Zum Hauptinhalt springen

Glossar — IT Carve-Out, NIS2, Zero Trust, Azure & AI

Strukturierte Definitionen zu Microsoft Cloud, IT Security, Enterprise AI und IT Carve-Out aus der Praxis von Alendris GmbH.

Cloud & Infrastruktur

Azure Bicep

Azure Bicep ist Microsofts deklarative Infrastructure-as-Code-Sprache für Azure. Sie kompiliert zu ARM-JSON, ist aber deutlich lesbarer und wartbarer. Vorteile gegenüber Terraform:

Azure Landing Zone

Eine Azure Landing Zone ist ein vorab strukturiertes, sicherheits- und compliance-konformes Azure-Tenant-Setup als Fundament für Cloud-Migrationen. Sie definiert Subscription-Topol

Azure Local (vormals Azure Stack HCI)

Azure Local ist Microsofts hyperkonvergente Infrastrukturplattform für den Betrieb im eigenen Rechenzentrum oder an Edge-Standorten, verwaltet über Azure Arc als Steuerungsebene. B

Azure Virtual Desktop

Azure Virtual Desktop (AVD) ist Microsofts Cloud-Desktop-Lösung. Sie liefert Windows-10/11-Multi-Session-Desktops und remote Apps direkt aus Azure und ist die strategische Nachfolg

CI/CD (Continuous Integration / Continuous Delivery)

CI/CD ist die Software-Engineering-Praxis, Code-Änderungen automatisch zu integrieren, zu testen und in Produktion zu liefern. Tools im Microsoft-Stack: Azure DevOps Pipelines, Git

Cloud Migration

Cloud Migration bezeichnet die Verlagerung von Workloads, Daten und Anwendungen aus On-Premises-Rechenzentren in eine Public Cloud (Azure, AWS, GCP). Strategien: Rehost (Lift & Shi

Cloud Readiness Assessment

Ein Cloud Readiness Assessment ist die strukturierte Bewertung der technischen, organisatorischen und kommerziellen Voraussetzungen eines Unternehmens für den Cloud-Einstieg. Bewer

FSLogix Profile Container

FSLogix ist Microsofts User-Profile-Management-Lösung für Multi-Session-Umgebungen wie Azure Virtual Desktop und Windows 365. Es speichert User-Profile als virtuelle Festplatte (VH

Hybrid Cloud

Hybrid Cloud bezeichnet eine IT-Architektur, in der On-Premises-Infrastruktur und Public-Cloud-Services nahtlos zusammenarbeiten. Typische Patterns: ExpressRoute / VPN-Verbindungen

Hyperkonvergente Infrastruktur (HCI)

Hyperkonvergente Infrastruktur (HCI) führt Rechenleistung, Speicher und Netzwerkvirtualisierung in einem einheitlichen Servertyp zusammen: Statt getrennter SAN-Speicher und Serverf

Infrastructure as Code (IaC)

Infrastructure as Code (IaC) bedeutet, dass IT-Infrastruktur durch deklarative Code-Templates statt manuelle Klick-Konfiguration definiert wird. Tools: Bicep (Azure-nativ), Terrafo

Microsoft 365 Tenant-to-Tenant Migration

Tenant-to-Tenant Migration ist die Verlagerung von Microsoft 365 Daten (Mail, OneDrive, SharePoint, Teams, Identitäten) von einem Tenant in einen anderen — typisch bei M&A, Carve-O

Microsoft Cloud Adoption Framework (CAF)

Das Microsoft Cloud Adoption Framework (CAF) ist Microsofts standardisierte Methodik für Cloud-Transformationen. Es definiert sechs Phasen — Strategy, Plan, Ready, Adopt, Govern, M

Microsoft Fabric

Microsoft Fabric ist die unified Data-und-Analytics-Plattform von Microsoft. Sie kombiniert Data Engineering, Data Science, Real-Time-Analytics, Data Warehouse und Power BI in eine

On-Premises

On-Premises bezeichnet IT-Systeme, die auf eigener Hardware in eigenen oder angemieteten Räumen betrieben werden — Beschaffung, Wartung, Kapazitätsplanung und Lebenszyklus liegen b

Private Cloud

Eine Private Cloud ist eine Cloud-Infrastruktur, die exklusiv für eine einzelne Organisation betrieben wird — im eigenen Rechenzentrum oder bei einem Dienstleister. Das NIST führt

Storage Spaces Direct (S2D)

Storage Spaces Direct (S2D) ist Microsofts Software-defined-Storage-Technologie in den Datacenter-Editionen von Windows Server und in Azure Local. Sie bündelt die lokalen Laufwerke

Terraform

Terraform ist HashiCorps cloud-agnostische Infrastructure-as-Code-Lösung. Im Gegensatz zu Azure Bicep unterstützt Terraform Multi-Cloud (Azure + AWS + GCP + 3000+ Provider) und ist

Virtualisierung

Virtualisierung trennt Betriebssysteme und Anwendungen von der physischen Hardware: Ein Hypervisor teilt Prozessoren, Arbeitsspeicher, Speicher und Netzwerk in virtuelle Maschinen

Cybersecurity & Compliance

Backup & Disaster Recovery

Backup & Disaster Recovery (BDR) sichert Geschäftskontinuität bei Ausfällen und Cyber-Angriffen. Best Practice 2026: 3-2-1-1-0-Regel (3 Kopien, 2 Medien, 1 offsite, 1 immutable, 0

BSI IT-Grundschutz

BSI IT-Grundschutz ist die deutsche Methodik zur systematischen Absicherung von IT-Infrastrukturen, herausgegeben vom Bundesamt für Sicherheit in der Informationstechnik (BSI). Sie

Business Continuity Management (BCM)

Business Continuity Management ist das Managementsystem, das die Fortführung kritischer Geschäftsprozesse bei schweren Störungen sicherstellt — vom IT-Ausfall über Gebäudeschäden b

Data Loss Prevention (DLP)

Data Loss Prevention (DLP) ist die kontinuierliche Verhinderung von Datenabfluss durch automatisierte Inhalts-Klassifizierung und Policy-Enforcement. Im Microsoft-Stack: Microsoft

Data Residency / Datenhaltung

Data Residency bezeichnet die Verpflichtung, dass bestimmte Daten innerhalb eines definierten geografischen Raums (z.B. EU, Deutschland, Schweiz) gespeichert und verarbeitet werden

DORA (Digital Operational Resilience Act)

DORA (Digital Operational Resilience Act, Verordnung (EU) 2022/2554) ist die seit dem 17. Januar 2025 unmittelbar geltende EU-Verordnung zur digitalen operationalen Resilienz von F

DSGVO / GDPR

Die Datenschutz-Grundverordnung (DSGVO) — englisch General Data Protection Regulation (GDPR) — regelt seit Mai 2018 EU-weit den Umgang mit personenbezogenen Daten. Pflichten: Verze

EU AI Act

Der EU AI Act (Verordnung (EU) 2024/1689) ist das weltweit erste umfassende KI-Gesetz. Es reguliert KI-Systeme risikobasiert: inakzeptable Risiken werden verboten, Hochrisiko-Syste

Immutable Backup (unveränderliches Backup)

Ein Immutable Backup ist eine Sicherung, die innerhalb einer festgelegten Aufbewahrungsfrist technisch nicht verändert, überschrieben oder gelöscht werden kann — auch nicht mit adm

ISO/IEC 27001

ISO/IEC 27001 ist die international führende Norm für Information Security Management Systems (ISMS). Sie definiert risiko-basierte Anforderungen an Organisations-Strukturen, Polic

KRITIS (Kritische Infrastruktur)

KRITIS ist die deutsche Bezeichnung für Kritische Infrastrukturen — Anlagen, deren Ausfall zu erheblichen Versorgungsengpässen führen würde. KRITIS-Sektoren (Energie, Wasser, Ernäh

Microsoft Defender for Cloud

Microsoft Defender for Cloud ist Microsofts Cloud-Workload-Protection-Platform (CWPP) und Cloud-Security-Posture-Management (CSPM). Es bewertet kontinuierlich Sicherheits-Konfigura

Microsoft Defender for Endpoint

Microsoft Defender for Endpoint (MDE) ist Microsofts EDR-Lösung (Endpoint Detection and Response) für Windows-, macOS-, Linux-, iOS- und Android-Endpoints. Liefert Behavior-Analyti

Microsoft Defender for Identity

Microsoft Defender for Identity (MDI) ist Microsofts ITDR-Lösung (Identity Threat Detection and Response) für hybride Identity-Umgebungen. Erkennt Angriffe wie Pass-the-Hash, Golde

Microsoft Defender XDR

Microsoft Defender XDR (Extended Detection and Response) ist Microsofts integrierte Bedrohungserkennung-Suite. Sie korreliert Signale aus Defender for Endpoint, Identity, Cloud App

Microsoft Purview Sensitivity Labels

Sensitivity Labels sind Microsofts Klassifizierungs- und Schutz-System für Office-Dokumente, Email, SharePoint-Sites, Teams und Container. Labels können Verschlüsselung, Wasserzeic

Microsoft Sentinel

Microsoft Sentinel ist Microsofts cloud-natives SIEM/SOAR-Produkt. Es sammelt Sicherheitsereignisse aus On-Premises, Cloud und Multi-Vendor-Quellen, korreliert sie mit AI-basierter

Netzwerksegmentierung

Netzwerksegmentierung teilt ein Netz in abgegrenzte Zonen mit kontrollierten Übergängen, sodass ein kompromittiertes System nicht automatisch Zugriff auf alle anderen hat. Umgesetz

NIS2 Compliance

NIS2 (Network and Information Security Directive 2) ist die seit Oktober 2024 in der EU verpflichtende Cybersecurity-Direktive; das deutsche Umsetzungsgesetz unterscheidet "besonde

Patch Management

Patch Management ist der geregelte Prozess, Sicherheits- und Funktionsupdates zu erfassen, zu bewerten, zu testen, gestaffelt auszubringen und den Stand nachzuweisen. Bewertet wird

Ransomware Resilience

Ransomware Resilience ist die Fähigkeit, Ransomware-Angriffe zu verhindern, einzudämmen und sich vollständig daraus zu erholen. Bausteine: immutable Backups (3-2-1-1-0-Regel), gehä

RTO und RPO (Recovery Time Objective, Recovery Point Objective)

RTO (Recovery Time Objective) und RPO (Recovery Point Objective) sind die beiden Zielwerte jeder Wiederanlaufplanung. Das RTO beschreibt, wie lange ein Dienst maximal ausfallen dar

Shadow IT

Shadow IT bezeichnet Anwendungen, Cloud-Services und Geräte, die ohne Wissen oder Zustimmung der IT-Abteilung von Mitarbeitenden genutzt werden. Risiken: Datenabfluss, fehlende Com

SIEM (Security Information and Event Management)

Ein SIEM aggregiert sicherheitsrelevante Logs aus der gesamten IT-Landschaft und korreliert sie zu Detection-Use-Cases. Marktführer: Microsoft Sentinel, Splunk, IBM QRadar, Elastic

SOC (Security Operations Center)

Ein Security Operations Center (SOC) ist die zentrale Einheit, die kontinuierlich Cybersecurity-Events überwacht, untersucht und auf Bedrohungen reagiert. Aufbau ist kapital- und p

Zero Trust Architecture

Zero Trust ist ein Security-Modell, das jeden Zugriff explizit verifiziert — unabhängig von Standort, Netzwerk oder Gerät. Grundprinzipien: "Never trust, always verify", "Assume br

M&A IT & Due Diligence

Enterprise AI

Identity & Access

Active Directory (AD DS)

Active Directory Domain Services (AD DS) ist Microsofts lokaler Verzeichnisdienst für Windows-Netzwerke: Er verwaltet Benutzer, Gruppen, Computer und Richtlinien in einer Domäne un

Conditional Access

Conditional Access ist Microsofts Policy-Engine für kontextbasierten Zugriff. Sie wertet bei jedem Login Signale aus (User, Device-Status, Location, Risk-Score, App, Sensitivity) u

Identity and Access Management (IAM)

Identity and Access Management (IAM) umfasst alle Prozesse und Technologien, die sicherstellen, dass die richtigen Personen zur richtigen Zeit den richtigen Zugriff auf die richtig

Microsoft Entra ID

Microsoft Entra ID (früher Azure AD) ist Microsofts Cloud-Identity-Provider. Es liefert Authentifizierung, Single-Sign-On, Multi-Faktor-Authentifizierung, Conditional Access, Ident

Microsoft Entra Identity Governance

Microsoft Entra Identity Governance liefert Lifecycle-Workflows, Access-Reviews und Entitlement-Management für User, Gäste und externe Partner. Automatisiert Onboarding/Offboarding

Multi-Factor Authentication (MFA)

Multi-Factor Authentication (MFA) erfordert mindestens zwei unabhängige Authentifizierungs-Faktoren — etwas, das man weiss (Passwort), etwas, das man hat (Authenticator-App, FIDO2-

Passwordless Authentication

Passwordless Authentication ersetzt Passwörter durch sicherere Faktoren — Windows Hello (Biometrie + TPM), FIDO2-Sicherheitsschlüssel, Microsoft Authenticator App. Vorteile: kein P

Privileged Identity Management (PIM)

Microsoft Entra Privileged Identity Management (PIM) reduziert die Angriffsoberfläche durch Just-in-Time-Aktivierung priviligierter Rollen. Statt permanenter Admin-Rechte aktiviere

Modern Workplace

Observability & FinOps