Desenhamos, implementamos e operamos redes de comunicação de dados e segurança de rede. Trabalhamos em ambientes de produção, com janelas de intervenção estreitas e onde a indisponibilidade tem custos. Estas condições orientam o planeamento, a documentação e os procedimentos de recuo.
Noshut
O que fazemos
A NOSHUT presta serviços especializados nas áreas de redes de comunicação de dados, segurança de rede e cibersegurança, cobrindo as atividades de diagnóstico, arquitetura, implementação, integração, operação e resposta a incidentes sobre infraestruturas tecnológicas críticas.
O ponto de partida é quase sempre uma infraestrutura que cresceu por adição ao longo de anos, com tecnologias de gerações diferentes, políticas divergentes entre localizações e sem uma documentação única da arquitetura. Transformamos esse ambiente numa arquitetura documentada, que pode ser implementada por fases e mantida em operação sem interromper o negócio.
Duas unidades, três serviços
A empresa está organizada em duas unidades de negócio complementares. O que se contrata são três serviços, de forma autónoma ou combinada, consoante a criticidade do ambiente e o modelo de operação de cada cliente.
Engenharia
UNIDADE DE NEGÓCIO
Consultoria técnica, desenho, implementação, integração e migração de soluções.
Engenharia
Diagnóstico e assessment, arquitetura em High-Level Design e Low-Level Design, implementação e migração com testes de aceitação, plano de recuo e transferência documentada para operação.
Suporte e Operação
UNIDADE DE NEGÓCIO
Monitorização, operação contínua, gestão de incidentes, manutenção evolutiva e resposta a incidentes de segurança — através das componentes NOC e SRIS.
Suporte e Operação (NOC)
Monitorização e alarmística 24x7, receção e tratamento de incidentes e alterações, despacho por prioridade e SLA, resposta remota e on-site, patching planeado e reativo.
Resposta a Incidentes de Segurança (SRIS)
Triagem e qualificação de alertas, resposta por playbooks, contenção inicial e articulação com SIEM, XDR e SOC existentes — incluindo os deveres de notificação decorrentes da NIS2.
Missão
Contribuir de forma clara e objetiva, com soluções tecnológicas, para a satisfação e a melhoria dos modelos de negócio dos clientes — assumindo um papel ativo em todas as fases necessárias à implementação dessas soluções.
Presença em todas as fases
Estar presente em todas as fases inclui acompanhar a migração durante a madrugada, resolver uma validação que corre mal e tomar a decisão de recuar quando é necessário.
A arquitetura fica escrita
Entregamos o HLD, o LLD, o plano de migração e o plano de recuo como parte do projeto. Assim, o cliente sabe como a sua rede está desenhada e pode mudar de fornecedor sem perder esse conhecimento.
Abordagem multifabricante
Trabalhamos com várias plataformas e escolhemos em função dos requisitos, do que já existe e do custo de operação, sem estarmos condicionados por quotas.
Segurança desde o desenho
A segmentação, o controlo de acessos, a visibilidade e a retenção de registos fazem parte do desenho da rede desde o início. A NIS2 passou também a exigir esta abordagem.
Como trabalhamos
Aplicamos o mesmo processo aos vários serviços, ajustando a escala. Cada uma das quatro fases tem um entregável definido, para que o conhecimento do ambiente não fique apenas com o engenheiro que nele interveio.
Identificação de requisitos
Antes de propormos alterações, levantamos a topologia, os fluxos, as dependências e as condicionantes reais da operação.
- Inventário da infraestrutura e das políticas em vigor
- Requisitos de negócio, de segurança e de conformidade
- Janelas de intervenção e níveis de serviço aceitáveis
- Riscos e pontos únicos de falha identificados por escrito
Conceção e proposta de soluções
Definimos a arquitetura-alvo, comparamos as alternativas e explicitamos o caminho entre o estado atual e o estado final.
- High-Level Design da arquitetura-alvo
- Low-Level Design com o detalhe por localização
- Modelo de segmentação, políticas e autenticação
- Plano de migração por fases e plano de recuo
Implementação e integração
Execução faseada sobre infraestrutura em produção, nas janelas acordadas e com integração no que já existe e vai permanecer.
- Configuração, integração e migração por fases
- Coexistência controlada entre o legado e o novo
- Integração com gestão, monitorização e registo centralizados
- Caminho de recuo disponível em cada janela
Testes e validação
Nesta fase, fechamos o projeto e iniciamos a operação: validamos o funcionamento, documentamos o estado final e transferimos o conhecimento para a equipa de operação.
- Testes funcionais e de aceitação com o cliente
- Documentação as-built do estado final
- Formação e transferência para a equipa de operação
- Entrada em suporte, quando contratado
Continuidade da operação.
Para quem contrata Suporte e Operação, a quarta fase dá início ao ciclo operacional, que inclui monitorização, incidentes, alterações, patching e revisão periódica de processos.
Ver como funciona a operação →