Recovery Manager

Automatiza y acelera la recuperación de Active Directory. El ransomware es la ciberamenaza más devastadora de la actualidad, y Active Directory se encuentra cada vez más en su punto de mira. Recovery Manager for Active Directory Disaster Recovery Edition reduce drásticamente el tiempo de recuperación del bosque de AD, pasando de días o semanas a tan solo unas horas, lo que te garantiza la tranquilidad de saber que un desastre en AD no se convertirá en un desastre empresarial.

Acelera la recuperación tras un ciberataque

Simplifica, automatiza y acelera la recuperación del bosque de Active Directory con una seguridad, una flexibilidad y unas opciones inigualables para satisfacer las necesidades de tus planes de continuidad del negocio y Disaster Recovery.

Se adapta a cualquier desastre: gestiona cualquier escenario de Disaster Recovery de Active Directory, desde cambios en los atributos hasta la corrupción de SYSVOL, pasando por desastres que afecten a todo el bosque de AD.

Automatiza la recuperación del bosque de AD: automatiza el proceso de recuperación del bosque de Active Directory, incluidos los más de 40 pasos descritos en las prácticas recomendadas de Microsoft para la recuperación del bosque de AD.

Ofrece flexibilidad y opciones: elige el método más adecuado para tu situación, ya sea una recuperación por fases, la restauración de AD en un sistema operativo limpio o una recuperación desde cero.

Ofrece una recuperación limpia y libre de malware: elimina el riesgo de reinfección por malware durante toda la recuperación del bosque de AD mediante el análisis en busca de malware y la minimización de sus escondites.

Active Directory es un objetivo prioritario para los ataques

69
%

Organizaciones afectadas por el ransomware

21
días

Tiempo medio de inactividad debido al ransomware

25
B

Intentos de ataque a cuentas de Entra ID

Más de 20 años de experiencia en la recuperación de Active Directory

Quest Software ha ayudado a las empresas a recuperar Active Directory durante casi toda la historia de AD. Confía en el líder del sector para superar las interrupciones de AD, ya sean causadas por errores humanos o por ciberataques de ransomware. La recuperación rápida y segura del bosque de Active Directory es fundamental tras un ciberataque
  • Copias de seguridad de AD eficientes y fiables: realiza copias de seguridad exactamente de lo que necesitas para recuperar AD. Al omitir componentes superfluos y de riesgo, como los archivos de arranque y la metabase de IIS, Recovery Manager reduce el volumen excesivo de las copias de seguridad, hace que el proceso sea más eficiente y minimiza los lugares donde el malware puede ocultarse.
  • Almacenamiento seguro: Protege las copias de seguridad de AD contra infecciones de malware con Secure Storage, un servidor reforzado que está aislado según las reglas de IPSec y que realiza comprobaciones periódicas para confirmar la integridad de las copias de seguridad. Incluso si pierdes tus controladores de dominio (DC), el almacenamiento de nivel 1 e incluso tu servidor de Recovery Manager, seguirás contando con la copia de seguridad de Secure Storage, que está reforzada y es segura para resistir un ataque de ransomware.
  • Copias de seguridad de AD en la nube: Recovery Manager garantiza que sus copias de seguridad de AD estén siempre disponibles en caso de desastre, con la flexibilidad de almacenarlas en ubicaciones seguras en la nube, como el almacenamiento inmutable de Azure Blob Storage y el almacenamiento S3 de Amazon Web Services (AWS).
  • Recuperación por fases para acortar el RTO: tras realizar la copia de seguridad de Active Directory, puede acortar los objetivos de tiempo de recuperación (RTO) mediante un enfoque de recuperación por fases de Active Directory. Restaure rápidamente los controladores de dominio clave, habilitando el inicio de sesión y las funciones críticas para el negocio lo antes posible. A continuación, acelere drásticamente la recuperación de los controladores de dominio restantes mediante métodos de repromoción automatizados.
  • Opciones flexibles de recuperación de AD: elija el método de Disaster Recovery de AD que mejor se adapte a cada situación, ya sea la recuperación por fases, la restauración en un sistema operativo limpio para minimizar el riesgo de reinfección por malware o la recuperación desde cero. Puede restaurar AD en un sistema operativo limpio en cualquier máquina, ya sea una máquina física, una máquina virtual local o una máquina virtual alojada en la nube.
  • Recuperación en un sistema operativo limpio en la nube: restaura en un nuevo equipo en el que puedas confiar durante un ataque. Crea de forma rápida y sencilla recursos de Microsoft Azure, incluidas máquinas virtuales, durante la recuperación de un bosque de AD. Esto te permite recuperar AD en un equipo fácilmente disponible, seguro y rentable, en el que puedas confiar que está libre de malware.

Preguntas frecuentes

La recuperación de Active Directory es el proceso de restaurar los servicios y los datos de Active Directory (AD) tras un fallo catastrófico o un ciberataque, como el ransomware. Implica reconstruir los controladores de dominio, restaurar las bases de datos de AD y restablecer los servicios en todo el bosque para que el entorno de AD vuelva a estar operativo. La recuperación de Active Directory es fundamental, ya que AD constituye la columna vertebral de la infraestructura de TI y los servicios de identidad de la mayoría de las organizaciones, y controla la autenticación de los usuarios, el acceso a los recursos y el funcionamiento de las aplicaciones.

La recuperación de Active Directory abarca varios tipos de operaciones, que van desde la restauración granular de objetos hasta la recuperación completa del bosque. En caso de problemas menores, la restauración granular en línea permite recuperar atributos u objetos individuales sin necesidad de reiniciar los controladores de dominio. Esto resulta útil para corregir cambios o eliminaciones accidentales. Para situaciones más graves, existen múltiples opciones de recuperación completa. La recuperación «bare metal» (BMR) permite recuperar todos los volúmenes de un controlador de dominio en un hardware nuevo o diferente. La restauración en un sistema operativo limpio permite restaurar AD en un nuevo Windows Server, al tiempo que se reduce el riesgo de reinfección. La recuperación por fases permite priorizar la restauración de los controladores de dominio críticos para que los servicios esenciales vuelvan a funcionar rápidamente.

Con las herramientas proporcionadas por Microsoft y los procesos manuales, la recuperación de un bosque de Active Directory es un proceso difícil, que requiere mucho tiempo y es propenso a errores. De hecho, la «Guía de recuperación de bosques de Active Directory» de Microsoft describe 40 pasos generales que deben realizarse correctamente y en el orden adecuado, en cada controlador de dominio. Además, muchos de estos pasos no son operaciones con las que los administradores de AD estén familiarizados; se trata de pasos tediosos, a menudo basados en la línea de comandos, por lo que es muy fácil cometer errores que puedan volver a dañar el directorio y obligarle a empezar de nuevo. Quest Software reduce el riesgo al automatizar cada uno de estos pasos manuales. De hecho, ESG Research ha validado que Recovery Manager puede restaurar AD al menos cinco veces más rápido que el proceso manual de recuperación del bosque de AD.

La mayoría de las herramientas de Data Protection simplemente no son suficientes para Disaster Recovery de AD. Como se ha señalado anteriormente, en una recuperación de un bosque de AD, es necesario coordinar el trabajo de configuración entre varios servidores de dominio (DC). De no hacerlo, se corre el riesgo de que se produzca una reversión de USN, burbujas de RID, reutilización de RID, objetos persistentes en el Catálogo Global y otros problemas que pueden causar graves dificultades en el funcionamiento de Active Directory. Sin embargo, la mayoría de las soluciones tradicionales de Data Protection se centran únicamente en conseguir que cada servidor de dominio (DC) individual alcance un estado «correcto», y dejan todo el trabajo de coordinación en tus manos.

Las instantáneas de máquinas virtuales no sustituyen a una solución empresarial de Disaster Recovery de Active Directory. El uso de instantáneas para la recuperación de un bosque casi siempre dará lugar a problemas de coherencia de datos difíciles de resolver. Dado que los datos de los servidores de dominio se actualizan constantemente y el proceso de replicación lleva tiempo, las instantáneas de distintos servidores de dominio casi siempre contienen información incoherente. Las instantáneas también pueden incluir malware, que se restaura junto con el resto de datos del servidor de dominio. Además, si almacenas las instantáneas de las máquinas virtuales en la ubicación predeterminada, se convierten en un objetivo obvio para el cifrado por ransomware, lo que las deja inservibles. Y, desde el punto de vista logístico, el control sobre las instantáneas de las máquinas virtuales recae en el equipo de virtualización, lo que complica la operación de recuperación del equipo de Active Directory. Es posible que el equipo de virtualización no sepa que las instantáneas de AD son una parte esencial de la estrategia de Disaster Recovery y que no las proteja adecuadamente.

Body

¿Estás listo para dar el siguiente paso?

Centro de conocimientos