Diagnóstico, desenho, implementação, integração, migração e transferência para operação em projetos de renovação tecnológica, expansão de infraestrutura, consolidação de plataformas e evolução de arquiteturas de rede e segurança.
Noshut
Como conduzimos um projeto
O projeto decorre em cinco fases e termina com a passagem de conhecimento para quem vai assegurar a operação.
Se a operação passar a ser assegurada pela NOSHUT, a fase 5 liga diretamente ao serviço de NOC.
Como trabalhamos
Quatro serviços que correspondem às fases do projeto e podem ser contratados isoladamente. Muitos clientes começam por um assessment.
Consultoria, assessment e auditoria técnica
O levantamento técnico do ambiente existente permite identificar condicionantes e definir linhas de evolução. Serve de apoio à tomada de decisão, à definição de prioridades de investimento e ao enquadramento técnico das iniciativas de transformação.
- Auditoria de redes e infraestruturas tecnológicas
- Assessment de arquiteturas LAN, WLAN, SD-WAN, datacenter e segurança
- Identificação de riscos operacionais, limitações técnicas e pontos únicos de falha
- Recomendações, roadmap técnico e prioridades de intervenção
- Apoio na análise, seleção e validação de soluções
Arquitetura e desenho técnico
Definição da arquitetura lógica e física da solução, incluindo estrutura funcional, domínios de interligação, mecanismos de redundância e princípios de operação futura.
- Arquiteturas LAN, WAN, datacenter e segurança
- Componente física (rede estruturada) e lógica: segmentação L2 e L3, encaminhamento IP, políticas de segurança e modelos de autenticação
- Metodologia de acessos remotos (VPN)
- Integrações com plataformas de gestão, monitorização, logging e controlo de acessos
- Planos de implementação, migração, validação e rollback
- Produção de documentação em formato HLD e LLD
Implementação, integração e migração
Execução técnica da solução desenhada: instalação, parametrização, integração com plataformas existentes, testes funcionais e entrada em produção controlada.
- Ambientes campus, multi-site, perimetrais e datacenter
- Integração com gestão centralizada, autenticação, visibilidade e monitorização
- Migração de configurações e serviços associados
- Testes, validação funcional e suporte à entrada em produção
- Acompanhamento pós-implementação e estabilização inicial
Formação e transferência de conhecimento
Formação técnica das equipas do cliente sobre as soluções implementadas, os processos de exploração e os procedimentos necessários à operação corrente.
- Formação técnica associada às soluções implementadas
- Sessões de transferência na transição para operação
- Capacitação sobre administração, exploração e resposta
- Acompanhamento pós-implementação e consolidação de boas práticas
Onde intervimos
A intervenção abrange quatro domínios técnicos que, na maioria dos projetos, se cruzam. As alterações na segurança implicam muitas vezes alterações na rede.
As camadas transversais integram os quatro domínios técnicos numa arquitetura comum, com visibilidade centralizada.
Redes, conectividade e infraestrutura IP
Implementação e evolução de infraestruturas de comunicação de dados: rede de acesso, distribuição, core, interligação entre localizações e controlo operacional da infraestrutura IP.
- Switching, routing e arquitetura LAN/WAN
- Segmentação de rede e interligação segura entre sites
- VPN, SD-WAN e conectividade híbrida
- Wireless corporativo, interior e exterior
- NAC, DNS, DHCP, IPAM, monitorização e visibilidade
Segurança de rede e segurança perimetral
Desenho e implementação da camada de segurança de rede, assegurando proteção perimetral, segmentação lógica, controlo de tráfego, visibilidade operacional e gestão centralizada.
- NGFW, IDS/IPS, proxy, filtragem web e controlo de tráfego IP
- Definição de DMZ, segmentação lógica e políticas de segurança
- Gestão centralizada e consolidação de plataformas de firewall
- Recolha, correlação e análise de logs e indicadores de compromisso
- Reforço da postura de segurança e endurecimento operacional
Proteção do posto de trabalho e controlo de acessos
Proteção do utilizador, do endpoint e dos mecanismos de autenticação, em articulação com a arquitetura de segurança e com os requisitos de controlo de acesso do cliente.
- Proteção endpoint com capacidades EDR/XDR e antimalware
- Gestão de endpoints com plataformas de administração e telemetria
- Integração com AD/LDAP, SSO e MFA
- Autenticação centralizada, controlo de privilégios e reforço de políticas
Datacenter e cloud
Conceção e implementação de arquiteturas de segurança e conectividade para datacenter e ambientes cloud, incluindo cenários híbridos e requisitos de alta disponibilidade.
- Arquitetura de segurança e segmentação para datacenter
- Integração com AWS, Azure e ambientes híbridos
- Balanceamento L4/L7, reverse proxy, SSL offloading e alta disponibilidade
- Proteção de serviços publicados e racionalização da entrega aplicacional
- Preparação para requisitos de escala, resiliência e continuidade
Projetos de engenharia entregues
Referências a projetos de desenho e implementação.
Transformação SD-WAN e integração cloud em retalho distribuído
RETALHO ESPECIALIZADO
Consultoria, High-Level Design e migração faseada de uma rede fragmentada, com VPN IP/MPLS herdada, acessos dispersos, cloud e wireless sem política comum, para uma arquitetura-alvo SD-WAN, com segmentação L2 e L3, NAC/AAA/MFA e monitorização FCAPS.
71 lojas + sede · 2 operadores · 2022–2024
Consolidação de segurança e application delivery em datacenter
OPERADOR DE TELECOMUNICAÇÕES
Migração de dois clusters de firewalls legacy para um cluster NGFW único em alta disponibilidade, com racionalização da rulebase, substituição do routing estático por BGP e introdução de balanceamento de carga L4–L7, criando a base técnica de um datacenter ativo-ativo.
2 → 1 clusters · NGFW cluster único · 2024–2025
Segurança de perímetro e routing dinâmico em rede académica
ENSINO SUPERIOR · REDE MAN
Substituição de uma infraestrutura heterogénea e legacy por uma arquitetura NGFW uniforme e centralmente gerida no perímetro, no datacenter e nas campus LAN das unidades orgânicas. A MAN passou de encaminhamento estático para routing dinâmico em BGP, com disrupção reduzida numa rede em produção.
4 domínios · BGP + RRW na MAN · 2024–2026