Skip to content
  • Accueil
  • Vidéos
  • Découvrez la résilience identitaire en action
Video thumbnail

Découvrez la résilience des identités en action

Active Directory et Entra ID constituent le fondement de l'accès en entreprise — et la cible n° 1 des pirates. Cette démonstration montre comment Commvault vous aide à évaluer les risques, à détecter et à contenir les menaces en temps réel, ainsi qu'à restaurer votre environnement d'identité de manière complète et sans faille.

  • 5 min 20 s
  • Mise à jour en janvier 2026
  • Résistance de l'identité
  • Démonstration du produit
  • Active Directory

Points clés à retenir

  • Réduisez de manière proactive votre surface d’attaque. Les évaluations de vulnérabilité AD de Commvault recherchent les erreurs de configuration et les identifiants exposés — tels que les comptes dont les mots de passe n’expirent pas — avant que les attaquants ne puissent en tirer parti.
  • Détectez et contenez les menaces dès leur apparition. L’audit en temps réel d’Active Directory enregistre chaque modification, signale les activités suspectes telles que l’escalade non autorisée de privilèges et permet de rétablir en un clic les modifications malveillantes, sans quitter la console.
  • Récupérez l’intégralité de votre environnement d’identité en toute confiance. Commvault automatise la restauration complète de la forêt Active Directory grâce à des guides d’intervention intuitifs, des vues topologiques visuelles et la reconstruction de machines virtuelles « propres », réduisant ainsi considérablement les temps d’arrêt et les perturbations de l’activité.
  • Gérez les identités hybrides à partir d’un plan de contrôle unique. La couverture unifiée de l’Active Directory sur site et d’Entra ID dans le cloud simplifie les opérations, réduit la prolifération des outils et offre aux responsables de la sécurité une assurance sur l’ensemble de l’environnement hybride.

À propos de cette vidéo

Les systèmes d’identité sont les clés de votre entreprise : ils contrôlent l’accès à toutes les applications, tous les systèmes et toutes les sources de données dont dépend votre activité. Lorsque Active Directory ou Entra ID est compromis, les opérations peuvent s’arrêter en quelques minutes. À elles seules, les pannes d’Active Directory coûtent en moyenne 730 000 dollars par heure aux organisations.

Cette démonstration présente l’approche de bout en bout de Commvault en matière de résilience des identités : comment évaluer les vulnérabilités d’AD avant que les attaquants ne les exploitent, auditer et annuler les modifications malveillantes en temps réel, et exécuter une restauration automatisée de la forêt qui ramène votre environnement à un état connu pour être sain.

Que vous soyez un architecte Active Directory chargé des opérations quotidiennes liées aux identités ou un RSSI chargé de renforcer la cyber-résilience de votre entreprise, cette démonstration vous montre comment Commvault vous aide à garder le contrôle de vos systèmes les plus critiques, qu’il s’agisse d’Active Directory sur site ou d’Entra ID dans le cloud.

Découvrez Nos Solutions

La résilience des identités fait partie intégrante d’une stratégie globale de cyber-résilience. Découvrez comment Commvault assure la protection et la restauration de l’ensemble de votre environnement.

Résistance de l'identité

Gérer l’accès aux identités et aux modèles d’IA

La gouvernance des accès commence par l’identité. Découvrez comment Commvault associe la sécurité des données à la résilience des identités pour appliquer un principe cohérent d’accès avec le moins de privilèges possible aux utilisateurs humains, aux comptes de service et aux modèles d’IA — à partir d’un plan de contrôle unique.

En savoir plus

La cyber-résilience

Protégez et restaurez vos données en toute confiance.

La plateforme de cyber-résilience de Commvault intègre la protection des données, la détection des menaces et les opérations de Recovery au sein d’une solution unifiée, conçue pour faire face aux menaces auxquelles les entreprises sont confrontées aujourd’hui.

En savoir plus

Résilience de l'identité pour Active Directory

Résilience pour vos systèmes d’identité les plus critiques

Recovery complète de la forêt, restauration granulaire des objets GPO, vues topologiques visuelles et automatisation des runbooks : une solution spécialement conçue pour protéger et restaurer Active Directory à l’échelle de l’entreprise.

En savoir plus

Questions fréquemment posées

Qu'est-ce que la résilience des identités ?

La résilience des identités désigne la capacité d’une organisation à protéger, surveiller et restaurer intégralement son fournisseur d’identités — tel qu’Active Directory ou Entra ID — face à des cyberattaques, des erreurs de configuration ou des suppressions accidentelles. Elle permet aux services d’identité de rester disponibles et fiables, même après un incident de sécurité grave.

Pourquoi Active Directory est-il une cible privilégiée des attaquants ?

Active Directory contrôle l'authentification et l'accès dans l'ensemble de l'environnement d'une organisation — chaque utilisateur, application et système. La compromission d'Active Directory permet aux attaquants de se déplacer latéralement, d'élever leurs privilèges et de déployer des ransomwares à grande échelle. Quatre-vingt pour cent des violations impliquent des identités compromises, ce qui fait de la résilience d'Active Directory une exigence fondamentale en matière de sécurité.

Comment Commvault détecte-t-il les modifications non autorisées apportées à Active Directory ?

L’audit des modifications d’Active Directory de Commvault capture en temps réel toutes les modifications apportées au répertoire, y compris les modifications apportées aux utilisateurs et aux groupes, les événements de connexion et les modifications des objets de stratégie de groupe. Lorsqu’une activité suspecte est détectée, telle que l’ajout d’un compte « porte dérobée » aux administrateurs de domaine, les équipes de sécurité peuvent filtrer le flux d’activité et annuler les modifications malveillantes depuis la même interface.

En quoi consiste la Recovery d’une forêt Active Directory ?

Une restauration complète de la forêt Active Directory peut nécessiter entre 50 et 100 étapes individuelles, selon le nombre de domaines et de contrôleurs de domaine. Commvault automatise ce processus à l’aide de vues topologiques visuelles présentant la structure complète de la forêt Active Directory, de guides d’exécution intuitifs orchestrant chaque étape de la restauration, et de reconstructions sur des machines virtuelles « propres » qui déploient les contrôleurs de domaine sur des systèmes nouvellement créés, pour des résultats plus rapides et plus fiables.

Commvault prend-il en charge à la fois Active Directory et Entra ID ?

Oui. Le plan de contrôle unifié de Commvault assure la protection et la restauration à la fois pour Active Directory et Microsoft Entra ID, ainsi que pour Okta. Cette couverture hybride élimine le recours à des outils distincts et offre aux équipes une vue unique de l’ensemble de leur environnement d’identité.

Transcription

Voir la transcription

Transcription

Chapitre 1 : Menaces croissantes pesant sur les systèmes d’identité Les cyberattaques ciblant les systèmes d’identité se multiplient rapidement. Active Directory et Entra ID constituent le cœur de l’accès des utilisateurs, de la disponibilité des applications et de la continuité des activités, ce qui en fait des cibles de choix pour les attaquants. Tout au long de cette démonstration, nous mettrons en avant la manière dont les fonctionnalités de Commvault répondent aux besoins spécifiques des responsables technologiques et de la sécurité grâce à une évaluation proactive des risques, une détection et une réponse en temps réel aux menaces, une restauration automatisée et une gestion unifiée. Commvault assure la résilience des identités, en protégeant Active Directory et Entra ID contre les attaques, les erreurs de configuration et les compromissions. Notre plan de contrôle unifié vous permet d’évaluer les risques, d’identifier les activités malveillantes et de procéder à une restauration propre, le tout à partir d’une seule et même plateforme. Toute défense solide commence par la visibilité. Nos évaluations de vulnérabilité d’Active Directory effectuent un analyse complète de l’état de sécurité des identités, identifiant les erreurs de configuration et les failles que des attaquants pourraient exploiter. Cela vous aide à réduire les risques de manière proactive et à garantir la conformité. C’est un moyen de détecter les problèmes avant qu’ils ne se transforment en incidents. Le score global indique le niveau de risque en fonction du nombre et de la gravité des indicateurs de vulnérabilité identifiés. Prenons un exemple : les comptes dont les mots de passe n’expirent jamais. Ces identifiants constituent des cibles idéales pour les attaquants. Chaque indicateur est associé à un niveau de gravité et décrit l’impact potentiel en cas d’exploitation. De plus, Commvault précise les mesures nécessaires pour corriger chaque vulnérabilité — y compris pour tous les utilisateurs dont les mots de passe sont configurés pour ne jamais expirer. Les évaluations vous fournissent une vue d’ensemble. Mais dès qu’un attaquant passe à l’action, vous devez en être informé rapidement. L’audit rapide d’Active Directory de Commvault offre une visibilité sur les modifications et vous alerte en temps réel en cas d’activité suspecte. Toutes les modifications apportées à Active Directory sont enregistrées avec les détails essentiels. Les connexions réussies comme celles qui ont échoué sont également capturées, offrant ainsi une vue d’ensemble complète de l’activité des utilisateurs. Ici, nous observons une séquence d’événements AD suspects : un compte « porte dérobée » créé à partir d’un compte utilisateur compromis, ajouté aux administrateurs du domaine, ainsi qu’un objet de stratégie de groupe malveillant créé et lié au responsable du domaine — conçu pour déployer un rançongiciel. Une fois l’activité suspecte identifiée, vous pouvez facilement filtrer le flux d’activité pour retrouver toutes les autres modifications effectuées par le compte compromis. L’audit Active Directory de Commvault ne se contente pas de détecter les modifications : il vous permet de les contenir rapidement. À partir de cette même vue, vous pouvez annuler le lien vers l’objet de stratégie de groupe malveillant, rétablissant ainsi l’environnement dans un état connu pour être sûr.

Chapitre 2 : Évaluation proactive des risques et détection des menaces Inverser la chaîne d’attaque en une seule action permet de minimiser les temps d’arrêt, de limiter la portée des attaques et de préserver la confiance dans votre environnement. Votre annulation met fin à l’attaque — mais comment empêcher qu’elle ne se reproduise ? Revenons sur les résultats de notre évaluation. Le même compte compromis apparaît dans nos résultats. Ce compte disposait d’un mot de passe obsolète configuré pour ne jamais expirer. L’évaluation met en évidence d’autres comptes présentant la même vulnérabilité. En supprimant les identifiants sans date d’expiration et en renforçant les politiques de mot de passe, vous fermez l’un des points d’entrée les plus courants pour les attaquants. Même avec des défenses solides, aucune organisation n’est à l’abri d’une compromission. Commvault Forest Recovery automatise l’un des processus les plus complexes de l’informatique : la reconstruction d’une forêt Active Directory entière après une attaque par ransomware ou une corruption. La vue visuelle de la forêt Active Directory proposée par Commvault affiche la topologie des domaines et des contrôleurs de domaine, et met en évidence les rôles clés de chaque contrôleur de domaine. Une restauration de forêt peut impliquer entre 50 et 100 étapes, voire plus, selon le nombre de domaines et de contrôleurs de domaine. À l’aide de guides d’exécution intuitifs, Commvault orchestre chaque étape. Nous poussons la restauration encore plus loin grâce à « Recovery AD to clean VM », qui permet de reconstruire des contrôleurs de domaine sur des systèmes nouvellement créés — garantissant ainsi des restaurations plus rapides et plus propres, et une perturbation moindre de l’activité. Les entreprises modernes exploitent des environnements hybrides dont les identités s’étendent à la fois à l’Active Directory sur site et à Entra ID dans le cloud. Le plan de contrôle unifié de Commvault assure l’évaluation, l’audit, la détection et la restauration sur les deux plateformes. Cela simplifie les opérations, réduit la prolifération des outils et garantit à la direction que la résilience des identités hybrides est véritablement unifiée. Commvault propose une approche complète de la résilience des identités : elle vous aide à évaluer les risques de manière proactive, à détecter et à contenir rapidement les menaces, et à restaurer vos environnements Active Directory et Entra ID en toute confiance. Avec Commvault, vous ne vous contentez pas de sauvegarder des données. Vous protégez les fondements de votre entreprise.