Automatize e acelere a recuperação do Active Directory. O Ransomware é a ameaça cibernética mais destruidora da atualidade, que foca seus ataques no Active Directory. O Quest® Recovery Manager for Active Directory Disaster Recovery Edition diminui significativamente o tempo de recuperação de forest do AD de dias ou semanas para apenas horas, o que fornece a tranquilidade de que um desastre de AD não se tornará um desastre de negócios.
de organizações impactadas por ransomware
Tempo médio de inatividade devido ao ransomware
de tentativas de ataque em contas do Azure AD
A recuperação de forest rápida e segura do Active Directory é vital após um ataque cibernético. Quanto maior o tempo de inatividade do AD, maior o tempo de inatividade de seu negócio. "O processo de restauração de muitos ataques de ransomware amplamente documentados foi impedido pela falta de um processo de restauração de AD intacto," de acordo com a Gartner, que também afirma que você pode "acelerar a recuperação dos ataques acrescentando uma ferramenta dedicada para backup e recuperação do Microsoft Active Directory."
Com o Recovery Manager for Active Directory Disaster Recovery Edition, você pode restaurar o AD até cinco vezes mais rápido do que o processo de recuperação de forest manual do Active Directory, de acordo com a Pesquisa do ESG. Um dos motivos é a ampla automação que reduz o risco de erros humanos e a necessidade de recomeçar por causa desses erros. O Recovery Manager também protege seus backups do AD e elimina o risco de uma nova infecção por malware. Ele funciona como uma apólice de seguros para o AD, uma segurança que você não pode ficar sem.
Essa solução abrangente de software de backup é ideal para ajudá-lo a se recuperar rapidamente de ataques cibernéticos que afetam o AD. Ele oferece uma variedade de opções de recuperação, incluindo restauração do estado do sistema e recursos de backup completo do servidor, proporcionando flexibilidade para lidar com vários cenários de desastres. O Recovery Manager vai além do backup tradicional do estado do sistema, oferecendo recuperação granular dos serviços de diretórios de identidade e, assim, você pode restaurar componentes específicos do AD sem recorrer a uma recuperação completa do domínio ou da floresta.
No caso de um ataque cibernético, o Recovery Manager se mostra inestimável para recuperar contas de usuários e contas de serviço comprometidas. A solução pode recuperar as contas afetadas a partir de backups anteriores ao ataque, permitindo até mesmo a redefinição de senhas de contas privilegiadas para atenuar possíveis violações de segurança. Essa abordagem granular de recuperação também se estende a objetos excluídos, permitindo a restauração de objetos específicos do AD sem precisar de uma restauração completa da floresta ou do domínio.
A versatilidade do Recovery Manager é evidente em seus vários métodos de recuperação, incluindo a recuperação em fases e a capacidade de restaurar o AD para um sistema operacional limpo. Essa flexibilidade é crucial ao lidar com cenários complexos de ransomware que podem ter afetado vários controladores de domínio em diferentes localizações geográficas. O recurso de servidor Secure Storage da solução oferece armazenamento "air-gapped", ou seja, isolado da Internet, para backups do AD, garantindo que os backups permaneçam incorruptos e inacessíveis a ransomware. Além disso, o Recovery Manager pode verificar se há malware nos servidores antes que eles sejam usados na recuperação e oferece a opção de restaurar o AD em uma máquina virtual do Microsoft Azure, aumentando ainda mais a segurança durante o processo de recuperação. Esses recursos avançados, combinados com sua capacidade de executar vários tipos de restaurações — desde a recuperação bare-metal até a reinstalação do AD no hardware atual — fazem do Recovery Manager uma ferramenta poderosa na estratégia de defesa contra ransomware da sua organização.
Os serviços profissionais da Quest aceleram a implementação de seu plano de recuperação do Active Directory, além de validarem seu modelo de recuperação de forest. Independentemente de a sua equipe não ter o conhecimento técnico, o pessoal ou o tempo para configurar, testar e implementar sua solução, nossos especialistas no assunto o guiarão pelo processo com a nossa metodologia de implementação comprovada.
A recuperação do Active Directory é o processo de restauração dos serviços e dados do Active Directory (AD) após uma falha catastrófica ou um ataque cibernético, como ransomware. Isso envolve a reconstituição de controladores de domínio, a restauração de bancos de dados do AD e o restabelecimento de serviços em toda a floresta para que o ambiente do AD volte a funcionar. A recuperação do Active Directory é fundamental porque o AD é a espinha dorsal da infraestrutura de TI e dos serviços de identidade da maioria das organizações, controlando a autenticação de usuários, o acesso a recursos e a funcionalidade de aplicativos.
A recuperação eficaz do AD requer um planejamento cuidadoso, backups seguros e uma solução de recuperação rápida, como o Recovery Manager, para automatizar e acelerar o processo. A recuperação manual pode ser extremamente demorada e propensa a erros, muitas vezes levando dias ou semanas para ser concluída. Soluções específicas, como o Recovery Manager for Active Directory Disaster Recovery Edition, podem reduzir significativamente o tempo de recuperação para horas, minimizar o risco de reinfecção por malware e oferecer opções flexíveis de recuperação, como a recuperação em fases ou a restauração para um sistema operacional limpo. Dada a crescente ameaça de ransomware e outros ataques cibernéticos direcionados ao AD, ter um plano de recuperação do AD robusto e testado é essencial para manter a continuidade dos negócios.
A recuperação do Active Directory abrange vários tipos de operações, desde a restauração granular de objetos até a recuperação completa da floresta. No caso de problemas menores, com a restauração granular on-line você pode recuperar atributos ou objetos individuais sem reiniciar os controladores de domínio. Isso é útil para corrigir alterações ou exclusões acidentais. Em cenários mais graves, há várias opções para a recuperação total: com a recuperação bare-metal (BMR) você pode recuperar todos os volumes de um controlador de domínio para um hardware novo ou diferente; com a restauração para um sistema operacional limpo você pode restaurar o AD em um novo Windows Server e, ao mesmo tempo, reduzir o risco de reinfecção; e com a recuperação em fases você pode priorizar a restauração de controladores de domínio críticos para que os serviços essenciais sejam executados rapidamente.
Outros tipos de recuperação incluem a instalação do Active Directory em servidores novos para substituir os DCs comprometidos, a desinstalação e reinstalação do AD em servidores atuais e a promoção dos DCs restantes em uma floresta parcialmente recuperada. A escolha do método de recuperação depende da extensão do dano, do risco de persistência do malware e das necessidades específicas da organização. Soluções como o Recovery Manager for Active Directory Disaster Recovery Edition oferecem flexibilidade na escolha do método de recuperação mais adequado para determinada situação, seja para restaurar o hardware local, máquinas virtuais ou até mesmo VMs hospedadas na nuvem no Microsoft Azure.
A recuperação bare-metal (BMR) é um recurso crucial do seu arsenal de recuperação do Active Directory, pois permite recuperar não apenas os dados do Active Directory, mas também todo o sistema operacional do controlador de domínio no caso de uma falha catastrófica. Isso é especialmente importante em cenários raros em que não somente o Active Directory precisará ser recuperado. Com a BMR, você pode restaurar um controlador de domínio ao seu estado anterior em um hardware totalmente novo, garantindo que todas as configurações, definições e dados sejam preservados.
Além disso, a BMR oferece uma solução de recuperação mais abrangente e eficiente em comparação com os métodos tradicionais da empresa e do Windows. Ela elimina a necessidade de reinstalar manualmente o sistema operacional e reconfigurar o controlador de domínio, o que pode ser demorado e propenso a erros. Ao restaurar o sistema operacional e o Active Directory simultaneamente, a BMR reduz significativamente o tempo de inatividade e garante que sua infraestrutura do Active Directory possa ser restaurada com rapidez e precisão, mesmo nos cenários de desastres mais graves. A Quest permite restaurar o AD para um sistema operacional limpo em qualquer máquina, incluindo máquinas físicas, máquinas virtuais no local ou máquinas virtuais hospedadas na nuvem.
Antes de instalar o Recovery Manager for Active Directory, garanta que seu sistema atenda aos seguintes requisitos mínimos de hardware e software.
NOTA
Mínimo: 2 GHz
Recomendado: 2,0 GHz ou mais rápido
Núcleos de CPU
Mínimo: 2 núcleos de CPU
Recomendado: 4 núcleos de CPU
Memória
Mínimo: 4 GB
Recomendado: 8 GB
Esses números serão válidos apenas se os domínios do Active Directory gerenciados pelo Recovery Manager for Active Directory incluírem até 1 milhão de objetos. Aumente o tamanho da memória RAM em 512 MB para cada 1 milhão de objetos adicionais.
Instalação completa, inclusive o software de pré-requisito: 2,7 GB de espaço livre em disco
No caso de todo o software de pré-requisito já estar instalado: 260 MB de espaço livre em disco
NOTA é necessário um espaço de armazenamento adicional para um repositório de backup com, no mínimo, o tamanho do backup do arquivo de banco de dados (Ntds.dit) do Active Directory e da pasta SYSVOL mais 40 MB para os arquivos de log de transação.
Instalação
Destinos de operações de backup, restauração ou comparação
O Microsoft .NET Framework versão 4.8 ou superior é necessário no sistema do console.
OBSERVAÇÃO: não é necessário que o Microsoft .NET 4.8 esteja instalado nos sistemas em que os agentes do Forest Recovery e do Backup serão instalados. O Secure Storage Agent usa o .NET e é recomendável instalar a versão 4.8 no sistema do Secure Storage, mas o agente funcionará com versões anteriores também.
Versões do Microsoft SQL Server
O Microsoft SQL Server é necessário para os seguintes recursos do Recovery Manager for Active Directory: relatório de comparação e Forest Recovery Persistence.
Versões com suporte do SQL Server:
Componentes do Microsoft SQL Server
Microsoft System CLR Types para SQL Server 2014
Se esse componente não estiver instalado, ele será instalado automaticamente pela configuração do RMAD.
Microsoft SQL Server Reporting Services
Para exibir relatórios, o Recovery Manager for Active Directory pode se integrar ao Microsoft SQL Server Reporting Services (SRSS) 2016, 2017, 2019 e 2022.
Microsoft Windows PowerShell versão 5.0 ou posterior
Versões compatíveis do Change Auditor for Active Directory: 6.x a 7.x.
Se algum software obrigatório não estiver instalado, o programa o instala automaticamente para você antes de instalar o Recovery Manager for Active Directory. Se o software de pré-requisito a ser instalado não estiver incluído nesse pacote de versão, seu download será feito automaticamente.
Recuperação contínua: com a versão 10.0.1, o Recovery Manager for Active Directory juntamente com o Change Auditor pode restaurar objetos excluídos e restaurar de forma contínua a última mudança (se houver) feita nos atributos de objeto após a criação do backup, usando os dados do banco de dados do Change Auditor.
As verificações antivírus são realizadas na máquina do Forest Recovery Console que executam o Windows Server 2016 ou mais recente por meio do software antivírus instalado na máquina.
1 GB (2 GB recomendado)
2 GB ou mais
Um dos seguintes sistemas operacionais:
Servidor de armazenamento seguro
Mínimo: 2 GHz
Recomendado: 2,0 GHz ou mais rápido
Núcleos de CPU
Mínimo: 2 núcleos de CPU
Recomendado: 4 núcleos de CPU
Memória
Mínimo: 4 GB
Recomendado: 8 GB
Será possível usar a senha e a ferramenta de capacidade de recuperação do SIDHistory apenas quando a Lixeira do Active Directory da Microsoft não estiver ativada em seu ambiente.
O Recovery Manager for Active Directory Disaster Recovery Edition pode ser atualizado a partir da versão 10.0 ou posterior.