Recovery Manager

Automatisieren und beschleunigen Sie die Wiederherstellung von Active Directory. Ransomware ist die derzeit schwerwiegendste Cyberbedrohung, und Active Directory gerät zunehmend ins Visier der Angreifer. Recovery Manager for Active Directory Disaster Recovery Edition verkürzt die Wiederherstellungszeit für AD-Forests von Tagen oder Wochen auf nur wenige Stunden und gibt Ihnen die Gewissheit, dass ein AD-Ausfall nicht zu einer geschäftlichen Katastrophe wird.

Beschleunigt die Wiederherstellung nach Cyberangriffen

Vereinfachen, automatisieren und beschleunigen Sie die Wiederherstellung von Active Directory-Forests mit unübertroffener Sicherheit, Flexibilität und einer Vielzahl von Optionen, die den Anforderungen Ihrer Pläne zur Geschäftskontinuität und Disaster Recovery gerecht werden.

Passt sich jeder Katastrophe an – Bewältigen Sie jedes Active Directory-Disaster Recovery-Szenario, von Attributänderungen über SYSVOL-Beschädigungen bis hin zu vollständigen AD-Forest-Ausfällen.

Automatisiert die Wiederherstellung der AD-Gesamtstruktur – Automatisieren Sie den Wiederherstellungsprozess der Active Directory-Gesamtstruktur, einschließlich der über 40 Schritte, die in den Best Practices von Microsoft zur Wiederherstellung der AD-Gesamtstruktur beschrieben sind.

Bietet Flexibilität und Auswahl – Wählen Sie die für Ihre Situation am besten geeignete Methode, sei es eine schrittweise Wiederherstellung, die Wiederherstellung von AD auf einem sauberen Betriebssystem oder eine Bare-Metal-Wiederherstellung.

Gewährleistet eine saubere, malwarefreie Wiederherstellung – Beseitigen Sie das Risiko einer erneuten Malware-Infektion während der gesamten Wiederherstellung Ihrer AD-Forest durch das Scannen nach Malware und die Minimierung ihrer Verstecke.

Active Directory ist ein bevorzugtes Angriffsziel

69
%

Von Ransomware betroffene Organisationen

21
Tage

Durchschnittliche Ausfallzeit aufgrund von Ransomware

25
B

Versuchte Angriffe auf Entra-ID-Konten

Mehr als 20 Jahre Erfahrung in der Wiederherstellung von Active Directory

Quest Software unterstützt Unternehmen bereits seit Beginn der Geschichte von Active Directory bei der Wiederherstellung von Active Directory. Vertrauen Sie dem Branchenführer, der Ihnen hilft, AD-Ausfälle zu bewältigen – ganz gleich, ob diese durch menschliches Versagen oder durch Ransomware-Cyberangriffe verursacht wurden. Eine schnelle und sichere Wiederherstellung der Active Directory-Gesamtstruktur ist nach einem Cyberangriff von entscheidender Bedeutung.
  • Effiziente und zuverlässige AD-Backups: Sichern Sie genau das, was Sie für die Wiederherstellung von AD benötigen. Durch das Weglassen überflüssiger und risikobehafteter Komponenten wie Startdateien und der IIS-Metabase reduziert Recovery Manager den Speicherbedarf der Backups, macht den Backup-Prozess effizienter und minimiert die Anzahl der Stellen, an denen sich Malware verstecken kann.
  • Sicherer Speicher: Schützen Sie AD-Backups vor Malware-Infektionen mit „Secure Storage“ – einem gehärteten Server, der gemäß IPSec-Regeln isoliert ist und regelmäßige Überprüfungen zur Bestätigung der Backup-Integrität durchführt. Selbst wenn Sie Ihre Domänencontroller, Ihren Tier-1-Speicher und sogar Ihren Recovery Manager-Server verlieren, verfügen Sie weiterhin über das „Secure Storage“-Backup, das gehärtet und sicher genug ist, um einem Ransomware-Angriff standzuhalten.
  • AD-Backups in der Cloud: Recovery Manager stellt sicher, dass Ihre AD-Backups im Katastrophenfall stets verfügbar sind, und bietet die Flexibilität, Backups an sicheren Cloud-Standorten wie dem unveränderlichen Azure Blob Storage und dem Amazon Web Services (AWS) S3-Speicher zu speichern.
  • Schrittweise Wiederherstellung zur Verkürzung der RTO: Nachdem Sie Active Directory gesichert haben, können Sie die Wiederherstellungszeitziele (RTO) durch einen schrittweisen Ansatz zur Active-Directory-Wiederherstellung verkürzen. Stellen Sie wichtige DCs schnell wieder her, um die Anmeldung und geschäftskritische Funktionen so schnell wie möglich zu ermöglichen. Beschleunigen Sie anschließend die Wiederherstellung der verbleibenden DCs durch automatisierte Repromotion-Methoden erheblich.
  • Flexible AD-Disaster-Recovery-Optionen: Wählen Sie die AD-Disaster-Recovery-Methode, die in der jeweiligen Situation am besten geeignet ist – sei es eine schrittweise Disaster Recovery, die Wiederherstellung auf einem sauberen Betriebssystem zur Minimierung des Risikos einer erneuten Malware-Infektion oder eine Bare-Metal-Disaster-Recovery-Methode. Sie können Active Directory auf einem sauberen Betriebssystem auf jedem Rechner wiederherstellen, egal ob es sich um einen physischen Rechner, eine virtuelle Maschine vor Ort oder eine in der Cloud gehostete VM handelt.
  • Wiederherstellung auf einem sauberen Betriebssystem in der Cloud: Führen Sie die Wiederherstellung auf einem neuen Rechner durch, dem Sie während eines Angriffs vertrauen können. Erstellen Sie während einer AD-Forest-Wiederherstellung schnell und einfach Microsoft Azure-Ressourcen, einschließlich virtueller Maschinen. So können Sie das AD auf einem sofort verfügbaren, sicheren und kostengünstigen Rechner wiederherstellen, bei dem Sie sicher sein können, dass er frei von Malware ist.

Häufig gestellte Fragen

Die Active Directory-Wiederherstellung ist der Prozess der Wiederherstellung von Active Directory (AD)-Diensten und -Daten nach einem katastrophalen Ausfall oder einem Cyberangriff, beispielsweise durch Ransomware. Dazu gehören die Neuinstallation von Domänencontrollern, die Wiederherstellung von AD-Datenbanken und die Wiederherstellung forstweiter Dienste, um die AD-Umgebung wieder in einen funktionsfähigen Zustand zu versetzen. Die Active Directory-Wiederherstellung ist von entscheidender Bedeutung, da AD das Rückgrat der IT-Infrastruktur und der Identitätsdienste der meisten Unternehmen bildet und die Benutzerauthentifizierung, den Zugriff auf Ressourcen sowie die Anwendungsfunktionalität steuert.

Die Active Directory-Wiederherstellung umfasst verschiedene Arten von Vorgängen, die von der granularen Objektwiederherstellung bis zur vollständigen Waldwiederherstellung reichen. Bei kleineren Problemen ermöglicht die granulare Online-Wiederherstellung die Wiederherstellung einzelner Attribute oder Objekte, ohne dass Domänencontroller neu gestartet werden müssen. Dies ist nützlich, um versehentliche Änderungen oder Löschungen zu korrigieren. Für schwerwiegendere Szenarien gibt es mehrere Optionen für eine vollständige Wiederherstellung. Die Bare-Metal-Wiederherstellung (BMR) ermöglicht es Ihnen, alle Volumes eines Domänencontrollers auf neuer oder anderer Hardware wiederherzustellen. Die Wiederherstellung auf einem sauberen Betriebssystem ermöglicht es Ihnen, AD auf einem neuen Windows Server wiederherzustellen und dabei das Risiko einer erneuten Infektion zu verringern. Bei der schrittweisen Wiederherstellung können Sie der Wiederherstellung kritischer Domänencontroller Priorität einräumen, um wichtige Dienste schnell wieder in Betrieb zu nehmen.

Mit den von Microsoft bereitgestellten Tools und manuellen Verfahren ist die Wiederherstellung einer Active Directory-Gesamtstruktur ein schwieriger, zeitaufwändiger und fehleranfälliger Vorgang. Tatsächlich werden im „Active Directory Forest Recovery Guide“ von Microsoft 40 allgemeine Schritte beschrieben, die korrekt und in der richtigen Reihenfolge ausgeführt werden müssen – und zwar auf jedem Domänencontroller. Zudem handelt es sich bei vielen dieser Schritte nicht um Vorgänge, mit denen AD-Administratoren vertraut sind; es sind mühsame, oft über die Befehlszeile durchgeführte Schritte, sodass es sehr leicht zu Fehlern kommen kann, die Ihr Verzeichnis erneut beschädigen und einen Neuanfang erforderlich machen. Quest Software reduziert dieses Risiko, indem es jeden einzelnen dieser manuellen Schritte automatisiert. Tatsächlich hat ESG Research bestätigt, dass Recovery Manager das Active Directory mindestens fünfmal schneller wiederherstellen kann als der manuelle Wiederherstellungsprozess für die AD-Forest.

Die meisten Data Protection-Tools reichen für die AD-Disaster Recovery schlichtweg nicht aus. Wie oben erwähnt, müssen Sie bei der Wiederherstellung einer AD-Gesamtstruktur die Konfigurationsmaßnahmen über mehrere Domänencontroller hinweg koordinieren. Andernfalls besteht die Gefahr eines USN-Rollbacks, von RID-Blasen, der Wiederverwendung von RIDs, im Globalen Katalog verbleibender Objekte und anderer Probleme, die zu schwerwiegenden Beeinträchtigungen der Active-Directory-Funktionalität führen können. Die meisten herkömmlichen Data Protection-Lösungen konzentrieren sich jedoch lediglich darauf, einzelne Domänencontroller in einen „intakten“ Zustand zu versetzen – und überlassen Ihnen die gesamte Koordinationsarbeit.

VM-Snapshots sind kein Ersatz für eine unternehmensweite Disaster Recovery-Lösung. Die Verwendung von Snapshots für die Wiederherstellung einer Gesamtstruktur führt fast immer zu Problemen mit der Datenkonsistenz, die schwer zu beheben sind. Da die Daten auf den Domänencontrollern ständig aktualisiert werden und der Replikationsprozess Zeit benötigt, enthalten Snapshots verschiedener Domänencontroller fast immer inkonsistente Informationen. Snapshots können zudem Malware enthalten, die zusammen mit allen anderen Daten auf dem DC wiederhergestellt wird. Wenn Sie Ihre VM-Snapshots zudem am Standardspeicherort ablegen, sind sie ein naheliegendes Ziel für die Verschlüsselung durch Ransomware, wodurch sie unbrauchbar werden. Aus logistischer Sicht liegt die Kontrolle über VM-Snapshots beim Virtualisierungsteam, was die Wiederherstellungsmaßnahmen des AD-Teams erschwert. Dem Virtualisierungsteam ist möglicherweise nicht bewusst, dass die AD-Snapshots ein wesentlicher Bestandteil der Disaster-Recovery-Strategie sind, und es schützt sie daher möglicherweise nicht angemessen.

Body

Sind Sie bereit für den nächsten Schritt?

Wissenszentrum