Skip to main content

Equipment Housing and Colocation – Terms and Conditions

EstáEquipment disponívelHousing oand serviçoColocation de– Terms and Conditions

The housing & Colocationcolocation noservice Datacenteris comumavailable at the shared DEEC/ISR/IT/INESCC.INESCC EsteDatacenter. serviçoThis consisteservice naconsists colocaçãoof placing (colocation) doa servidorserver ouor outroother equipamentoIT informáticoequipment comwith acessonetwork àaccess redein nestethis espaço.facility.

SendoAs quethe oserver servidoris ésupplied fornecidoby pelothe cliente,client, seráit estewill tambémalso configurado,be administradoconfigured, eadministered, mantidoand maintained (hardware eand software) peloby mesmo.the Destaclient. forma,In othis seuway, proprietáriothe poderáowner instalarmay oinstall any software quethey desejar,wish bemand comoconfigure configurá-loit minuciosamente.in detail.

OThe espaçospace dedicadodedicated ato estethis serviçoservice possuihas ligaçõesredundant redundantesconnections aoto the network core daand redeis econnected ligaçãoto a UPS (limitadolimited ato equipamentosequipment semwithout GPUGPUs parafor efeitoscomputing depurposes). computação)It eis éphysically fisicamentesecure; seguro,therefore, pelonew querequests novosare pedidossubject carecemto deavailability verificação de disponibilidade.verification.


BenefíciosBenefits eand CaracterísticasFeatures

    Energia

    PowerAcessoAccess ato UPS (limitadolimited ato equipamentosequipment semwithout GPUGPUs parafor efeitoscomputing de computação) purposes), garantindoensuring maiorgreater segurançaelectrical eléctricasafety eand estabilidadeequipment dosstability
    Temperature equipamentos

    Controlo de TemperaturaControlSistema HVAC system (Controlotemperature deand Temperaturahumidity econtrol) Humidade)providing permitecontinuous tercontrol umof controlotemperature constanteand darelative temperaturahumidity
    Connection eto humidadeNetwork relativaCore Ligação aDirect connection to the network core dafor redegreater stability, higher access speeds, and low latency between applications and users
    SecurityLigaçãoRestricted-access directaarea aoproviding coreincreased daequipment redesecurity para maior estabilidade, velocidade de acesso superior e baixa latência entre as aplicações e os utilizadores Segurança – Espaço com acesso limitado permite maior segurança dos equipamentos

    ResponsabilidadesOwner do Proprietário

      Instalação (podendo ser pedido o nosso apoio) Parametrização de rede (podendo ser pedido o nosso apoio ou solicitados os dados necessários) Configuração de sistema base, contas/acessos, camada aplicacional e serviços Manutenção Operação Cópias de Segurança Actualizações de Software Resolução de Problemas Licenciamento

      Boas PráticasResponsibilities

      • Controlo de

        Installation Acessos(support may be requested)

      Network configuration (support may be requested or required data provided)

      Base system configuration, accounts/access, application layer, and services

      Maintenance

      Operation

      Backups

      Software updates

      Troubleshooting

      Licensing


      Best Practices

      Access Control

      • Utilizar contas

        Use individuais,individual nuncaaccounts; contasnever partilhadasshared accounts

      • Aplicar o

        Apply princípiothe doprinciple menorof privilégioleast privilege (acessoaccess apenasonly aoto necessário)what -is contastrictly denecessary); administraçãokeep separadaadministrative dasaccounts contasseparate de utilizadorfrom regular user accounts

      • Utilizar as

        Follow melhoresbest práticaspractices nafor utilizaçãopassword deusage

      Use passphrase-based passwords

        Utilizar passwords baseadas em palavras - https://www.keepersecurity.com/features/passphrase-generator/ Não conter informação pessoal ou institucional

        NUNCADo reutilizarnot palavras-passeinclude depersonal outrosor serviçosinstitutional information

        Ativar autenticação

        NEVER dereuse 2passwords fatoresfrom other services

        Enable two-factor authentication (2FA) semprewhenever quepossible

        possível Utilizar gestor de passwords para facilitar

        Use a utilizaçãopassword dasmanager boasto práticasfacilitate acimathe indicadasabove -best recomendamospractices – we recommend https://bitwarden.com/

        Separar permissões

        Separate deread, leitura,write, escritaand eadministrative administraçãopermissions, adequadasgranting apenasonly aowhat estritamenteis necessário

        strictly Rever permissões regularmente
        necessary Organização e

        Review Estruturapermissions

          Utilizar pastas bem estruturadas conforme cada necessidade específica Evitar armazenar dados pessoais fora de locais autorizados Rever permissões de sistema de ficheiros regularmente
          Acesso Remoto
            Acesso a interfaces de administração apenas mediante VPN institucional Acesso a linha de comandos deve estar desativado sempre que possível ou mediante VPN institucional se estritamente necessário e apenas utilizando chaves criptográficas Evitar acesso directo via Internet sem firewall a qualquer serviço não estritamente necessário Desactivar serviços e portas não utilizados Actualizações e Manutenção
              Manter o sistema operativo actualizado Aplicar actualizações de segurança assim que disponíveis Remover serviços obsoletos ou não utilizados Cópias de Segurança (Backups)
                Garantir que existem backups automáticos Seguir a regra 3-2-1: 3 cópias dos dados, em 2 tipos de suporte diferentes, 1 cópia fora do sistema principal Testar periodicamente a reposição de backups regularly

                Organisation and Structure

                  Use well-structured directories according to specific needs

                  Avoid storing personal data outside authorised locations

                  Review file system permissions regularly

                  Remote Access

                    Access to administrative interfaces only via the institutional VPN

                    Command-line access should be disabled whenever possible or allowed only via the institutional VPN when strictly necessary, and only using cryptographic keys

                    Avoid direct Internet access without a firewall for any service that is not strictly necessary

                    Disable unused services and ports

                    Updates and Maintenance

                      Keep the operating system up to date

                      Apply security updates as soon as they are available

                      Remove obsolete or unused services

                      Backups

                        Ensure automated backups are in place

                        Follow the 3-2-1 rule: 3 copies of data, on 2 different types of media, with 1 copy off the primary system

                        Periodically test backup restoration


                        RiscosRisks associadosAssociated aowith usoImproper inadequadoUse deof sistemasSystems

                        • Perda de

                          Loss dadosof irreproduzíveis
                          irreplaceable data

                        • Violação de

                          Breach dadosof pessoaispersonal data

                        • Comprometimento de

                          Compromise credenciaisof credentials

                        • Interrupção de

                          Interruption serviçosof instaladosinstalled services

                        • Acesso não

                          Unauthorised autorizadoaccess ato informaçãosensitive sensívelinformation


                        AnomaliasAnomalies eand ProblemasIssues

                        PorFor razõessecurity dereasons, segurança,in emthe casoevent deof detecçãodetected de anomaliasanomalies (vírus,viruses, malware, software malicioso, mau funcionamento de software,malfunction, etc.), quebrassecurity breaches (compromised accounts, etc.), or any other issue that may potentially impact the remaining infrastructure, the equipment will be immediately disconnected from the network and/or power supply and returned to the owner for correction of the identified issues.

                         

                        (A.I. Translated Article from Termos e Condições de segurançaHousing (contasde atacadas, etc.Equipamentos) ou qualquer outro problema que tenha potencial impacto na restante infra-estrutura, o equipamento será imediatamente desligado da rede e/ou energia e entregue ao proprietário para correcção das situações identificadas.