La potenza del Disaster Recovery ibrido
Proteggi Active Directory ed Entra ID con un’unica soluzione, garantendo un recupero delle identità sicuro e privo di malware, con elevata disponibilità e ripristino immediato. La soluzione più flessibile per il recupero delle identità è sempre attiva, aggiornata e disponibile tramite la Quest Security Management Platform.
- Supporta le infrastrutture on-premise critiche: molti settori sono ancora fortemente legati alle infrastrutture on-premise a causa dei requisiti normativi e operativi. Quando si verificano attacchi, la separazione tra i team di amministrazione di AD e quelli di sicurezza causa ritardi e confusione, con ripercussioni negative sull’attività aziendale.
- Aumenta la velocità di ripristino: mentre le soluzioni tradizionali di Enterprise Backup and Recovery impiegano giorni o settimane per ripristinare le operazioni, Quest Identity Recovery ripristina i sistemi in pochi minuti o ore, riducendo i tempi di inattività in cui i costi possono superare 1 milione di dollari all’ora. Questo rapido ripristino delle identità rappresenta un fattore chiave di differenziazione rispetto ad altri metodi di Backup and Recovery di AD.
- Fornisce una protezione completa in un’unica piattaforma: gestisci l’intero ciclo di vita della sicurezza in un’unica interfaccia. Il nostro approccio unificato è in linea con il framework NIST CSF, coprendo tutti i pilastri: Identificare, Proteggere, Rilevare, Rispondere, Ripristinare e Governare. Ciò consente al reparto IT di gestire l’intero processo di ripristino in modo indipendente, senza necessità di coordinamento tra più team.
- Riduce i costi e migliora la sicurezza — Con una soluzione ibrida di Identity Recovery, eliminerete i costi relativi ai server e ai sistemi operativi, riducendo nel tempo anche le spese per l’hardware. Ciò risulta particolarmente utile quando i vincoli normativi impediscono la migrazione completa al cloud, consentendovi comunque di beneficiare delle funzionalità di sicurezza avanzate offerte dai provider cloud come Microsoft.
Quest Recovery Manager for Active Directory Disaster Recovery Edition
Da oltre 20 anni, il punto di riferimento nel recupero di Active Directory, dal livello degli oggetti granulari fino al ripristino completo in caso di disastri a livello di foresta. Scopri la soluzione più flessibile e collaudata per il Backup and Recovery di Active Directory.
Quest Identity Recovery for Entra ID
Definire un piano completo di Entra ID Recovery per ridurre al minimo le interruzioni e garantire l'accesso ai sistemi critici. Individuare le modifiche indesiderate, ripristinare le identità e le relazioni allo stato corretto e garantire la continuità operativa senza ricorrere a interventi manuali o a strumenti nativi dalle funzionalità limitate.
Caratteristiche principali
Prevenire misure di risanamento estreme
Un esempio delle difficoltà legate al ripristino ci viene da una compagnia di navigazione globale che ha subito un grave attacco informatico. L’azienda ha dovuto far recare in aereo un membro del team in un altro continente per recuperare un server Active Directory offline che non era stato colpito dall’attacco. Quest Identity Recovery rende superflue misure così drastiche, poiché consente un controllo centralizzato e il ripristino delle identità da qualsiasi luogo, indipendentemente dalla propria presenza globale.
Proteggere la propria reputazione
Al di là delle implicazioni finanziarie, un periodo di inattività prolungato può danneggiare la vostra reputazione. Più a lungo i sistemi rimangono inattivi, maggiore è la probabilità di attirare l'attenzione negativa dei media e dei clienti. Quest Identity Recovery non solo ripristina rapidamente le operazioni, ma contribuisce anche a proteggere la reputazione della vostra organizzazione riducendo al minimo l'impatto degli incidenti.
Realizzato sulla Quest Security Management Platform
Quest Identity Recovery si basa sulla piattaforma unificata Quest Security Management Platform, che ha migrato 100 PB di dati, eseguito il backup di 60 miliardi di oggetti Entra ID in 12 mesi e ridotto la superficie di attacco delle identità dei clienti di oltre il 99%. La soluzione di Identity Recovery è certificata ISO/IEC 27001, 27017 e 27018 e offre un’assistenza globale pluripremiata, disponibile 24 ore su 24, 7 giorni su 7, 365 giorni all’anno. Semplifichiamo la sicurezza delle identità grazie a strumenti e risorse più efficaci, riducendo la necessità di una formazione approfondita.
Quest Identity Recovery è il leader indiscusso del settore
Recupero più rapido
Risparmi derivanti dal ransomware
Oggetti Entra ID gestiti
Domande frequenti
In caso di un attacco “terra bruciata”, ovvero quando l’intero ambiente on-premise viene compromesso da un ransomware o simili, anche la soluzione di Identity Recovery on-premise più robusta richiederà il provisioning e l’installazione dell’hardware prima di avviare le procedure di ripristino. Per non parlare della necessità di accedere ai backup on-premise, ammesso che ciò sia possibile. Quando il costo dei tempi di inattività può superare 1 milione di dollari all’ora, disporre di una soluzione SaaS immediatamente disponibile con backup su cloud consente di avviare istantaneamente l’Identity Recovery, salvando non solo denaro ma anche la reputazione del marchio.
Con gli strumenti forniti da Microsoft e le procedure manuali, il ripristino della foresta di Active Directory è un processo difficile, dispendioso in termini di tempo e soggetto a errori. Infatti, la Guida al ripristino della foresta di Active Directory di Microsoft delinea 40 passaggi di alto livello che devono essere eseguiti correttamente e nella sequenza appropriata – su ciascun DC. Inoltre, molte di queste fasi non sono operazioni con cui gli amministratori AD hanno familiarità; si tratta di passaggi noiosi, spesso basati sulla riga di comando, per cui è molto facile commettere errori che possono danneggiare nuovamente la directory e costringere a ricominciare da capo. Quest Software riduce il rischio automatizzando ognuna di queste fasi manuali.
Gli snapshot delle macchine virtuali non possono sostituire una soluzione aziendale per l’Identity Recovery AD. L’utilizzo degli snapshot per il ripristino della foresta causerà quasi sempre problemi di coerenza dei dati difficili da risolvere. Poiché i dati sui DC vengono costantemente aggiornati e il processo di replica richiede tempo, gli snapshot di DC diversi contengono quasi sempre informazioni incoerenti. Le istantanee possono inoltre includere malware, che viene ripristinato insieme a tutto il resto sul DC. Inoltre, se si archiviano le istantanee delle VM nella posizione predefinita, queste diventano un bersaglio ovvio per la crittografia da parte del ransomware, rendendole inutilizzabili. Dal punto di vista logistico, il controllo sulle istantanee delle VM spetta al team di virtualizzazione, complicando l’operazione di ripristino del team AD. Il team di virtualizzazione potrebbe non essere a conoscenza del fatto che le istantanee di AD costituiscono una parte essenziale della strategia di Disaster Recovery e potrebbe non proteggerle in modo adeguato.
Un backup immutabile è una copia duplicata dei dati che non può essere modificata né rimossa per un determinato periodo di tempo. Si tratta di un metodo che è possibile utilizzare per proteggere i dati preziosi da minacce che vanno dagli attacchi informatici alla cancellazione accidentale. Per quanto riguarda la sicurezza di AD, le nostre soluzioni offrono diverse posizioni di archiviazione per i backup di AD; molte organizzazioni scelgono infatti una posizione di backup dedicata per il proprio team di Identity Recovery, che non dipenda dai team di backup tradizionali (poiché questi ultimi spesso si affidano ad AD per l’autenticazione). Sebbene alcune organizzazioni possano scegliere di archiviare i backup all’interno dello storage aziendale dedicato ai backup, è necessario verificare che siano disponibili funzionalità di autenticazione per il recupero di tali backup che non richiedano l’uso di AD. Poiché si sono verificati casi di distruzione fisica e di perdita di connettività a Internet, raccomandiamo che i backup siano isolati fisicamente (air-gapped) o archiviati su uno storage immutabile.