サイバー攻撃からの復旧を加速させる
比類のないセキュリティ、柔軟性、および豊富なオプションにより、Active Directory フォレストの復旧を簡素化、自動化、そして迅速化し、ビジネス継続性および Disaster Recovery 計画のニーズに対応します。
あらゆる災害に対応- 属性の変更からSYSVOLの破損、さらにはADフォレスト全体の災害に至るまで、あらゆるActive Directory Disaster Recoveryシナリオに対応します。
AD フォレストの復旧を自動化— Microsoft の AD フォレスト復旧ベストプラクティスで概説されている 40 以上の手順を含め、Active Directory フォレストの復旧プロセスを自動化します。
柔軟性と選択肢を提供- 段階的な復旧、クリーンな OS への AD の復元、ベアメタル復旧など、状況に応じて最適な方法を選択できます。
クリーンでマルウェアのない復旧を実現- マルウェアのスキャンと潜伏場所の排除により、ADフォレスト復旧プロセス全体を通じてマルウェアの再感染リスクを排除します。
Active Directoryは、攻撃の主要な標的となっている
ランサムウェアの影響を受けた組織
ランサムウェアによる平均ダウンタイム
Entra IDアカウントに対する攻撃の試み
20年以上にわたるActive Directory復旧の専門知識
|
|
よくある質問
Active Directoryの復旧とは、大規模な障害やランサムウェアなどのサイバー攻撃が発生した後、Active Directory(AD)のサービスやデータを復元するプロセスを指します。これには、ドメインコントローラーの再構築、ADデータベースの復元、およびフォレスト全体のサービスの再確立が含まれ、AD環境を正常な状態に戻すことを目的としています。 Active Directoryは、ユーザー認証、リソースへのアクセス、アプリケーションの機能を制御し、多くの組織のITインフラストラクチャおよびIDサービスの基盤となっているため、Active Directoryの復旧は極めて重要です。
Active Directory の復旧には、オブジェクト単位の復元からフォレスト全体の復旧に至るまで、いくつかの種類の操作が含まれます。軽微な問題の場合、オンラインでのオブジェクト単位の復元により、ドメイン コントローラーを再起動することなく、個々の属性やオブジェクトを復元できます。これは、誤って行った変更や削除を修正するのに役立ちます。より深刻なシナリオでは、完全な復旧を行うための複数のオプションが用意されています。 ベアメタル復旧(BMR)では、ドメイン コントローラーのすべてのボリュームを、新しいハードウェアまたは別のハードウェアに復旧できます。「クリーン OS への復元」では、再感染のリスクを低減しつつ、新しい Windows Server 上に AD を復元できます。段階的復旧では、重要なドメイン コントローラーの復元を優先することで、必須サービスを迅速に稼働させることができます。
Microsoftが提供するツールや手動による手順では、Active Directoryフォレストの復旧は困難で時間がかかり、エラーが発生しやすいプロセスとなります。実際、Microsoftの「Active Directoryフォレスト復旧ガイド」には、各DCにおいて、正しい順序で正確に実行しなければならない40の概要的な手順が記載されています。 さらに、これらの手順の多くは、AD管理者が慣れ親しんでいる操作ではなく、面倒で、多くの場合コマンドラインベースの手順であるため、ミスを犯しやすく、その結果、ディレクトリが再び破損して最初からやり直さなければならない事態になりかねません。 Quest Softwareは、これらすべての手動手順を自動化することでリスクを低減します。実際、ESG Researchの検証によると、Recovery Managerは、手動によるADフォレスト復旧プロセスと比較して、少なくとも5倍の速度でADを復旧できることが確認されています。
ほとんどのData Protectionツールは、ADのDisaster Recoveryには不十分です。前述の通り、ADフォレストの復旧では、複数のDCにわたる構成作業を調整する必要があります。 これを怠ると、USNのロールバック、RIDバブル、RIDの再利用、グローバルカタログに残存するオブジェクトなど、Active Directoryの機能に深刻な問題を引き起こすリスクが生じます。しかし、従来のData Protectionソリューションの多くは、個々のDCを「正常」な状態に戻すことだけに焦点を当てており、すべての調整作業はユーザーに委ねられています。
VMのスナップショットは、エンタープライズ向けAD Disaster Recoveryソリューションの代わりにはなりません。フォレストの復旧にスナップショットを使用すると、ほぼ例外なく、解決が困難なデータの一貫性問題が発生します。DC上のデータは絶えず更新されており、レプリケーション処理には時間がかかるため、異なるDCのスナップショットには、ほぼ例外なく一貫性のない情報が含まれてしまいます。 また、スナップショットにはマルウェアが含まれている可能性があり、DC上の他のすべてのデータとともに復元されてしまいます。さらに、VMのスナップショットをデフォルトの場所に保存している場合、ランサムウェアによる暗号化の格好の標的となり、スナップショットが使い物にならなくなってしまいます。また、運用面では、VMスナップショットの管理は仮想化チームが担当しているため、ADチームの復旧作業が複雑化します。 仮想化チームは、ADスナップショットがDisaster Recovery戦略の不可欠な要素であることを認識しておらず、適切に保護していない可能性があります。