Compreenda de forma simples os termos de cloud, datacenter, cibersegurança, cópias de segurança, redes e infraestrutura que utilizamos na Seintec.
Tecnologia explicada para decidir melhor
Na Seintec trabalhamos todos os dias com cloud, infraestrutura, redes, cibersegurança e continuidade de negócio. Sabemos que muitos destes conceitos podem parecer complexos para quem não trabalha diretamente em sistemas.
Por isso criámos este glossário de TI: para explicar de forma simples, precisa e sem tecnicismos desnecessários os termos que utilizamos no nosso site e nos nossos projetos.
O objetivo não é que se torne especialista em TI, mas ajudá-lo a perceber o que está a contratar, porque pode ser importante para a sua empresa e que perguntas convém fazer antes de tomar uma decisão tecnológica.
73 termos
Datacenter e infraestrutura
Alta disponibilidade
Também conhecido como: high availability · HA
Conceção que permite que um serviço continue operacional mesmo que um dos seus componentes falhe, graças à redundância e à comutação automática para um elemento funcional. Não elimina os incidentes: reduz o tempo durante o qual são percetíveis.
Na prática
Se um servidor do cluster falhar, as suas máquinas virtuais podem arrancar noutro nó em poucos minutos.
Também conhecido como: VDI · ambiente de trabalho remoto
Posto de trabalho executado no datacenter ao qual o utilizador acede a partir de qualquer dispositivo. Centraliza dados e atualizações, e facilita o teletrabalho sem que a informação saia do ambiente controlado.
Filtro que analisa o correio de entrada e de saída para bloquear mensagens indesejadas, tentativas de falsificação de identidade e anexos perigosos antes de chegarem à caixa de correio. Reduz o risco de phishing e também o ruído diário para a equipa.
Software que deteta e bloqueia programas maliciosos em computadores e servidores. Num ambiente empresarial deve ser gerido de forma centralizada: instalação, atualizações, exclusões e alertas revistos por alguém.
Também conhecido como: armazenamento · sistema de armazenamento · SSD · NVMe
Conjunto de discos e sistemas onde residem os dados da empresa. A tecnologia escolhida (disco mecânico, SSD ou NVMe) e a sua arquitetura condicionam a velocidade das aplicações e o tempo de restauro de uma cópia.
Também conhecido como: auditoria informática · auditoria de infraestrutura
Análise estruturada do estado da infraestrutura, das cópias de segurança, da segurança e dos processos, com um relatório de riscos e prioridades. Permite tomar decisões com base em dados antes de investir.
Também conhecido como: cópia de segurança · cópias
Cópia dos dados e sistemas guardada separadamente para permitir a sua recuperação após uma eliminação, uma falha técnica ou um ataque. Uma cópia só é válida se for verificado periodicamente que pode ser restaurada.
Na prática
É aconselhável testar pelo menos um restauro real por ano e documentar o tempo que demorou.
Também conhecido como: backup imutável · cópia imutável
Cópia que não pode ser modificada nem eliminada durante um período definido, nem sequer com credenciais de administrador. É a defesa mais eficaz contra ransomware que tenta destruir as cópias antes de cifrar os dados.
Conjunto de medidas técnicas e organizativas para proteger sistemas, dados e pessoas contra ataques e erros. Combina prevenção, deteção, resposta e capacidade de recuperação: nenhuma das quatro basta por si só.
Também conhecido como: nuvem · computação na nuvem
Modelo em que a empresa utiliza servidores, armazenamento ou aplicações a partir de um datacenter em vez de os manter nas suas próprias instalações. Paga-se pela capacidade utilizada e a manutenção do hardware deixa de ser da responsabilidade do cliente.
Na prática
Uma PME pode transferir o seu servidor de ficheiros e o seu ERP para um datacenter e aceder aos mesmos a partir de qualquer delegação.
Também conhecido como: cloud híbrida · nuvem híbrida
Combinação de infraestrutura própria ou cloud privada com serviços de cloud pública, geridos como um único ambiente. Permite decidir onde alojar cada carga de trabalho segundo critérios de custo, desempenho ou conformidade.
Na prática
O ERP pode permanecer na cloud privada enquanto o correio eletrónico e as aplicações de produtividade funcionam em serviços de cloud pública.
Também conhecido como: cloud privada · nuvem privada
Ambiente cloud cujos recursos de processamento e armazenamento são reservados a uma única organização. Oferece maior controlo sobre o desempenho, a segurança e a localização dos dados do que um ambiente partilhado.
Na prática
Uma empresa com uma aplicação sensível pode exigir recursos dedicados e saber em que datacenter está alojado cada dado.
Também conhecido como: cloud pública · nuvem pública
Serviços cloud disponibilizados por um fornecedor numa infraestrutura partilhada entre vários clientes. Destacam-se pela rapidez de aprovisionamento e pela elasticidade, embora o controlo sobre a infraestrutura subjacente seja menor.
Na prática
É habitual recorrer a estes serviços para picos pontuais de capacidade ou para serviços que não dependem de um hardware específico.
Também conhecido como: housing · alojamento de servidores
Serviço que consiste em alojar os servidores próprios de uma empresa no datacenter de um fornecedor, que disponibiliza espaço, energia, climatização, conectividade e segurança física. O hardware continua a pertencer ao cliente.
Na prática
Uma empresa que acaba de renovar os seus servidores pode transferi-los para um datacenter em vez de manter uma sala técnica.
Também conhecido como: linha de reserva · ligação por rádio · Starlink · SD-WAN
Dispor de mais de uma via de acesso à internet —fibra, ligação por rádio ou satélite— para que uma interrupção não paralise a atividade. A mudança entre ligações pode ser automática através de failover ou soluções SD-WAN.
Na prática
Um armazém num parque industrial isolado pode combinar fibra como ligação principal com uma ligação por rádio ou Starlink de reserva.
Capacidade de uma empresa para continuar a operar durante um incidente, não apenas para recuperar os sistemas posteriormente. Inclui processos, pessoas e alternativas de trabalho, além da componente tecnológica.
Na prática
Se o armazém não conseguir faturar, poderá precisar de um procedimento manual temporário enquanto o sistema é recuperado.
Também conhecido como: datacenter · centro de dados
Designação habitual em Espanha para datacenter ou centro de dados. Pode referir-se tanto à sala técnica da própria empresa como às instalações de um fornecedor especializado.
Também conhecido como: centro de dados · data center · CPD
Instalação concebida para alojar servidores e equipamentos de rede com energia, refrigeração, conectividade e segurança física controladas. A sua qualidade determina em grande medida a disponibilidade real dos sistemas de uma empresa.
Na prática
Um armário de servidores num escritório não oferece as mesmas garantias de alimentação elétrica nem de controlo de acesso que um datacenter.
Sistema que traduz nomes como o de um site ou de um servidor de correio eletrónico em endereços IP. Um erro de DNS pode tornar o site ou o correio eletrónico indisponíveis mesmo que os servidores funcionem corretamente.
Modalidade em que a capacidade de recuperação é contratada como serviço: o fornecedor mantém réplicas dos sistemas prontas a arrancar no seu datacenter. Evita duplicar hardware próprio para um cenário que se espera nunca ocorrer.
Proteção avançada do posto de trabalho que, além de bloquear ameaças conhecidas, analisa comportamentos suspeitos e permite isolar um equipamento comprometido. Vai um passo além do antivírus tradicional baseado em assinaturas.
Na prática
Se um portátil começar a cifrar ficheiros de forma massiva, o EDR pode interromper esse processo e desligá-lo da rede.
Também conhecido como: posto de trabalho · dispositivo final
Qualquer dispositivo que se liga à rede empresarial: portáteis, computadores de secretária, servidores ou telemóveis. São o ponto de entrada mais habitual de um incidente, pelo que concentram grande parte das medidas de segurança.
Capacidade de aumentar ou reduzir os recursos de um sistema consoante a procura real. Evita pagar por capacidade não utilizada e permite absorver picos de trabalho sem reformular a infraestrutura.
Na prática
Uma empresa com uma campanha sazonal pode aumentar a capacidade durante três meses e regressar depois ao dimensionamento habitual.
Também conhecido como: comutação por falha · failback
Mudança automática para um sistema ou uma ligação de reserva quando o principal deixa de funcionar. Quando o serviço principal é restabelecido e se regressa a ele, fala-se de failback.
Na prática
Uma empresa com fibra como ligação principal e Starlink como reserva pode continuar a trabalhar se a fibra falhar.
Também conhecido como: fibra empresarial · capacidade garantida
Ligação de fibra cuja capacidade não é partilhada com outros clientes e que costuma incluir compromissos de serviço e suporte prioritário. É a escolha indicada quando a conectividade é crítica para a operação.
Também conhecido como: barreira de proteção · firewall gerida
Equipamento ou serviço que controla o tráfego que pode entrar e sair da rede da empresa. Uma firewall acrescenta valor quando alguém mantém as suas regras, analisa os seus registos e atualiza o seu firmware.
Também conhecido como: IAM · Active Directory · diretório ativo
Controlo de quem tem acesso a que sistemas e com que permissões, desde a entrada até à saída de cada pessoa. Um diretório bem mantido evita que as contas de pessoas que já não estão na empresa permaneçam ativas.
Na prática
O processo de saída deve desativar o acesso ao correio eletrónico, à VPN e às aplicações no próprio dia.
Também conhecido como: aplicação de patches · atualizações
Processo de aplicação planeada de atualizações de segurança de sistemas operativos e aplicações. A maioria dos incidentes explora falhas já conhecidas e corrigidas pelo fabricante.
Na prática
Um calendário mensal com uma janela de testes evita tanto o risco de não aplicar patches como o de comprometer o funcionamento de uma aplicação.
Configurar um sistema para reduzir a sua superfície de ataque: desativar serviços desnecessários, limitar permissões, alterar credenciais predefinidas e fechar acessos que não são utilizados.
Arquitetura que integra computação, armazenamento e virtualização num mesmo conjunto de nós geridos como uma unidade. Simplifica a administração e facilita a expansão através da adição de nós em vez de reformular a plataforma.
Camada de software que distribui os recursos de um servidor físico pelas máquinas virtuais que o utilizam. É o componente que torna possível a virtualização e determina como as cargas de trabalho são isoladas e priorizadas.
Também conhecido como: infraestrutura como serviço
Modalidade em que se contrata infraestrutura (CPU, memória, armazenamento e rede) e a empresa mantém o controlo do sistema operativo e das suas aplicações. O fornecedor assegura o hardware, a energia e a conectividade.
Na prática
Contratar um servidor cloud com 8 vCPU e 32 GB de RAM para alojar uma aplicação própria é IaaS.
Medida do número de operações de leitura e escrita que um sistema de armazenamento consegue processar por segundo. É um indicador útil quando uma base de dados ou um ERP respondem com lentidão apesar de terem CPU e memória suficientes.
Também conhecido como: endereço IP · IP público · IP privado
Endereço público que não muda e que identifica de forma estável a ligação de uma empresa. É necessário para disponibilizar serviços, para ligações VPN entre instalações ou para restringir acessos por origem.
Também conhecido como: bandwidth · débito · throughput
Quantidade de dados que uma ligação pode transmitir por unidade de tempo. Para uma empresa costuma ser mais importante a capacidade de envio e a sua estabilidade do que o valor máximo de receção.
Tempo que um dado demora a percorrer o trajeto de ida e volta entre dois pontos da rede. Uma latência elevada faz com que as aplicações pareçam lentas mesmo com largura de banda de sobra: é determinante no ambiente de trabalho remoto e na voz.
Termo geral para qualquer programa criado para danificar, espiar ou assumir o controlo de um sistema. Inclui ransomware, troianos, programas de roubo de credenciais e ferramentas de acesso remoto não autorizadas.
Também conhecido como: VM · servidor virtual · VPS
Servidor lógico com o seu próprio sistema operativo que é executado em hardware partilhado com outras máquinas. Pode ser redimensionado, clonado ou movido para outro equipamento físico sem reinstalar nada.
Na prática
Aumentar a memória de uma máquina virtual costuma ser uma questão de minutos, não de comprar um servidor novo.
Também conhecido como: 2FA · dois fatores · verificação em dois passos
Método de acesso que exige algo mais do que a palavra-passe: um código temporário, uma notificação no telemóvel ou uma chave física. É uma das medidas que mais reduz o risco com menos esforço.
Na prática
Com a MFA ativada, uma palavra-passe roubada por phishing não basta para aceder ao correio eletrónico empresarial.
Também conhecido como: Office 365 · correio eletrónico empresarial
Suite de correio eletrónico, aplicações de produtividade e colaboração na cloud da Microsoft. Embora o serviço seja operado pelo fabricante, a empresa continua a ser responsável pelos seus acessos, permissões e cópias de segurança.
Também conhecido como: migração para a cloud · migrar para a cloud
Processo de transferência de servidores, aplicações e dados de um ambiente existente para uma plataforma cloud. Um projeto bem planeado começa por um inventário, define janelas de paragem e prevê a reversão.
Na prática
Antes de migrar um ERP convém testar o arranque no novo ambiente com uma cópia de dados reais.
Vigilância contínua do estado dos servidores, redes, cópias de segurança e serviços para detetar problemas antes de afetarem o utilizador. A sua utilidade depende de os alertas chegarem a alguém que atue.
Na prática
Um disco que começa a falhar ou um backup que não é concluído podem ser detetados dias antes de se tornarem um incidente.
Também conhecido como: externalização · IT outsourcing
Delegar num fornecedor externo a gestão total ou parcial do departamento de sistemas. É habitual em empresas sem equipa TI própria ou quando a equipa interna precisa de apoio especializado.
Também conhecido como: usurpação de identidade · correio eletrónico fraudulento
Mensagens que imitam um remetente de confiança para obter credenciais, dados ou transferências. É a via de entrada mais frequente nas empresas, e combate-se com filtragem de correio eletrónico, autenticação de dois fatores e formação da equipa.
Também conhecido como: armário · unidade de rack · U
Armário normalizado onde se instalam servidores e equipamentos de rede. O espaço mede-se em unidades de rack (U): um servidor típico ocupa entre 1U e 2U, o que permite calcular com precisão o espaço contratado.
Ataque que cifra os dados de uma empresa e exige um pagamento para os recuperar, muitas vezes após roubar informação. Uma defesa realista combina prevenção, deteção precoce e cópias de segurança que o atacante não consiga apagar.
Também conhecido como: DR · recuperação de desastres · recuperação
Conjunto de procedimentos e recursos para voltar a pôr em funcionamento os sistemas críticos após um incidente grave: incêndio, falha grave de hardware ou ciberataque. Inclui quem deve ser avisado, a ordem de recuperação e a forma de verificar o resultado.
Na prática
Um plano útil é testado: sem um simulacro periódico, o plano só existe no papel.
Duplicação de elementos críticos (fontes de alimentação, discos, ligações de dados, equipamentos) para que a falha de um deles não interrompa o serviço. É a base sobre a qual se constrói a alta disponibilidade.
Na prática
Um servidor com duas fontes de alimentação ligadas a circuitos distintos continua a funcionar se uma delas falhar.
Boa prática de cópias de segurança: manter três cópias dos dados, em dois suportes distintos e com uma delas fora das instalações. É a referência mínima para que um incidente local não afete todas as cópias ao mesmo tempo.
Cópia contínua ou muito frequente de dados ou máquinas para uma segunda localização. Reduz a perda de informação face a um backup tradicional, embora não substitua as cópias com retenção histórica.
Também conhecido como: data residency · soberania dos dados · data sovereignty
País ou território onde os dados de uma empresa são fisicamente armazenados e processados. É um critério relevante em contratos, auditorias e setores regulados, e convém tê-lo documentado antes de contratar um serviço cloud.
Na prática
Saber que os dados permanecem num datacenter situado em Espanha simplifica muitas conversas sobre conformidade.
Período durante o qual as cópias são conservadas antes de serem eliminadas. Define até que data é possível recuar e deve ser acordado tendo em conta as necessidades operacionais, contratuais e legais.
Na prática
Uma retenção de cópias diárias durante 30 dias e de 12 cópias mensais permite recuperar um ficheiro eliminado há meio ano.
Também conhecido como: ponto objetivo de recuperação · perda de dados · recuperação
Quantidade máxima de informação que a empresa aceita perder, medida em tempo. Determina a frequência com que devem ser efetuadas as cópias de segurança ou as replicações.
Na prática
Um RPO de uma hora implica cópias de segurança ou réplicas pelo menos a cada hora, não apenas uma cópia noturna.
Também conhecido como: tempo objetivo de recuperação · recuperação
Tempo máximo durante o qual um sistema pode estar fora de serviço antes de a interrupção ter um impacto inaceitável. É o objetivo que orienta a conceção do backup, da redundância e do plano de recuperação.
Na prática
Se o ERP tiver um RTO de quatro horas, a solução deve permitir repô-lo em produção dentro desse prazo.
Aplicações utilizadas através da internet mediante subscrição, sem instalar nem manter servidores. O fornecedor gere as atualizações e a disponibilidade; a empresa continua a ser responsável pelos seus dados, acessos e cópias de segurança.
Na prática
Um CRM online ou um conjunto de aplicações de correio eletrónico empresarial são serviços SaaS.
Equipamento que mantém a alimentação elétrica durante um corte e dá tempo para que os sistemas de reserva entrem em funcionamento ou para que os servidores sejam desligados de forma controlada. É a primeira linha de proteção elétrica de qualquer sala técnica.
Dividir a rede em zonas separadas para que um problema numa delas não se propague às restantes. É especialmente relevante quando coexistem sistemas de escritório, produção industrial, câmaras ou equipamentos de visitantes.
Na prática
Isolar as máquinas da fábrica da rede dos escritórios limita o alcance de um incidente.
Também conhecido como: help desk · centro de apoio · suporte
Ponto único de contacto onde os utilizadores comunicam incidentes e pedidos, com registo, priorização e acompanhamento. Permite saber o que falha com maior frequência, quanto tempo demora a resolução e onde convém investir.
Também conhecido como: managed IT · managed services · manutenção informática
Modelo em que um fornecedor assume de forma contínua a responsabilidade pelo funcionamento da infraestrutura TI: monitorização, manutenção, atualizações e suporte, com níveis de serviço acordados. Substitui a lógica de contactar o fornecedor apenas quando algo deixa de funcionar.
Também conhecido como: bare metal · recursos dedicados
Servidor físico completo atribuído a um único cliente e alojado no datacenter do fornecedor. É escolhido quando se precisa de um desempenho previsível ou quando uma aplicação exige hardware exclusivo.
Plataforma que centraliza os registos de servidores, rede e aplicações para os correlacionar e gerar alertas de segurança. Facilita a investigação do que aconteceu e quando após um incidente.
Também conhecido como: acordo de nível de serviço · nível de serviço
Compromisso documentado sobre o nível de serviço: horários de atendimento, tempos de resposta e objetivos de disponibilidade. Convém verificar o que é medido exatamente, como é calculado e o que fica excluído.
Na prática
Um SLA de resposta numa hora não é o mesmo que um compromisso de resolução numa hora.
Registo do estado de uma máquina virtual ou de um volume num determinado instante, que permite regressar rapidamente a esse estado. É muito útil antes de uma atualização, mas não substitui um backup: depende do mesmo sistema.
Também conhecido como: centro de operações de segurança
Equipa e processos dedicados a monitorizar, detetar e responder a incidentes de segurança de forma contínua. O seu valor está na capacidade de reagir rapidamente, não apenas em gerar alertas.
Registo de um incidente ou pedido de suporte, com o respetivo histórico e estado. Trabalhar com tickets assegura a rastreabilidade e permite medir os tempos acordados no SLA.
Também conhecido como: disponibilidade · downtime · tempo de inatividade
Percentagem de tempo em que um serviço permanece operacional durante um período. O seu oposto é o downtime, e ambos devem ser interpretados tendo em conta o período de medição: um 99,9 % anual admite quase nove horas de paragem.
Tecnologia que permite executar vários servidores lógicos no mesmo equipamento físico. Reduz o número de máquinas necessárias, facilita as cópias de segurança e agiliza a recuperação em caso de falha de hardware.
Na prática
Quatro servidores antigos podem ser convertidos em quatro máquinas virtuais em dois servidores modernos em alta disponibilidade.
Permite separar logicamente diferentes grupos de dispositivos numa mesma infraestrutura de rede física. Assim é possível conceder acessos distintos a escritórios, produção ou wifi de convidados sem duplicar a cablagem.
As duas plataformas de virtualização mais utilizadas no meio empresarial. Ambas permitem consolidar servidores, mover máquinas virtuais entre equipamentos e automatizar cópias de segurança, com diferenças no licenciamento e nas ferramentas de gestão.
Também conhecido como: rede privada virtual · túnel
Ligação encriptada que permite aceder aos recursos da empresa a partir do exterior do escritório como se estivesse no seu interior. Deve ser combinada com autenticação de dois fatores e com permissões limitadas ao necessário.
Fragilidade num sistema, configuração ou processo que pode ser explorada por um atacante. Identificar estas fragilidades e dar-lhes prioridade em função do risco real é mais eficaz do que tentar corrigi-las todas ao mesmo tempo.
Evolução do EDR que correlaciona sinais de várias fontes —postos de trabalho, servidores, correio, rede ou identidade— para detetar ataques que passariam despercebidos se cada sistema fosse analisado separadamente.
Abordagem de segurança que não considera segura nenhuma ligação pelo simples facto de ter origem na rede interna. Cada acesso é verificado em função da identidade, do dispositivo e do contexto, e são concedidas apenas as permissões mínimas necessárias.