Skip to content
  • Startseite
  • Whitepapers
  • Wie baut man Identitätsresilienz auf?

Wie baut man Identitätsresilienz auf?

Der Aufbau von Identitätsresilienz erfordert die Kombination von Funktionen, mit denen Sie Ihre Identitätsinfrastruktur vor, während und nach einem Angriff schützen, Bedrohungen erkennen und schnell wiederherstellen können. Commvault Identity Resilience bietet Schutz-, Überwachungs- und Recovery-Funktionen, die Unternehmen dabei unterstützen, Risiken zu bewerten, verdächtige Änderungen kontinuierlich zu überwachen und zu erkennen sowie AD, Entra ID und Okta nach Cyberangriffen, Datenkorruption oder Betriebsausfällen schnell wiederherzustellen.

  • 100.000 Kunden

  • 15-mal als „Leader“ im Gartner® Magic Quadrant™ ausgezeichnet

  • Zertifiziert nach SOC 2, ISO und FedRAMP Klasse D (High)

01 Zusammenfassung

Unternehmen müssen Identitätsresilienz aufbauen

Die Identität ist die neue Sicherheitsgrenze und ständigen Angriffen ausgesetzt. Commvault bietet einen umfassenden Ansatz für Identitätsresilienz und gewährleistet vollständige Transparenz, Kontrolle und Recovery in AD-, Entra ID- und Okta-Umgebungen. Mit Commvault können Unternehmen Risiken proaktiv bewerten, verdächtige Änderungen kontinuierlich überwachen und erkennen sowie Identitätssysteme nach Cyberangriffen, Datenkorruption oder Betriebsausfällen wiederherstellen.


82 %

hatten im letzten Jahr
mindestens einen Identitätsangriff erlebt – Bericht „2025 Future of Identity Security“, ConductorOne


75 %

der Unternehmen verwalten mittlerweile zwei oder mehr
Identitätsanbieter – Strata, Umfrage zum Stand der Multi-Cloud-Identität, 2024


69 %

Den Unternehmen fehlt ein vollständiger Überblick über
Identitätsschwachstellen – Cisco Duo, „State of Identity Security“ 2025

02 Die Herausforderung

Warum ist Identitätsresilienz so wichtig?

Unternehmen müssen in der Lage sein, Identitätssysteme angesichts zunehmender identitätsbasierter Angriffe sicher zu schützen, Bedrohungen zu erkennen und den Betrieb wiederherzustellen. Doch verteilte Umgebungen, schnell agierende Angreifer und fragmentierte Tools machen die Identitätsinfrastruktur anfällig und erschweren deren Absicherung und Wiederherstellung.


Zunehmende identitätsbasierte Angriffe

Bei 80 % der heutigen Sicherheitsverletzungen werden kompromittierte Identitäten genutzt, um Zugriff zu erlangen, Berechtigungen zu erweitern, sich lateral zu bewegen und weitreichende Störungen zu verursachen.
CrowdStrike: Stoppen Sie identitätsbasierte Bedrohungen noch heute 


Hybride Komplexität erhöht das Risiko

Das Wachstum hybrider und Multi-Cloud-Umgebungen in Verbindung mit Fehlkonfigurationen bei privilegierten Zugängen und uneinheitlichen Tool-Sets führt zu einer Komplexität, die die Transparenz einschränkt und das Angriffsrisiko erhöht. 


Der Einblick in Identitätsrisiken ist fragmentiert

Uneinheitliche Tools hindern Teams daran, einen vollständigen Überblick über Identitätsaktivitäten, Zugriffsänderungen und das Risk-Profil zu gewinnen, was häufig die Erkennung verzögert und die Wirksamkeit der Reaktion schwächt.


Recovery ist komplex und unzuverlässig

Herkömmliche Recovery-Ansätze sind langsam, manuell und stützen sich oft auf kompromittierte Daten, was Unternehmen dazu zwingt, Identitätssysteme neu aufzubauen – oder das Risiko einzugehen, dass bei der Wiederherstellung erneut Bedrohungen eingeschleust werden.

03 Die Lösung

Commvault Identity Resilience

Die „Identity Resilience“-Lösung von Commvault wurde entwickelt, um Unternehmen dabei zu unterstützen, Identitätsrisiken proaktiv zu bewerten, Angriffe in Echtzeit zu erkennen und einzudämmen sowie Identitätssysteme wieder in einen vertrauenswürdigen Zustand zu versetzen.


Risiken bewerten

Schwachstellenanalysen bieten einen kontinuierlichen Überblick über den Sicherheitsstatus von Identitäten, indem sie Fehlkonfigurationen und Schwachstellen identifizieren, die Angreifer häufig ausnutzen – wie beispielsweise übermäßige Berechtigungen, unzureichende Delegierung und unsichere Authentifizierungseinstellungen.


Erkennen und eindämmen

Commvault überwacht kontinuierlich riskante Änderungen, die Ausweitung von Berechtigungen sowie anomales Verhalten und ermöglicht es Teams so, Identitätsbedrohungen schnell zu erkennen, zu untersuchen und einzudämmen.


Saubere Wiederherstellung

Automatisierte Recovery – vom granularen Rollback bis zur vollständigen Recovery der gesamten Active Directory-Struktur – ermöglicht die schnelle Wiederherstellung der Identitätsinfrastruktur in einen sauberen, vertrauenswürdigen Zustand.

04 Technische Architektur

Commvault vereint die Identitätsresilienz über die Bereiche Bewertung, Erkennung und Recovery hinweg in einer einzigen Steuerungsebene und bietet so die Transparenz, Kontrolle und Präzision, die erforderlich sind, um Risiken zu verstehen, Bedrohungen in Echtzeit zu erkennen und eine schnelle und saubere Recovery zu gewährleisten.

Einheitliche Kontrollkonsole

Einheitliche Identitätsresilienz über Bewertung, Erkennung und Recovery hinweg

Einheitlicher Schutz für AD, Entra ID und Okta

Die cloudbasierte Steuerungsebene bleibt auch dann zugänglich, wenn AD nicht verfügbar oder kompromittiert ist

Bewertung, Erkennung und Recovery

Einblick in den Sicherheitsstatus von Identitäten anhand einer nach Priorität geordneten Übersicht über Identitätsrisiken

Kontinuierliche Überwachung von AD auf risikobehaftete Änderungen, Privilegienerweiterungen und anomales Verhalten

Detailliertes Rollback von Objekten, einschließlich Benutzern, Gruppen und Richtlinien

Automatisiertes, vollständiges Recovery-Verfahren mit visueller Topologiedarstellung und intuitiven Runbooks, die jeden Schritt koordinieren

05 Wichtige Funktionen


Schwachstellenanalyse

Transparenz
über den Sicherheitsstatus von Identitäten Aufdeckung von Fehlkonfigurationen und Schwachstellen, die Angreifer häufig in AD ausnutzen. Risiken werden priorisiert und mit Anleitungen zur Behebung verknüpft, sodass Unternehmen ihre Angriffsfläche proaktiv verringern und Kompromittierungen verhindern können.


Unveränderliche Speicherung

Ransomware-resistenter Schutz
Identitäts-Backups werden in einem manipulationssicheren Speicher geschützt, der mit kompromittierten Zugangsdaten weder verändert noch gelöscht werden kann.


Echtzeit-Überwachung

Kontinuierliche Überwachung und Rollback
Überwacht Active Directory kontinuierlich auf riskante Änderungen und anomales Verhalten und ermöglicht eine schnelle Reaktion mit detaillierten Prüfpfaden sowie das sofortige Rollback böswilliger Änderungen.


Automatisierte Recovery

Beschleunigte Recovery in einen vertrauenswürdigen Zustand
Die automatisierte Recovery – vom granularen Objekt-Rollback bis zur vollständigen Recovery der Gesamtstruktur – versetzt Identitätssysteme mit minimalen Ausfallzeiten und reduzierter betrieblicher Komplexität in einen sauberen, vertrauenswürdigen Zustand zurück.


Einheitliche Plattform

Schutz in hybriden Multi-IdP-Umgebungen
Schutz für Active Directory, Entra ID und Okta über eine einzige, einheitliche Plattform, was die Verwaltung vereinfacht und den betrieblichen Aufwand reduziert.

06 Compliance und Zertifizierungen

Commvault bietet strenge Compliance-Maßnahmen, umfassende Zertifizierungen und sicheren Datenschutz, die auf die strengen regulatorischen Anforderungen stark regulierter Branchen abgestimmt sind.


FedRamp®-Zertifizierung der Klasse D (High)


SOC 2 Typ II


ISO 27001

07 Fazit

Identitätssysteme sind für Unternehmen von grundlegender Bedeutung, und ihre Kompromittierung kann den Geschäftsbetrieb vollständig zum Erliegen bringen. Commvault Cloud bietet einen strukturierten Ansatz für die Ausfallsicherheit von Identitätssystemen und ermöglicht es Unternehmen, Risiken zu bewerten, Bedrohungen zu erkennen und einzudämmen sowie Identitätssysteme schnell und sicher wiederherzustellen. Dadurch lassen sich Sicherheitsverletzungen schneller erkennen, Ausfallzeiten minimieren und das Vertrauen in die Recovery stärken.


Eine Demo vereinbaren

Erleben Sie die Funktionen von Commvault Identity Resilience in Aktion bei einer Live-Demonstration.

Eine Demo vereinbaren

Sprechen Sie mit einem Experten

Besprechen Sie Ihre spezifischen Anforderungen an die Identitätsresilienz mit einem Commvault-Experten.

Sprechen Sie mit einem Experten

08 FAQ

Häufig gestellte Fragen

Was ist Identitätsresilienz?

Identitätsresilienz ist die Fähigkeit, Identitätssysteme wie Active Directory vor, während und nach einem identitätsbasierten Angriff zu schützen, zu erkennen und wiederherzustellen, sodass das Unternehmen auch während Cybervorfällen einen vertrauenswürdigen Zugriff auf kritische Systeme aufrechterhalten kann.

Warum werden Identitätssysteme von Angreifern ins Visier genommen?

Identitätssysteme werden ins Visier genommen, weil sie die Authentifizierung und den Zugriff im gesamten Unternehmen steuern. Dies macht Identitätssysteme zu einem kritischen Angriffsvektor und zu einer zentralen Voraussetzung für die Wiederherstellung des Geschäftsbetriebs nach einem Vorfall. Durch die Kompromittierung von Identitätssystemen können Angreifer ihre Berechtigungen erweitern, sich lateral ausbreiten und Recovery-Maßnahmen blockieren.

Welche Auswirkungen hat ein identitätsbasierter Angriff?

Identitätsbasierte Angriffe können Benutzer aussperren, den Zugriff auf kritische Systeme deaktivieren und den Betrieb zum Erliegen bringen. So kann beispielsweise ein Ausfall von Active Directory bis zu 750.000 US-Dollar pro Stunde kosten, weshalb eine schnelle Erkennung und Recovery unerlässlich sind, um finanzielle und betriebliche Auswirkungen zu minimieren.

Was ist eine granulare Identitätswiederherstellung?

Die granulare Identitätswiederherstellung ermöglicht es Unternehmen, bestimmte Objekte und Attribute wie Benutzer, Gruppen oder Richtlinien wiederherzustellen, ohne das gesamte Verzeichnis neu aufbauen zu müssen. Commvault unterstützt dies durch Rollbacks auf Objekt- und Attributebene in AD, Entra ID und Okta – was dazu beiträgt, Ausfallzeiten zu reduzieren und eine schnellere Behebung sowohl von Betriebsfehlern als auch von gezielten Cyberangriffen zu ermöglichen.

Wie erkennt man unbefugte Identitätsänderungen?

Unbefugte Identitätsänderungen werden durch die kontinuierliche Überwachung der Verzeichnisaktivitäten erkannt. Die Echtzeit-Auditfunktion von Commvault erfasst und zentralisiert Verzeichnisänderungen und Authentifizierungsaktivitäten in Echtzeit mit vollständigem Kontext in einer einheitlichen, durchsuchbaren Zeitleiste, die eine schnellere Erkennung, Untersuchung und Reaktion auf unbefugte oder verdächtige Änderungen ermöglicht.

Wie stellt Commvault Active Directory nach einem Ransomware-Angriff wieder her?

Commvault stellt Active Directory nach einem Ransomware-Angriff durch ein automatisiertes Verfahren zur vollständigen Forest-Recovery wieder her. Dabei kommen intuitive Runbooks zum Einsatz, die jeden Schritt koordinieren – vom Wiederaufbau der Domänencontroller über die Überprüfung der Metadaten bis hin zur erneuten Sicherung der Replikationsvertrauensbeziehungen. Das Verfahren ersetzt manuelle, fehleranfällige Abläufe, unterstützt eine saubere Wiederherstellung des Betriebssystems und lässt sich in „Cleanroom Recovery“ integrieren, um die wiederhergestellte Umgebung vor der Rückkehr in den Produktivbetrieb zu validieren.

Mehr erfahren

Entdecken Sie Ressourcen zum Thema Identitätsresilienz

Webinar

Identitäten unter Beschuss: Gewinnen Sie mit Commvault die Kontrolle zurück

Erfahren Sie in diesem Webinar, wie Commvault Ihnen helfen kann, Risiken proaktiv zu bewerten, Bedrohungen in Echtzeit einzudämmen und saubere, vertrauenswürdige Identitätssysteme im Unternehmensmaßstab schnell wiederherzustellen.
Jetzt registrieren zum Thema „Identity Under Attack: Take Back Control with Commvault“
Gartner® Magic Quadrant™

Kontinuität, auf die Sie sich verlassen können – zum 15. Mal in Folge

Commvault wurde zum 15. Mal als „Leader“ im Gartner® Magic Quadrant™ ausgezeichnet und belegte in fünf von sechs Anwendungsfällen der „Critical Capabilities“ den ersten Platz.
Erfahren Sie mehr über „Kontinuität, auf die Sie sich verlassen können – 15 Mal in Folge“