Aller au contenu principal

Ressources

Glossaire informatique pour les entreprises

Comprenez simplement les termes de cloud, datacenter, cybersécurité, sauvegarde, réseaux et infrastructure que nous utilisons chez Seintec.

La technologie expliquée pour mieux décider

Chez Seintec, nous travaillons chaque jour sur le cloud, l'infrastructure, les réseaux, la cybersécurité et la continuité d'activité. Nous savons que beaucoup de ces notions peuvent sembler complexes lorsqu'on ne travaille pas directement dans les systèmes.

C'est pourquoi nous avons créé ce glossaire informatique : pour expliquer de façon simple, précise et sans jargon inutile les termes que nous employons sur notre site et dans nos projets.

L'objectif n'est pas de faire de vous un spécialiste, mais de vous aider à comprendre ce que vous achetez, pourquoi cela compte pour votre entreprise et quelles questions poser avant une décision technologique.

73 termes

Cybersécurité

Antispam

Également appelé: filtrage des e-mails

Filtre qui analyse les e-mails entrants et sortants pour bloquer les messages indésirables, les usurpations d’identité et les pièces jointes dangereuses avant leur arrivée dans la boîte de réception. Réduit le risque de phishing ainsi que les sollicitations parasites au quotidien pour l’équipe.

Lié à: Phishing · Endpoint

Antispam

Cybersécurité

Antivirus

Également appelé: protection des terminaux

Logiciel qui détecte et bloque les programmes malveillants sur les postes et les serveurs. En entreprise, sa gestion doit être centralisée: installation, mises à jour, exclusions et alertes examinées par une personne responsable.

Lié à: EDR · Endpoint · Malware

Antivirus pour terminaux

Services IT managés

Audit IT

Également appelé: audit informatique · audit d’infrastructure

Examen méthodique de l’état de l’infrastructure, des sauvegardes, de la sécurité et des processus, accompagné d’un rapport sur les risques et les priorités. Il permet de prendre des décisions fondées sur des données avant d’investir.

Lié à: Vulnérabilité · Migration cloud · Services managés

Audit cloud et infrastructure

Réseaux et connectivité

Bande passante

Également appelé: bandwidth · débit · throughput

Quantité de données qu’une connexion peut transmettre par unité de temps. Pour une entreprise, la capacité d’envoi et sa stabilité comptent généralement davantage que le débit descendant maximal.

Lié à: Latence · Fibre dédiée

Connectivité pour les entreprises

Services IT managés

Bureau virtuel

Également appelé: VDI · bureau à distance

Poste de travail exécuté dans le datacenter et auquel l’utilisateur accède depuis n’importe quel appareil. Il centralise les données et les mises à jour, et facilite le télétravail sans que les informations quittent l’environnement contrôlé.

Lié à: Virtualisation · VPN · Latence

Bureau virtuel

Cloud et virtualisation

Cloud

Également appelé: cloud · informatique en nuage

Modèle dans lequel une entreprise utilise des serveurs, du stockage ou des applications hébergés dans un datacenter plutôt que dans ses propres locaux. Elle paie selon la capacité utilisée et la maintenance du matériel ne relève plus de sa responsabilité.

En pratique

Une PME peut transférer son serveur de fichiers et son ERP dans un datacenter et y accéder depuis chacun de ses sites.

Lié à: Cloud privé · Cloud hybride · IaaS · Évolutivité

Services cloud

Cloud et virtualisation

Cloud hybride

Également appelé: cloud hybride · cloud hybride

Combinaison d’une infrastructure interne ou d’un cloud privé avec des services de cloud public, gérés comme un environnement unique. Elle permet de choisir où héberger chaque charge de travail selon des critères de coût, de performance ou de conformité.

En pratique

L’ERP peut rester dans un cloud privé tandis que la messagerie et la bureautique reposent sur des services de cloud public.

Lié à: Cloud privé · Cloud public · Migration cloud

Cloud hybride

Cloud et virtualisation

Cloud privé

Également appelé: cloud privé · cloud privé

Environnement cloud dont les ressources de calcul et de stockage sont réservées à une seule organisation. Il offre davantage de contrôle sur les performances, la sécurité et la localisation des données qu’un environnement partagé.

En pratique

Une entreprise utilisant une application sensible peut exiger des ressources dédiées et savoir dans quel datacenter réside chaque donnée.

Lié à: Cloud public · Cloud hybride · Résidence des données · Virtualisation

Cloud privé

Cloud et virtualisation

Cloud public

Également appelé: cloud public · cloud public

Services cloud proposés par un fournisseur sur une infrastructure partagée entre de nombreux clients. Ils se distinguent par leur rapidité de provisionnement et leur élasticité, mais offrent moins de contrôle sur l’infrastructure sous-jacente.

En pratique

Ils sont couramment utilisés pour répondre à des pics ponctuels de capacité ou pour des services qui ne dépendent pas d’un matériel spécifique.

Lié à: Cloud privé · Cloud hybride

Datacenter et infrastructure

Colocation

Également appelé: colocation · hébergement de serveurs

Service consistant à héberger les serveurs d’une entreprise dans le datacenter d’un prestataire, qui fournit l’espace, l’alimentation électrique, la climatisation, la connectivité et la sécurité physique. Le matériel reste la propriété du client.

En pratique

Une entreprise qui vient de renouveler ses serveurs peut les installer dans un datacenter plutôt que de conserver une salle technique.

Lié à: Datacenter · Rack · Serveur dédié

Datacenter à Barcelone

Réseaux et connectivité

Connectivité redondante

Également appelé: liaison de secours · liaison radio · Starlink · SD-WAN

Disposer de plusieurs accès à internet —fibre, liaison radio ou satellite— pour éviter qu’une coupure ne paralyse l’activité. Le basculement entre les lignes peut être automatique grâce au failover ou à des solutions SD-WAN.

En pratique

Un bâtiment industriel situé dans une zone d’activités isolée peut combiner une connexion fibre principale avec une liaison radio ou Starlink en secours.

Lié à: Failover · Fibre dédiée · Redondance

Connectivité pour les entreprises

Sauvegarde et continuité

Continuité d’activité

Également appelé: continuité d’activité

Capacité d’une entreprise à poursuivre ses activités pendant un incident, et pas seulement à rétablir ses systèmes après celui-ci. Elle englobe les processus, les personnes et les modes de travail alternatifs, au-delà des aspects technologiques.

En pratique

Si l’entrepôt ne peut pas facturer, une procédure manuelle temporaire peut être nécessaire pendant le rétablissement du système.

Lié à: Reprise après sinistre · RTO · Haute disponibilité

Reprise après sinistre

Datacenter et infrastructure

CPD

Centre de traitement des données

Également appelé: datacenter · centre de données

Dénomination courante en Espagne pour désigner un datacenter ou un centre de données. Elle peut désigner aussi bien la salle technique interne d’une entreprise que les installations d’un prestataire spécialisé.

Lié à: Datacenter · Rack · SAI / UPS

Cybersécurité

Cybersécurité

Ensemble de mesures techniques et organisationnelles visant à protéger les systèmes, les données et les personnes contre les attaques et les erreurs. Associe prévention, détection, réponse et capacité de reprise: aucune de ces quatre composantes ne suffit à elle seule.

Lié à: EDR · Zero Trust · Gestion des correctifs · SOC

Cybersécurité

Datacenter et infrastructure

Datacenter

Également appelé: centre de données · centre de données · CPD

Installation conçue pour héberger des serveurs et des équipements réseau avec une alimentation électrique, un refroidissement, une connectivité et une sécurité physique maîtrisés. Sa qualité détermine en grande partie la disponibilité réelle des systèmes d’une entreprise.

En pratique

Une baie de serveurs dans un bureau n’offre pas les mêmes garanties en matière d’alimentation électrique ni de contrôle d’accès qu’un datacenter.

Lié à: CPD · Colocation · Redondance · Résidence des données

Datacenter à Barcelone

Services IT managés

Disponibilité

Également appelé: disponibilité · indisponibilité · temps d’arrêt

Pourcentage de temps pendant lequel un service reste opérationnel sur une période donnée. À l’inverse, le temps d’indisponibilité correspond aux interruptions de service, et ces deux indicateurs doivent être interprétés en tenant compte de la période de mesure: une disponibilité annuelle de 99,9 % autorise près de neuf heures d’arrêt.

Lié à: SLA · Haute disponibilité · Supervision

Réseaux et connectivité

DNS

Domain Name System

Système qui traduit des noms comme celui d’un site web ou d’un serveur de messagerie en adresses IP. Une erreur DNS peut rendre le site web ou la messagerie indisponible même si les serveurs fonctionnent correctement.

Lié à: IP fixe · VPN

Sauvegarde et continuité

DRaaS

Reprise après sinistre en tant que service

Modèle dans lequel la capacité de reprise est souscrite sous forme de service: le prestataire maintient dans son datacenter des répliques des systèmes prêtes à démarrer. Il évite de dupliquer son propre matériel pour un scénario que l’on espère ne jamais rencontrer.

Lié à: Reprise après sinistre · Réplication · Cloud privé

Reprise après sinistre

Cybersécurité

EDR

Endpoint Detection and Response

Protection avancée du poste de travail qui, en plus de bloquer les menaces connues, analyse les comportements suspects et permet d’isoler un appareil compromis. Elle va au-delà de l’antivirus traditionnel fondé sur les signatures.

En pratique

Si un ordinateur portable commence à chiffrer massivement des fichiers, l’EDR peut l’arrêter et le déconnecter du réseau.

Lié à: XDR · Endpoint · Antivirus · SOC

Antivirus pour terminaux

Cybersécurité

Endpoint

Également appelé: poste de travail · terminal

Tout appareil connecté au réseau de l’entreprise: ordinateurs portables, ordinateurs de bureau, serveurs ou téléphones mobiles. Ces appareils constituent le point d’entrée le plus fréquent des incidents, ce qui explique pourquoi ils concentrent une grande partie des mesures de sécurité.

Lié à: EDR · Antivirus · Durcissement

Antivirus pour terminaux

Cloud et virtualisation

Évolutivité

Également appelé: élasticité · faire évoluer

Capacité à augmenter ou à réduire les ressources d’un système en fonction de la demande réelle. Elle évite de payer pour des capacités inutilisées et permet d’absorber les pics d’activité sans revoir la conception de l’infrastructure.

En pratique

Une entreprise menant une campagne saisonnière peut augmenter sa capacité pendant trois mois puis revenir à son dimensionnement habituel.

Lié à: Cloud · IaaS · Machine virtuelle

Services cloud

Services IT managés

Externalisation IT

Également appelé: externalisation · externalisation IT

Confier à un prestataire externe tout ou partie de la gestion du service informatique. Cette pratique est courante dans les entreprises sans équipe IT dédiée ou lorsque l’équipe interne a besoin d’un appui spécialisé.

Lié à: Services managés · Service Desk · SLA

Externalisation IT

Sauvegarde et continuité

Failover

Également appelé: basculement sur secours · failback

Basculement automatique vers un système ou une liaison de secours lorsque le système ou la liaison principale cesse de fonctionner. Lorsque le service principal est rétabli et que le fonctionnement reprend sur celui-ci, on parle de failback.

En pratique

Une entreprise utilisant la fibre comme liaison principale et Starlink comme secours peut continuer à travailler en cas de coupure de la fibre.

Lié à: Haute disponibilité · Redondance · Connectivité redondante

Connectivité pour les entreprises

Réseaux et connectivité

Fibre dédiée

Également appelé: fibre professionnelle · capacité garantie

Connexion fibre dont la capacité n’est pas partagée avec d’autres clients et qui inclut généralement des engagements de service et un support prioritaire. Elle est privilégiée lorsque la connectivité est essentielle à l’activité.

Lié à: Bande passante · Connectivité redondante · SLA

Connectivité pour les entreprises

Cybersécurité

Firewall

Également appelé: pare-feu · pare-feu managé

Équipement ou service qui contrôle le trafic autorisé à entrer et à sortir du réseau de l’entreprise. Un pare-feu apporte de la valeur lorsque ses règles sont maintenues, ses journaux sont examinés et son firmware est mis à jour.

Lié à: Segmentation réseau · VPN · Connectivité redondante

Cybersécurité

Cybersécurité

Gestion des correctifs

Également appelé: application de correctifs · mises à jour

Processus consistant à appliquer de manière planifiée les mises à jour de sécurité des systèmes d’exploitation et des applications. La plupart des incidents exploitent des failles déjà connues et corrigées par l’éditeur.

En pratique

Un calendrier mensuel avec une fenêtre de test évite aussi bien les risques liés à l’absence de correctifs que ceux de perturber le fonctionnement d’une application.

Lié à: Durcissement · Vulnérabilité · Services managés

Services IT managés

Services IT managés

Gestion des identités

Également appelé: IAM · Active Directory · annuaire actif

Contrôle des accès aux systèmes et des autorisations de chaque personne, de son arrivée à son départ. Un annuaire bien tenu évite de conserver des comptes actifs de personnes ayant quitté l’entreprise.

En pratique

La procédure de départ devrait désactiver les accès à la messagerie, au VPN et aux applications le jour même.

Lié à: MFA · Zero Trust · Microsoft 365

Cybersécurité

Datacenter et infrastructure

Haute disponibilité

Également appelé: high availability · HA

Conception permettant à un service de rester opérationnel même si l’un de ses composants tombe en panne, grâce à la redondance et au basculement automatique vers un élément fonctionnel. Elle ne supprime pas les incidents: elle réduit la durée de leur impact.

En pratique

Si un serveur du cluster tombe en panne, ses machines virtuelles peuvent démarrer sur un autre nœud en quelques minutes.

Lié à: Redondance · Failover · Disponibilité · SLA

Hyperconvergence

Datacenter et infrastructure

Hyperconvergence

Également appelé: HCI

Architecture qui intègre le calcul, le stockage et la virtualisation au sein d’un même ensemble de nœuds gérés comme une seule unité. Elle simplifie l’administration et facilite l’augmentation des capacités par l’ajout de nœuds plutôt que par une refonte de la plateforme.

Lié à: Virtualisation · Haute disponibilité · Stockage

Hyperconvergence

Cloud et virtualisation

Hyperviseur

Également appelé: hyperviseur

Couche logicielle qui répartit les ressources d’un serveur physique entre les machines virtuelles qui les utilisent. Elle rend la virtualisation possible et détermine la manière dont les charges de travail sont isolées et hiérarchisées.

Lié à: Virtualisation · VMware / Hyper-V · Machine virtuelle

Cloud et virtualisation

IaaS

Infrastructure as a Service

Également appelé: infrastructure en tant que service

Modèle dans lequel une entreprise loue une infrastructure (CPU, mémoire, stockage et réseau) tout en conservant le contrôle du système d’exploitation et de ses applications. Le fournisseur prend en charge le matériel, l’alimentation électrique et la connectivité.

En pratique

Louer un serveur cloud avec 8 vCPU et 32 GB de RAM pour héberger une application interne relève de l’IaaS.

Lié à: SaaS · Cloud · Machine virtuelle

Serveurs cloud

Sauvegarde et continuité

Instantané

Également appelé: instantané

Image de l’état d’une machine virtuelle ou d’un volume à un instant précis, qui permet de revenir rapidement en arrière. Très utile avant une mise à jour, elle ne remplace toutefois pas une sauvegarde: elle dépend du même système.

Lié à: Sauvegarde · Machine virtuelle · Réplication

Sauvegarde pour les entreprises

Datacenter et infrastructure

IOPS

Opérations d’entrée/sortie par seconde

Mesure du nombre d’opérations de lecture et d’écriture qu’un système de stockage peut traiter par seconde. Cet indicateur est utile lorsqu’une base de données ou un ERP répond lentement malgré des ressources CPU et mémoire suffisantes.

Lié à: Stockage · Latence

Réseaux et connectivité

IP fixe

Également appelé: adresse IP · IP publique · IP privée

Adresse publique qui ne change pas et qui identifie de manière stable la connexion d’une entreprise. Elle est nécessaire pour exposer des services, établir des connexions VPN entre sites ou restreindre les accès selon leur origine.

Lié à: DNS · VPN · Fibre dédiée

Connectivité pour les entreprises

Réseaux et connectivité

Latence

Également appelé: ping · délai

Temps nécessaire à une donnée pour effectuer un aller-retour entre deux points du réseau. Une latence élevée donne l’impression que les applications sont lentes même lorsque la bande passante est largement suffisante: elle est déterminante pour le bureau à distance et la voix.

Lié à: Bande passante · IOPS · Fibre dédiée

Connectivité pour les entreprises

Cloud et virtualisation

Machine virtuelle

Également appelé: VM · serveur virtuel · VPS

Serveur logique disposant de son propre système d’exploitation et fonctionnant sur du matériel partagé avec d’autres machines. Il peut être redimensionné, cloné ou déplacé vers un autre équipement physique sans aucune réinstallation.

En pratique

Augmenter la mémoire d’une machine virtuelle prend généralement quelques minutes, sans nécessiter l’achat d’un nouveau serveur.

Lié à: Virtualisation · Hyperviseur · IaaS

Serveurs cloud

Cybersécurité

Malware

Également appelé: logiciel malveillant · virus

Terme générique désignant tout programme conçu pour endommager, espionner ou prendre le contrôle d’un système. Il englobe les ransomwares, les chevaux de Troie, les voleurs d’identifiants et les outils d’accès à distance non autorisés.

Lié à: Antivirus · Ransomware · EDR

Cybersécurité

MFA

Authentification multifacteur

Également appelé: 2FA · double facteur · vérification en deux étapes

Méthode d’accès qui exige plus qu’un mot de passe: un code temporaire, une notification sur le mobile ou une clé physique. C’est l’une des mesures qui réduisent le plus le risque avec le moins d’efforts.

En pratique

Lorsque la MFA est activée, un mot de passe volé par phishing ne suffit pas pour accéder à la messagerie professionnelle.

Lié à: Zero Trust · Phishing · Gestion des identités

Cybersécurité

Services IT managés

Microsoft 365

Également appelé: Office 365 · messagerie professionnelle

Suite de messagerie, de bureautique et de collaboration dans le cloud de Microsoft. Même si le service est exploité par l’éditeur, l’entreprise reste responsable de ses accès, de ses autorisations et de ses sauvegardes.

Lié à: SaaS · Gestion des identités · Sauvegarde · MFA

Support IT

Cloud et virtualisation

Migration cloud

Également appelé: migration cloud · migrer vers le cloud

Processus de transfert de serveurs, d’applications et de données d’un environnement existant vers une plateforme cloud. Un projet bien conçu commence par un inventaire, définit des plages d’interruption et prévoit un retour arrière.

En pratique

Avant de migrer un ERP, il est recommandé de tester son démarrage dans le nouvel environnement avec une copie de données réelles.

Lié à: Cloud hybride · Cloud privé · Audit IT

Migration cloud

Cybersécurité

Phishing

Également appelé: usurpation d’identité · e-mail frauduleux

Messages qui imitent un expéditeur de confiance pour obtenir des identifiants, des données ou des virements. C’est le vecteur d’intrusion le plus fréquent en entreprise, et il se combat par le filtrage des e-mails, l’authentification à deux facteurs et la formation des équipes.

Lié à: Antispam · MFA · Ransomware

Cybersécurité

Datacenter et infrastructure

Rack

Également appelé: baie · unité de rack · U

Baie normalisée dans laquelle sont installés des serveurs et des équipements réseau. L’espace se mesure en unités de rack (U): un serveur standard occupe entre 1U et 2U, ce qui permet de calculer précisément l’espace souscrit.

Lié à: Colocation · Datacenter

Cybersécurité

Ransomware

Également appelé: prise en otage des données

Attaque qui chiffre les données d’une entreprise et exige un paiement pour les récupérer, souvent après avoir volé des informations. Une défense réaliste combine prévention, détection précoce et sauvegardes que l’attaquant ne peut pas supprimer.

Lié à: Sauvegarde immuable · EDR · Reprise après sinistre · Malware

Cybersécurité

Datacenter et infrastructure

Redondance

Duplication des éléments critiques (alimentations, disques, liaisons de données, équipements) pour que la défaillance de l’un d’eux n’interrompe pas le service. Elle constitue le socle de la haute disponibilité.

En pratique

Un serveur doté de deux alimentations raccordées à des circuits distincts continue de fonctionner si l’une d’elles tombe en panne.

Lié à: Haute disponibilité · Failover · SAI / UPS

Infrastructure IT

Sauvegarde et continuité

Réplication

Copie continue ou très fréquente de données ou de machines vers un second site. Réduit la perte de données par rapport à une sauvegarde traditionnelle, sans toutefois remplacer les sauvegardes avec conservation des versions antérieures.

Lié à: Sauvegarde · DRaaS · Failover · RPO

Reprise après sinistre

Sauvegarde et continuité

Reprise après sinistre

Également appelé: DR · reprise après sinistre · reprise

Ensemble des procédures et des ressources permettant de redémarrer les systèmes critiques après un incident grave: incendie, panne matérielle majeure ou cyberattaque. Il précise qui prévenir, dans quel ordre rétablir les systèmes et comment vérifier le résultat.

En pratique

Un plan utile se teste: sans exercice périodique, le plan n’existe que sur le papier.

Lié à: RTO · RPO · DRaaS · Continuité d’activité

Reprise après sinistre

Datacenter et infrastructure

Résidence des données

Également appelé: data residency · souveraineté des données · data sovereignty

Pays ou territoire où les données d’une entreprise sont physiquement stockées et traitées. Ce critère est important pour les contrats, les audits et les secteurs réglementés, et il convient de le documenter avant de souscrire un service cloud.

En pratique

Savoir que les données restent dans un datacenter situé en Espagne simplifie de nombreux échanges sur la conformité.

Lié à: Datacenter · Cloud privé

Cloud privé

Sauvegarde et continuité

Rétention

Durée pendant laquelle les sauvegardes sont conservées avant leur suppression. Elle détermine jusqu’à quelle date il est possible de remonter et doit être convenue en tenant compte des besoins opérationnels, contractuels et légaux.

En pratique

Une rétention de 30 sauvegardes quotidiennes et de 12 sauvegardes mensuelles permet de récupérer un fichier supprimé il y a six mois.

Lié à: Sauvegarde · RPO · Sauvegarde immuable

Sauvegarde pour les entreprises

Sauvegarde et continuité

RPO

Recovery Point Objective

Également appelé: perte de données maximale admissible · perte de données · reprise

Quantité maximale de données que l’entreprise accepte de perdre, mesurée en temps. Elle détermine la fréquence des sauvegardes ou des réplications.

En pratique

Un RPO d’une heure implique des sauvegardes ou des réplications au moins toutes les heures, et non une sauvegarde nocturne.

Lié à: RTO · Sauvegarde · Réplication · Reprise après sinistre

Sauvegarde pour les entreprises

Sauvegarde et continuité

RTO

Recovery Time Objective

Également appelé: durée maximale admissible d’interruption · reprise

Durée maximale pendant laquelle un système peut être indisponible avant que l’interruption ait un impact inacceptable. Cet objectif guide la conception des sauvegardes, de la redondance et du plan de reprise.

En pratique

Si l’ERP a un RTO de quatre heures, la solution doit permettre de le remettre en production dans ce délai.

Lié à: RPO · Reprise après sinistre · Continuité d’activité · Sauvegarde

Reprise après sinistre

Cloud et virtualisation

SaaS

Software as a Service

Également appelé: logiciel en tant que service

Applications accessibles sur internet par abonnement, sans installation ni maintenance de serveurs. Le fournisseur gère les mises à jour et la disponibilité; l’entreprise reste responsable de ses données, de ses accès et de ses sauvegardes.

En pratique

Un CRM en ligne ou une suite de messagerie professionnelle sont des services SaaS.

Lié à: IaaS · Microsoft 365 · Cloud

Datacenter et infrastructure

SAI / UPS

Alimentation sans interruption

Également appelé: UPS · batterie

Équipement qui maintient l’alimentation électrique pendant une coupure et laisse le temps aux systèmes de secours de démarrer ou aux serveurs de s’arrêter correctement. Il constitue la première ligne de protection électrique de toute salle technique.

Lié à: Redondance · Datacenter · Haute disponibilité

Sauvegarde et continuité

Sauvegarde

Également appelé: sauvegarde · sauvegardes

Copie des données et des systèmes conservée séparément pour permettre leur récupération après une suppression, une panne technique ou une attaque. Une sauvegarde n’est valable que si l’on vérifie régulièrement qu’elle peut être restaurée.

En pratique

Il est recommandé de tester au moins une restauration réelle par an et de documenter le temps nécessaire.

Lié à: Sauvegarde immuable · Règle 3-2-1 · Rétention · RPO

Sauvegarde pour les entreprises

Sauvegarde et continuité

Sauvegarde immuable

Également appelé: sauvegarde immuable · sauvegarde immuable

Sauvegarde qui ne peut être ni modifiée ni supprimée pendant une période définie, même avec des identifiants administrateur. C’est la défense la plus efficace contre un ransomware qui tente de détruire les sauvegardes avant de chiffrer les données.

Lié à: Sauvegarde · Ransomware · Rétention

Sauvegarde pour les entreprises

Cybersécurité

Segmentation réseau

Diviser le réseau en zones distinctes pour qu’un problème dans l’une d’elles ne se propage pas aux autres. Cette approche est particulièrement pertinente lorsque coexistent des outils bureautiques, des systèmes de production industrielle, des caméras ou des équipements de visiteurs.

En pratique

Isoler les machines de production du réseau des bureaux limite la portée d’un incident.

Lié à: VLAN · Firewall · Zero Trust

Cybersécurité

Datacenter et infrastructure

Serveur dédié

Également appelé: bare metal · ressources dédiées

Serveur physique entièrement dédié à un seul client et hébergé dans le datacenter du prestataire. Cette solution est privilégiée lorsqu’il faut des performances prévisibles ou lorsqu’une application exige du matériel exclusif.

Lié à: Colocation · IaaS · Machine virtuelle

Datacenter à Barcelone

Services IT managés

Service Desk

Également appelé: help desk · centre d’assistance · assistance

Point de contact unique où les utilisateurs signalent les incidents et soumettent leurs demandes, avec enregistrement, priorisation et suivi. Il permet de savoir quels problèmes reviennent le plus souvent, combien de temps prend leur résolution et où investir en priorité.

Lié à: Ticket · SLA · Services managés

Support IT

Services IT managés

Services managés

Également appelé: IT managée · services managés · maintenance informatique

Modèle dans lequel un prestataire prend en charge en continu le bon fonctionnement de l’infrastructure IT: supervision, maintenance, mises à jour et support, selon des niveaux de service convenus. Il remplace l’approche consistant à ne faire appel au prestataire qu’en cas de panne.

Lié à: Externalisation IT · SLA · Supervision · Service Desk

Services IT managés

Cybersécurité

SIEM

Gestion des informations et des événements de sécurité

Plateforme qui centralise les journaux des serveurs, du réseau et des applications pour les corréler et générer des alertes de sécurité. Elle facilite les investigations après un incident pour déterminer ce qui s’est passé et à quel moment.

Lié à: SOC · XDR · Supervision

Services IT managés

SLA

Service Level Agreement

Également appelé: accord de niveau de service · niveau de service

Engagement documenté sur le niveau de service: horaires de prise en charge, délais de réponse et objectifs de disponibilité. Il convient de vérifier précisément les indicateurs mesurés, leur mode de calcul et les exclusions.

En pratique

Un SLA prévoyant une réponse sous une heure n’équivaut pas à un engagement de résolution sous une heure.

Lié à: Disponibilité · Services managés · Ticket · RTO

Services IT managés

Cybersécurité

SOC

Centre des opérations de sécurité

Également appelé: centre des opérations de sécurité

Équipe et processus dédiés à la surveillance, à la détection et à la réponse aux incidents de sécurité en continu. Leur valeur réside dans la capacité à réagir rapidement, pas seulement à générer des alertes.

Lié à: SIEM · EDR · Supervision

Cybersécurité

Datacenter et infrastructure

Stockage

Également appelé: stockage · baie · SSD · NVMe

Ensemble de disques et de systèmes où sont stockées les données de l’entreprise. La technologie choisie (disque mécanique, SSD ou NVMe) et l’architecture retenue déterminent la vitesse des applications et le temps de restauration d’une sauvegarde.

Lié à: IOPS · Hyperconvergence · Sauvegarde

Infrastructure IT

Services IT managés

Supervision

Également appelé: monitoring · surveillance

Surveillance continue de l’état des serveurs, des réseaux, des sauvegardes et des services pour détecter les problèmes avant qu’ils ne touchent les utilisateurs. Son utilité dépend de la transmission des alertes à une personne en mesure d’agir.

En pratique

Un disque qui commence à défaillir ou une sauvegarde qui ne se termine pas peuvent être détectés plusieurs jours avant de provoquer un incident.

Lié à: Services managés · SOC · Disponibilité

Supervision des équipements et des systèmes

Services IT managés

Ticket

Également appelé: incident · demande

Enregistrement d’un incident ou d’une demande d’assistance, avec son historique et son statut. La gestion par tickets assure la traçabilité et permet de mesurer le respect des délais prévus dans le SLA.

Lié à: Service Desk · SLA

Support IT

Cloud et virtualisation

Virtualisation

Technologie permettant de faire fonctionner plusieurs serveurs logiques sur un même équipement physique. Elle réduit le nombre de machines nécessaires, facilite les sauvegardes et accélère la reprise après une panne matérielle.

En pratique

Quatre anciens serveurs peuvent être convertis en quatre machines virtuelles sur deux serveurs modernes en haute disponibilité.

Lié à: Hyperviseur · Machine virtuelle · Hyperconvergence

Infrastructure IT

Réseaux et connectivité

VLAN

Permet de séparer logiquement différents groupes d’appareils au sein d’une même infrastructure réseau physique. Il est ainsi possible de différencier les accès pour les bureaux, la production ou le wifi invité sans multiplier les câblages.

Lié à: Segmentation réseau · Firewall

Infrastructure IT

Cloud et virtualisation

VMware / Hyper-V

Les deux plateformes de virtualisation les plus répandues en entreprise. Toutes deux permettent de consolider les serveurs, de déplacer les machines virtuelles entre équipements et d’automatiser les sauvegardes, avec des différences en matière de licences et d’outils de gestion.

Lié à: Hyperviseur · Virtualisation

Réseaux et connectivité

VPN

Réseau privé virtuel

Également appelé: réseau privé virtuel · tunnel

Connexion chiffrée permettant d’accéder aux ressources de l’entreprise depuis l’extérieur des bureaux comme si l’on était sur place. Elle doit être associée à une authentification à deux facteurs et à des droits limités au strict nécessaire.

Lié à: Firewall · MFA · Bureau virtuel

Connectivité pour les entreprises

Cybersécurité

Vulnérabilité

Faiblesse dans un système, une configuration ou un processus pouvant être exploitée par un attaquant. Identifier les vulnérabilités et les hiérarchiser selon le risque réel est plus efficace que de tenter de toutes les corriger en même temps.

Lié à: Gestion des correctifs · Durcissement · Audit IT

Audit cloud et infrastructure

Cybersécurité

XDR

Extended Detection and Response

Évolution de l’EDR qui corrèle les signaux provenant de plusieurs sources —postes de travail, serveurs, messagerie, réseau ou identité— pour détecter des attaques qui passeraient inaperçues si chaque système était analysé séparément.

Lié à: EDR · SIEM · SOC

Cybersécurité

Zero Trust

Également appelé: confiance zéro

Approche de sécurité qui ne considère aucune connexion comme sûre au seul motif qu’elle provient du réseau interne. Chaque accès est vérifié selon l’identité, l’appareil et le contexte, et seules les autorisations strictement nécessaires sont accordées.

Lié à: MFA · Segmentation réseau · Gestion des identités

Cybersécurité

Étape suivante

Une notion que vous souhaitez appliquer à votre infrastructure ?

Notre équipe peut analyser votre environnement et traduire la technologie en décisions concrètes pour votre entreprise.