Entiende de forma sencilla los términos de cloud, datacenter, ciberseguridad, backup, redes e infraestructura que utilizamos en Seintec.
Tecnología explicada para que puedas decidir mejor
En Seintec trabajamos cada día con cloud, infraestructura, redes, ciberseguridad y continuidad de negocio. Sabemos que muchos de estos conceptos pueden resultar complejos para quienes no trabajan directamente en sistemas.
Por eso hemos creado este glosario IT: para explicar de forma sencilla, precisa y sin tecnicismos innecesarios los términos que utilizamos en nuestra web y en nuestros proyectos.
Nuestro objetivo no es que tengas que convertirte en especialista IT, sino ayudarte a entender qué estás contratando, por qué puede ser importante para tu empresa y qué preguntas conviene hacer antes de tomar una decisión tecnológica.
73 términos
Datacenter e infraestructura
Almacenamiento
También conocido como: storage · cabina · SSD · NVMe
Conjunto de discos y sistemas donde residen los datos de la empresa. La tecnología elegida (disco mecánico, SSD o NVMe) y su diseño condicionan la velocidad de las aplicaciones y el tiempo de restauración de una copia.
Diseño que permite que un servicio siga operativo aunque falle uno de sus componentes, gracias a la redundancia y al cambio automático a un elemento sano. No elimina las incidencias: reduce el tiempo en que se notan.
En la práctica
Si un servidor del clúster cae, sus máquinas virtuales pueden arrancar en otro nodo en pocos minutos.
También conocido como: bandwidth · caudal · throughput
Cantidad de datos que puede transmitir una conexión por unidad de tiempo. Para una empresa suele importar más la capacidad de subida y su estabilidad que la cifra máxima de bajada.
Filtro que analiza el correo entrante y saliente para bloquear mensajes no deseados, suplantaciones y adjuntos peligrosos antes de que lleguen al buzón. Reduce el riesgo de phishing y también el ruido diario del equipo.
Software que detecta y bloquea programas maliciosos en equipos y servidores. En un entorno empresarial debe gestionarse de forma centralizada: instalación, actualizaciones, exclusiones y alertas revisadas por alguien.
También conocido como: auditoría informática · auditoría de infraestructura
Revisión ordenada del estado de la infraestructura, las copias, la seguridad y los procesos, con un informe de riesgos y prioridades. Sirve para decidir con datos antes de invertir.
También conocido como: copia de seguridad · copias
Copia de los datos y sistemas guardada aparte para poder recuperarlos tras un borrado, un fallo técnico o un ataque. Una copia solo es válida si se verifica periódicamente que puede restaurarse.
En la práctica
Conviene probar al menos una restauración real al año y documentar cuánto tiempo ha llevado.
También conocido como: immutable backup · copia inmutable
Copia que no puede modificarse ni borrarse durante un periodo definido, ni siquiera con credenciales de administrador. Es la defensa más eficaz frente a un ransomware que intenta destruir las copias antes de cifrar los datos.
Conjunto de medidas técnicas y organizativas para proteger sistemas, datos y personas frente a ataques y errores. Combina prevención, detección, respuesta y capacidad de recuperación: ninguna de las cuatro basta por sí sola.
También conocido como: nube · computación en la nube
Modelo en el que la empresa consume servidores, almacenamiento o aplicaciones desde un datacenter en lugar de mantenerlos en sus propias oficinas. Se paga por la capacidad utilizada y el mantenimiento del hardware deja de ser responsabilidad del cliente.
En la práctica
Una pyme puede trasladar su servidor de ficheros y su ERP a un datacenter y acceder a ellos desde cualquier delegación.
También conocido como: hybrid cloud · nube híbrida
Combinación de infraestructura propia o cloud privado con servicios de cloud público, gestionados como un único entorno. Permite decidir dónde vive cada carga de trabajo según criterios de coste, rendimiento o cumplimiento.
En la práctica
El ERP puede permanecer en cloud privado mientras el correo y la ofimática funcionan en servicios públicos.
También conocido como: private cloud · nube privada
Entorno cloud cuyos recursos de cómputo y almacenamiento se reservan para una sola organización. Ofrece más control sobre el rendimiento, la seguridad y la ubicación de los datos que un entorno compartido.
En la práctica
Una empresa con una aplicación sensible puede exigir recursos dedicados y saber en qué datacenter reside cada dato.
También conocido como: public cloud · nube pública
Servicios cloud ofrecidos por un proveedor sobre infraestructura compartida entre muchos clientes. Destaca por su rapidez de provisión y su elasticidad, aunque el control sobre la infraestructura subyacente es menor.
En la práctica
Es habitual usarlo para picos puntuales de capacidad o para servicios que no dependen de un hardware concreto.
También conocido como: housing · alojamiento de servidores
Servicio que consiste en alojar los servidores propios de una empresa en el datacenter de un proveedor, que aporta espacio, energía, climatización, conectividad y seguridad física. El hardware sigue siendo del cliente.
En la práctica
Una empresa que acaba de renovar sus servidores puede llevarlos a un datacenter en lugar de mantener una sala técnica.
También conocido como: línea de respaldo · radioenlace · Starlink · SD-WAN
Disponer de más de una vía de acceso a internet —fibra, radioenlace o satélite— para que un corte no detenga la actividad. El cambio entre líneas puede ser automático mediante failover o soluciones SD-WAN.
En la práctica
Una nave en polígono aislado puede combinar fibra principal con radioenlace o Starlink de respaldo.
Capacidad de una empresa para seguir operando durante una incidencia, no solo de recuperar los sistemas después. Incluye procesos, personas y alternativas de trabajo, además de la parte tecnológica.
En la práctica
Si el almacén no puede facturar, puede necesitar un procedimiento manual temporal mientras se recupera el sistema.
También conocido como: datacenter · centro de datos
Denominación habitual en España del datacenter o centro de datos. Puede referirse tanto a la sala técnica propia de una empresa como a las instalaciones de un proveedor especializado.
También conocido como: centro de datos · data center · CPD
Instalación diseñada para alojar servidores y equipos de red con energía, refrigeración, conectividad y seguridad física controladas. Su calidad determina buena parte de la disponibilidad real de los sistemas de una empresa.
En la práctica
Un armario de servidores en una oficina no ofrece las mismas garantías eléctricas ni de acceso que un datacenter.
También conocido como: DR · recuperación ante desastres · recuperación
Conjunto de procedimientos y recursos para volver a poner en marcha los sistemas críticos tras una incidencia grave: incendio, fallo mayor de hardware o ciberataque. Incluye a quién avisar, en qué orden se recupera y cómo se comprueba el resultado.
En la práctica
Un plan útil se prueba: sin un simulacro periódico, el plan solo existe sobre el papel.
Sistema que traduce nombres como una web o un servidor de correo en direcciones IP. Un error de DNS puede dejar sin servicio la web o el correo aunque los servidores funcionen correctamente.
Modalidad en la que la capacidad de recuperación se contrata como servicio: el proveedor mantiene réplicas de los sistemas listas para arrancar en su datacenter. Evita duplicar hardware propio para un escenario que se espera no usar nunca.
Protección avanzada del puesto de trabajo que, además de bloquear amenazas conocidas, analiza comportamientos sospechosos y permite aislar un equipo comprometido. Va un paso más allá del antivirus tradicional basado en firmas.
En la práctica
Si un portátil empieza a cifrar ficheros de forma masiva, el EDR puede detenerlo y desconectarlo de la red.
También conocido como: puesto de trabajo · dispositivo final
Cualquier dispositivo que se conecta a la red corporativa: portátiles, sobremesa, servidores o móviles. Son el punto de entrada más habitual de un incidente, por eso concentran buena parte de las medidas de seguridad.
Capacidad de aumentar o reducir los recursos de un sistema según la demanda real. Evita pagar por capacidad ociosa y permite absorber picos de trabajo sin rediseñar la infraestructura.
En la práctica
Una empresa con campaña de temporada puede ampliar capacidad tres meses y volver después al dimensionamiento habitual.
Puesto de trabajo que se ejecuta en el datacenter y al que el usuario accede desde cualquier dispositivo. Centraliza datos y actualizaciones, y facilita el teletrabajo sin que la información salga del entorno controlado.
También conocido como: conmutación por error · failback
Cambio automático a un sistema o línea de respaldo cuando el principal deja de funcionar. Cuando el servicio principal se restablece y se vuelve a él, se habla de failback.
En la práctica
Una empresa con fibra como línea principal y Starlink como respaldo puede seguir trabajando si la fibra cae.
También conocido como: fibra empresarial · capacidad garantizada
Conexión de fibra cuya capacidad no se comparte con otros clientes y que suele incluir compromisos de servicio y soporte prioritario. Se elige cuando la conectividad es crítica para operar.
También conocido como: cortafuegos · firewall gestionado
Equipo o servicio que controla qué tráfico puede entrar y salir de la red de la empresa. Un firewall aporta valor cuando alguien mantiene sus reglas, revisa sus registros y actualiza su firmware.
También conocido como: IAM · Active Directory · directorio activo
Control de quién tiene acceso a qué sistemas y con qué permisos, desde el alta hasta la baja de cada persona. Un directorio bien mantenido evita cuentas activas de personas que ya no están en la empresa.
En la práctica
El proceso de baja debería desactivar el acceso a correo, VPN y aplicaciones el mismo día.
Proceso de aplicar de forma planificada las actualizaciones de seguridad de sistemas operativos y aplicaciones. La mayoría de incidentes aprovechan fallos ya conocidos y corregidos por el fabricante.
En la práctica
Un calendario mensual con ventana de prueba evita tanto el riesgo de no parchear como el de romper una aplicación.
Configurar un sistema para reducir su superficie de ataque: desactivar servicios innecesarios, limitar permisos, cambiar credenciales por defecto y cerrar accesos que no se utilizan.
Arquitectura que integra cómputo, almacenamiento y virtualización en un mismo conjunto de nodos gestionados como una unidad. Simplifica la administración y facilita crecer añadiendo nodos en lugar de rediseñar la plataforma.
Capa de software que reparte los recursos de un servidor físico entre las máquinas virtuales que lo utilizan. Es la pieza que hace posible la virtualización y determina cómo se aíslan y priorizan las cargas.
También conocido como: infraestructura como servicio
Modalidad en la que se contrata infraestructura (CPU, memoria, almacenamiento y red) y la empresa mantiene el control del sistema operativo y de sus aplicaciones. El proveedor se encarga del hardware, la energía y la conectividad.
En la práctica
Contratar un servidor cloud con 8 vCPU y 32 GB de RAM para alojar una aplicación propia es IaaS.
Medida del número de operaciones de lectura y escritura que un sistema de almacenamiento puede atender por segundo. Es un indicador útil cuando una base de datos o un ERP responden con lentitud pese a tener CPU y memoria suficientes.
También conocido como: dirección IP · IP pública · IP privada
Dirección pública que no cambia y que identifica de forma estable la conexión de una empresa. Es necesaria para publicar servicios, para conexiones VPN entre sedes o para restringir accesos por origen.
Tiempo que tarda un dato en ir y volver entre dos puntos de la red. Una latencia alta hace que las aplicaciones parezcan lentas aunque haya ancho de banda de sobra: es determinante en escritorio remoto y voz.
Término general para cualquier programa creado para dañar, espiar o tomar el control de un sistema. Incluye ransomware, troyanos, ladrones de credenciales y herramientas de acceso remoto no autorizadas.
También conocido como: VM · servidor virtual · VPS
Servidor lógico con su propio sistema operativo que se ejecuta sobre hardware compartido con otras máquinas. Se puede redimensionar, clonar o mover a otro equipo físico sin reinstalar nada.
En la práctica
Ampliar la memoria de una máquina virtual suele ser cuestión de minutos, no de comprar un servidor nuevo.
También conocido como: 2FA · doble factor · verificación en dos pasos
Método de acceso que exige algo más que la contraseña: un código temporal, una notificación en el móvil o una llave física. Es una de las medidas que más reduce el riesgo con menos esfuerzo.
En la práctica
Con MFA activado, una contraseña robada por phishing no basta para entrar en el correo corporativo.
También conocido como: Office 365 · correo corporativo
Suite de correo, ofimática y colaboración en la nube de Microsoft. Aunque el servicio lo opere el fabricante, la empresa sigue siendo responsable de sus accesos, permisos y copias de seguridad.
También conocido como: cloud migration · migrar a la nube
Proceso de trasladar servidores, aplicaciones y datos desde un entorno existente a una plataforma cloud. Un proyecto bien planteado empieza por un inventario, define ventanas de parada y prevé la vuelta atrás.
En la práctica
Antes de migrar un ERP conviene probar el arranque en el nuevo entorno con una copia real de datos.
Vigilancia continua del estado de servidores, redes, copias y servicios para detectar problemas antes de que afecten al usuario. Su utilidad depende de que las alertas lleguen a alguien que actúe.
En la práctica
Un disco que empieza a fallar o un backup que no se completa pueden detectarse días antes de convertirse en incidencia.
También conocido como: externalización · IT outsourcing
Delegar en un proveedor externo la gestión total o parcial del departamento de sistemas. Es habitual en empresas sin equipo TI propio o cuando el equipo interno necesita apoyo especializado.
También conocido como: suplantación · correo fraudulento
Mensajes que imitan a un remitente de confianza para conseguir credenciales, datos o transferencias. Es la vía de entrada más frecuente en las empresas, y se combate con filtrado de correo, doble factor y formación del equipo.
También conocido como: armario · unidad de rack · U
Armario normalizado donde se instalan servidores y equipos de red. El espacio se mide en unidades de rack (U): un servidor típico ocupa entre 1U y 2U, lo que permite calcular con precisión el espacio contratado.
Ataque que cifra los datos de una empresa y exige un pago para recuperarlos, a menudo tras robar información. La defensa realista combina prevención, detección temprana y copias que el atacante no pueda borrar.
Duplicación de elementos críticos (fuentes de alimentación, discos, líneas de datos, equipos) para que el fallo de uno no detenga el servicio. Es la base sobre la que se construye la alta disponibilidad.
En la práctica
Un servidor con dos fuentes conectadas a circuitos distintos sigue funcionando si una de ellas falla.
Buena práctica de copias: mantener tres copias de los datos, en dos soportes distintos y con una de ellas fuera de las instalaciones. Es la referencia mínima para que un incidente local no afecte a todas las copias a la vez.
Copia continua o muy frecuente de datos o máquinas hacia una segunda ubicación. Reduce la pérdida de información frente a un backup tradicional, aunque no sustituye a las copias con retención histórica.
También conocido como: data residency · soberanía del dato · data sovereignty
País o territorio donde se almacenan y procesan físicamente los datos de una empresa. Es un criterio relevante en contratos, auditorías y sectores regulados, y conviene tenerlo documentado antes de firmar un servicio cloud.
En la práctica
Saber que los datos permanecen en un datacenter situado en España simplifica muchas conversaciones de cumplimiento.
Tiempo durante el cual se conservan las copias antes de eliminarse. Define hasta qué fecha se puede volver atrás y debe acordarse teniendo en cuenta necesidades operativas, contractuales y legales.
En la práctica
Una retención de 30 días diarios y 12 mensuales permite recuperar un fichero borrado hace medio año.
También conocido como: tiempo objetivo de recuperación · recuperación
Tiempo máximo que un sistema puede estar fuera de servicio antes de que la interrupción tenga un impacto inaceptable. Es el objetivo que guía el diseño del backup, la redundancia y el plan de recuperación.
En la práctica
Si el ERP tiene un RTO de cuatro horas, la solución debe permitir devolverlo a producción dentro de ese plazo.
Aplicaciones que se usan a través de internet mediante suscripción, sin instalar ni mantener servidores. El proveedor gestiona actualizaciones y disponibilidad; la empresa sigue siendo responsable de sus datos, accesos y copias.
En la práctica
Un CRM en línea o una suite de correo empresarial son servicios SaaS.
Equipo que mantiene la corriente eléctrica durante un corte y da tiempo a que arranquen los sistemas de respaldo o a que los servidores se apaguen ordenadamente. Es la primera línea de protección eléctrica de cualquier sala técnica.
Dividir la red en zonas separadas para que un problema en una de ellas no se propague al resto. Es especialmente relevante cuando conviven ofimática, producción industrial, cámaras o equipos de visitantes.
En la práctica
Aislar la maquinaria de planta de la red de oficinas limita el alcance de un incidente.
También conocido como: help desk · mesa de ayuda · soporte
Punto único de contacto donde los usuarios reportan incidencias y peticiones, con registro, priorización y seguimiento. Permite saber qué falla más, cuánto se tarda en resolver y dónde conviene invertir.
También conocido como: managed IT · managed services · mantenimiento informático
Modelo en el que un proveedor se responsabiliza de forma continuada del funcionamiento de la infraestructura TI: monitorización, mantenimiento, actualizaciones y soporte, con niveles de servicio acordados. Sustituye la lógica de avisar solo cuando algo se rompe.
También conocido como: bare metal · recursos dedicados
Servidor físico completo asignado a un único cliente y alojado en el datacenter del proveedor. Se elige cuando se necesita rendimiento previsible o cuando una aplicación exige hardware exclusivo.
Plataforma que centraliza los registros de servidores, red y aplicaciones para correlacionarlos y generar alertas de seguridad. Facilita investigar qué ocurrió y cuándo tras un incidente.
También conocido como: acuerdo de nivel de servicio · nivel de servicio
Compromiso documentado sobre el nivel de servicio: horarios de atención, tiempos de respuesta y objetivos de disponibilidad. Conviene leer qué se mide exactamente, cómo se calcula y qué queda excluido.
En la práctica
No es lo mismo un SLA de respuesta en una hora que un compromiso de resolución en una hora.
Fotografía del estado de una máquina virtual o un volumen en un instante concreto, que permite volver atrás rápidamente. Es muy útil antes de una actualización, pero no sustituye a un backup: depende del mismo sistema.
También conocido como: centro de operaciones de seguridad
Equipo y procesos dedicados a vigilar, detectar y responder a incidentes de seguridad de forma continua. Su valor está en la capacidad de reaccionar rápido, no solo en generar alertas.
Registro de una incidencia o solicitud de soporte, con su historial y estado. Trabajar con tickets aporta trazabilidad y permite medir los tiempos comprometidos en el SLA.
También conocido como: disponibilidad · downtime · tiempo de inactividad
Porcentaje de tiempo que un servicio permanece operativo dentro de un periodo. Su contrario es el downtime, y ambos deben interpretarse junto al periodo de medición: un 99,9 % anual admite casi nueve horas de parada.
Tecnología que permite ejecutar varios servidores lógicos sobre un mismo equipo físico. Reduce el número de máquinas necesarias, facilita las copias y agiliza la recuperación ante un fallo de hardware.
En la práctica
Cuatro servidores antiguos pueden convertirse en cuatro máquinas virtuales sobre dos servidores modernos en alta disponibilidad.
Permite separar lógicamente distintos grupos de dispositivos dentro de una misma infraestructura de red física. Así se puede dar acceso diferente a oficinas, producción o wifi de invitados sin duplicar cableado.
Las dos plataformas de virtualización más extendidas en el entorno empresarial. Ambas permiten consolidar servidores, mover máquinas virtuales entre equipos y automatizar copias, con diferencias en licenciamiento y herramientas de gestión.
También conocido como: red privada virtual · túnel
Conexión cifrada que permite acceder a los recursos de la empresa desde fuera de la oficina como si se estuviera dentro. Debe combinarse con doble factor y con permisos limitados a lo necesario.
Debilidad en un sistema, configuración o proceso que puede ser aprovechada por un atacante. Identificarlas y priorizarlas por riesgo real es más eficaz que intentar corregirlas todas a la vez.
Evolución del EDR que correlaciona señales de varias fuentes —puestos, servidores, correo, red o identidad— para detectar ataques que pasarían desapercibidos si cada sistema se analizara por separado.
Enfoque de seguridad que no da por segura ninguna conexión por el hecho de venir de la red interna. Cada acceso se verifica según identidad, dispositivo y contexto, y se concede el mínimo permiso necesario.