Automatisez et accélérez la restauration d’Active Directory. Les rançongiciels sont les cybermenaces les plus gênantes actuellement, et Active Directory est de plus en plus pris pour cible. Quest® Recovery Manager for Active Directory Disaster Recovery Edition accélère la restauration des forêts AD de quelques jours ou semaines à quelques heures seulement : soyez rassuré, un incident AD n’aura pas de conséquences désastreuses pour votre entreprise.
des entreprises touchées par des rançongiciels
de temps d’arrêt suite à une attaque par rançongiciel
de tentatives d’attaques sur les comptes Azure AD
Une restauration rapide et sécurisée des forêts Active Directory est essentielle en cas de cyberattaque. Plus longue est l’interruption d’AD, plus longue est celle de votre activité. « Le processus de restauration appliqué suite à de nombreuses attaques par rançongiciels bien documentées a été freiné par l’absence d’un processus de restauration AD intact », d’après Gartner, qui indique également que vous pouvez « accélérer la reprise suite à des attaques avec un outil dédié pour la sauvegarde et la restauration de Microsoft Active Directory ».
Avec Recovery Manager for Active Directory Disaster Recovery Edition, vous pouvez restaurer AD au moins cinq fois plus rapidement qu’avec le processus de restauration manuel des forêts Active Directory, selon ESG Research. Cela tient entre autres à la part étendue d’automatisation, qui réduit le risque d’erreur humaine et évite d’avoir à tout recommencer le cas échéant. Recovery Manager empêche également vos sauvegardes AD d’être compromises et élimine le risque de réinfection par des logiciels malveillants. C’est une garantie pour AD que vous ne pouvez pas vous permettre de ne pas avoir.
Cette solution logicielle de sauvegarde complète est idéale pour vous aider à récupérer rapidement après des cyberattaques qui affectent AD. Il offre une gamme d'options de récupération, y compris la restauration de l'état du système et des fonctionnalités de sauvegarde complète du serveur, ce qui permet de répondre avec souplesse à divers types de sinistres. Recovery Manager va au-delà de la sauvegarde traditionnelle de l'état du système en offrant une restauration granulaire des services d'annuaire d'identité, ce qui vous permet de restaurer des composants AD spécifiques sans avoir recours à une restauration complète d'un domaine ou d'une forêt.
En cas de cyberattaque, Recovery Manager s'avère inestimable pour restaurer les comptes utilisateurs et les comptes de service compromis. La solution peut restaurer les comptes touchés à partir de sauvegardes antérieures à l'attaque, et même permettre la réinitialisation des mots de passe des comptes privilégiés afin de réduire les failles de sécurité potentielles. Cette approche granulaire de la restauration s'étend également aux objets supprimés, permettant la restauration d'objets AD spécifiques sans nécessiter une restauration complète de la forêt ou du domaine.
La polyvalence de Recovery Manager se manisfeste par ses multiples méthodes de restauration, y compris la restauration par étapes et la possibilité de restaurer AD sur un système d'exploitation propre. Cette flexibilité est cruciale lorsqu'il s'agit de traiter des scénarios complexes de ransomware qui peuvent avoir affecté plusieurs contrôleurs de domaine sur différents sites géographiques. La fonction de serveur de stockage sécurisé fournit un stockage isolé pour les sauvegardes AD, garantissant que les sauvegardes restent intactes et inaccessibles aux ransomwares. En outre, Recovery Manager peut rechercher des logiciels malveillants sur les serveurs avant qu'ils ne soient utilisés pour la restauration et offre la possibilité de restaurer AD sur une machine virtuelle Microsoft Azure, ce qui renforce davantage la sécurité au cours du processus de restauration. Ces fonctionnalités avancées, combinées à sa capacité à effectuer différents types de restauration (de la restauration du matériel non configuré à la réinstallation d'AD sur le matériel existant) font de Recovery Manager un outil puissant dans la stratégie de défense contre les ransomwares de votre organisation.
Avec les Quest Professional Services, mettez rapidement en place votre plan de reprise d’Active Directory et validez votre modèle de restauration de forêt. Que votre équipe ne dispose pas de l’expertise technique nécessaire, de la main-d’œuvre, ou qu’elle manque simplement de temps pour configurer, tester et déployer votre solution, nos experts vous guideront tout au long de ce processus à l’aide de notre méthodologie de mise en œuvre éprouvée.
La restauration d'Active Directory est le processus de restauration des services et des données d'Active Directory (AD) après une panne catastrophique ou une cyberattaque, telle qu'un ransomware. Il s'agit de reconstruire les contrôleurs de domaine, de restaurer les bases de données AD et de rétablir les services à l'échelle de la forêt afin de remettre l'environnement AD en état de fonctionnement. La restauration d'Active Directory est essentielle car AD est la base de l'infrastructure informatique et des services d'identité de la plupart des organisations, contrôlant l'authentification des utilisateurs, l'accès aux ressources et la fonctionnalité des applications.
Une restauration AD efficace nécessite une planification minutieuse, des sauvegardes sécurisées et une solution de restauration rapide telle que Recovery Manager pour automatiser et accélérer le processus. La restauration manuelle peut prendre beaucoup de temps et être sujette à des erreurs, ce qui prend souvent des jours ou des semaines. Des solutions spécialisées comme Recovery Manager for Active Directory Disaster Recovery Edition peuvent réduire considérablement le temps de reprise à quelques heures, minimiser le risque de réinfection par des logiciels malveillants et offrir des options de reprise flexibles telles que la reprise par étapes ou la restauration d'un système d'exploitation vierge. Compte tenu de la menace croissante des ransomwares et autres cyberattaques ciblant AD, il est essentiel de disposer d'un plan de restauration d'AD solide et testé pour maintenir la continuité de l'activité.
La restauration d'Active Directory englobe plusieurs types d'opérations, allant de la restauration granulaire d'objets à la restauration complète d'une forêt. Pour les problèmes mineurs, la restauration granulaire en ligne vous permet de restaurer des attributs ou des objets individuels sans redémarrer les contrôleurs de domaine. Cette fonction est utile pour corriger des modifications ou des suppressions accidentelles. Pour les scénarios plus graves, il existe plusieurs options de restauration complète : la restauration BMR (bare metal recovery, restauration sans système d'exploitation) vous permet de restaurer tous les volumes d'un contrôleur de domaine sur un matériel nouveau ou différent, la restauration sur un système d'exploitation propre vous permet de restaurer AD sur un nouveau serveur Windows tout en réduisant le risque de réinfection, et enfin, la restauration par étapes vous permet de donner la priorité à la restauration des contrôleurs de domaine critiques afin de rétablir rapidement les services essentiels.
Les autres types de restauration comprennent l'installation d'Active Directory sur de nouveaux serveurs pour remplacer les contrôleurs de domaine compromis, la désinstallation et la réinstallation d'AD sur les serveurs existants, et la repromotion des contrôleurs de domaine restants dans une forêt partiellement restaurée. Le choix de la méthode de restauration dépend de l'étendue des dommages, du risque de persistance des logiciels malveillants et des besoins spécifiques de l'organisation. Des solutions telles que Recovery Manager for Active Directory Disaster Recovery Edition permettent de choisir la méthode de restauration la plus appropriée à une situation donnée, qu'il s'agisse de restaurer du matériel sur site, des machines virtuelles ou même des machines virtuelles hébergées en nuage dans Microsoft Azure.
La restauration sans système d'exploitation est une fonctionnalité cruciale de votre arsenal de restauration d'Active Directory, car elle vous permet de restaurer non seulement les données Active Directory, mais aussi l'ensemble du système d'exploitation du contrôleur de domaine en cas de défaillance catastrophique. Ceci est particulièrement important dans les rares scénarios où il n'y pas seulement Active Directory à restaurer. Avec la restauration BMR, vous pouvez restaurer un contrôleur de domaine à son état antérieur sur un matériel entièrement nouveau, ce qui assure que toutes les configurations, tous les paramètres et toutes les données sont préservés.
En outre, la restauration sans sytème d'exploitation offre une solution de restauration plus complète et plus efficace que les méthodes traditionnelles d'entreprise et de Windows. Il n'est plus nécessaire de réinstaller manuellement le système d'exploitation et de reconfigurer le contrôleur de domaine, ce qui peut être long et source d'erreurs. En restaurant simultanément le système d'exploitation et Active Directory, la restauration BMR réduit considérablement les arrêts de service et garantit que votre infrastructure Active Directory peut être remise en ligne rapidement et avec précision, même dans les scénarios de catastrophe les plus graves. Quest vous permet de restaurer AD sur un système d'exploitation propre sur n'importe quelle machine, y compris les machines physiques, les machines virtuelles sur site ou les machines virtuelles hébergées dans le Cloud.
Avant d’installer la solution Recovery Manager for Active Directory, vérifiez que votre système répond à la configuration matérielle et logicielle minimale requise suivante.
REMARQUE
Minimum : 2 GHz
Recommandé : 2 GHz ou supérieur
Cœurs de processeur
Minimum : 2 cœurs de processeur
Recommandé : 4 cœurs de processeur
Mémoire
Minimum : 4 Go
Recommandée : 8 Go
Ces chiffres s’appliquent uniquement si les domaines Active Directory gérés par la solution Recovery Manager for Active Directory incluent un nombre d’objets inférieur ou égal à 1 million. Augmentez la taille de la mémoire RAM de 512 Mo pour chaque million d’objets supplémentaire.
Installation complète incluant les logiciels requis : 2,7 Go d’espace disque disponible
Si tous les logiciels requis sont déjà installés : 260 Mo d’espace disque disponible
REMARQUE : Un espace de stockage des sauvegardes requiert de l’espace de stockage supplémentaire équivalant au minimum à la taille du fichier de base de données Active Directory sauvegardé (Ntds.dit) et du dossier SYSVOL, plus 40 Mo pour les fichiers de logs de transactions.
Installation
Cibles pour les opérations de sauvegarde, de restauration ou de comparaison
Microsoft .NET Framework version 4.8 (ou supérieure) est nécessaire sur le système de la console.
REMARQUE : Microsoft .NET 4.8 n’est pas requis sur les systèmes où les agents Forest Recovery et Backup doivent être installés. Comme l’agent de stockage sécurisé utilise .NET, il est recommandé d’installer la version 4.8 sur le système de stockage sécurisé, mais l’agent fonctionnera avec des versions plus anciennes.
Versions de Microsoft SQL Server
Microsoft SQL Server® doit être installé pour bénéficier des fonctionnalités de Recovery Manager for Active Directory suivantes : rapports comparatifs et persistance de la restauration de forêt.
Versions de SQL Server prises en charge :
Composants Microsoft SQL Server
Microsoft System CLR Types pour SQL Server® 2014
Si ce composant n’est pas installé, il l’est automatiquement par le programme d’installation RMAD.
Microsoft SQL Server Reporting Services
Pour afficher les rapports, vous pouvez intégrer la solution Recovery Manager for Active Directory avec Microsoft SQL Server® Reporting Services (SRSS) 2016, 2017, 2019 et 2022.
Microsoft Windows PowerShell version 5.0 ou ultérieure
Versions de Change Auditor for Active Directory prises en charge : versions 6.x à 7.x.
Si l’un des logiciels requis n’est pas installé, le programme d’installation l’installe automatiquement avant d’installer la solution Recovery Manager for Active Directory. Si le logiciel requis à installer n’est pas inclus dans le package de cette version, il est téléchargé automatiquement.
Restauration continue : depuis la version 10.0.1, la solution Recovery Manager for Active Directory avec Change Auditor peut restaurer les objets supprimés et restaure en continu la dernière modification (le cas échéant) apportée aux attributs d’objets après la création de la sauvegarde, à l’aide des données de la base de données Change Auditor.
Les vérifications d’antivirus sont effectuées sur la machine Forest Recovery Console exécutant Windows Server 2016 ou une version supérieure au moyen du logiciel antivirus installé sur la machine.
1 Go (2 Go recommandé)
2 Go minimum
L’un des systèmes d’exploitation suivants :
Serveur de stockage sécurisé
Minimum : 2 GHz
Recommandé : 2 GHz ou supérieur
Cœurs de processeur
Minimum : 2 cœurs de processeur
Recommandé : 4 cœurs de processeur
Mémoire
Minimum : 4 Go
Recommandée : 8 Go
Cet outil ne peut être utilisé que si la Corbeille Microsoft Active Directory n’est pas activée dans votre environnement.
Il est possible d’effectuer une mise à niveau de la version 10.0 ou d’une version ultérieure de la solution Recovery Manager for Active Directory - Disaster Recovery Edition.