Die Vorteile einer hybriden Disaster Recovery
Schützen Sie Active Directory und Entra ID mit einer einzigen Lösung und sorgen Sie so für eine sichere, malwarefreie Identitätswiederherstellung mit hoher Verfügbarkeit und sofortiger Wiederherstellung. Die flexibelste Lösung zur Identitätswiederherstellung ist stets aktiv, auf dem neuesten Stand und über die Quest Security Management Platform verfügbar.
- Unterstützt kritische lokale Infrastruktur: Viele Branchen sind aufgrund regulatorischer und betrieblicher Anforderungen nach wie vor stark auf lokale Infrastruktur angewiesen. Bei Angriffen führt die Trennung zwischen AD-Administrationsteams und Sicherheitsteams zu Verzögerungen und Verwirrung, was sich negativ auf den Geschäftsbetrieb auswirkt.
- Erhöht die Wiederherstellungsgeschwindigkeit: Während herkömmliche Backup-Lösungen für Unternehmen Tage oder Wochen benötigen, um den Betrieb wiederherzustellen, stellt Quest Identity Recovery Systeme innerhalb von Minuten oder Stunden wieder her und reduziert so Ausfallzeiten, bei denen die Kosten 1 Mio. US-Dollar pro Stunde übersteigen können. Diese schnelle Identitätswiederherstellung ist ein entscheidendes Unterscheidungsmerkmal gegenüber anderen AD-Backup- und Recovery-Methoden.
- Bietet umfassenden Schutz auf einer einzigen Plattform: Verwalten Sie den gesamten Sicherheitslebenszyklus über eine einzige Oberfläche. Unser einheitlicher Ansatz orientiert sich am NIST-CSF-Framework und deckt alle Säulen ab: Identifizieren, Schützen, Erkennen, Reagieren, Wiederherstellen und Steuern. Dies ermöglicht es der IT-Abteilung, den gesamten Wiederherstellungsprozess eigenständig zu verwalten, ohne dass eine Koordination zwischen mehreren Teams erforderlich ist.
- Senkt Kosten und erhöht die Sicherheit – Mit einer hybriden Lösung für Identity Recovery entfallen Server- und Betriebssystemkosten, während sich die Hardwarekosten im Laufe der Zeit reduzieren. Dies ist besonders wertvoll, wenn regulatorische Auflagen eine vollständige Migration in die Cloud verhindern, und ermöglicht es Ihnen, von den erweiterten Sicherheitsfunktionen von Cloud-Anbietern wie Microsoft zu profitieren.
Quest Recovery Manager for Active Directory Disaster Recovery Edition
Seit über 20 Jahren der Goldstandard bei der AD-Wiederherstellung – von der granularen Objektebene bis hin zu vollständigen Forest-Ausfällen. Entdecken Sie die flexibelste und bewährteste Lösung für AD-Backup and Recovery.
Quest Identity Recovery for Entra ID
Erstellen Sie einen umfassenden Plan für die Entra ID Recovery, um Betriebsunterbrechungen zu minimieren und den Zugriff auf kritische Systeme aufrechtzuerhalten. Erkennen Sie unerwünschte Änderungen, stellen Sie Identitäten und Beziehungen wieder in ihren korrekten Zustand her und gewährleisten Sie die Geschäftskontinuität, ohne auf manuellen Aufwand oder eingeschränkte native Tools angewiesen zu sein.
Besondere Funktionen
Vermeidung extremer Sanierungsmaßnahmen
Ein Beispiel für die Herausforderungen bei der Wiederherstellung stammt von einem globalen Schifffahrtsunternehmen, das Opfer eines schweren Cyberangriffs wurde. Das Unternehmen musste einen Mitarbeiter auf einen anderen Kontinent einfliegen lassen, um einen Offline-Active-Directory-Server abzuholen, der von dem Angriff verschont geblieben war. Quest Identity Recovery macht solche drastischen Maßnahmen überflüssig, da es eine zentralisierte Steuerung und Identity Recovery von jedem Standort aus ermöglicht – unabhängig von Ihrer globalen Präsenz.
Schützen Sie Ihren Ruf
Abgesehen von den finanziellen Auswirkungen können längere Ausfallzeiten Ihrem Ruf schaden. Je länger Systeme ausfallen, desto wahrscheinlicher ist es, dass dies negative Aufmerksamkeit seitens der Medien und Kunden auf sich zieht. Quest Identity Recovery stellt nicht nur den Betrieb schnell wieder her, sondern trägt auch dazu bei, den Ruf Ihres Unternehmens zu schützen, indem die Auswirkungen von Vorfällen minimiert werden.
Basierend auf der Quest Security Management Platform
Quest Identity Recovery basiert auf der einheitlichen Quest Security Management Platform, die 100 PB an Daten migriert, 60 Milliarden Entra-ID-Objekte innerhalb von 12 Monaten gesichert und die Angriffsfläche der Kunden im Bereich Identitätsmanagement um über 99 % reduziert hat. Die Lösung für Identity Recovery ist nach ISO/IEC 27001, 27017 und 27018 zertifiziert und bietet einen preisgekrönten, weltweiten Support rund um die Uhr an 365 Tagen im Jahr. Wir vereinfachen die Identitätssicherheit durch bessere Tools und Ressourcen und reduzieren so den Bedarf an umfangreichen Schulungen.
Quest Identity Recovery ist der bewährte Marktführer
Schnellere Genesung
Einsparungen durch Ransomware
Verwaltete Entra-ID-Objekte
Häufig gestellte Fragen
Im Falle eines „Scorched-Earth“-Angriffs, d. h., wenn Ihre gesamte lokale Umgebung durch beispielsweise Ransomware kompromittiert wird, erfordert selbst die robusteste lokale Lösung für Identity Recovery die Bereitstellung und Installation von Hardware, bevor mit den Wiederherstellungsmaßnahmen begonnen werden kann. Ganz zu schweigen davon, dass Sie erst einmal Zugriff auf lokale Backups erhalten müssen – sofern dies überhaupt möglich ist. Wenn die Kosten für Ausfallzeiten 1 Mio. US-Dollar pro Stunde übersteigen können, ermöglicht Ihnen eine sofort verfügbare SaaS-Lösung mit Cloud-Backups, Identity Recovery umgehend einzuleiten – und so nicht nur Geld, sondern auch den Ruf Ihrer Marke zu retten.
Mit den von Microsoft bereitgestellten Tools und manuellen Verfahren ist die Wiederherstellung einer Active Directory-Gesamtstruktur ein schwieriger, zeitaufwändiger und fehleranfälliger Vorgang. Tatsächlich werden im „Active Directory Forest Recovery Guide“ von Microsoft 40 allgemeine Schritte beschrieben, die korrekt und in der richtigen Reihenfolge ausgeführt werden müssen – und zwar auf jedem Domänencontroller. Zudem handelt es sich bei vielen dieser Schritte nicht um Vorgänge, mit denen AD-Administratoren vertraut sind; es sind mühsame, oft über die Befehlszeile ausgeführte Schritte, sodass es sehr leicht zu Fehlern kommen kann, die Ihr Verzeichnis erneut beschädigen und einen Neuanfang erforderlich machen. Quest Software reduziert dieses Risiko, indem es jeden einzelnen dieser manuellen Schritte automatisiert.
VM-Snapshots sind kein Ersatz für eine unternehmensweite Identity Recovery-Lösung. Die Verwendung von Snapshots zur Wiederherstellung der Gesamtstruktur führt fast immer zu Problemen mit der Datenkonsistenz, die schwer zu beheben sind. Da die Daten auf den Domänencontrollern ständig aktualisiert werden und der Replikationsprozess Zeit benötigt, enthalten Snapshots verschiedener Domänencontroller fast immer inkonsistente Informationen. Snapshots können zudem Malware enthalten, die zusammen mit allen anderen Daten auf dem DC wiederhergestellt wird. Wenn Sie Ihre VM-Snapshots zudem am Standardspeicherort ablegen, sind sie ein naheliegendes Ziel für die Verschlüsselung durch Ransomware, wodurch sie unbrauchbar werden. Aus logistischer Sicht liegt die Kontrolle über VM-Snapshots beim Virtualisierungsteam, was die Wiederherstellungsmaßnahmen des AD-Teams erschwert. Dem Virtualisierungsteam ist möglicherweise nicht bewusst, dass die AD-Snapshots ein wesentlicher Bestandteil der Disaster-Recovery-Strategie sind, und es schützt sie daher möglicherweise nicht angemessen.
Ein unveränderliches Backup ist eine Kopie von Daten, die über einen festgelegten Zeitraum hinweg weder verändert noch gelöscht werden kann. Mit dieser Methode können Sie wertvolle Daten vor Bedrohungen schützen, die von Cyberangriffen bis hin zum versehentlichen Löschen reichen. Im Hinblick auf die AD-Sicherheit bieten unsere Lösungen mehrere Speicherorte für AD-Backups. Viele Unternehmen entscheiden sich dabei für einen dedizierten Backup-Speicherort für ihr Identity Recovery-Team, der nicht auf herkömmliche Backup-Teams angewiesen ist (da diese häufig AD für die Authentifizierung nutzen). Zwar können sich manche Unternehmen dafür entscheiden, Backups im unternehmensinternen Backup-Speicher zu speichern, doch sollten Sie sicherstellen, dass Authentifizierungsmöglichkeiten zum Abruf dieser Backups vorhanden sind, die kein AD erfordern. Da wir bereits Fälle von physischer Zerstörung sowie den Verlust der Internetverbindung erlebt haben, empfehlen wir, Ihre Backups in einem Air-Gap oder auf unveränderlichem Speicher zu speichern.