Skip to content

Qu’est-ce que la résilience des identités ?

La résilience des identités désigne la capacité d’une organisation à protéger, surveiller en permanence et restaurer rapidement son infrastructure d’identité — notamment Active Directory, Entra ID et Okta — face aux ransomwares, aux erreurs de configuration, aux modifications accidentelles et aux cyberattaques. Les systèmes d’identité contrôlant l’accès à toutes les applications, tous les systèmes et toutes les données de l’entreprise, ils constituent la cible principale des cyberattaquants modernes et le premier service à restaurer pour rétablir les opérations après une intrusion.  

Commvault Cloud réunit sur une seule et même plateforme la protection des identités, l’évaluation des vulnérabilités, l’audit en temps réel et la détection des anomalies, la restauration en un clic et la récupération automatisée.  

 

Points clés à retenir 

Les systèmes d’identité constituent le plan de contrôle de l’entreprise : ils régissent l’accès à chaque application, système et ressource de données. Lorsqu’ils tombent en panne, tout s’arrête. La résilience des identités garantit leur protection, leur surveillance et leur capacité de reprise, ce qui vous permet de maintenir un contrôle d’accès fiable même face aux attaques les plus virulentes. 

  • La résilience des systèmes d’identité protège, surveille et assure la reprise rapide de l’infrastructure d’identité (Active Directory, Entra ID et Okta) en cas de ransomware, d’erreurs opérationnelles et de cyberattaques ciblées. 
  • Les systèmes d’identité tels qu’Active Directory contrôlent l’accès aux données, aux systèmes et aux applications de l’entreprise, ce qui en fait une cible de choix pour les attaquants. En effet, on estime que 9 cyberattaques sur 10 visent Active Directory. 
  • Au moins 107 milliards d’enregistrements ont été exposés rien qu’en 2024, et les attaquants parviennent en moyenne à compromettre Active Directory en 16 heures — ce qui nécessite une protection continue, et pas seulement une sauvegarde périodique.  
  • Le coût moyen de la remédiation d’une violation d’identité réussie s’élève à 1,64 million de dollars, ce qui fait de Recovery rapide et automatisée un impératif financier direct. 
  • L’identité est souvent le premier service restauré après une cyberattaque : sans elle, les administrateurs ne peuvent pas s’authentifier pour commencer à restaurer les autres applications, données ou systèmes de l’entreprise. 
  • Commvault Cloud Identity Resilience offre une protection unifiée des identités avec évaluation des vulnérabilités, audit en temps réel et détection des anomalies, ainsi qu’une restauration automatisée — allant de la restauration granulaire à la restauration complète de la forêt — pour AD, Entra ID et Okta sur une seule et même plateforme. 

Pourquoi la résilience de l’identité est-elle importante ?

L’identité est le nouveau périmètre de sécurité

À mesure que les modèles de sécurité « zero-trust » remplacent les défenses périmétriques, l’identité est devenue le plan de contrôle de l’entreprise — et la surface d’attaque la plus ciblée dans l’informatique moderne. Les attaquants ne franchissent pas les murs ; ils se connectent. Ils volent des identifiants, obtiennent des privilèges élevés au sein des systèmes d’identité et utilisent cet accès pour désactiver les outils de sécurité, exfiltrer des données et déployer des ransomwares. Avec 80 % des violations impliquant des identités compromises et des attaquants capables de prendre le contrôle total d’Active Directory en 16 heures en moyenne, les entreprises dépourvues d’une résilience dédiée à l’identité sont exposées au niveau de leur couche la plus critique — et la plupart des outils de sauvegarde traditionnels ne sont pas conçus pour y remédier.


Protection des données : l’identité est la porte d’entrée

Les services d’identité constituent le mécanisme qui accorde ou refuse l’accès à chaque ressource de données sensibles au sein de l’entreprise. Sans infrastructure d’identité résiliente, même les sauvegardes de données les plus robustes ne peuvent être consultées ni restaurées, car les administrateurs ne peuvent pas s’authentifier pour lancer la restauration. La protection de la couche d’identité est donc une condition préalable à la protection des données, et non une discipline distincte. La résilience des identités permet de s’assurer que des services d’authentification fiables et intacts sont disponibles pour prendre en charge la restauration de tous les autres systèmes dès la confirmation d’une violation. 

En savoir plus

Cybersécurité : réduire la surface d’attaque liée à l’identité

Microsoft signale que 600 millions d’attaques visant les identités ont lieu chaque jour. Parmi les techniques d’attaque figurent le vol d’identifiants par « pass-the-hash » et « pass-the-ticket », le « Kerberoasting », les attaques DCSync qui usurpent l’identité des contrôleurs de domaine pour extraire des données d’identification, les attaques « Golden Ticket » utilisant des hachages de comptes KRBTGT compromis, l’escalade de privilèges via des comptes et des objets de stratégie de groupe mal configurés, ainsi que le ciblage direct des contrôleurs de domaine par des ransomwares. La résilience des identités atténue ces risques grâce à une surveillance continue avec journalisation des audits (permettant de suivre qui a effectué chaque modification, quand et depuis où), à la restauration des modifications malveillantes ou indésirables, et à la récupération automatisée de la forêt.  

En savoir plus

Résilience « Zero Trust » : les trois changements essentiels

Les cadres de sécurité « zero-trust » — notamment la norme NIST SP 800-207 — exigent une vérification d’identité continue et contextuelle et éliminent la confiance implicite dans le réseau. La résilience des identités met en œuvre le modèle « zero-trust » en y ajoutant la dimension de Recovery : maintenir la capacité à restaurer l’infrastructure d’identité elle-même dans un état connu pour être sain lorsqu’elle est compromise. Les trois changements architecturaux essentiels nécessaires pour y parvenir sont les suivants : (1) une sauvegarde immuable et physiquement isolée des données d’identité ; (2) des guides de procédure de restauration automatisés qui rétablissent l’environnement d’identité dans un état sain et fiable sans intervention manuelle ; et (3) un plan de contrôle de restauration fourni en mode SaaS fonctionnant indépendamment d’Active Directory, afin que les administrateurs puissent accéder aux outils de restauration même en cas de panne totale d’Active Directory. 

En savoir plus

Comment fonctionne la résilience identitaire

Les composants clés de la résilience des identités

Commvault Cloud Identity Resilience s’articule autour de quatre couches de fonctionnalités interconnectées — visibilité, protection, détection et Recovery — qui fonctionnent de concert pour garantir la sécurité de l’infrastructure d’identité, assurer sa surveillance en continu et permettre sa restauration à tout moment vers un état fiable. La couverture s’étend à Active Directory, Entra ID et — dont l’accès public anticipé est prévu au printemps 2026 et la disponibilité générale à l’été 2026 — Okta, offrant ainsi une résilience d’identité hybride unifiée et un workflow de Recovery unique pour tous les principaux fournisseurs d’identité. 

  1. Visibilité : Évaluation des vulnérabilités : une évaluation continue des vulnérabilités recherche les erreurs de configuration, les comptes dotés de privilèges excessifs et les paramètres d’authentification non sécurisés — les failles que les attaquants exploitent le plus souvent pour obtenir un accès initial et élever leurs privilèges. Une intégration CloudSEK (disponible à l’été 2026, sans frais) étend encore la détection en corrélant les signaux en temps réel d’exposition des identifiants sur le dark web avec la télémétrie AD interne, aidant ainsi les équipes à identifier les comptes compromis avant qu’ils ne soient exploités.
  2. Protection : sauvegarde immuable et isolée des identités : la sauvegarde automatisée et régie par des politiques des objets Active Directory, des attributs et des objets de stratégie de groupe — ainsi que des utilisateurs, groupes, enregistrements d’applications, stratégies d’accès conditionnel et rôles d’Entra ID — crée les points de restauration précis et à un instant donné nécessaires à une restauration rapide. Les données de sauvegarde sont stockées dans un environnement de stockage inaltérable et physiquement isolé, séparé des environnements de production, ce qui contribue à protéger les données d’identité contre les ransomwares et les modifications non autorisées. La restauration granulaire permet aux administrateurs de restaurer individuellement des objets manquants, endommagés ou mal configurés sans avoir à procéder à une reconstruction complète de la forêt, ce qui réduit considérablement le temps de Recovery et le risque opérationnel. Les entreprises peuvent également protéger les utilisateurs, les groupes, les applications et les stratégies Okta selon la même approche via le programme d’accès anticipé. 
  3. Détection : audit en temps réel, détection des anomalies et retour en arrière : Commvault Cloud surveille et consigne en continu les modifications liées à la sécurité dans Active Directory, en suivant les événements de modification, de suppression et de connexion, ainsi que l’identité de la personne ayant effectué la modification, le moment et le lieu de celle-ci. Lorsque des élévations de privilèges non autorisées, des schémas de connexion inhabituels, des modifications d’actifs de niveau 0 ou d’autres indicateurs de compromission sont détectés, les administrateurs peuvent restaurer les objets affectés directement à partir de l’événement de modification en une seule action, ce qui permet de contrer les attaques rapides avant qu’elles ne causent des dommages irréversibles.  
  4. Recovery : Récupération automatisée de la forêt et tests en « cleanroom » : La récupération manuelle d’une forêt Active Directory peut impliquer entre 50 et 100 tâches séquentielles, voire plus, qui doivent être exécutées dans un ordre précis — un processus qui prend de plusieurs jours à plusieurs semaines sans automatisation. Commvault Cloud automatise l’intégralité du processus de récupération de la forêt grâce à des runbooks orchestrés, incluant les tâches d’hygiène AD requises : prise en charge des rôles FSMO, ajustement du pool RID, vérification de la cohérence de l’annuaire et restauration de l’environnement d’identité à grande échelle. Un plan de contrôle fourni en mode SaaS fonctionne indépendamment d’Active Directory, ce qui permet aux administrateurs de conserver l’accès à la console de restauration même en cas de panne totale d’Active Directory. Cleanroom Recovery restaure et valide l’environnement d’identité dans un environnement cloud isolé avant le retour en production, ce qui contribue à empêcher la réintroduction de logiciels malveillants et permet de tester les plans de reprise sans perturber les systèmes d’identité en production. 

La résilience de l’identité en pratique

Récupération des identités dans tous les environnements d’entreprise

Les exigences en matière de résilience des identités varient en fonction de la complexité de l’environnement, de l’empreinte hybride et des contraintes réglementaires. Commvault Cloud s’adapte pour protéger et restaurer l’infrastructure d’identité des grandes entreprises gérant des forêts Active Directory complexes, des organisations hybrides combinant des fournisseurs d’identité sur site et dans le cloud, ainsi que des secteurs réglementés soumis à des exigences strictes en matière d’audit et de délais de Recovery. 

Entreprise

Automated Active Directory Forest Recovery at Enterprise Scale

Pour les entreprises gérant des forêts Active Directory complexes comptant des centaines de contrôleurs de domaine, la restauration manuelle des forêts n’est pas envisageable : elle est trop lente, trop sujette aux erreurs et trop coûteuse à grande échelle. Les runbooks orchestrés par Commvault automatisent le processus de Recovery AD en plusieurs étapes à très grande échelle, réduisant ainsi à quelques minutes un processus qui peut nécessiter plusieurs jours de travail manuel par des experts, tout en minimisant les erreurs de séquencement qui aggravent les temps d’arrêt et les risques liés à la Recovery. 

En savoir plus sur la Recovery automatisée des forêts Active Directory à l’échelle de l’entreprise
Cloud Hybride

Résilience unifiée pour AD, Entra ID et Okta

Les entreprises exploitant à la fois Active Directory sur site et Entra ID dans le cloud sont confrontées à un défi de sécurité des identités fragmenté : deux environnements, deux ensembles d’outils et une surface d’attaque doublée. Commvault Cloud offre une plateforme unique pour protéger et restaurer les deux, avec une visibilité unifiée sur l’ensemble du parc d’identités hybride. Les modifications erronées ou malveillantes apportées aux utilisateurs, aux groupes, aux enregistrements d’applications ou aux rôles peuvent être annulées individuellement ou en masse dans AD et Entra ID à partir d’une seule interface. Avec la prise en charge d’Okta, qui entrera en phase d’accès public anticipé au printemps 2026 et dont la disponibilité générale est prévue pour l’été 2026, la couverture s’étend aux trois principaux fournisseurs d’identité d’entreprise. 

En savoir plus sur la résilience unifiée pour AD, Entra ID et Okta
Secteurs réglementés

Readiness for Audits in Regulated Environments

Pour les secteurs réglementés — services financiers, santé, administration publique —, la capacité à démontrer une restauration rapide, propre et vérifiable des identités est une exigence de conformité, et pas seulement un objectif opérationnel. Commvault Cloud offre un audit en temps réel et un suivi historique, permettant aux équipes de conserver une piste d’audit qui consigne tous les événements de modification importants et fournit une visibilité sur qui a effectué quelles modifications, quand et depuis où, ce qui permet une enquête forensic précise parallèlement à une Recovery rapide — en prise en charge des cadres réglementaires DORA, NIS2, HIPAA et autres, avec des objectifs RTO définis pour les services d’identité critiques. 

En savoir plus sur la Recovery conforme aux exigences d’audit pour les environnements réglementés

Foire aux questions

Qu’est-ce que la résilience des identités et pourquoi est-elle essentielle à la sécurité « zero-trust » ?

La résilience des identités désigne la capacité d’une organisation à protéger, surveiller en permanence et restaurer rapidement son infrastructure d’identité (Active Directory, Entra ID et Okta) en cas d’attaque par ransomware, de violation de données ou de modifications accidentelles. Il s’agit d’un élément essentiel de la sécurité « zero trust », car le modèle « zero trust » – tel que défini par la norme NIST SP 800-207 – élimine la confiance implicite dans le réseau et fait de l’identité le principal plan de contrôle de l’entreprise. La résilience des identités apporte la dimension de Recovery nécessaire au modèle « zero trust » : elle permet de restaurer l’infrastructure d’identité elle-même dans un état connu pour être sain lorsqu’elle est compromise, sans quoi la Recovery dans le cadre du modèle « zero trust » ne peut être pleinement assurée. 

Quels sont les principaux vecteurs d’attaque ciblant Active Directory et les systèmes d’identité d’entreprise ?

Microsoft recense 600 millions d’attaques liées à l’identité chaque jour. Les techniques d’attaque comprennent : les attaques « pass-the-hash » et « pass-the-ticket » (vol et réutilisation des identifiants d’authentification sans connaître le mot de passe d’origine) ; le « Kerberoasting » (extraction et craquage hors ligne des hachages de mots de passe des comptes de service) ; les attaques DCSync (usurpation de l’identité d’un contrôleur de domaine pour extraire des données d’identification depuis Active Directory) ; la falsification de « Golden Ticket » (falsification de tickets Kerberos à l’aide d’un hachage KRBTGT compromis pour un accès persistant et indétectable au domaine) ; l’escalade de privilèges via des comptes mal configurés ou des objets de stratégie de groupe ; et le ciblage direct des contrôleurs de domaine par des ransomwares. La résilience des identités contribue à atténuer ces risques grâce à l’audit en temps réel et à la détection des anomalies, à la restauration en un clic des modifications malveillantes et à la restauration automatisée de la forêt. 

Quelle est la liste de contrôle pour une Recovery rapide et sécurisée des identités après une violation majeure ?

Liste de contrôle en six étapes pour une restauration rapide des identités après une violation majeure d’Active Directory : 

  1. Accédez à la console de restauration via un plan de contrôle fourni en mode SaaS — celui-ci fonctionne indépendamment d’Active Directory et reste donc accessible même si Active Directory est complètement hors ligne. 
  2. Établissez la chronologie de la violation à l’aide de la détection des anomalies et des rapports d’audit. Identifiez le moment où les modifications malveillantes ont commencé et sélectionnez un point de Recovery sain antérieur à l’attaque. 
  3. Exécutez des guides de procédure de restauration automatisée de la forêt pour rétablir la forêt AD ou des objets spécifiques dans un état validé antérieur à l’attaque. Effectuez une validation dans l’environnement de Recovery « Cleanroom » avant de revenir en production. Testez l’authentification pour vous assurer qu’aucun résidu de logiciel malveillant ne subsiste avant de reconnecter les systèmes dépendants. 
Quelles solutions technologiques permettent de mettre en œuvre un programme complet de résilience des identités ?

Un programme complet de résilience des identités nécessite quatre couches technologiques :

  1. Évaluation des vulnérabilités : identifiez en continu les erreurs de configuration, les comptes dotés de privilèges excessifs et les expositions de niveau 0 avant que les attaquants ne les exploitent.
  2. Sauvegarde immuable et isolée physiquement (air-gapped) des objets AD et Entra ID, avec une Recovery granulaire à un instant précis pour rétablir des objets et des attributs spécifiques.
  3. Audit en temps réel, détection des anomalies et restauration en un clic pour stopper et inverser les attaques en cours.
  4. Restauration automatisée de la forêt avec accès au plan de contrôle fourni via SaaS et « Cleanroom Recovery » : restauration de l’ensemble de l’environnement d’identité vers un état de confiance. Commvault Cloud fournit ces quatre couches au sein d’une plateforme unifiée. 
Quelle est la différence entre la résilience des identités et la gestion des identités et des accès ?

La gestion des identités et des accès (IAM) se concentre sur les opérations quotidiennes : provisionnement des utilisateurs, gestion des autorisations et application des politiques d’accès en conditions d’activité normales. La résilience des identités est une catégorie de cyber-Recovery axée sur ce qui se passe lorsque l’infrastructure d’identité elle-même est attaquée, corrompue ou détruite. Les outils IAM ne sont pas conçus pour récupérer une forêt Active Directory compromise, restaurer des objets supprimés dans leur état antérieur à l’attaque, détecter et annuler les escalades de privilèges en temps réel, ni tester des plans de Recovery dans un environnement isolé. La résilience des identités comble cette lacune en considérant le fournisseur d’identités comme une charge de travail critique nécessitant des capacités dédiées de protection, de détection et de reprise, distinctes mais complémentaires de l’IAM. 

Comment Commvault Cloud prend-il en charge la résilience des identités ?

Commvault Cloud fournit une plateforme unifiée de résilience des identités couvrant Active Directory, Entra ID et — dont l’accès public en avant-première est prévu au printemps 2026, avec une disponibilité générale prévue à l’été 2026 — Okta. Les principales fonctionnalités comprennent : la sauvegarde quotidienne automatisée des objets et des configurations critiques dans AD et Entra ID avec un stockage immuable et isolé ; l’audit en temps réel et la détection des anomalies pour surveiller en continu et aider à détecter les modifications suspectes ; la reprise automatisée, allant de la restauration granulaire à la reprise complète de la forêt ; un plan de contrôle fourni en mode SaaS qui reste accessible même lorsque AD est complètement hors ligne ; et la « Cleanroom Recovery » pour la validation avant la remise en production. Un outil gratuit d’évaluation des vulnérabilités d’AD évalue l’état de sécurité des identités et hiérarchise les vulnérabilités. Une intégration CloudSEK (été 2026) ajoute des informations sur les identifiants provenant du dark web aux évaluations de vulnérabilité et à la détection des anomalies. 

Solutions et ressources

Protégez et restaurez votre infrastructure d’identité

L’évaluation

Évaluation gratuite de la Readiness d’Active Directory

Identifiez les vulnérabilités critiques, les erreurs de configuration et les lacunes en matière de Recovery dans votre environnement Active Directory, et bénéficiez de recommandations concrètes sur les mesures à prendre en priorité avant qu’une faille de sécurité ne se produise.
Passez l’évaluation AD À propos de l’évaluation gratuite de la « Readiness » d’Active Directory
Solution

Récupération automatisée des forêts pour Active Directory

Découvrez pourquoi la Recovery manuelle d’Active Directory n’est plus viable, identifiez vos principales surfaces d’attaque et voyez comment la Recovery automatisée de la forêt change la donne après une attaque par ransomware.
Découvrez la Recovery d’AD En savoir plus sur la Recovery automatisée de la forêt Active Directory