Overzicht
Functies
Adressen en interne naamdienst
Kent netwerkadressen toe en houdt interne namen en adressen in samenhang bij.
Afhandeling van beveiligingsincidenten
Onderzoekt incidenten en coördineert de benodigde maatregelen.
Analytische gegevensverwerking
Levert voorzieningen voor analyse van grote gegevensverzamelingen en datawarehousing.
API-beheer
Beheert gepubliceerde interfaces met hun versies, gebruiksafspraken en afnemers.
API-toegang
Controleert en doseert aanroepen van gepubliceerde interfaces.
Applicatieconfiguratie
Bewaart de gewenste applicatieversie, instellingen en afhankelijkheden onder versiebeheer.
Applicatieruntimes
Levert en onderhoudt de uitvoeromgeving die een toepassing boven op het besturingssysteem nodig heeft.
Automatische beveiligingsacties
Voert na een melding vooraf toegestane maatregelen uit.
Automatisering
Voert herhaalbare beheertaken uit via onderhouden koppelingen en draaiboeken.
Automatisering van werkstromen
Coördineert samenhangende taken, wachttijden en foutafhandeling in een werkproces.
Back-up en herstel
Bewaart kopieën en herstelt daarmee gegevens en dienstverlening.
Beheer op afstand
Beheert instellingen en updates van voorzieningen op locatie.
Beheer van identiteiten
Verwerkt instroom, wijziging en vertrek in de registratie van identiteiten.
Beheer van rechten
Kent rechten toe, beoordeelt ze opnieuw en beëindigt ze.
Beleidstoetsing en handhaving
Toetst de voorgenomen en aanwezige inrichting aan de afgesproken technische en beveiligingsregels.
Besturingssystemen voor clusterwerkers
Onderhoudt het besturingssysteem van clusterwerkers als onderdeel van hun levenscyclus.
Besturingssystemen voor servers
Levert en onderhoudt ondersteunde besturingssystemen voor servers.
Beveiligingsbewaking
Signaleert verdachte gebeurtenissen en afwijkend gedrag.
Beveiligingslogboeken
Verzamelt en combineert gebeurtenissen voor beveiligingsonderzoek.
Bewaking van dienstverlening
Volgt beschikbaarheid, prestaties en capaciteit.
Broncodebeheer
Bewaart broncode met wijzigingen, beoordelingen en herkomst.
Capaciteitsoptimalisatie
Stemt beschikbare capaciteit en reserveringen af op gebruik, groei en continuïteit.
Certificaten
Geeft certificaten uit, vernieuwt ze en trekt ze in.
Cloudmiddelenbeheer
Beheert de uitgifte en levenscyclus van afgenomen cloudmiddelen binnen afgesproken kaders.
Clusterbeheer
Biedt de gehoste besturing van applicatieclusters en voert hun levering en onderhoud uit.
Clusters als dienst
Levert teams een cluster naar hun behoefte aan capaciteit en scheiding.
Clusters op locatie
Biedt lokale clusterfuncties waar de toepassing die nodig heeft.
Communicatie tussen diensten
Regelt toegestane applicatieverbindingen, beveiliging en verkeerssturing tussen diensten.
Compacte lokale voorzieningen
Biedt een beperkte rekendienst waar een volledig cluster niet nodig is.
Containerregistry
Bewaart vrijgegeven software met versie en herkomst en stelt haar beschikbaar.
Databases
Levert databases met onderhoud, beveiliging en herstel.
Datacenternetwerk
Beheert verbindingen en routes binnen het datacenter.
Datawetenschap en AI
Ondersteunt teams bij gegevensanalyse en bij ontwikkeling en gebruik van modellen.
Declaratieve besturing
Brengt de werkelijke inrichting in overeenstemming met de vastgelegde gewenste toestand en meldt verschillen.
Dienstcatalogus en ontwikkelaarsportaal
Biedt teams vaste dienstvarianten en één ingang voor zelfservice en voortgang.
Dreigingsinformatie
Gebruikt informatie over dreigingen om maatregelen te bepalen.
Dreigingsonderzoek
Zoekt gericht naar aanwijzingen voor nog niet ontdekte aanvallen.
Externe naamdienst
Laat namen van extern bereikbare diensten naar de juiste adressen verwijzen.
Externe netwerkkoppelingen
Beheert verbindingen met andere locaties, netwerken en ketenpartners.
Fysiek datacenterbeheer
Houdt ruimte, bekabeling, vermogen en beschikbare capaciteit bij.
Gebeurtenisverwerking
Verwerkt gebeurtenissen en start de daarvoor afgesproken taken.
Geheimenbeheer
Geeft geheimen veilig uit, vervangt ze en trekt ze in.
Geïsoleerde herstelvoorziening
Bewaart herstelmiddelen buiten de normale productie- en beheerbevoegdheden.
Hardware en firmware
Onderhoudt en vervangt apparatuur en de bijbehorende systeemsoftware.
Identiteit van applicaties
Maakt draaiende software herkenbaar voor de diensten die zij gebruikt.
Interne aanmelding
Controleert de identiteit bij toegang tot interne diensten.
Inventaris van voorzieningen
Registreert aanwezige voorzieningen, hun eigenaren en onderlinge afhankelijkheden.
Koppeling van identiteitsbronnen
Verbindt bronnen en afnemers van identiteitsgegevens.
Kostenbeheer
Maakt de kosten van diensten, gebruik en gereserveerde capaciteit inzichtelijk en toerekenbaar.
Kwetsbaarheden
Beoordeelt kwetsbaarheden en volgt of de noodzakelijke maatregelen zijn uitgevoerd.
Licenties en gebruiksrechten
Bewaakt het toegestane softwaregebruik en de bijbehorende verplichtingen.
Logboeken voor beheer
Legt gebeurtenissen vast voor storingsonderzoek en dagelijks beheer.
Machtigingen
Legt vast welke handelingen iemand namens zichzelf of een ander mag uitvoeren.
Metadatabeheer
Maakt betekenis, herkomst en gebruiksvoorwaarden van gegevens vindbaar.
Netwerkonderzoek
Maakt netwerkverkeer zichtbaar voor beveiligingsonderzoek.
Netwerktoegang
Controleert welke apparaten toegang tot het netwerk krijgen.
Opslag
Bewaart gegevens met afgesproken prestaties en beschikbaarheid.
Platformconfiguratie
Bewaart de gewenste platforminrichting, inclusief goedgekeurde wijzigingen en versies.
Rollen en kenmerken
Beheert de rollen en kenmerken op grond waarvan toegang wordt toegekend.
Scheiding van applicatienetwerken
Levert afgeschermde netwerken en begrenst verbindingen tussen toepassingen en omgevingen.
Scheiding van beheer
Houdt beheertoegang gescheiden van het normale gebruik van toepassingen.
Sleutelbeheer
Beheert cryptografische sleutels: gebruik, vervanging en beschikbaarheid voor herstel.
Software bouwen en testen
Zet broncode herhaalbaar om in geteste software die kan worden vrijgegeven.
Tijdvoorziening
Levert een betrouwbare en bewaakte tijdreferentie aan aangesloten systemen.
Toegang tussen organisaties
Accepteert aanmeldingen uit een ander vertrouwd identiteitsdomein.
Toegang van buitenaf
Maakt toegang van buitenaf afhankelijk van identiteit en afgesproken voorwaarden.
Toegangsbeheer
Regelt aanmelding en toegang tot diensten.
Toegangscontrole
Bepaalt of een verzoek is toegestaan en laat die uitkomst toepassen.
Uitgifte van fysieke rekenkracht
Neemt apparatuur gecontroleerd in gebruik en levert haar op met de afgesproken basisinrichting.
Uitvoering van functies
Voert kleine, afgebakende softwaretaken uit zonder dat het team een eigen server beheert.
Uitwijk van diensten
Coördineert het hervatten van een dienst elders en de gecontroleerde terugkeer.
Veilige softwarelevering
Controleert software bij bouw en vrijgave, vóór ingebruikname.
Verhoogde beheertoegang
Kent bijzondere beheerrechten tijdelijk toe en controleert het gebruik ervan.
Verkeersverdeling naar applicaties
Leidt inkomend verkeer naar de juiste dienst en verdeelt het over de beschikbare exemplaren.
Versleuteling
Versleutelt gegevens tijdens opslag en transport.
Versnelde rekenkracht
Levert specialistische rekenkracht voor zware berekeningen en AI, met gebruikslimieten en capaciteitstoewijzing.
Verspreiding van identiteitsgegevens
Werkt de benodigde identiteitsgegevens bij in aangesloten systemen.
Virtuele clusterwerkers
Levert virtuele werkers voor applicatieclusters vanuit de werkervirtualisatie.
Virtuele machines
Levert virtuele machines met afgesproken beheer en ondersteuning.
Virtuele werkplekken
Stelt een centraal beheerde werkplek op afstand beschikbaar.
Vlootbeheer
Volgt en coördineert vlootbreed versies, beleid en uitrol vanuit een eigen cluster.
Wijzigingsbeheer
Legt wijzigingsregels, bevoegdheden, uitzonderingen en het bewijs van uitvoering vast.