Oggi, la stragrande maggioranza delle organizzazioni opera in ambienti di identità ibridi, in cui Microsoft Active Directory (AD) ed Entra ID collaborano per gestire le identità degli utenti e proteggere l’accesso in diversi ambienti.
AD, lo standard di settore per la gestione delle identità on-premise da oltre 25 anni, supporta innumerevoli applicazioni integrate e funge da fonte autorevole di identità e risorse. Per soddisfare la crescente domanda di accesso al cloud e di collaborazione esterna, molte organizzazioni hanno esteso la gestione delle identità a Entra ID, che garantisce un accesso sicuro alle applicazioni cloud come Microsoft 365.
Nella maggior parte dei casi, AD rimane la fonte autorevole per le identità dei dipendenti, con account e attributi sincronizzati in modo unidirezionale con Entra ID. Questo approccio ibrido consente alle organizzazioni di sfruttare le funzionalità consolidate e affidabili di AD, godendo al contempo della flessibilità offerta dalla gestione delle identità basata sul cloud. Tuttavia, tale flessibilità comporta una maggiore complessità e nuovi rischi.
Perché la protezione dell’identità ibrida è importante
9 attacchi su 10 prendono di mira la vostra infrastruttura di identità
Dall’accesso alle postazioni di lavoro all’ingresso negli edifici fisici, AD ed Entra ID sono essenziali per il funzionamento di un’organizzazione, il che li rende obiettivi molto allettanti per i criminali informatici. Poiché i dati relativi all’identità circolano tra AD ed Entra ID, qualsiasi interruzione di un sistema può ripercuotersi rapidamente sull’altro.
Quando l’autenticazione non è disponibile a causa di un guasto in AD o Entra ID, gli utenti non possono accedere ai sistemi e alle applicazioni critiche. La produttività si arresta completamente, l’accesso alle risorse cloud e on-premise viene interrotto e persino le attività di risposta agli incidenti possono risultare paralizzate.
Senza autenticazione, l’intera organizzazione è di fatto bloccata. Ciò sottolinea la necessità di un ripristino rapido e affidabile dei servizi di identità per ripristinare l’accesso e riprendere le operazioni.
L’utente è responsabile della protezione di Entra ID
Il modello di responsabilità condivisa di Microsoft lo chiarisce: Microsoft è responsabile della disponibilità della piattaforma. L’utente è responsabile della protezione delle proprie identità, configurazioni e dati.
Ciò include:
- Oggetti utente e appartenenza ai gruppi.
- Accesso condizionato e criteri MFA.
- Configurazioni delle applicazioni aziendali.
- Controlli di accesso basati sui ruoli.
Sebbene Entra ID offra alcuni strumenti nativi per il ripristino degli oggetti tramite il cestino, la sua funzionalità è limitata e utile solo in scenari specifici. Ciò lascia le organizzazioni con lacune significative nella loro strategia di protezione, rendendo essenziale una soluzione di terze parti per la protezione.
Perché una protezione separata non è sufficiente
Strumenti frammentati = sicurezza frammentata
Le organizzazioni spesso si affidano a strumenti separati per la protezione di AD e Entra ID, se non addirittura a strumenti distinti. Ciò comporta:
- Lacune di visibilità negli ambienti ibridi.
- Strategie di ripristino incoerenti e tempi di risposta più lenti.
- Lacune che gli aggressori possono sfruttare.
Una soluzione unificata di backup e ripristino riconosce l’interdipendenza tra AD ed Entra ID e considera l’identità ibrida come un unico sistema coeso che necessita di una protezione completa.
Protezione unificata = maggiore resilienza dell’identità
Proteggere sia AD che Entra ID con un’unica soluzione unificata può migliorare la vostra posizione di sicurezza, semplificare la gestione e consentire un recupero più rapido quando è più importante. Ecco cosa offre un approccio unificato:
- Backup e ripristino coerenti: protezione e ripristino uniformi sia in ambiente AD che in ambiente Entra ID.
- Funzionalità di ripristino granulare: ripristino rapido e accurato di attributi specifici di utenti, gruppi, criteri e configurazioni.
- Visibilità centralizzata: monitoraggio e gestione degli ambienti di identità ibridi da un'unica interfaccia unificata.
L’identità è troppo critica per lasciarla indifesa o non protetta.
Perché accettare il rischio di una protezione incompleta o manuale per i vostri sistemi di identità più critici? Con una strategia unificata di protezione delle identità ibride, potete:
- Ripristino più rapido a seguito di attacchi informatici o errori operativi.
- Eliminare i punti ciechi nella vostra infrastruttura di identità.
- Fare la vostra parte nel modello di responsabilità condivisa per Entra ID.
- Consentire l’accesso sicuro alle applicazioni e ai dati.
Come Commvault offre una resilienza unificata per l’identità ibrida
In caso di cancellazione, danneggiamento o attacchi informatici, Commvault Cloud Backup and Recovery for Active Directory garantisce un ripristino rapido e assicura la continuità operativa in tutta l’azienda. Con Commvault Cloud, è possibile proteggere Active Directory ed Entra ID in ambienti ibridi grazie a un’unica soluzione aziendale che tutela anche i carichi di lavoro e le applicazioni on-premise e nel cloud, come Microsoft 365, Dynamics 365, Salesforce e altre ancora.
Backup automatizzati e frequenti – Proteggetevi dalla perdita di informazioni sul dominio con backup regolari e automatizzati di oggetti e attributi.
Copertura completa – Protezione degli oggetti AD critici, inclusi gli oggetti dei Criteri di gruppo, gli utenti, i gruppi e tutte le loro relazioni, nonché le applicazioni aziendali Entra ID, i ruoli, i criteri di accesso condizionato e altro ancora.
Ripristino rapido e granulare – Ripristinate solo gli attributi degli oggetti mancanti, danneggiati o configurati in modo errato per ripristinare rapidamente i sistemi aziendali o gli utenti senza dover ricorrere al ripristino dell’intero ambiente.
Ripristino automatizzato della foresta di AD – Riducete i tempi di ripristino di AD dopo un attacco informatico grazie al ripristino automatizzato e orchestrato di un’intera foresta di AD, grazie alla generazione di runbook personalizzati e alla semplicità del “point-and-click”.
Confronto interattivo a livello di dominio e di tenant – Identificate tutte le modifiche apportate al dominio AD o al tenant Entra ID e recuperate rapidamente gli oggetti cancellati per errore o intenzionalmente, oppure ripristinate gli attributi sovrascritti nell’intera directory.
Gestione centralizzata – Visualizzate e gestite la protezione delle identità ibride insieme a tutti i vostri carichi di lavoro attraverso un’unica interfaccia unificata.
Ci sono delle lacune nella vostra strategia di protezione delle identità? Scoprite la nostra soluzione di Backup and Recovery per Active Directory oppure contattate oggi stesso un rappresentante Commvault tramite chat. Iniziate.
Per saperne di più
Consultate gli altri articoli del blog della serie Active Directory:
- Dai contrattempi ai crolli: come proteggere la vostra Active Directory
- L’impatto aziendale delle interruzioni di Active Directory: i costi reali
- Ripristino della foresta di Active Directory: perché i metodi manuali non sono più praticabili
- Cinque funzionalità fondamentali per il backup di AD che mancano alla maggior parte delle organizzazioni
- Test di ripristino di AD: come verificare se il piano di ripristino funzionerà davvero
Guardate il nostro webinar on-demand “The Naked Truth” per vedere gli esperti simulare un’interruzione reale di Active Directory e illustrare le tecniche di ripristino rapido.