Cyber-First Disaster Recovery für Active Directory

Active Directory Forest Recovery

Um bis zu 90 % schnellere Wiederherstellung von AD nach einem Cyberangriff

Schnelle, malwarefreie Wiederherstellung der AD-Gesamtstruktur

Weitverbreitete Angriffe, die Active Directory ausnutzen, können Ihr Unternehmen lahmlegen: Das haben wir bei Hunderten von realen incident response aus erster Hand erlebt. Semperis Active Directory Forest Recovery ADFR) wurde von unseren Identitäts-Experten speziell dafür entwickelt, fehlertolerant und flexibel zu sein und den chaotischen Bedingungen eines Live-Vorfalls standzuhalten, sodass Sie innerhalb von Minuten oder Stunden – und nicht erst nach Tagen oder Wochen – eine saubere, vertrauenswürdige Forest wiederherstellen können.

Ausfallzeiten reduzieren

Stellen Sie AD mit 5 Klicks wieder her – mit automatischer Wiederherstellung mehrerer Gesamtstrukturen.

Malware beseitigen

Vermeiden Sie die erneute Einschleppung von Malware, indem Sie AD in einen bekannten sicheren Zustand zurücksetzen.

Automatisieren Sie belastbare Backups

Automatisieren Sie Backups in einem unveränderlichen Azure-Cloudspeicher und stellen Sie Daten auf beliebiger virtueller oder physischer Hardware wieder her

Forensik beschleunigen

Beschleunigen Sie die Forensik nach einem Verstoß, um Folgeangriffe zu verhindern.

Wiederherstellung von Active Directory in einer vertrauenswürdigen Umgebung

Bei der Wiederherstellung des Active Directory nach einem Cyberangriff geht es nicht nur darum, die Domänencontroller wieder online zu bringen – es geht darum, sicher zu sein, dass Sie der Umgebung wieder vertrauen können. Semperis Active Directory Forest Recovery ADFR) wurde von kampferprobten IR-Experten entwickelt, um eine fehlertolerante, flexible Wiederherstellung, eine schrittweise Wiederherstellung des „Minimum Viable Company“ sowie forensische Untersuchungen nach einem Angriff zu ermöglichen, durch die Angreifer entfernt werden, bevor Sie die Benutzer wieder verbinden.

Fehlertolerante, flexible Wiederherstellung

Stellen Sie Ihre Domäneninfrastruktur auch dann wieder her, wenn Chaos herrscht. ADFR nicht gesicherte Domänencontroller wiederherstellen, die Wiederherstellung auf beliebiger virtueller oder physischer Hardware durchführen, alternative IP-Adressbereiche verarbeiten und automatisch zwischen Wiederherstellungsmethoden wechseln, sodass der Ausfall eines einzelnen Domänencontrollers nicht die gesamte Wiederherstellung zum Scheitern bringt.

Schrittweise Sanierung für ein „Minimum Viable Company“

Nutzen Sie die schrittweise Wiederherstellung, um zunächst nur die Domänencontroller und Standorte wiederherzustellen, die Sie für den Geschäftsbetrieb benötigen, und fügen Sie dann in weiteren Schritten weitere Domänencontroller hinzu. So sind kritische Authentifizierungs- und Kernanwendungen innerhalb weniger Stunden wieder verfügbar, während die umfassendere Wiederherstellung im Hintergrund weiterläuft.

Forensische Untersuchungen nach einem Sicherheitsvorfall zur Ausschaltung der Angreifer

Gehen Sie über eine einfache Wiederherstellung hinaus und nutzen Sie identitätsorientierte Forensik nach einem Sicherheitsvorfall, um Hintertüren zu schließen und Persistenzmechanismen zu beseitigen, damit Sie vertrauensvoll in den Produktionsbetrieb zurückkehren können.

"Sie müssen sicherstellen, dass Ihre kritischen Infrastrukturen wie Active Directory absolut sicher und widerstandsfähig sind. Das war der Hauptgrund, warum wir Semperis ADFR erworben haben: Wir können garantieren, dass wir Active Directory viel schneller wiederherstellen als zuvor."

ADFR sorgt für betriebliche Stabilität bei Altice

Altice Portugal ist der führende Telekommunikationsanbieter des Landes. Mit 20.000 Active Directory-Konten ist die Sicherung von Active Directory und die Aufrechterhaltung einer robusten Strategie zur Erkennung von und Reaktion auf Identitätsbedrohungen (ITDR) eine Priorität für das Unternehmen. CSO José Alegria und Head of Cyber Security and Privacy Pedro Inácio sprechen über die Schwierigkeit, identitätsbasierte Sicherheitslücken in einer großen AD-Umgebung mit jahrelangen M&A-Aktivitäten zu erkennen, über die Herausforderungen bei der Abwehr von Ransomware und anderen Cyberangriffen sowie über die Bedeutung von Investitionen in die Cyber-Resilienz.

  • Die Planung der Notfallwiederherstellung vereinfachen

    Richten Sie für AD-Wiederherstellungstests ganz einfach ein Replikat der AD-Produktionsumgebung ein.

  • Die Wiederherstellung der AD-Gesamtstruktur automatisieren

    Automatisieren Sie den vollständigen Wiederherstellungsprozess für die AD-Gesamtstruktur, um Ausfallzeiten zu reduzieren.

  • Die Wiedereinführung von Malware verhindern

    Setzen Sie AD auf einen bekannten sicheren Zustand zurück, um Folgeangriffe zu vermeiden.

Wie lange könnte Ihr Unternehmen einen AD-Ausfall überstehen?

Für 90 % der großen Unternehmen weltweit ist AD der wichtigste Identitätsdienst, der die Benutzerauthentifizierung und den Zugriff auf geschäftskritische Anwendungen und Dienste ermöglicht. Wenn AD durch einen Angriff ausgelöscht wird, kommt der Geschäftsbetrieb zum Erliegen. Aufgrund von veralteten Fehlkonfigurationen und ungepatchten Schwachstellen, die sich im Laufe der Zeit angesammelt haben, ist AD ein häufiges Ziel für Angreifer. Die Folgen eines AD-Angriffs, der die Domänencontroller ausschaltet, sind schwerwiegend: Ohne einen getesteten AD-Wiederherstellungsplan ist Ihr Unternehmen anfällig für geschäftsschädigende Cyber-Vorfälle.

der Ransomware-Opfer benötigten mehr als einen Tag, um zum normalen Betrieb zurückzukehren

IBM

241 Tage
bis Sicherheitsteams einen Verstoß identifizieren und eindämmen
keine speziellen, AD-spezifischen Sicherungssysteme haben
der Identitätskompromittierungen gehen auf Mandanten zurück, die ausschließlich passwortbasierte Authentifizierung verwenden.

Speziell für die Bekämpfung von Cyberkatastrophen entwickelt

Ausfälle von Active Directory sind nicht mehr auf Naturkatastrophen oder Bedienungsfehler beschränkt. Laut Mandiant-Forschern ist AD inzwischen das Ziel Nummer 1 für Cyberangriffe und in 9 von 10 Angriffen involviert. Nach Cybervorfällen wie Change Healthcare, Snowflake und Ascension hat Gartner eine AD-spezifische Sicherung und Wiederherstellung gefordert. Ist Ihr Disaster Recovery Playbook auf Cyber-Katastrophen ausgerichtet?

Im Gegensatz zu herkömmlichen Systemstatus- oder Bare-Metal-Wiederherstellungsansätzen automatisiert das patentierte, speziell entwickelte ADFR den Wiederherstellungsprozess des AD Forest vollständig. ADFR reduziert die Ausfallzeit um bis zu 90%, eliminiert das Risiko einer erneuten Malware-Infektion, bietet flexible Backup- und Wiederherstellungsoptionen - auch auf unveränderlichem Azure-Speicher - und ermöglicht forensische Untersuchungen nach einem Einbruch, um erneute Angriffe zu verhindern.

Backups vor Malware schützen
Backups vor Malware schützen

Stellen Sie Ihr letztes Backup sicher wieder her, selbst wenn die Domänencontroller zum Zeitpunkt der Erstellung des Backups infiziert waren. Die patentierte Technologie von Semperis entkoppelt Active Directory vom zugrunde liegenden Betriebssystem, um eine erneute Infektion mit Malware zu verhindern. Auf der Suche nach sauberen Backups sind Sie nicht mehr auf die Trial-and-Error-Methode angewiesen. Dabei ist es nicht notwendig, AD von Grund auf neu zu einzurichten. Reduzieren Sie die Auswirkungen von AD-Ausfällen und bringen Sie den Geschäftsbetrieb schnell wieder in Gang.

Demo anfordern
Die Wiederherstellung der Gesamtstruktur automatisieren
Die Wiederherstellung der Gesamtstruktur automatisieren

Stellen Sie eine vollständige Active Directory-Gesamtstruktur mit nur wenigen Klicks wieder her. Automatisieren Sie jeden Aspekt des Wiederherstellungsprozesses, einschließlich der Bereinigung von Metadaten, der Wiederherstellung des globalen Katalogs und der Umstrukturierung der Site-Topologie. Vermeiden Sie menschliche Fehler und reduzieren Sie Ausfallzeiten auf Minuten, statt Tage oder gar Wochen zu benötigen. Verhindern Sie kostspielige Unterbrechungen des Geschäftsbetriebs.

Demo anfordern
Auf beliebiger Hardware wiederherstellen 
Auf beliebiger Hardware wiederherstellen 

Stellen Sie AD auf jeder Hardware wieder her – virtuell oder physisch. Reduzieren Sie die Kosten für die Wartung von Ersatzgeräten, vermeiden Sie die Beschaffung neuer Hardware, richten Sie schnell eine Wiederherstellungsumgebung ein und nutzen Sie die Cloud als stets zugänglichen, kostengünstigen Disaster-Recovery-Standort.

Schneller auf AD-Vorfälle reagieren
Schneller auf AD-Vorfälle reagieren

Beschleunigen Sie die forensische Analyse von AD-Angriffen. Verringern Sie den durch einen Angriff verursachten Schaden, indem Sie Malware schnell finden und beseitigen. Übertragen Sie unstrukturierte AD- und Azure AD-Änderungsdaten in ein für Menschen lesbares Format. Suchen Sie mühelos nach AD-Änderungen auf Objekt- und Attributsebene, setzen Sie sie einfach in Beziehung und machen Sie sie problemlos rückgängig. Gehen Sie bis zu einem beliebigen Zeitpunkt zurück, um gefährdete AD-Konten zu isolieren und zukünftige Angriffe zu verhindern.

David Yancey von Prime Healthcare überarbeitet die AD-Wiederherstellungsstrategie mit ADFR

Prime Healthcare verkürzt die AD-Wiederherstellungszeit mit ADFR

Eine geplante interne Änderung, die nicht den Erwartungen entsprach, veranlasste David Yancey, Senior Systems Engineer, den gesamten Notfallwiederherstellungsplan für Active Directory von Prime Healthcare komplett zu überarbeiten. Während routinemäßiger Wartungsarbeiten wurde der Speicher, der viele der Domänencontroller des Unternehmens enthielt, versehentlich gelöscht. Semperis ADFR bot eine flexible, schnelle Lösung für AD-Backups, eine umfassende Dokumentation, die andere Teammitglieder zur Verwaltung von Backups befähigte, und Bestätigungsmeldungen, die Yancey und sein Team beruhigten. „Da unser DR-Plan nun auf ADFR basiert, kann ich mich auf eine direkte Vorgehensweise verlassen, falls unsere Domänencontroller bei einem erneuten Vorfall erneut vernichtet werden sollten“, sagte Yancey.

  • Reduzierte Ausfallzeiten

    Bei Katastrophenplanungsübungen reduzierte Prime Healthcare die AD-Wiederherstellungszeit von Tagen auf Minuten

  • Flexible Backups

    ADFR vereinfachte den AD-Backup-Prozess von Prime Healthcare, wodurch der Zeit- und Ressourcenaufwand reduziert wurde.

  • Einhaltung der Vorschriften dokumentieren

    ADFR hilft Prime Healthcare, die Einhaltung gesetzlicher Vorschriften zu dokumentieren.

Häufig gestellte Fragen

Was ist Active Directory Forest Recovery?

ADFR ist die einzige Backup- und Wiederherstellungslösung, die speziell für die Wiederherstellung von Active Directory nach Cyberkatastrophen entwickelt wurde. ADFR automatisiert den Wiederherstellungsprozess der AD-Gesamtstruktur vollständig, reduziert Ausfallzeiten, beseitigt das Risiko einer erneuten Malware-Infektion und ermöglicht forensische Untersuchungen nach einem Sicherheitsvorfall.

Wir verlassen uns bei der Wiederherstellung auf ein herkömmliches DR-Tool. Warum brauchen wir Semperis ADFR? 

Die meisten Backup- und Wiederherstellungsprodukte sind auf Server ausgerichtet. Active Directory wird in den Backup-Prozess einbezogen, da es eine Rolle auf dem Server ist. Wenn AD jedoch bei einem Cyberangriff beeinträchtigt wird, brauchen Sie eine Lösung, die das AD vom Betriebssystem entfernt. Nur so können Sie verhindern, dass im Rahmen des Wiederherstellungsprozesses keine erneute Malware-Infizierung von AD auftritt. Semperis ADFR kann AD innerhalb von Minuten wieder online schalten, und zwar auf einem neuen, vertrauenswürdigen Server, ohne dass dabei erneut Malware eingeschleppt wird.

Wir verwenden eine Warm-Failover-Lösung für mehrere Rechenzentren. Wie würde ADFR in diesem Szenario helfen?

Warme Standorte enthalten in der Regel die erforderliche Hardware, aber nicht die aktuellste Version des Produktionsstandorts. Da die Daten nicht konsistent zwischen dem Produktionsstandort und dem warmen Standort repliziert werden, kommt es zu einer größeren Latenz bei der Ausfallsicherung. ADFR ist in der Lage, die Daten auf alternativer Hardware wiederherzustellen und bietet eine IP-Zuordnung, um eine exakte Replik (oder einen Klon) der AD-Gesamtstruktur Ihrer Produktionsumgebung in einem isolierten Labor zu erstellen. ADFR reduziert den Zeit- und Arbeitsaufwand für die Einrichtung und Pflege Ihres warmen Failover-Standorts und ermöglicht es, den Produktionsstandort häufiger zu replizieren und Datenlatenzprobleme zu reduzieren.

Wie stellt ADFR die Integrität eines Backups sicher?

ADFR validiert jede Backup-Regel, wenn sie erstellt wird. So wird sichergestellt, dass sie zur Generierung eines gültigen Gesamtstruktur-Backup-Sets verwendet werden kann. Standardmäßig prüft der ADFR Backup-Validierungsprozess, ob es mindestens einen DC gibt, der jede Partition im Backup-Set hostet. Der Status des Validierungsprozesses der Backup-Regeln wird auf der Seite Backup-Einstellungen des ADFR-Administrationsportals angezeigt.

Warum brauche ich ADFR , wenn ich bereits eine Datensicherungslösung habe?

Datensicherungslösungen bieten keine Funktionen für die Wiederherstellung von Active Directory bei Cyberkatastrophen. Sie umfassen die Sicherung und Wiederherstellung einzelner Domänencontroller (DCs) und Dateien. Dies ist eine wichtige Unterscheidung, die auch für andere Backup-Anbieter gilt. Backup-Anbieter können einen DC sichern und wiederherstellen. Jedoch kann keiner dieser Backup-Anbieter die vielen Schritte orchestrieren, die für die korrekte und erfolgreiche Wiederherstellung einer AD-Gesamtstruktur erforderlich sind.

Im Gegensatz dazu bietet ADFR eine vollautomatische Lösung zur Wiederherstellung der Gesamtstruktur. So können Sie AD auch dann wiederherstellen, wenn Domänencontroller infiziert oder vernichtet wurden. ADFR automatisiert jeden Aspekt der Wiederherstellung der Gesamtstruktur, einschließlich der Bereinigung von Metadaten, der Wiederherstellung des globalen Katalogs und der Umstrukturierung der Site-Topologie. Die manuelle Wiederherstellung von AD nach einem Cybervorfall ist ein zeitaufwändiger, fehleranfälliger Prozess, der mehrere Tage oder Wochen dauern kann.

Kann ADFR Active Directory in Azure ADFR und wiederherstellen, falls mein Rechenzentrum ausfällt?

Ja. ADFR Backups der Gesamtstruktur sowie ADFR automatisch in Azure Blob Storage speichern und so Wiederherstellungspunkte in der Cloud erstellen, die mit AES-256 verschlüsselt sind und auch dann verfügbar bleiben, wenn der lokale Speicher ausfällt. Bei der Wiederherstellung ADFR aus Gründen der Geschwindigkeit ADFR lokale Backups ADFR , weicht jedoch automatisch auf Azure-Backups aus, wenn keine lokalen Kopien verfügbar sind.

 
ADFR die Wiederherstellung auf Objektebene oder nur vollständige Forest-Wiederherstellungen?

Neben der vollständigen Wiederherstellung von Forest- und Partitionsdaten ADFR einen Assistenten zur Objektwiederherstellung, mit dem Sie nach bestimmten AD-Objekten suchen, deren aktuelle Attribute mit mehreren Sicherungen vergleichen und diese Objekte oder Attribute selektiv in einen früheren Zustand zurücksetzen können. Dies ermöglicht Ihnen eine schnelle Behebung gezielter Probleme oder die Bereinigung nach der Wiederherstellung, ohne einen weiteren forestweiten Vorgang ausführen zu müssen.

 
Wie geht ADFR AD-Umgebungen ADFR , die mehrere Forests umfassen und global verteilt sind?

ADFR Sie mehrere Gesamtstrukturen über einen einzigen Verwaltungsserver und ein einziges Portal verwalten. Dabei werden sowohl Gesamtstruktur-spezifische als auch Gesamtstruktur-übergreifende Verteilungspunkte genutzt, um Sicherungskopien in der Nähe der Domänencontroller zu speichern und eine regionenübergreifende Ausfallsicherheit zu gewährleisten.

 

In Verbindung mit den Azure-Cloud-Wiederherstellungspunkten unterstützt diese Architektur große, komplexe Umgebungen mit hoher Latenz und gewährleistet gleichzeitig eine zuverlässige, auf Cybersicherheit ausgerichtete Wiederherstellung der Gesamtstruktur.

Warum werden BMR und Snapshots für die Wiederherstellung von Active Directory nicht empfohlen?

Bare Metal Recovery (BMR) kann eine bequeme Möglichkeit für die Wiederherstellung des Betriebssystems und der Einstellungen eines Computers sein, wenn zum Beispiel ein Betriebssystem-Upgrade nicht ordnungsgemäß verläuft oder wenn Sie einen Benutzer oder eine Anwendung auf einen neuen Rechner verschieben möchten. Wurde jedoch ein DC infiziert oder durch einen Cyberangriff deaktiviert, enthalten die BMR-Backups wahrscheinlich Boot-Dateien, andere ausführbare Dateien und Betriebssystemdateien, in denen sich Malware verstecken kann. Wenn Sie einen DC aus einem BMR-Backup wiederherstellen, stellen Sie möglicherweise auch die Malware wieder her, die in dem Backup enthalten ist.

Erkennt ADFR automatisch Probleme in Verbindung mit einem Backup und korrigiert sich selbst oder löst eine Warnung aus?

Wenn ein Backup-Set mit einem Fehler oder einer Warnung abgeschlossen wird, sendet ADFR automatisch eine E-Mail-Benachrichtigung an die angegebenen Empfänger. Darüber hinaus können Sie sich für den Erhalt von E-Mail-Benachrichtigungen bei erfolgreichen Backups entscheiden. Das ADFR-Administrationsportal zeigt auch Informationen zum Backup-Status an: 1) Auf dem Dashboard finden Sie eine Liste der letzten Geamtstruktur-Backup-Sets, die sowohl verfügbare als auch fehlgeschlagene Backups anzeigt. 2) Auf der Seite mit dem Backup-Status und -Verlauf werden Statusdetails für jedes Backup angezeigt, einschließlich fehlgeschlagener Backups und Übertragungen des Backups an den Verteilungspunkt, an dem der Fehler auftrat.

Kann ADFR große, komplexe AD-Umgebungen unterstützen?

Ja. ADFR speziell für große Bereitstellungen mit mehreren Organisationen und mehreren Forests ADFR und bietet Funktionen wie Verteilungspunkte für mehrere Forests, Azure-Cloud-Wiederherstellungspunkte sowie Unterstützung für Windows Server 2025, um die Ausfallsicherheit von Backups und eine schnelle Wiederherstellung im Unternehmensmaßstab zu gewährleisten. Unternehmen, die einige der weltweit größten AD-Umgebungen betreiben, vertrauen auf ADFR eine „Cyber-First“-Wiederherstellung von Forests über komplexe Topologien hinweg zu koordinieren.

Unsere Vision findet bei Branchenführern Anklang

Erleben Sie eine personalisierte Demo

Fordern Sie eine Demo an und einer unserer Produktexperten gibt Ihnen einen Einblick in unsere Lösungen.