护自身免受数字基础设施、云应用程序、网站和其他服务日益增长的安全威胁。

Equinix受管DDoS保护服务保护您的基础设施免受这些容量DDoS攻击。它可作为Equinix Internet Access服务的完全托管加载项提供。Equinix Internet Access在Equinix IBX数据中心提供卓越,弹性强,低延迟的单宿主或多宿主互联网连接。

我们的服务可保护整个子网,几乎可在英国的所有Equinix IBX数据中心使用。它基于订阅模型,避免了内部部署的DDoS检测和缓解设备的高昂成本,这些设备的重量从数万磅到数十万磅不等。

与基于云的反DDoS服务不同,我们的服务在您不受攻击时不会产生额外的延迟,因此不会影响您的应用程序性能。只有在您受到攻击时才会重定向流量,从而确保在平时延迟不会受到影响。

它是如何工作的?

在登录过程中,您需要提供 IP 地址和用于接收通知的电子邮件地址,然后再对服务进行配置。

传入的互联网流量通过边界路由器进入Equinix Internet Access网络。连接到这些路由器的网络传感器会持续扫描传入流量,以识别DDoS攻击导致的不规则模式或流量突然增加。在我们的网络传感器检测到攻击后的几秒钟内,流量将自动从受影响的IP地址重定向到DDoS抵御基础设施。

DDoS缓解基础结构可即时过滤掉所有异常流量,并仅将干净流量转发到应用程序源站。一旦DDoS攻击结束,此重定向将自动停止。在我们发现您的基础设施受到DDoS攻击后,您会收到通知,并通过电子邮件收到一份报告,其中包含有关攻击的所有详细信息。下图描述了DDoS缓解基础结构的体系结构。此基础设施阻止非法流量使您的关键应用程序服务器过载,同时允许网络流量进出您的最终用户。

Equinix受管DDoS保护服务保护具有1 Gbps或10 Gbps端口速度的Equinix Internet Access连接。当与Equinix对等时,它可以与Equinix拥有的标准IP范围或用户拥有的独立于提供商的地址空间(PI)结合使用。

购买单位

每月托管 DDoS 防护费用根据分配给您要保护的 Equinix Internet Access 连接的物理端口以及 /24 子网大小或更大的任何其他 IP 地址计算。

扩大IP成本

  • 如果您使用 Equinix Internet Access,并且拥有小于 /24(256 个地址)的 IP 块,例如 /29(8 个地址)或 /28(16 个地址),并且随着时间的推移添加更多的小块,我们将把它们全部考虑在内。
  • 无论您是从小规模开始逐步扩大,还是从大块开始,如果您的总尺寸达到或超过 /24,则需支付额外费用。
  • 如果您最初申请的是 /24 区块,或者自带 /24 或更大的区块,或者有多个区块加起来,这些情况都会产生额外的费用。

另请参阅Equinix IP分配

产品速度
受管DDoS保护1 Gbps(单端口或双端口配置)
受管DDoS保护10 Gbps(单端口或双端口配置)
托管式 DDoS 防护(附加组件)附加 /24 受保护 IP 地址范围(PI 或 PA 类型)
托管式 DDoS 防护(附加组件)附加 /23 受保护的 IP 地址范围(PI 或 PA 类型)
托管式 DDoS 防护(附加组件)附加 /22 受保护的 IP 地址范围(PI 或 PA 类型)

附加选项意味着您需要先选择1 Gbps或10 Gbps基本服务。然后, 您可以在订单中添加额外的/24 IP块(如果适用)。

托管式 DDoS 防护的月费取决于两个主要因素:

  • 物理端口-连接到Equinix Internet Access且需要保护的物理端口的数量。

  • 额外的IP地址-如果您的企业拥有比平常更多的Internet地址,无论是由Equinix提供商分配(PA)还是由提供商独立(PI)发布,您都可以支付额外费用来保护这些地址。此选项适用于256个IP地址(/24)或更大的单个块。

客户连接

Customer Connect 可满足您扩展您所在位置与 Equinix 数据中心之间网络连接的需求。

提供的福利包括:

  • 您只需与一家公司合作即可获得数据中心托管和连接服务。
  • 您只有一个联系人,因此在出现故障时,您不会受到各方相互推诿的困扰。
  • 我们将为您提供完整的服务包,如果需要,服务包中将包含从运营商分界点到您的机架或IPS的Cross Connect。

Equinix从各种运营商处购买批发连接并管理这些连接。您所在的位置通过WAN连接连接到Equinix数据中心。在Equinix数据中心内,如果需要,在连接进入数据中心,机架或IPS平台的点之间安装Cross Connect。所有流程都在Equinix托管服务的监督下执行。

服务变体

下面将介绍不同的实现变体。

服务级别协议 (SLA) 基于所选运营商的服务级别,并与客户达成一致。

双客户连接

双重客户连接如下图所示,可在分支位置和Equinix之间提供冗余。尽最大努力确保连接在地理上彼此分离,并在可能的情况下遵循不同的路径。

与运营商就两条线路的维护达成协议,从而最大限度地减少同时发生故障和服务中断的可能性。

地理位置分散的 Equinix IBX 数据中心

如果您希望与两个地理位置不同的Equinix数据中心建立冗余连接,则可以与站点之间的Metro Connect或Equinix Fabric组合使用。这将创建容错拓扑;如果其中一个客户连接连接失败,另一个客户连接将接管连接和流量,Metro Connect或Equinix Fabric连接仍可到达另一个Equinix数据中心。具体的解决方案由Equinix根据您的要求和选择来实施。

选择

该服务提供如下表所示的选项。

项目标准选项评论
容量1,8,10,16,32,40,100 Gbps其他带宽可按需提供
接口 Equinix 直流侧远程(单模光纤)其他模式可按需提供
客户端接口远程(单模光纤)其他模式可按需提供
实施单个或冗余根据要求提供与地理位置分散的 Equinix 数据中心的 2 个连接

限制

交付时间可能会受到影响,具体取决于客户所在地的"网上"可用性。虽然我们有几家首选运营商提供这些服务,但它们在远程(非Equinix)站点的连接能力超出了Equinix的控制范围。

托管防火墙

防火墙托管服务是Equinix托管服务的网络和安全产品组合的一部分。这些服务通过由合格的Equinix员工与客户协商配置的防火墙规则集(筛选器)为IT基础设施提供保护。

通过托管防火墙服务,Equinix可以在基础结构平台服务中购买可扩展的防火墙功能和容量。这可保护基础设施免受网络攻击,并防止数据落入不法分子之手。

归类为网络防火墙,这是一个网络安全系统,它根据预定的安全规则监控和控制传入和传出的网络流量。这组安全规则是事先与用户商定的。通过正确的规则集,防火墙在受信任的内部网络和不受信任的网络之间形成屏障。

Equinix托管服务在IPS平台中将防火墙作为虚拟设备实施。这提供了一个面向未来,灵活且经济高效的解决方案,可根据所需的容量或功能进行调整。

该服务提供的部分优势包括:

  • 使用最新的防火墙技术
  • 由于按月结算,无需预先投入大量资金。
  • 除了基本的下一代防火墙之外,还可以选择其他功能许可证,例如高级威胁防护或完整的统一威胁管理。
  • 高可用性(基于服务级别)

如果用户有特殊要求,也可以根据特殊请求使用专用物理硬件。

下面重点介绍防火墙服务如何为 IPS 客户以及使用自有硬件的托管客户运行。

服务变体

防火墙可提供多种类型,具体取决于用户所需的容量。我们提供各种尺寸, 我们的专家可以为您推荐最适合您所需结果的选项。提供的最大容量取决于所选的许可证和提供的功能。

在防火墙上启用入侵防护功能时,Equinix会按照约定的时间表将相关日志事件和/或报告转发给客户或客户系统。客户必须提供与日志接收者的连接,以便成功发送事件。Equinix不能作为安全运营中心(SOC)服务来分流与安全相关的事件。

受管网络设备

Equinix托管服务提供专用的企业级网络设备,作为针对每个客户需求量身定制的解决方案的一部分。解决方案通常是Equinix Fabric,客户连接,Equinix Internet Access,Metro Connect和托管防火墙和/或网络设备的组合。

应用案例包括:

  • 云入口匝道
  • 混合/多云赋能
  • 弹性网络服务
  • 对等互连和 BGP 管理

维护和支持

下表显示了该服务的可用性级别。

可用性级别可用性 (%)
网络与安全标准级别99.95%*

*SLA仅适用于冗余配置

事件

事件参数

服务窗口可利用性
事故维修服务窗口24小时全天候

事件优先级排序

优先级影响
关键该服务完全不可用
该服务目前功能有所减少。
正常该服务可用,但存在明显的服务风险。
工作或变更请求

事件反应时间

优先级工作表现反应时间
关键24小时全天候0.5 小时
24小时全天候1小时
正常9x58 小时
9x516小时

维护

Equinix变更管理部门会在计划维护活动开始前至少两周发布公告。

对于紧急维护,Equinix保留偏离任何协议的权利。在上述情况下,可以立即安排紧急维护请求,之后将通知您何时进行维护。

这个页面对您有帮助吗?