Noshut

Engenharia de redes e segurança, do diagnóstico à operação

ENGENHARIA

Diagnóstico, desenho, implementação, integração, migração e transferência para operação em projetos de renovação tecnológica, expansão de infraestrutura, consolidação de plataformas e evolução de arquiteturas de rede e segurança.

Como conduzimos um projeto

O projeto decorre em cinco fases e termina com a passagem de conhecimento para quem vai assegurar a operação.

Como conduzimos um projeto

Se a operação passar a ser assegurada pela NOSHUT, a fase 5 liga diretamente ao serviço de NOC.

Como trabalhamos

Quatro serviços que correspondem às fases do projeto e podem ser contratados isoladamente. Muitos clientes começam por um assessment.

Consultoria, assessment e auditoria técnica

O levantamento técnico do ambiente existente permite identificar condicionantes e definir linhas de evolução. Serve de apoio à tomada de decisão, à definição de prioridades de investimento e ao enquadramento técnico das iniciativas de transformação.

  • Auditoria de redes e infraestruturas tecnológicas
  • Assessment de arquiteturas LAN, WLAN, SD-WAN, datacenter e segurança
  • Identificação de riscos operacionais, limitações técnicas e pontos únicos de falha
  • Recomendações, roadmap técnico e prioridades de intervenção
  • Apoio na análise, seleção e validação de soluções

Arquitetura e desenho técnico

Definição da arquitetura lógica e física da solução, incluindo estrutura funcional, domínios de interligação, mecanismos de redundância e princípios de operação futura.

  • Arquiteturas LAN, WAN, datacenter e segurança
  • Componente física (rede estruturada) e lógica: segmentação L2 e L3, encaminhamento IP, políticas de segurança e modelos de autenticação
  • Metodologia de acessos remotos (VPN)
  • Integrações com plataformas de gestão, monitorização, logging e controlo de acessos
  • Planos de implementação, migração, validação e rollback
  • Produção de documentação em formato HLD e LLD

Implementação, integração e migração

Execução técnica da solução desenhada: instalação, parametrização, integração com plataformas existentes, testes funcionais e entrada em produção controlada.

  • Ambientes campus, multi-site, perimetrais e datacenter
  • Integração com gestão centralizada, autenticação, visibilidade e monitorização
  • Migração de configurações e serviços associados
  • Testes, validação funcional e suporte à entrada em produção
  • Acompanhamento pós-implementação e estabilização inicial

Formação e transferência de conhecimento

Formação técnica das equipas do cliente sobre as soluções implementadas, os processos de exploração e os procedimentos necessários à operação corrente.

  • Formação técnica associada às soluções implementadas
  • Sessões de transferência na transição para operação
  • Capacitação sobre administração, exploração e resposta
  • Acompanhamento pós-implementação e consolidação de boas práticas

Onde intervimos

A intervenção abrange quatro domínios técnicos que, na maioria dos projetos, se cruzam. As alterações na segurança implicam muitas vezes alterações na rede.

Onde intervimos

As camadas transversais integram os quatro domínios técnicos numa arquitetura comum, com visibilidade centralizada.

Redes, conectividade e infraestrutura IP

Implementação e evolução de infraestruturas de comunicação de dados: rede de acesso, distribuição, core, interligação entre localizações e controlo operacional da infraestrutura IP.

  • Switching, routing e arquitetura LAN/WAN
  • Segmentação de rede e interligação segura entre sites
  • VPN, SD-WAN e conectividade híbrida
  • Wireless corporativo, interior e exterior
  • NAC, DNS, DHCP, IPAM, monitorização e visibilidade

Segurança de rede e segurança perimetral

Desenho e implementação da camada de segurança de rede, assegurando proteção perimetral, segmentação lógica, controlo de tráfego, visibilidade operacional e gestão centralizada.

  • NGFW, IDS/IPS, proxy, filtragem web e controlo de tráfego IP
  • Definição de DMZ, segmentação lógica e políticas de segurança
  • Gestão centralizada e consolidação de plataformas de firewall
  • Recolha, correlação e análise de logs e indicadores de compromisso
  • Reforço da postura de segurança e endurecimento operacional

Proteção do posto de trabalho e controlo de acessos

Proteção do utilizador, do endpoint e dos mecanismos de autenticação, em articulação com a arquitetura de segurança e com os requisitos de controlo de acesso do cliente.

  • Proteção endpoint com capacidades EDR/XDR e antimalware
  • Gestão de endpoints com plataformas de administração e telemetria
  • Integração com AD/LDAP, SSO e MFA
  • Autenticação centralizada, controlo de privilégios e reforço de políticas

Datacenter e cloud

Conceção e implementação de arquiteturas de segurança e conectividade para datacenter e ambientes cloud, incluindo cenários híbridos e requisitos de alta disponibilidade.

  • Arquitetura de segurança e segmentação para datacenter
  • Integração com AWS, Azure e ambientes híbridos
  • Balanceamento L4/L7, reverse proxy, SSL offloading e alta disponibilidade
  • Proteção de serviços publicados e racionalização da entrega aplicacional
  • Preparação para requisitos de escala, resiliência e continuidade

Projetos de engenharia entregues

Referências a projetos de desenho e implementação.

Transformação SD-WAN e integração cloud em retalho distribuído

RETALHO ESPECIALIZADO

Consultoria, High-Level Design e migração faseada de uma rede fragmentada, com VPN IP/MPLS herdada, acessos dispersos, cloud e wireless sem política comum, para uma arquitetura-alvo SD-WAN, com segmentação L2 e L3, NAC/AAA/MFA e monitorização FCAPS.

71 lojas + sede · 2 operadores · 2022–2024

Ler o caso →

Consolidação de segurança e application delivery em datacenter

OPERADOR DE TELECOMUNICAÇÕES

Migração de dois clusters de firewalls legacy para um cluster NGFW único em alta disponibilidade, com racionalização da rulebase, substituição do routing estático por BGP e introdução de balanceamento de carga L4–L7, criando a base técnica de um datacenter ativo-ativo.

2 → 1 clusters · NGFW cluster único · 2024–2025

Ler o caso →

Segurança de perímetro e routing dinâmico em rede académica

ENSINO SUPERIOR · REDE MAN

Substituição de uma infraestrutura heterogénea e legacy por uma arquitetura NGFW uniforme e centralmente gerida no perímetro, no datacenter e nas campus LAN das unidades orgânicas. A MAN passou de encaminhamento estático para routing dinâmico em BGP, com disrupção reduzida numa rede em produção.

4 domínios · BGP + RRW na MAN · 2024–2026

Ler o caso →

Comece pelo diagnóstico

Antes de uma decisão de investimento, um assessment técnico permite identificar o estado do ambiente, os riscos existentes e as prioridades de intervenção.