Erleben Sie „Identity Resilience“ in Aktion
Active Directory und Entra ID bilden die Grundlage für den Zugriff in Unternehmen – und sind das Hauptziel von Angreifern. Diese Demo zeigt, wie Commvault Ihnen hilft, Risiken zu bewerten, Bedrohungen in Echtzeit zu erkennen und einzudämmen sowie Ihre Identitätsumgebung vollständig und sauber wiederherzustellen.
- 5 Min. 20 Sek.
- Aktualisiert im Januar 2026
Die wichtigsten Erkenntnisse
- Reduzieren Sie proaktiv Ihre Angriffsfläche. Die AD-Schwachstellenanalysen von Commvault suchen nach Fehlkonfigurationen und offengelegten Anmeldedaten – wie beispielsweise Konten mit Passwörtern ohne Ablaufdatum –, bevor Angreifer diese ausnutzen können.
- Erkennen und eindämmen Sie Bedrohungen, sobald sie auftreten. Die Echtzeit-Überwachung von Active Directory erfasst jede Änderung, kennzeichnet verdächtige Aktivitäten wie unbefugte Berechtigungserweiterungen und ermöglicht die Rückgängigmachung böswilliger Änderungen mit einem Klick – ohne die Konsole verlassen zu müssen.
- Stellen Sie Ihre gesamte Identitätsumgebung zuverlässig wieder her. Commvault automatisiert die vollständige Recovery-Prozedur für die Active Directory-Gesamtstruktur durch intuitive Runbooks, visuelle Topologieansichten und den Neuaufbau sauberer VMs – wodurch Ausfallzeiten und Betriebsunterbrechungen drastisch reduziert werden.
- Verwalten Sie hybride Identitäten über eine einzige Steuerungsebene. Die einheitliche Abdeckung von lokalem Active Directory und dem cloudbasierten Entra ID vereinfacht den Betrieb, reduziert die Vielzahl an Tools und gibt den Sicherheitsverantwortlichen Sicherheit für die gesamte hybride Umgebung
Über dieses Video
Identitätssysteme sind der Schlüssel zu Ihrem Unternehmen – sie steuern den Zugriff auf jede Anwendung, jedes System und jede Datenquelle, von der Ihr Geschäft abhängt. Wenn Active Directory oder Entra ID kompromittiert wird, kann der Betrieb innerhalb von Minuten zum Erliegen kommen. Allein Ausfälle von Active Directory kosten Unternehmen durchschnittlich 730.000 US-Dollar pro Stunde.
Diese Demo führt Sie durch den End-to-End-Ansatz von Commvault für Identitätsresilienz: Wie Sie AD-Schwachstellen bewerten, bevor Angreifer sie ausnutzen, böswillige Änderungen in Echtzeit prüfen und rückgängig machen sowie eine automatisierte Forest-Recovery durchführen, die Ihre Umgebung in einen bekanntermaßen sauberen Zustand zurückversetzt.
Ganz gleich, ob Sie als Active Directory-Architekt für den täglichen Identitätsbetrieb verantwortlich sind oder als CISO Ihre Cyber-Resilienz aufbauen – diese Demonstration zeigt, wie Commvault Ihnen hilft, die Kontrolle über Ihre kritischsten Systeme zu behalten – sowohl für lokales Active Directory als auch für das cloudbasierte Entra ID.
Verbundene Ressourcen
Wie schützen und stellen Sie Active Directory nach einem Cyberangriff wieder her?
Commvault® Cloud Backup und Wiederherstellung für Active Directory
Lösungen entdecken
Identitätsresilienz ist ein Bestandteil einer umfassenden Cyber-Resilienz-Strategie. Erfahren Sie, wie Commvault Ihre gesamte Umgebung schützt und wiederherstellt.
Identitätsresilienz
Zugriffssteuerung über Identitäten und KI-Modelle hinweg
Zugriffssteuerung beginnt bei der Identität. Erfahren Sie, wie Commvault Datensicherheit mit Identitätsresilienz verbindet, um einen einheitlichen Zugriff nach dem Prinzip der geringsten Berechtigungen für menschliche Benutzer, Dienstkonten und KI-Modelle durchzusetzen – über eine einzige Steuerungsebene.
Cyber-Resilienz
Zuverlässiger Schutz und Wiederherstellung
Die Cyber-Resilience-Plattform von Commvault vereint Datenschutz, Bedrohungserkennung und Recovery-Maßnahmen in einer einheitlichen Lösung – speziell entwickelt für die Bedrohungen, denen Unternehmen heute ausgesetzt sind.
Identity Resilience für Active Directory
Resilienz für Ihre wichtigsten Identitätssysteme
Vollständige Recovery der Gesamtstruktur, granulares GPO-Rollback, visuelle Topologieansichten und Runbook-Automatisierung – speziell entwickelt, um Active Directory im Unternehmensmaßstab zu schützen und wiederherzustellen.
Häufig gestellte Fragen
Was ist Identitätsresilienz?
Identitätsresilienz ist die Fähigkeit eines Unternehmens, seinen Identitätsanbieter – wie beispielsweise Active Directory oder Entra ID – vor Cyberangriffen, Fehlkonfigurationen oder versehentlichem Löschen zu schützen, zu überwachen und vollständig wiederherzustellen. Sie trägt dazu bei, dass Identitätsdienste auch nach einem schwerwiegenden Sicherheitsvorfall verfügbar und vertrauenswürdig bleiben.
Warum ist Active Directory ein Hauptziel für Angreifer?
Active Directory steuert die Authentifizierung und den Zugriff in der gesamten Umgebung eines Unternehmens – für jeden Benutzer, jede Anwendung und jedes System. Durch die Kompromittierung von Active Directory erhalten Angreifer die Möglichkeit, sich lateral zu bewegen, Berechtigungen zu erweitern und Ransomware in großem Umfang einzusetzen. Achtzig Prozent aller Sicherheitsverletzungen gehen mit kompromittierten Identitäten einher, weshalb die Resilienz von Active Directory eine grundlegende Sicherheitsanforderung darstellt.
Wie erkennt Commvault unbefugte Änderungen an Active Directory?
Die Active Directory-Änderungsprotokollierung von Commvault erfasst alle am Verzeichnis vorgenommenen Änderungen in Echtzeit – einschließlich Änderungen an Benutzern und Gruppen, Anmeldevorgängen und Änderungen an Gruppenrichtlinienobjekten. Wenn verdächtige Aktivitäten erkannt werden, wie beispielsweise das Hinzufügen eines Backdoor-Kontos zu den Domänenadministratoren, können Sicherheitsteams den Aktivitäts-Feed filtern und böswillige Änderungen direkt aus derselben Ansicht rückgängig machen.
Was umfasst die Recovery-Prozedur für eine Active Directory-Gesamtstruktur?
Eine vollständige Recovery-Wiederherstellung der Active Directory-Gesamtstruktur kann je nach Anzahl der Domänen und Domänencontroller 50 bis 100 einzelne Schritte erfordern. Commvault automatisiert diesen Prozess mithilfe visueller Topologieansichten, die die gesamte Active Directory-Gesamtstruktur darstellen, intuitiver Runbooks, die jeden Wiederherstellungsschritt koordinieren, sowie „Clean-VM“-Neuinstallationen, bei denen Domänencontroller auf neu erstellten Systemen eingerichtet werden – für schnellere und sauberere Ergebnisse.
Unterstützt Commvault sowohl Active Directory als auch Entra ID?
Ja. Die einheitliche Steuerungsebene von Commvault bietet Schutz und Recovery sowohl für Active Directory als auch für Microsoft Entra ID – sowie für Okta. Diese hybride Abdeckung macht separate Tools überflüssig und bietet Teams einen einheitlichen Überblick über ihre gesamte Identitätsumgebung.
Transkript
Transkript ansehen
Transkript
Kapitel 1: Zunehmende Bedrohungen für Identitätssysteme Cyberangriffe auf Identitätssysteme nehmen rapide zu. Active Directory und Entra ID bilden den Kern für den Benutzerzugriff, die Anwendungsverfügbarkeit und die Geschäftskontinuität – und sind damit bevorzugte Ziele für Angreifer. In dieser Demo zeigen wir Ihnen, wie die Funktionen von Commvault den besonderen Anforderungen von Technologie- und Sicherheitsverantwortlichen gerecht werden – durch proaktive Risikobewertung, Echtzeit-Erkennung und Reaktion auf Bedrohungen, automatisierte saubere Recovery-Prozesse und einheitliche Verwaltung. Commvault sorgt für Identitätsresilienz und schützt Active Directory und Entra ID vor Angriffen, Fehlkonfigurationen und Kompromittierungen. Unsere einheitliche Steuerungsebene ermöglicht es Ihnen, Risiken zu bewerten, böswillige Aktivitäten zu identifizieren und eine saubere Wiederherstellung durchzuführen – alles über eine einzige Plattform. Jede starke Verteidigung beginnt mit Transparenz. Unsere AD-Schwachstellenanalysen führen einen umfassenden Scan des Identitätsstatus durch und identifizieren Fehlkonfigurationen und Sicherheitslücken, die Angreifer ausnutzen könnten. Dies hilft Ihnen, Risiken proaktiv zu reduzieren und die Einhaltung von Vorschriften zu unterstützen. So lassen sich Probleme erkennen, bevor sie zu Vorfällen werden. Die Gesamtbewertung gibt das Risikoniveau an, basierend auf der Anzahl und Schwere der identifizierten Indikatoren für Sicherheitslücken. Betrachten wir ein Beispiel: Konten mit Passwörtern, die niemals ablaufen. Diese Anmeldedaten bieten Angreifern ideale Angriffsmöglichkeiten. Jeder Indikator verfügt über eine Schweregrad-Einstufung und beschreibt die potenziellen Auswirkungen im Falle einer Ausnutzung. Darüber hinaus gibt Commvault die erforderlichen Schritte zur Behebung jeder Schwachstelle an – einschließlich aller Benutzer, deren Passwörter so eingestellt sind, dass sie niemals ablaufen. Die Bewertungen liefern Ihnen den Überblick. Doch sobald ein Angreifer aktiv wird, müssen Sie schnell informiert werden. Die schnelle AD-Überwachung von Commvault bietet Einblick in Änderungen und warnt Sie in Echtzeit vor verdächtigen Aktivitäten. Alle an Active Directory vorgenommenen Änderungen werden mit wesentlichen Details protokolliert. Sowohl erfolgreiche als auch fehlgeschlagene Anmeldungen werden erfasst, wodurch ein vollständiges Bild der Benutzeraktivitäten entsteht. Hier sehen wir eine Abfolge verdächtiger AD-Ereignisse: ein Backdoor-Konto, das unter Verwendung eines kompromittierten Benutzerkontos erstellt und zu den Domänenadministratoren hinzugefügt wurde, sowie ein bösartiges Gruppenrichtlinienobjekt, das erstellt und mit dem Domänenkopf verknüpft wurde – mit dem Ziel, Ransomware zu verbreiten. Sobald Sie die verdächtige Aktivität identifiziert haben, können Sie den Aktivitäts-Feed ganz einfach filtern, um alle weiteren Änderungen zu finden, die von dem kompromittierten Konto vorgenommen wurden. Die AD-Überwachung von Commvault erkennt nicht nur Änderungen – sie ermöglicht es Ihnen auch, diese schnell einzudämmen. Aus derselben Ansicht heraus können Sie die Verknüpfung des bösartigen GPO rückgängig machen und die Umgebung in einen bekanntermaßen fehlerfreien Zustand zurückversetzen.
Kapitel 2: Proaktive Risikobewertung und Bedrohungserkennung Das Umkehren der Angriffskette mit einer einzigen Maßnahme hilft dabei, Ausfallzeiten zu minimieren, die Ausbreitung von Angriffen einzudämmen und das Vertrauen in Ihre Umgebung aufrechtzuerhalten. Ihr Rollback stoppt den Angriff – aber wie verhindern Sie, dass er sich wiederholt? Werfen wir noch einmal einen Blick auf unsere Bewertungsergebnisse. Dasselbe kompromittierte Konto taucht in unseren Ergebnissen auf. Das Konto hatte ein veraltetes Passwort, das so eingestellt war, dass es niemals ablief. Die Bewertung hebt weitere Konten mit derselben Schwachstelle hervor. Indem Sie nicht ablaufende Anmeldedaten entfernen und die Passwortrichtlinien verschärfen, schließen Sie einen der häufigsten Einstiegspunkte für Angreifer. Selbst mit starken Abwehrmaßnahmen ist keine Organisation vor Kompromittierungen gefeit. Commvault Forest Recovery automatisiert einen der komplexesten Prozesse in der IT: den Wiederaufbau einer gesamten Active Directory-Gesamtstruktur nach einem Ransomware-Angriff oder einer Datenbeschädigung. Die visuelle Darstellung der Active Directory-Gesamtstruktur durch Commvault zeigt die Topologie der Domänen und Domänencontroller an und hebt die Schlüsselrollen hervor, die jeder Domänencontroller innehat. Eine Wiederherstellung der Gesamtstruktur kann je nach Anzahl der Domänen und Domänencontroller 50 bis 100 Schritte oder mehr umfassen. Mithilfe intuitiver Runbooks koordiniert Commvault jeden einzelnen Schritt. Mit „Recovery AD to Clean VM“ gehen wir bei der Wiederherstellung noch einen Schritt weiter: Diese Funktion ermöglicht den Wiederaufbau von Domänencontrollern auf neu erstellten Systemen – was schnellere, sauberere Wiederherstellungen und geringere Betriebsunterbrechungen ermöglicht. Moderne Unternehmen betreiben Hybridumgebungen mit Identitäten, die sich über das lokale Active Directory und das cloudbasierte Entra ID erstrecken. Die einheitliche Steuerungsebene von Commvault bietet Bewertung, Auditierung, Erkennung und Wiederherstellung über beide Plattformen hinweg. Dies vereinfacht den Betrieb, reduziert die Vielzahl an Tools und gibt der Unternehmensleitung die Gewissheit, dass die Ausfallsicherheit hybrider Identitäten wirklich einheitlich ist. Commvault bietet einen umfassenden Ansatz für die Identitätsresilienz – und hilft Ihnen dabei, Risiken proaktiv zu bewerten, Bedrohungen schnell zu erkennen und einzudämmen sowie Ihre Active Directory- und Entra ID-Umgebungen zuverlässig wiederherzustellen. Mit Commvault sichern Sie nicht nur Daten. Sie schützen die Grundlage Ihres Unternehmens.