Vea la resiliencia de identidades en acción
Active Directory y Entra ID son la base del acceso empresarial —y el objetivo número uno de los atacantes—. Esta demostración muestra cómo Commvault le ayuda a evaluar el riesgo, detectar y contener amenazas en tiempo real, y recuperar su entorno de identidades de forma completa y limpia.
- 5 min 20 s
- Actualizado en enero de 2026
Puntos clave
- Reduzca de forma proactiva su superficie de ataque. Las evaluaciones de vulnerabilidades de AD de Commvault detectan configuraciones erróneas y credenciales expuestas —como cuentas con contraseñas sin fecha de caducidad— antes de que los atacantes puedan aprovecharlas.
- Detecta y contiene las amenazas en el momento en que se producen. La auditoría de AD en tiempo real captura cada cambio, señala actividades sospechosas —como la escalada de privilegios no autorizada— y permite revertir los cambios maliciosos con un solo clic, sin salir de la misma consola.
- Recupere todo su entorno de identidades con confianza. Commvault automatiza la recuperación completa del bosque de Active Directory mediante guías de procedimientos intuitivas, vistas visuales de la topología y reconstrucciones de máquinas virtuales limpias, lo que reduce drásticamente el tiempo de inactividad y las interrupciones en el negocio.
- Gestiona la identidad híbrida desde un único plano de control. La cobertura unificada que abarca tanto el Active Directory local como Entra ID basado en la nube simplifica las operaciones, reduce la proliferación de herramientas y ofrece a los responsables de seguridad la garantía necesaria en todo el entorno híbrido.
Acerca de este vídeo
Los sistemas de identidad son la clave de su empresa, ya que controlan el acceso a todas las aplicaciones, sistemas y fuentes de datos de las que depende su negocio. Cuando Active Directory o Entra ID se ven comprometidos, las operaciones pueden detenerse en cuestión de minutos. Solo las interrupciones de Active Directory suponen a las organizaciones un coste medio de 730 000 dólares por hora.
Esta demostración explica el enfoque integral de Commvault para la resiliencia de identidades: cómo evaluar las vulnerabilidades de AD antes de que los atacantes las aprovechen, auditar y revertir cambios maliciosos en tiempo real, y ejecutar una Recovery automatizada del bosque que devuelva tu entorno a un estado conocido como limpio.
Tanto si es un arquitecto de Active Directory responsable de las operaciones diarias de identidades como si es un CISO que está desarrollando su estrategia de ciberresiliencia, esta demostración le muestra cómo Commvault le ayuda a mantener el control de sus sistemas más críticos, tanto en el Active Directory local como en Entra ID basado en la nube.
Descubre Soluciones
La resiliencia de la identidad es una parte de una estrategia integral de ciberresiliencia. Descubre cómo Commvault protege y recupera todo tu entorno.
Resiliencia identitaria
Gestiona el acceso a través de identidades y modelos de IA
La gestión del acceso comienza por la identidad. Descubre cómo Commvault vincula la seguridad de los datos con la resiliencia de la identidad para aplicar de forma coherente el principio del «mínimo privilegio» en el acceso de usuarios humanos, cuentas de servicio y modelos de IA, todo ello desde un único plano de control.
Ciberresiliencia
Proteja y recupere con confianza.
La plataforma de ciberresiliencia de Commvault integra la protección de datos, la detección de amenazas y las operaciones de Recovery en una solución unificada, diseñada para hacer frente a las amenazas a las que se enfrentan las empresas hoy en día.
Resiliencia de identidad para Active Directory
Resiliencia para sus sistemas de identidad más críticos
Recuperación completa del bosque, reversión granular de los GPO, vistas visuales de la topología y automatización de los manuales de procedimientos: todo ello diseñado específicamente para proteger y recuperar Active Directory a escala empresarial.
Preguntas frecuentes
¿Qué es la resiliencia de identidades?
La resiliencia de identidades es la capacidad de una organización para proteger, supervisar y recuperar por completo su proveedor de identidades —como Active Directory o Entra ID— ante ciberataques, errores de configuración o eliminaciones accidentales. Ayuda a que los servicios de identidades sigan estando disponibles y sean fiables, incluso tras un incidente de seguridad grave.
¿Por qué es Active Directory un objetivo principal para los atacantes?
Active Directory controla la autenticación y el acceso en todo el entorno de una organización: cada usuario, aplicación y sistema. Comprometer AD permite a los atacantes moverse lateralmente, escalar privilegios e implementar ransomware a gran escala. El 80 % de las brechas de seguridad implican identidades comprometidas, lo que convierte la resiliencia de Active Directory en un requisito de seguridad fundamental.
¿Cómo detecta Commvault los cambios no autorizados en Active Directory?
La auditoría de cambios de Active Directory de Commvault captura todos los cambios realizados en el directorio en tiempo real, incluidas las modificaciones de usuarios y grupos, los eventos de inicio de sesión y los cambios en los objetos de política de grupo. Cuando se detecta una actividad sospechosa, como la adición de una cuenta de puerta trasera a los administradores del dominio, los equipos de seguridad pueden filtrar el flujo de actividades y revertir los cambios maliciosos desde la misma vista.
¿En qué consiste la Recovery del bosque de Active Directory?
Una recuperación completa del bosque de Active Directory puede requerir entre 50 y 100 pasos individuales, dependiendo del número de dominios y controladores de dominio. Commvault automatiza este proceso mediante vistas topológicas visuales que muestran la estructura completa del bosque de Active Directory, guías de ejecución intuitivas que coordinan cada paso de la recuperación y reconstrucciones con máquinas virtuales limpias que ponen en marcha controladores de dominio en sistemas recién creados para obtener resultados más rápidos y limpios.
¿Es compatible Commvault tanto con Active Directory como con Entra ID?
Sí. El plano de control unificado de Commvault ofrece protección y Recovery tanto para Active Directory como para Microsoft Entra ID, así como para Okta. Esta cobertura híbrida elimina la necesidad de herramientas independientes y proporciona a los equipos una visión única de todo su entorno de identidades.
Transcripción
Ver transcripción
Transcripción
Capítulo 1: Aumento de las amenazas a los sistemas de identidad Los ciberataques dirigidos a los sistemas de identidad están aumentando rápidamente. Active Directory y Entra ID constituyen el núcleo del acceso de los usuarios, la disponibilidad de las aplicaciones y la continuidad del negocio, lo que los convierte en objetivos prioritarios para los atacantes. A lo largo de esta demostración, destacaremos cómo las capacidades de Commvault abordan las necesidades específicas de los responsables de tecnología y seguridad mediante la evaluación proactiva de riesgos, la detección y respuesta a amenazas en tiempo real, la recuperación limpia y automatizada, y la gestión unificada. Commvault proporciona resiliencia de identidad, protegiendo Active Directory y Entra ID frente a ataques, configuraciones erróneas y vulnerabilidades. Nuestro plano de control unificado le permite evaluar riesgos, identificar actividades maliciosas y realizar recuperaciones limpias, todo ello desde una única plataforma. Toda defensa sólida comienza con la visibilidad. Nuestras evaluaciones de vulnerabilidades de AD realizan un análisis exhaustivo del estado de las identidades, identificando configuraciones erróneas y puntos de exposición que los atacantes podrían aprovechar. Esto le ayuda a reducir el riesgo de forma proactiva y a garantizar el cumplimiento normativo. Es una forma de detectar problemas antes de que se conviertan en incidentes. La puntuación global indica el nivel de riesgo en función del número y la gravedad de los indicadores de exposición identificados. Veamos un ejemplo: cuentas con contraseñas que nunca caducan. Estas credenciales suponen oportunidades ideales para los atacantes. Cada indicador tiene una clasificación de gravedad y describe el impacto potencial en caso de que se aproveche. Además, Commvault especifica los pasos necesarios para corregir cada vulnerabilidad, incluidos todos los usuarios cuyas contraseñas estén configuradas para que nunca caduquen. Las evaluaciones te proporcionan el mapa. Pero en el momento en que un atacante actúa, necesitas saberlo rápidamente. La auditoría rápida de AD de Commvault ofrece visibilidad sobre los cambios, alertándote de actividades sospechosas en el momento en que se producen. Todos los cambios realizados en Active Directory se registran con detalles esenciales. También se registran tanto los inicios de sesión correctos como los fallidos, lo que proporciona una visión completa de la actividad de los usuarios. Aquí vemos una secuencia de eventos sospechosos en AD: una cuenta de puerta trasera creada utilizando una cuenta de usuario comprometida, añadida a los administradores del dominio, y un objeto de política de grupo malicioso creado y vinculado al administrador del dominio —diseñado para desplegar ransomware—. Una vez identificada la actividad sospechosa, puede filtrar fácilmente el flujo de actividad para encontrar todos los demás cambios realizados por la cuenta comprometida. La auditoría de AD de Commvault no solo detecta los cambios, sino que le permite contenerlos rápidamente. Desde la misma vista, puede revertir el enlace del GPO malicioso, restaurando el entorno a un estado conocido como correcto.
Capítulo 2: Evaluación proactiva de riesgos y detección de amenazas Invertir la cadena de ataque con una sola acción ayuda a minimizar el tiempo de inactividad, limitar el alcance de los ataques y mantener la confianza en su entorno. Su reversión detiene el ataque, pero ¿cómo se evita que vuelva a ocurrir? Repasemos los resultados de nuestra evaluación. La misma cuenta comprometida aparece en nuestros resultados. La cuenta tenía una contraseña obsoleta que estaba configurada para no caducar nunca. La evaluación destaca otras cuentas con la misma vulnerabilidad. Al eliminar las credenciales que no caducan y reforzar las políticas de contraseñas, se cierra uno de los puntos de entrada más comunes para los atacantes. Incluso con defensas sólidas, ninguna organización es inmune a los ataques. Commvault Forest Recovery automatiza uno de los procesos más complejos de TI: la reconstrucción de todo un bosque de Active Directory tras un ataque de ransomware o un daño en los datos. La vista visual de Commvault del bosque de Active Directory muestra la topología de los dominios y los controladores de dominio, y destaca las funciones clave que desempeña cada controlador de dominio. Una recuperación del bosque puede implicar entre 50 y 100 pasos, o incluso más, dependiendo del número de dominios y controladores de dominio. Mediante guías de ejecución intuitivas, Commvault coordina cada paso. Llevamos la recuperación un paso más allá con «Recovery AD to clean VM», que permite reconstruir controladores de dominio en sistemas recién creados, lo que facilita recuperaciones más rápidas y limpias, y reduce la interrupción de la actividad empresarial. Las empresas modernas operan entornos híbridos con identidades que abarcan tanto el AD local como el Entra ID basado en la nube. El plano de control unificado de Commvault proporciona evaluación, auditoría, detección y recuperación en ambas plataformas. Esto simplifica las operaciones, reduce la proliferación de herramientas y garantiza a los responsables que la resiliencia de las identidades híbridas está verdaderamente unificada. Commvault ofrece un enfoque integral de la resiliencia de las identidades, ayudándole a evaluar los riesgos de forma proactiva, a detectar y contener las amenazas rápidamente, y a recuperar sus entornos de Active Directory y Entra ID con confianza. Con Commvault, no solo está realizando copias de seguridad de los datos. Está protegiendo los cimientos de su negocio.