Das IT-Team von American Airlines erkannte die entscheidende Bedeutung der betrieblichen Ausfallsicherheit und suchte nach einer Lösung, um seine Active Directory (AD)-Umgebung zu schützen und eine ununterbrochene Geschäftsleistung im Falle eines Angriffs auf das Identitätssystem sicherzustellen.
"Ausfallsicherheit steht ganz oben auf unserer Agenda", sagt Jonathan Elledge, Senior IAM Engineer bei American Airlines. "Wir müssen unsere Anwendungen und Dienste überwachen, die Wiederherstellung so weit wie möglich automatisieren und Probleme abfangen, bevor Kunden oder Endbenutzer sie überhaupt bemerken."
Herkömmliche Backup-Lösungen hatten ihre Tücken - vor allem, wenn die Backup-Dienste selbst betroffen waren - und so wandte sich das Team laut Elledge an Semperis Active Directory Forest Recovery ADFR) um diese Lücken zu schließen.
Mit ADFR kann ich einfach eine Taste drücken und es geht los. Wenn ich die Standard-Windows-Sicherung und -Wiederherstellung verwenden würde, müsste ich so viel manuell machen. Mit ADFR ist die Wiederherstellung einfach und zuverlässig.
Jonathan Elledge, leitender Ingenieur, Identitäts- und Zugriffsmanagement, American Airlines
Er stellte auch eine wesentliche Verbesserung der Sicherheitsüberwachung mit Semperis Directory Services Protector DSP).
"Anstatt manuelle Scans durchzuführen oder auf separate Tools zurückzugreifen, richte ich alle meine Expositionsindikatoren in DSP ein", so Elledge. "Aber noch wichtiger sind die Benachrichtigungsregeln. Wenn sich jemand Zugang zu einer sensiblen Gruppe verschafft, werde ich sofort angepiept - sogar mitten in der Nacht. DSP holt diese Person sofort wieder heraus, bevor sie Schaden anrichten kann."
Dieser proaktive Ansatz ermöglicht es Elledge und dem SOC-Team, innerhalb von Minuten zu reagieren, oft bevor Angreifer sich verschanzen können.
"Es geht nur um Geschwindigkeit", sagte er. "Wenn Sie einen Vorfall nicht frühzeitig erkennen, riskieren Sie, dass die Bedrohung monatelang bestehen bleibt - und dann ist es zu spät. Mit Semperis können wir Probleme schnell erkennen und eindämmen, was für uns jetzt eine geschäftliche Voraussetzung ist."
Sicherstellung der Widerstandsfähigkeit von Unternehmen durch umfassenden Identitätsschutz
American Airlines verwendet Directory Services Protector und Active Directory Forest Recovery , um:
- Erhalten Sie Echtzeit-Warnungen über unerwünschte Änderungen an Active Directory oder Entra ID
- Sicherstellung der Fähigkeit, AD-Wiederherstellungszeitziele (RTOs) zu erfüllen
- Beschleunigen Sie die Reaktion auf Vorfälle