Entén de manera senzilla els termes de cloud, centre de dades, ciberseguretat, còpies, xarxes i infraestructura que fem servir a Seintec.
Tecnologia explicada perquè puguis decidir millor
A Seintec treballem cada dia amb cloud, infraestructura, xarxes, ciberseguretat i continuïtat de negoci. Sabem que molts d'aquests conceptes poden resultar complexos per a qui no treballa directament en sistemes.
Per això hem creat aquest glossari IT: per explicar de manera senzilla, precisa i sense tecnicismes innecessaris els termes que fem servir al web i als nostres projectes.
L'objectiu no és que et converteixis en especialista IT, sinó ajudar-te a entendre què estàs contractant, per què pot ser important per a la teva empresa i quines preguntes convé fer abans de prendre una decisió tecnològica.
73 termes
Centre de dades i infraestructura
Alta disponibilitat
També conegut com a: high availability · HA
Disseny que permet que un servei continuï operatiu encara que falli un dels seus components, gràcies a la redundància i al canvi automàtic a un element sa. No elimina les incidències: en redueix l'impacte percebut.
A la pràctica
Si un servidor del clúster cau, les seves màquines virtuals poden arrencar en un altre node en pocs minuts.
També conegut com a: bandwidth · cabal · throughput
Quantitat de dades que pot transmetre una connexió per unitat de temps. Per a una empresa sol importar més la capacitat de pujada i la seva estabilitat que la xifra màxima de baixada.
Filtre que analitza el correu entrant i sortint per bloquejar missatges no desitjats, suplantacions i adjunts perillosos abans que arribin a la bústia. Redueix el risc de phishing i també el soroll diari de l'equip.
Programari que detecta i bloqueja programes maliciosos en equips i servidors. En un entorn empresarial s'ha de gestionar de manera centralitzada: instal·lació, actualitzacions, exclusions i alertes revisades per algú.
També conegut com a: auditoria informàtica · auditoria d'infraestructura
Revisió ordenada de l'estat de la infraestructura, les còpies, la seguretat i els processos, amb un informe de riscos i prioritats. Serveix per decidir amb dades abans d'invertir.
Còpia de les dades i els sistemes desada a part per poder recuperar-los després d'un esborrat, una avaria o un atac. Una còpia només és vàlida si es verifica periòdicament que es pot restaurar.
A la pràctica
Convé provar com a mínim una restauració real cada any i documentar quant temps ha trigat.
Còpia que no es pot modificar ni esborrar durant un període definit, ni tan sols amb credencials d'administrador. És la defensa més eficaç davant d'un ransomware que intenta destruir les còpies abans de xifrar les dades.
També conegut com a: datacenter · data center · CPD
Instal·lació dissenyada per allotjar servidors i equips de xarxa amb energia, refrigeració, connectivitat i seguretat física controlades. La seva qualitat determina bona part de la disponibilitat real dels sistemes d'una empresa.
A la pràctica
Un armari de servidors en una oficina no ofereix les mateixes garanties elèctriques ni d'accés que un centre de dades.
Conjunt de mesures tècniques i organitzatives per protegir sistemes, dades i persones davant d'atacs i errors. Combina prevenció, detecció, resposta i capacitat de recuperació: cap de les quatre no n'hi ha prou tota sola.
Model en què l'empresa consumeix servidors, emmagatzematge o aplicacions des d'un centre de dades en lloc de mantenir-los a les seves oficines. Es paga per la capacitat utilitzada i el manteniment del maquinari deixa de ser responsabilitat del client.
A la pràctica
Una pime pot traslladar el servidor de fitxers i l'ERP a un centre de dades i accedir-hi des de qualsevol delegació.
Combinació d'infraestructura pròpia o cloud privat amb serveis de cloud públic, gestionats com un únic entorn. Permet decidir on viu cada càrrega de treball segons cost, rendiment o compliment normatiu.
A la pràctica
L'ERP pot quedar-se en cloud privat mentre el correu i l'ofimàtica funcionen en serveis públics.
Entorn cloud amb recursos de càlcul i emmagatzematge reservats a una sola organització. Aporta més control sobre el rendiment, la seguretat i la ubicació de les dades que un entorn compartit.
A la pràctica
Una empresa amb una aplicació sensible pot exigir recursos dedicats i saber a quin centre de dades resideix cada dada.
Serveis cloud oferts per un proveïdor sobre infraestructura compartida entre molts clients. Destaca per la rapidesa de provisió i l'elasticitat, tot i que el control sobre la infraestructura subjacent és menor.
A la pràctica
És habitual fer-lo servir per a pics puntuals de capacitat o per a serveis que no depenen d'un maquinari concret.
També conegut com a: housing · allotjament de servidors
Servei que consisteix a allotjar els servidors propis d'una empresa al centre de dades d'un proveïdor, que aporta espai, energia, climatització, connectivitat i seguretat física. El maquinari continua sent del client.
A la pràctica
Una empresa que acaba de renovar els servidors els pot portar a un centre de dades en lloc de mantenir una sala tècnica.
També conegut com a: línia de reserva · radioenllaç · Starlink · SD-WAN
Disposar de més d'una via d'accés a internet —fibra, radioenllaç o satèl·lit— perquè un tall no aturi l'activitat. El canvi entre línies pot ser automàtic mitjançant failover o solucions SD-WAN.
A la pràctica
Una nau en un polígon aïllat pot combinar fibra principal amb radioenllaç o Starlink de reserva.
Capacitat d'una empresa per continuar operant durant una incidència, no només per recuperar els sistemes després. Inclou processos, persones i alternatives de treball, a més de la part tecnològica.
A la pràctica
Si el magatzem no pot facturar, pot necessitar un procediment manual temporal mentre es recupera el sistema.
Denominació habitual a Espanya del centre de dades. Pot referir-se tant a la sala tècnica pròpia d'una empresa com a les instal·lacions d'un proveïdor especialitzat.
També conegut com a: DR · recuperació davant desastres · recuperació
Conjunt de procediments i recursos per tornar a posar en marxa els sistemes crítics després d'una incidència greu: incendi, avaria major o ciberatac. Inclou a qui avisar, en quin ordre es recupera i com es comprova el resultat.
A la pràctica
Un pla útil es prova: sense un simulacre periòdic, el pla només existeix sobre el paper.
Sistema que tradueix noms com un web o un servidor de correu en adreces IP. Un error de DNS pot deixar sense servei el web o el correu encara que els servidors funcionin correctament.
Modalitat en què la capacitat de recuperació es contracta com a servei: el proveïdor manté rèpliques dels sistemes a punt per arrencar al seu centre de dades. Evita duplicar maquinari propi per a un escenari que s'espera no fer servir mai.
Protecció avançada del lloc de treball que, a més de bloquejar amenaces conegudes, analitza comportaments sospitosos i permet aïllar un equip compromès. Va un pas més enllà de l'antivirus tradicional basat en signatures.
A la pràctica
Si un portàtil comença a xifrar fitxers de manera massiva, l'EDR el pot aturar i desconnectar de la xarxa.
També conegut com a: storage · cabina · SSD · NVMe
Conjunt de discos i sistemes on resideixen les dades de l'empresa. La tecnologia triada (disc mecànic, SSD o NVMe) i el seu disseny condicionen la velocitat de les aplicacions i el temps de restauració d'una còpia.
També conegut com a: lloc de treball · dispositiu final
Qualsevol dispositiu que es connecta a la xarxa corporativa: portàtils, sobretaula, servidors o mòbils. Són el punt d'entrada més habitual d'un incident i per això concentren bona part de les mesures de seguretat.
Capacitat d'augmentar o reduir els recursos d'un sistema segons la demanda real. Evita pagar per capacitat ociosa i permet absorbir pics de feina sense redissenyar la infraestructura.
A la pràctica
Una empresa amb campanya de temporada pot ampliar capacitat tres mesos i tornar després al dimensionament habitual.
Lloc de treball que s'executa al centre de dades i al qual l'usuari accedeix des de qualsevol dispositiu. Centralitza dades i actualitzacions, i facilita el teletreball sense que la informació surti de l'entorn controlat.
També conegut com a: commutació per error · failback
Canvi automàtic a un sistema o línia de reserva quan el principal deixa de funcionar. Quan el servei principal es restableix i s'hi torna, se'n diu failback.
A la pràctica
Una empresa amb fibra com a línia principal i Starlink com a reserva pot continuar treballant si la fibra cau.
També conegut com a: fibra empresarial · capacitat garantida
Connexió de fibra amb capacitat no compartida amb altres clients, que sol incloure compromisos de servei i suport prioritari. Es tria quan la connectivitat és crítica per operar.
També conegut com a: tallafocs · firewall gestionat
Equip o servei que controla quin trànsit pot entrar i sortir de la xarxa de l'empresa. Un firewall aporta valor quan algú manté les regles, revisa els registres i actualitza el firmware.
També conegut com a: IAM · Active Directory · directori actiu
Control de qui té accés a quins sistemes i amb quins permisos, des de l'alta fins a la baixa de cada persona. Un directori ben mantingut evita comptes actius de persones que ja no són a l'empresa.
A la pràctica
El procés de baixa hauria de desactivar l'accés a correu, VPN i aplicacions el mateix dia.
Procés d'aplicar de manera planificada les actualitzacions de seguretat de sistemes operatius i aplicacions. La majoria d'incidents aprofiten errors ja coneguts i corregits pel fabricant.
A la pràctica
Un calendari mensual amb finestra de prova evita tant el risc de no actualitzar com el de trencar una aplicació.
Configurar un sistema per reduir-ne la superfície d'atac: desactivar serveis innecessaris, limitar permisos, canviar credencials per defecte i tancar accessos que no s'utilitzen.
Arquitectura que integra càlcul, emmagatzematge i virtualització en un mateix conjunt de nodes gestionats com una unitat. Simplifica l'administració i facilita créixer afegint nodes en lloc de redissenyar la plataforma.
Capa de programari que reparteix els recursos d'un servidor físic entre les màquines virtuals que l'utilitzen. És la peça que fa possible la virtualització i determina com s'aïllen i es prioritzen les càrregues.
Modalitat en què es contracta infraestructura (CPU, memòria, emmagatzematge i xarxa) i l'empresa manté el control del sistema operatiu i de les aplicacions. El proveïdor s'ocupa del maquinari, l'energia i la connectivitat.
A la pràctica
Contractar un servidor cloud amb 8 vCPU i 32 GB de RAM per allotjar una aplicació pròpia és IaaS.
Mesura del nombre d'operacions de lectura i escriptura que un sistema d'emmagatzematge pot atendre per segon. És un indicador útil quan una base de dades o un ERP responen amb lentitud tot i tenir CPU i memòria suficients.
També conegut com a: adreça IP · IP pública · IP privada
Adreça pública que no canvia i que identifica de manera estable la connexió d'una empresa. Cal per publicar serveis, per connexions VPN entre seus o per restringir accessos per origen.
Temps que triga una dada a anar i tornar entre dos punts de la xarxa. Una latència alta fa que les aplicacions semblin lentes encara que hi hagi ample de banda de sobres: és determinant en escriptori remot i veu.
Terme general per a qualsevol programa creat per danyar, espiar o prendre el control d'un sistema. Inclou ransomware, troians, lladres de credencials i eines d'accés remot no autoritzades.
Servidor lògic amb el seu propi sistema operatiu que s'executa sobre maquinari compartit amb altres màquines. Es pot redimensionar, clonar o moure a un altre equip físic sense reinstal·lar res.
A la pràctica
Ampliar la memòria d'una màquina virtual sol ser qüestió de minuts, no de comprar un servidor nou.
També conegut com a: 2FA · doble factor · verificació en dos passos
Mètode d'accés que exigeix alguna cosa més que la contrasenya: un codi temporal, una notificació al mòbil o una clau física. És una de les mesures que més redueix el risc amb menys esforç.
A la pràctica
Amb MFA activat, una contrasenya robada per phishing no n'hi ha prou per entrar al correu corporatiu.
També conegut com a: Office 365 · correu corporatiu
Suite de correu, ofimàtica i col·laboració al núvol de Microsoft. Encara que el servei l'operi el fabricant, l'empresa continua sent responsable dels accessos, els permisos i les còpies de seguretat.
També conegut com a: cloud migration · migrar al núvol
Procés de traslladar servidors, aplicacions i dades des d'un entorn existent a una plataforma cloud. Un projecte ben plantejat comença amb un inventari, defineix finestres d'aturada i preveu la marxa enrere.
A la pràctica
Abans de migrar un ERP convé provar l'arrencada al nou entorn amb una còpia real de dades.
Vigilància contínua de l'estat de servidors, xarxes, còpies i serveis per detectar problemes abans que afectin l'usuari. La seva utilitat depèn que les alertes arribin a algú que hi actuï.
A la pràctica
Un disc que comença a fallar o una còpia que no es completa es poden detectar dies abans de convertir-se en incidència.
Delegar en un proveïdor extern la gestió total o parcial del departament de sistemes. És habitual en empreses sense equip TI propi o quan l'equip intern necessita suport especialitzat.
També conegut com a: suplantació · correu fraudulent
Missatges que imiten un remitent de confiança per aconseguir credencials, dades o transferències. És la via d'entrada més freqüent a les empreses i es combat amb filtratge de correu, doble factor i formació de l'equip.
Armari normalitzat on s'instal·len servidors i equips de xarxa. L'espai es mesura en unitats de rack (U): un servidor típic ocupa entre 1U i 2U, cosa que permet calcular amb precisió l'espai contractat.
Atac que xifra les dades d'una empresa i exigeix un pagament per recuperar-les, sovint després de robar informació. La defensa realista combina prevenció, detecció primerenca i còpies que l'atacant no pugui esborrar.
Duplicació d'elements crítics (fonts d'alimentació, discos, línies de dades, equips) perquè l'avaria d'un no aturi el servei. És la base sobre la qual es construeix l'alta disponibilitat.
A la pràctica
Un servidor amb dues fonts connectades a circuits diferents continua funcionant si una falla.
Bona pràctica de còpies: mantenir tres còpies de les dades, en dos suports diferents i amb una de fora de les instal·lacions. És la referència mínima perquè un incident local no afecti totes les còpies alhora.
Còpia contínua o molt freqüent de dades o màquines cap a una segona ubicació. Redueix la pèrdua d'informació respecte d'un backup tradicional, però no substitueix les còpies amb retenció històrica.
També conegut com a: data residency · sobirania de les dades
País o territori on s'emmagatzemen i es processen físicament les dades d'una empresa. És un criteri rellevant en contractes, auditories i sectors regulats, i convé tenir-lo documentat abans de signar un servei cloud.
A la pràctica
Saber que les dades resideixen en un centre de dades situat a Espanya simplifica moltes converses de compliment.
Temps durant el qual es conserven les còpies abans d'eliminar-se. Defineix fins a quina data es pot tornar enrere i s'ha d'acordar tenint en compte necessitats operatives, contractuals i legals.
A la pràctica
Una retenció de 30 dies diaris i 12 mensuals permet recuperar un fitxer esborrat fa mig any.
També conegut com a: temps objectiu de recuperació · recuperació
Temps màxim que un sistema pot estar fora de servei abans que la interrupció tingui un impacte inacceptable. És l'objectiu que guia el disseny de les còpies, la redundància i el pla de recuperació.
A la pràctica
Si l'ERP té un RTO de quatre hores, la solució ha de permetre tornar-lo a producció dins d'aquest termini.
Aplicacions que s'utilitzen per internet mitjançant subscripció, sense instal·lar ni mantenir servidors. El proveïdor gestiona actualitzacions i disponibilitat; l'empresa continua sent responsable de les dades, els accessos i les còpies.
A la pràctica
Un CRM en línia o una suite de correu empresarial són serveis SaaS.
Equip que manté el corrent elèctric durant un tall i dona temps a arrencar els sistemes de suport o a apagar els servidors de manera ordenada. És la primera línia de protecció elèctrica de qualsevol sala tècnica.
Dividir la xarxa en zones separades perquè un problema en una no es propagui a la resta. És especialment rellevant quan conviuen ofimàtica, producció industrial, càmeres o equips de visitants.
A la pràctica
Aïllar la maquinària de planta de la xarxa d'oficines limita l'abast d'un incident.
També conegut com a: managed IT · manteniment informàtic
Model en què un proveïdor es responsabilitza de manera continuada del funcionament de la infraestructura TI: monitoratge, manteniment, actualitzacions i suport, amb nivells de servei acordats. Substitueix la lògica d'avisar només quan alguna cosa es trenca.
Punt únic de contacte on els usuaris reporten incidències i peticions, amb registre, priorització i seguiment. Permet saber què falla més, quant es triga a resoldre i on convé invertir.
També conegut com a: bare metal · recursos dedicats
Servidor físic complet assignat a un únic client i allotjat al centre de dades del proveïdor. Es tria quan cal rendiment previsible o quan una aplicació exigeix maquinari exclusiu.
Plataforma que centralitza els registres de servidors, xarxa i aplicacions per correlacionar-los i generar alertes de seguretat. Facilita investigar què va passar i quan després d'un incident.
També conegut com a: acord de nivell de servei · nivell de servei
Compromís documentat sobre el nivell de servei: horaris d'atenció, temps de resposta i objectius de disponibilitat. Convé llegir què es mesura exactament, com es calcula i què en queda exclòs.
A la pràctica
No és el mateix un SLA de resposta en una hora que un compromís de resolució en una hora.
Fotografia de l'estat d'una màquina virtual o d'un volum en un instant concret, que permet tornar enrere ràpidament. És molt útil abans d'una actualització, però no substitueix un backup: depèn del mateix sistema.
També conegut com a: centre d'operacions de seguretat
Equip i processos dedicats a vigilar, detectar i respondre a incidents de seguretat de manera contínua. El seu valor és la capacitat de reaccionar ràpid, no només generar alertes.
Registre d'una incidència o sol·licitud de suport, amb el seu historial i estat. Treballar amb tiquets aporta traçabilitat i permet mesurar els temps compromesos a l'SLA.
També conegut com a: disponibilitat · downtime · temps d'inactivitat
Percentatge de temps que un servei roman operatiu dins d'un període. El seu contrari és el downtime, i tots dos s'han d'interpretar juntament amb el període de mesura: un 99,9 % anual admet gairebé nou hores d'aturada.
Tecnologia que permet executar diversos servidors lògics sobre un mateix equip físic. Redueix el nombre de màquines necessàries, facilita les còpies i agilita la recuperació davant d'una avaria de maquinari.
A la pràctica
Quatre servidors antics es poden convertir en quatre màquines virtuals sobre dos servidors moderns en alta disponibilitat.
Permet separar lògicament diferents grups de dispositius dins d'una mateixa infraestructura de xarxa física. Així es pot donar accés diferent a oficines, producció o wifi de convidats sense duplicar cablatge.
Les dues plataformes de virtualització més esteses a l'entorn empresarial. Totes dues permeten consolidar servidors, moure màquines virtuals entre equips i automatitzar còpies, amb diferències de llicenciament i d'eines de gestió.
També conegut com a: xarxa privada virtual · túnel
Connexió xifrada que permet accedir als recursos de l'empresa des de fora de l'oficina com si s'hi fos a dins. S'ha de combinar amb doble factor i amb permisos limitats al que calgui.
Debilitat en un sistema, configuració o procés que un atacant pot aprofitar. Identificar-les i prioritzar-les per risc real és més eficaç que intentar corregir-les totes alhora.
Evolució de l'EDR que correlaciona senyals de diverses fonts —llocs de treball, servidors, correu, xarxa o identitat— per detectar atacs que passarien desapercebuts si cada sistema s'analitzés per separat.
Enfocament de seguretat que no dona per segura cap connexió pel fet de venir de la xarxa interna. Cada accés es verifica segons identitat, dispositiu i context, i es concedeix el mínim permís necessari.