Hoy en día, la gran mayoría de las organizaciones operan en entornos de identidad híbridos, donde Microsoft Active Directory (AD) y Entra ID trabajan juntos para gestionar las identidades de los usuarios y garantizar el acceso a través de diferentes entornos.
AD, el estándar del sector en gestión de identidades local desde hace más de 25 años, es compatible con innumerables aplicaciones integradas y constituye la fuente de referencia en materia de identidades y recursos. Para satisfacer la creciente demanda de acceso a la nube y colaboración externa, muchas organizaciones han ampliado la gestión de identidades a Entra ID, que proporciona un acceso seguro a aplicaciones en la nube como Microsoft 365.
En la mayoría de los casos, AD sigue siendo la fuente de referencia para las identidades de los empleados, con cuentas y atributos sincronizados de forma unidireccional con Entra ID. Este enfoque híbrido permite a las organizaciones aprovechar las sólidas y consolidadas capacidades de AD, al tiempo que disfrutan de la flexibilidad que ofrece la gestión de identidades basada en la nube. Sin embargo, esta flexibilidad conlleva complejidad y nuevos riesgos.
Por qué es importante la protección híbrida de la identidad
9 de cada 10 ataques se dirigen a tu infraestructura de identidad
Desde los inicios de sesión en las estaciones de trabajo hasta el acceso físico a los edificios, AD y Entra ID son esenciales para el funcionamiento de una organización, lo que los convierte en objetivos muy atractivos para los ciberdelincuentes. Dado que los datos de identidad fluyen entre AD y Entra ID, cualquier interrupción en un sistema puede afectar rápidamente al otro.
Cuando la autenticación no está disponible debido a un fallo en AD o Entra ID, los usuarios se quedan sin acceso a los sistemas y aplicaciones críticos. La productividad se paraliza, se interrumpe el acceso a los recursos en la nube y locales, e incluso las medidas de respuesta ante incidentes pueden verse paralizadas.
Sin autenticación, toda la organización queda, a efectos prácticos, paralizada. Esto pone de relieve la necesidad de una recuperación rápida y fiable de los servicios de identidad para restablecer el acceso y reanudar las operaciones.
Tú eres responsable de la protección de Entra ID
El modelo de responsabilidad compartida de Microsoft lo deja claro: Microsoft es responsable del tiempo de actividad de la plataforma. Tú te encargas de proteger tus identidades, configuraciones y datos.
Esto incluye:
- Objetos de usuario y pertenencia a grupos.
- Políticas de acceso condicional y AMF.
- Configuraciones de aplicaciones empresariales.
- Controles de acceso basados en funciones.
Aunque Entra ID ofrece algunas herramientas nativas para la recuperación de objetos a través de la papelera de reciclaje, su funcionalidad es limitada y solo resulta útil en escenarios específicos. Esto deja a las organizaciones con importantes lagunas en su estrategia de protección, lo que hace imprescindible una solución de terceros para la protección.
Por qué la protección por separado no es suficiente
Herramientas fragmentadas = Seguridad fragmentada
Las organizaciones suelen recurrir a herramientas independientes para proteger AD y Entra ID, si es que lo hacen. Esto da lugar a:
- Lagunas de visibilidad en los entornos híbridos.
- Estrategias de recuperación incoherentes y tiempos de respuesta más lentos.
- Lagunas que los atacantes pueden aprovechar.
Una solución unificada de Backup and Recovery reconoce la interdependencia entre AD y Entra ID y trata la identidad híbrida como un único sistema cohesionado que requiere una protección integral.
Protección unificada = mayor resiliencia de la identidad
Proteger tanto AD como Entra ID con una única solución unificada puede mejorar tu postura de seguridad, simplificar la gestión y permitir una recuperación más rápida cuando más importa. Esto es lo que ofrece un enfoque unificado:
- Backup and Recovery coherentes: permite una protección y una Recovery uniformes tanto en entornos de Active Directory como de Entra ID.
- Capacidades de restauración granular: recupera atributos específicos de usuarios, grupos, directivas y configuraciones de forma rápida y precisa.
- Visibilidad centralizada: supervisa y gestiona los entornos de identidad híbridos desde una única interfaz unificada.
La identidad es demasiado importante como para dejarla desprotegida o con una protección insuficiente.
¿Por qué aceptar el riesgo de una protección incompleta o manual para tus sistemas de identidad más críticos? Con una estrategia unificada de protección de identidades híbridas, puedes:
- Recuperarte más rápidamente de ciberataques o errores operativos.
- Eliminar los puntos ciegos de tu infraestructura de identidad.
- Cumplir con tu parte en el modelo de responsabilidad compartida de Entra ID.
- Permitir un acceso seguro a las aplicaciones y a los datos.
Cómo Commvault ofrece resiliencia de identidad híbrida unificada
Ante situaciones de eliminación, corrupción o ciberataques, Commvault® Cloud Backup and Recovery for Active Directory ofrece una recuperación rápida y permite la continuidad del negocio en toda la empresa. Con Commvault Cloud, puedes proteger Active Directory y Entra ID en entornos híbridos mediante una única solución empresarial que también protege tus cargas de trabajo y aplicaciones locales y en la nube, como Microsoft 365, Dynamics 365, Salesforce y muchas más.
Copias de seguridad automatizadas y frecuentes: protégete contra la pérdida de información del dominio con copias de seguridad periódicas y automatizadas de objetos y atributos.
Cobertura integral: protege los objetos críticos de AD, incluidos los objetos de política de grupo, los usuarios, los grupos y todas sus relaciones, así como las aplicaciones empresariales de Entra ID, los roles, las políticas de acceso condicional y mucho más.
Recuperación rápida y granular: restaura únicamente los atributos de los objetos que falten, estén dañados o mal configurados, para que los sistemas empresariales o los usuarios vuelvan a estar operativos rápidamente sin necesidad de una recuperación completa del entorno.
Recuperación automatizada del bosque de AD: reduce el tiempo de recuperación de AD tras un ciberataque mediante la recuperación automatizada y orquestada de todo un bosque de AD, con la generación de libros de ejecución personalizados y la simplicidad de «apuntar y hacer clic».
Comparaciones interactivas a nivel de dominio y de tenant: identifica todos los cambios en el dominio de AD o en el tenant de Entra ID y recupera rápidamente los objetos eliminados por error o de forma maliciosa, o deshaz los atributos sobrescritos en todo el directorio.
Gestión centralizada: visualiza y gestiona la protección de identidades híbridas junto con todas tus cargas de trabajo a través de una única interfaz unificada.
¿Existen lagunas en tu estrategia de protección de identidades? Descubre nuestra solución de Backup and Recovery para Active Directory o habla hoy mismo con un representante de Commvault. Empieza.
Más información
Echa un vistazo a estas otras entradas de nuestro blog sobre Active Directory:
- De los contratiempos a los colapsos: protege tu Active Directory
- El impacto empresarial de las interrupciones de Active Directory: costes reales
- Recuperación de bosques de Active Directory: por qué los métodos manuales ya no son viables
- Cinco funciones críticas de copia de seguridad de AD que la mayoría de las organizaciones pasan por alto
- Pruebas de recuperación de AD: cómo saber si tu plan de recuperación funcionará realmente
Echa un vistazo a nuestro seminario web bajo demanda «La verdad al desnudo» para ver cómo los expertos simulan una interrupción de Active Directory en el mundo real y muestran técnicas de restauración rápida.