Comprenez simplement les termes de cloud, datacenter, cybersécurité, sauvegarde, réseaux et infrastructure que nous utilisons chez Seintec.
La technologie expliquée pour mieux décider
Chez Seintec, nous travaillons chaque jour sur le cloud, l'infrastructure, les réseaux, la cybersécurité et la continuité d'activité. Nous savons que beaucoup de ces notions peuvent sembler complexes lorsqu'on ne travaille pas directement dans les systèmes.
C'est pourquoi nous avons créé ce glossaire informatique : pour expliquer de façon simple, précise et sans jargon inutile les termes que nous employons sur notre site et dans nos projets.
L'objectif n'est pas de faire de vous un spécialiste, mais de vous aider à comprendre ce que vous achetez, pourquoi cela compte pour votre entreprise et quelles questions poser avant une décision technologique.
73 termes
Cybersécurité
Antispam
Également appelé: filtrage des e-mails
Filtre qui analyse les e-mails entrants et sortants pour bloquer les messages indésirables, les usurpations d’identité et les pièces jointes dangereuses avant leur arrivée dans la boîte de réception. Réduit le risque de phishing ainsi que les sollicitations parasites au quotidien pour l’équipe.
Logiciel qui détecte et bloque les programmes malveillants sur les postes et les serveurs. En entreprise, sa gestion doit être centralisée: installation, mises à jour, exclusions et alertes examinées par une personne responsable.
Également appelé: audit informatique · audit d’infrastructure
Examen méthodique de l’état de l’infrastructure, des sauvegardes, de la sécurité et des processus, accompagné d’un rapport sur les risques et les priorités. Il permet de prendre des décisions fondées sur des données avant d’investir.
Quantité de données qu’une connexion peut transmettre par unité de temps. Pour une entreprise, la capacité d’envoi et sa stabilité comptent généralement davantage que le débit descendant maximal.
Poste de travail exécuté dans le datacenter et auquel l’utilisateur accède depuis n’importe quel appareil. Il centralise les données et les mises à jour, et facilite le télétravail sans que les informations quittent l’environnement contrôlé.
Modèle dans lequel une entreprise utilise des serveurs, du stockage ou des applications hébergés dans un datacenter plutôt que dans ses propres locaux. Elle paie selon la capacité utilisée et la maintenance du matériel ne relève plus de sa responsabilité.
En pratique
Une PME peut transférer son serveur de fichiers et son ERP dans un datacenter et y accéder depuis chacun de ses sites.
Combinaison d’une infrastructure interne ou d’un cloud privé avec des services de cloud public, gérés comme un environnement unique. Elle permet de choisir où héberger chaque charge de travail selon des critères de coût, de performance ou de conformité.
En pratique
L’ERP peut rester dans un cloud privé tandis que la messagerie et la bureautique reposent sur des services de cloud public.
Environnement cloud dont les ressources de calcul et de stockage sont réservées à une seule organisation. Il offre davantage de contrôle sur les performances, la sécurité et la localisation des données qu’un environnement partagé.
En pratique
Une entreprise utilisant une application sensible peut exiger des ressources dédiées et savoir dans quel datacenter réside chaque donnée.
Services cloud proposés par un fournisseur sur une infrastructure partagée entre de nombreux clients. Ils se distinguent par leur rapidité de provisionnement et leur élasticité, mais offrent moins de contrôle sur l’infrastructure sous-jacente.
En pratique
Ils sont couramment utilisés pour répondre à des pics ponctuels de capacité ou pour des services qui ne dépendent pas d’un matériel spécifique.
Également appelé: colocation · hébergement de serveurs
Service consistant à héberger les serveurs d’une entreprise dans le datacenter d’un prestataire, qui fournit l’espace, l’alimentation électrique, la climatisation, la connectivité et la sécurité physique. Le matériel reste la propriété du client.
En pratique
Une entreprise qui vient de renouveler ses serveurs peut les installer dans un datacenter plutôt que de conserver une salle technique.
Également appelé: liaison de secours · liaison radio · Starlink · SD-WAN
Disposer de plusieurs accès à internet —fibre, liaison radio ou satellite— pour éviter qu’une coupure ne paralyse l’activité. Le basculement entre les lignes peut être automatique grâce au failover ou à des solutions SD-WAN.
En pratique
Un bâtiment industriel situé dans une zone d’activités isolée peut combiner une connexion fibre principale avec une liaison radio ou Starlink en secours.
Capacité d’une entreprise à poursuivre ses activités pendant un incident, et pas seulement à rétablir ses systèmes après celui-ci. Elle englobe les processus, les personnes et les modes de travail alternatifs, au-delà des aspects technologiques.
En pratique
Si l’entrepôt ne peut pas facturer, une procédure manuelle temporaire peut être nécessaire pendant le rétablissement du système.
Dénomination courante en Espagne pour désigner un datacenter ou un centre de données. Elle peut désigner aussi bien la salle technique interne d’une entreprise que les installations d’un prestataire spécialisé.
Ensemble de mesures techniques et organisationnelles visant à protéger les systèmes, les données et les personnes contre les attaques et les erreurs. Associe prévention, détection, réponse et capacité de reprise: aucune de ces quatre composantes ne suffit à elle seule.
Également appelé: centre de données · centre de données · CPD
Installation conçue pour héberger des serveurs et des équipements réseau avec une alimentation électrique, un refroidissement, une connectivité et une sécurité physique maîtrisés. Sa qualité détermine en grande partie la disponibilité réelle des systèmes d’une entreprise.
En pratique
Une baie de serveurs dans un bureau n’offre pas les mêmes garanties en matière d’alimentation électrique ni de contrôle d’accès qu’un datacenter.
Également appelé: disponibilité · indisponibilité · temps d’arrêt
Pourcentage de temps pendant lequel un service reste opérationnel sur une période donnée. À l’inverse, le temps d’indisponibilité correspond aux interruptions de service, et ces deux indicateurs doivent être interprétés en tenant compte de la période de mesure: une disponibilité annuelle de 99,9 % autorise près de neuf heures d’arrêt.
Système qui traduit des noms comme celui d’un site web ou d’un serveur de messagerie en adresses IP. Une erreur DNS peut rendre le site web ou la messagerie indisponible même si les serveurs fonctionnent correctement.
Modèle dans lequel la capacité de reprise est souscrite sous forme de service: le prestataire maintient dans son datacenter des répliques des systèmes prêtes à démarrer. Il évite de dupliquer son propre matériel pour un scénario que l’on espère ne jamais rencontrer.
Configurer un système pour réduire sa surface d’attaque: désactiver les services inutiles, limiter les droits, modifier les identifiants par défaut et fermer les accès inutilisés.
Protection avancée du poste de travail qui, en plus de bloquer les menaces connues, analyse les comportements suspects et permet d’isoler un appareil compromis. Elle va au-delà de l’antivirus traditionnel fondé sur les signatures.
En pratique
Si un ordinateur portable commence à chiffrer massivement des fichiers, l’EDR peut l’arrêter et le déconnecter du réseau.
Tout appareil connecté au réseau de l’entreprise: ordinateurs portables, ordinateurs de bureau, serveurs ou téléphones mobiles. Ces appareils constituent le point d’entrée le plus fréquent des incidents, ce qui explique pourquoi ils concentrent une grande partie des mesures de sécurité.
Capacité à augmenter ou à réduire les ressources d’un système en fonction de la demande réelle. Elle évite de payer pour des capacités inutilisées et permet d’absorber les pics d’activité sans revoir la conception de l’infrastructure.
En pratique
Une entreprise menant une campagne saisonnière peut augmenter sa capacité pendant trois mois puis revenir à son dimensionnement habituel.
Également appelé: externalisation · externalisation IT
Confier à un prestataire externe tout ou partie de la gestion du service informatique. Cette pratique est courante dans les entreprises sans équipe IT dédiée ou lorsque l’équipe interne a besoin d’un appui spécialisé.
Également appelé: basculement sur secours · failback
Basculement automatique vers un système ou une liaison de secours lorsque le système ou la liaison principale cesse de fonctionner. Lorsque le service principal est rétabli et que le fonctionnement reprend sur celui-ci, on parle de failback.
En pratique
Une entreprise utilisant la fibre comme liaison principale et Starlink comme secours peut continuer à travailler en cas de coupure de la fibre.
Également appelé: fibre professionnelle · capacité garantie
Connexion fibre dont la capacité n’est pas partagée avec d’autres clients et qui inclut généralement des engagements de service et un support prioritaire. Elle est privilégiée lorsque la connectivité est essentielle à l’activité.
Équipement ou service qui contrôle le trafic autorisé à entrer et à sortir du réseau de l’entreprise. Un pare-feu apporte de la valeur lorsque ses règles sont maintenues, ses journaux sont examinés et son firmware est mis à jour.
Également appelé: application de correctifs · mises à jour
Processus consistant à appliquer de manière planifiée les mises à jour de sécurité des systèmes d’exploitation et des applications. La plupart des incidents exploitent des failles déjà connues et corrigées par l’éditeur.
En pratique
Un calendrier mensuel avec une fenêtre de test évite aussi bien les risques liés à l’absence de correctifs que ceux de perturber le fonctionnement d’une application.
Également appelé: IAM · Active Directory · annuaire actif
Contrôle des accès aux systèmes et des autorisations de chaque personne, de son arrivée à son départ. Un annuaire bien tenu évite de conserver des comptes actifs de personnes ayant quitté l’entreprise.
En pratique
La procédure de départ devrait désactiver les accès à la messagerie, au VPN et aux applications le jour même.
Conception permettant à un service de rester opérationnel même si l’un de ses composants tombe en panne, grâce à la redondance et au basculement automatique vers un élément fonctionnel. Elle ne supprime pas les incidents: elle réduit la durée de leur impact.
En pratique
Si un serveur du cluster tombe en panne, ses machines virtuelles peuvent démarrer sur un autre nœud en quelques minutes.
Architecture qui intègre le calcul, le stockage et la virtualisation au sein d’un même ensemble de nœuds gérés comme une seule unité. Elle simplifie l’administration et facilite l’augmentation des capacités par l’ajout de nœuds plutôt que par une refonte de la plateforme.
Couche logicielle qui répartit les ressources d’un serveur physique entre les machines virtuelles qui les utilisent. Elle rend la virtualisation possible et détermine la manière dont les charges de travail sont isolées et hiérarchisées.
Également appelé: infrastructure en tant que service
Modèle dans lequel une entreprise loue une infrastructure (CPU, mémoire, stockage et réseau) tout en conservant le contrôle du système d’exploitation et de ses applications. Le fournisseur prend en charge le matériel, l’alimentation électrique et la connectivité.
En pratique
Louer un serveur cloud avec 8 vCPU et 32 GB de RAM pour héberger une application interne relève de l’IaaS.
Image de l’état d’une machine virtuelle ou d’un volume à un instant précis, qui permet de revenir rapidement en arrière. Très utile avant une mise à jour, elle ne remplace toutefois pas une sauvegarde: elle dépend du même système.
Mesure du nombre d’opérations de lecture et d’écriture qu’un système de stockage peut traiter par seconde. Cet indicateur est utile lorsqu’une base de données ou un ERP répond lentement malgré des ressources CPU et mémoire suffisantes.
Également appelé: adresse IP · IP publique · IP privée
Adresse publique qui ne change pas et qui identifie de manière stable la connexion d’une entreprise. Elle est nécessaire pour exposer des services, établir des connexions VPN entre sites ou restreindre les accès selon leur origine.
Temps nécessaire à une donnée pour effectuer un aller-retour entre deux points du réseau. Une latence élevée donne l’impression que les applications sont lentes même lorsque la bande passante est largement suffisante: elle est déterminante pour le bureau à distance et la voix.
Serveur logique disposant de son propre système d’exploitation et fonctionnant sur du matériel partagé avec d’autres machines. Il peut être redimensionné, cloné ou déplacé vers un autre équipement physique sans aucune réinstallation.
En pratique
Augmenter la mémoire d’une machine virtuelle prend généralement quelques minutes, sans nécessiter l’achat d’un nouveau serveur.
Terme générique désignant tout programme conçu pour endommager, espionner ou prendre le contrôle d’un système. Il englobe les ransomwares, les chevaux de Troie, les voleurs d’identifiants et les outils d’accès à distance non autorisés.
Également appelé: 2FA · double facteur · vérification en deux étapes
Méthode d’accès qui exige plus qu’un mot de passe: un code temporaire, une notification sur le mobile ou une clé physique. C’est l’une des mesures qui réduisent le plus le risque avec le moins d’efforts.
En pratique
Lorsque la MFA est activée, un mot de passe volé par phishing ne suffit pas pour accéder à la messagerie professionnelle.
Également appelé: Office 365 · messagerie professionnelle
Suite de messagerie, de bureautique et de collaboration dans le cloud de Microsoft. Même si le service est exploité par l’éditeur, l’entreprise reste responsable de ses accès, de ses autorisations et de ses sauvegardes.
Également appelé: migration cloud · migrer vers le cloud
Processus de transfert de serveurs, d’applications et de données d’un environnement existant vers une plateforme cloud. Un projet bien conçu commence par un inventaire, définit des plages d’interruption et prévoit un retour arrière.
En pratique
Avant de migrer un ERP, il est recommandé de tester son démarrage dans le nouvel environnement avec une copie de données réelles.
Également appelé: usurpation d’identité · e-mail frauduleux
Messages qui imitent un expéditeur de confiance pour obtenir des identifiants, des données ou des virements. C’est le vecteur d’intrusion le plus fréquent en entreprise, et il se combat par le filtrage des e-mails, l’authentification à deux facteurs et la formation des équipes.
Baie normalisée dans laquelle sont installés des serveurs et des équipements réseau. L’espace se mesure en unités de rack (U): un serveur standard occupe entre 1U et 2U, ce qui permet de calculer précisément l’espace souscrit.
Attaque qui chiffre les données d’une entreprise et exige un paiement pour les récupérer, souvent après avoir volé des informations. Une défense réaliste combine prévention, détection précoce et sauvegardes que l’attaquant ne peut pas supprimer.
Duplication des éléments critiques (alimentations, disques, liaisons de données, équipements) pour que la défaillance de l’un d’eux n’interrompe pas le service. Elle constitue le socle de la haute disponibilité.
En pratique
Un serveur doté de deux alimentations raccordées à des circuits distincts continue de fonctionner si l’une d’elles tombe en panne.
Bonne pratique de sauvegarde: conserver trois copies des données, sur deux supports différents, dont une hors site. C’est le minimum requis pour qu’un incident local n’affecte pas toutes les copies à la fois.
Copie continue ou très fréquente de données ou de machines vers un second site. Réduit la perte de données par rapport à une sauvegarde traditionnelle, sans toutefois remplacer les sauvegardes avec conservation des versions antérieures.
Également appelé: DR · reprise après sinistre · reprise
Ensemble des procédures et des ressources permettant de redémarrer les systèmes critiques après un incident grave: incendie, panne matérielle majeure ou cyberattaque. Il précise qui prévenir, dans quel ordre rétablir les systèmes et comment vérifier le résultat.
En pratique
Un plan utile se teste: sans exercice périodique, le plan n’existe que sur le papier.
Également appelé: data residency · souveraineté des données · data sovereignty
Pays ou territoire où les données d’une entreprise sont physiquement stockées et traitées. Ce critère est important pour les contrats, les audits et les secteurs réglementés, et il convient de le documenter avant de souscrire un service cloud.
En pratique
Savoir que les données restent dans un datacenter situé en Espagne simplifie de nombreux échanges sur la conformité.
Durée pendant laquelle les sauvegardes sont conservées avant leur suppression. Elle détermine jusqu’à quelle date il est possible de remonter et doit être convenue en tenant compte des besoins opérationnels, contractuels et légaux.
En pratique
Une rétention de 30 sauvegardes quotidiennes et de 12 sauvegardes mensuelles permet de récupérer un fichier supprimé il y a six mois.
Également appelé: durée maximale admissible d’interruption · reprise
Durée maximale pendant laquelle un système peut être indisponible avant que l’interruption ait un impact inacceptable. Cet objectif guide la conception des sauvegardes, de la redondance et du plan de reprise.
En pratique
Si l’ERP a un RTO de quatre heures, la solution doit permettre de le remettre en production dans ce délai.
Applications accessibles sur internet par abonnement, sans installation ni maintenance de serveurs. Le fournisseur gère les mises à jour et la disponibilité; l’entreprise reste responsable de ses données, de ses accès et de ses sauvegardes.
En pratique
Un CRM en ligne ou une suite de messagerie professionnelle sont des services SaaS.
Équipement qui maintient l’alimentation électrique pendant une coupure et laisse le temps aux systèmes de secours de démarrer ou aux serveurs de s’arrêter correctement. Il constitue la première ligne de protection électrique de toute salle technique.
Copie des données et des systèmes conservée séparément pour permettre leur récupération après une suppression, une panne technique ou une attaque. Une sauvegarde n’est valable que si l’on vérifie régulièrement qu’elle peut être restaurée.
En pratique
Il est recommandé de tester au moins une restauration réelle par an et de documenter le temps nécessaire.
Également appelé: sauvegarde immuable · sauvegarde immuable
Sauvegarde qui ne peut être ni modifiée ni supprimée pendant une période définie, même avec des identifiants administrateur. C’est la défense la plus efficace contre un ransomware qui tente de détruire les sauvegardes avant de chiffrer les données.
Diviser le réseau en zones distinctes pour qu’un problème dans l’une d’elles ne se propage pas aux autres. Cette approche est particulièrement pertinente lorsque coexistent des outils bureautiques, des systèmes de production industrielle, des caméras ou des équipements de visiteurs.
En pratique
Isoler les machines de production du réseau des bureaux limite la portée d’un incident.
Serveur physique entièrement dédié à un seul client et hébergé dans le datacenter du prestataire. Cette solution est privilégiée lorsqu’il faut des performances prévisibles ou lorsqu’une application exige du matériel exclusif.
Également appelé: help desk · centre d’assistance · assistance
Point de contact unique où les utilisateurs signalent les incidents et soumettent leurs demandes, avec enregistrement, priorisation et suivi. Il permet de savoir quels problèmes reviennent le plus souvent, combien de temps prend leur résolution et où investir en priorité.
Également appelé: IT managée · services managés · maintenance informatique
Modèle dans lequel un prestataire prend en charge en continu le bon fonctionnement de l’infrastructure IT: supervision, maintenance, mises à jour et support, selon des niveaux de service convenus. Il remplace l’approche consistant à ne faire appel au prestataire qu’en cas de panne.
Gestion des informations et des événements de sécurité
Plateforme qui centralise les journaux des serveurs, du réseau et des applications pour les corréler et générer des alertes de sécurité. Elle facilite les investigations après un incident pour déterminer ce qui s’est passé et à quel moment.
Également appelé: accord de niveau de service · niveau de service
Engagement documenté sur le niveau de service: horaires de prise en charge, délais de réponse et objectifs de disponibilité. Il convient de vérifier précisément les indicateurs mesurés, leur mode de calcul et les exclusions.
En pratique
Un SLA prévoyant une réponse sous une heure n’équivaut pas à un engagement de résolution sous une heure.
Également appelé: centre des opérations de sécurité
Équipe et processus dédiés à la surveillance, à la détection et à la réponse aux incidents de sécurité en continu. Leur valeur réside dans la capacité à réagir rapidement, pas seulement à générer des alertes.
Ensemble de disques et de systèmes où sont stockées les données de l’entreprise. La technologie choisie (disque mécanique, SSD ou NVMe) et l’architecture retenue déterminent la vitesse des applications et le temps de restauration d’une sauvegarde.
Surveillance continue de l’état des serveurs, des réseaux, des sauvegardes et des services pour détecter les problèmes avant qu’ils ne touchent les utilisateurs. Son utilité dépend de la transmission des alertes à une personne en mesure d’agir.
En pratique
Un disque qui commence à défaillir ou une sauvegarde qui ne se termine pas peuvent être détectés plusieurs jours avant de provoquer un incident.
Enregistrement d’un incident ou d’une demande d’assistance, avec son historique et son statut. La gestion par tickets assure la traçabilité et permet de mesurer le respect des délais prévus dans le SLA.
Technologie permettant de faire fonctionner plusieurs serveurs logiques sur un même équipement physique. Elle réduit le nombre de machines nécessaires, facilite les sauvegardes et accélère la reprise après une panne matérielle.
En pratique
Quatre anciens serveurs peuvent être convertis en quatre machines virtuelles sur deux serveurs modernes en haute disponibilité.
Permet de séparer logiquement différents groupes d’appareils au sein d’une même infrastructure réseau physique. Il est ainsi possible de différencier les accès pour les bureaux, la production ou le wifi invité sans multiplier les câblages.
Les deux plateformes de virtualisation les plus répandues en entreprise. Toutes deux permettent de consolider les serveurs, de déplacer les machines virtuelles entre équipements et d’automatiser les sauvegardes, avec des différences en matière de licences et d’outils de gestion.
Connexion chiffrée permettant d’accéder aux ressources de l’entreprise depuis l’extérieur des bureaux comme si l’on était sur place. Elle doit être associée à une authentification à deux facteurs et à des droits limités au strict nécessaire.
Faiblesse dans un système, une configuration ou un processus pouvant être exploitée par un attaquant. Identifier les vulnérabilités et les hiérarchiser selon le risque réel est plus efficace que de tenter de toutes les corriger en même temps.
Évolution de l’EDR qui corrèle les signaux provenant de plusieurs sources —postes de travail, serveurs, messagerie, réseau ou identité— pour détecter des attaques qui passeraient inaperçues si chaque système était analysé séparément.
Approche de sécurité qui ne considère aucune connexion comme sûre au seul motif qu’elle provient du réseau interne. Chaque accès est vérifié selon l’identité, l’appareil et le contexte, et seules les autorisations strictement nécessaires sont accordées.