Verstehen Sie die Begriffe aus Cloud, Rechenzentrum, Cybersicherheit, Datensicherung, Netzwerken und Infrastruktur, die wir bei Seintec verwenden – einfach erklärt.
Technik verständlich erklärt, um besser zu entscheiden
Bei Seintec arbeiten wir täglich mit Cloud, Infrastruktur, Netzwerken, Cybersicherheit und Business Continuity. Wir wissen, dass viele dieser Begriffe komplex wirken können, wenn man nicht direkt mit IT-Systemen arbeitet.
Deshalb haben wir dieses IT-Glossar erstellt: Es erklärt die Begriffe, die wir auf unserer Website und in unseren Projekten verwenden, einfach, präzise und ohne unnötigen Fachjargon.
Ziel ist nicht, Sie zum Spezialisten zu machen, sondern Ihnen zu helfen zu verstehen, was Sie einkaufen, warum es für Ihr Unternehmen wichtig ist und welche Fragen Sie vor einer technologischen Entscheidung stellen sollten.
73 Begriffe
Backup und Betriebskontinuität
3-2-1-Regel
Bewährte Backup-Praxis: drei Kopien der Daten auf zwei unterschiedlichen Speichermedien vorhalten, davon eine außerhalb des Unternehmensstandorts. Dies ist der Mindeststandard, damit ein lokaler Vorfall nicht alle Sicherungen gleichzeitig betrifft.
Filter, der ein- und ausgehende E-Mails analysiert, um unerwünschte Nachrichten, gefälschte Absender und gefährliche Anhänge zu blockieren, bevor sie das Postfach erreichen. Reduziert das Phishing-Risiko und entlastet das Team im Arbeitsalltag.
Software, die Schadprogramme auf Rechnern und Servern erkennt und blockiert. In einer Unternehmensumgebung muss sie zentral verwaltet werden: Installation, Updates, Ausnahmen und die Prüfung von Warnmeldungen durch eine zuständige Person.
Zeitraum, in dem Sicherungen aufbewahrt werden, bevor sie gelöscht werden. Er bestimmt, bis zu welchem Datum eine Wiederherstellung möglich ist, und muss unter Berücksichtigung betrieblicher, vertraglicher und gesetzlicher Anforderungen vereinbart werden.
In der Praxis
Eine Aufbewahrung täglicher Sicherungen für 30 Tage und monatlicher Sicherungen für 12 Monate ermöglicht die Wiederherstellung einer vor einem halben Jahr gelöschten Datei.
Separat gespeicherte Kopie von Daten und Systemen, die eine Wiederherstellung nach einer Löschung, einem technischen Ausfall oder einem Angriff ermöglicht. Eine Sicherung ist nur dann verlässlich, wenn regelmäßig geprüft wird, ob sie wiederhergestellt werden kann.
In der Praxis
Sie sollten mindestens einmal im Jahr eine tatsächliche Wiederherstellung testen und die dafür benötigte Zeit dokumentieren.
Auch bekannt als: Bandbreite · Datendurchsatz · Datendurchsatz
Datenmenge die eine Verbindung pro Zeiteinheit übertragen kann. Für Unternehmen sind die Upload-Kapazität und deren Stabilität meist wichtiger als die maximale Download-Geschwindigkeit.
Modell, bei dem ein Unternehmen Server, Speicher oder Anwendungen aus einem Rechenzentrum nutzt, statt sie in den eigenen Geschäftsräumen zu betreiben. Bezahlt wird nach genutzter Kapazität und die Wartung der Hardware liegt nicht mehr in der Verantwortung des Kunden.
In der Praxis
Ein KMU kann seinen Dateiserver und sein ERP in ein Rechenzentrum verlagern und von jeder Niederlassung darauf zugreifen.
Auch bekannt als: Cloud-Migration · in die Cloud migrieren
Prozess der Verlagerung von Servern, Anwendungen und Daten aus einer bestehenden Umgebung auf eine Cloud-Plattform. Ein gut geplantes Projekt beginnt mit einer Bestandsaufnahme, legt Ausfallzeitfenster fest und sieht eine Rückkehr zur bisherigen Umgebung vor.
In der Praxis
Vor der Migration eines ERP empfiehlt es sich, den Start in der neuen Umgebung mit einer Kopie echter Daten zu testen.
Auch bekannt als: Serverhousing · Serverunterbringung
Dienstleistung zur Unterbringung unternehmenseigener Server im Rechenzentrum eines Anbieters, der Platz, Stromversorgung, Klimatisierung, Konnektivität und physische Sicherheit bereitstellt. Die Hardware bleibt Eigentum des Kunden.
In der Praxis
Ein Unternehmen, das seine Server gerade erneuert hat, kann diese in einem Rechenzentrum unterbringen, statt einen eigenen Technikraum zu betreiben.
In Spanien übliche Bezeichnung für ein Datacenter oder Rechenzentrum. Sie kann sowohl den unternehmenseigenen Technikraum als auch die Einrichtungen eines spezialisierten Anbieters bezeichnen.
Gesamtheit technischer und organisatorischer Maßnahmen zum Schutz von Systemen, Daten und Menschen vor Angriffen und Fehlern. Verbindet Prävention, Erkennung, Reaktion und Wiederherstellungsfähigkeit: Keiner dieser vier Bereiche reicht für sich allein aus.
Auch bekannt als: Datenresidenz · Datensouveränität · Datensouveränität
Land oder Gebiet, in dem die Daten eines Unternehmens physisch gespeichert und verarbeitet werden. Dies ist ein wichtiges Kriterium bei Verträgen, Audits und in regulierten Branchen und sollte vor Abschluss eines Cloud-Vertrags dokumentiert sein.
In der Praxis
Die Gewissheit, dass die Daten in einem Rechenzentrum in Spanien verbleiben, vereinfacht viele Gespräche zu Compliance-Fragen.
Auch bekannt als: Storage · Speichersystem · SSD · NVMe
Gesamtheit der Laufwerke und Systeme, auf denen die Unternehmensdaten gespeichert sind. Die gewählte Technologie (mechanische Festplatte, SSD oder NVMe) und die Architektur bestimmen die Geschwindigkeit der Anwendungen und die Wiederherstellungsdauer eines Backups.
Auch bekannt als: Business-Glasfaser · Garantierte Kapazität
Glasfaseranschluss mit exklusiver Kapazität ohne gemeinsame Nutzung durch andere Kunden und in der Regel mit verbindlichen Servicezusagen und priorisiertem Support. Er eignet sich für Unternehmen mit betriebskritischen Anforderungen an die Konnektivität.
Auch bekannt als: Bare Metal · dedizierte Ressourcen
Physischer Server, der vollständig einem einzigen Kunden zugewiesen ist und im Rechenzentrum des Anbieters betrieben wird. Er wird gewählt, wenn vorhersehbare Leistung benötigt wird oder eine Anwendung dedizierte Hardware erfordert.
Auch bekannt als: DR · Notfallwiederherstellung · Wiederherstellung
Verfahren und Ressourcen, um kritische Systeme nach einem schwerwiegenden Vorfall wieder in Betrieb zu nehmen: Brand, schwerer Hardwareausfall oder Cyberangriff. Dazu gehört, wer benachrichtigt wird, in welcher Reihenfolge die Wiederherstellung erfolgt und wie das Ergebnis überprüft wird.
In der Praxis
Ein wirksamer Plan wird getestet: Ohne regelmäßige Notfallübungen existiert der Plan nur auf dem Papier.
System zur Übersetzung von Namen etwa einer Website oder eines Mailservers in IP-Adressen. Ein DNS-Fehler kann dazu führen dass die Website oder der E-Mail-Dienst nicht erreichbar sind obwohl die Server ordnungsgemäß funktionieren.
Modell, bei dem die Wiederherstellung als Service bereitgestellt wird: Der Anbieter hält startbereite Replikate der Systeme in seinem Rechenzentrum vor. So muss keine zusätzliche eigene Hardware für einen Ernstfall vorgehalten werden, der hoffentlich nie eintritt.
Erweiterter Schutz von Arbeitsplatzrechnern, der nicht nur bekannte Bedrohungen blockiert, sondern auch verdächtiges Verhalten analysiert und die Isolierung kompromittierter Geräte ermöglicht. Geht einen Schritt weiter als herkömmlicher signaturbasierter Virenschutz.
In der Praxis
Wenn ein Laptop beginnt, massenhaft Dateien zu verschlüsseln, kann die EDR-Lösung den Vorgang stoppen und das Gerät vom Netzwerk trennen.
Jedes Gerät, das sich mit dem Unternehmensnetzwerk verbindet: Laptops, Desktop-PCs, Server oder Mobilgeräte. Endgeräte sind der häufigste Ausgangspunkt für Sicherheitsvorfälle, weshalb ein großer Teil der Sicherheitsmaßnahmen auf sie ausgerichtet ist.
Automatischer Wechsel auf ein Ersatzsystem oder eine Ersatzleitung, wenn das primäre System oder die primäre Leitung ausfällt. Wird der primäre Dienst wiederhergestellt und erfolgt der Wechsel zurück, spricht man von Failback.
In der Praxis
Ein Unternehmen mit Glasfaser als Hauptleitung und Starlink als Ersatzverbindung kann bei einem Glasfaserausfall weiterarbeiten.
Auch bekannt als: IP-Adresse · Öffentliche IP · Private IP
Öffentliche Adresse die sich nicht ändert und den Internetanschluss eines Unternehmens dauerhaft identifiziert. Sie ist erforderlich um Dienste öffentlich bereitzustellen, VPN-Verbindungen zwischen Standorten einzurichten oder den Zugriff anhand der Quelladresse einzuschränken.
Gerät oder Dienst, der kontrolliert, welcher Datenverkehr in das Unternehmensnetzwerk gelangen und es verlassen darf. Eine Firewall bietet Mehrwert, wenn ihre Regeln gepflegt, ihre Protokolle geprüft und ihre Firmware aktualisiert werden.
Fähigkeit eines Unternehmens, den Betrieb während eines Vorfalls aufrechtzuerhalten, statt lediglich die Systeme danach wiederherzustellen. Dazu gehören neben der Technologie auch Prozesse, Mitarbeitende und alternative Arbeitsabläufe.
In der Praxis
Wenn das Lager keine Rechnungen ausstellen kann, ist möglicherweise ein vorübergehender manueller Ablauf erforderlich, während das System wiederhergestellt wird.
Ein System so konfigurieren, dass seine Angriffsfläche reduziert wird: unnötige Dienste deaktivieren, Berechtigungen einschränken, Standardzugangsdaten ändern und ungenutzte Zugänge schließen.
Systemkonzept, das durch Redundanz und automatisches Umschalten auf eine funktionsfähige Komponente sicherstellt, dass ein Dienst auch beim Ausfall einer seiner Komponenten betriebsbereit bleibt. Es verhindert keine Störungen: Es verkürzt die Zeit, in der sie spürbar sind.
In der Praxis
Fällt ein Server im Cluster aus, können seine virtuellen Maschinen innerhalb weniger Minuten auf einem anderen Knoten starten.
Kombination aus eigener Infrastruktur oder einer Private Cloud und Public-Cloud-Diensten, die als einheitliche Umgebung verwaltet werden. So lässt sich anhand von Kosten, Leistung oder Compliance-Anforderungen entscheiden, wo die einzelnen Workloads betrieben werden.
In der Praxis
Das ERP kann in einer Private Cloud verbleiben, während E-Mail und Büroanwendungen über Public-Cloud-Dienste laufen.
Architektur, die Rechenleistung, Speicher und Virtualisierung in einem gemeinsamen Verbund von Knoten integriert, die als Einheit verwaltet werden. Sie vereinfacht die Administration und erleichtert die Skalierung durch zusätzliche Knoten, ohne die Plattform neu konzipieren zu müssen.
Softwareschicht, die die Ressourcen eines physischen Servers auf die darauf betriebenen virtuellen Maschinen verteilt. Sie ermöglicht die Virtualisierung und bestimmt, wie Workloads voneinander isoliert und priorisiert werden.
Modell, bei dem Infrastruktur (CPU, Arbeitsspeicher, Speicher und Netzwerk) angemietet wird und das Unternehmen die Kontrolle über das Betriebssystem und seine Anwendungen behält. Der Anbieter kümmert sich um Hardware, Stromversorgung und Konnektivität.
In der Praxis
Die Anmietung eines Cloud-Servers mit 8 vCPU und 32 GB RAM zum Betrieb einer eigenen Anwendung ist IaaS.
Auch bekannt als: IAM · Active Directory · Active Directory
Steuerung der Zugriffe und Berechtigungen für alle Systeme, vom Eintritt bis zum Austritt jeder Person. Ein gut gepflegtes Verzeichnis verhindert, dass Konten ausgeschiedener Mitarbeitender aktiv bleiben.
In der Praxis
Beim Austritt sollten die Zugänge zu E-Mail, VPN und Anwendungen noch am selben Tag deaktiviert werden.
Maß für die Anzahl der Lese- und Schreiboperationen, die ein Speichersystem pro Sekunde verarbeiten kann. Ein nützlicher Indikator, wenn eine Datenbank oder ein ERP trotz ausreichender CPU- und Speicherressourcen langsam reagiert.
Strukturierte Prüfung des Zustands von Infrastruktur, Backups, Sicherheit und Prozessen, mit einem Bericht zu Risiken und Prioritäten. Sie ermöglicht fundierte Entscheidungen vor einer Investition.
Die Verwaltung der IT-Abteilung ganz oder teilweise an einen externen Dienstleister übertragen. Dies ist bei Unternehmen ohne eigenes IT-Team üblich oder wenn das interne Team spezialisierte Unterstützung benötigt.
Zeit für die Hin- und Rückübertragung von Daten zwischen zwei Punkten im Netzwerk. Eine hohe Latenz lässt Anwendungen trotz reichlich verfügbarer Bandbreite langsam erscheinen: Bei Remotedesktop und Sprachkommunikation ist sie entscheidend.
Oberbegriff für Programme, die entwickelt wurden, um Systeme zu schädigen, auszuspionieren oder deren Kontrolle zu übernehmen. Dazu gehören Ransomware, Trojaner, Programme zum Diebstahl von Zugangsdaten und nicht autorisierte Fernzugriffstools.
Auch bekannt als: Managed IT · Managed Services · IT-Wartung
Modell, bei dem ein Dienstleister dauerhaft die Verantwortung für den Betrieb der IT-Infrastruktur übernimmt: Monitoring, Wartung, Updates und Support, mit vereinbarten Service Levels. Es ersetzt den Ansatz, sich erst bei einer Störung zu melden.
Auch bekannt als: 2FA · Zwei-Faktor-Authentifizierung · Bestätigung in zwei Schritten
Zugriffsverfahren, das mehr als ein Passwort verlangt: einen zeitlich begrenzt gültigen Code, eine Benachrichtigung auf dem Smartphone oder einen physischen Sicherheitsschlüssel. Es gehört zu den Maßnahmen, die mit geringem Aufwand das Risiko am stärksten senken.
In der Praxis
Bei aktivierter MFA reicht ein durch Phishing gestohlenes Passwort nicht aus, um auf das geschäftliche E-Mail-Konto zuzugreifen.
Auch bekannt als: Office 365 · Geschäftliche E-Mail
Cloud-Suite von Microsoft für E-Mail, Büroanwendungen und Zusammenarbeit. Auch wenn der Hersteller den Dienst betreibt, bleibt das Unternehmen für seine Zugänge, Berechtigungen und Backups verantwortlich.
Kontinuierliche Überwachung des Zustands von Servern, Netzwerken, Backups und Diensten zur Erkennung von Problemen bevor sie die Nutzer beeinträchtigen. Ihr Nutzen hängt davon ab, ob die Warnmeldungen jemanden erreichen der handelt.
In der Praxis
Eine Festplatte mit ersten Ausfallerscheinungen oder ein unvollständiges Backup lassen sich Tage vor einer tatsächlichen Störung erkennen.
Das Netzwerk in getrennte Zonen aufteilen, damit sich ein Problem in einer Zone nicht auf die übrigen ausbreitet. Dies ist besonders relevant, wenn Büroanwendungen, industrielle Produktionsanlagen, Kameras oder Besuchergeräte dasselbe Netzwerk nutzen.
In der Praxis
Die Trennung der Produktionsmaschinen vom Büronetzwerk begrenzt die Auswirkungen eines Sicherheitsvorfalls.
Prozess zur planmäßigen Installation von Sicherheitsupdates für Betriebssysteme und Anwendungen. Die meisten Sicherheitsvorfälle nutzen Schwachstellen aus, die bereits bekannt und vom Hersteller behoben sind.
In der Praxis
Ein monatlicher Zeitplan mit Testfenster vermeidet sowohl Risiken durch fehlende Patches als auch durch Anwendungsstörungen nach dem Patchen.
Auch bekannt als: Identitätstäuschung · betrügerische E-Mail
Nachrichten, die einen vertrauenswürdigen Absender vortäuschen, um an Zugangsdaten oder Informationen zu gelangen oder Überweisungen auszulösen. Sie sind das häufigste Einfallstor in Unternehmen, dagegen helfen E-Mail-Filterung, Zwei-Faktor-Authentifizierung und Mitarbeiterschulungen.
Cloud-Umgebung, deren Rechen- und Speicherressourcen einer einzigen Organisation vorbehalten sind. Sie bietet mehr Kontrolle über Leistung, Sicherheit und Datenstandort als eine gemeinsam genutzte Umgebung.
In der Praxis
Ein Unternehmen mit einer sensiblen Anwendung kann dedizierte Ressourcen verlangen und nachvollziehen, in welchem Rechenzentrum die einzelnen Daten gespeichert sind.
Cloud-Dienste, die ein Anbieter auf einer von vielen Kunden gemeinsam genutzten Infrastruktur bereitstellt. Sie zeichnen sich durch schnelle Bereitstellung und flexible Skalierbarkeit aus, bieten jedoch weniger Kontrolle über die zugrunde liegende Infrastruktur.
In der Praxis
Typische Einsatzbereiche sind kurzfristige Bedarfsspitzen oder Dienste, die nicht an eine bestimmte Hardware gebunden sind.
Auch bekannt als: Serverschrank · Höheneinheit · U
Genormter Schrank für die Installation von Servern und Netzwerkgeräten. Der Platzbedarf wird in Höheneinheiten (U) gemessen: Ein typischer Server belegt zwischen 1U und 2U, wodurch sich der vertraglich gebuchte Platz genau berechnen lässt.
Angriff, der Unternehmensdaten verschlüsselt und eine Zahlung für deren Wiederherstellung fordert, oft nachdem Informationen gestohlen wurden. Wirksamer Schutz kombiniert Prävention, Früherkennung und Backups, die Angreifer nicht löschen können.
Auch bekannt als: Rechenzentrum · Rechenzentrum · CPD
Einrichtung zur Unterbringung von Servern und Netzwerkgeräten mit kontrollierter Stromversorgung, Kühlung, Konnektivität und physischer Sicherheit. Ihre Qualität bestimmt maßgeblich die tatsächliche Verfügbarkeit der Systeme eines Unternehmens.
In der Praxis
Ein Serverschrank in einem Büro bietet nicht dieselbe Sicherheit bei Stromversorgung und Zutritt wie ein Rechenzentrum.
Auch bekannt als: Backup-Leitung · Richtfunk · Starlink · SD-WAN
Mehrere Internetzugänge nutzen —Glasfaser, Richtfunk oder Satellit— damit ein Ausfall den Betrieb nicht unterbricht. Der Wechsel zwischen den Leitungen kann automatisch per Failover oder über SD-WAN-Lösungen erfolgen.
In der Praxis
Eine Halle in einem abgelegenen Gewerbegebiet kann einen primären Glasfaseranschluss mit Richtfunk oder Starlink als Backup kombinieren.
Doppelte Auslegung kritischer Komponenten (Netzteile, Festplatten, Datenleitungen, Geräte), damit der Ausfall einer Komponente den Dienst nicht unterbricht. Sie bildet die Grundlage für Hochverfügbarkeit.
In der Praxis
Ein Server mit zwei Netzteilen an getrennten Stromkreisen läuft weiter, wenn eines der Netzteile ausfällt.
Kontinuierliches oder sehr häufiges Kopieren von Daten oder virtuellen Maschinen an einen zweiten Standort. Reduziert den Informationsverlust gegenüber einem herkömmlichen Backup, ersetzt jedoch keine Sicherungskopien mit historischer Aufbewahrung.
Auch bekannt als: angestrebter Wiederherstellungspunkt · Datenverlust · Wiederherstellung
Maximaler Datenverlust, den das Unternehmen akzeptiert, gemessen in Zeit. Dieser Wert bestimmt, wie häufig Backups oder Replikationen durchgeführt werden müssen.
In der Praxis
Ein RPO von einer Stunde erfordert mindestens stündliche Backups oder Replikationen, ein nächtliches Backup reicht nicht aus.
Auch bekannt als: angestrebte Wiederherstellungszeit · Wiederherstellung
Maximale Zeitspanne, die ein System ausfallen darf, bevor die Unterbrechung untragbare Auswirkungen hat. Dieser Zielwert bestimmt die Auslegung von Backup, Redundanz und Wiederherstellungsplan.
In der Praxis
Wenn das ERP einen RTO von vier Stunden hat, muss die Lösung ermöglichen, es innerhalb dieser Frist wieder in den Produktivbetrieb zu nehmen.
Anwendungen, die über das Internet im Abonnement genutzt werden, ohne Server installieren oder warten zu müssen. Der Anbieter kümmert sich um Updates und Verfügbarkeit; das Unternehmen bleibt für seine Daten, Zugriffsrechte und Backups verantwortlich.
In der Praxis
Ein Online-CRM oder eine geschäftliche E-Mail-Suite sind SaaS-Dienste.
Gerät, das bei einem Stromausfall die Stromversorgung aufrechterhält und Zeit schafft, damit Ersatzstromsysteme anlaufen oder Server geordnet herunterfahren können. Es bildet die erste Schutzstufe der Stromversorgung in jedem Technikraum.
Schwäche in einem System, einer Konfiguration oder einem Prozess, die von Angreifern ausgenutzt werden kann. Schwachstellen zu identifizieren und nach dem tatsächlichen Risiko zu priorisieren ist wirksamer, als alle gleichzeitig beheben zu wollen.
Zentrale Anlaufstelle für die Meldung von Störungen und Anfragen durch Nutzer, einschließlich Erfassung, Priorisierung und Nachverfolgung. Sie macht häufige Fehlerquellen sichtbar, zeigt die Dauer bis zur Behebung und hilft bei Investitionsentscheidungen.
Plattform, die Protokolle von Servern, Netzwerken und Anwendungen zentral erfasst, korreliert und daraus Sicherheitswarnungen generiert. Sie erleichtert nach einem Vorfall die Untersuchung, was wann geschehen ist.
Fähigkeit, die Ressourcen eines Systems je nach tatsächlichem Bedarf zu erweitern oder zu reduzieren. So werden Kosten für ungenutzte Kapazitäten vermieden und Lastspitzen aufgefangen, ohne die Infrastruktur neu konzipieren zu müssen.
In der Praxis
Ein Unternehmen mit einer saisonalen Kampagne kann seine Kapazität für drei Monate erweitern und anschließend zur üblichen Dimensionierung zurückkehren.
Auch bekannt als: Service-Level-Vereinbarung · Service Level
Dokumentierte Zusage zum Service Level: Supportzeiten, Reaktionszeiten und Verfügbarkeitsziele. Prüfen Sie genau, was gemessen wird, wie die Berechnung erfolgt und was ausgeschlossen ist.
In der Praxis
Ein SLA mit einer Reaktionszeit von einer Stunde ist nicht dasselbe wie die Zusage, eine Störung innerhalb einer Stunde zu beheben.
Abbild des Zustands einer virtuellen Maschine oder eines Volumes zu einem bestimmten Zeitpunkt, das eine schnelle Rückkehr zu diesem Zustand ermöglicht. Vor einem Update ist es sehr nützlich, ersetzt aber kein Backup: Es hängt vom selben System ab.
Team und Prozesse zur kontinuierlichen Überwachung, Erkennung und Reaktion auf Sicherheitsvorfälle. Der Mehrwert liegt in der Fähigkeit, schnell zu reagieren, nicht nur Warnmeldungen zu erzeugen.
Dokumentation einer Störung oder Supportanfrage, einschließlich Verlauf und Status. Die Arbeit mit Tickets schafft Nachvollziehbarkeit und ermöglicht die Messung der im SLA vereinbarten Zeiten.
Auch bekannt als: Immutable Backup · Unveränderliche Sicherung
Sicherung, die während eines festgelegten Zeitraums weder verändert noch gelöscht werden kann, auch nicht mit Administratorrechten. Sie bietet den wirksamsten Schutz vor Ransomware, die versucht, Sicherungen vor der Verschlüsselung der Daten zu zerstören.
Auch bekannt als: Verfügbarkeit · Downtime · Ausfallzeit
Prozentualer Zeitanteil, in dem ein Dienst innerhalb eines Zeitraums betriebsbereit ist. Das Gegenteil ist die Downtime, und beide Werte müssen im Zusammenhang mit dem Messzeitraum betrachtet werden: 99,9 % im Jahr lassen fast neun Stunden Ausfallzeit zu.
Technologie, mit der mehrere logische Server auf derselben physischen Hardware betrieben werden können. Sie reduziert die Anzahl benötigter Geräte, vereinfacht Backups und beschleunigt die Wiederherstellung bei einem Hardwareausfall.
In der Praxis
Vier ältere Server können durch vier virtuelle Maschinen auf zwei modernen Servern im Hochverfügbarkeitsbetrieb ersetzt werden.
Logischer Server mit eigenem Betriebssystem, der auf gemeinsam mit anderen Maschinen genutzter Hardware läuft. Er lässt sich in der Größe anpassen, klonen oder auf andere physische Hardware verschieben, ohne etwas neu installieren zu müssen.
In der Praxis
Den Arbeitsspeicher einer virtuellen Maschine zu erweitern ist meist eine Frage von Minuten, nicht der Anschaffung eines neuen Servers.
Arbeitsplatz im Rechenzentrum mit Zugriff über ein beliebiges Endgerät. Er zentralisiert Daten und Updates, und erleichtert mobiles Arbeiten ohne Daten außerhalb der kontrollierten Umgebung zu speichern.
Ermöglicht die logische Trennung verschiedener Gerätegruppen innerhalb derselben physischen Netzwerkinfrastruktur. So lassen sich unterschiedliche Zugriffsrechte für Büros, Produktion oder Gäste-WLAN vergeben ohne zusätzliche Verkabelung.
Die beiden am weitesten verbreiteten Virtualisierungsplattformen im Unternehmensumfeld. Beide ermöglichen es, Server zu konsolidieren, virtuelle Maschinen zwischen physischen Systemen zu verschieben und Backups zu automatisieren, unterscheiden sich jedoch bei der Lizenzierung und den Verwaltungstools.
Auch bekannt als: virtuelles privates Netzwerk · Tunnel
Verschlüsselte Verbindung, die den Zugriff auf Unternehmensressourcen von außerhalb des Büros so ermöglicht, als wären Sie vor Ort. Sie sollte mit Zwei-Faktor-Authentifizierung und auf das Notwendige beschränkten Berechtigungen kombiniert werden.
Weiterentwicklung von EDR, die Signale aus verschiedenen Quellen —Arbeitsplatzrechnern, Servern, E-Mail, Netzwerk oder Identitätsdiensten— korreliert, um Angriffe zu erkennen, die bei isolierter Analyse der einzelnen Systeme unbemerkt blieben.
Sicherheitsansatz, der keine Verbindung allein deshalb als sicher einstuft, weil sie aus dem internen Netzwerk stammt. Jeder Zugriff wird anhand von Identität, Gerät und Kontext geprüft, und es werden nur die unbedingt erforderlichen Berechtigungen gewährt.