VMware by Broadcom · Software · scheda YoctoIT

Live Recovery

Protezione e ripristino: DR orchestrato e recovery dal ransomware con ambienti di bonifica isolati.

FOCUS · RIPARTIRE, PULITISnapshot immutabili, clean room e failover orchestrato: il recovery pensato per il ransomware
Materiale YoctoIT per clienti e partner · VMware, vSphere, vSAN, NSX e gli altri prodotti citati sono marchi di Broadcom Inc.
01 · Cos'è

Live Recovery, in chiaro.

Live Recovery unisce i due mestieri della ripartenza: il DR classico orchestrato (ex SRM: piani, sequenze, test senza impatto) e il cyber recovery — snapshot immutabili, analisi comportamentale per trovare il punto di ripristino PULITO, e l'Isolated Recovery Environment dove bonificare prima di riaccendere in produzione. Perché dopo un ransomware il problema non è ripartire: è ripartire puliti.

IRE
l'ambiente isolato di bonifica: si valida lì, si riaccende dopo
Immutabile
snapshot che il ransomware non cifra né cancella
Runbook
il failover orchestrato e testabile: il DR con le prove generali
Live Recovery
VESTE UFFICIALE VMWARE · LIVE RECOVERY
CONSOLE REALE · DATA PROTECTION & RECOVERY · FONTE: VMWARE BLOG
CONSOLE REALE · DATA PROTECTION & RECOVERY · FONTE: VMWARE BLOG
02 · Come lo si usa bene

Le cose che fanno la differenza.

Le due ripartenze

Disastro classico · sito persoil DR di sempre
Replica & piani
Snapshot immutabili
Analisi & clean point
copia · cassaforte · diagnosi
IRE · la bonifica isolatail riavvio senza reinfezione
Ransomware · il disastro modernoil caso che cambia le regole
Il piano B, versione 2026

Il clean point trovato

L'analisi indica l'ultimo snapshot sano: si riparte da lì, non dal backup infetto di ieri.

La bonifica in quarantena

Le VM validate nell'IRE con security tools: la produzione riaccesa solo pulita.

Piani per applicazione

Ordine, IP e dipendenze scritte: il runbook che alle 3 di notte funziona.

Test senza impatto

Il failover provato in bolla, due volte l'anno: l'evidenza per NIS2 e assicurazioni.

03 · In profondità

Ransomware recovery con IRE e vault

VMware Live Recovery unisce il DR (ex SRM/VCDR) e il cyber recovery: la replica continua (vSphere Replication/VCDR con snapshot immutabili su cloud file system), i recovery plan orchestrati con test non distruttivi, e per il ransomware l'Isolated Recovery Environment: le VM si accendono in una bolla isolata con NSX, la behavioral analysis (NGAV) le osserva accese, si itera indietro nel tempo fino alla copia pulita, poi si promuove.

  • IRE — la bolla isolata dove accendere le copie: il test senza rischio di reinfezione
  • Snapshot immutabili — il punto di ripristino che l'attaccante non cifra
  • Behavioral analysis — la VM osservata accesa: il dormiente scovato prima del rientro
  • Recovery plan — sequenze, reti e script orchestrati: il DR a bottone
  • Test non distruttivi — le prove senza toccare la produzione: l'audit con le evidenze
  • PiT deep history — si torna indietro fino alla copia sana: la timeline del recovery
04 · Numeri e ciclo di vita

I numeri che contano.

RPO min
con replica continua
2/anno
i test DR che consideriamo il minimo
100%
delle copie verificabili in IRE prima del rientro
h
il recovery ransomware orchestrato: non settimane
Dal ransomware si torna con un piano provato: runbook, IRE e prove periodiche — il recovery che funziona quando serve.
05 · Use case

Dove rende davvero.

Cyber recovery

Il ransomware nel modello di rischio, con la risposta pronta.

DR di piattaforma

Il sito B orchestrato per il parco vSphere.

Compliance continuità

RTO/RPO dichiarati e dimostrati.

Dopo l'attacco, la fretta reinfetta: Live Recovery riparte puliti — noi scriviamo e proviamo il piano.