Reconociendo la importancia crítica de la resistencia operativa, el equipo de TI de American Airlines buscó una solución para proteger su entorno de Active Directory (AD) y garantizar un rendimiento empresarial ininterrumpido en caso de un ataque dirigido al sistema de identidades.

"La capacidad de recuperación es una de nuestras prioridades", afirma Jonathan Elledge, Ingeniero Senior de IAM de American Airlines. "Tenemos que supervisar nuestras aplicaciones y servicios, automatizar la recuperación siempre que sea posible y detectar los problemas antes de que los clientes o los usuarios finales se den cuenta".

Las soluciones de copia de seguridad tradicionales tenían sus inconvenientes, sobre todo si los propios servicios de copia de seguridad se veían afectados, por lo que Elledge dijo que el equipo recurrió a Semperis Active Directory Forest Recovery ADFR) para colmar esas lagunas.

Con ADFR, sólo tengo que pulsar un botón y ya está. Si utilizara la copia de seguridad y restauración estándar de Windows, habría mucho que hacer manualmente. ADFR hace que la recuperación sea fácil y fiable.

Jonathan Elledge, Ingeniero Senior, Gestión de Identidades y Accesos, American Airlines

También señaló una importante mejora en la supervisión de la seguridad con Semperis Directory Services Protector DSP).

"En lugar de realizar exploraciones manuales o recurrir a herramientas independientes, configuro todos mis indicadores de exposición en DSP", explica Elledge. "Pero aún más importantes son las reglas de notificación. Si alguien accede a un grupo sensible, me avisan inmediatamente, incluso en mitad de la noche. DSP retirará a esa persona antes de que pueda hacer daño".

Este enfoque proactivo permite a Elledge y al equipo del SOC responder en cuestión de minutos, a menudo antes de que los atacantes puedan atrincherarse.

"Todo es cuestión de rapidez", afirma. "Si no se detecta un incidente a tiempo, se corre el riesgo de que las amenazas persistentes acechen durante meses; para entonces, ya es demasiado tarde. Con Semperis, podemos detectar y contener los problemas rápidamente, lo que ahora es un requisito de negocio para nosotros."

Garantizar la resistencia de la empresa con una protección integral de la identidad

American Airlines utiliza Directory Services Protector y Active Directory Forest Recovery para:

  • Reciba alertas en tiempo real sobre cambios no deseados en Active Directory o Entra ID
  • Garantizar la capacidad de cumplir los objetivos de tiempo de recuperación (RTO) de AD.
  • Acelerar la respuesta a los incidentes