Recovery Manager

Automatizza e accelera il ripristino di Active Directory. Il ransomware è oggi la minaccia informatica più devastante e Active Directory è sempre più nel suo mirino. Recovery Manager for Active Directory Disaster Recovery Edition riduce drasticamente i tempi di ripristino della foresta AD da giorni o settimane a poche ore, garantendoti la tranquillità di sapere che un disastro che colpisce AD non si trasformerà in un disastro aziendale.

Accelera il ripristino a seguito di attacchi informatici

Semplifica, automatizza e accelera il ripristino della foresta di Active Directory con livelli di sicurezza, flessibilità e opzioni senza pari, per soddisfare le esigenze dei tuoi piani di continuità operativa e di Disaster Recovery.

Si adatta a qualsiasi emergenza: gestisci qualsiasi scenario di Disaster Recovery di Active Directory, dalle modifiche agli attributi al danneggiamento di SYSVOL fino ai disastri che coinvolgono l’intera foresta AD.

Automatizza il ripristino della foresta di AD - Automatizza il processo di ripristino della foresta di Active Directory, inclusi gli oltre 40 passaggi descritti nelle best practice di Microsoft per il ripristino della foresta di AD.

Offre flessibilità e possibilità di scelta: scegliete il metodo più adatto alla vostra situazione, che si tratti di ripristino graduale, ripristino di AD su un sistema operativo pulito o ripristino bare metal.

Garantisce un ripristino pulito e privo di malware: elimina il rischio di reinfezione da malware durante il ripristino della foresta di AD grazie alla scansione alla ricerca di malware e alla riduzione al minimo dei suoi nascondigli.

Active Directory è uno dei principali obiettivi degli attacchi

69
%

Organizzazioni colpite da ransomware

21
giorni

Tempo medio di inattività causato dal ransomware

25
B

Tentativi di attacco agli account Entra ID

Oltre 20 anni di esperienza nel recupero di Active Directory

Quest Software ha aiutato le aziende a ripristinare Active Directory praticamente sin dagli albori di AD. Affidati al leader del settore per superare le interruzioni di servizio di AD, siano esse causate da errori umani o da attacchi informatici con ransomware. Un ripristino rapido e sicuro della foresta di Active Directory è fondamentale a seguito di un attacco informatico
  • Backup di AD efficienti e affidabili: esegui il backup solo di ciò che ti serve per ripristinare AD. Omettendo componenti superflui e rischiosi come i file di avvio e il metabase di IIS, Recovery Manager riduce il sovraccarico dei backup, rende il processo più efficiente e minimizza i punti in cui il malware può nascondersi.
  • Archiviazione sicura: proteggi i backup di AD dall’infezione da malware con Secure Storage, un server rinforzato e isolato secondo le regole IPSec, con controlli regolari per confermare l’integrità dei backup. Anche in caso di perdita dei DC, dello storage di livello 1 e persino del server di Recovery Manager, avrai comunque a disposizione il backup su Secure Storage, rinforzato e sicuro per resistere agli attacchi ransomware.
  • Backup di AD nel cloud: Recovery Manager garantisce che i backup di AD siano sempre disponibili in caso di disastro, offrendo la flessibilità di archiviare i backup in posizioni cloud sicure, come l’immutabile Azure Blob Storage e l’archiviazione S3 di Amazon Web Services (AWS).
  • Ripristino graduale per ridurre l’RTO: dopo aver eseguito il backup di Active Directory, è possibile ridurre gli obiettivi di tempo di ripristino (RTO) con un approccio graduale al ripristino di Active Directory. Ripristinate rapidamente i DC chiave, abilitando l’accesso e le funzioni critiche per l’azienda il prima possibile. Successivamente, accelerate notevolmente il ripristino dei DC rimanenti con metodi di ripromozion automatizzati.
  • Opzioni flessibili di Disaster Recovery di AD: scegliete il metodo di Disaster Recovery di AD più adatto a una determinata situazione, che si tratti di ripristino graduale, ripristino su un sistema operativo pulito per ridurre al minimo il rischio di reinfezione da malware o ripristino bare metal. È possibile ripristinare AD su un sistema operativo pulito su qualsiasi macchina, che si tratti di una macchina fisica, di una macchina virtuale on-premise o di una VM ospitata nel cloud.
  • Ripristino su un sistema operativo pulito nel cloud: esegui il ripristino su una nuova macchina di cui ti puoi fidare durante un attacco. Crea in modo semplice e veloce risorse Microsoft Azure, comprese le macchine virtuali, durante il ripristino di una foresta AD. Ciò ti consente di ripristinare AD su una macchina prontamente disponibile, sicura ed economica, di cui puoi essere certo che sia priva di malware.

Domande frequenti

Il ripristino di Active Directory è il processo di ripristino dei servizi e dei dati di Active Directory (AD) a seguito di un guasto catastrofico o di un attacco informatico, come ad esempio un ransomware. Comprende la ricostruzione dei controller di dominio, il ripristino dei database AD e il ripristino dei servizi a livello di foresta, al fine di riportare l'ambiente AD a uno stato funzionante. Il ripristino di Active Directory è fondamentale poiché AD costituisce la spina dorsale dell’infrastruttura IT e dei servizi di identità della maggior parte delle organizzazioni, controllando l’autenticazione degli utenti, l’accesso alle risorse e le funzionalità delle applicazioni.

Il ripristino di Active Directory comprende diversi tipi di operazioni, che vanno dal ripristino granulare degli oggetti al ripristino completo della foresta. In caso di problemi minori, il ripristino granulare online consente di recuperare singoli attributi o oggetti senza riavviare i controller di dominio. Ciò è utile per correggere modifiche o cancellazioni accidentali. Per scenari più gravi, sono disponibili diverse opzioni per il ripristino completo. Il ripristino bare metal (BMR) consente di ripristinare tutti i volumi di un controller di dominio su hardware nuovo o diverso. Il ripristino su sistema operativo pulito permette di ripristinare AD su un nuovo Windows Server riducendo il rischio di reinfezione. Il ripristino graduale consente di dare priorità al ripristino dei controller di dominio critici per garantire il rapido funzionamento dei servizi essenziali.

Con gli strumenti forniti da Microsoft e le procedure manuali, il ripristino della foresta di Active Directory è un processo difficile, dispendioso in termini di tempo e soggetto a errori. Infatti, la “Guida al ripristino della foresta di Active Directory” di Microsoft delinea 40 passaggi di alto livello che devono essere eseguiti correttamente e nella sequenza appropriata – su ciascun DC. Inoltre, molte di queste fasi non sono operazioni con cui gli amministratori di AD hanno familiarità; si tratta di passaggi noiosi, spesso basati sulla riga di comando, per cui è molto facile commettere errori che possono danneggiare nuovamente la directory e costringere a ricominciare da capo. Quest Software riduce il rischio automatizzando ciascuno di questi passaggi manuali. Infatti, ESG Research ha confermato che Recovery Manager è in grado di ripristinare AD almeno cinque volte più velocemente rispetto al processo manuale di ripristino della foresta AD.

La maggior parte degli strumenti di Data Protection semplicemente non è sufficiente per Disaster Recovery di AD. Come osservato in precedenza, nel ripristino di una foresta AD è necessario coordinare le operazioni di configurazione su più DC. In caso contrario, si corre il rischio di rollback dell’USN, bolle RID, riutilizzo dei RID, oggetti residui nel Catalogo Globale e altri problemi che possono causare gravi malfunzionamenti di Active Directory. Tuttavia, la maggior parte delle soluzioni tradizionali di Data Protection si concentra semplicemente sul riportare i singoli DC in uno stato “corretto”, lasciando a voi tutto il lavoro di coordinamento.

Gli snapshot delle VM non possono sostituire una soluzione aziendale di Disaster Recovery per Active Directory. L’utilizzo degli snapshot per il ripristino della foresta comporterà quasi sempre problemi di coerenza dei dati difficili da risolvere. Poiché i dati sui DC vengono costantemente aggiornati e il processo di replica richiede tempo, gli snapshot di DC diversi contengono quasi sempre informazioni incoerenti. Le istantanee possono inoltre includere malware, che viene ripristinato insieme a tutto il resto sul DC. Inoltre, se si archiviano le istantanee delle VM nella posizione predefinita, queste diventano un bersaglio ovvio per la crittografia da parte del ransomware, rendendole inutilizzabili. Dal punto di vista logistico, il controllo sulle istantanee delle VM spetta al team di virtualizzazione, complicando l’operazione di ripristino del team AD. Il team di virtualizzazione potrebbe non essere a conoscenza del fatto che le istantanee di AD costituiscono una parte essenziale della strategia di Disaster Recovery e potrebbe non proteggerle in modo adeguato.

Body

Sei pronto a fare il passo successivo?

Centro informazioni