Automatisieren und beschleunigen Sie die Wiederherstellung für Active Directory. Ransomware-Angriffe sind heute die größte Cyberbedrohung und Active Directory gerät immer stärker in ihr Visier. Quest® Recovery Manager for Active Directory Disaster Recovery Edition verkürzt die Wiederherstellungszeit für AD-Gesamtstrukturen von Tagen oder Wochen auf Stunden. So haben Sie die Gewissheit, dass ein AD-Notfall nicht zu einem Notfall für Ihr gesamtes Unternehmen wird.
aller Unternehmen waren Opfer eines Ransomware-Angriffs.
Ausfallzeit entstehen durchschnittlich aufgrund von Ransomware.
Angriffsversuche erfolgten auf Azure AD-Konten.
Nach einem Cyberangriff ist eine schnelle und sichere Wiederherstellung der Active Directory-Gesamtstruktur essenziell. Je länger AD ausfällt, desto länger leidet Ihr Geschäft. Gartner zufolge wurde der Wiederherstellungsprozess bei vielen gut dokumentierten Ransomware-Angriffen dadurch erschwert, dass kein funktionierender Wiederherstellungsprozess für AD vorhanden war. Außerdem könne die Wiederherstellung nach Angriffen durch ein dediziertes Tool für die Sicherung und Wiederherstellung von Microsoft Active Directory beschleunigt werden.
Gemäß ESG Research kann AD mit Recovery Manager for Active Directory Disaster Recovery Edition mindestens fünfmal schneller wiederhergestellt werden als bei der manuellen Wiederherstellung einer Active Directory-Gesamtstruktur. Dies ist zum Teil der umfassenden Automatisierung zu verdanken, die das Risiko menschlicher Fehler reduziert und dafür sorgt, dass Sie nicht jedes Mal wieder ganz von vorne anfangen müssen. Recovery Manager schützt außerdem Ihre AD-Sicherungen vor Beschädigungen und beseitigt das Risiko einer Neuinfektion mit Malware. Unsere Lösung ist wie eine Versicherungspolice für Ihr AD: Sie können es sich nicht leisten, keine zu haben.
Diese umfassende Sicherungssoftwarelösung ist ideal für die schnelle Wiederherstellung nach Cyberangriffen, die AD betreffen. Sie bietet eine Reihe von Wiederherstellungsoptionen, einschließlich der Wiederherstellung des Systemzustands und der vollständigen Sicherung des Servers, und bietet so eine flexible Bewältigung verschiedener Katastrophenszenarien. Recovery Manager geht über die herkömmliche Sicherung des Systemzustands hinaus, indem er eine granulare Wiederherstellung von Identitätsverzeichnisdiensten bietet. Somit können Sie bestimmte AD-Komponenten wiederherstellen, ohne auf eine vollständige Wiederherstellung der Domäne oder der Gesamtstruktur zurückgreifen zu müssen.
Im Falle eines Cyberangriffs erweist sich Recovery Manager als unschätzbar wertvoll für die Wiederherstellung kompromittierter Benutzer- und Dienstkonten. Die Lösung kann betroffene Konten von Sicherungen aus der Zeit vor dem Angriff wiederherstellen und ermöglicht sogar das Zurücksetzen von Kennwörtern für privilegierte Konten, um potenzielle Sicherheitsverletzungen zu mildern. Dieser granulare Ansatz zur Wiederherstellung erstreckt sich auch auf gelöschte Objekte und ermöglicht die Wiederherstellung bestimmter AD-Objekte, ohne dass eine vollständige Wiederherstellung der Gesamtstruktur oder Domäne erforderlich ist.
Die Vielseitigkeit von Recovery Manager zeigt sich in seinen verschiedenen Wiederherstellungsmethoden, wie der schrittweisen Wiederherstellung und der Möglichkeit, AD auf einem bereinigten Betriebssystem wiederherzustellen. Diese Flexibilität kommt insbesondere bei komplexen Ransomware-Szenarien zum Tragen, die sich möglicherweise auf mehrere Domänencontroller an verschiedenen geografischen Standorten ausgewirkt haben. Die Secure-Storage-Serverfunktion der Lösung bietet einen Speicher mit Air Gap für AD-Sicherungen, der dafür sorgt, dass die Backups nicht beschädigt werden und für Ransomware unzugänglich sind. Ferner kann Recovery Manager Server auf Malware scannen, bevor sie für die Wiederherstellung verwendet werden, und bietet die Möglichkeit, AD auf einer virtuellen Microsoft Azure Maschine wiederherzustellen, was die Sicherheit während des Wiederherstellungsprozesses weiter erhöht. Diese fortschrittlichen Funktionen sowie die Fähigkeit, verschiedene Arten von Wiederherstellungen durchzuführen – von der Bare-Metal-Wiederherstellung bis zur Neuinstallation von AD auf vorhandener Hardware – machen Recovery Manager zu einem leistungsstarken Tool in der Ransomware-Abwehrstrategie Ihres Unternehmens.
Quest Professional Services sorgen für eine schnelle Einrichtung Ihres Wiederherstellungsplans für Active Directory und validieren Ihr Modell zur Wiederherstellung der Gesamtstruktur. Unsere Fachexperten führen Sie, unabhängig davon, ob Ihrem Team das technische Know-how oder die personellen Ressourcen fehlen oder einfach nicht ausreichend Zeit für die Konfiguration, das Testen und die Bereitstellung Ihrer Lösung zur Verfügung steht, mit unserer bewährten Implementierungsmethodik durch diesen Prozess.
Eine Active-Directory-Wiederherstellung ist der Prozess der Wiederherstellung von Active-Directory(AD)-Services und Daten nach einem katastrophalen Ausfall oder einem Cyberangriff, etwa durch Ransomware. Dazu gehören der Wiederaufbau von Domänencontrollern, die Wiederherstellung von AD-Datenbanken und von Services in der Gesamtstruktur, um die AD-Umgebung wieder in einen funktionierenden Zustand zu versetzen. Die Wiederherstellung von Active Directory ist von entscheidender Bedeutung, da AD das Rückgrat der IT-Infrastruktur und der Identitätsservices der meisten Unternehmen ist und die Benutzerauthentifizierung, den Zugriff auf Ressourcen und die Anwendungsfunktionen steuert.
Eine effektive AD-Wiederherstellung erfordert eine sorgfältige Planung, sichere Backups und eine schnelle Wiederherstellungslösung wie Recovery Manager, um den Prozess zu automatisieren und zu beschleunigen. Die manuelle Wiederherstellung kann extrem zeitaufwendig und fehleranfällig sein und dauert oft Tage oder Wochen. Speziell entwickelte Lösungen wie Recovery Manager for Active Directory Disaster Recovery Edition können die Wiederherstellungszeit auf wenige Stunden reduzieren und das Risiko einer erneuten Malware-Infektion minimieren. Zudem bieten sie flexible Wiederherstellungsoptionen wie eine schrittweise Wiederherstellung oder die Wiederherstellung eines bereinigten Betriebssystems. Angesichts der zunehmenden Bedrohung durch Ransomware und andere Cyberangriffe auf das AD ist ein robuster und getesteter AD-Wiederherstellungsplan für die Aufrechterhaltung der Business Continuity unerlässlich.
Die Active-Directory-Wiederherstellung umfasst verschiedene Arten von Operationen, die von der Wiederherstellung einzelner Objekte bis hin zur Wiederherstellung der kompletten Gesamtstruktur reichen. Bei kleineren Problemen können Sie mit der granularen Online-Wiederherstellung einzelne Attribute oder Objekte wiederherstellen, ohne die Domänencontroller neu zu starten. Dies ist nützlich, um versehentliche Änderungen oder Löschungen zu korrigieren. Für schwerwiegendere Szenarien gibt es mehrere Optionen zur vollständigen Wiederherstellung: Mit der Bare-Metal-Wiederherstellung können Sie alle Volumes eines Domänencontrollers auf neuer oder anderer Hardware wiederherstellen. Mit der Wiederherstellung auf einem bereinigten Betriebssystem können Sie AD auf einem neuen Windows Server wiederherstellen und gleichzeitig das Risiko einer erneuten Infektion verringern. Und mit der schrittweisen Wiederherstellung können Sie die Wiederherstellung kritischer Domänencontroller priorisieren, um wichtige Services schnell wieder zum Laufen zu bringen.
Andere Arten der Wiederherstellung umfassen die Installation von Active Directory auf neuen Servern als Ersatz für kompromittierte DCs, die Deinstallation und Neuinstallation von AD auf vorhandenen Servern und die erneute Hochstufung der verbleibenden DCs in einer teilweise wiederhergestellten Gesamtstruktur. Die Wahl der Wiederherstellungsmethode hängt vom Ausmaß des Schadens, dem Risiko der Malware-Persistenz und den spezifischen Anforderungen des Unternehmens ab. Lösungen wie Recovery Manager for Active Directory Disaster Recovery Edition bieten Flexibilität bei der Auswahl der am besten geeigneten Wiederherstellungsmethode für eine bestimmte Situation – sei es die Wiederherstellung auf lokaler Hardware, auf virtuellen Maschinen oder sogar auf in der Cloud gehosteten VMs in Microsoft Azure.
Die Bare-Metal-Wiederherstellung ist eine wichtige Funktion in Ihrem Active-Directory-Wiederherstellungsarsenal, denn sie ermöglicht es Ihnen, bei einem katastrophalen Ausfall nicht nur die Active Directory-Daten, sondern auch das gesamte Betriebssystem des Domänencontrollers wiederherzustellen. Dies ist besonders wichtig in den seltenen Fällen, in denen mehr als nur Active Directory wiederhergestellt werden muss. Mit der Bare-Metal-Wiederherstellung können Sie einen Domänencontroller in seinem vorherigen Zustand auf einer völlig neuen Hardware wiederherstellen und dabei sicherstellen, dass alle Konfigurationen, Einstellungen und Daten erhalten bleiben.
Überdies bietet sie eine umfassendere und effizientere Wiederherstellungslösung im Vergleich zu den herkömmlichen Unternehmens- und Windows-Methoden. Damit entfällt die zeitaufwendige und fehleranfällige manuelle Neuinstallation des Betriebssystems und die Neukonfiguration des Domänencontrollers. Durch die gleichzeitige Wiederherstellung des Betriebssystems und von Active Directory reduziert die Bare-Metal-Wiederherstellung die Ausfallzeiten erheblich und stellt sicher, dass Ihre Active-Directory-Infrastruktur selbst bei schwersten Katastrophenszenarien schnell und präzise wieder online gebracht werden kann. Quest ermöglicht Ihnen die Wiederherstellung von AD auf einem bereinigten Betriebssystem auf einem beliebigen Rechner, einschließlich physischer Rechner, virtueller Rechner vor Ort oder in der Cloud gehosteter virtueller Rechner.
Vergewissern Sie sich vor der Installation von Recovery Manager for Active Directory, dass die nachfolgend aufgeführten Mindesthardware- und -softwareanforderungen für Ihr System erfüllt sind.
HINWEIS
Minimum: 2,0 GHz
Empfohlen: 2,0 GHz oder schneller
CPU-Kerne
Minimum: 2 CPU-Kerne
Empfohlen: 4 CPU-Kerne
Arbeitsspeicher
Minimum: 4 GB
Empfohlen: 8 GB
Diese Zahlen gelten nur, wenn die von Recovery Manager for Active Directory verwalteten Active Directory-Domänen höchstens eine Million Objekte umfassen. Für jede zusätzliche Million an Objekten muss die RAM-Kapazität um 512 MB erhöht werden.
Vollständige Installation, einschließlich der erforderlichen Software: 2,7 GB freier Festplattenspeicher
Wenn sämtliche erforderliche Software bereits installiert ist: 260 MB freier Festplattenspeicher
HINWEIS: Für ein Sicherungs-Repository ist zusätzlicher Speicherplatz erforderlich. Dieser muss mindestens der Größe der gesicherten Active Directory-Datenbankdatei (Ntds.dit) und des SYSVOL-Ordners entsprechen, plus weitere 40 MB für die Transaktionsprotokolldateien.
Installation
Ziele für Sicherungs-, Wiederherstellungs- und Vergleichsvorgänge
Auf dem Konsolensystem ist Microsoft .NET Framework Version 4.8 oder höher erforderlich.
HINWEIS: Microsoft .NET 4.8 muss nicht auf den Systemen installiert sein, auf denen die Agenten für die Gesamtstrukturwiederherstellung und die Sicherung installiert werden sollen. Der Secure Storage Agent verwendet .NET. Es wird daher empfohlen, 4.8 auf dem Secure Storage System zu installieren; der Agent funktioniert jedoch auch mit älteren Versionen.
Microsoft SQL Server-Versionen
Microsoft SQL Server ist erforderlich für die folgenden Funktionen von Recovery Manager for Active Directory: Vergleichsberichterstellung und Persistenz der Gesamtstrukturwiederherstellung.
Unterstützte SQL Server-Versionen:
Microsoft SQL Server-Komponenten
Microsoft System-CLR-Typen für SQL Server® 2014
Wenn diese Komponente nicht installiert ist, wird sie automatisch durch das RMAD-Setup installiert.
Microsoft SQL Server Reporting Services
Für die Anzeige von Berichten kann Recovery Manager for Active Directory in Microsoft SQL Server® Reporting Services (SRSS) 2016, 2017, 2019 und 2022 integriert werden.
Microsoft Windows PowerShell Version 5.0 oder höher
Unterstützte Versionen von Change Auditor for Active Directory: von 6.x bis 7.x
Wenn die erforderliche Software noch nicht installiert ist, wird diese vom Setup-Programm automatisch installiert, bevor Recovery Manager for Active Directory installiert wird. Wenn die erforderliche zu installierende Software nicht in diesem Versionspaket enthalten ist, wird sie automatisch heruntergeladen.
Kontinuierliche Wiederherstellung: Ab Version 10.0.1 kann Recovery Manager for Active Directory in Verbindung mit Change Auditor gelöschte Objekte wiederherstellen. Falls nach der Erstellung der Sicherung an den Objektattributen Änderungen vorgenommen wurden, wird kontinuierlich unter Verwendung der Daten aus der Change Auditor-Datenbank die letzte Änderung wiederhergestellt.
Die Virenschutzprüfungen werden auf dem Rechner mit der Wiederherstellungskonsole für Gesamtstrukturen, der Windows Server 2016 oder höher ausführt, durch eine auf dem Rechner installierte Antivirensoftware durchgeführt.
1 GB (2 GB empfohlen)
2 GB oder mehr
Eines der folgenden Betriebssysteme:
Secure Storage-Server
Minimum: 2,0 GHz
Empfohlen: 2,0 GHz oder schneller
CPU-Kerne
Minimum: 2 CPU-Kerne
Empfohlen: 4 CPU-Kerne
Arbeitsspeicher
Minimum: 4 GB
Empfohlen: 8 GB
Sie können das Password and SIDHistory Recoverability Tool nur verwenden, wenn der Active Directory-Papierkorb von Microsoft in Ihrer Umgebung nicht aktiviert ist.
Ab Version 10.0 ist ein Upgrade auf eine höhere Version von Recovery Manager for Active Directory Disaster Recovery Edition möglich.