Glossario IT

Il glossario IT per le PMI: i termini dell'informatica spiegati semplice

Cybersecurity, backup, cloud, NIS2, MSP: il mondo IT è pieno di sigle e termini tecnici. Qui li trovi spiegati in modo chiaro e senza fronzoli. Tocca un termine per leggerne la definizione, oppure usa la ricerca.

A

Active Directory (AD) è il servizio di directory di Microsoft che centralizza la gestione di utenti, computer e permessi all'interno di una rete aziendale. Grazie ad AD un'azienda definisce una sola identità per ogni dipendente e stabilisce chi può accedere a cartelle, stampanti, applicazioni e server. Semplifica l'inserimento di nuovi collaboratori, l'applicazione delle policy di sicurezza e la disattivazione rapida degli account quando una persona lascia l'azienda. Nelle PMI viene spesso affiancato da Microsoft Entra ID (ex Azure AD) per gestire le identità anche in cloud. Una corretta configurazione di Active Directory è la base di una rete ordinata e sicura.

Scopri la gestione di reti e infrastrutture

L'antivirus è il software che individua e blocca i programmi malevoli — virus, trojan, worm — confrontandoli con un database di minacce note. È storicamente il primo strato di difesa di un computer, ma oggi da solo non basta: gli attacchi moderni usano tecniche che un antivirus tradizionale, basato sulle "firme", non riconosce. Per questo le aziende affiancano o sostituiscono l'antivirus con soluzioni EDR, capaci di analizzare il comportamento dei processi e non solo la loro firma. L'antivirus resta comunque un componente utile all'interno di una strategia di cybersecurity costruita a più livelli.

Scopri i nostri servizi di cybersecurity

B

Il backup è la copia di sicurezza dei dati aziendali, conservata in un luogo separato rispetto agli originali, così da poterli recuperare in caso di guasto, errore umano, furto o attacco ransomware. Un backup efficace segue la regola del 3-2-1: tre copie dei dati, su due supporti diversi, di cui una conservata fuori sede o in cloud. Non basta però "fare il backup": va testato regolarmente, perché un backup che non si riesce a ripristinare non vale nulla. Per le PMI il backup gestito è uno dei servizi più importanti, perché protegge la continuità del lavoro.

Scopri backup e disaster recovery

La business continuity (continuità operativa) è l'insieme delle strategie che permettono a un'azienda di continuare a lavorare anche durante e dopo un evento critico: un guasto hardware, un attacco informatico, un'interruzione di corrente o un disastro naturale. Comprende i piani di backup, di disaster recovery e le procedure organizzative per ridurre al minimo i tempi di fermo. L'obiettivo è semplice: se qualcosa va storto, l'azienda deve poter tornare operativa nel più breve tempo possibile, senza perdere dati né clienti. Per le PMI un piano di continuità ben strutturato è spesso la differenza tra un imprevisto gestibile e un danno grave.

Proteggi la continuità della tua azienda

C

Il cloud computing è l'erogazione di risorse informatiche — server, archiviazione, software, potenza di calcolo — tramite internet, anziché su macchine fisiche presenti in azienda. Invece di comprare e mantenere server propri, si utilizzano servizi remoti pagando solo ciò che si consuma. I vantaggi per le PMI sono flessibilità, scalabilità e riduzione dei costi di gestione. Esistono diversi modelli: SaaS (software pronto all'uso come Microsoft 365), PaaS e IaaS (infrastruttura virtuale). Attenzione però: il cloud non è automaticamente più sicuro, perché richiede comunque configurazioni corrette, backup e un attento controllo degli accessi.

Scopri le nostre soluzioni infrastrutturali

La cybersecurity (sicurezza informatica) è l'insieme di tecnologie, processi e comportamenti che proteggono sistemi, reti e dati da accessi non autorizzati, attacchi e furti. Non è un singolo prodotto, ma una strategia a più livelli: firewall, antivirus ed EDR, autenticazione a più fattori, backup, formazione del personale e monitoraggio continuo. Per le PMI è oggi un tema imprescindibile: gli attacchi non colpiscono solo le grandi aziende, anzi le piccole sono spesso bersagli più facili proprio perché meno protette. Una buona cybersecurity riduce il rischio di blocchi operativi, sanzioni e danni reputazionali.

Scopri i nostri servizi di cybersecurity

D

Il disaster recovery (DR) è l'insieme di procedure e strumenti che consentono di ripristinare sistemi e dati dopo un evento grave — un attacco ransomware, un incendio, un guasto critico. Mentre il backup è la copia dei dati, il disaster recovery è il piano che stabilisce come e in quanto tempo tornare operativi. Due parametri sono chiave: l'RTO (quanto tempo serve per ripartire) e l'RPO (quanti dati al massimo si è disposti a perdere). Un piano di DR ben progettato e, soprattutto, testato trasforma un potenziale disastro in un'interruzione gestibile.

Scopri backup e disaster recovery

Il DNS (Domain Name System) è la "rubrica" di internet: traduce i nomi dei siti che digitiamo (come aeonlab.it) negli indirizzi IP numerici che i computer usano per comunicare. Senza DNS dovremmo ricordare lunghe sequenze di numeri per ogni sito. Per un'azienda il DNS è critico: una configurazione sbagliata può rendere irraggiungibile il sito o bloccare la posta elettronica. È anche un punto sensibile per la sicurezza, perché viene sfruttato in alcuni attacchi come lo spoofing e l'hijacking. Una gestione corretta dei record DNS è fondamentale per il buon funzionamento di sito web ed email.

Scopri i nostri servizi web

E

L'EDR (Endpoint Detection and Response) è una tecnologia di sicurezza avanzata che monitora costantemente i dispositivi — pc, server, notebook — analizzando il comportamento dei processi per individuare attività sospette. A differenza dell'antivirus tradizionale, che riconosce solo minacce già note, l'EDR rileva anche attacchi nuovi grazie all'analisi comportamentale e permette di reagire automaticamente, isolando il dispositivo compromesso. È oggi uno standard di fatto nella protezione aziendale e spesso viene gestito da un team specializzato, il SOC, che interviene tempestivamente in caso di allarme.

Scopri la nostra protezione avanzata

Un endpoint è qualsiasi dispositivo collegato alla rete aziendale: computer fissi, notebook, server, smartphone, tablet. Ogni endpoint è un potenziale punto di ingresso per un attacco, ed è per questo che la loro protezione (endpoint security) è centrale nella sicurezza moderna. Gestire gli endpoint significa tenerli aggiornati, protetti con EDR, configurati secondo policy coerenti e monitorati da remoto. Per un MSP il numero di endpoint gestiti è anche l'unità di misura tipica dei servizi: più dispositivi ci sono, più ampia è la superficie da proteggere e mantenere efficiente.

Scopri l'assistenza IT proattiva

F

Il firewall è il dispositivo, fisico o software, che controlla il traffico in entrata e in uscita da una rete, decidendo cosa lasciar passare e cosa bloccare in base a regole di sicurezza. È la prima barriera tra la rete aziendale e internet. I firewall moderni (next-generation firewall) fanno molto più che filtrare le porte: ispezionano i contenuti, bloccano siti pericolosi e integrano antivirus di rete e VPN. Per le PMI un firewall ben configurato e costantemente aggiornato è essenziale per ridurre la superficie d'attacco e proteggere dati e dispositivi.

Scopri i nostri servizi di cybersecurity

G

Il GDPR (General Data Protection Regulation) è il regolamento europeo sulla protezione dei dati personali, in vigore dal 2018. Stabilisce come le aziende devono raccogliere, conservare e trattare i dati delle persone, imponendo principi di trasparenza, minimizzazione e sicurezza. Le aziende devono garantire misure tecniche e organizzative adeguate a proteggere i dati e notificare eventuali violazioni. Il mancato rispetto può comportare sanzioni elevate. Per le PMI il GDPR non è solo un adempimento burocratico: è strettamente legato alla cybersecurity, perché proteggere i dati significa anche metterli al sicuro da attacchi e perdite.

Scopri i servizi di compliance

H

L'help desk è il servizio di assistenza tecnica a cui utenti e aziende si rivolgono per risolvere problemi informatici: un pc che non si avvia, la posta che non funziona, una stampante offline. Può essere di primo livello, per il supporto immediato sui problemi comuni, o di secondo e terzo livello per le questioni più complesse. Un buon help desk si misura sui tempi di risposta e di risoluzione, definiti negli SLA. Per le PMI avere un help desk dedicato significa non perdere ore di lavoro a ogni intoppo tecnico e contare su un punto di riferimento sempre disponibile.

Scopri l'assistenza IT proattiva

L'hosting è il servizio che mette a disposizione lo spazio su un server dove risiedono i file di un sito web, rendendolo raggiungibile su internet 24 ore su 24. Esistono diversi tipi di hosting: condiviso (economico ma con risorse limitate), VPS, server dedicato e cloud. La scelta incide su velocità, sicurezza e affidabilità del sito. Un hosting di qualità garantisce tempi di caricamento rapidi, certificato SSL, backup e protezione dagli attacchi. Per un sito aziendale l'hosting giusto è un investimento che si riflette direttamente su esperienza utente e posizionamento sui motori di ricerca.

Scopri i nostri servizi web

M

Microsoft 365 è la suite di produttività in cloud di Microsoft, che include applicazioni come Outlook, Word, Excel, Teams e SharePoint, insieme a posta elettronica professionale, archiviazione su OneDrive e strumenti di collaborazione. Funziona ovunque, su qualsiasi dispositivo, ed è venduta in abbonamento. Per le PMI è una scelta diffusa perché unisce email aziendale, documenti condivisi e videoconferenze in un'unica piattaforma. Va però configurata correttamente sul fronte sicurezza: attivazione dell'autenticazione a più fattori, policy di accesso e backup dei dati, che Microsoft non garantisce in automatico.

Scopri i servizi Microsoft 365

L'MFA (Multi-Factor Authentication, autenticazione a più fattori) è un metodo di accesso che richiede due o più prove di identità: oltre alla password, ad esempio un codice sullo smartphone o un'impronta digitale. In questo modo, anche se qualcuno ruba la password, non riesce ad accedere senza il secondo fattore. È una delle misure di sicurezza più efficaci e semplici da adottare, e blocca la grande maggioranza degli attacchi basati su credenziali rubate. Per le aziende, attivare l'MFA su email, gestionali e accessi cloud è oggi una priorità assoluta.

Scopri i nostri servizi di cybersecurity

Un MSP (Managed Service Provider) è un'azienda che gestisce in modo proattivo l'infrastruttura informatica dei propri clienti: reti, server, dispositivi, sicurezza e assistenza. Invece di intervenire solo quando qualcosa si rompe, l'MSP monitora i sistemi in continuo, previene i problemi e li risolve spesso prima ancora che l'utente se ne accorga. Il rapporto si basa di norma su un canone periodico, che rende i costi IT prevedibili e pianificabili. Per le PMI affidarsi a un MSP significa avere un reparto IT completo e competente senza doverlo costruire internamente.

Scopri cosa fa un MSP

Un MSSP (Managed Security Service Provider) è un MSP specializzato nella sicurezza informatica. Offre servizi come il monitoraggio continuo delle minacce, la gestione di firewall ed EDR, la risposta agli incidenti e il supporto alla compliance. Mentre l'MSP si occupa dell'IT in senso ampio, l'MSSP concentra le proprie competenze sulla protezione: rilevare gli attacchi, contenerli e rimettere in sicurezza i sistemi. Per le aziende che trattano dati sensibili o devono rispettare normative come NIS2 e GDPR, affidarsi a un MSSP significa avere competenze di sicurezza dedicate senza assumere un team interno.

Scopri i nostri servizi di cybersecurity

N

La NIS2 è la direttiva europea sulla sicurezza delle reti e dei sistemi informativi, che amplia notevolmente la platea di aziende obbligate ad adottare misure di cybersecurity e a segnalare gli incidenti. Coinvolge molti settori e, a cascata, anche le PMI che fanno parte della catena di fornitura di soggetti regolati. Impone obblighi di gestione del rischio, misure tecniche minime e responsabilità in capo al management, con sanzioni in caso di inadempienza. Per molte imprese italiane la NIS2 è il principale motivo per cui la sicurezza è diventata una priorità concreta e non più rinviabile.

Scopri come adeguarti alla NIS2

P

Il patch management è il processo di gestione e applicazione degli aggiornamenti (patch) di sistemi operativi e software. Le patch correggono errori e, soprattutto, chiudono le vulnerabilità di sicurezza che gli attaccanti sfruttano per entrare nei sistemi. Moltissimi attacchi informatici riescono proprio perché un software non era aggiornato. Gestire le patch significa verificarne la disponibilità, testarle e distribuirle in modo ordinato su tutti i dispositivi, senza interrompere il lavoro. Per un MSP è un'attività continua e automatizzata, parte essenziale della manutenzione proattiva dei sistemi aziendali.

Scopri l'assistenza IT proattiva

Il penetration test (pen test) è una simulazione controllata di un attacco informatico, condotta da esperti per individuare le vulnerabilità di un sistema prima che lo facciano i criminali. A differenza del vulnerability assessment, che si limita a elencare le debolezze, il pen test cerca attivamente di sfruttarle per verificare quanto realmente sia esposta l'azienda. Al termine viene prodotto un report con i problemi riscontrati e le azioni correttive consigliate. È uno strumento prezioso per misurare il livello di sicurezza in modo concreto ed è spesso richiesto in ambito compliance e certificazioni.

Scopri i nostri servizi di cybersecurity

Il phishing è una tecnica di truffa informatica in cui l'attaccante si finge un soggetto affidabile — una banca, un fornitore, un collega — per indurre la vittima a rivelare dati sensibili o a cliccare su link malevoli. Arriva di solito via email, ma anche tramite SMS (smishing) o telefono (vishing). È la causa più comune di violazioni aziendali, perché punta sull'errore umano più che sulla tecnologia. La difesa più efficace combina filtri anti-spam, autenticazione a più fattori e soprattutto la formazione delle persone, che restano l'anello decisivo della catena di sicurezza.

Scopri i nostri servizi di cybersecurity

R

Il ransomware è un tipo di malware che cifra i dati della vittima rendendoli inaccessibili, per poi chiedere un riscatto (ransom) in cambio della chiave di sblocco. È oggi una delle minacce più gravi per le aziende: può bloccare completamente l'operatività, con danni economici e reputazionali enormi. Spesso entra tramite email di phishing o vulnerabilità non aggiornate. La difesa migliore è preventiva: backup off-site testati, EDR, patch costanti e formazione. Pagare il riscatto non garantisce il recupero dei dati ed è fortemente sconsigliato: un buon piano di backup e disaster recovery è la vera assicurazione contro il ransomware.

Difenditi dal ransomware

L'RMM (Remote Monitoring and Management) è la tecnologia che consente a un MSP di monitorare e gestire da remoto i dispositivi dei clienti: pc, server e reti. Attraverso un agente installato sui dispositivi, l'RMM raccoglie informazioni sullo stato dei sistemi, segnala le anomalie, applica aggiornamenti e permette interventi senza spostamenti fisici. È lo strumento che rende possibile l'assistenza proattiva: molti problemi vengono individuati e risolti prima che l'utente se ne accorga. Per le PMI questo si traduce in meno fermi, interventi più rapidi e costi di gestione più contenuti.

Scopri l'assistenza IT proattiva

S

Lo SLA (Service Level Agreement) è l'accordo che definisce il livello di servizio garantito da un fornitore IT: tempi di risposta, tempi di risoluzione, disponibilità dei sistemi e modalità di assistenza. È il documento che mette nero su bianco cosa il cliente può aspettarsi e con quali tempistiche. Ad esempio, uno SLA può stabilire che a una richiesta urgente venga data risposta entro poche ore. Per le aziende uno SLA chiaro è fondamentale per scegliere un partner IT affidabile e per avere certezze sulla qualità del supporto, soprattutto nei momenti critici.

Scopri i nostri livelli di servizio

Il SOC (Security Operations Center) è il centro operativo, fatto di tecnologie e persone, che monitora la sicurezza informatica di un'azienda 24 ore su 24. Gli analisti del SOC sorvegliano reti e dispositivi, individuano attività sospette, indagano sugli allarmi e intervengono per contenere gli attacchi. È il cuore della difesa attiva: non si limita a installare strumenti di protezione, ma li presidia costantemente. Per le PMI dotarsi di un SOC interno è quasi sempre fuori portata, ma è possibile affidarsi a un SOC gestito esternamente da un MSSP, ottenendo lo stesso livello di vigilanza.

Scopri il nostro SOC gestito

SSL/TLS è la tecnologia che cifra la comunicazione tra il browser dell'utente e il server di un sito web, garantendo che i dati scambiati — password, dati di pagamento, moduli — non possano essere intercettati. È ciò che trasforma "http" in "https" e fa comparire il lucchetto nella barra del browser. Oltre alla sicurezza, il certificato SSL è oggi un requisito per la fiducia degli utenti e per il posizionamento sui motori di ricerca: i siti senza HTTPS vengono segnalati come "non sicuri". Per qualsiasi sito aziendale un certificato SSL valido è ormai indispensabile.

Scopri i nostri servizi web

V

La VPN (Virtual Private Network) crea un "tunnel" cifrato tra un dispositivo e la rete aziendale, permettendo di lavorare da remoto in modo sicuro come se si fosse in ufficio. Protegge i dati in transito, soprattutto quando ci si collega da reti pubbliche o domestiche, e consente di accedere a risorse interne — cartelle, gestionali, server — senza esporle direttamente a internet. Per le aziende con personale in smart working o sedi multiple la VPN è uno strumento chiave. Va però configurata e mantenuta con attenzione, perché una VPN mal gestita può diventare essa stessa una via d'ingresso per gli attacchi.

Scopri la gestione di reti e infrastrutture

Il vulnerability assessment è l'analisi sistematica di un'infrastruttura informatica per individuare e classificare le vulnerabilità presenti: software non aggiornati, configurazioni errate, servizi esposti. A differenza del penetration test, non sfrutta le falle ma le elenca e le valuta per gravità, fornendo una fotografia dello stato di sicurezza. È spesso il primo passo di un percorso di messa in sicurezza e viene ripetuto periodicamente, perché nuove vulnerabilità emergono di continuo. Per le PMI è un modo concreto ed economico per capire dove sono i punti deboli e su cosa intervenire per primo.

Scopri i nostri servizi di cybersecurity

Z

Zero Trust è un modello di sicurezza basato sul principio "non fidarti mai, verifica sempre". A differenza degli approcci tradizionali, che consideravano sicuro tutto ciò che era dentro la rete aziendale, Zero Trust parte dal presupposto che nessun utente o dispositivo sia affidabile per default: ogni accesso va autenticato, autorizzato e verificato, ogni volta. Si concretizza con autenticazione a più fattori, segmentazione della rete e controllo continuo degli accessi. È oggi l'approccio di riferimento per proteggere aziende con lavoro da remoto, cloud e dispositivi eterogenei, dove il vecchio "perimetro" di rete non esiste più.

Scopri i nostri servizi di cybersecurity
Nessun termine trovato. Prova con un'altra parola chiave.

Un termine non ti è chiaro?

Il nostro team è a disposizione per spiegarti, senza tecnicismi inutili, cosa serve davvero alla tua azienda. Parliamone insieme con una consulenza gratuita e senza impegno.

Richiedi una consulenza gratuita

Un termine non ti è chiaro?

Il nostro team ti spiega, senza tecnicismi inutili, cosa serve davvero alla tua azienda. Parliamone con una consulenza gratuita e senza impegno.

Richiedi una consulenza gratuita