Skip to content
  • Início
  • Demonstrações
  • Veja a resiliência de identidade em ação
Video thumbnail

Veja a resiliência de identidade em ação

O Active Directory e o Entra ID são a base do acesso corporativo — e o alvo número 1 dos invasores. Esta demonstração mostra como a Commvault ajuda você a avaliar riscos, detectar e conter ameaças em tempo real, além de recuperar seu ambiente de identidade de forma completa e segura.

  • 5 min 20 seg
  • Atualizado em janeiro de 2026
  • Resiliência da Identidade
  • Demonstração do produto
  • Active Directory

Pontos principais

  • Reduza proativamente sua superfície de ataque. As avaliações de vulnerabilidade do AD da Commvault verificam se há configurações incorretas e credenciais expostas — como contas com senhas sem prazo de validade — antes que os invasores possam explorá-las.
  • Detecte e contenha ameaças no momento em que elas ocorrem. A auditoria em tempo real do AD captura todas as alterações, sinaliza atividades suspeitas, como escalonamento não autorizado de privilégios, e permite a reversão de alterações maliciosas com um clique — sem sair do mesmo console.
  • Recupere todo o seu ambiente de identidade com confiança. A Commvault automatiza a recuperação completa da floresta do Active Directory por meio de manuais de procedimentos intuitivos, visualizações de topologia e reconstruções de VMs limpas — reduzindo drasticamente o tempo de inatividade e as interrupções nos negócios.
  • Gerencie identidades híbridas a partir de um único plano de controle. A cobertura unificada entre o Active Directory local e o Entra ID baseado em nuvem simplifica as operações, reduz a proliferação de ferramentas e oferece garantia à liderança de segurança em todo o ambiente híbrido

Sobre este vídeo

Os sistemas de identidade são a chave da sua empresa — controlando o acesso a todos os aplicativos, sistemas e fontes de dados dos quais sua empresa depende. Quando o Active Directory ou o Entra ID são comprometidos, as operações podem parar em questão de minutos. Somente as interrupções do AD custam às organizações, em média, US$ 730.000 por hora.

Esta demonstração apresenta a abordagem completa da Commvault para a resiliência de identidade: como avaliar vulnerabilidades do AD antes que invasores as explorem, auditar e reverter alterações maliciosas em tempo real e executar uma recuperação automatizada da floresta que retorne seu ambiente a um estado conhecido como seguro.

Seja você um arquiteto do Active Directory responsável pelas operações diárias de identidade ou um CISO (Diretor de Segurança da Informação) construindo sua postura de resiliência cibernética, esta demonstração mostra como a Commvault ajuda você a manter o controle sobre seus sistemas mais críticos — tanto no Active Directory local quanto no Entra ID baseado em nuvem.

Recursos relacionados

Como proteger e recuperar o Active Directory após um ataque cibernético?

Commvault® Cloud Backup and Recovery for Active Directory

Explore as soluções

A resiliência de identidade é parte integrante de uma estratégia abrangente de resiliência cibernética. Descubra como a Commvault protege e recupera todo o seu ambiente.

Resiliência da identidade

Gerencie o acesso em identidades e modelos de IA

A governança de acesso começa com a identidade. Veja como a Commvault integra a segurança de dados à resiliência de identidade para garantir um acesso consistente com o princípio do privilégio mínimo para usuários humanos, contas de serviço e modelos de IA — a partir de um único plano de controle.

Saiba mais

Resiliência cibernética

Proteja e recupere com confiança

A plataforma de resiliência cibernética da Commvault integra proteção de dados, detecção de ameaças e operações de Recovery em uma solução unificada — desenvolvida para as ameaças que as empresas enfrentam atualmente.

Saiba mais

Resiliência de identidade para o Active Directory

Resiliência para seus sistemas de identidade mais críticos

Recuperação completa da floresta, reversão granular de GPOs, visualizações da topologia e automação de manuais de procedimentos — desenvolvida especificamente para proteger e recuperar o Active Directory em escala empresarial.

Saiba mais

Perguntas frequentes

O que é resiliência de identidade?

Resiliência de identidade é a capacidade de uma organização de proteger, monitorar e recuperar totalmente seu provedor de identidade — como o Active Directory ou o Entra ID — diante de ataques cibernéticos, configurações incorretas ou exclusão acidental. Ela ajuda os serviços de identidade a permanecerem disponíveis e confiáveis, mesmo após um incidente grave de segurança.

Por que o Active Directory é um alvo principal para os invasores?

O Active Directory controla a autenticação e o acesso em todo o ambiente de uma organização — cada usuário, aplicativo e sistema. Comprometer o Active Directory dá aos invasores a capacidade de se mover lateralmente, escalar privilégios e implantar ransomware em grande escala. Oitenta por cento das violações envolvem identidades comprometidas, tornando a resiliência do Active Directory um requisito fundamental de segurança.

Como a Commvault detecta alterações não autorizadas no Active Directory?

A auditoria de alterações do Active Directory da Commvault captura todas as alterações feitas no diretório em tempo real — incluindo modificações em usuários e grupos, eventos de login e alterações em Objetos de Política de Grupo. Quando uma atividade suspeita é detectada, como a adição de uma conta backdoor aos administradores do domínio, as equipes de segurança podem filtrar o feed de atividades e reverter alterações maliciosas a partir da mesma visualização.

O que envolve a Recovery da floresta do Active Directory?

Uma recuperação completa da floresta do Active Directory pode exigir de 50 a 100 etapas individuais, dependendo do número de domínios e controladores de domínio. A Commvault automatiza esse processo usando visualizações de topologia que mostram a estrutura completa da floresta do Active Directory, manuais de procedimentos intuitivos que orquestram cada etapa da recuperação e reconstruções com VMs limpas que instalam controladores de domínio em sistemas recém-criados para resultados mais rápidos e precisos.

A Commvault oferece suporte tanto ao Active Directory quanto ao Entra ID?

Sim. O plano de controle unificado da Commvault oferece proteção e Recovery tanto para o Active Directory quanto para o Entra ID — bem como para o Okta. Essa cobertura híbrida elimina a necessidade de ferramentas separadas e proporciona às equipes uma visão única de todo o seu ambiente de identidades.

Transcrição

Ver transcrição

Transcrição

Capítulo 1: Ameaças crescentes aos sistemas de identidade Os ataques cibernéticos direcionados a sistemas de identidade estão aumentando rapidamente. O Active Directory e o Entra ID atuam como o núcleo do acesso dos usuários, da disponibilidade das aplicações e da continuidade dos negócios — o que os torna alvos principais para os invasores. Ao longo desta demonstração, destacaremos como os recursos da Commvault atendem às necessidades específicas dos líderes de tecnologia e segurança por meio de avaliação proativa de riscos, detecção e resposta a ameaças em tempo real, recuperação automatizada e gerenciamento unificado. A Commvault oferece resiliência de identidade, protegendo o Active Directory e o Entra ID contra ataques, configurações incorretas e violações. Nosso plano de controle unificado permite que você avalie riscos, identifique atividades maliciosas e realize uma recuperação limpa — tudo a partir de uma única plataforma. Toda defesa sólida começa com visibilidade. Nossas avaliações de vulnerabilidade do AD realizam uma varredura abrangente da postura de identidade, identificando configurações incorretas e exposições que os invasores possam explorar. Isso ajuda você a reduzir riscos de forma proativa e a garantir a conformidade. É uma maneira de detectar problemas antes que se transformem em incidentes. A pontuação geral indica o nível de risco com base no número e na gravidade dos indicadores de exposição identificados. Vejamos um exemplo: contas com senhas que nunca expiram. Essas credenciais oferecem oportunidades ideais para invasores. Cada indicador possui uma classificação de gravidade e descreve o impacto potencial caso seja explorado. Além disso, a Commvault especifica as etapas necessárias para corrigir cada vulnerabilidade — incluindo todos os usuários cujas senhas estão configuradas para nunca expirar. As avaliações fornecem o mapa. Mas, no momento em que um invasor agir, você precisa saber rapidamente. A auditoria rápida do AD da Commvault oferece visibilidade das alterações, alertando você sobre atividades suspeitas assim que elas ocorrem. Todas as alterações feitas no Active Directory são registradas com detalhes essenciais. Tanto os logins bem-sucedidos quanto os malsucedidos também são capturados, fornecendo um panorama completo da atividade do usuário. Aqui, vemos uma sequência de eventos suspeitos no Active Directory: uma conta backdoor criada usando uma conta de usuário comprometida, adicionada aos administradores do domínio, e um Objeto de Política de Grupo malicioso criado e vinculado ao administrador do domínio — projetado para implantar ransomware. Depois de identificar a atividade suspeita, você pode filtrar facilmente o feed de atividades para encontrar todas as outras alterações feitas pela conta comprometida. A auditoria do AD da Commvault não apenas detecta alterações — ela permite que você as contenha rapidamente. A partir da mesma visualização, você pode reverter o link do GPO malicioso, restaurando o ambiente a um estado conhecido como seguro.

Capítulo 2: Avaliação proativa de riscos e detecção de ameaças Reverter a cadeia de ataque com uma única ação ajuda a minimizar o tempo de inatividade, limitar o alcance dos ataques e manter a confiança em seu ambiente. Sua reversão interrompe o ataque — mas como impedir que isso aconteça novamente? Vamos revisitar nossos resultados de avaliação. A mesma conta comprometida aparece em nossos resultados. A conta tinha uma senha desatualizada configurada para nunca expirar. A avaliação destaca outras contas com a mesma vulnerabilidade. Ao remover credenciais sem prazo de validade e fortalecer as políticas de senha, você fecha um dos pontos de entrada mais comuns para invasores. Mesmo com defesas robustas, nenhuma organização está imune a invasões. O Commvault Forest Recovery automatiza um dos processos mais complexos da TI: a reconstrução de toda uma floresta do Active Directory após um ataque de ransomware ou corrupção. A visualização da floresta do Active Directory oferecida pela Commvault exibe a topologia dos domínios e controladores de domínio e destaca as principais funções que cada CD desempenha. Uma recuperação de floresta pode envolver de 50 a 100 etapas ou mais, dependendo do número de domínios e CD. Por meio de manuais de procedimentos intuitivos, a Commvault coordena cada etapa. Levamos a recuperação ainda mais longe com o Recovery AD to Clean VM, que permite reconstruir controladores de domínio em sistemas recém-criados — possibilitando recuperações mais rápidas e limpas, além de menor interrupção nos negócios. As empresas modernas operam ambientes híbridos com identidades que abrangem o AD local e o Entra ID baseado em nuvem. O plano de controle unificado da Commvault oferece avaliação, auditoria, detecção e recuperação em ambas as plataformas. Isso simplifica as operações, reduz a proliferação de ferramentas e garante à liderança que a resiliência de identidade híbrida é verdadeiramente unificada. A Commvault oferece uma abordagem abrangente para a resiliência de identidades — ajudando você a avaliar riscos de forma proativa, detectar e conter ameaças rapidamente e recuperar seus ambientes do Active Directory e do Entra ID com confiança. Com a Commvault, você não está apenas fazendo backup de dados. Você está protegendo a base do seu negócio.