Recovery Manager for Active Directory Disaster Recovery Edition
Automatize e acelere a recuperação de desastres do Active Directory. O Ransomware é a ameaça cibernética mais destruidora da atualidade, e o Active Directory está cada vez mais em sua mira. O Quest® Recovery Manager for Active Directory Disaster Recovery Edition diminui significativamente o tempo de recuperação de forest do AD de dias ou semanas para apenas horas, o que fornece a tranquilidade de que um desastre de AD não se tornará um desastre de negócios.
O Active Directory é o principal alvo de ataque
A recuperação de forest rápida e segura do Active Directory é vital após um ataque cibernético. Quanto maior o tempo de inatividade do AD, maior o tempo de inatividade de seu negócio. “O processo de restauração de muitos ataques de ransomware amplamente documentados foi impedido pela falta de um processo de restauração de AD intacto,” de acordo com a Gartner, que também afirma que você pode “acelerar a recuperação dos ataques acrescentando uma ferramenta dedicada para backup e recuperação do Microsoft Active Directory.”
Com o Recovery Manager for Active Directory Disaster Recovery Edition, você pode restaurar o AD até cinco vezes mais rápido do que o processo de recuperação de forest manual do Active Directory, de acordo com a Pesquisa do ESG. Um dos motivos é a ampla automação que reduz o risco de erros humanos e a necessidade de recomeçar por causa desses erros. O Recovery Manager também protege seus backups do AD e elimina o risco de uma nova infecção por malware. Ele funciona como uma apólice de seguros para o AD, uma segurança que você não pode ficar sem.
Principais benefícios
Lide com qualquer cenário de recuperação de desastres do Active Directory, desde alterações de atributos para corrupção de SYSVOL até desastres de forest completos do AD.
Automatize o processo de recuperação de forest do Active Directory, incluindo as mais de 40 etapas descritas nas melhores práticas de recuperação de forest do AD da Microsoft.
Escolha o melhor método para sua situação, seja recuperação em fases, restauração do AD para um sistema operacional limpo ou recuperação bare-metal.
Elimine o risco de uma nova infecção por malware em toda a recuperação de forest do AD verificando a existência de malware e minimizando seus esconderijos.
Garanta que os backups estejam sempre disponíveis com diversas opções para o armazenamento seguro físico e na nuvem.
A Quest tem se especializado na recuperação de desastres do AD desde a criação do AD, o que ajuda milhares de clientes, incluindo 50% das empresas da Fortune 100.
Recuperação de desastres otimizada do Active Directory
O Recovery Manager simplifica, automatiza e acelera a recuperação de forest do Active Directory com segurança, flexibilidade e opções incomparáveis para atender às necessidades de seus planos de recuperação de desastres e continuidade de negócios.
Faça backup do que precisa ser recuperado no AD. Ao omitir componentes arriscados e estranhos, como arquivos boot e a metabase IIS. O Recovery Manager reduz o inchaço de backup, torna o processo de backup mais eficiente e minimiza os locais em que o malware pode se esconder.
Proteja backups do AD contra infecção de malware com o Secure Storage, um servidor robusto isolado de acordo com as regras IPSec com verificações regulares para confirmar a integridade de backup. Mesmo se você perder seu armazenamento Tier 1 de DCs e até mesmo seu servidor Recovery Manager, você ainda tem o backup Secure Storage que é robusto e seguro para resistir a ataque de ransomware.
O Recovery Manager garante que seus backups do AD estejam sempre disponíveis em caso de desastre com a flexibilidade de armazenar backups em locais de nuvem seguros, como Azure Blob Storage imutável e armazenamento da Amazon Web Services (AWS) S3.
Após fazer o backup do Active Directory, você pode diminuir o tempo de recuperação com uma abordagem de recuperação em fases do AD. Rapidamente, restaure chaves DCs ao habilitar o login e funções críticas para o negócio assim que possível. Então, acelere significativamente a recuperação dos DCs restantes com métodos de nova promoção automatizada.
Escolha o método de recuperação de desastres do AD que funciona melhor em uma determinada situação, seja recuperação em fases, restauração para um sistema operacional limpo para minimizar o risco de nova infecção por malware ou recuperação de bare metal. Você pode restaurar AD para um sistema operacional limpo em qualquer máquina, seja uma máquina física, uma máquina virtual no local ou uma VM hospedada na nuvem.
Durante um ataque, você precisa restaurar uma nova máquina confiável. Crie de forma fácil e rápida recursos do Microsoft Azure, incluindo máquinas virtuais durante uma recuperação de forest do AD. Isso possibilita a recuperação do AD em máquinas rapidamente disponíveis, seguras, econômicas, confiáveis que estejam livres de malware.
Elimine o risco de uma nova infecção por malware por meio do processo de recuperação de desastres do AD com verificações regulares em busca de vírus após o arquivo de backup ser criado, durante o armazenamento, quando as atualizações são adicionadas e antes de uma restauração ser iniciada com os recursos integrados do Microsoft Defender. Se necessário, você pode pausar, com segurança, sua recuperação para colocar em quarentena e remover arquivos corrompidos.
Restaure rapidamente o sistema operacional de seu controlador de domínio sem depender dos outros. Os Recovery Manager fornece aos administradores do AD mais controle do processo de recuperação, economizando tempo e recursos com a eliminação de dependências em equipes de diversos departamentos.
Recursos adicionais
Restaure atributos individuais, como configurações de conta, associações a grupos e atributos binários, mesmo quando o objeto não tiver sido excluído. Isso permite que você restaure apenas os atributos necessários sem ter de reiniciar os controladores de domínio.
Realce as alterações feitas desde o último backup ao comparar o estado on-line do AD com seu backup ou ao comparar múltiplos backups. Acelere a recuperação ao definir rapidamente atributos ou objetos excluídos ou alterados. E, com o Change Auditor, é possível identificar com facilidade quem fez as alterações.
Inspecione os sinais de aviso de possíveis problemas no AD antes que eles se tornem desastres ao verificar a acessibilidade, replicação, relações de confiança e autenticação do usuário do DC.
Com o Recovery Manager, você pode compartilhar dados de configuração persistentes entre diversas instâncias dos seus consoles de recuperação para que você possa reiniciar rapidamente a operação de restauração mais recente, caso ela tenha sido interrompida inesperadamente.
Depois de fazer backup do Active Directory, você pode gerar um relatório detalhado do processo de recuperação, inclusive com uma visão geral de cada estágio da recuperação, para obter uma melhor compreensão e muito mais controle sobre o projeto.
Depois de fazer backup do Active Directory, você pode demonstrar e validar seus planos de recuperação de desastres do AD criando um laboratório de teste de forest virtual separado do Active Directory com dados de produção para testar cenários de desastres e realizar testes de segurança antes de fazer alterações na produção. Gere automaticamente relatórios detalhados e marcados com data e hora do processo de recuperação, incluindo o estado da organização antes/depois e as ações aplicadas a controladores de domínio.
Somente um plano sólido de recuperação do AD no local não é suficiente, pois muitas organizações estão usando mais objetos apenas na nuvem, como os grupos Azure AD, contas Azure B2B/B2C e políticas de acesso condicionais de acesso etc. Com o On Demand Recovery, você pode fazer o backup de forma segura e rápida e recuperar o Azure AD.
Serviços de recuperação de forest e de desastres do AD
Os serviços profissionais da Quest garantem que seu plano de recuperação do AD seja implementado rapidamente e valide seu modelo de recuperação de forest. Independentemente de a sua equipe não ter o conhecimento técnico, o pessoal ou o tempo para configurar, testar e implementar sua solução, nossos especialistas no assunto o guiarão pelo processo com a nossa metodologia de implementação comprovada.
Com os processos manuais e ferramentas fornecidas pela Microsoft, a recuperação de forest do Active Directory é um processo difícil, demorado e que pode levar a erros. Na verdade, o “Guia de recuperação de forest do Active Directory” da Microsoft destaca 40 etapas de alto nível que devem ser realizadas corretamente e na sequência adequada em cada DC. Além disso, muitas das etapas não são operações com as quais os administradores do AD estejam familiarizados. Elas são tediosas e, muitas vezes, baseadas em linhas de comando, então é muito fácil cometer erros que podem corromper novamente seu diretório e será preciso começar de novo. A Quest reduz o risco ao automatizar cada uma dessas etapas manuais. Na verdade, a ESG Research comprovou que o Recovery Manager pode restaurar o AD, no mínimo, cinco vezes mais rápido do que o processo manual de recuperação de forest do AD.
Os snapshots de VM não substituem uma solução empresarial de recuperação de desastres do AD. Usar snapshots para a recuperação de forest quase sempre resultará em problemas de consistência de dados difíceis de resolver. Como os dados nos DCs estão sendo atualizados constantemente e o processo de replicação é demorado, os snapshots de diferentes DCs, geralmente, contêm informações inconsistentes. Os snapshots também podem incluir malware, que é restaurado com tudo que está no DC. Além disso, se você armazena seus snapshots de VM no local padrão, eles são alvos óbvios para a criptografia de ransomware, o que pode fazer com que eles se tornem inúteis. Ainda existe um problema logístico. Geralmente, o controle de snapshots de VM fica com a equipe de operações de virtualização, o que complica o trabalho da equipe de AD durante a operação de recuperação. Por fim, a equipe de virtualização pode não saber que os snapshots de AD são uma parte essencial da estratégia de recuperação de desastres da organização, então, eles podem não protegê-los de forma adequada.
A maioria das ferramentas de proteção de dados simplesmente não são suficientes para a recuperação de desastres do AD. Como observado acima, em uma recuperação de forest do AD, você pode coordenar os esforços de configuração entre múltiplos DCs. Não fazer isso pode gerar o risco de reverter o USN, bubbles de RID, novo uso de RID, objetos demorados no Catálogo global e outros problemas que podem causar sérios problemas com a funcionalidade do Active Directory. Mas, a maioria das soluções tradicionais de proteção de dados se concentram apenas em obter DCs individuais para um estado “saudável” e deixam todo o trabalho de coordenação para você.
Será possível usar a senha e a ferramenta de capacidade de recuperação do SIDHistory apenas quando a Lixeira do Active Directory da Microsoft não estiver ativada em seu ambiente.
O Recovery Manager for Active Directory Disaster Recovery Edition pode ser atualizado a partir da versão 10.0 ou posterior.
Recursos
As ferramentas de autoatendimento o ajudarão a instalar, configurar e solucionar problemas do seu produto.
Encontre o nível ideal de suporte para acomodar as necessidades específicas de sua organização.
Pesquise em uma ampla variedade de ofertas de serviço disponíveis local ou remotamente para atender melhor às suas necessidades.