Un centro operativo della rete (network operations center, NOC) è un luogo centralizzato in cui sistemi di computer, telecomunicazioni o reti satellitari vengono monitorati e gestiti 24 ore su 24, 7 giorni su 7. È la prima linea di difesa contro interruzioni e guasti della rete.
Alcuni settori, come le telecomunicazioni, i servizi finanziari, l'industria manifatturiera ed il settore energetico operano ininterrottamente e hanno bisogno di una connettività costante ed affidabile. Per mantenere questo moderno stato di operatività globale 24 ore su 24, tutti i giorni della settimana, è necessario un monitoraggio continuo della rete. Ciò può rendere i servizi di rete difficili da gestire nell'ambito dei servizi IT tradizionali.I NOC eseguono questo monitoraggio per le organizzazioni, affrontando rapidamente i problemi che potrebbero avere un impatto sulle prestazioni della rete, come l'identificazione di malware e la gestione del volume di utenti e del traffico dei siti web. Inoltre, cercano di ottimizzare la rete eseguendo aggiornamenti e manutenzione e migliorando le prestazioni della rete.
Idealmente, un team NOC agisce dietro le quinte, senza che l' utente finale sia consapevole del lavoro che il team sta svolgendo. Se il NOC funziona correttamente, l'esperienza di connessione dell' utente finale sarà continua e senza problemi, come tempi di inattività prolungati, infezioni da malware o scarsa funzionalità di rete.
I NOC lavorano direttamente con le organizzazioni per supervisionare i loro complessi ambienti di rete, inclusi server, database, firewall, dispositivi e servizi esterni correlati. L' infrastruttura IT può essere ubicata in sede e/o presso un provider basato su cloud, in base alle esigenze dell'azienda.
Generalmente, i NOC operano in una struttura a livelli. Gli incidenti sono classificati con un valore da uno a tre, dove uno indica il livello più basso, come la valutazione degli avvisi dai dispositivi dell'infrastruttura, e tre indica gli incidenti più gravi, come un attacco ransomware o un'interruzione della rete. Se un tecnico non è in grado di risolvere un problema in modo tempestivo, il problema passa ad un viene spostare tecnico più esperto. Gli ingegneri del NOC quindi risolvono i problemi rilevati e cercano di prevenire futuri tempi di inattività della rete e problemi di connettività .
Alcune aziende scelgono di gestire un NOC internamente e di localizzare l'infrastruttura e l'hub operativo in sede, spesso all'interno del data center. Per altre organizzazioni, questo lavoro è affidato a una terza parte specializzata in monitoraggio e gestione di reti e infrastrutture.
Il NOC supervisiona i sistemi di rete per gestire l'archiviazione dei dati, aggiornare il software e garantire la connettività. Ecco alcune delle attività e delle operazioni che verranno eseguite da un NOC :
Indipendentemente dal fatto che siano installati internamente o appaltati tramite un fornitore di terze parti, i NOC offrono alle aziende diversi vantaggi.
Un NOC interno richiede risorse significative e per alcune aziende tecnologiche o di telecomunicazioni può essere opportuno effettuare l'investimento. Preferiscono gestire la loro rete internamente per mantenere un alto livello di controllo sulle operazioni di rete.
Altre aziende, agenzie governative o università, potrebbero non voler allocare le enormi risorse necessarie per il personale e la gestione di un team interno. L'outsourcing di un NOC, dove il lavoro è gestito da professionisti qualificati e da un fornitore affidabile, può essere più conveniente e meno impegnativo per queste organizzazioni. Per queste aziende, un NOC di terze parti fornisce una gestione standardizzata e di alta qualità delle reti senza i requisiti di personale, gestione e finanziamento di un team interno. Poiché agiscono come un'estensione della forza lavoro esistente di un'azienda, i NOC consentono anche al personale tecnico primario di un'azienda di concentrarsi sulle funzioni aziendali principali.
Un NOC e un centro operativo per la sicurezza (security operations center, SOC) eseguono entrambi funzioni mission critical, tuttavia esistono grandi differenze tra gli obiettivi di un NOC, un SOC e un helpdesk. Tutti e tre offrono assistenza in caso di problemi, sebbene gli help desk siano spesso più focalizzati sull'utente finale. Di seguito sono riportate le caratteristiche di ciascuno e le relative differenze.
Come indicato in precedenza, i NOC si concentrano sulla gestione della rete per garantire il tempo di attività della rete e identificare rapidamente i problemi. Generalmente, agiscono dietro le quinte per garantire un'esperienza senza interruzioni.
Anche un SOC agisce dietro le quinte, ma è concentrato sulla sicurezza della rete e delle informazioni, eseguendo l'analisi delle minacce e monitorando gli attacchi alla rete di un cliente. I SOC sono addestrati a rilevare le anomalie e ad attenuare gli attacchi informatici non appena si presentano. Mentre la missione del NOC è quella di garantire la connettività di rete 24 ore su 24, un SOC si occupa di valutare le minacce e di creare protezioni contro gli attacchi che potrebbero in ultima analisi interrompere la rete 24 ore su 24.
Gli help desk identificano i problemi relativi alla rete, tra gli altri ruoli. Tuttavia, l' help desk interagisce principalmente con l'utente finale, ad esempio un impiegato che subisce un'interruzione della connettività di rete o un tecnico sul campo che ha problemi con la connessione di un'apparecchiatura. I NOC interagiscono raramente con l'utente finale, ma lavorano direttamente con i fornitori di servizi gestiti e/o con il team IT interno dell'azienda.
Nessuno dei due team lavora in modo isolato; i NOC possono anche svolgere attività di supporto all' helpdesk. Ad esempio, se un rappresentante del servizio clienti ha problemi di accesso alla rete, il problema viene sottoposto prima all'help desk e, se non è possibile risolverlo, al NOC.
Il 5G, l'edge computing e l'IoT (Internet of Things) stanno aumentando la domanda di servizi di rete delle società di telecomunicazioni . Una rete con milioni di endpoint può rendere difficile la supervisione del sistema e la gestione degli incidenti .
Entro il 2024, Ericsson (link esterno a IBM) prevede che ci saranno 1,5 miliardi di abbonamenti 5G per la banda larga mobile avanzata e 4,1 miliardi di connessioni IoT cellulari globali. L'enorme volume di utilizzo e di dispositivi connessi alla rete sta sfidando le capacità umane di rispondere a tutti gli incidenti. La risoluzione di milioni di allarmi in arrivo può causare problemi a cascata che rallentano i tempi di risposta e mettono a dura prova i tecnici.
Per gestire la complessità di questi nuovi prodotti, l'AI e l'automazione consentono alle operazioni di rete di analizzare rapidamente i dati in arrivo e di risolvere i problemi su milioni di endpoint non appena si presentano. Inoltre, le capacità di analisi avanzata e di machine learning dell'IA possono spostare un NOC da operazioni reattive a proattive.
Questa modalità di utilizzo dell'AI è definita osservabilità della rete. Utilizzando tale metodologia, molte attività decisionali di basso livello — come la risoluzione dei problemi o la pianificazione della capacità — passano dagli ingegneri allo strumento di osservabilità della rete, dove vengono risolte. Il risultato è una minore quantità di lavoro meccanico per gli ingegneri, una riduzione dell' escalation di problemi comuni a livelli superiori e più tempo per concentrarsi su problemi più grandi e sull'ottimizzazione della rete.
Un esempio è l'utilizzo della tecnologia AI da parte dei provider di servizi di comunicazione (communication service provider, CSP). L'AI offre maggiori insight sul funzionamento di un sistema di rete nel suo complesso, non solo dell'analisi dispositivo per dispositivo. Questi strumenti stanno trasformando i CSP in operazioni di rete più automatizzate in cui i problemi vengono risolti prima che abbiano un impatto sui clienti.
Con oltre 4 milioni di abbonati in Brasile, Nextel era alla ricerca di un modo per migliorare le tecnologie delle operazioni di rete per mantenere i tempi di attività e ridurre al minimo le interruzioni. In particolare, il tempo di servizio rappresentava una sfida ed erano necessari in media 30 minuti per rispondere agli incidenti di rete. Nextel ha cercato un modo per spostare le operazioni di risposta da reattive a proattive e ancora di più, a risposte predittive per soddisfare le aspettative degli utenti e ridurre i tempi di inattività.
Nextel utilizza IBM Netcool Operations Insight per monitorare una rete di oltre 25.000 elementi. Per migliorare le proprie capacità predittive, ha incorporato la tecnologia cognitiva IBM Watson per ottenere migliori insight sulle prestazioni della rete e identificare le aree problematiche.
Con l'utilizzo di questa tecnologia AI, Nextel ha registrato una riduzione dell'83% del tempo di risposta agli incidenti di rete, passando da 30 a cinque minuti. Ancora più importante, Nextel è stata in grado di offrire un servizio migliore ai propri clienti, che si affidano alla connettività mobile 24 ore su 24, 7 giorni su 7.
Scopri come una piattaforma cloud intelligente consente l'automazione e l'orchestrazione delle operazioni di rete.
Scopri come integrare le Soluzioni Observability e AI Operations di IBM per gestire e risolvere gli incidenti.
Un approccio trasformativo per elevare le operazioni di rete o di servizio ai livelli più in maturi con apprendimento e ottimizzazione continui.
Un centro per le operazioni di sicurezza (Security Operations Center, SOC) migliora le capacità di rilevamento, risposta e prevenzione delle minacce di un'organizzazione unificando e coordinando tutte le tecnologie e le operazioni di sicurezza informatica.