AD 복구의 성공 스토리

작성자 관리자 날짜 2024-11-27 13:15:14



Marcegaglia Group은 Quest 솔루션과 신뢰할 수 있는 파트너 Impresoft 4ward의 도움을 받아 사이버 복원력을 강화했습니다.

 

국가 : 이탈리아

산업 : 제조

website : www.marcegaglia.com

 

Challenges

4개 대륙에 36개의 공장을 둔 이탈리아의 대표적인 산업 그룹인 Marcegaglia의 경우 Active Directory 다운타임 비용이 급격히 치솟을 수 있습니다. 따라서 IT 팀은 시간이 많이 걸리고 오류가 발생하기 쉬운 수동 AD 복구 절차를 견고하고 자동화된 솔루션으로 대체하고자 했습니다.

Solutions

이 회사는 신뢰할 수 있는 자문사인 Impresoft 4ward에 의뢰했습니다. 그들은 Recovery Manager for Active Directory와 On Demand Recovery를 결합한 Quest 재해 복구 솔루션을 추천했습니다. 구현과 구성이 빠르고 간단했으며, 이제 그룹은 재해가 발생하더라도 며칠이 아니라 몇 시간 내에 운영을 복구할 수 있다는 안도감을 갖게 되었습니다.

Benefits

  • AD 복구 시간을 며칠에서 단 몇 시간으로 단축

  • 개체 및 속성의 빠른 세부 복구를 가능하게 하여 사용자 생산성을 극대화합니다.

  • GDPR을 포함한 엄격한 현대 규정 준수를 용이하게 합니다.

  • 사이버 공격, 인적 오류 또는 기타 역경이 발생한 경우 사이버 회복력을 향상시킵니다.

Story

IT 프로세스를 운영 상태로 유지하는 것은 모든 현대 조직에 필수적입니다.

오늘날 IT 생태계는 비즈니스 운영의 기반입니다. 실제로 제조와 같은 부문에서 IT 시스템과 데이터를 사용 가능하게 유지하는 것은 기계를 유지하고 시설을 확보하는 것만큼 중요합니다. 이것이 바로 강철 가공 부문에서 세계 최고 기업인 Marcegaglia Group이 IT 재해 발생 시 운영을 신속하게 복구하는 능력을 개선하고자 했던 이유입니다.

 

1959년 Steno Marcegaglia가 설립한 이 회사는 현재 4개 대륙에 걸쳐 7,500명의 직원과 36개의 공장을 보유하고 있습니다. 오늘날 Steno Marcegaglia의 자녀인 Antonio와 Emma가 그룹을 통제하고 있으며, 이 그룹은 연간 650만 톤의 강철을 처리하고 90억 유로의 매출을 올리고 있습니다. 15,000명 이상의 고객은 건설, 자동차, 식품 및 농업, 가구, 화학 및 석유화학, 유체역학 및 유압을 포함한 광범위한 분야를 대표합니다.

 

Active Directory가 다운되면 비용이 즉시 급증하기 시작합니다.

회사의 고효율 물류 및 유통 네트워크는 하이브리드 ID 인프라에 의존합니다. Entra ID와 동기화된 25개의 도메인 컨트롤러가 있는 단일 Active Directory(AD) 도메인입니다. 리더십 팀은 ID 기반 공격이 증가하고 있으며 제조 부문이 주요 타깃이라는 사실을 예리하게 알고 있었습니다.

 

그들은 또한 AD 다운타임이 비즈니스에 심각한 결과를 초래할 수 있다는 것을 알고 있었습니다. Marcegaglia Group의 CISO인 렌조 로시는 "Active Directory는 사용자 인증 및 액세스 관리에 필수적이므로 AD 다운타임은 많은 중요한 비즈니스 운영을 중단시킬 수 있습니다."라고 설명합니다. "가장 명백한 비용은 매출 손실로, 다운타임이 발생할 때마다 증가합니다. 그러나 AD 다운타임은 브랜드 평판 손상, 고객 신뢰 상실, 고객 이탈로 인한 잠재적인 미래 매출 손실로 이어질 수도 있습니다. 이러한 비용은 정량화하기 어렵지만 장기적으로는 상당할 수 있습니다."

 

그리고 Marcegaglia Group의 경우 장시간 가동 중단의 위험이 높았습니다. 복구 프로세스는 수동이었기 때문에 단일 도메인 컨트롤러를 복원하는 데도 엄청난 시간이 걸렸고 인적 오류가 발생할 가능성이 높았습니다. 게다가 복구를 수행할 수 있는 IT 팀원이 한두 명뿐이어서 자동화된 솔루션이 필요하게 되었습니다.

 

규정 준수는 또 다른 주요 관심사입니다.

비즈니스 연속성에 대한 이러한 절실한 우려 외에도 Marcegaglia Group은 점점 더 엄격해지는 규정 준수와 관련된 과제에도 직면했습니다. Rossi는 "회사가 GDPR 및 기타 모든 관련 법률과 규정을 준수하도록 하는 데 전념하고 있습니다."라고 말했습니다. "준수의 필수 구성 요소는 가동 중지 시간을 최소화하기 위해 Active Directory 및 Entra ID를 신속하게 복원할 수 있도록 하는 것입니다."

 

진정한 사이버 회복력은 다양한 부작용으로부터 복구할 수 있는 능력을 의미합니다. "랜섬웨어와 같은 사이버 공격이 AD 다운타임의 주요 원인이지만, 다른 잠재적 원인도 있다는 것을 기억하는 것이 중요합니다." 로시는 말합니다. "예를 들어, 하드웨어 오작동이나 소프트웨어 버그와 같은 기술적 오류, 직원의 인적 오류, 타사 서비스 또는 공급업체의 문제는 AD 다운타임으로 이어질 수 있습니다."

 

비즈니스에 중요한 프로젝트의 경우 동급 최고의 도구와 신뢰할 수 있는 파트너를 선택하는 것이 현명합니다.

포괄적인 AD 재해 복구 전략을 구현하기 위해 Marcegaglia Group은 10년 이상 신뢰하는 자문사인 Impresoft 4ward에 의뢰했습니다. Impresoft 4ward의 팀은 Recovery Manager for Active Directory Disaster Recovery Edition과 On Demand Recovery를 결합한 Quest 재해 복구 솔루션을 추천했습니다. Marcegaglia Group의 IT 팀은 이전 통합 프로젝트에 Quest 마이그레이션 솔루션을 사용한 성공과 Quest 재해 복구 솔루션 테스트에 근거하여 해당 추천에 동의했습니다.

 

Impresoft 4ward의 클라우드 인프라 디렉터이자 Microsoft 클라우드 및 데이터센터 관리 MVP인 Francesco Molfese는 "Quest와의 파트너십은 고객에게 견고하고 안정적인 재해 복구 솔루션을 제공하는 데 중요한 원동력이 되었습니다."라고 말합니다. "Quest와 협력하는 가장 큰 이점은 제공되는 높은 수준의 지원, 다양한 고객 요구 사항에 적응하는 솔루션의 유연성, 원활한 운영과 빠른 문제 해결을 보장하는 포괄적인 문서 및 교육 리소스가 포함됩니다."

 

Quest 솔루션을 검토하면서 Marcegaglia Group의 팀은 공급망 무결성 및 안전한 에어갭 백업 스토리지와 같은 보안 관련 기능에 특히 감명을 받았습니다. Rossi는 "Quest가 제공하는 보안 기능은 구매 결정에서 차별화 요소였습니다."라고 말합니다. "이러한 기능은 운영에 필요한 높은 수준의 보안과 일치하여 시스템의 개인 정보 보호, 기밀성, 무결성 및 가용성을 보장합니다. 게다가 Quest 솔루션을 테스트했을 때 사용하기 매우 쉽다는 것을 알게 되었습니다."

 

간편한 배포와 풍부한 기능 세트로 가치 실현 시간이 빨라집니다.

팀은 Quest 솔루션을 신속하게 가동했습니다. "Quest의 도구는 기술적으로 진보되었을 뿐만 아니라 통합하기 쉽기 때문에 배포 시간이 크게 단축됩니다."라고 Molfese는 회상합니다. "솔루션은 중단 없이 클라이언트 환경에 통합되었습니다. 구성 프로세스에는 복구 설정을 클라이언트의 특정 Active Directory 아키텍처 및 복구 시간 목표(RTO)에 맞게 조정하는 것이 포함되었습니다."

 

이 솔루션은 Marcegaglia Group의 모든 핵심 관심사, 즉 비즈니스 연속성, 보안 및 규정 준수, 하이브리드 환경 전반의 위험 관리를 손쉽게 해결합니다. "AD용 Recovery Manager와 On Demand Recovery를 함께 사용하면 장애 발생 시 서비스를 신속하게 복구할 수 있습니다."라고 Molfese는 설명합니다. "이 솔루션을 사용하면 온프레미스와 클라우드 기반 환경 모두에서 객체, 권한 및 구성을 자동화되고 원활하게 복구할 수 있습니다."

 

게다가 Quest 복구 솔루션의 가치는 AD 재해 시나리오에 국한되지 않습니다. 세분화된 복원도 지원합니다. Rossi는 "이전의 백업 및 복구 접근 방식으로는 개체 수준 복구를 수행하는 것이 너무 느려서 비즈니스 요구 사항을 충족할 수 없었습니다."라고 설명합니다. "Quest 솔루션을 도입하면 사용자 또는 그룹 정책 개체에 대한 원치 않는 변경 사항을 빠르고 쉽게 되돌려 구성 드리프트를 수정하고 강력한 생산성을 유지할 수 있습니다."

 

Quest 솔루션은 AD 복구 시간을 며칠에서 몇 시간으로 단축합니다.

다행히도 Marcegaglia Group은 실제 재해에서 복구하기 위해 Quest 솔루션을 사용할 필요가 없었습니다. 그러나 테스트 결과 사고가 발생할 경우 운영을 복구하는 데 필요한 시간을 대폭 줄일 수 있다는 사실이 밝혀졌습니다. Molfese는 "Recovery Manager를 구현하기 전에는 절차의 수동적 특성, 여러 팀 간의 조정 필요성, 환경의 복잡성으로 인해 AD 복구 프로세스에 며칠이 걸렸을 것입니다."라고 보고했습니다. "Quest 솔루션이 프로세스를 자동화하면서 테스트 복구가 몇 시간 내에 완료되었습니다."

 

사이버 공격, 하드웨어 장애 또는 기타 부작용이 발생한 경우 비즈니스 운영을 신속하게 복구할 수 있다는 사실을 아는 것은 Marcegaglia Group에 마음의 평화를 제공합니다. "또한 Quest 솔루션에서 지원하는 자동 복구 테스트를 통해 회사는 복구 시나리오에 대한 보다 빈번하고 안정적인 테스트를 수행할 수 있어 잠재적인 중단에 항상 대비할 수 있습니다."라고 Molfese는 덧붙였습니다. "또한 최소한의 추가 노력으로 규제 및 감사 요구 사항을 충족하는 데 도움이 되어 프로젝트의 전반적인 가치를 더욱 향상시킵니다."

 

"Quest 재해 복구 솔루션은 보안, 효율성, 규정 준수 측면에서 상당한 가치를 제공하는 포괄적이고 강력한 도구입니다."라고 Rossi는 결론지었습니다. "데이터 손실 위험을 줄이고 보다 탄력적인 IT 인프라를 구축할 수 있습니다."

 

* 본 게시물은 Quest의 Case Study 내용을 참고 했습니다.