Skip to content
  • Casa
  • Video
  • Scopri la resilienza identitaria in azione
Video thumbnail

Scopri la resilienza delle identità in azione

Active Directory ed Entra ID sono alla base dell’accesso aziendale e rappresentano l’obiettivo numero uno degli hacker. Questa demo mostra come Commvault ti aiuti a valutare i rischi, individuare e contenere le minacce in tempo reale, nonché ripristinare il tuo ambiente di gestione delle identità in modo completo e sicuro.

  • 5 min 20 sec
  • Aggiornato a gennaio 2026
  • Resilienza Identitaria
  • Dimostrazione del prodotto
  • Active Directory

Punti di forza

  • Riducete in modo proattivo la vostra superficie di attacco. Le valutazioni delle vulnerabilità di AD di Commvault individuano configurazioni errate e credenziali esposte — come account con password senza scadenza — prima che gli aggressori possano sfruttarle.
  • Rileva e conteni le minacce nel momento stesso in cui si verificano. L’auditing in tempo reale di AD registra ogni modifica, segnala attività sospette come l’escalation non autorizzata dei privilegi e consente il rollback delle modifiche dannose con un solo clic, senza dover uscire dalla stessa console.
  • Ripristina l’intero ambiente di gestione delle identità in tutta sicurezza. Commvault automatizza il ripristino completo della foresta di Active Directory tramite runbook intuitivi, viste topologiche visive e ricostruzioni di macchine virtuali pulite, riducendo drasticamente i tempi di inattività e le interruzioni dell’attività aziendale.
  • Gestisci le identità ibride da un unico piano di controllo. La copertura unificata tra Active Directory on-premise e Entra ID basato su cloud semplifica le operazioni, riduce la proliferazione degli strumenti e garantisce ai responsabili della sicurezza la massima tranquillità in tutto l’ambiente ibrido.

Informazioni su questo video

I sistemi di identità sono la chiave della vostra azienda: controllano l’accesso a ogni applicazione, sistema e fonte di dati da cui dipende la vostra attività. Quando Active Directory o Entra ID vengono compromessi, le operazioni possono arrestarsi nel giro di pochi minuti. Le sole interruzioni di AD costano alle organizzazioni in media 730.000 dollari all’ora.

Questa demo illustra l’approccio end-to-end di Commvault alla resilienza delle identità: come valutare le vulnerabilità di AD prima che gli aggressori ne approfittino, verificare e ripristinare le modifiche dannose in tempo reale ed eseguire un ripristino automatizzato della foresta che riporti il vostro ambiente a uno stato noto come pulito.

Che siate un architetto di Active Directory responsabile delle operazioni quotidiane relative alle identità o un CISO impegnato a rafforzare la vostra resilienza informatica, questa dimostrazione illustra come Commvault vi aiuti a mantenere il controllo dei vostri sistemi più critici, sia per quanto riguarda Active Directory on-premise che Entra ID basato su cloud.

Scopri le soluzioni

La resilienza delle identità è parte integrante di una strategia completa di resilienza informatica. Scopri come Commvault protegge e ripristina l’intero ambiente.

Resilienza identitaria

Gestione degli accessi tra identità e modelli di IA

La governance degli accessi inizia dall’identità. Scopri come Commvault integra la sicurezza dei dati con la resilienza delle identità per applicare in modo coerente il principio del “privilegio minimo” agli utenti umani, agli account di servizio e ai modelli di IA, il tutto da un unico piano di controllo.

Per saperne di più

Cyber resilience

Proteggi e ripristina con fiducia.

La piattaforma di resilienza informatica di Commvault integra protezione dei dati, rilevamento delle minacce e operazioni di Recovery in un'unica soluzione unificata, progettata per affrontare le minacce che le aziende devono affrontare oggi.

Per saperne di più

Resilienza dell'identità per Active Directory

Resilienza per i vostri sistemi di identità più critici

Recovery completo della foresta, rollback granulare dei GPO, viste topologiche intuitive e automazione dei runbook: tutto progettato appositamente per proteggere e ripristinare Active Directory su scala aziendale.

Per saperne di più

Domande frequenti

Che cos’è la resilienza delle identità?

La resilienza delle identità è la capacità di un’organizzazione di proteggere, monitorare e ripristinare completamente il proprio provider di identità — come Active Directory o Entra ID — in caso di attacchi informatici, configurazioni errate o cancellazioni accidentali. Contribuisce a garantire che i servizi di identità rimangano disponibili e affidabili, anche dopo un grave incidente di sicurezza.

Perché Active Directory è uno degli obiettivi principali degli aggressori?

Active Directory controlla l’autenticazione e l’accesso nell’intero ambiente di un’organizzazione: ogni utente, applicazione e sistema. La compromissione di Active Directory offre agli autori degli attacchi la possibilità di muoversi lateralmente, elevare i privilegi e distribuire ransomware su larga scala. L’80% delle violazioni comporta identità compromesse, rendendo la resilienza di Active Directory un requisito di sicurezza fondamentale.

In che modo Commvault rileva le modifiche non autorizzate ad Active Directory?

Il monitoraggio delle modifiche di Active Directory di Commvault registra in tempo reale tutte le modifiche apportate alla directory, incluse le modifiche relative a utenti e gruppi, gli eventi di accesso e le modifiche agli oggetti dei criteri di gruppo. Quando viene rilevata un’attività sospetta, come l’aggiunta di un account backdoor agli amministratori di dominio, i team di sicurezza possono filtrare il flusso di attività e ripristinare le modifiche dannose dalla stessa schermata.

In cosa consiste il Recovery della foresta di Active Directory?

Un ripristino completo della foresta di Active Directory può richiedere da 50 a 100 passaggi singoli a seconda del numero di domini e controller di dominio. Commvault automatizza questo processo utilizzando viste topologiche visive che mostrano la struttura completa della foresta di Active Directory, runbook intuitivi che orchestrano ogni fase del ripristino e ricostruzioni con macchine virtuali pulite che avviano i controller di dominio su sistemi appena creati per risultati più rapidi e puliti.

Commvault supporta sia Active Directory che Entra ID?

Sì. Il piano di controllo unificato di Commvault garantisce protezione e Recovery sia per Active Directory che per Microsoft Entra ID, oltre che per Okta. Questa copertura ibrida elimina la necessità di strumenti separati e offre ai team una visione unica dell’intero ambiente di identità.

Trascrizione

Visualizza la trascrizione

Trascrizione

Capitolo 1: Minacce crescenti ai sistemi di identità Gli attacchi informatici rivolti ai sistemi di identità stanno aumentando rapidamente. Active Directory ed Entra ID costituiscono il fulcro dell’accesso degli utenti, della disponibilità delle applicazioni e della continuità operativa, il che li rende obiettivi primari per gli aggressori. Nel corso di questa demo, metteremo in evidenza come le funzionalità di Commvault rispondano alle esigenze specifiche dei responsabili tecnologici e della sicurezza attraverso la valutazione proattiva dei rischi, il rilevamento e la risposta alle minacce in tempo reale, il ripristino automatizzato e la gestione unificata. Commvault garantisce la resilienza delle identità, proteggendo Active Directory ed Entra ID da attacchi, configurazioni errate e compromissioni. Il nostro piano di controllo unificato consente di valutare i rischi, identificare attività dannose ed eseguire un ripristino pulito, il tutto da un’unica piattaforma. Ogni difesa efficace inizia con la visibilità. Le nostre valutazioni delle vulnerabilità di AD eseguono una scansione completa dello stato delle identità, identificando configurazioni errate e punti di esposizione che gli aggressori potrebbero sfruttare. Questo vi aiuta a ridurre in modo proattivo i rischi e a garantire la conformità. È un modo per individuare i problemi prima che si trasformino in incidenti. Il punteggio complessivo indica il livello di rischio in base al numero e alla gravità degli indicatori di esposizione identificati. Vediamo un esempio: gli account con password che non scadono mai. Queste credenziali rappresentano opportunità ideali per gli aggressori. Ogni indicatore ha un livello di gravità e delinea il potenziale impatto in caso di sfruttamento. Inoltre, Commvault specifica i passaggi necessari per correggere ciascuna vulnerabilità, inclusi tutti gli utenti le cui password sono impostate per non scadere mai. Le valutazioni vi forniscono la mappa. Ma nel momento in cui un aggressore agisce, dovete saperlo rapidamente. L’audit rapido di AD di Commvault offre visibilità sulle modifiche, avvisandovi di attività sospette non appena si verificano. Tutte le modifiche apportate ad Active Directory vengono registrate con i dettagli essenziali. Vengono inoltre registrate sia le sessioni di accesso andate a buon fine che quelle fallite, fornendo un quadro completo dell’attività degli utenti. Qui vediamo una sequenza di eventi sospetti in AD: un account backdoor creato utilizzando un account utente compromesso, aggiunto agli amministratori di dominio, e un oggetto di Criteri di gruppo (GPO) dannoso creato e collegato al capo del dominio — progettato per distribuire ransomware. Una volta identificata l’attività sospetta, è possibile filtrare facilmente il flusso di attività per individuare tutte le altre modifiche apportate dall’account compromesso. L’auditing di Active Directory di Commvault non solo rileva le modifiche, ma consente anche di contenerle rapidamente. Dalla stessa schermata, è possibile annullare il collegamento all’oggetto GPO dannoso, ripristinando l’ambiente a uno stato noto e sicuro.

Capitolo 2: Valutazione proattiva dei rischi e rilevamento delle minacce Invertire la catena di attacco con un’unica azione aiuta a ridurre al minimo i tempi di inattività, a limitare la portata degli attacchi e a mantenere la fiducia nel proprio ambiente. Il ripristino blocca l’attacco, ma come si fa a impedire che si ripeta? Riesaminiamo i risultati della nostra valutazione. Lo stesso account compromesso compare nei nostri risultati. L’account aveva una password obsoleta impostata per non scadere mai. La valutazione evidenzia altri account con la stessa vulnerabilità. Rimuovendo le credenziali senza scadenza e rafforzando le politiche relative alle password, si chiude uno dei punti di ingresso più comuni per gli aggressori. Anche con difese solide, nessuna organizzazione è immune da compromissioni. Commvault Forest Recovery automatizza uno dei processi più complessi nell’IT: la ricostruzione di un’intera foresta di Active Directory a seguito di un attacco ransomware o di un danneggiamento dei dati. La vista grafica della foresta AD offerta da Commvault mostra la topologia dei domini e dei controller di dominio ed evidenzia i ruoli chiave ricoperti da ciascun DC. Il ripristino di una foresta può comportare da 50 a 100 passaggi o più, a seconda del numero di domini e di DC. Utilizzando runbook intuitivi, Commvault orchestra ogni singolo passaggio. Portiamo il ripristino a un livello superiore con Recovery AD to Clean VM, che consente di ricostruire i controller di dominio su sistemi appena creati, garantendo ripristini più rapidi e puliti e minori interruzioni dell’attività aziendale. Le aziende moderne gestiscono ambienti ibridi con identità che spaziano dall’AD on-premise all’Entra ID basato su cloud. Il piano di controllo unificato di Commvault fornisce valutazione, auditing, rilevamento e ripristino su entrambe le piattaforme. Ciò semplifica le operazioni, riduce la proliferazione degli strumenti e garantisce alla dirigenza che la resilienza delle identità ibride sia realmente unificata. Commvault offre un approccio completo alla resilienza delle identità, aiutandovi a valutare in modo proattivo i rischi, a rilevare e contenere rapidamente le minacce e a ripristinare con sicurezza i vostri ambienti Active Directory ed Entra ID. Con Commvault, non vi limitate a eseguire il backup dei dati. State proteggendo le fondamenta della vostra azienda.