Bienvenidos a la última entrega de nuestra serie de tres partes sobre Active Directory. En nuestra entrada anterior del blog, analizamos las incidencias de menor envergadura que podrían afectar a Active Directory, como la eliminación accidental de un objeto, y por qué es tan importante una recuperación rápida y exhaustiva.
Pero, ¿qué ocurre cuando se produce un desastre a mayor escala? ¿Qué pasa con los desastres a gran escala en Active Directory, como los ataques de ransomware o la corrupción del esquema? En estos casos, el proceso de recuperación puede requerir una recuperación completa del bosque de Active Directory. Esto implica restaurar el servicio de directorio, incluidos todos los dominios, los controladores de dominio y los datos asociados, a un estado anterior al ataque.
La amenaza inminente del ransomware
Imagina esta situación: tu organización sufre un ataque de ransomware que bloquea el servidor que aloja Active Directory (AD). De repente, todos los archivos del servidor quedan cifrados y AD deja de estar disponible. Ahora, todas las aplicaciones críticas para el negocio que dependen de AD para la autenticación de usuarios quedan inaccesibles. Los empleados no pueden iniciar sesión, los servicios críticos se paralizan y la actividad empresarial se detiene por completo.
El impacto de un ataque a Active Directory (AD) que inutiliza los controladores de dominio es real y puede ser devastador. En 2017, el gigante mundial del transporte marítimo Maersk fue víctima del ciberataque NotPetya, que cifró los sistemas de archivos de 45 000 ordenadores, 4 000 servidores y todos menos uno de sus 150 controladores de dominio de AD. Con el AD completamente fuera de servicio, las operaciones se paralizaron al instante, lo que provocó el cierre de 17 puertos en todo el mundo y dejó varados a cientos de buques portacontenedores durante 10 días. En total, el ataque le costó a la empresa al menos 300 millones de dólares.
Gartner señala que, a partir de este año, el 75 % de las organizaciones habrá sufrido al menos un incidente cibernético, como un ataque de ransomware. Ante la amenaza que suponen estos incidentes, contar con un plan de Recovery bien documentado y sometido a pruebas periódicas para restaurar y reconstruir todo el entorno de Active Directory (AD) a su estado anterior al ataque no es solo una buena idea, sino que es fundamental y la clave para que tu empresa se recupere rápidamente.
La recuperación de la enfermedad de Alzheimer requiere un plan y un proceso específicos
Cuando se produce un desastre, la recuperación del dominio de Active Directory (AD) es fundamental; sin embargo, tradicionalmente ha resultado muy difícil de llevar a cabo, ya que requiere procesos manuales complejos y que consumen mucho tiempo.
Dado que AD es un sistema multimaster distribuido geográficamente, su restauración exige una coordinación meticulosa durante el proceso de Recovery. Cada controlador de dominio debe sincronizarse y restaurarse de forma coordinada para evitar inconsistencias en los datos y una posible corrupción en el directorio recuperado.
La Guía de recuperación de bosques de Active Directory de Microsoft ofrece un método detallado y paso a paso para ello, que puede implicar entre 50 y 100 pasos individuales, o incluso más, dependiendo del tamaño de tu organización. Esta complejidad puede alargar considerablemente el proceso si se realiza de forma manual, lo que a menudo lleva entre días y semanas. Mientras tanto, las operaciones empresariales se paralizan y los usuarios no pueden acceder a aplicaciones importantes.
El reto va más allá de la mera Recovery de AD. Durante un ciberataque, la Recovery de AD es solo una parte del problema. Tu equipo también tendrá que recuperar datos, aplicaciones, dispositivos de los usuarios, máquinas virtuales y mucho más. Sin un enfoque integral, estas complejidades pueden prolongar aún más las interrupciones y el tiempo de inactividad.
Presentamos: Commvault® Cloud Backup and Recovery para Active Directory, edición Enterprise
La semana pasada anunciamos cómo estamos resolviendo los retos relacionados con la recuperación y la reconstrucción de Active Directory (AD) gracias a «Backup and Recovery for Active Directory Enterprise Edition». Esta solución aporta un nuevo nivel de resiliencia a AD, ya que permite una recuperación rápida y automatizada del bosque de AD. Esta nueva oferta elimina los procesos manuales, lentos y propensos a errores que suelen asociarse a las recuperaciones de bosques de AD. Con «Backup and Recovery for AD Enterprise Edition», podrás:
- Facilitar la recuperación de AD mediante guías de procedimientos automatizadas: las guías de procedimientos automatizadas para la recuperación de bosques simplifican el proceso de varios pasos necesario para recuperar un bosque de AD, incluidas las complejas tareas de mantenimiento esenciales para una recuperación limpia. Estas guías de procedimientos también pueden utilizarse para realizar pruebas periódicas en entornos que no sean de producción, con el fin de mejorar la Readiness cibernética.
- Permite una recuperación rápida de los componentes más importantes de la infraestructura de AD: las vistas topológicas de tu entorno de AD permiten identificar de forma sencilla y rápida qué controladores de dominio deben restaurarse en primer lugar y cómo deben recuperarse para acelerar la disponibilidad de los servicios de AD.
- Acelera los tiempos de recuperación y mejora la resiliencia: la recuperación manual de un bosque de AD puede llevar días o incluso semanas, pero con Commvault puedes recuperarlo en una fracción de ese tiempo. La plataforma Commvault Cloud Platform integra la recuperación del bosque de AD con la recuperación granular tanto de AD como de Entra ID, lo que proporciona una protección integral.
Para obtener más información y ver una demostración de la solución, visita la página de la solución de Active Directory.
Si te lo has perdido, lee aquí el comunicado de prensa completo para obtener más detalles.