跳转到主要内容

平台安全与加固

本文概述了 Equinix 为保护您的设备和数据所遵循的政策和程序。

以下团队和项目审查、评估并加强 Equinix 的安全实践。

  1. 审核和合规–我们正式遵守各种行业标准, 如ISO 27001,SSAE16和PCI DSS。审计证明和证书由合格的第三方审计员提供。这些审计员与各种业务和技术团队(如Business Assurance Services,Internal Audit和Operations)协调活动。
  2. 信息安全团队–该团队与法律组织密切合作,负责遵守全球和业务部门的准则,以帮助确保遵守当地和联邦法律法规。
  3. 信息安全策略–信息安全团队负责管理和实施一整套由高级管理层审核和认可的机密内部信息。该团队确保内部政策的范围是全球性的,特别关注国家/地区和地区特定的法律,法规和业务要求。

这些内部安全政策所涵盖的领域包括。

* 可接受的技术使用
* 反病毒和恶意软件
* 数据备份和保留
* 数据分类,标签和处理
* 逻辑访问
* 密码
* 补丁管理
* 移动设备
* 个人电脑
* 远程访问和VPN
* 社交媒体
注意

这些内部政策得到严格执行。每年对其进行审查,以确定其持续的相关性和准确性。根据需要引入新的政策。

Equinix Fabric 服务安全

流量分离

Fabric使用成熟的技术来确保客户之间的通信分离。每个客户或客户连接的MPLS L3VPN (VRF)和EVPN L2实例。所有这些都是使用自动配置进行配置的,在没有任何配置更改的情况下,在客户的Fabric连接之外,数据不可用。所有配置更改(在故障诊断的情况下自动和手动)都将被记录并监控是否存在异常。系统会不断将所有网络设备中的活动配置与记录中的配置进行比较,并报告并纠正任何异常情况。

流量所有权和加密

通过Fabric平台传输的所有数据均归客户所有,由于Equinix无法知道传输的数据以及受制于哪些监管框架,因此Equinix不会提供有关如何加密传输的数据的建议。客户有责任按照其法规要求处理传输中的数据。Equinix没有部署任何机制来监视或干预通过结构连接传输的流量

管理接口

作为Fabric平台一部分的网络设备的所有管理接口都连接到我们的内部管理基础设施,没有管理接口暴露在互联网上或连接到互联网。

企业IT安全

  • Internet防火墙–Equinix部署下一代防火墙,提供防病毒,入侵检测和防御,URL过滤和应用程序控制。防火墙检测到的事件将输入全局安全事件和事件管理(SIEM)系统。
  • 电子邮件——防病毒和反垃圾邮件网关可防御通过电子邮件发起的威胁。

Equinix人员台式机和笔记本电脑

  • 强化–Equinix台式机和笔记本电脑经过强化。Equinix强化准则和标准在系统构建过程中记录和执行。
  • 防病毒和恶意软件–Windows和Mac台式机和笔记本电脑需要运行具有文件和应用程序实时扫描保护功能的防病毒和反恶意软件。隔离受感染的文件。
  • 远程控制——使用安全的远程控制技术协助员工解决技术问题。
  • 远程访问VPN–远程访问Equinix公司网络或系统的员工需要使用公司提供的远程访问和使用双重身份验证的VPN解决方案。连接到远程桌面服务器的客户端系统必须由公司IT部门分配和控制。
  • WiFi–WiFi网络与Equinix企业网络分离。连接到WiFi的用户可以通过远程访问VPN访问企业网络。

Equinix企业服务器

  • 强化Equinix强化指南和标准在系统构建期间记录并执行。
  • 防病毒和恶意软件–需要Windows服务器运行具有文件和应用程序实时扫描保护功能的防病毒和防恶意软件。隔离受感染的文件。
  • 扫描–漏洞扫描每周和按需在内部执行。应用程序必须通过全面的漏洞和应用程序安全扫描才能向公众发布。
  • 日志记录–对系统的成功访问和不成功访问进行记录以进行分析。业界标准的sudo实用程序用于UNIX系统。日志输入SIEM并保留至少90天。

IBX 数据中心实体安全

每个IBX数据中心的物理安全都是高操作优先级。每个数据中心都使用一系列安全设备,技术和程序来监控设施并控制和记录访问。

  • 访问–访问控制子系统允许授权用户在建筑物内和设施内使用。生物识别手工几何或指纹读取器,感应卡和其他技术使用户能够在系统中识别自己的身份,并在经过身份验证后进入设施内的特定区域。

  • 报警监控和入侵检测–报警监控和入侵检测子系统监控与安防系统相关的各种设备的状态。其中包括报警触点,玻璃破碎探测器,运动探测器和防拆开关。如果这些设备中的任何设备的状态从其安全状态发生变化,则会激活警报,记录事件并采取相应的措施。

  • 闭路电视–闭路电视子系统可在整个设施内以及在法律允许的情况下,在设施外显示,控制,录制和播放来自摄像机的实况视频。该系统与报警监控和入侵检测子系统集成,因此在发生报警时,可以激活摄像机来记录事件。

    注意

    闭路电视每天24小时都在运行。

  • 音频对讲和双向无线电子系统–音频对讲子系统提供设施访客和安保人员之间的双向通信。双向无线电子系统还提供前厅警卫和巡逻警卫之间的通信。

  • 入侵测试——入侵测试定期进行,无需提前向现场工作人员发出警告。

  • 安全人员—招聘和培训—Equinix利用行业领先的供应商和合作伙伴帮助管理每个IBX数据中心的物理基础设施。安保人员接受背景和刑事检查,并在被雇用时必须接受安保培训,之后定期接受安保培训。

  • 客户和访客应急协议–在紧急情况下,IBX数据中心工作人员会提供指导。顾客和其他来访者必须遵守给出的任何指示。

  • 视频录制和摄影‑为了保护设施并保持所有IBX数据中心客户的匿名性,IBX数据中心内不允许摄影或摄像。持照的笼子中的客户可以在安排拜访时索取其笼和设备的照片。

    注意

    任何摄影都需要Equinix技术人员在场。

  • 资产跟踪–客户及其供应商,承包商和分包商通常通过大厅从IBX数据中心交付和移除设备。以下规则适用于资产跟踪:

    • 在法律允许的情况下,手提的袋子和物品要接受搜查。
    • 从当天未送达的IBX数据中心移除的设备必须列在服务单上,作为可以移除的设备。物品的描述应清晰明了,以便准确识别设备。
    • 运往和运出工厂的设备由独立于同一地点区域的运输和接收部门处理。客户必须开立货件服务请求单才能接收设备。
  • 笼式标牌–Equinix政策是不泄露任何客户笼的物理位置。但是,客户可以在Equinix批准后张贴笼形标牌。

    注意

    机笼标志仅限于专用机笼,不能用于共享机笼或转售空间。

运营

IBX 数据中心安全治理团队

Cloud Exchange 安全治理团队负责促进对适用于Equinix Fabric部署(例如Network Edge)的内部安全政策、程序和标准的认识和遵守。

控制性维护

Equinix服务网络基础设施的常规、紧急和配置变更都经过授权、记录、测试、批准和记录。

更改请求

变更请求是正式的存档文档,描述对Equinix Fabric或Network Edge的任何影响客户的方面的修改。

变更审查委员会

变更评审委员会每周召开变更请求文档评审会议。该委员会由适当的利益相关者组成,包括来自技术,发布和项目管理团队的专家。董事会将确定变更请求的优先级,并为变更指定特定的时间窗口。

变更回滚

如果变更对生产环境产生负面影响,变更请求必须包括回滚计划。

问题管理

在票据系统的帮助下,问题从发现到解决都得到了正式的管理和跟踪。

升级

已公布的业务政策和流程,用于面向客户的升级程序。

Equinix Fabric 和Network Edge服务网络安全

Network Edge使用Equinix Fabric网络和平台进行互连。除非下述说明,否则相同的规则适用于两个产品系列。

堡垒

仅可通过堡垒主机进行对Equinix Fabric服务网络的管理访问。

认证、授权和会计(AAA)

Equinix Fabric服务网络上的设备使用TACACS+提供AAA服务。参与管理Equinix Fabric服务网络的工作人员根据"最小特权"模式获得访问权限,其访问权限与其工作职能相称。记录访问网络设备的成功和失败尝试,以进行分析和报警。

Network Edge基础设施(包括计算和超级管理程序资源)遵循这种相同的模型。  TACACS和LDAP访问被限制为所有需要管理编排访问的基础架构和虚拟设备上的命令级别。

管理工具

服务管理工具受AAA控制。它们管理的配置受版本控制,时间戳和记录。

只有源自虚拟设备的会话才允许访问外部工具;并且只允许返回同一会话的返回流量。  使用内部编排和管理工具,仅允许来自Equinix OSS的会话访问虚拟设备。  Equinix服务管理网络仅使用专用RFC 1918地址空间。

要验证许可证,虚拟设备可能需要在专用网络外呼叫。  只有来自设备的有状态的出口发起的会话才会被允许访问该设备供应商批准的特定允许的地址。

网络设备管理平面

管理平面控制包括使用AAA服务。远程管理会话经过加密(即使用SSH),并在适当的非活动时间后超时。将记录管理员访问权限和配置更改。访问控制列表(ACL)仅限制进出所需源和目标IP地址的流量。供应商的默认配置将根据制造商的安全建议进行修改。

不允许有根基访问。

Network Edge虚拟设备可及性

用户或客户对设备的访问是通过SSH或供应商验证的软件(例如用于WAN的SaaS门户)完成的,并被向下管理到所有设备的命令级别。  对设备和凭据的访问由该设备的用户/所有者自行决定。  SSH凭据由用户从门户或API管理。  Equinix人员在任何时候都无权或能力添加,删除或更改虚拟设备所有者建立的凭据。

通过SSH访问设备必须通过Equinix提供的公共互联网接口或客户提供的网络接口。  用户必须允许列出需要访问的任何IP地址和子网,否则Network Edge平台将拒绝连接请求。

SSH会话的数量被限制在5个,并且适用5分钟的空闲超时。

网络设备控制平面

控制平面控制包括对发往设备本身(ICMP,ARP,BGP,SSH,SNMP)的流量的速率限制,以及DNS等核心应用程序协议,以抵御拒绝服务攻击。进出未经授权和无效网络的流量被阻止。MD5身份验证用于协议消息交换和更新(IGP/ LDP/ BGP)。

网络设备转发平面

客户转发平面与自己的虚拟路由和转发(VRF)表以及第2层和/或第3层VPN隔离。BGP最大前缀限制以及物理(MAC)地址的最大数量限制用于保护资源和抵御拒绝服务攻击。

Equinix不对数据包执行任何压缩或重复数据删除。  Equinix不在Equinix Fabric上使用FEC,只使用流负载平衡,因此不会有任何需要数据包检查的数据包重新排序。

Network Edge基础设施

所有与Network Edge服务有关的服务都有有限的开放端口,而且管理程序和协调是基于容器的。

Network Edge Internet Access

所有面向互联网的流量都通过Equinix Internet Access服务的互联网网关和基础结构。此服务包括高级DDoS保护和远程触发黑洞保护。

只有虚拟设备可以通过提供的互联网接口向外界发起会话,包括虚拟设备和任何其他地点之间的VPN隧道。

客户门户和应用程序编程接口 (API)

身份和访问管理

Equinix为客户提供的身份管理功能仅限于ECP和云交换门户。作为供应过程的一部分,Equinix会为客户创建一个主管理员帐户。然后,主管理员可以根据需要创建,修改,禁用和删除客户用户帐户,包括其他主管理员。主管理员根据客户需求为客户用户帐户分配角色和权限。虽然云服务提供商可能提供自己的身份和访问管理系统,但它们与ECP提供的系统是分开的。

应用程序编程接口(API)。

Equinix提供了一个Network Edge API,其功能包括检索有关Equinix Fabric端口和虚拟连接的信息并在其上执行操作。身份验证和授权使用OAuth 2.0标准完成。虽然云服务提供商可能提供自己的API,但它们与Equinix提供的API是分开的。

访问客户数据

Equinix不会也不应访问任何Network Edge或Equinix Fabric客户传输数据,无论是在移动还是静态。如本文档通篇所述,物理和逻辑控制均已到位,以防止,监控和检测任何未经授权的方访问或试图访问客户运输数据。

数据安全、信息生命周期、加密和密钥管理

Equinix Fabric和Network Edge提供云客户和云服务提供商之间的直接网络连接,无需访问,检查,操作或复制数据。客户有责任根据其安全需求,政策和任何适用的法规或法律要求保护传输Equinix Fabric的数据的所有方面。

Network Edge配置数据

Equinix维护启动服务的每个虚拟设备的整个配置的当前构建和历史记录。这包括设备操作系统和设置,接口寻址和其他详细信息。

Network Edge事件数据

Equinix维护每个设备记录的所有变更管理和管理事件的持续记录。这包括登录和注销设备,门户和API的成功和失败,用户或Equinix编排对配置所做的更改,接口状态的更改以及其他常见事件。用户可以直接从设备访问或向Equinix人员请求。此数据在任何时候都不会与用户访问权限数据(例如完整的用户名和密码)相关联。

这个页面对您有帮助吗?