Glossario
Acl, spesso chiamata col nome inglese di Access control list (ACL), è un meccanismo
generalmente usato per esprimere regole complesse. Una ACL è una lista ordinata di
regole che viene usata per prendere una decisione, ad esempio se far passare o meno un
pacchetto o se permettere o meno ad un certo utente l'accesso ad un file.
Alerting, sistema di avviso in seguito al verificarsi di un evento.
Apache, particolare tipo di web server, molto diffuso soprattutto in ambienti like unix
Audit, attività atte a misurare la conformità di determinati processi, strutture o procedure
a determinate caratteristiche richieste e a verificarne l'applicazione.
Ced (centro tecnico o server farm), detto anche centro tecnico o server farm, rappresenta
una sala o una area che contiene tutti i dispositivi necessari ad erogare un insieme di
servizi (server, router, switch) e quelli per la loro tutela (antincendio, videosorveglianza.
Cluster, sistema di computer spesso contigui con lo scopo di fornire un unico servizio.
Compliance, la conformità alle leggi o agli standard sanciti dai documenti sanciti
dall’Organizzazione internazionale per la formazione (ISO).
Console, interfaccia a linea di comando - un metodo per interfacciarsi con un computer
o un macchinario elettronico.
Dashboard, vista personalizzata .
Datafile, in ambito di database, è l’unita di file in cui sono memorizzati i dati di un DB
sul disco fisico.
Dba, Data Base Administrator.
Dbms, è un sistema software progettato per consentire la creazione e manipolazione
efficiente di database (ovvero di collezioni di dati strutturati) solitamente da parte di più
utenti.
Decision maker, si intende di persone deputate a prendere le decisioni.
Gestione della sicurezza informatica nella Pubblica Amministrazione
71
Fail Over, è un sistema di salvataggio nel quale le funzioni di una componente di un
sistema (come ad esempio un processore, un server, una rete un database e altri)
vengono inviate ad una seconda componente quando la prima ha un problema. Viene
utilizzato per rendere i sistemi più resistenti ai problemi di errori.
Failure, si intende guasto hardware o software che spesso pregiudica le performance
nell’erogazione di un servizio o addirittura il funzionamento di un servizio stesso.
GNU, Progetto per la creazione di un sistema operativo completamente libero. E’ alla
base del sistema operativo LINUX
Hash, Funzione matematica capace di produrre una stringa (sequenza di caratteri) di
lunghezza fissa partendo da qualunque file o testo. Ogni minima modifica del file o del
testo produrrà una diversa stringa in uscita.
High Availability, è un sistema che garantisce la continua disponibilità di un servizio.
History, si intende la lista dei comandi digitati a riga di comando su un sistema linux o
Windows.
LDAP, (Lightweight Directory Access Protocol) è un protocollo standard per
l'interrogazione e la modifica dei servizi di directory.
Load Balancer, apparato fisico o procedura software che consente di smistare il carico
di richieste in entrata su un server in modo da bilanciarne il peso.
Monitoring, procedura che consente di verificare lo stato di salute di un sistema o di una
intera server farm.
MySQL, è un Sistema di Gestione di Database Relazionali(RDBMS), composto da un
client con interfaccia a caratteri e un server.
N&SOC, Network And Security Operation center, è una struttura deputata agli
interventi sulla rete cablata o wireless e alle sue implicazioni di sicurezza.
Open source, si tratta di software i cui autori (più precisamente i detentori dei diritti) ne
permettono e ne favoriscono il libero studio e l'apporto di modifiche da parte di altri
Gestione della sicurezza informatica nella Pubblica Amministrazione
72
programmatori indipendenti. Questo è realizzato mediante l'applicazione di apposite
licenze d'uso.
Proxy, programma che si interpone tra un client ed un server, inoltrando le richieste e le
risposte dall'uno all'altro.
Rack, sistema di server impilati in un apposito armadio atto a contenerli, connetterli,
condizionarli e proteggerli.
Radius, (Remote Authentication Dial-In User Service) è un protocollo AAA
(authentication, authorization, accounting) utilizzato in applicazioni di accesso alle reti
o di mobilità IP
Round Robin, è un sistema di turnazione ciclica, secondo cui il controllo di una azione
viene passata tra diversi attori. Nel caso di 2 attori le azioni verranno eseguite
alternativamente.
Script, sequenza di istruzioni, spesso a linea di comando, raggruppate in una unica
azione che può essere eseguita o schedulata nel tempo.
Shell, un programma informatico che permette agli utenti di comunicare con il sistema
ed avviare altri programmi.
Squid, software opensource, basato su PHP, capace di realizzare un proxy o un reverse
proxy.
Storage, batteria di dischi, spesso gestiti da fibra ottica o cavo da un server esterno, per
memorizzare dati di grande dimensioni per salvaguardarli da eventuali perdite dovute a
rotture fisiche dei dischi stessi.
Tape Library, un sistema che contiene dei nastri per il backup, un lettore di barcode per
identificare i nastri e un automatismo per movimentare i nastri all'interno della library.
Una tape library può contenere enormi quantità di dati.
Tuning, modifica di più parametri di un servizio al fine di ottenerne le massime
performances.
Gestione della sicurezza informatica nella Pubblica Amministrazione
73