Comment renforcer la résilience des identités ?
Pour renforcer la résilience des identités, il faut combiner des fonctionnalités permettant de protéger, de détecter et de restaurer rapidement l’infrastructure d’identité avant, pendant et après une attaque. Commvault Identity Resilience offre des fonctionnalités de protection, de surveillance et de Recovery conçues pour aider les entreprises à évaluer les risques, à surveiller et à détecter en continu les changements suspects, et à restaurer rapidement AD, Entra ID et Okta à la suite de cyberattaques, de corruptions de données ou de défaillances opérationnelles.
01 Résumé
Les entreprises doivent renforcer la résilience de leurs identités
L’identité est le nouveau périmètre de sécurité, et elle fait l’objet d’attaques constantes. Commvault propose une approche globale de la résilience des identités, offrant une visibilité, un contrôle et une capacité de Recovery complets dans les environnements AD, Entra ID et Okta. Commvault permet aux entreprises d’évaluer les risques de manière proactive, de surveiller et de détecter en continu les modifications suspectes, et de restaurer leurs systèmes d’identité après une cyberattaque, une corruption de données ou une défaillance opérationnelle.
82 %
ont subi au moins une attaque ciblant les identités au cours de l’année
écoulée
Rapport « L’avenir de la sécurité des identités en 2025 », ConductorOne
75 %
Des organisations gèrent désormais au moins deux fournisseurs
d’identité
Strata, enquête « The State of Multi-Cloud Identity », 2024
69 %
Des organisations ne disposent pas d’une visibilité complète sur les vulnérabilités
liées à l’identité
. Cisco Duo, « État des lieux de la sécurité des identités », 2025
02 le défi
Pourquoi la résilience des identités est-elle importante ?
Les entreprises doivent être en mesure de protéger, de détecter et de restaurer leurs systèmes d’identité en toute sécurité face à la multiplication des attaques ciblant l’identité. Or, les environnements distribués, la rapidité d’action des attaquants et la fragmentation des outils exposent l’infrastructure d’identité et rendent sa sécurisation et sa restauration difficiles.
Augmentation des attaques ciblant les identités
80 % des violations de données récentes impliquent des identités compromises pour obtenir un accès, élever des privilèges, se déplacer latéralement et provoquer des perturbations à grande échelle.
CrowdStrike : mettez fin dès aujourd’hui aux menaces liées aux identités
La complexité des environnements hybrides accroît les risques
La croissance des environnements hybrides et multicloud, associée à des erreurs de configuration des comptes privilégiés et à une fragmentation des outils, engendre une complexité qui réduit la visibilité et accroît la vulnérabilité aux attaques.
La visibilité sur les risques liés aux identités est fragmentée
La disparité des outils empêche les équipes d’avoir une vue d’ensemble complète de l’activité liée aux identités, des modifications d’accès et du profil de risque, ce qui retarde souvent la détection et affaiblit l’efficacité de la réponse.
Recovery is complex and peu fiable
Les approches traditionnelles de Recovery sont lentes, manuelles et reposent souvent sur des données compromises, ce qui oblige les organisations à reconstruire leurs systèmes d’identité ou à prendre le risque de réintroduire des menaces lors de la restauration.
03 La solution
Résilience des identités Commvault
La solution Identity Resilience de Commvault est conçue pour aider les entreprises à évaluer de manière proactive les risques liés aux identités, à détecter et à contenir les attaques en temps réel, et à restaurer les systèmes d’identité dans un état fiable.
Évaluer les risques
Les évaluations de vulnérabilité offrent une visibilité en continu sur l’état de sécurité des identités en identifiant les erreurs de configuration et les failles couramment exploitées par les attaquants, telles que les privilèges excessifs, une délégation insuffisante et des paramètres d’authentification non sécurisés.
Détecter et contenir
Commvault surveille en permanence les modifications à risque, les escalades de privilèges et les comportements anormaux, ce qui permet aux équipes de détecter, d’analyser et de contenir rapidement les menaces liées aux identités.
Récupération sans faille
La restauration automatisée, allant de la restauration granulaire à la restauration complète de la forêt Active Directory, permet de rétablir rapidement l’infrastructure d’identité dans un état sain et fiable.
04 Architecture technique
Commvault unifie la résilience des identités à travers les phases d’évaluation, de détection et de Recovery au sein d’un plan de contrôle unique, offrant ainsi la visibilité, le contrôle et la précision nécessaires pour comprendre les risques, détecter les menaces en temps réel et procéder à une Recovery rapide et sans faille.
Console de contrôle unifiée
Résilience unifiée des identités à travers l’évaluation, la détection et Recovery
Protection unifiée pour AD, Entra ID et Okta
Le plan de contrôle basé sur le cloud reste accessible même lorsque AD est indisponible ou compromis
Évaluation, détection et Recovery
Visibilité sur l’état de sécurité des identités grâce à une cartographie hiérarchisée des risques liés aux identités
Surveillance continue d’Active Directory pour détecter les modifications à haut risque, l’escalade de privilèges et les comportements anormaux
Restauration granulaire des objets, notamment les utilisateurs, les groupes et les politiques
Recovery automatisée de l’ensemble de la forêt, avec cartographie visuelle de la topologie et guides d’intervention intuitifs orchestrant chaque étape
05 Capacités clés
Évaluation des vulnérabilités
Visibilité
sur la posture de sécurité des identités
Identifiez les erreurs de configuration et les failles couramment exploitées par les attaquants dans Active Directory. Les risques sont classés par ordre de priorité et associés à des recommandations de correction, ce qui permet aux organisations de réduire de manière proactive la surface d’attaque et de prévenir les compromissions.
Stockage immuable
Protection
résistante aux ransomwares
Les sauvegardes d’identité sont protégées dans des supports de stockage inviolables qui ne peuvent être ni modifiés ni supprimés à l’aide d’identifiants compromis.
Audit en temps réel
Surveillance continue et restauration
Surveille en permanence Active Directory à la recherche de modifications risquées et de comportements anormaux, et permet une réponse rapide grâce à des pistes d’audit détaillées et à la restauration instantanée des modifications malveillantes.
Automated Recovery
Accelerated recovery to a trusted state
Automated recovery – from granular object rollback to full forest restoration – brings identity systems to a clean and trusted state with minimal downtime and reduced operational complexity.
Plateforme unifiée
Protection dans les environnements hybrides et multi-IdP
Protection d’Active Directory, d’Entra ID et d’Okta à partir d’une plateforme unique et unifiée, ce qui contribue à simplifier la gestion et à réduire la charge opérationnelle.
06 Conformité et certifications
Commvault garantit une conformité rigoureuse, de nombreuses certifications et une protection sécurisée des données, conformément aux exigences réglementaires strictes des secteurs hautement réglementés.
Certifié FedRamp Classe D (niveau élevé)
SOC 2 Type II
ISO 27001
07 Conclusion
Les systèmes d’identité constituent le fondement de l’entreprise, et leur compromission peut paralyser entièrement l’activité. Commvault Cloud propose une approche structurée de la résilience des systèmes d’identité, permettant aux organisations d’évaluer les risques, de détecter et de contenir les menaces, ainsi que de restaurer rapidement et en toute sécurité ces systèmes. Cela permet de détecter plus rapidement les compromissions, de minimiser les temps d’arrêt et de renforcer la confiance dans la Recovery.
Planifier une démonstration
Découvrez les fonctionnalités de Commvault Identity Resilience en action grâce à une démonstration en direct.
Planifier une démonstrationDiscutez avec un expert
Discutez de vos besoins spécifiques en matière de résilience des identités avec un expert Commvault.
Parlez à un expert08 FAQ
Foire aux questions
Qu’est-ce que la résilience des identités ?
La résilience des identités désigne la capacité à protéger, détecter et restaurer les systèmes d’identité tels qu’Active Directory avant, pendant et après une attaque ciblant les identités, permettant ainsi à l’entreprise de maintenir un accès sécurisé aux systèmes critiques, même en cas de cyberincident.
Pourquoi les systèmes d’identité sont-ils ciblés par les attaquants ?
Les systèmes d’identité sont ciblés car ils contrôlent l’authentification et l’accès à l’échelle de l’entreprise. Cela fait des systèmes d’identité un vecteur d’attaque critique et un élément clé pour la reprise des opérations métier après un incident. Compromettre les systèmes d’identité permet aux attaquants d’étendre leurs privilèges, de se déplacer latéralement et de bloquer les efforts de Recovery.
Quel est l’impact d’une attaque ciblant les identités ?
Les attaques ciblant les identités peuvent bloquer l’accès des utilisateurs, désactiver l’accès aux systèmes critiques et paralyser les opérations. Par exemple, une panne d’Active Directory peut coûter jusqu’à 750 000 dollars par heure, ce qui rend la détection et la Recovery rapides essentielles pour minimiser l’impact financier et opérationnel.
Qu’est-ce que la restauration granulaire des identités ?
La restauration granulaire des identités permet aux entreprises de restaurer des objets et des attributs spécifiques, tels que des utilisateurs, des groupes ou des politiques, sans avoir à reconstruire l’intégralité de l’annuaire. Commvault prend en charge cette fonctionnalité grâce à une restauration au niveau des objets et des attributs sur AD, Entra ID et Okta, ce qui contribue à réduire les temps d’arrêt et permet une correction plus rapide tant des erreurs opérationnelles que des cyberattaques ciblées.
Comment détecter les modifications d’identité non autorisées ?
Les modifications d’identité non autorisées sont détectées grâce à une surveillance continue de l’activité de l’annuaire. La fonctionnalité d’audit en temps réel de Commvault capture et centralise les modifications apportées au répertoire ainsi que l’activité d’authentification au fur et à mesure qu’elles se produisent, avec tout leur contexte, dans une chronologie unifiée et consultable qui permet une détection, une investigation et une réponse plus rapides face aux modifications non autorisées ou suspectes.
Comment Commvault restaure-t-il Active Directory après une attaque par ransomware ?
Commvault restaure Active Directory après une attaque par ransomware grâce à une restauration automatisée de l’ensemble de la forêt, à l’aide de runbooks intuitifs qui orchestrent chaque étape — de la reconstruction des contrôleurs de domaine et de la vérification des métadonnées à la rétabulation de la confiance de réplication. Cette solution remplace les procédures manuelles sources d’erreurs, prend en charge la reconstruction propre du système d’exploitation et s’intègre à Cleanroom Recovery pour valider l’environnement restauré avant le retour en production.
Commvault Identity Resilience : protéger les clés de votre royaume
L’identité sous le feu des attaques : reprenez le contrôle avec Commvault