Wie baut man Identitätsresilienz auf?
Der Aufbau von Identitätsresilienz erfordert die Kombination von Funktionen, mit denen Sie Ihre Identitätsinfrastruktur vor, während und nach einem Angriff schützen, Bedrohungen erkennen und schnell wiederherstellen können. Commvault Identity Resilience bietet Schutz-, Überwachungs- und Recovery-Funktionen, die Unternehmen dabei unterstützen, Risiken zu bewerten, verdächtige Änderungen kontinuierlich zu überwachen und zu erkennen sowie AD, Entra ID und Okta nach Cyberangriffen, Datenkorruption oder Betriebsausfällen schnell wiederherzustellen.
01 Zusammenfassung
Unternehmen müssen Identitätsresilienz aufbauen
Die Identität ist die neue Sicherheitsgrenze und ständigen Angriffen ausgesetzt. Commvault bietet einen umfassenden Ansatz für Identitätsresilienz und gewährleistet vollständige Transparenz, Kontrolle und Recovery in AD-, Entra ID- und Okta-Umgebungen. Mit Commvault können Unternehmen Risiken proaktiv bewerten, verdächtige Änderungen kontinuierlich überwachen und erkennen sowie Identitätssysteme nach Cyberangriffen, Datenkorruption oder Betriebsausfällen wiederherstellen.
82 %
hatten im letzten Jahr
mindestens einen Identitätsangriff erlebt –
Bericht „2025 Future of Identity Security“, ConductorOne
75 %
der Unternehmen verwalten mittlerweile zwei oder mehr
Identitätsanbieter –
Strata, Umfrage zum Stand der Multi-Cloud-Identität, 2024
69 %
Den Unternehmen fehlt ein vollständiger Überblick über
Identitätsschwachstellen –
Cisco Duo, „State of Identity Security“ 2025
02 Die Herausforderung
Warum ist Identitätsresilienz so wichtig?
Unternehmen müssen in der Lage sein, Identitätssysteme angesichts zunehmender identitätsbasierter Angriffe sicher zu schützen, Bedrohungen zu erkennen und den Betrieb wiederherzustellen. Doch verteilte Umgebungen, schnell agierende Angreifer und fragmentierte Tools machen die Identitätsinfrastruktur anfällig und erschweren deren Absicherung und Wiederherstellung.
Zunehmende identitätsbasierte Angriffe
Bei 80 % der heutigen Sicherheitsverletzungen werden kompromittierte Identitäten genutzt, um Zugriff zu erlangen, Berechtigungen zu erweitern, sich lateral zu bewegen und weitreichende Störungen zu verursachen.
CrowdStrike: Stoppen Sie identitätsbasierte Bedrohungen noch heute
Hybride Komplexität erhöht das Risiko
Das Wachstum hybrider und Multi-Cloud-Umgebungen in Verbindung mit Fehlkonfigurationen bei privilegierten Zugängen und uneinheitlichen Tool-Sets führt zu einer Komplexität, die die Transparenz einschränkt und das Angriffsrisiko erhöht.
Der Einblick in Identitätsrisiken ist fragmentiert
Uneinheitliche Tools hindern Teams daran, einen vollständigen Überblick über Identitätsaktivitäten, Zugriffsänderungen und das Risk-Profil zu gewinnen, was häufig die Erkennung verzögert und die Wirksamkeit der Reaktion schwächt.
Recovery ist komplex und unzuverlässig
Herkömmliche Recovery-Ansätze sind langsam, manuell und stützen sich oft auf kompromittierte Daten, was Unternehmen dazu zwingt, Identitätssysteme neu aufzubauen – oder das Risiko einzugehen, dass bei der Wiederherstellung erneut Bedrohungen eingeschleust werden.
03 Die Lösung
Commvault Identity Resilience
Die „Identity Resilience“-Lösung von Commvault wurde entwickelt, um Unternehmen dabei zu unterstützen, Identitätsrisiken proaktiv zu bewerten, Angriffe in Echtzeit zu erkennen und einzudämmen sowie Identitätssysteme wieder in einen vertrauenswürdigen Zustand zu versetzen.
Risiken bewerten
Schwachstellenanalysen bieten einen kontinuierlichen Überblick über den Sicherheitsstatus von Identitäten, indem sie Fehlkonfigurationen und Schwachstellen identifizieren, die Angreifer häufig ausnutzen – wie beispielsweise übermäßige Berechtigungen, unzureichende Delegierung und unsichere Authentifizierungseinstellungen.
Erkennen und eindämmen
Commvault überwacht kontinuierlich riskante Änderungen, die Ausweitung von Berechtigungen sowie anomales Verhalten und ermöglicht es Teams so, Identitätsbedrohungen schnell zu erkennen, zu untersuchen und einzudämmen.
Saubere Wiederherstellung
Automatisierte Recovery – vom granularen Rollback bis zur vollständigen Recovery der gesamten Active Directory-Struktur – ermöglicht die schnelle Wiederherstellung der Identitätsinfrastruktur in einen sauberen, vertrauenswürdigen Zustand.
04 Technische Architektur
Commvault vereint die Identitätsresilienz über die Bereiche Bewertung, Erkennung und Recovery hinweg in einer einzigen Steuerungsebene und bietet so die Transparenz, Kontrolle und Präzision, die erforderlich sind, um Risiken zu verstehen, Bedrohungen in Echtzeit zu erkennen und eine schnelle und saubere Recovery zu gewährleisten.
Einheitliche Kontrollkonsole
Einheitliche Identitätsresilienz über Bewertung, Erkennung und Recovery hinweg
Einheitlicher Schutz für AD, Entra ID und Okta
Die cloudbasierte Steuerungsebene bleibt auch dann zugänglich, wenn AD nicht verfügbar oder kompromittiert ist
Bewertung, Erkennung und Recovery
Einblick in den Sicherheitsstatus von Identitäten anhand einer nach Priorität geordneten Übersicht über Identitätsrisiken
Kontinuierliche Überwachung von AD auf risikobehaftete Änderungen, Privilegienerweiterungen und anomales Verhalten
Detailliertes Rollback von Objekten, einschließlich Benutzern, Gruppen und Richtlinien
Automatisiertes, vollständiges Recovery-Verfahren mit visueller Topologiedarstellung und intuitiven Runbooks, die jeden Schritt koordinieren
05 Wichtige Funktionen
Schwachstellenanalyse
Transparenz
über den Sicherheitsstatus von Identitäten
Aufdeckung von Fehlkonfigurationen und Schwachstellen, die Angreifer häufig in AD ausnutzen. Risiken werden priorisiert und mit Anleitungen zur Behebung verknüpft, sodass Unternehmen ihre Angriffsfläche proaktiv verringern und Kompromittierungen verhindern können.
Unveränderliche Speicherung
Ransomware-resistenter Schutz
Identitäts-Backups werden in einem manipulationssicheren Speicher geschützt, der mit kompromittierten Zugangsdaten weder verändert noch gelöscht werden kann.
Echtzeit-Überwachung
Kontinuierliche Überwachung und Rollback
Überwacht Active Directory kontinuierlich auf riskante Änderungen und anomales Verhalten und ermöglicht eine schnelle Reaktion mit detaillierten Prüfpfaden sowie das sofortige Rollback böswilliger Änderungen.
Automatisierte Recovery
Beschleunigte Recovery in einen vertrauenswürdigen Zustand
Die automatisierte Recovery – vom granularen Objekt-Rollback bis zur vollständigen Recovery der Gesamtstruktur – versetzt Identitätssysteme mit minimalen Ausfallzeiten und reduzierter betrieblicher Komplexität in einen sauberen, vertrauenswürdigen Zustand zurück.
Einheitliche Plattform
Schutz in hybriden Multi-IdP-Umgebungen
Schutz für Active Directory, Entra ID und Okta über eine einzige, einheitliche Plattform, was die Verwaltung vereinfacht und den betrieblichen Aufwand reduziert.
06 Compliance und Zertifizierungen
Commvault bietet strenge Compliance-Maßnahmen, umfassende Zertifizierungen und sicheren Datenschutz, die auf die strengen regulatorischen Anforderungen stark regulierter Branchen abgestimmt sind.
FedRamp®-Zertifizierung der Klasse D (High)
SOC 2 Typ II
ISO 27001
07 Fazit
Identitätssysteme sind für Unternehmen von grundlegender Bedeutung, und ihre Kompromittierung kann den Geschäftsbetrieb vollständig zum Erliegen bringen. Commvault Cloud bietet einen strukturierten Ansatz für die Ausfallsicherheit von Identitätssystemen und ermöglicht es Unternehmen, Risiken zu bewerten, Bedrohungen zu erkennen und einzudämmen sowie Identitätssysteme schnell und sicher wiederherzustellen. Dadurch lassen sich Sicherheitsverletzungen schneller erkennen, Ausfallzeiten minimieren und das Vertrauen in die Recovery stärken.
Eine Demo vereinbaren
Erleben Sie die Funktionen von Commvault Identity Resilience in Aktion bei einer Live-Demonstration.
Eine Demo vereinbarenSprechen Sie mit einem Experten
Besprechen Sie Ihre spezifischen Anforderungen an die Identitätsresilienz mit einem Commvault-Experten.
Sprechen Sie mit einem Experten08 FAQ
Häufig gestellte Fragen
Was ist Identitätsresilienz?
Identitätsresilienz ist die Fähigkeit, Identitätssysteme wie Active Directory vor, während und nach einem identitätsbasierten Angriff zu schützen, zu erkennen und wiederherzustellen, sodass das Unternehmen auch während Cybervorfällen einen vertrauenswürdigen Zugriff auf kritische Systeme aufrechterhalten kann.
Warum werden Identitätssysteme von Angreifern ins Visier genommen?
Identitätssysteme werden ins Visier genommen, weil sie die Authentifizierung und den Zugriff im gesamten Unternehmen steuern. Dies macht Identitätssysteme zu einem kritischen Angriffsvektor und zu einer zentralen Voraussetzung für die Wiederherstellung des Geschäftsbetriebs nach einem Vorfall. Durch die Kompromittierung von Identitätssystemen können Angreifer ihre Berechtigungen erweitern, sich lateral ausbreiten und Recovery-Maßnahmen blockieren.
Welche Auswirkungen hat ein identitätsbasierter Angriff?
Identitätsbasierte Angriffe können Benutzer aussperren, den Zugriff auf kritische Systeme deaktivieren und den Betrieb zum Erliegen bringen. So kann beispielsweise ein Ausfall von Active Directory bis zu 750.000 US-Dollar pro Stunde kosten, weshalb eine schnelle Erkennung und Recovery unerlässlich sind, um finanzielle und betriebliche Auswirkungen zu minimieren.
Was ist eine granulare Identitätswiederherstellung?
Die granulare Identitätswiederherstellung ermöglicht es Unternehmen, bestimmte Objekte und Attribute wie Benutzer, Gruppen oder Richtlinien wiederherzustellen, ohne das gesamte Verzeichnis neu aufbauen zu müssen. Commvault unterstützt dies durch Rollbacks auf Objekt- und Attributebene in AD, Entra ID und Okta – was dazu beiträgt, Ausfallzeiten zu reduzieren und eine schnellere Behebung sowohl von Betriebsfehlern als auch von gezielten Cyberangriffen zu ermöglichen.
Wie erkennt man unbefugte Identitätsänderungen?
Unbefugte Identitätsänderungen werden durch die kontinuierliche Überwachung der Verzeichnisaktivitäten erkannt. Die Echtzeit-Auditfunktion von Commvault erfasst und zentralisiert Verzeichnisänderungen und Authentifizierungsaktivitäten in Echtzeit mit vollständigem Kontext in einer einheitlichen, durchsuchbaren Zeitleiste, die eine schnellere Erkennung, Untersuchung und Reaktion auf unbefugte oder verdächtige Änderungen ermöglicht.
Wie stellt Commvault Active Directory nach einem Ransomware-Angriff wieder her?
Commvault stellt Active Directory nach einem Ransomware-Angriff durch ein automatisiertes Verfahren zur vollständigen Forest-Recovery wieder her. Dabei kommen intuitive Runbooks zum Einsatz, die jeden Schritt koordinieren – vom Wiederaufbau der Domänencontroller über die Überprüfung der Metadaten bis hin zur erneuten Sicherung der Replikationsvertrauensbeziehungen. Das Verfahren ersetzt manuelle, fehleranfällige Abläufe, unterstützt eine saubere Wiederherstellung des Betriebssystems und lässt sich in „Cleanroom Recovery“ integrieren, um die wiederhergestellte Umgebung vor der Rückkehr in den Produktivbetrieb zu validieren.
Commvault Identity Resilience: Schutz der Schlüssel zu Ihrem Reich
Identitäten unter Beschuss: Gewinnen Sie mit Commvault die Kontrolle zurück