Die große Mehrheit der Unternehmen arbeitet heute in hybriden Identitätsumgebungen, in denen Microsoft Active Directory (AD) und Entra ID zusammenarbeiten, um Benutzeridentitäten zu verwalten und den Zugriff über verschiedene Umgebungen hinweg zu sichern.
AD, seit über 25 Jahren der Branchenstandard für lokales Identitätsmanagement, unterstützt unzählige integrierte Anwendungen und dient als maßgebliche Quelle für Identitäten und Ressourcen. Um der wachsenden Nachfrage nach Cloud-Zugriff und externer Zusammenarbeit gerecht zu werden, haben viele Unternehmen ihr Identitätsmanagement auf Entra ID ausgeweitet, das einen sicheren Zugriff auf Cloud-Anwendungen wie Microsoft 365 ermöglicht.
In den meisten Fällen bleibt Active Directory (AD) die maßgebliche Quelle für Mitarbeiteridentitäten, wobei Konten und Attribute einseitig mit Entra ID synchronisiert werden. Dieser hybride Ansatz ermöglicht es Unternehmen, die robusten und bewährten Funktionen von AD zu nutzen und gleichzeitig von der Flexibilität eines cloudbasierten Identitätsmanagements zu profitieren. Diese Flexibilität bringt jedoch Komplexität und neue Risiken mit sich.
Warum hybrider Identitätsschutz wichtig ist
9 von 10 Angriffen zielen auf Ihre Identitätsinfrastruktur ab
Von der Anmeldung am Arbeitsplatz bis hin zum physischen Zugang zum Gebäude sind AD und Entra ID für den Betrieb eines Unternehmens unverzichtbar, was sie zu äußerst attraktiven Zielen für Cyberkriminelle macht. Da Identitätsdaten zwischen AD und Entra ID fließen, kann sich jede Störung in einem System schnell auf das andere auswirken.
Wenn die Authentifizierung aufgrund eines Ausfalls von AD oder Entra ID nicht verfügbar ist, werden Benutzer aus kritischen Systemen und Anwendungen ausgesperrt. Die Produktivität kommt zum Erliegen, der Zugriff auf Cloud- und lokale Ressourcen wird unterbrochen, und sogar Maßnahmen zur Reaktion auf Vorfälle können lahmgelegt werden.
Ohne Authentifizierung ist das gesamte Unternehmen praktisch zum Stillstand gekommen. Dies unterstreicht die Notwendigkeit einer schnellen und zuverlässigen Wiederherstellung von Identitätsdiensten, um den Zugang wiederherzustellen und den Betrieb wieder aufzunehmen.
Sie sind für den Schutz von Entra ID verantwortlich
Das Modell der geteilten Verantwortung von Microsoft macht deutlich: Microsoft ist für die Verfügbarkeit der Plattform verantwortlich. Sie sorgen für den Schutz Ihrer Identitäten, Konfigurationen und Daten.
Dazu gehören:
- Benutzerobjekte und Gruppenmitgliedschaften.
- Zugriffskontroll- und MFA-Richtlinien.
- Konfigurationen von Unternehmensanwendungen.
- Rollenbasierte Zugriffskontrolle.
Entra ID bietet zwar einige systemeigene Tools zur Wiederherstellung von Objekten aus dem Papierkorb, doch die Funktionalität ist begrenzt und nur in bestimmten Szenarien nützlich. Dies führt dazu, dass Unternehmen erhebliche Lücken in ihrer Schutzstrategie haben, sodass eine Drittanbieterlösung für den Schutz unerlässlich ist.
Warum isolierter Schutz nicht ausreicht
Fragmentierte Tools = fragmentierte Sicherheit
Unternehmen verlassen sich oft auf separate Tools für den Schutz von AD und Entra ID – wenn überhaupt. Dies führt zu:
- Transparenzlücken in hybriden Umgebungen.
- Inkonsistente Wiederherstellungsstrategien und längere Reaktionszeiten.
- Lücken, die Angreifer ausnutzen können.
Eine einheitliche Backup- und Wiederherstellungslösung erkennt die gegenseitige Abhängigkeit von AD und Entra ID und behandelt die hybride Identität als ein einziges, zusammenhängendes System, das umfassend geschützt werden muss.
Einheitlicher Schutz = Höhere Ausfallsicherheit der Identität
Der Schutz von AD und Entra ID mit einer einzigen, einheitlichen Lösung kann Ihre Sicherheitslage verbessern, die Verwaltung vereinfachen und eine schnellere Wiederherstellung ermöglichen, wenn es darauf ankommt. Hier sehen Sie, welche Vorteile ein einheitlicher Ansatz bietet:
- Konsistente Sicherung und Wiederherstellung: Ermöglichen Sie eine einheitliche Sicherung und Wiederherstellung sowohl in AD- als auch in Entra ID-Umgebungen.
- Granulare Wiederherstellungsfunktionen: Stellen Sie bestimmte Benutzer-, Gruppen-, Richtlinien- und Konfigurationsattribute schnell und präzise wieder her.
- Zentrale Transparenz: Überwachen und verwalten Sie hybride Identitätsumgebungen über eine einzige, einheitliche Schnittstelle.
Identitäten sind zu wichtig, um sie ungeschützt oder unzureichend geschützt zu lassen
Warum sollten Sie das Risiko eines unvollständigen oder manuellen Schutzes für Ihre wichtigsten Identitätssysteme in Kauf nehmen? Mit einer einheitlichen Strategie zum Schutz hybrider Identitäten können Sie:
- Eine schnellere Wiederherstellung nach Cyberangriffen oder Bedienungsfehlern.
- Beseitigen Sie blinde Flecken in Ihrer Identitätsinfrastruktur.
- Erfüllen Sie Ihre Verpflichtungen im Rahmen des Modells der geteilten Verantwortung für Entra ID.
- Ermöglichen Sie den sicheren Zugriff auf Anwendungen und Daten.
Wie Commvault eine einheitliche hybride Identitätsausfallsicherheit bietet
Im Falle von Löschungen, Datenbeschädigungen oder Cyberangriffen sorgt Commvault Cloud Backup and Recovery for Active Directory für eine schnelle Wiederherstellung und gewährleistet unternehmensweit einen unterbrechungsfreien Geschäftsbetrieb. Mit Commvault Cloud können Sie Active Directory und Entra ID in Hybridumgebungen mit einer einzigen Unternehmenslösung schützen, die auch Ihre lokalen und Cloud-Workloads sowie Anwendungen wie Microsoft 365, Dynamics 365, Salesforce und weitere schützt.
Automatisierte, regelmäßige Backups – Schützen Sie sich vor dem Verlust von Domäneninformationen durch regelmäßige, automatische Backups von Objekten und Attributen.
Umfassende Abdeckung – Schutz kritischer AD-Objekte, einschließlich Gruppenrichtlinienobjekten, Benutzern, Gruppen und all ihren Beziehungen sowie Entra ID-Unternehmensanwendungen, Rollen, Richtlinien für den bedingten Zugriff und mehr.
Schnelle, granulare Wiederherstellung – Stellen Sie nur die fehlenden, beschädigten oder falsch konfigurierten Objektattribute wieder her, um Geschäftssysteme oder Benutzer schnell wieder online zu bringen, ohne dass eine vollständige Wiederherstellung der Umgebung erforderlich ist.
Automatisierte Wiederherstellung von AD-Forests – Verkürzen Sie die Zeit für die Wiederherstellung von AD nach einem Cyberangriff durch automatisierte, orchestrierte Wiederherstellung eines gesamten AD-Forests mit benutzerdefinierter Runbook-Generierung und einfacher Point-and-Click-Funktion.
Interaktive domänen- und mandantenweite Vergleiche – Identifizieren Sie alle Änderungen an der AD-Domäne oder dem Entra ID-Mandanten und stellen Sie versehentlich oder böswillig gelöschte Objekte schnell wieder her oder machen Sie überschriebene Attribute im gesamten Verzeichnis rückgängig.
Zentralisierte Verwaltung – Zeigen Sie den Schutz hybrider Identitäten zusammen mit all Ihren Workloads über eine einzige, einheitliche Schnittstelle an und verwalten Sie sie.
Gibt es Lücken in Ihrer Strategie zum Identitätsschutz? Informieren Sie sich noch heute über unsere Lösung „Backup and Recovery for Active Directory“ oder sprechen Sie mit einem Commvault-Mitarbeiter. Los geht’s.
Erfahren Sie mehr
Sehen Sie sich auch diese anderen Blogbeiträge in unserer Active Directory-Reihe an:
- Von Pannen bis hin zu Ausfällen: Schützen Sie Ihr Active Directory
- Die geschäftlichen Auswirkungen von Active Directory-Ausfällen: Kosten in der Praxis
- Active Directory-Wiederherstellung: Warum manuelle Methoden nicht mehr praktikabel sind
- Fünf wichtige AD-Backup-Funktionen, die den meisten Unternehmen fehlen
- AD-Wiederherstellungstests: So stellen Sie sicher, dass Ihr Wiederherstellungsplan tatsächlich funktioniert
Sehen Sie sich unser On-Demand-Webinar „Die nackte Wahrheit“ an, in dem Experten einen realen Ausfall von Active Directory simulieren und Techniken zur schnellen Wiederherstellung demonstrieren.