Accelera il ripristino a seguito di attacchi informatici
Semplifica, automatizza e accelera il ripristino della foresta di Active Directory con livelli di sicurezza, flessibilità e opzioni senza pari, per soddisfare le esigenze dei tuoi piani di continuità operativa e di Disaster Recovery.
Si adatta a qualsiasi emergenza: gestisci qualsiasi scenario di Disaster Recovery di Active Directory, dalle modifiche agli attributi al danneggiamento di SYSVOL fino ai disastri che coinvolgono l’intera foresta AD.
Automatizza il ripristino della foresta di AD - Automatizza il processo di ripristino della foresta di Active Directory, inclusi gli oltre 40 passaggi descritti nelle best practice di Microsoft per il ripristino della foresta di AD.
Offre flessibilità e possibilità di scelta: scegliete il metodo più adatto alla vostra situazione, che si tratti di ripristino graduale, ripristino di AD su un sistema operativo pulito o ripristino bare metal.
Garantisce un ripristino pulito e privo di malware: elimina il rischio di reinfezione da malware durante il ripristino della foresta di AD grazie alla scansione alla ricerca di malware e alla riduzione al minimo dei suoi nascondigli.
Active Directory è uno dei principali obiettivi degli attacchi
Organizzazioni colpite da ransomware
Tempo medio di inattività causato dal ransomware
Tentativi di attacco agli account Entra ID
Oltre 20 anni di esperienza nel recupero di Active Directory
|
|
Domande frequenti
Il ripristino di Active Directory è il processo di ripristino dei servizi e dei dati di Active Directory (AD) a seguito di un guasto catastrofico o di un attacco informatico, come ad esempio un ransomware. Comprende la ricostruzione dei controller di dominio, il ripristino dei database AD e il ripristino dei servizi a livello di foresta, al fine di riportare l'ambiente AD a uno stato funzionante. Il ripristino di Active Directory è fondamentale poiché AD costituisce la spina dorsale dell’infrastruttura IT e dei servizi di identità della maggior parte delle organizzazioni, controllando l’autenticazione degli utenti, l’accesso alle risorse e le funzionalità delle applicazioni.
Il ripristino di Active Directory comprende diversi tipi di operazioni, che vanno dal ripristino granulare degli oggetti al ripristino completo della foresta. In caso di problemi minori, il ripristino granulare online consente di recuperare singoli attributi o oggetti senza riavviare i controller di dominio. Ciò è utile per correggere modifiche o cancellazioni accidentali. Per scenari più gravi, sono disponibili diverse opzioni per il ripristino completo. Il ripristino bare metal (BMR) consente di ripristinare tutti i volumi di un controller di dominio su hardware nuovo o diverso. Il ripristino su sistema operativo pulito permette di ripristinare AD su un nuovo Windows Server riducendo il rischio di reinfezione. Il ripristino graduale consente di dare priorità al ripristino dei controller di dominio critici per garantire il rapido funzionamento dei servizi essenziali.
Con gli strumenti forniti da Microsoft e le procedure manuali, il ripristino della foresta di Active Directory è un processo difficile, dispendioso in termini di tempo e soggetto a errori. Infatti, la “Guida al ripristino della foresta di Active Directory” di Microsoft delinea 40 passaggi di alto livello che devono essere eseguiti correttamente e nella sequenza appropriata – su ciascun DC. Inoltre, molte di queste fasi non sono operazioni con cui gli amministratori di AD hanno familiarità; si tratta di passaggi noiosi, spesso basati sulla riga di comando, per cui è molto facile commettere errori che possono danneggiare nuovamente la directory e costringere a ricominciare da capo. Quest Software riduce il rischio automatizzando ciascuno di questi passaggi manuali. Infatti, ESG Research ha confermato che Recovery Manager è in grado di ripristinare AD almeno cinque volte più velocemente rispetto al processo manuale di ripristino della foresta AD.
La maggior parte degli strumenti di Data Protection semplicemente non è sufficiente per Disaster Recovery di AD. Come osservato in precedenza, nel ripristino di una foresta AD è necessario coordinare le operazioni di configurazione su più DC. In caso contrario, si corre il rischio di rollback dell’USN, bolle RID, riutilizzo dei RID, oggetti residui nel Catalogo Globale e altri problemi che possono causare gravi malfunzionamenti di Active Directory. Tuttavia, la maggior parte delle soluzioni tradizionali di Data Protection si concentra semplicemente sul riportare i singoli DC in uno stato “corretto”, lasciando a voi tutto il lavoro di coordinamento.
Gli snapshot delle VM non possono sostituire una soluzione aziendale di Disaster Recovery per Active Directory. L’utilizzo degli snapshot per il ripristino della foresta comporterà quasi sempre problemi di coerenza dei dati difficili da risolvere. Poiché i dati sui DC vengono costantemente aggiornati e il processo di replica richiede tempo, gli snapshot di DC diversi contengono quasi sempre informazioni incoerenti. Le istantanee possono inoltre includere malware, che viene ripristinato insieme a tutto il resto sul DC. Inoltre, se si archiviano le istantanee delle VM nella posizione predefinita, queste diventano un bersaglio ovvio per la crittografia da parte del ransomware, rendendole inutilizzabili. Dal punto di vista logistico, il controllo sulle istantanee delle VM spetta al team di virtualizzazione, complicando l’operazione di ripristino del team AD. Il team di virtualizzazione potrebbe non essere a conoscenza del fatto che le istantanee di AD costituiscono una parte essenziale della strategia di Disaster Recovery e potrebbe non proteggerle in modo adeguato.