Noshut

Redes e cibersegurança sobre infraestruturas que não podem parar

SOBRE A NOSHUT

Desenhamos, implementamos e operamos redes de comunicação de dados e segurança de rede. Trabalhamos em ambientes de produção, com janelas de intervenção estreitas e onde a indisponibilidade tem custos. Estas condições orientam o planeamento, a documentação e os procedimentos de recuo.

O que fazemos

A NOSHUT presta serviços especializados nas áreas de redes de comunicação de dados, segurança de rede e cibersegurança, cobrindo as atividades de diagnóstico, arquitetura, implementação, integração, operação e resposta a incidentes sobre infraestruturas tecnológicas críticas.

O ponto de partida é quase sempre uma infraestrutura que cresceu por adição ao longo de anos, com tecnologias de gerações diferentes, políticas divergentes entre localizações e sem uma documentação única da arquitetura. Transformamos esse ambiente numa arquitetura documentada, que pode ser implementada por fases e mantida em operação sem interromper o negócio.

Duas unidades, três serviços

A empresa está organizada em duas unidades de negócio complementares. O que se contrata são três serviços, de forma autónoma ou combinada, consoante a criticidade do ambiente e o modelo de operação de cada cliente.

Engenharia

UNIDADE DE NEGÓCIO

Consultoria técnica, desenho, implementação, integração e migração de soluções.

Engenharia

Diagnóstico e assessment, arquitetura em High-Level Design e Low-Level Design, implementação e migração com testes de aceitação, plano de recuo e transferência documentada para operação.

Ver serviço →

Suporte e Operação

UNIDADE DE NEGÓCIO

Monitorização, operação contínua, gestão de incidentes, manutenção evolutiva e resposta a incidentes de segurança — através das componentes NOC e SRIS.

Suporte e Operação (NOC)

Monitorização e alarmística 24x7, receção e tratamento de incidentes e alterações, despacho por prioridade e SLA, resposta remota e on-site, patching planeado e reativo.

Ver serviço →

Resposta a Incidentes de Segurança (SRIS)

Triagem e qualificação de alertas, resposta por playbooks, contenção inicial e articulação com SIEM, XDR e SOC existentes — incluindo os deveres de notificação decorrentes da NIS2.

Ver serviço →

Missão

Contribuir de forma clara e objetiva, com soluções tecnológicas, para a satisfação e a melhoria dos modelos de negócio dos clientes — assumindo um papel ativo em todas as fases necessárias à implementação dessas soluções.

Presença em todas as fases

Estar presente em todas as fases inclui acompanhar a migração durante a madrugada, resolver uma validação que corre mal e tomar a decisão de recuar quando é necessário.

A arquitetura fica escrita

Entregamos o HLD, o LLD, o plano de migração e o plano de recuo como parte do projeto. Assim, o cliente sabe como a sua rede está desenhada e pode mudar de fornecedor sem perder esse conhecimento.

Abordagem multifabricante

Trabalhamos com várias plataformas e escolhemos em função dos requisitos, do que já existe e do custo de operação, sem estarmos condicionados por quotas.

Segurança desde o desenho

A segmentação, o controlo de acessos, a visibilidade e a retenção de registos fazem parte do desenho da rede desde o início. A NIS2 passou também a exigir esta abordagem.

Como trabalhamos

Aplicamos o mesmo processo aos vários serviços, ajustando a escala. Cada uma das quatro fases tem um entregável definido, para que o conhecimento do ambiente não fique apenas com o engenheiro que nele interveio.

Identificação de requisitos

Antes de propormos alterações, levantamos a topologia, os fluxos, as dependências e as condicionantes reais da operação.

  • Inventário da infraestrutura e das políticas em vigor
  • Requisitos de negócio, de segurança e de conformidade
  • Janelas de intervenção e níveis de serviço aceitáveis
  • Riscos e pontos únicos de falha identificados por escrito

Conceção e proposta de soluções

Definimos a arquitetura-alvo, comparamos as alternativas e explicitamos o caminho entre o estado atual e o estado final.

  • High-Level Design da arquitetura-alvo
  • Low-Level Design com o detalhe por localização
  • Modelo de segmentação, políticas e autenticação
  • Plano de migração por fases e plano de recuo

Implementação e integração

Execução faseada sobre infraestrutura em produção, nas janelas acordadas e com integração no que já existe e vai permanecer.

  • Configuração, integração e migração por fases
  • Coexistência controlada entre o legado e o novo
  • Integração com gestão, monitorização e registo centralizados
  • Caminho de recuo disponível em cada janela

Testes e validação

Nesta fase, fechamos o projeto e iniciamos a operação: validamos o funcionamento, documentamos o estado final e transferimos o conhecimento para a equipa de operação.

  • Testes funcionais e de aceitação com o cliente
  • Documentação as-built do estado final
  • Formação e transferência para a equipa de operação
  • Entrada em suporte, quando contratado

Continuidade da operação.
Para quem contrata Suporte e Operação, a quarta fase dá início ao ciclo operacional, que inclui monitorização, incidentes, alterações, patching e revisão periódica de processos.
Ver como funciona a operação →

Falamos sobre o seu ambiente?

Num projeto de arquitetura, na passagem de uma infraestrutura para operação contínua ou num assessment de conformidade NIS2, começamos por avaliar o ambiente existente.