Zum Inhalt springen
AOITmanaged infrastructure
LeistungenCybersecurityRZKIKontakt↔ TeamViewer
E-Mail / Telefon
✉

E-Mail schreibeninfo@aoit.de

☎

Telefonisch anrufen0911 5287270

!

Notfallrufnummer0911 97792033

Menü
LeistungenCybersecurityRZMedizin-ITKI-ThemenKontaktTeamViewer
✉ E-Mail☎ Anrufen! Notfall

IT-Fachwissen

IT-Glossar

Fachbegriffe aus Managed IT, Windows Server, Netzwerk, Cybersecurity, Backup, Monitoring, Cloud und KI – verständlich erklärt und auf den professionellen IT-Betrieb ausgerichtet.

81 Fachbegriffe11 ThemenbereicheA–Z mit Direktlinks
⌕

81 von 81 Begriffen

0–9ABCDEFGHIJKLMNOPQRSTUVWXYZ
0–91 Begriff
Backup & Recovery

3-2-1-1-0-Regel

#

Bewährte Leitlinie für widerstandsfähige Datensicherungen.

Drei Datenkopien liegen auf mindestens zwei unterschiedlichen Medientypen, eine Kopie befindet sich außerhalb des Standorts und eine weitere ist offline oder unveränderbar. Die Null steht für regelmäßig geprüfte Backups ohne festgestellte Fehler.

Siehe auchBackupOffsite BackupBackup-Immutability
A4 Begriffe
Betriebssysteme & Windows

Active Directory Domain Services (AD DS)

#

Zentraler Verzeichnisdienst für Benutzer, Geräte und Richtlinien.

AD DS organisiert Konten, Computer, Gruppen und Ressourcen in einer hierarchischen Struktur. Authentifizierung, Zugriffskontrolle, Replikation zwischen Domänencontrollern und Gruppenrichtlinien bilden die Grundlage vieler Windows-Unternehmensnetze.

Siehe auchDomain ControllerGruppenrichtlinie (GPO)DNS
Microsoft Learn: AD DS ↗
Monitoring & Operations

Alertmanager

#

Bündelt und verteilt technische Warnmeldungen.

Der Prometheus Alertmanager gruppiert, dedupliziert und routet Alarme an E-Mail-, Chat- oder Rufbereitschaftssysteme. Wartungsfenster und Eskalationsregeln helfen, relevante Ereignisse von Alarmrauschen zu trennen.

Siehe auchPrometheusGrafanaMonitoring
Prometheus: Alertmanager ↗
KI & Automatisierung

Ansible

#

Automatisiertes und wiederholbares Konfigurationsmanagement.

Ansible beschreibt gewünschte Systemzustände in Playbooks und führt Änderungen meist agentenlos über SSH oder WinRM aus. Es eignet sich für Bereitstellung, Hardening, Patch-Wellen und standardisierte Serverkonfigurationen.

Siehe auchInfrastructure as Code (IaC)PowerShellPatch-Management
Ansible-Dokumentation ↗
KI & Automatisierung

API

#

Definierte Schnittstelle zwischen Anwendungen und Diensten.

Eine Application Programming Interface legt fest, wie Software Daten abfragt oder Aktionen auslöst. Gut abgesicherte APIs verwenden Authentifizierung, minimale Berechtigungen, Eingabeprüfung, Versionierung, Protokollierung und definierte Limits.

Siehe auchInfrastructure as Code (IaC)Retrieval-Augmented Generation (RAG)LLMOps
B3 Begriffe
Backup & Recovery

Backup

#

Wiederherstellbare Kopie von Daten, Anwendungen oder Systemen.

Ein Backup schützt vor Löschung, Defekten, Fehlkonfiguration und Angriffen. Entscheidend sind nicht nur erfolgreiche Sicherungsläufe, sondern getrennte Berechtigungen, dokumentierte Aufbewahrung und regelmäßig getestete Wiederherstellungen.

Siehe auch3-2-1-1-0-RegelRecovery Point Objective (RPO)Recovery Time Objective (RTO)
Backup & Recovery

Backup-Immutability

#

Sicherungsdaten, die für einen definierten Zeitraum nicht verändert werden können.

Unveränderbare Backups erschweren Angreifern und kompromittierten Administratorkonten das Löschen oder Verschlüsseln von Sicherungsständen. Wirksam werden sie zusammen mit getrennten Identitäten, Mehrfaktor-Authentifizierung und überwachten Aufbewahrungsregeln.

Siehe auchOffsite BackupRansomware3-2-1-1-0-Regel
Backup & Recovery

Business Continuity & Disaster Recovery

#

Vorbereitung auf Störungen und den kontrollierten Wiederanlauf.

Business Continuity hält kritische Geschäftsprozesse auch unter eingeschränkten Bedingungen aufrecht. Disaster Recovery beschreibt die technische Wiederherstellung von Systemen, Daten, Abhängigkeiten und Zugriffswegen nach einem schweren Ausfall.

Siehe auchRecovery Point Objective (RPO)Recovery Time Objective (RTO)Offsite Backup
C3 Begriffe
Cloud & Hosting

Colocation

#

Eigene Hardware in einem professionellen Rechenzentrum.

Bei Colocation stellt der Betreiber Rackfläche, Strom, Kühlung, Zutrittskontrolle und Netzwerkanbindung bereit. Hardware und häufig auch der Systembetrieb verbleiben in der Verantwortung des Kunden oder seines IT-Dienstleisters.

Siehe auchManaged HostingPrivate CloudStorage Area Network (SAN)
Virtualisierung & Container

Container

#

Isolierte Laufzeitumgebung für Anwendungen und Abhängigkeiten.

Container teilen sich den Kernel des Hosts, kapseln aber Prozesse, Dateisysteme und Netzwerke. Sie starten schnell und vereinfachen Deployments, benötigen jedoch ebenso Patch-Management, sichere Images, Secrets-Management und Überwachung.

Siehe auchDockerKubernetesLinux
Security

Cybersecurity

#

Schutz von Identitäten, Daten, Anwendungen und Infrastruktur.

Cybersecurity verbindet organisatorische Regeln mit technischen Maßnahmen wie MFA, Segmentierung, Patch-Management, EDR, Protokollauswertung, Backup und Incident Response. Wirksam ist das Zusammenspiel mehrerer Schutzebenen, nicht ein einzelnes Produkt.

Siehe auchZero TrustSIEMIncident Response
D6 Begriffe
Betriebssysteme & Windows

Debian

#

Stabile, gemeinschaftlich entwickelte Linux-Distribution.

Debian legt großen Wert auf freie Software, nachvollziehbare Paketpflege und stabile Releases. Im Serverbetrieb wird es häufig für Web-, Datenbank-, Infrastruktur- und Container-Workloads eingesetzt.

Siehe auchLinuxUbuntu LTSPatch-Management
Debian-Dokumentation ↗
Netzwerk

DHCP

#

Automatische Vergabe von IP-Konfigurationen im Netzwerk.

Das Dynamic Host Configuration Protocol weist Geräten unter anderem IP-Adresse, Subnetzmaske, Gateway und DNS-Server zu. Reservierungen, kurze Lease-Zeiten und redundante Server erleichtern einen kontrollierten Betrieb.

Siehe auchIP-AdresseDNSVLAN
Medizinische IT

DICOM

#

Standard für medizinische Bilddaten und Gerätekommunikation.

Digital Imaging and Communications in Medicine definiert Dateiformate und Netzwerkdienste für Bildgebungssysteme wie CT, MRT oder Röntgen. Sichere Anbindungen benötigen abgestimmte Geräteparameter, Segmentierung, Zugriffsschutz und verlässliche Archivierung.

Siehe auchPACSNetzwerksegmentierungBackup
DICOM Standard ↗
Netzwerk

DNS

#

Übersetzt Namen in IP-Adressen und andere Dienstinformationen.

Das Domain Name System verbindet lesbare Namen mit technischen Zielen. In Active-Directory-Umgebungen ist DNS zudem für das Auffinden von Domänencontrollern und Diensten unverzichtbar; Fehler wirken sich deshalb schnell auf Anmeldung und Anwendungen aus.

Siehe auchActive Directory Domain Services (AD DS)Domain ControllerIP-Adresse
Virtualisierung & Container

Docker

#

Plattform zum Erstellen und Ausführen von Container-Images.

Docker vereinheitlicht Verpackung, Verteilung und Start von Anwendungen in Containern. Docker Compose beschreibt mehrere Dienste, Netzwerke und Volumes gemeinsam; produktive Umgebungen benötigen zusätzlich Imagepflege, Backups und zentrale Protokollierung.

Siehe auchContainerKubernetesMonitoring
Docker-Dokumentation ↗
Betriebssysteme & Windows

Domain Controller

#

Serverrolle für Authentifizierung und Verzeichnisdienste.

Ein Domänencontroller stellt Active Directory Domain Services bereit und verarbeitet Anmeldungen, Verzeichnisabfragen sowie Richtlinien. Mehrere korrekt replizierende Domänencontroller und getrennte administrative Zugänge reduzieren Ausfall- und Sicherheitsrisiken.

Siehe auchActive Directory Domain Services (AD DS)DNSGruppenrichtlinie (GPO)
E2 Begriffe
Security

EDR & XDR

#

Verhaltensbasierte Erkennung und Reaktion auf Bedrohungen.

Endpoint Detection and Response überwacht Aktivitäten auf Endgeräten und kann verdächtige Prozesse stoppen oder Systeme isolieren. XDR erweitert die Korrelation um E-Mail-, Identitäts-, Cloud- und Netzwerkdaten.

Siehe auchSIEMSecurity Operations Center (SOC)Ransomware
KI & Automatisierung

EU AI Act

#

Europäischer Rechtsrahmen für den risikobasierten Einsatz von KI.

Der AI Act ordnet KI-Systeme nach Risiken und verbindet diese Einstufung mit Anforderungen an Transparenz, Dokumentation, Kompetenz, Aufsicht und technische Kontrollen. Unternehmen benötigen deshalb ein Inventar ihrer KI-Anwendungen und klare Verantwortlichkeiten.

Siehe auchLarge Language Model (LLM)LLMOpsRetrieval-Augmented Generation (RAG)
EU-Kommission: AI Act ↗
F1 Begriff
Netzwerk

Firewall / Next-Generation Firewall

#

Kontrolliert Datenverkehr zwischen Netzen und Sicherheitszonen.

Eine Firewall entscheidet anhand von Regeln, welche Verbindungen erlaubt sind. Next-Generation-Firewalls ergänzen Anwendungserkennung, Intrusion Prevention, Webfilter, VPN und teilweise Malware-Analyse; Regelwerke müssen regelmäßig geprüft und dokumentiert werden.

Siehe auchVirtual Private Network (VPN)VLANNetzwerksegmentierung
G2 Begriffe
Monitoring & Operations

Grafana

#

Dashboards, Abfragen und Alarme für Metriken, Logs und Traces.

Grafana visualisiert Daten aus unterschiedlichen Quellen, darunter Prometheus, Loki, SQL-Datenbanken und weitere Observability-Systeme. Dashboards schaffen Überblick; Alarmregeln und Annotationen verbinden Messwerte mit Störungen und Änderungen.

Siehe auchPrometheusLokiAlertmanager
Grafana-Dokumentation ↗
Betriebssysteme & Windows

Gruppenrichtlinie (GPO)

#

Zentrale Konfiguration von Windows-Benutzern und -Computern.

Group Policy Objects verteilen Sicherheits- und Systemeinstellungen innerhalb von Active Directory. Eine klare Struktur, dokumentierte Verknüpfungen und kontrollierte Änderungen verhindern widersprüchliche oder unerwartete Konfigurationen.

Siehe auchActive Directory Domain Services (AD DS)Domain ControllerWindows Server
H3 Begriffe
Virtualisierung & Container

Hochverfügbarkeit (HA)

#

Technische Architektur zur Verringerung ungeplanter Ausfallzeiten.

High Availability verteilt kritische Funktionen auf redundante Komponenten und automatisiert die Übernahme bei Fehlern. Sie ersetzt kein Backup und benötigt Tests für Netzwerk, Storage, Quorum und Applikationsabhängigkeiten.

Siehe auchLive MigrationStorage Area Network (SAN)Backup
Cloud & Hosting

Hybrid Cloud

#

Verbindet lokale, private und öffentliche Plattformen.

Eine Hybrid Cloud verteilt Anwendungen und Daten abhängig von Schutzbedarf, Leistung, Latenz und Kosten auf mehrere Betriebsorte. Einheitliche Identitäten, Netzwerkregeln, Monitoring und Backup sind für einen kontrollierten Betrieb entscheidend.

Siehe auchPrivate CloudInfrastructure as a Service (IaaS)Managed Hosting
Virtualisierung & Container

Hyper-V

#

Microsofts Hypervisor für virtuelle Maschinen.

Hyper-V virtualisiert Windows- und Linux-Systeme auf Windows Server oder Windows. Virtuelle Switches, Replikation, Clusterintegration und Verwaltung über PowerShell oder Windows Admin Center unterstützen professionelle Betriebsmodelle.

Siehe auchWindows ServerLive MigrationHochverfügbarkeit (HA)
Microsoft Learn: Hyper-V ↗
I5 Begriffe
Identity & Access

Identity & Access Management (IAM)

#

Steuert digitale Identitäten, Rollen und Berechtigungen.

IAM umfasst den gesamten Lebenszyklus von Konten: Anlage, Authentifizierung, Berechtigungsvergabe, Rollenwechsel und Löschung. Automatisierte Prozesse, MFA, regelmäßige Rezertifizierung und minimale Rechte reduzieren dauerhaft das Zugriffsrisiko.

Siehe auchMehrfaktor-Authentifizierung (MFA)Single Sign-On (SSO)Zero Trust
Security

Incident Response

#

Strukturierte Reaktion auf Sicherheitsvorfälle.

Incident Response umfasst Vorbereitung, Erkennung, Eindämmung, Bereinigung, Wiederherstellung und Nachbereitung. Rollen, Kommunikationswege, Beweissicherung und Entscheidungsbefugnisse sollten vor einem Vorfall festgelegt und regelmäßig geübt werden.

Siehe auchSIEMSecurity Operations Center (SOC)Business Continuity & Disaster Recovery
Cloud & Hosting

Infrastructure as a Service (IaaS)

#

Virtuelle Rechen-, Netzwerk- und Speicherressourcen als Dienst.

Bei IaaS stellt ein Anbieter die grundlegende Infrastruktur bereit. Betriebssysteme, Anwendungen, Identitäten und Daten bleiben je nach Vertrag beim Kunden oder Managed-Service-Partner; diese geteilte Verantwortung muss klar dokumentiert sein.

Siehe auchPrivate CloudHybrid CloudManaged Server
KI & Automatisierung

Infrastructure as Code (IaC)

#

Infrastruktur wird als versionierbare Konfiguration beschrieben.

IaC macht Server, Netzwerke, Regeln und Cloud-Ressourcen reproduzierbar. Änderungen lassen sich prüfen, dokumentieren und wiederholen; Werkzeuge wie Terraform, OpenTofu oder Ansible decken unterschiedliche Ebenen ab.

Siehe auchAnsibleAPIPowerShell
Netzwerk

IP-Adresse

#

Logische Adresse eines Geräts oder Dienstes im IP-Netz.

IPv4 und IPv6 identifizieren Netzwerkschnittstellen und ermöglichen Routing zwischen Netzen. Adresspläne, Subnetze, DHCP, DNS und Firewall-Regeln sollten gemeinsam dokumentiert und gepflegt werden.

Siehe auchDHCPDNSVLAN
K1 Begriff
Virtualisierung & Container

Kubernetes

#

Orchestriert containerisierte Anwendungen über mehrere Systeme.

Kubernetes steuert Bereitstellung, Skalierung, Service-Erreichbarkeit und gewünschte Zustände von Container-Workloads. Die Plattform ist leistungsfähig, erfordert aber konsequentes Patchen, Netzwerk- und Rechtekonzepte, Secrets-Schutz sowie Observability.

Siehe auchContainerDockerPrometheus
Kubernetes-Dokumentation ↗
L5 Begriffe
KI & Automatisierung

Large Language Model (LLM)

#

Sprachmodell zur Verarbeitung und Erzeugung natürlicher Sprache.

LLMs können Inhalte zusammenfassen, klassifizieren, formulieren oder in Workflows unterstützen. Für den Unternehmenseinsatz müssen Datenflüsse, Berechtigungen, Antwortqualität, Kosten, Protokollierung und menschliche Kontrollen geklärt werden.

Siehe auchRetrieval-Augmented Generation (RAG)LLMOpsEU AI Act
Betriebssysteme & Windows

Linux

#

Offener Betriebssystemkern und Basis vieler Serverplattformen.

Linux wird über Distributionen wie Debian oder Ubuntu mit Paketverwaltung, Diensten und Supportzyklen kombiniert. Es bildet die Grundlage vieler Web-, Datenbank-, Container-, Netzwerk- und KI-Systeme.

Siehe auchDebianUbuntu LTSContainer
Virtualisierung & Container

Live Migration

#

Verschiebt laufende virtuelle Maschinen zwischen Hosts.

Bei einer Live Migration werden Arbeitsspeicherzustand und gegebenenfalls Storage einer laufenden VM auf einen anderen Host übertragen. Gemeinsamer Speicher, kompatible Prozessorfunktionen, Netzwerk und Clusterzustand bestimmen Dauer und Risiko.

Siehe auchHochverfügbarkeit (HA)Hyper-VProxmox VE
KI & Automatisierung

LLMOps

#

Kontrollierter Lebenszyklus produktiver Sprachmodelle.

LLMOps verbindet Modellbereitstellung, Prompt- und Versionsverwaltung, Evaluation, Monitoring, Kostenkontrolle, Sicherheitsprüfungen und Rollback. Ziel ist ein stabiler, nachvollziehbarer Betrieb statt eines unkontrollierten Piloten.

Siehe auchLarge Language Model (LLM)Retrieval-Augmented Generation (RAG)Monitoring
Monitoring & Operations

Loki

#

Log-Aggregation aus dem Grafana-Ökosystem.

Loki speichert Protokolldaten und indexiert vor allem Labels statt jeden vollständigen Loginhalt. In Verbindung mit Grafana lassen sich Logs, Metriken und Ereignisse zeitlich korrelieren.

Siehe auchGrafanaPrometheusSIEM
Grafana Loki ↗
M7 Begriffe
Cloud & Hosting

Managed Hosting

#

Infrastruktur und technischer Betrieb aus einer koordinierten Hand.

Managed Hosting verbindet Rechenzentrum, Hardware oder Virtualisierung, Netzwerk, Betriebssystem, Überwachung, Wartung und Support. Leistungsgrenzen, Reaktionszeiten, Backup und Sicherheitsverantwortung sollten vertraglich eindeutig beschrieben sein.

Siehe auchManaged ServerColocationService Level Agreement (SLA)
Cloud & Hosting

Managed IT

#

Laufender Betrieb einer vollständigen Unternehmens-IT.

Managed IT umfasst je nach Vereinbarung Server, Clients, Netzwerk, Firewall, VPN, Identitäten, Backup, Monitoring und Support. Der Dienstleister arbeitet proaktiv nach definierten Zuständigkeiten statt ausschließlich auf einzelne Störungen zu reagieren.

Siehe auchManaged ServerMonitoringService Level Agreement (SLA)
Cloud & Hosting

Managed Server

#

Serverplattform mit administrativem Betriebsservice.

Bei einem Managed Server übernimmt der Dienstleister typischerweise Installation, Hardening, Monitoring, Updates, Fehleranalyse und dokumentierte Änderungen. Anwendungspflege und Datenverantwortung müssen davon klar abgegrenzt werden.

Siehe auchManaged HostingPatch-ManagementMonitoring
Netzwerk

Managed Switch

#

Vernetzt Geräte kontrolliert innerhalb lokaler Netzwerke.

Managed Switches unterstützen VLANs, Redundanz, Link Aggregation, PoE, Zugriffsschutz und zentrale Überwachung. Konfigurationssicherungen, Firmwarepflege und Kapazitätsplanung sind Teil eines belastbaren Betriebs.

Siehe auchVLANNetwork Access Control (NAC)Netzwerksegmentierung
Identity & Access

Mehrfaktor-Authentifizierung (MFA)

#

Anmeldung mit mindestens zwei unabhängigen Faktoren.

MFA ergänzt ein Passwort beispielsweise um einen Sicherheitsschlüssel, eine App-Bestätigung oder biometrische Prüfung. Phishing-resistente Verfahren wie FIDO2 bieten einen stärkeren Schutz als SMS-Codes.

Siehe auchIdentity & Access Management (IAM)Single Sign-On (SSO)Zero Trust
Identity & Access

Mobile Device Management (MDM)

#

Zentrale Verwaltung von Endgeräten und Sicherheitsrichtlinien.

MDM inventarisiert Geräte, verteilt Konfigurationen, erzwingt Schutzmaßnahmen und unterstützt Sperrung oder Löschung bei Verlust. Moderne Lösungen beziehen Gerätezustand in Zugriffsentscheidungen ein.

Siehe auchIdentity & Access Management (IAM)Mehrfaktor-Authentifizierung (MFA)Zero Trust
Monitoring & Operations

Monitoring

#

Kontinuierliche Überwachung definierter Systemzustände.

Monitoring erfasst Verfügbarkeit, Leistung, Kapazität und technische Fehler. Gute Überwachung kombiniert aussagekräftige Schwellenwerte, verständliche Alarme, Bereitschaftswege und regelmäßige Anpassung an geänderte Systeme.

Siehe auchGrafanaPrometheusAlertmanager
N4 Begriffe
Netzwerk

Network Access Control (NAC)

#

Kontrolliert, welche Geräte Zugang zum Netzwerk erhalten.

NAC prüft Identität und gegebenenfalls Gerätezustand, bevor ein Anschluss freigeschaltet oder einem VLAN zugeordnet wird. 802.1X, RADIUS und dynamische Richtlinien reduzieren unkontrollierte Zugänge.

Siehe auchRADIUSVLANZero Trust
Storage

Network Attached Storage (NAS)

#

Dateibasierter Speicher, der über das Netzwerk bereitgestellt wird.

Ein NAS stellt Freigaben meist per SMB oder NFS bereit. RAID, Snapshots und Redundanz erhöhen Verfügbarkeit, ersetzen jedoch kein getrenntes Backup gegen Löschung, Fehlkonfiguration oder Ransomware.

Siehe auchServer Message Block (SMB)RAIDBackup
Netzwerk

Netzwerksegmentierung

#

Trennt Systeme nach Funktion und Schutzbedarf.

Segmentierung begrenzt Kommunikationswege zwischen Benutzern, Servern, Management, Gästen, IoT und medizinischen Geräten. VLANs allein schaffen noch keine Sicherheit; Übergänge müssen durch Firewalls oder andere Richtlinien kontrolliert werden.

Siehe auchVLANFirewall / Next-Generation FirewallZero Trust
Security

NIS2

#

EU-Vorgaben für Cyber-Risikomanagement und Meldeprozesse.

NIS2 erweitert Anforderungen an Governance, Risikomanagement, Lieferkettensicherheit, Vorfallbehandlung, Business Continuity und Nachweise. Ob und wie ein Unternehmen betroffen ist, hängt von Sektor, Größe und nationaler Umsetzung ab.

Siehe auchCybersecurityIncident ResponseBusiness Continuity & Disaster Recovery
EU-Kommission: NIS2 ↗
O2 Begriffe
Storage

Object Storage

#

Skalierbarer Speicher für Objekte mit Metadaten.

Object Storage verwaltet Daten über eindeutige Schlüssel statt klassischer Verzeichnisse oder Blockgeräte. S3-kompatible Schnittstellen werden häufig für Backups, Archive, Logs und große unstrukturierte Datenmengen eingesetzt.

Siehe auchBackupBackup-ImmutabilityStorage
Backup & Recovery

Offsite Backup

#

Sicherungskopie außerhalb der produktiven Infrastruktur.

Ein Offsite Backup schützt vor Standortausfall und reduziert das Risiko einer gleichzeitigen Kompromittierung von Produktion und Sicherung. Räumliche, logische und administrative Trennung sowie verschlüsselte Übertragung sind zentrale Merkmale.

Siehe auch3-2-1-1-0-RegelBackup-ImmutabilityBusiness Continuity & Disaster Recovery
P7 Begriffe
Medizinische IT

PACS

#

System zur Archivierung und Bereitstellung medizinischer Bilddaten.

Ein Picture Archiving and Communication System empfängt, speichert und verteilt Bilder aus diagnostischen Geräten. Verfügbarkeit, DICOM-Kompatibilität, Zugriffsrechte, Speicherkapazität und ein geprüftes Backup sind für den Betrieb entscheidend.

Siehe auchDICOMStorageBackup
Monitoring & Operations

Patch-Management

#

Geregelter Prozess für Sicherheits- und Funktionsupdates.

Patch-Management umfasst Inventarisierung, Bewertung, Tests, Wartungsfenster, Verteilung, Neustarts und Erfolgskontrolle. Kritische Sicherheitsupdates benötigen beschleunigte Verfahren, ohne Abhängigkeiten und Wiederanlauf zu ignorieren.

Siehe auchWindows Server Update Services (WSUS)Managed ServerCybersecurity
Security

Phishing

#

Täuschungsversuch zum Diebstahl von Zugangsdaten oder zur Ausführung schädlicher Aktionen.

Phishing nutzt E-Mail, Webseiten, Telefon oder Messenger, um Vertrauen auszunutzen. Technische Filter, MFA, sichere Zahlungs- und Freigabeprozesse sowie regelmäßige Sensibilisierung reduzieren das Risiko.

Siehe auchMehrfaktor-Authentifizierung (MFA)RansomwareIncident Response
Betriebssysteme & Windows

PowerShell

#

Objektorientierte Shell und Automatisierungsplattform.

PowerShell verbindet Kommandozeile, Skriptsprache und Verwaltungsframework. Cmdlets geben strukturierte Objekte statt nur Text zurück; dadurch lassen sich Windows Server, Microsoft-Dienste und viele Drittplattformen reproduzierbar administrieren.

Siehe auchWindows ServerWindows Admin CenterInfrastructure as Code (IaC)
Microsoft Learn: PowerShell ↗
Cloud & Hosting

Private Cloud

#

Cloud-ähnliche Plattform für einen einzelnen Betreiber oder Kundenkreis.

Eine Private Cloud bietet automatisierte, virtualisierte Ressourcen unter eigener Kontrolle oder in einer dedizierten Umgebung. Sie kann im Rechenzentrum oder On-Premises betrieben und mit öffentlichen Diensten kombiniert werden.

Siehe auchHybrid CloudInfrastructure as a Service (IaaS)Proxmox VE
Monitoring & Operations

Prometheus

#

Metrik- und Zeitreihensystem für Monitoring und Alarmierung.

Prometheus sammelt numerische Messwerte, versieht sie mit Labels und stellt sie über PromQL auswertbar bereit. Exporter binden Betriebssysteme, Anwendungen, Datenbanken und Netzwerkdienste an.

Siehe auchGrafanaAlertmanagerMonitoring
Prometheus-Dokumentation ↗
Virtualisierung & Container

Proxmox VE

#

Virtualisierungsplattform für KVM-VMs und LXC-Container.

Proxmox Virtual Environment bündelt Rechenressourcen, virtuelle Netzwerke, Storage, Clusterfunktionen und Hochverfügbarkeit in einer Weboberfläche. ZFS, Ceph, Backups und rollenbasierte Zugriffe unterstützen unterschiedliche Betriebsmodelle.

Siehe auchHochverfügbarkeit (HA)Live MigrationZFS
Proxmox VE Dokumentation ↗
R7 Begriffe
Identity & Access

RADIUS

#

Protokoll für zentrale Authentifizierung und Zugriffsentscheidungen.

RADIUS wird häufig für WLAN, VPN und 802.1X an Switchports eingesetzt. Es verbindet Netzwerkzugänge mit zentralen Identitäten und kann Richtlinien oder VLAN-Zuordnungen abhängig vom Benutzer oder Gerät liefern.

Siehe auchNetwork Access Control (NAC)Virtual Private Network (VPN)VLAN
Storage

RAID

#

Verteilt Daten und Redundanz über mehrere Datenträger.

RAID kann die Verfügbarkeit und Leistung eines Speichers erhöhen. Es schützt vor bestimmten Hardwareausfällen, aber nicht vor versehentlicher Löschung, beschädigten Daten, Fehlkonfiguration oder Ransomware und ersetzt daher kein Backup.

Siehe auchNetwork Attached Storage (NAS)Storage Area Network (SAN)Backup
Security

Ransomware

#

Angriff zur Verschlüsselung oder Erpressung mit gestohlenen Daten.

Ransomware-Akteure kombinieren häufig Zugangsdiebstahl, Ausbreitung im Netzwerk, Datenabfluss und Verschlüsselung. Segmentierung, MFA, EDR, Patch-Management, unveränderbare Backups und geübte Reaktion begrenzen Schaden und Wiederanlaufzeit.

Siehe auchEDR & XDRBackup-ImmutabilityIncident Response
Backup & Recovery

Recovery Point Objective (RPO)

#

Maximal akzeptierter Datenverlust gemessen in Zeit.

Das RPO beschreibt, bis zu welchem Datenstand nach einem Ausfall zurückgekehrt werden darf. Ein RPO von einer Stunde verlangt Sicherungs- oder Replikationsverfahren, die höchstens eine Stunde an Änderungen verlieren lassen.

Siehe auchRecovery Time Objective (RTO)BackupBusiness Continuity & Disaster Recovery
Backup & Recovery

Recovery Time Objective (RTO)

#

Zielzeit bis zur Wiederherstellung eines Dienstes.

Das RTO legt fest, wie lange ein Prozess oder System nach einer Störung maximal ausfallen darf. Daraus ergeben sich Architektur, Prioritäten, Personalbedarf, Vorhaltung und Testumfang des Wiederanlaufs.

Siehe auchRecovery Point Objective (RPO)Hochverfügbarkeit (HA)Business Continuity & Disaster Recovery
Betriebssysteme & Windows

Remote Desktop Services (RDS)

#

Zentrale Bereitstellung von Windows-Sitzungen und Anwendungen.

RDS ermöglicht Benutzern den Zugriff auf zentral ausgeführte Desktops oder RemoteApps. Planung benötigt ausreichende Ressourcen, Profile, Lizenzen, Druckkonzepte, sichere Zugänge und Mehrfaktor-Authentifizierung.

Siehe auchWindows ServerMehrfaktor-Authentifizierung (MFA)Virtual Private Network (VPN)
KI & Automatisierung

Retrieval-Augmented Generation (RAG)

#

Verbindet Sprachmodelle mit freigegebenem Unternehmenswissen.

RAG sucht passende Inhalte in Dokumenten oder Wissensquellen und stellt sie dem Modell als Kontext bereit. Qualität, Aktualität, Quellenanzeige und berechtigungsbewusster Abruf sind wichtiger als die reine Größe des Modells.

Siehe auchLarge Language Model (LLM)LLMOpsIdentity & Access Management (IAM)
S8 Begriffe
Security

Security Operations Center (SOC)

#

Menschen, Prozesse und Werkzeuge für laufende Sicherheitsüberwachung.

Ein SOC bewertet Warnungen, untersucht Zusammenhänge, priorisiert Vorfälle und koordiniert Reaktionen. SIEM, EDR und Threat Intelligence liefern Daten; geschulte Analysten und definierte Abläufe machen daraus wirksame Sicherheitsarbeit.

Siehe auchSIEMEDR & XDRIncident Response
Netzwerk

Server Message Block (SMB)

#

Protokoll für Datei- und Druckdienste in Windows-Netzen.

SMB stellt Freigaben und weitere Netzwerkressourcen bereit. Moderne Versionen unterstützen Signierung und Verschlüsselung; veraltete Protokollstände, offene Gastzugriffe und überbreite Berechtigungen sollten vermieden werden.

Siehe auchWindows ServerNetwork Attached Storage (NAS)Active Directory Domain Services (AD DS)
Monitoring & Operations

Service Level Agreement (SLA)

#

Messbare Vereinbarung über Qualität und Reaktion eines Dienstes.

Ein SLA definiert beispielsweise Servicezeiten, Prioritäten, Reaktions- und Wiederherstellungsziele sowie Berichtspflichten. Begriffe müssen eindeutig sein, damit Erwartung, Messung und Eskalation zusammenpassen.

Siehe auchManaged ITIncident ResponseMonitoring
Security

SIEM

#

Zentrale Sammlung und Auswertung sicherheitsrelevanter Ereignisse.

Security Information and Event Management führt Logs aus Servern, Identitäten, Firewalls, Anwendungen und Cloud-Diensten zusammen. Regeln und Korrelationen machen verdächtige Muster sichtbar; qualifizierte Reaktion bleibt eine organisatorische Aufgabe.

Siehe auchSecurity Operations Center (SOC)Incident ResponseLoki
Identity & Access

Single Sign-On (SSO)

#

Ein zentraler Anmeldevorgang für mehrere Anwendungen.

SSO reduziert separate Passwörter und ermöglicht zentrale Richtlinien, MFA und Sperrung. Die zentrale Identität wird dadurch besonders kritisch und benötigt hohe Verfügbarkeit, sichere Protokolle und sorgfältige Berechtigungen.

Siehe auchIdentity & Access Management (IAM)Mehrfaktor-Authentifizierung (MFA)Active Directory Domain Services (AD DS)
Storage

Snapshot

#

Punkt-in-Zeit-Abbild eines Datenträgers oder Dateisystems.

Snapshots ermöglichen schnelle Rückkehr zu einem früheren Zustand und unterstützen Wartung oder kurzfristige Wiederherstellung. Sie liegen häufig auf demselben Speichersystem und sind deshalb allein kein unabhängiges Backup.

Siehe auchBackupStorageZFS
Storage

Storage

#

Systeme zur dauerhaften Speicherung und Bereitstellung von Daten.

Storage kann als Block-, Datei- oder Objektspeicher bereitgestellt werden. Auswahl und Architektur richten sich nach Leistung, Latenz, Kapazität, Verfügbarkeit, Schutzbedarf und Wiederherstellungsanforderungen.

Siehe auchStorage Area Network (SAN)Network Attached Storage (NAS)Object Storage
Storage

Storage Area Network (SAN)

#

Blockbasierter Speicher für Server und Cluster.

Ein SAN stellt Speicherblöcke über Fibre Channel oder IP-basierte Protokolle bereit. Redundante Pfade, Multipathing, Zoning, Kapazitätsplanung und konsistente Sicherungen sind zentrale Betriebsanforderungen.

Siehe auchStorageHochverfügbarkeit (HA)Snapshot
T1 Begriff
Security

TLS

#

Verschlüsselt Datenübertragungen und bestätigt Kommunikationspartner.

Transport Layer Security schützt beispielsweise HTTPS-, Mail- oder API-Verbindungen. Zertifikatsprüfung, sichere Protokollversionen, geeignete Cipher Suites und automatisierte Verlängerung verhindern vermeidbare Ausfälle und Angriffsflächen.

Siehe auchVirtual Private Network (VPN)APICybersecurity
U1 Begriff
Betriebssysteme & Windows

Ubuntu LTS

#

Langzeitunterstützte Linux-Distribution von Canonical.

Ubuntu LTS kombiniert Debian-Grundlagen mit planbaren Supportzeiträumen und einem breiten Ökosystem. Es wird häufig für Cloud-, Container-, Web- und KI-Workloads eingesetzt.

Siehe auchLinuxDebianContainer
Ubuntu Server ↗
V3 Begriffe
Netzwerk

Virtual Private Network (VPN)

#

Geschützter Tunnel über ein nicht vertrauenswürdiges Netzwerk.

VPNs verbinden Standorte oder einzelne Benutzer verschlüsselt mit internen Ressourcen. Starke Authentifizierung, minimale erreichbare Netze, aktuelle Gateways und Protokollierung begrenzen das Risiko kompromittierter Zugänge.

Siehe auchFirewall / Next-Generation FirewallMehrfaktor-Authentifizierung (MFA)Zero Trust
Netzwerk

VLAN

#

Logische Trennung von Netzwerksegmenten auf gemeinsamer Infrastruktur.

Virtual LANs teilen ein physisches Switch-Netz in getrennte Broadcast-Domänen. Kommunikation zwischen VLANs benötigt Routing und sollte abhängig vom Schutzbedarf durch Firewall-Regeln kontrolliert werden.

Siehe auchManaged SwitchNetzwerksegmentierungFirewall / Next-Generation Firewall
Virtualisierung & Container

VMware vSphere

#

Enterprise-Plattform aus ESXi-Hypervisor und zentraler Verwaltung.

vSphere betreibt virtuelle Maschinen auf ESXi und verwaltet Hosts sowie Cluster über vCenter. Migrationen, Hochverfügbarkeit, Storage- und Netzwerkintegration machen die Plattform besonders in gewachsenen Rechenzentren relevant.

Siehe auchProxmox VEHyper-VLive Migration
W3 Begriffe
Betriebssysteme & Windows

Windows Admin Center

#

Browserbasierte Verwaltung für Windows Server und Cluster.

Windows Admin Center bündelt häufige Aufgaben für Server, Hyper-V, Storage und Failover-Cluster in einer webbasierten Oberfläche. Rollen, Gateway-Absicherung, Zertifikate und administrative Netztrennung bleiben wichtige Sicherheitsaspekte.

Siehe auchWindows ServerHyper-VPowerShell
Microsoft Learn: Windows Admin Center ↗
Betriebssysteme & Windows

Windows Server

#

Microsoft-Serverbetriebssystem für Identitäten, Dateien, Anwendungen und Virtualisierung.

Windows Server stellt Rollen wie Active Directory, DNS, DHCP, Datei- und Druckdienste, Remote Desktop Services, IIS, Failover Clustering und Hyper-V bereit. Windows Server 2025 ist die aktuelle LTSC-Version; Migration und Patchplanung sollten sich am vollständigen Lebenszyklus der eingesetzten Version orientieren.

Siehe auchActive Directory Domain Services (AD DS)Hyper-VPowerShell
Microsoft: Windows Server Releases ↗
Betriebssysteme & Windows

Windows Server Update Services (WSUS)

#

Zentrale Freigabe und Verteilung von Microsoft-Updates.

WSUS lädt Microsoft-Updates zentral und verteilt sie nach genehmigten Regeln an Windows-Systeme. Eine zuverlässige Lösung benötigt Produktbereinigung, Datenbankpflege, Zielgruppen, Erfolgskontrolle und einen klaren Umgang mit Neustarts.

Siehe auchPatch-ManagementWindows ServerGruppenrichtlinie (GPO)
Z2 Begriffe
Security

Zero Trust

#

Zugriffe werden explizit geprüft statt aufgrund des Standorts vertraut.

Zero Trust verbindet Identität, Gerätezustand, minimale Berechtigungen, Segmentierung und kontinuierliche Bewertung. Der Ansatz ersetzt pauschales Vertrauen in interne Netze durch kontextabhängige und nachvollziehbare Entscheidungen.

Siehe auchIdentity & Access Management (IAM)NetzwerksegmentierungMehrfaktor-Authentifizierung (MFA)
NIST SP 800-207 Zero Trust ↗
Storage

ZFS

#

Dateisystem und Volume Manager mit Integritätsprüfungen.

ZFS kombiniert Storage-Pools, Prüfsummen, Copy-on-Write, Snapshots, Replikation und optionale Kompression. Redundanz, Arbeitsspeicher, Scrubs und Backup müssen passend zum Workload geplant werden.

Siehe auchSnapshotRAIDProxmox VE

Praxiswissen von AOIT

Technik verständlich einordnen

Das Glossar dient der verständlichen Orientierung. Welche Architektur, Sicherheitsmaßnahme oder Plattform zu Ihrem Unternehmen passt, hängt von Schutzbedarf, Verfügbarkeit, vorhandenen Systemen und betrieblichen Anforderungen ab.

IT-Thema besprechen
AOITmanaged infrastructure

Managed IT, Cybersecurity, Cloud, Backup und Automatisierung für Unternehmen, die sich auf ihre Systeme verlassen müssen.

IT-BetriebManaged ITIT für Tierkliniken & ArztpraxenCybersecurity & SOCCloud & Virtualisierung
TransformationRechenzentrum & KI-InfrastrukturBackup & Disaster RecoveryOffsite BackupModern WorkplaceNetzwerk & Zero TrustKI & AutomatisierungIT-Strategie & Compliance
KI SolutionsKI-ÜbersichtKI-Strategie & ReadinessIntelligente ProzessautomatisierungKI-Agenten & AssistentenRAG & Unternehmenswissen
UnternehmenKontaktIT-GlossarSitemapImpressumDatenschutz
© 2026 AOIT GmbHVertrauen ist das höchste Gut.