Automatice y acelere la recuperación de Active Directory. El ransomware es la amenaza cibernética más perturbadora de la actualidad, y Active Directory está cada vez más en su punto de mira. Quest® Recovery Manager for Active Directory Disaster Recovery Edition reduce el tiempo de recuperación de bosques de AD de días o semanas a tan solo horas, lo que le brinda la tranquilidad de que un desastre de AD no se convertirá en un desastre empresarial.
de las empresas afectadas por ransomware
Tiempo medio de inactividad debido al ransomware
de ataques que se intentaron en cuentas de Azure AD
La recuperación de bosques rápida y segura de Active Directory es fundamental tras un ataque cibernético. Cuanto más tiempo esté afectado AD, más tiempo estará afectada también su empresa. "El proceso de restauración de muchos ataques de ransomware bien documentados se ha visto obstaculizado por no tener un proceso de restauración de AD intacto", indica Gartner, que también agrega que se puede "acelerar la recuperación de ataques agregando una herramienta específica para el respaldo y la recuperación de Microsoft Active Directory".
Con Recovery Manager for Active Directory Disaster Recovery Edition, puede restaurar AD como mínimo cinco veces más rápido que el proceso de recuperación de bosques manual de Active Directory, de acuerdo con la investigación de ESG. Una de las razones es la extensa automatización, que reduce el riesgo de error humano y de tener que comenzar de nuevo como consecuencia de esos errores. Recovery Manager también protege sus respaldos de AD del compromiso y elimina el riesgo de reinfección por malware. Es como una póliza de seguro para AD, una de la que no puede prescindir.
Esta solución integral de software de copia de seguridad es ideal para ayudarle a recuperarse rápidamente de los ciberataques que afectan a AD. Ofrece una amplia gama de opciones de recuperación, como la restauración del estado del sistema y la copia de seguridad completa del servidor, lo que proporciona flexibilidad a la hora de abordar distintos escenarios de desastre. Recovery Manager va más allá de la copia de seguridad tradicional del estado del sistema al ofrecer una recuperación granular de los servicios de directorio de identidades, lo que permite restaurar componentes específicos de AD sin recurrir a una recuperación completa del dominio o del bosque.
En caso de ciberataque, Recovery Manager resulta inestimable para recuperar las cuentas de usuario y de servicio comprometidas. La solución puede recuperar las cuentas afectadas a partir de copias de seguridad anteriores al ataque, permitiendo incluso restablecer las contraseñas de las cuentas privilegiadas para mitigar posibles brechas de seguridad. Este enfoque granular de la recuperación se extiende también a los objetos eliminados, lo que permite restaurar objetos específicos de AD sin necesidad de restaurar todo el bosque o el dominio.
La versatilidad de Recovery Manager se evidencia en sus múltiples métodos de recuperación, incluida la recuperación por fases y la posibilidad de restaurar AD a un sistema operativo limpio. Esta flexibilidad es crucial a la hora de hacer frente a situaciones complejas de ransomware que pueden haber afectado a varios controladores de dominio en distintas ubicaciones geográficas. La función de servidor de almacenamiento seguro de la solución proporciona almacenamiento aislado (air-gapped) para las copias de seguridad de AD, lo que garantiza que los respaldos permanezcan intactas e inaccesibles al ransomware. Además, Recovery Manager puede analizar los servidores en busca de malware antes de utilizarlos en la recuperación y ofrece la opción de restaurar AD en una máquina virtual de Microsoft Azure, lo que mejora aún más la seguridad durante el proceso de recuperación. Estas funciones avanzadas, combinadas con su capacidad para realizar varios tipos de restauraciones, desde Bare metal recovery (BMR) hasta la reinstalación de AD en el hardware existente, hacen de Recovery Manager una herramienta potente en la estrategia de defensa contra el ransomware de su organización.
Los servicios profesionales de Quest garantizan que su plan de recuperación de Active Directory se implemente de forma rápida y validan su modelo de recuperación de bosques. Ya sea que su equipo carezca de conocimiento técnicos, no tenga el personal o no tenga tiempo para configurar, probar e implementar su solución, nuestros expertos en el área lo ayudan a lo largo de este proceso utilizando la metodología de implementación comprobada.
La recuperación de Active Directory es el proceso de restauración de los servicios y datos de Active Directory (AD) tras un fallo catastrófico o un ciberataque, como un ransomware. Incluye la reconstrucción de los controladores de dominio, la restauración de las bases de datos de AD y el restablecimiento de los servicios de todo el bosque para que el entorno de AD vuelva a funcionar correctamente. La recuperación de Active Directory es fundamental porque AD es la columna vertebral de la infraestructura de TI y los servicios de identidad de la mayoría de las organizaciones, ya que controla la autenticación de usuarios, el acceso a los recursos y la funcionalidad de las aplicaciones.
Una recuperación eficaz de AD requiere una planificación cuidadosa, respaldos seguros y una solución de recuperación rápida como Recovery Manager para automatizar y acelerar el proceso. La recuperación manual puede llevar mucho tiempo y ser propensa a errores, y a menudo tarda días o semanas en completarse. Las soluciones específicas como Recovery Manager for Active Directory Disaster Recovery Edition pueden reducir significativamente el tiempo de recuperación a horas, minimizar el riesgo de reinfección por malware y ofrecer opciones de recuperación flexibles como la recuperación por fases o la restauración a un sistema operativo limpio. Dada la creciente amenaza de ransomware y otros ciberataques dirigidos a AD, contar con un plan de recuperación de AD sólido y comprobado es esencial para mantener la continuidad del negocio.
La recuperación de Active Directory abarca varios tipos de operaciones, desde la restauración granular de objetos hasta la recuperación completa del bosque. Para problemas menores, la restauración granular en línea permite recuperar atributos u objetos individuales sin reiniciar los controladores de dominio. Esto es útil para corregir cambios o eliminaciones accidentales. Para situaciones más graves, existen varias opciones de recuperación completa: Bare metal recovery (BMR) permite recuperar todos los volúmenes de un controlador de dominio en un hardware nuevo o diferente; restore to clean OS permite restaurar AD en un nuevo Windows Server reduciendo el riesgo de reinfección; y phased recovery permite priorizar la restauración de controladores de dominio críticos para poner en marcha rápidamente los servicios esenciales.
Otros tipos de recuperación incluyen la instalación de Active Directory en nuevos servidores para reemplazar los DC comprometidos, la desinstalación y reinstalación de AD en los servidores existentes y la repromoción de los DC restantes en un bosque parcialmente recuperado. La elección del método de recuperación depende del alcance de los daños, del riesgo de persistencia del malware y de las necesidades específicas de la organización. Las soluciones como Recovery Manager for Active Directory Disaster Recovery Edition proporcionan flexibilidad a la hora de elegir el método de recuperación más adecuado para una situación determinada, ya se trate de restaurar en hardware local, máquinas virtuales o incluso máquinas virtuales alojadas en la nube en Microsoft Azure.
La recuperación de Bare metal recovery (BMR) es una capacidad crucial de su arsenal de recuperación de Active Directory porque le permite recuperar no sólo los datos de Active Directory, sino también todo el sistema operativo del controlador de dominio en caso de un fallo catastrófico. Esto es especialmente importante en escenarios poco frecuentes en los que es necesario recuperar algo más que Active Directory. Con BMR, puede restaurar un controlador de dominio a su estado anterior en un hardware completamente nuevo, garantizando que se conservan todas las configuraciones, ajustes y datos.
Además, BMR ofrece una solución de recuperación más completa y eficaz que los métodos tradicionales de empresa y Windows. Elimina la necesidad de reinstalar manualmente el sistema operativo y reconfigurar el controlador de dominio, lo que puede llevar mucho tiempo y dar lugar a errores. Al restaurar simultáneamente el sistema operativo y Active Directory, BMR reduce significativamente el tiempo de inactividad y garantiza que la infraestructura de Active Directory vuelva a estar en línea de forma rápida y precisa, incluso en los casos de desastre más graves. Quest le permite restaurar AD a un sistema operativo limpio en cualquier máquina, incluidas máquinas físicas, máquinas virtuales locales o máquinas virtuales alojadas en la nube.
Antes de instalar Recovery Manager for Active Directory, asegúrese de que su sistema cumpla con los siguientes requisitos mínimos de hardware y software.
NOTA
Mínimo: 2,0 GHz
Recomendado: 2.0 GHz o más rápido
Núcleos de CPU
Mínimo: 2 núcleos de CPU
Recomendado: 4 núcleos de CPU
Memoria
Mínimo: 4 GB
Recomendado: 8 GB
Estas cifras se aplican únicamente si los dominios de Active Directory administrados por Recovery Manager for Active Directory e incluyen 1 millón de objetos o menos. Aumente el tamaño de RAM en 512 MB para cada millón de objetos adicional.
Instalación completa, incluidos los requisitos previos de software: 2.7 GB de espacio libre en disco
En caso de que ya estén instalados todos los requisitos previos de software: 260 MB de espacio libre en disco
NOTA: Se requiere espacio adicional de almacenamiento para un repositorio de respaldo, al menos del tamaño del archivo de la base de datos de Active Directory (Ntds.dit) respaldado y de la carpeta SYSVOL, además de 40 MB para los archivos de registro de transacciones.
Instalación
Destinos de las operaciones de respaldo, restauración o comparación
Se necesita Microsoft .NET Framework versión 4.8 o superior en el sistema de consola.
ACLARACIÓN: No es necesario que Microsoft .NET 4.8 esté instalado en los sistemas en los que se instalarán agentes de respaldos y recuperación de bosques. El agente de almacenamiento seguro utiliza .NET –y se recomienda instalar la versión 4.8 en el sistema de almacenamiento seguro–, pero el agente funcionará con versiones anteriores.
Versiones de Microsoft SQL Server
Se requiere Microsoft SQL Server® para las siguientes funciones de Recovery Manager for Active Directory: Informes de comparación y persistencia de recuperación de bosques.
Versiones de SQL Server admitidas:
Componentes de Microsoft SQL Server
Microsoft System CLR Types para SQL Server® 2014
Si este componente no está instalado, la configuración de RMAD lo instalará automáticamente.
Microsoft SQL Server Reporting Services
Para ver los informes, Recovery Manager for Active Directory puede integrarse en Microsoft SQL Server® Reporting Services (SRSS) 2016, 2017, 2019 y 2022.
Microsoft Windows PowerShell, versión 5.0 o posterior
Versiones compatibles de Change Auditor for Active Directory: de 6.xa 7.x.
Si no está instalado el software requerido previamente, el programa de configuración lo instala automáticamente antes de instalar Recovery Manager for Active Directory. Si los requisitos previos de software que se instalarán no están incluidos en este paquete de la versión, se descargarán automáticamente.
Recuperación continua: a partir de la versión 10.0.1, Recovery Manager for Active Directory, junto con Change Auditor, puede restaurar los objetos eliminados y restaura continuamente el último cambio (si lo hubiera) que se realizó en los atributos del objeto después de crear el respaldo, utilizando los datos de la base de datos Сhange Auditor
Las comprobaciones antivirus se realizan en el equipo de Forest Recovery Console que ejecuta Windows Server 2016 o superior mediante el software antivirus instalado en el equipo.
1 GB (2 GB recomendado)
2 GB o más
Uno de los siguientes sistemas operativos:
Servidor de almacenamiento seguro
Mínimo: 2,0 GHz
Recomendado: 2.0 GHz o más rápido
Núcleos de CPU
Mínimo: 2 núcleos de CPU
Recomendado: 4 núcleos de CPU
Memoria
Mínimo: 4 GB
Recomendado: 8 GB
Solo puede utilizar la herramienta de recuperación de contraseña e historial de SID, si la papelera de reciclaje de Active Directory de Microsoft no está habilitada en su entorno.
Recovery Manager for Active Directory Disaster Recovery Edition se puede actualizar desde la versión 10.0 o posterior.