Glossario Acl, spesso chiamata col nome inglese di Access control list (ACL), è un meccanismo generalmente usato per esprimere regole complesse. Una ACL è una lista ordinata di regole che viene usata per prendere una decisione, ad esempio se far passare o meno un pacchetto o se permettere o meno ad un certo utente l'accesso ad un file. Alerting, sistema di avviso in seguito al verificarsi di un evento. Apache, particolare tipo di web server, molto diffuso soprattutto in ambienti like unix Audit, attività atte a misurare la conformità di determinati processi, strutture o procedure a determinate caratteristiche richieste e a verificarne l'applicazione. Ced (centro tecnico o server farm), detto anche centro tecnico o server farm, rappresenta una sala o una area che contiene tutti i dispositivi necessari ad erogare un insieme di servizi (server, router, switch) e quelli per la loro tutela (antincendio, videosorveglianza. Cluster, sistema di computer spesso contigui con lo scopo di fornire un unico servizio. Compliance, la conformità alle leggi o agli standard sanciti dai documenti sanciti dall’Organizzazione internazionale per la formazione (ISO). Console, interfaccia a linea di comando - un metodo per interfacciarsi con un computer o un macchinario elettronico. Dashboard, vista personalizzata . Datafile, in ambito di database, è l’unita di file in cui sono memorizzati i dati di un DB sul disco fisico. Dba, Data Base Administrator. Dbms, è un sistema software progettato per consentire la creazione e manipolazione efficiente di database (ovvero di collezioni di dati strutturati) solitamente da parte di più utenti. Decision maker, si intende di persone deputate a prendere le decisioni. Gestione della sicurezza informatica nella Pubblica Amministrazione 71 Fail Over, è un sistema di salvataggio nel quale le funzioni di una componente di un sistema (come ad esempio un processore, un server, una rete un database e altri) vengono inviate ad una seconda componente quando la prima ha un problema. Viene utilizzato per rendere i sistemi più resistenti ai problemi di errori. Failure, si intende guasto hardware o software che spesso pregiudica le performance nell’erogazione di un servizio o addirittura il funzionamento di un servizio stesso. GNU, Progetto per la creazione di un sistema operativo completamente libero. E’ alla base del sistema operativo LINUX Hash, Funzione matematica capace di produrre una stringa (sequenza di caratteri) di lunghezza fissa partendo da qualunque file o testo. Ogni minima modifica del file o del testo produrrà una diversa stringa in uscita. High Availability, è un sistema che garantisce la continua disponibilità di un servizio. History, si intende la lista dei comandi digitati a riga di comando su un sistema linux o Windows. LDAP, (Lightweight Directory Access Protocol) è un protocollo standard per l'interrogazione e la modifica dei servizi di directory. Load Balancer, apparato fisico o procedura software che consente di smistare il carico di richieste in entrata su un server in modo da bilanciarne il peso. Monitoring, procedura che consente di verificare lo stato di salute di un sistema o di una intera server farm. MySQL, è un Sistema di Gestione di Database Relazionali(RDBMS), composto da un client con interfaccia a caratteri e un server. N&SOC, Network And Security Operation center, è una struttura deputata agli interventi sulla rete cablata o wireless e alle sue implicazioni di sicurezza. Open source, si tratta di software i cui autori (più precisamente i detentori dei diritti) ne permettono e ne favoriscono il libero studio e l'apporto di modifiche da parte di altri Gestione della sicurezza informatica nella Pubblica Amministrazione 72 programmatori indipendenti. Questo è realizzato mediante l'applicazione di apposite licenze d'uso. Proxy, programma che si interpone tra un client ed un server, inoltrando le richieste e le risposte dall'uno all'altro. Rack, sistema di server impilati in un apposito armadio atto a contenerli, connetterli, condizionarli e proteggerli. Radius, (Remote Authentication Dial-In User Service) è un protocollo AAA (authentication, authorization, accounting) utilizzato in applicazioni di accesso alle reti o di mobilità IP Round Robin, è un sistema di turnazione ciclica, secondo cui il controllo di una azione viene passata tra diversi attori. Nel caso di 2 attori le azioni verranno eseguite alternativamente. Script, sequenza di istruzioni, spesso a linea di comando, raggruppate in una unica azione che può essere eseguita o schedulata nel tempo. Shell, un programma informatico che permette agli utenti di comunicare con il sistema ed avviare altri programmi. Squid, software opensource, basato su PHP, capace di realizzare un proxy o un reverse proxy. Storage, batteria di dischi, spesso gestiti da fibra ottica o cavo da un server esterno, per memorizzare dati di grande dimensioni per salvaguardarli da eventuali perdite dovute a rotture fisiche dei dischi stessi. Tape Library, un sistema che contiene dei nastri per il backup, un lettore di barcode per identificare i nastri e un automatismo per movimentare i nastri all'interno della library. Una tape library può contenere enormi quantità di dati. Tuning, modifica di più parametri di un servizio al fine di ottenerne le massime performances. Gestione della sicurezza informatica nella Pubblica Amministrazione 73