Migrator for Active Directory considera la migrazione di AD come un evento di sicurezza — non come un’operazione di copia dei dati — con validazione graduale, passaggio degli endpoint basato su agenti e visibilità in tempo reale lungo l’intero ciclo di vita della migrazione.
Hoboken, 23 settembre 2026— Semperis, azienda specializzata in resilienza informatica e risposta alle crisi basate sull’identità, ha annunciato oggi la disponibilità a livello mondiale di Semperis Migrator for Active Directory 2.0, una soluzione con un’architettura completamente riprogettata che rende la migrazione di Active Directory (AD) monitorabile, controllata e incentrata sulla sicurezza in ogni fase.
Active Directory rimane la piattaforma di gestione delle identità principale per la maggior parte delle aziende globali. Tuttavia, secondo il “2026 Unit 42 Global Incident Response Report”, le vulnerabilità legate alle identità giocano ormai un ruolo significativo in quasi il 90% degli incidenti informatici, con un raddoppio, rispetto all’anno precedente, degli attacchi mirati ai ticket di autenticazione di AD.
Ciò rende la finestra di migrazione AD — quando i sistemi vengono estesi, le credenziali sono in transito e due ambienti condividono un'unica superficie di attacco — una delle fasi a più alto rischio nel ciclo di vita delle identità. Ciononostante, la maggior parte degli strumenti di migrazione non ha subito cambiamenti significativi da oltre un decennio.
Questa nuova versione di Semperis Migrator for AD è basata su Kubernetes ed è stata progettata partendo da un presupposto fondamentale: ogni oggetto che si migra rappresenta un confine di fiducia che viene attraversato.
La versione introduce:
- Set di sincronizzazione delle directory (DSS) per l’esecuzione basata su fasi e a livello di progetto
- Generazione di report di staging che mostrano in anteprima ogni modifica prima che venga confermata
- Un agente di controllo e accesso sicuro per il passaggio a un nuovo sistema sugli endpoint esistenti senza reinstallazione del sistema operativo
- Un'interfaccia unificata per la ricerca nei log di tutti i componenti
- Verifica dell'implementazione che individua eventuali ostacoli legati all'infrastruttura durante la configurazione anziché a metà della migrazione
“La migrazione e il consolidamento rappresentano un passo fondamentale che le aziende possono compiere per ridurre la propria superficie di attacco, semplificare i sistemi di gestione delle identità e ridurre il costo complessivo della gestione di più IDP”, ha affermato un portavoce del team responsabile della gestione delle identità di Sharp Healthcare. “Migrator for AD ” è stato creato per consentire alle organizzazioni di consolidare e ridurre la propria superficie di attacco con il controllo, la visibilità e il rigore in materia di sicurezza che un progetto di tale portata richiede.”
Per i settori soggetti a regolamentazione, Migrator gestisce contesti identitari complessi senza interferire con le operazioni critiche. “Migrator sincronizza le identità e i contatti tra i diversi ambienti durante l’integrazione post-acquisizione, senza modificare le procedure di autenticazione né interferire con i flussi di lavoro di provisioning esistenti”, ha aggiunto il portavoce di Sharp Healthcare.
Perché proprio adesso?
Gli attacchi ai sistemi di autenticazione sono in aumento e, con l’entrata in vigore a luglio della politica di Microsoft che prevede la graduale dismissione della crittografia RC4 in Kerberos, molte organizzazioni si trovano ad affrontare un rischio di vulnerabilità senza precedenti durante i progetti di migrazione. Quelle che dipendono ancora da RC4 potrebbero trovarsi ad affrontare guasti agli account di servizio durante la migrazione, interruzioni dell’autenticazione tra foreste e problemi di coesistenza: problemi che la maggior parte degli strumenti di migrazione legacy non è mai stata progettata per individuare. Allo stesso tempo, le tempistiche per l’integrazione delle identità, dettate dalle operazioni di fusione e acquisizione, continuano a ridursi. Le operazioni richiedono in genere la realizzazione di valore entro 12–18 mesi, mentre l’integrazione completa delle identità può tradizionalmente richiedere dai 18 ai 24 mesi.
“Il rischio nella migrazione non è mai stato l’operazione di copia in sé. È tutto ciò che l’operazione di copia coinvolge: gli account di servizio che nessuno ha documentato, le dipendenze di crittografia che nessuno ha verificato, i vettori di attacco che nessuno ha chiuso”, ha affermato Michael Masciulli, amministratore delegato di Semperis, responsabile dei prodotti e servizi di migrazione. «Migrator for AD rende visibili questi rischi prima che si trasformino in interruzioni del servizio. È così che si esce da una migrazione più forti, non solo dopo averla completata».
Progettato per un'implementazione globale guidata dai partner
Migrator for Active Directory è progettato per un modello di implementazione incentrato sui partner. Semperis offre assistenza guidata per l’implementazione, la formazione e la certificazione, in modo che i partner di implementazione possano eseguire progetti di migrazione su larga scala, mantenendo al contempo il rapporto con il cliente e la responsabilità dell’implementazione. La piattaforma è disponibile in tutto il mondo — compresi i settori regolamentati in Nord America, Europa e Asia-Pacifico — tramite Semperis e il suo ecosistema di partner.
Disponibilità
Migrator for Active Directory è disponibile tramite Semperis e la sua rete di partner di distribuzione, nel rispetto dei requisiti regionali in materia di ordini, assistenza e implementazione.
Per ulteriori informazioni, visita il sito Migrator for Active Directory oppure contattare:Migration@Semperis.com
Informazioni su Semperis
Semperis è l’azienda specializzata in resilienza informatica e gestione delle crisi incentrata sull’identità, scelta dalle più grandi imprese e agenzie governative del mondo per proteggere i sistemi critici di gestione delle identità. Progettata appositamente per ambienti di gestione delle identità multi-cloud e ibridi — tra cui Active Directory, Entra ID, Okta e Ping Identity — Semperis aiuta le organizzazioni a prevenire, rilevare, rispondere e riprendersi dagli attacchi informatici basati sull’identità.
Il successo o il fallimento degli attacchi informatici moderni si gioca a livello di identità, dove eventuali falle possono ormai sfociare in vere e proprie crisi aziendali su vasta scala. La piattaforma basata sull’intelligenza artificiale di Semperis unifica la difesa del ciclo di vita delle identità e la gestione delle crisi: rafforza l’infrastruttura delle identità, rileva e contiene le minacce attive, consente un ripristino rapido e affidabile e supporta un coordinamento sicuro e fuori banda in caso di interruzione dei sistemi principali, il tutto con il supporto di un team di livello mondiale specializzato in analisi forense delle identità e risposta agli incidenti.
Nell’ambito della sua missione volta ad aiutare le organizzazioni a raggiungere una vera resilienza informatica, Semperis sostiene la più ampia comunità informatica attraverso la pluripremiata conferenza e il podcast“Hybrid Identity Protection” (HIP)e strumenti gratuiti per la sicurezza delle identità, tra cui Purple Knight e Forest Druid. Oltre 1.200 organizzazioni, tra cui più del 25% delle 100 maggiori aziende statunitensi, si affidano a Semperis. L’azienda è a capitale privato, ha sede a Hoboken, nel New Jersey, e serve clienti in più di 40 paesi.
Per saperne di più: semperis.com
Seguici su: Blog / LinkedIn / X / Facebook / YouTube
Contatti per i media:
Bill Keeler
Semperis
Direttore senior, PR e comunicazione
billk@semperis.com
