Skip to content
  • Casa
  • Libri bianchi
  • Come si costruisce la resilienza dell’identità

Come si costruisce la resilienza delle identità?

Per garantire la resilienza delle identità è necessario combinare funzionalità che consentano di proteggere, rilevare e ripristinare rapidamente l’infrastruttura delle identità prima, durante e dopo un attacco. Commvault Identity Resilience offre funzionalità di protezione, monitoraggio e Recovery progettate per aiutare le organizzazioni a valutare i rischi, monitorare e rilevare continuamente eventuali modifiche sospette e ripristinare rapidamente AD, Entra ID e Okta a seguito di attacchi informatici, danneggiamento dei dati o guasti operativi.

  • 100.000 clienti

  • 15 volte leader nel Magic Quadrant di Gartner

  • Certificato SOC 2, ISO e FedRAMP Classe D (Alto)

01 Sintesi

Le organizzazioni devono garantire la resilienza delle identità

L’identità è il nuovo perimetro ed è costantemente sotto attacco. Commvault offre un approccio completo alla resilienza delle identità, garantendo visibilità, controllo e Recovery totali negli ambienti AD, Entra ID e Okta. Commvault consente alle organizzazioni di valutare in modo proattivo i rischi, monitorare e rilevare continuamente le modifiche sospette e ripristinare i sistemi di identità a seguito di attacchi informatici, danneggiamento o guasti operativi.


L’82%

Ha subito almeno un attacco alle identità nell’ultimo anno
. Rapporto “Il futuro della sicurezza delle identità 2025”, ConductorOne


Il 75%

delle organizzazioni gestisce ora due o più provider
di identità Strata, The State of Multi-Cloud Identity Survey, 2024


Il 69%

Le organizzazioni non dispongono di una visibilità completa sulle vulnerabilità
relative alle identità Cisco Duo, “Stato della sicurezza delle identità”, 2025

02 La sfida

Perché la resilienza delle identità è importante?

Le organizzazioni devono essere in grado di proteggere, rilevare e ripristinare i sistemi di gestione delle identità in modo sicuro di fronte al crescente numero di attacchi basati sull’identità. Tuttavia, gli ambienti distribuiti, gli autori degli attacchi che agiscono rapidamente e gli strumenti frammentati lasciano l’infrastruttura di gestione delle identità esposta e difficile da proteggere e ripristinare.


Aumento degli attacchi basati sull’identità

L’80% delle violazioni odierne comporta l’uso di identità compromesse per ottenere l’accesso, elevare i privilegi, muoversi lateralmente e causare disagi su vasta scala.
CrowdStrike: ferma oggi stesso le minacce basate sull’identità 


La complessità degli ambienti ibridi aumenta il rischio

La crescita degli ambienti ibridi e multi-cloud, unita a configurazioni errate degli account con privilegi e a una serie di strumenti frammentata, genera una complessità che riduce la visibilità e aumenta l’esposizione agli attacchi. 


La visibilità sui rischi legati alle identità è frammentata

La disparità degli strumenti impedisce ai team di ottenere una visione completa delle attività relative alle identità, delle modifiche agli accessi e del profilo di rischio, ritardando spesso il rilevamento e indebolendo l’efficacia della risposta.


Recovery è complesso e inaffidabile

Gli approcci tradizionali al Recovery sono lenti, manuali e spesso si basano su dati compromessi, costringendo le organizzazioni a ricostruire i sistemi di gestione delle identità o a rischiare di reintrodurre minacce durante il Recovery.

03 La soluzione

Resilienza delle identità di Commvault

La soluzione Identity Resilience di Commvault è progettata per aiutare le organizzazioni a valutare in modo proattivo i rischi legati alle identità, a rilevare e contenere gli attacchi in tempo reale e a ripristinare i sistemi di gestione delle identità in uno stato affidabile.


Valutare il rischio

Le valutazioni delle vulnerabilità offrono una visibilità continua sullo stato di sicurezza delle identità, individuando configurazioni errate ed esposizioni comunemente sfruttate dagli aggressori, quali privilegi eccessivi, deleghe deboli e impostazioni di autenticazione non sicure.


Rilevamento e contenimento

Commvault monitora costantemente le modifiche rischiose, l’escalation dei privilegi e i comportamenti anomali, consentendo ai team di rilevare, indagare e contenere rapidamente le minacce alle identità.


Ripristino completo

Il ripristino automatizzato, dal rollback granulare al ripristino completo della foresta di Active Directory, consente di riportare rapidamente l’infrastruttura delle identità a uno stato pulito e affidabile.

04 Architettura tecnica

Commvault unifica la resilienza delle identità nelle fasi di valutazione, rilevamento e Recovery in un unico piano di controllo, fornendo la visibilità, il controllo e la precisione necessari per comprendere i rischi, rilevare le minacce in tempo reale ed effettuare un Recovery rapido e completo.

Console di controllo unificata

Resilienza unificata delle identità attraverso valutazione, rilevamento e Recovery

Protezione unificata per AD, Entra ID, Okta

Il piano di controllo basato su cloud rimane accessibile anche quando AD non è disponibile o è stato compromesso

Valutazione, rilevamento e Recovery

Visibilità sullo stato di sicurezza delle identità grazie a una mappa dei rischi ordinata per priorità

Monitoraggio continuo di AD per individuare modifiche ad alto rischio, escalation dei privilegi e comportamenti anomali

Rollback granulare degli oggetti, inclusi utenti, gruppi e criteri

Recovery automatico dell’intera foresta con mappatura visiva della topologia e runbook intuitivi che orchestrano ogni fase

05 Competenze chiave


Valutazione delle vulnerabilità

Visibilità
sullo stato di sicurezza delle identità Individua le configurazioni errate e le vulnerabilità che gli aggressori sfruttano comunemente in AD. I rischi vengono classificati in base alla priorità e associati a linee guida per la correzione, consentendo alle organizzazioni di ridurre in modo proattivo la superficie di attacco e contribuire a prevenire le compromissioni.


Archiviazione immutabile

Protezione
resistente al ransomware I backup delle identità sono protetti in archivi a prova di manomissione che non possono essere modificati o cancellati tramite credenziali compromesse.


Audit in tempo reale

Monitoraggio continuo e rollback
Monitora costantemente AD alla ricerca di modifiche rischiose e comportamenti anomali e consente una risposta rapida grazie a tracciati di audit dettagliati e al rollback immediato delle modifiche dannose.


Ripristino automatizzato

Recovery accelerata a uno stato
affidabile Recovery automatizzata – dal rollback granulare degli oggetti al ripristino completo della foresta – riporta i sistemi di identità a uno stato pulito e affidabile con tempi di inattività minimi e una complessità operativa ridotta.


Piattaforma unificata

Protezione in ambienti ibridi e Multi-IdP
Protezione per Active Directory, Entra ID e Okta da un’unica piattaforma unificata, che contribuisce a semplificare la gestione e a ridurre i costi operativi.

06 Conformità e certificazioni

Commvault garantisce una conformità rigorosa, numerose certificazioni e una protezione sicura dei dati in linea con i severi requisiti normativi dei settori altamente regolamentati.


Certificato FedRamp Classe D (Alto)


SOC 2 Tipo II


ISO 27001

07 Conclusione

I sistemi di identità sono fondamentali per l’azienda e la loro compromissione può bloccare completamente l’attività. Commvault Cloud offre un approccio strutturato alla resilienza delle identità, consentendo alle organizzazioni di valutare i rischi, individuare e contenere le minacce e ripristinare i sistemi di identità in modo rapido e sicuro, contribuendo a individuare più rapidamente le compromissioni, ridurre al minimo i tempi di inattività e migliorare la fiducia nel processo di Recovery.


Prenota una demo

Scopri le funzionalità di Commvault Identity Resilience in azione con una dimostrazione dal vivo.

Prenota una demo

Chiedi consiglio a un esperto

Discuti le tue esigenze specifiche in materia di resilienza delle identità con un esperto Commvault.

Chiedi consiglio a un esperto

08 Domande frequenti

Domande frequenti

Che cos’è la resilienza delle identità?

La resilienza delle identità è la capacità di proteggere, rilevare e ripristinare i sistemi di gestione delle identità, come Active Directory, prima, durante e dopo un attacco mirato alle identità, consentendo all’azienda di mantenere un accesso affidabile ai sistemi critici anche durante gli incidenti informatici.

Perché i sistemi di gestione delle identità sono presi di mira dagli aggressori?

I sistemi di gestione delle identità sono presi di mira perché controllano l’autenticazione e l’accesso in tutta l’azienda. Ciò rende tali sistemi un vettore di attacco critico e un elemento fondamentale per ripristinare le operazioni aziendali dopo un incidente. La compromissione dei sistemi di gestione delle identità consente agli autori degli attacchi di ampliare i propri privilegi, muoversi lateralmente e bloccare gli sforzi di Recovery.

Qual è l’impatto di un attacco basato sull’identità

Gli attacchi basati sull’identità possono impedire l’accesso agli utenti, disabilitare l’accesso ai sistemi critici e bloccare le operazioni. Ad esempio, un’interruzione di Active Directory può costare fino a 750.000 dollari all’ora, rendendo essenziali il rilevamento e Recovery rapidi per ridurre al minimo l’impatto finanziario e operativo.

Che cos’è il ripristino granulare delle identità

Il ripristino granulare delle identità consente alle organizzazioni di ripristinare oggetti e attributi specifici, quali utenti, gruppi o criteri, senza dover ricostruire l’intera directory. Commvault supporta questa funzionalità con il rollback a livello di oggetto e di attributo su AD, Entra ID e Okta, contribuendo a ridurre i tempi di inattività e consentendo una risoluzione più rapida sia degli errori operativi che degli attacchi informatici mirati.

Come individuare le modifiche non autorizzate alle identità

Le modifiche non autorizzate alle identità vengono rilevate attraverso il monitoraggio continuo dell’attività della directory. La funzionalità di auditing in tempo reale di Commvault acquisisce e centralizza le modifiche alla directory e l’attività di autenticazione man mano che si verificano, con il contesto completo, in una cronologia unificata e ricercabile che consente un rilevamento, un’indagine e una risposta più rapidi alle modifiche non autorizzate o sospette.

In che modo Commvault ripristina Active Directory dopo un attacco ransomware?

Commvault ripristina Active Directory dopo un attacco ransomware tramite un ripristino automatico completo della foresta, utilizzando runbook intuitivi che orchestrano ogni fase: dalla ricostruzione dei controller di dominio e dalla verifica dei metadati al ripristino della sicurezza del rapporto di fiducia di replica. Sostituisce le procedure manuali soggette a errori, supporta la ricostruzione pulita del sistema operativo e si integra con Cleanroom Recovery per convalidare l’ambiente ripristinato prima del ritorno in produzione.

Per saperne di più

Scopri le risorse sulla resilienza delle identità

Webinar

Identità sotto attacco: riprendete il controllo con Commvault

In questo webinar scoprirai come Commvault può aiutarti a valutare in modo proattivo i rischi, a contenere le minacce in tempo reale e a ripristinare rapidamente sistemi di identità puliti e affidabili su scala aziendale.
Registrati ora su “Identità sotto attacco: riprendi il controllo con Commvault”
Gartner® Magic Quadrant™

Continuità su cui puoi contare – per la quindicesima volta consecutiva

Commvault è stata nominata per la quindicesima volta Leader nel Gartner® Magic Quadrant™, classificandosi al primo posto in cinque dei sei casi d’uso relativi alle “Capacità critiche”.
Scopri di più su “Continuità su cui puoi contare – 15 volte di fila”