Veja a resiliência de identidade em ação
O Active Directory e o Entra ID são a base do acesso corporativo — e o alvo número 1 dos invasores. Esta demonstração mostra como a Commvault ajuda você a avaliar riscos, detectar e conter ameaças em tempo real, além de recuperar seu ambiente de identidade de forma completa e segura.
- 5 min 20 seg
- Atualizado em janeiro de 2026
Pontos principais
- Reduza proativamente sua superfície de ataque. As avaliações de vulnerabilidade do AD da Commvault verificam se há configurações incorretas e credenciais expostas — como contas com senhas sem prazo de validade — antes que os invasores possam explorá-las.
- Detecte e contenha ameaças no momento em que elas ocorrem. A auditoria do AD em tempo real captura todas as alterações, sinaliza atividades suspeitas, como escalonamento não autorizado de privilégios, e permite a reversão de alterações maliciosas com um clique — sem sair do mesmo console.
- Recupere todo o seu ambiente de identidade com confiança. A Commvault automatiza a recuperação completa da floresta do Active Directory por meio de manuais de procedimentos intuitivos, visualizações da topologia e reconstruções de VMs limpas — reduzindo drasticamente o tempo de inatividade e as interrupções nos negócios.
- Gerencie identidades híbridas a partir de um único plano de controle. A cobertura unificada entre o Active Directory local e o Entra ID baseado em nuvem simplifica as operações, reduz a proliferação de ferramentas e oferece garantia à liderança de segurança em todo o ambiente híbrido.
Sobre este vídeo
Os sistemas de identidade são a chave da sua empresa — controlando o acesso a todos os aplicativos, sistemas e fontes de dados dos quais sua empresa depende. Quando o Active Directory ou o Entra ID são comprometidos, as operações podem parar em questão de minutos. Somente as interrupções do Active Directory custam às organizações, em média, US$ 730.000 por hora.
Esta demonstração apresenta a abordagem completa da Commvault para a resiliência de identidade: como avaliar vulnerabilidades do AD antes que invasores as explorem, auditar e reverter alterações maliciosas em tempo real e executar uma recuperação automatizada da floresta que retorna seu ambiente a um estado conhecido como limpo.
Seja você um arquiteto do Active Directory responsável pelas operações diárias de identidade ou um CISO (Diretor de Segurança da Informação) construindo sua postura de resiliência cibernética, esta demonstração mostra como a Commvault ajuda você a manter o controle sobre seus sistemas mais críticos — tanto no Active Directory local quanto no Entra ID baseado em nuvem.
Explore as soluções
A resiliência de identidade é parte integrante de uma estratégia abrangente de resiliência cibernética. Explore como a Commvault protege e recupera todo o seu ambiente.
Resiliência da identidade
Gerencie o acesso em identidades e modelos de IA
A governança de acesso começa com a identidade. Veja como a Commvault conecta a segurança de dados à resiliência de identidade para garantir um acesso consistente com o princípio do privilégio mínimo para usuários humanos, contas de serviço e modelos de IA — a partir de um único plano de controle.
Resiliência cibernética
Proteja e recupere com confiança.
A plataforma de resiliência cibernética da Commvault integra proteção de dados, detecção de ameaças e operações de Recovery em uma solução unificada — desenvolvida para as ameaças que as empresas enfrentam atualmente.
Resiliência de identidade para o Active Directory
Resiliência para seus sistemas de identidade mais críticos
Recovery completa da floresta, reversão granular de GPOs, visualização da topologia e automação de manuais de procedimentos — desenvolvidos especificamente para proteger e recuperar o Active Directory em escala empresarial.
Perguntas frequentes
O que é resiliência de identidade?
Resiliência de identidade é a capacidade de uma organização de proteger, monitorar e recuperar totalmente seu provedor de identidade — como o Active Directory ou o Entra ID — diante de ataques cibernéticos, configurações incorretas ou exclusão acidental. Ela ajuda os serviços de identidade a permanecerem disponíveis e confiáveis, mesmo após um incidente grave de segurança.
Por que o Active Directory é um alvo principal para os invasores?
O Active Directory controla a autenticação e o acesso em todo o ambiente de uma organização — todos os usuários, aplicativos e sistemas. Comprometer o Active Directory dá aos invasores a capacidade de se moverem lateralmente, escalarem privilégios e implantarem ransomware em grande escala. Oitenta por cento das violações envolvem identidades comprometidas, tornando a resiliência do Active Directory um requisito fundamental de segurança.
Como a Commvault detecta alterações não autorizadas no Active Directory?
A auditoria de alterações do Active Directory da Commvault captura todas as alterações feitas no diretório em tempo real — incluindo modificações em usuários e grupos, eventos de login e alterações em Objetos de Política de Grupo. Quando uma atividade suspeita é detectada, como a adição de uma conta backdoor aos administradores do domínio, as equipes de segurança podem filtrar o feed de atividades e reverter alterações maliciosas a partir da mesma visualização.
O que envolve a Recovery da floresta do Active Directory?
Uma recuperação completa da floresta do Active Directory pode exigir de 50 a 100 etapas individuais, dependendo do número de domínios e controladores de domínio. A Commvault automatiza esse processo usando visualizações de topologia que mostram a estrutura completa da floresta do Active Directory, manuais de procedimentos intuitivos que orquestram cada etapa da recuperação e reconstruções com VMs limpas que instalam controladores de domínio em sistemas recém-criados para resultados mais rápidos e precisos.
A Commvault oferece suporte tanto ao Active Directory quanto ao Entra ID?
Sim. O plano de controle unificado da Commvault oferece proteção e Recovery tanto para o Active Directory quanto para o Entra ID — além do Okta. Essa cobertura híbrida elimina a necessidade de ferramentas separadas e proporciona às equipes uma visão única de todo o seu ambiente de identidades.
Transcrição
Ver transcrição
Transcrição
Capítulo 1: Ameaças crescentes aos sistemas de identidade Os ataques cibernéticos direcionados a sistemas de identidade estão aumentando rapidamente. O Active Directory e o Entra ID atuam como o núcleo do acesso dos usuários, da disponibilidade das aplicações e da continuidade dos negócios — o que os torna alvos principais para os invasores. Ao longo desta demonstração, destacaremos como os recursos da Commvault atendem às necessidades específicas dos líderes de tecnologia e segurança por meio de avaliação proativa de riscos, detecção e resposta a ameaças em tempo real, Recovery automatizado e gerenciamento unificado. A Commvault oferece resiliência de identidade, protegendo o Active Directory e o Entra ID contra ataques, configurações incorretas e violações. Nosso plano de controle unificado ajuda você a avaliar riscos, identificar atividades maliciosas e realizar uma recuperação limpa — tudo a partir de uma única plataforma. Toda defesa robusta começa com visibilidade. Nossas avaliações de vulnerabilidade do AD realizam uma varredura abrangente da postura de identidade, identificando configurações incorretas e exposições que os invasores possam explorar. Isso ajuda você a reduzir riscos de forma proativa e garantir a conformidade. É uma maneira de detectar problemas antes que se transformem em incidentes. A pontuação geral indica o nível de risco com base no número e na gravidade dos indicadores de exposição identificados. Vejamos um exemplo: contas com senhas que nunca expiram. Essas credenciais oferecem oportunidades ideais para invasores. Cada indicador possui uma classificação de gravidade e descreve o impacto potencial caso seja explorado. Além disso, a Commvault especifica as etapas necessárias para corrigir cada vulnerabilidade — incluindo todos os usuários cujas senhas estão configuradas para nunca expirar. As avaliações fornecem o panorama geral. Mas, no momento em que um invasor agir, você precisa saber rapidamente. A auditoria rápida do AD da Commvault oferece visibilidade das alterações, alertando você sobre atividades suspeitas assim que elas ocorrem. Todas as alterações feitas no Active Directory são registradas com detalhes essenciais. Tanto os logins bem-sucedidos quanto os malsucedidos também são capturados, fornecendo um panorama completo da atividade do usuário. Aqui, vemos uma sequência de eventos suspeitos no Active Directory: uma conta backdoor criada usando uma conta de usuário comprometida, adicionada aos administradores do domínio, e um Objeto de Política de Grupo malicioso criado e vinculado ao administrador do domínio — projetado para implantar ransomware. Depois de identificar a atividade suspeita, você pode filtrar facilmente o feed de atividades para localizar todas as outras alterações feitas pela conta comprometida. A auditoria do AD da Commvault não apenas detecta alterações — ela permite que você as contenha rapidamente. A partir da mesma visualização, você pode reverter o vínculo do GPO malicioso, restaurando o ambiente a um estado conhecido como seguro.
Capítulo 2: Avaliação Proativa de Riscos e Detecção de Ameaças Reverter a cadeia de ataque com uma única ação ajuda a minimizar o tempo de inatividade, limitar o alcance dos ataques e manter a confiança em seu ambiente. Sua reversão interrompe o ataque — mas como impedir que isso aconteça novamente? Vamos revisitar os resultados da nossa avaliação. A mesma conta comprometida aparece em nossos resultados. A conta tinha uma senha desatualizada configurada para nunca expirar. A avaliação destaca outras contas com a mesma vulnerabilidade. Ao remover credenciais sem prazo de validade e fortalecer as políticas de senha, você fecha um dos pontos de entrada mais comuns para os invasores. Mesmo com defesas robustas, nenhuma organização está imune a invasões. O Commvault Forest Recovery automatiza um dos processos mais complexos da TI: a reconstrução de toda uma floresta do Active Directory após um ataque de ransomware ou corrupção. A visualização da floresta do Active Directory oferecida pela Commvault exibe a topologia dos domínios e controladores de domínio e destaca as principais funções que cada controlador de domínio (DC) desempenha. Uma recuperação de floresta pode envolver de 50 a 100 etapas ou mais, dependendo do número de domínios e controladores de domínio. Por meio de manuais de procedimentos intuitivos, a Commvault coordena cada etapa. Levamos a recuperação ainda mais longe com o Recovery AD to Clean VM, que permite reconstruir controladores de domínio em sistemas recém-criados — possibilitando recuperações mais rápidas e limpas, além de menor interrupção nos negócios. As empresas modernas operam ambientes híbridos com identidades que abrangem o AD local e o Entra ID baseado em nuvem. O plano de controle unificado da Commvault oferece avaliação, auditoria, detecção e recuperação em ambas as plataformas. Isso simplifica as operações, reduz a proliferação de ferramentas e garante à liderança que a resiliência de identidades híbridas é verdadeiramente unificada. A Commvault oferece uma abordagem abrangente para a resiliência de identidades — ajudando você a avaliar riscos de forma proativa, detectar e conter ameaças rapidamente e recuperar seus ambientes do Active Directory e do Entra ID com confiança. Com a Commvault, você não está apenas fazendo backup de dados. Você está protegendo a base do seu negócio.