Acelera la recuperación tras un ciberataque
Simplifica, automatiza y acelera la recuperación del bosque de Active Directory con una seguridad, una flexibilidad y unas opciones inigualables para satisfacer las necesidades de tus planes de continuidad del negocio y Disaster Recovery.
Se adapta a cualquier desastre: gestiona cualquier escenario de Disaster Recovery de Active Directory, desde cambios en los atributos hasta la corrupción de SYSVOL, pasando por desastres que afecten a todo el bosque de AD.
Automatiza la recuperación del bosque de AD: automatiza el proceso de recuperación del bosque de Active Directory, incluidos los más de 40 pasos descritos en las prácticas recomendadas de Microsoft para la recuperación del bosque de AD.
Ofrece flexibilidad y opciones: elige el método más adecuado para tu situación, ya sea una recuperación por fases, la restauración de AD en un sistema operativo limpio o una recuperación desde cero.
Ofrece una recuperación limpia y libre de malware: elimina el riesgo de reinfección por malware durante toda la recuperación del bosque de AD mediante el análisis en busca de malware y la minimización de sus escondites.
Active Directory es un objetivo prioritario para los ataques
Organizaciones afectadas por el ransomware
Tiempo medio de inactividad debido al ransomware
Intentos de ataque a cuentas de Entra ID
Más de 20 años de experiencia en la recuperación de Active Directory
|
|
Preguntas frecuentes
La recuperación de Active Directory es el proceso de restaurar los servicios y los datos de Active Directory (AD) tras un fallo catastrófico o un ciberataque, como el ransomware. Implica reconstruir los controladores de dominio, restaurar las bases de datos de AD y restablecer los servicios en todo el bosque para que el entorno de AD vuelva a estar operativo. La recuperación de Active Directory es fundamental, ya que AD constituye la columna vertebral de la infraestructura de TI y los servicios de identidad de la mayoría de las organizaciones, y controla la autenticación de los usuarios, el acceso a los recursos y el funcionamiento de las aplicaciones.
La recuperación de Active Directory abarca varios tipos de operaciones, que van desde la restauración granular de objetos hasta la recuperación completa del bosque. En caso de problemas menores, la restauración granular en línea permite recuperar atributos u objetos individuales sin necesidad de reiniciar los controladores de dominio. Esto resulta útil para corregir cambios o eliminaciones accidentales. Para situaciones más graves, existen múltiples opciones de recuperación completa. La recuperación «bare metal» (BMR) permite recuperar todos los volúmenes de un controlador de dominio en un hardware nuevo o diferente. La restauración en un sistema operativo limpio permite restaurar AD en un nuevo Windows Server, al tiempo que se reduce el riesgo de reinfección. La recuperación por fases permite priorizar la restauración de los controladores de dominio críticos para que los servicios esenciales vuelvan a funcionar rápidamente.
Con las herramientas proporcionadas por Microsoft y los procesos manuales, la recuperación de un bosque de Active Directory es un proceso difícil, que requiere mucho tiempo y es propenso a errores. De hecho, la «Guía de recuperación de bosques de Active Directory» de Microsoft describe 40 pasos generales que deben realizarse correctamente y en el orden adecuado, en cada controlador de dominio. Además, muchos de estos pasos no son operaciones con las que los administradores de AD estén familiarizados; se trata de pasos tediosos, a menudo basados en la línea de comandos, por lo que es muy fácil cometer errores que puedan volver a dañar el directorio y obligarle a empezar de nuevo. Quest Software reduce el riesgo al automatizar cada uno de estos pasos manuales. De hecho, ESG Research ha validado que Recovery Manager puede restaurar AD al menos cinco veces más rápido que el proceso manual de recuperación del bosque de AD.
La mayoría de las herramientas de Data Protection simplemente no son suficientes para Disaster Recovery de AD. Como se ha señalado anteriormente, en una recuperación de un bosque de AD, es necesario coordinar el trabajo de configuración entre varios servidores de dominio (DC). De no hacerlo, se corre el riesgo de que se produzca una reversión de USN, burbujas de RID, reutilización de RID, objetos persistentes en el Catálogo Global y otros problemas que pueden causar graves dificultades en el funcionamiento de Active Directory. Sin embargo, la mayoría de las soluciones tradicionales de Data Protection se centran únicamente en conseguir que cada servidor de dominio (DC) individual alcance un estado «correcto», y dejan todo el trabajo de coordinación en tus manos.
Las instantáneas de máquinas virtuales no sustituyen a una solución empresarial de Disaster Recovery de Active Directory. El uso de instantáneas para la recuperación de un bosque casi siempre dará lugar a problemas de coherencia de datos difíciles de resolver. Dado que los datos de los servidores de dominio se actualizan constantemente y el proceso de replicación lleva tiempo, las instantáneas de distintos servidores de dominio casi siempre contienen información incoherente. Las instantáneas también pueden incluir malware, que se restaura junto con el resto de datos del servidor de dominio. Además, si almacenas las instantáneas de las máquinas virtuales en la ubicación predeterminada, se convierten en un objetivo obvio para el cifrado por ransomware, lo que las deja inservibles. Y, desde el punto de vista logístico, el control sobre las instantáneas de las máquinas virtuales recae en el equipo de virtualización, lo que complica la operación de recuperación del equipo de Active Directory. Es posible que el equipo de virtualización no sepa que las instantáneas de AD son una parte esencial de la estrategia de Disaster Recovery y que no las proteja adecuadamente.