Sehen Sie „Identity Resilience“ in Aktion
Active Directory und Entra ID bilden die Grundlage für den Zugriff in Unternehmen – und sind das Hauptziel von Angreifern. Diese Demo zeigt, wie Commvault Ihnen hilft, Risiken zu bewerten, Bedrohungen in Echtzeit zu erkennen und einzudämmen sowie Ihre Identitätsumgebung vollständig und sauber wiederherzustellen.
- 5 Min. 20 Sek.
- Aktualisiert im Januar 2026
Die wichtigsten Erkenntnisse
- Reduzieren Sie proaktiv Ihre Angriffsfläche. Die AD-Schwachstellenanalysen von Commvault suchen nach Fehlkonfigurationen und ungeschützten Anmeldedaten – wie beispielsweise Konten mit unbefristeten Passwörtern –, bevor Angreifer diese ausnutzen können.
- Erkennen und eindämmen Sie Bedrohungen, sobald sie auftreten. Die Echtzeit-Überwachung von Active Directory erfasst jede Änderung, kennzeichnet verdächtige Aktivitäten wie unbefugte Berechtigungserweiterungen und ermöglicht die Rückgängigmachung böswilliger Änderungen mit einem Klick – ohne die Konsole verlassen zu müssen.
- Stellen Sie Ihre gesamte Identitätsumgebung zuverlässig wieder her. Commvault automatisiert die vollständige Recovery-Prozedur für den Active Directory-Forest mithilfe intuitiver Runbooks, visueller Topologieansichten und des Wiederaufbaus sauberer VMs – wodurch Ausfallzeiten und Betriebsunterbrechungen drastisch reduziert werden.
- Verwalten Sie hybride Identitäten über eine einzige Steuerungsebene. Die einheitliche Abdeckung von lokalem Active Directory und dem cloudbasierten Entra ID vereinfacht den Betrieb, reduziert die Tool-Flut und gibt den Sicherheitsverantwortlichen Sicherheit über die gesamte Hybridumgebung hinweg.
Über dieses Video
Identitätssysteme sind der Schlüssel zu Ihrem Unternehmen – sie steuern den Zugriff auf jede Anwendung, jedes System und jede Datenquelle, auf die Ihr Unternehmen angewiesen ist. Wenn Active Directory oder Entra ID kompromittiert wird, kann der Betrieb innerhalb von Minuten zum Erliegen kommen. Allein Ausfälle von Active Directory kosten Unternehmen durchschnittlich 730.000 US-Dollar pro Stunde.
Diese Demo führt Sie durch den durchgängigen Ansatz von Commvault zur Identitätsresilienz: Wie Sie AD-Schwachstellen bewerten, bevor Angreifer sie ausnutzen, böswillige Änderungen in Echtzeit prüfen und rückgängig machen sowie eine automatisierte Forest-Recovery durchführen, die Ihre Umgebung in einen bekanntermaßen sauberen Zustand zurückversetzt.
Ganz gleich, ob Sie als Active Directory-Architekt für den täglichen Identitätsbetrieb verantwortlich sind oder als CISO an der Stärkung Ihrer Cyber-Resilienz arbeiten – diese Demonstration zeigt, wie Commvault Ihnen hilft, die Kontrolle über Ihre kritischsten Systeme zu behalten – sowohl bei lokalem Active Directory als auch bei cloudbasiertem Entra ID.
Lösungen entdecken
Identitätsresilienz ist ein Bestandteil einer umfassenden Cyber-Resilienz-Strategie. Erfahren Sie, wie Commvault Ihre gesamte Umgebung schützt und wiederherstellt.
Identitätsresilienz
Zugriffssteuerung über Identitäten und KI-Modelle hinweg
Zugriffssteuerung beginnt bei der Identität. Erfahren Sie, wie Commvault Datensicherheit mit Identitätsresilienz verbindet, um einen einheitlichen Zugriff nach dem Prinzip der geringsten Berechtigungen für menschliche Benutzer, Dienstkonten und KI-Modelle durchzusetzen – über eine einzige Steuerungsebene.
Cyber-Resilienz
Schützen und wiederherstellen – mit Zuversicht.
Die Cyber-Resilienz-Plattform von Commvault vereint Datenschutz, Bedrohungserkennung und Recovery-Maßnahmen in einer einheitlichen Lösung – speziell entwickelt für die Bedrohungen, denen Unternehmen heute ausgesetzt sind.
Identity Resilience für Active Directory
Resilienz für Ihre wichtigsten Identitätssysteme
Vollständige Recovery der Gesamtstruktur, granulares GPO-Rollback, visuelle Topologieansichten und Runbook-Automatisierung – speziell entwickelt, um Active Directory im Unternehmensmaßstab zu schützen und wiederherzustellen.
Häufig gestellte Fragen
Was ist Identitätsresilienz?
Identitätsresilienz ist die Fähigkeit eines Unternehmens, seinen Identitätsanbieter – wie Active Directory oder Entra ID – vor Cyberangriffen, Fehlkonfigurationen oder versehentlichem Löschen zu schützen, zu überwachen und vollständig wiederherzustellen. Sie trägt dazu bei, dass Identitätsdienste auch nach einem schwerwiegenden Sicherheitsvorfall verfügbar und vertrauenswürdig bleiben.
Warum ist Active Directory ein Hauptziel für Angreifer?
Active Directory steuert die Authentifizierung und den Zugriff in der gesamten Umgebung eines Unternehmens – für jeden Benutzer, jede Anwendung und jedes System. Durch die Kompromittierung von Active Directory erhalten Angreifer die Möglichkeit, sich lateral zu bewegen, Berechtigungen zu eskalieren und Ransomware in großem Umfang einzusetzen. Achtzig Prozent aller Sicherheitsverletzungen stehen im Zusammenhang mit kompromittierten Identitäten, weshalb die Resilienz von Active Directory eine grundlegende Sicherheitsanforderung darstellt.
Wie erkennt Commvault unbefugte Änderungen an Active Directory?
Die Active Directory-Änderungsüberwachung von Commvault erfasst alle am Verzeichnis vorgenommenen Änderungen in Echtzeit – einschließlich Änderungen an Benutzern und Gruppen, Anmeldevorgängen und Änderungen an Gruppenrichtlinienobjekten. Wenn verdächtige Aktivitäten erkannt werden, wie beispielsweise das Hinzufügen eines Backdoor-Kontos zu den Domänenadministratoren, können Sicherheitsteams den Aktivitäts-Feed filtern und böswillige Änderungen direkt aus derselben Ansicht rückgängig machen.
Was umfasst die Recovery-Prozedur für eine Active Directory-Gesamtstruktur?
Eine vollständige Recovery-Wiederherstellung der Active Directory-Gesamtstruktur kann je nach Anzahl der Domänen und Domänencontroller 50 bis 100 einzelne Schritte erfordern. Commvault automatisiert diesen Prozess mithilfe visueller Topologieansichten, die die gesamte Active Directory-Gesamtstruktur darstellen, intuitiver Runbooks, die jeden Wiederherstellungsschritt koordinieren, sowie Clean-VM-Neuinstallationen, bei denen Domänencontroller auf neu erstellten Systemen eingerichtet werden – für schnellere und sauberere Ergebnisse.
Unterstützt Commvault sowohl Active Directory als auch Entra ID?
Ja. Die einheitliche Steuerungsebene von Commvault bietet Schutz und Recovery sowohl für Active Directory als auch für Entra ID – sowie für Okta. Diese hybride Abdeckung macht separate Tools überflüssig und bietet Teams eine einheitliche Übersicht über ihre gesamte Identitätsumgebung.
Transkript
Transkript ansehen
Transkript
Kapitel 1: Zunehmende Bedrohungen für Identitätssysteme Cyberangriffe auf Identitätssysteme nehmen rapide zu. Active Directory und Entra ID bilden den Kern für den Benutzerzugriff, die Anwendungsverfügbarkeit und die Geschäftskontinuität – und sind damit Hauptziele für Angreifer. In dieser Demo zeigen wir Ihnen, wie die Funktionen von Commvault den besonderen Anforderungen von Technologie- und Sicherheitsverantwortlichen gerecht werden – durch proaktive Risikobewertung, Echtzeit-Erkennung und Reaktion auf Bedrohungen, automatisierte saubere Recovery-Prozesse und einheitliche Verwaltung. Commvault sorgt für Identitätsresilienz und schützt Active Directory und Entra ID vor Angriffen, Fehlkonfigurationen und Kompromittierungen. Unsere einheitliche Steuerungsebene ermöglicht es Ihnen, Risiken zu bewerten, böswillige Aktivitäten zu identifizieren und eine saubere Wiederherstellung durchzuführen – alles über eine einzige Plattform. Jede starke Verteidigung beginnt mit Transparenz. Unsere AD-Schwachstellenanalysen führen einen umfassenden Scan des Identitätsstatus durch und identifizieren Fehlkonfigurationen und Schwachstellen, die Angreifer ausnutzen könnten. Dies hilft Ihnen, Risiken proaktiv zu reduzieren und die Einhaltung von Vorschriften zu unterstützen. So lassen sich Probleme erkennen, bevor sie zu Vorfällen werden. Die Gesamtbewertung gibt das Risikoniveau an, basierend auf der Anzahl und Schwere der identifizierten Schwachstellenindikatoren. Betrachten wir ein Beispiel: Konten mit Passwörtern, die niemals ablaufen. Diese Anmeldedaten bieten Angreifern ideale Angriffsmöglichkeiten. Jeder Indikator verfügt über eine Schweregrad-Einstufung und beschreibt die potenziellen Auswirkungen im Falle einer Ausnutzung. Darüber hinaus gibt Commvault die erforderlichen Schritte zur Behebung jeder Schwachstelle an – einschließlich aller Benutzer, deren Passwörter so eingestellt sind, dass sie niemals ablaufen. Die Bewertungen liefern Ihnen den Überblick. Doch sobald ein Angreifer zuschlägt, müssen Sie schnell informiert werden. Die schnelle AD-Prüfung von Commvault bietet Transparenz bei Änderungen und warnt Sie in Echtzeit vor verdächtigen Aktivitäten. Alle an Active Directory vorgenommenen Änderungen werden mit wesentlichen Details protokolliert. Sowohl erfolgreiche als auch fehlgeschlagene Anmeldungen werden erfasst, wodurch ein vollständiges Bild der Benutzeraktivitäten entsteht. Hier sehen wir eine Abfolge verdächtiger AD-Ereignisse: ein Backdoor-Konto, das mithilfe eines kompromittierten Benutzerkontos erstellt und zu den Domänenadministratoren hinzugefügt wurde, sowie ein bösartiges Gruppenrichtlinienobjekt, das erstellt und mit dem Domänenkopf verknüpft wurde – mit dem Ziel, Ransomware zu verbreiten. Sobald Sie die verdächtige Aktivität identifiziert haben, können Sie den Aktivitäts-Feed ganz einfach filtern, um alle anderen Änderungen zu finden, die von dem kompromittierten Konto vorgenommen wurden. Das AD-Auditing von Commvault erkennt nicht nur Änderungen – es ermöglicht Ihnen auch, diese schnell einzudämmen. Aus derselben Ansicht heraus können Sie die Verknüpfung des bösartigen GPO rückgängig machen und die Umgebung in einen bekanntermaßen fehlerfreien Zustand zurückversetzen.
Kapitel 2: Proaktive Risikobewertung und Bedrohungserkennung Die Umkehrung der Angriffskette mit einer einzigen Maßnahme hilft dabei, Ausfallzeiten zu minimieren, die Auswirkungen von Angriffen zu begrenzen und das Vertrauen in Ihre Umgebung aufrechtzuerhalten. Ihr Rollback stoppt den Angriff – aber wie verhindern Sie, dass er sich wiederholt? Werfen wir noch einmal einen Blick auf unsere Bewertungsergebnisse. In unseren Ergebnissen taucht dasselbe kompromittierte Konto auf. Das Konto hatte ein veraltetes Passwort, das so eingestellt war, dass es niemals ablief. Die Bewertung hebt weitere Konten mit derselben Schwachstelle hervor. Indem Sie nicht ablaufende Anmeldedaten entfernen und die Passwortrichtlinien verschärfen, schließen Sie einen der häufigsten Einstiegspunkte für Angreifer. Selbst mit starken Abwehrmaßnahmen ist kein Unternehmen vor Kompromittierungen gefeit. Commvault Forest Recovery automatisiert einen der komplexesten Prozesse in der IT: den Wiederaufbau einer gesamten Active Directory-Gesamtstruktur nach einem Ransomware-Angriff oder einer Datenbeschädigung. Die visuelle Darstellung der Active Directory-Gesamtstruktur durch Commvault zeigt die Topologie der Domänen und Domänencontroller an und hebt die Schlüsselrollen hervor, die jeder Domänencontroller einnimmt. Eine Wiederherstellung der Gesamtstruktur kann je nach Anzahl der Domänen und Domänencontroller 50 bis 100 Schritte oder mehr umfassen. Mithilfe intuitiver Runbooks koordiniert Commvault jeden einzelnen Schritt. Mit „Recovery AD to Clean VM“ gehen wir bei der Wiederherstellung noch einen Schritt weiter: Diese Funktion ermöglicht den Wiederaufbau von Domänencontrollern auf neu erstellten Systemen – was schnellere, sauberere Wiederherstellungen und weniger Betriebsunterbrechungen gewährleistet. Moderne Unternehmen betreiben Hybridumgebungen mit Identitäten, die sich über das lokale Active Directory und das cloudbasierte Entra ID erstrecken. Die einheitliche Steuerungsebene von Commvault bietet Bewertung, Auditierung, Erkennung und Wiederherstellung über beide Plattformen hinweg. Dies vereinfacht den Betrieb, reduziert die Vielzahl an Tools und gibt der Unternehmensleitung die Gewissheit, dass die Ausfallsicherheit hybrider Identitäten wirklich einheitlich ist. Commvault bietet einen umfassenden Ansatz für die Identitätsresilienz – und hilft Ihnen dabei, Risiken proaktiv zu bewerten, Bedrohungen schnell zu erkennen und einzudämmen sowie Ihre Active Directory- und Entra ID-Umgebungen zuverlässig wiederherzustellen. Mit Commvault sichern Sie nicht nur Daten. Sie schützen die Grundlage Ihres Unternehmens.