Come si costruisce la resilienza delle identità?
Per garantire la resilienza delle identità è necessario combinare funzionalità che consentano di proteggere, rilevare e ripristinare rapidamente l’infrastruttura delle identità prima, durante e dopo un attacco. Commvault Identity Resilience offre funzionalità di protezione, monitoraggio e Recovery progettate per aiutare le organizzazioni a valutare i rischi, monitorare e rilevare continuamente eventuali modifiche sospette e ripristinare rapidamente AD, Entra ID e Okta a seguito di attacchi informatici, danneggiamento dei dati o guasti operativi.
01 Sintesi
Le organizzazioni devono garantire la resilienza delle identità
L’identità è il nuovo perimetro ed è costantemente sotto attacco. Commvault offre un approccio completo alla resilienza delle identità, garantendo visibilità, controllo e Recovery totali negli ambienti AD, Entra ID e Okta. Commvault consente alle organizzazioni di valutare in modo proattivo i rischi, monitorare e rilevare continuamente le modifiche sospette e ripristinare i sistemi di identità a seguito di attacchi informatici, danneggiamento o guasti operativi.
L’82%
Ha subito almeno un attacco alle identità nell’ultimo anno
.
Rapporto “Il futuro della sicurezza delle identità 2025”, ConductorOne
Il 75%
delle organizzazioni gestisce ora due o più provider
di identità
Strata, The State of Multi-Cloud Identity Survey, 2024
Il 69%
Le organizzazioni non dispongono di una visibilità completa sulle vulnerabilità
relative alle identità
Cisco Duo, “Stato della sicurezza delle identità”, 2025
02 La sfida
Perché la resilienza delle identità è importante?
Le organizzazioni devono essere in grado di proteggere, rilevare e ripristinare i sistemi di gestione delle identità in modo sicuro di fronte al crescente numero di attacchi basati sull’identità. Tuttavia, gli ambienti distribuiti, gli autori degli attacchi che agiscono rapidamente e gli strumenti frammentati lasciano l’infrastruttura di gestione delle identità esposta e difficile da proteggere e ripristinare.
Aumento degli attacchi basati sull’identità
L’80% delle violazioni odierne comporta l’uso di identità compromesse per ottenere l’accesso, elevare i privilegi, muoversi lateralmente e causare disagi su vasta scala.
CrowdStrike: ferma oggi stesso le minacce basate sull’identità
La complessità degli ambienti ibridi aumenta il rischio
La crescita degli ambienti ibridi e multi-cloud, unita a configurazioni errate degli account con privilegi e a una serie di strumenti frammentata, genera una complessità che riduce la visibilità e aumenta l’esposizione agli attacchi.
La visibilità sui rischi legati alle identità è frammentata
La disparità degli strumenti impedisce ai team di ottenere una visione completa delle attività relative alle identità, delle modifiche agli accessi e del profilo di rischio, ritardando spesso il rilevamento e indebolendo l’efficacia della risposta.
Recovery è complesso e inaffidabile
Gli approcci tradizionali al Recovery sono lenti, manuali e spesso si basano su dati compromessi, costringendo le organizzazioni a ricostruire i sistemi di gestione delle identità o a rischiare di reintrodurre minacce durante il Recovery.
03 La soluzione
Resilienza delle identità di Commvault
La soluzione Identity Resilience di Commvault è progettata per aiutare le organizzazioni a valutare in modo proattivo i rischi legati alle identità, a rilevare e contenere gli attacchi in tempo reale e a ripristinare i sistemi di gestione delle identità in uno stato affidabile.
Valutare il rischio
Le valutazioni delle vulnerabilità offrono una visibilità continua sullo stato di sicurezza delle identità, individuando configurazioni errate ed esposizioni comunemente sfruttate dagli aggressori, quali privilegi eccessivi, deleghe deboli e impostazioni di autenticazione non sicure.
Rilevamento e contenimento
Commvault monitora costantemente le modifiche rischiose, l’escalation dei privilegi e i comportamenti anomali, consentendo ai team di rilevare, indagare e contenere rapidamente le minacce alle identità.
Ripristino completo
Il ripristino automatizzato, dal rollback granulare al ripristino completo della foresta di Active Directory, consente di riportare rapidamente l’infrastruttura delle identità a uno stato pulito e affidabile.
04 Architettura tecnica
Commvault unifica la resilienza delle identità nelle fasi di valutazione, rilevamento e Recovery in un unico piano di controllo, fornendo la visibilità, il controllo e la precisione necessari per comprendere i rischi, rilevare le minacce in tempo reale ed effettuare un Recovery rapido e completo.
Console di controllo unificata
Resilienza unificata delle identità attraverso valutazione, rilevamento e Recovery
Protezione unificata per AD, Entra ID, Okta
Il piano di controllo basato su cloud rimane accessibile anche quando AD non è disponibile o è stato compromesso
Valutazione, rilevamento e Recovery
Visibilità sullo stato di sicurezza delle identità grazie a una mappa dei rischi ordinata per priorità
Monitoraggio continuo di AD per individuare modifiche ad alto rischio, escalation dei privilegi e comportamenti anomali
Rollback granulare degli oggetti, inclusi utenti, gruppi e criteri
Recovery automatico dell’intera foresta con mappatura visiva della topologia e runbook intuitivi che orchestrano ogni fase
05 Competenze chiave
Valutazione delle vulnerabilità
Visibilità
sullo stato di sicurezza delle identità
Individua le configurazioni errate e le vulnerabilità che gli aggressori sfruttano comunemente in AD. I rischi vengono classificati in base alla priorità e associati a linee guida per la correzione, consentendo alle organizzazioni di ridurre in modo proattivo la superficie di attacco e contribuire a prevenire le compromissioni.
Archiviazione immutabile
Protezione
resistente al ransomware
I backup delle identità sono protetti in archivi a prova di manomissione che non possono essere modificati o cancellati tramite credenziali compromesse.
Audit in tempo reale
Monitoraggio continuo e rollback
Monitora costantemente AD alla ricerca di modifiche rischiose e comportamenti anomali e consente una risposta rapida grazie a tracciati di audit dettagliati e al rollback immediato delle modifiche dannose.
Ripristino automatizzato
Recovery accelerata a uno stato
affidabile
Recovery automatizzata – dal rollback granulare degli oggetti al ripristino completo della foresta – riporta i sistemi di identità a uno stato pulito e affidabile con tempi di inattività minimi e una complessità operativa ridotta.
Piattaforma unificata
Protezione in ambienti ibridi e Multi-IdP
Protezione per Active Directory, Entra ID e Okta da un’unica piattaforma unificata, che contribuisce a semplificare la gestione e a ridurre i costi operativi.
06 Conformità e certificazioni
Commvault garantisce una conformità rigorosa, numerose certificazioni e una protezione sicura dei dati in linea con i severi requisiti normativi dei settori altamente regolamentati.
Certificato FedRamp Classe D (Alto)
SOC 2 Tipo II
ISO 27001
07 Conclusione
I sistemi di identità sono fondamentali per l’azienda e la loro compromissione può bloccare completamente l’attività. Commvault Cloud offre un approccio strutturato alla resilienza delle identità, consentendo alle organizzazioni di valutare i rischi, individuare e contenere le minacce e ripristinare i sistemi di identità in modo rapido e sicuro, contribuendo a individuare più rapidamente le compromissioni, ridurre al minimo i tempi di inattività e migliorare la fiducia nel processo di Recovery.
Prenota una demo
Scopri le funzionalità di Commvault Identity Resilience in azione con una dimostrazione dal vivo.
Prenota una demoChiedi consiglio a un esperto
Discuti le tue esigenze specifiche in materia di resilienza delle identità con un esperto Commvault.
Chiedi consiglio a un esperto08 Domande frequenti
Domande frequenti
Che cos’è la resilienza delle identità?
La resilienza delle identità è la capacità di proteggere, rilevare e ripristinare i sistemi di gestione delle identità, come Active Directory, prima, durante e dopo un attacco mirato alle identità, consentendo all’azienda di mantenere un accesso affidabile ai sistemi critici anche durante gli incidenti informatici.
Perché i sistemi di gestione delle identità sono presi di mira dagli aggressori?
I sistemi di gestione delle identità sono presi di mira perché controllano l’autenticazione e l’accesso in tutta l’azienda. Ciò rende tali sistemi un vettore di attacco critico e un elemento fondamentale per ripristinare le operazioni aziendali dopo un incidente. La compromissione dei sistemi di gestione delle identità consente agli autori degli attacchi di ampliare i propri privilegi, muoversi lateralmente e bloccare gli sforzi di Recovery.
Qual è l’impatto di un attacco basato sull’identità
Gli attacchi basati sull’identità possono impedire l’accesso agli utenti, disabilitare l’accesso ai sistemi critici e bloccare le operazioni. Ad esempio, un’interruzione di Active Directory può costare fino a 750.000 dollari all’ora, rendendo essenziali il rilevamento e Recovery rapidi per ridurre al minimo l’impatto finanziario e operativo.
Che cos’è il ripristino granulare delle identità
Il ripristino granulare delle identità consente alle organizzazioni di ripristinare oggetti e attributi specifici, quali utenti, gruppi o criteri, senza dover ricostruire l’intera directory. Commvault supporta questa funzionalità con il rollback a livello di oggetto e di attributo su AD, Entra ID e Okta, contribuendo a ridurre i tempi di inattività e consentendo una risoluzione più rapida sia degli errori operativi che degli attacchi informatici mirati.
Come individuare le modifiche non autorizzate alle identità
Le modifiche non autorizzate alle identità vengono rilevate attraverso il monitoraggio continuo dell’attività della directory. La funzionalità di auditing in tempo reale di Commvault acquisisce e centralizza le modifiche alla directory e l’attività di autenticazione man mano che si verificano, con il contesto completo, in una cronologia unificata e ricercabile che consente un rilevamento, un’indagine e una risposta più rapidi alle modifiche non autorizzate o sospette.
In che modo Commvault ripristina Active Directory dopo un attacco ransomware?
Commvault ripristina Active Directory dopo un attacco ransomware tramite un ripristino automatico completo della foresta, utilizzando runbook intuitivi che orchestrano ogni fase: dalla ricostruzione dei controller di dominio e dalla verifica dei metadati al ripristino della sicurezza del rapporto di fiducia di replica. Sostituisce le procedure manuali soggette a errori, supporta la ricostruzione pulita del sistema operativo e si integra con Cleanroom Recovery per convalidare l’ambiente ripristinato prima del ritorno in produzione.
Commvault Identity Resilience: protezione delle chiavi del tuo regno
Identità sotto attacco: riprendete il controllo con Commvault