Bienvenidos a la primera entrega de nuestra serie de tres entradas de blog sobre la copia de seguridad y la Backup and Recovery de Active Directory. En esta serie analizaremos la importancia fundamental de Active Directory en vuestra estrategia de resiliencia y las consideraciones que hay que tener en cuenta para su protección. Comencemos con una introducción sobre por qué Active Directory es tan importante.
El ransomware se ha convertido en un juego perpetuo del gato y el ratón. Mientras los equipos de TI y seguridad se esfuerzan por ir un paso por delante, los autores de las amenazas buscan sin piedad nuevos métodos, medios y vectores para sus ataques. Su último objetivo es Active Directory (AD). Como elemento fundamental de la gestión centralizada, AD se ha convertido en un objetivo principal y en una vía para llevar a cabo ataques de ransomware. Ahora más que nunca, es fundamental que las empresas actuales tengan en cuenta la protección de AD en sus estrategias generales de seguridad y de respuesta ante el ransomware.
Las llaves del castillo
Como herramientas de autenticación ampliamente utilizadas por pequeñas, medianas y grandes empresas, Microsoft AD y Entra ID son los guardianes de los procesos de autorización para redes, aplicaciones y entornos. AD es el cerebro del acceso al sistema y gestiona un conjunto en constante evolución de usuarios, grupos, políticas y permisos de aplicaciones.
Aunque AD simplifica la gestión del acceso a los sistemas clave, su protección puede resultar especialmente complicada, ya que alberga las claves de los activos más valiosos de una organización: su infraestructura y sus datos. Además, se ha convertido en un punto ciego en materia de protección de datos para muchas organizaciones. Un error de configuración, una contraseña filtrada o una cuenta inactiva pueden permitir que un atacante eleve sus privilegios y robe, corrompa o impida el acceso a aplicaciones críticas y a sus datos.
Numerosas tareas dentro de las empresas dependen de AD para conceder a los empleados acceso a sistemas empresariales críticos que son esenciales para generar ingresos, prestar asistencia a los pacientes, mantener las operaciones de fabricación y apoyar iniciativas sin ánimo de lucro. Sin AD, las operaciones empresariales se paralizarían por completo.
Propagación de un ataque
Los expertos están constatando que Active Directory (AD) desempeña un papel clave y cada vez más importante en la ejecución de ataques. De hecho, un estudio de EMA Research reveló que el 50 % de las organizaciones sufrió un ataque contra AD/Entra ID en los últimos uno o dos años. Al aprovechar los puntos ciegos, los atacantes pueden comprometer cuentas con privilegios, suplantar a usuarios autorizados y moverse de forma silenciosa por la infraestructura, las estaciones de trabajo y las aplicaciones para afianzarse en el sistema. Si no se protege el AD, los atacantes disponen de un punto centralizado desde el que controlar y cortar el acceso a activos empresariales críticos.
Cómo ayuda Commvault
Para proteger Active Directory (AD) frente al ransomware se necesitan herramientas diseñadas específicamente para recuperarse de los ataques. Y, aunque algunas empresas han desarrollado soluciones propias, su mantenimiento, actualización y administración requieren mucho tiempo. Con Commvault Cloud, dispondrás de una protección dedicada y en una única solución para Microsoft AD y Entra ID que te ayudará a restaurar rápidamente tus datos.
Las copias de seguridad frecuentes permiten a los usuarios deshacer cambios perjudiciales e indeseados en objetos y atributos, incluidos usuarios, grupos, registros de aplicaciones y mucho más. Las opciones de Recovery rápidas y detalladas permiten a los administradores ver qué ha cambiado en su entorno y recuperar fácilmente elementos que faltan, están dañados o mal configurados para frustrar los ataques en curso.
Visita Commvault.com/platform/active-directory para obtener más información sobre cómo Commvault ayuda a proteger Active Directory frente a daños, eliminaciones accidentales o ataques maliciosos.