الأمن السيبراني

Quest توسّع منصة الأمان بخمس قدرات للأمن الهوية

mm
أضف Unite.AI إلى مصادرك المفضلة على Google

Quest Software في 16 سبتمبر 2026 أعلنت عن توسعة كبيرة لمنصة إدارة أمان Quest، مضيفةً خمس قدرات للأمن الهوية صممت لمساعدة المؤسسات على احتواء الهويات المخترقة واستعادة العمليات الحرجة مع تزايد وصول الوكلاء الذكائيين واستقلاليتهم.

قالت Quest إن المنصة الموحدة تم بناؤها على مدار الـ 18 شهرًا الماضية استجابةً للتهديدات الناشئة من وكلاء الذكاء الاصطناعي المتمردين، موسعةً أمن الهوية عبر دورة حياة إطار عمل الأمن السيبراني للمعهد الوطني للمعايير والتكنولوجيا بالكامل حتى تتمكن المؤسسات من الحد من نطاق الهجمات وتسريع الاستعادة. وأشارت الشركة إلى أن الوكلاء الذكائيين يضاعفون عدد الهويات التي تحتاج إلى الحوكمة والمراقبة والحماية.

“كان حادث OpenAI وHugging Face هو أول تحذير من كثير للشركات بأن أي وكيل ذكائي في مؤسستك يمكن أن يسبب خرقًا خطيرًا،” قال تيم بيج، الرئيس التنفيذي لشركة Quest Software. وأضاف بيج أن الذكاء الاصطناعي خلق أزمة في أمن الهوية تكشف حدود الأنظمة القديمة.

يظل Microsoft Active Directory وEntra ID هو طائرة التحكم في الهوية لمعظم المؤسسات، حيث يحكمان الوصول عبر الهويات البشرية وغير البشرية وتزايد الهويات الوكيلية. وقالت Quest إن أدوات الكشف والاستجابة للنقاط النهائية القديمة، وأنظمة SIEM، وأدوات النسخ الاحتياطي المؤسسية لم تُصمم لفهم والعمل ضمن طبقة الهوية تلك، وأن منصتها مبنية لاحتواء الوصول المخترق واستعادة بيئات Active Directory وEntra ID الموثوقة جنبًا إلى جنب مع مجموعة الأمان الأوسع. ووصف إدوين فارغاس، المدير العام لشركة Microsoft لحلول أعمال الذكاء الاصطناعي في الأمريكتين وشراكات الأمان، الهوية بأنها الخط الأمامي للأمان في عصر الذكاء الاصطناعي وقال إن الدفاع عنها يتطلب نظامًا إيكولوجيًا قويًا من الشركاء يبنون جنبًا إلى جنب مع Microsoft.

رؤية الهوية والاحتواء المستقل

تضيف هذه التوسعة خمس قدرات: Quest Identity Insights، Agentic AI Defense، Secure Replay، Quest Guardian Managed Recovery Services، وQuest Secure Migration.

تدمج Quest Identity Insights تقنية من استحواذ يونيو 2026 على Anetac لتقوم بشكل مستمر برسم خريطة ما تقوم به الهويات البشرية وغير البشرية والوكيلية من وصول، كاشفةً مسارات مخفية إلى الأنظمة الحرجة قد تغفلها الفحوصات الدورية والنهج القائم على التكوين، وفقًا للشركة. أعلنت Quest، المدعومة من Clearlake Capital، عن استحواذ Anetac في 17 يونيو 2026، ووصفت تقنية Anetac بأنها توفر رؤية مستمرة للوصول إلى الهوية، وسلوك الامتيازات، وسلاسل الوصول عبر البيئات المختلطة والمدفوعة بالذكاء الاصطناعي. وأشارت بيان الاستحواذ إلى أن الهويات الآلية مثل حسابات الخدمة، وواجهات برمجة التطبيقات، والروبوتات، وأحمال العمل تفوق الآن عدد المستخدمين البشريين بنسبة تصل إلى 82 إلى 1.

دفاع الذكاء الاصطناعي الوكلي يعزل هوية مخترقة بشكل مستقل أثناء حدوث الهجوم، متعاونًا مع قدرة المنصة Shields Up لإيقاف بقاء المهاجم وحركته الجانبية، بما في ذلك هجمات على نمط DCShadow. وفقًا لمنشور المنتج من Quest، تقوم القدرة بتقييم المخاطر في الوقت الفعلي وتحث Shields Up على التفعيل؛ حيث يجمد الاحتواء قدرة الهوية على إجراء تغييرات بينما يستمر الوصول الشرعي، بدلاً من تعطيل الحسابات أو عزل النقاط النهائية. تشير تقارير Quest إلى تحسين بنسبة 44٪ في متوسط زمن الاستجابة للهوية وتصف التصميم الطبقي بأنه متوافق مع NIST CSF 2.0 وإطار عمل Gartner للـ ITDR.

قال راكيش شاه، نائب رئيس إدارة المنتج والتسويق في Quest، إن الشركات تحتاج إلى معرفة في الوقت الحقيقي من يملك مفاتيح أنظمتها، وأي الأبواب يمكن لتلك المفاتيح فتحها وكيفية سحبها قبل أن ينتشر الضرر، لأن الوكلاء الذكائيين يمكنهم امتلاك بيانات الاعتماد، والوصول إلى الأنظمة الحساسة، والعمل بسرعة الآلة.

الاسترداد، الخدمات المدارة والهجرة الآمنة

إعادة تشغيل آمنة، المتاحة الآن في المعاينة الخاصة كجزء من Quest Identity Recovery، تعيد غابة Active Directory إلى نقطة زمنية نظيفة ومُتحققة، ثم تستفيد من بيانات التغييرات الحية من Quest Identity Defense لإعادة تشغيل النشاط الشرعي بعد الاختراق مثل أحداث الانضمام، وتغييرات الوصول، وتحديثات عضوية المجموعات، مع وضع علامة على أي شيء لا يمكنها التأكد من سلامته. حيثما كان ذلك ممكنًا، تقول Quest إن القدرة تعيد بناء مسار الهجوم الكامل، مدمجةً الكشف والاسترداد في عملية مستمرة لأن محرك الاسترداد يقرأ بيانات الكشف الحية.

تُعد Quest Guardian Managed Recovery خدمة اشتراك مبنية على Quest Recovery Manager لإصدار استرداد الكوارث لـ Active Directory. تغطي التصميم الأساسي، والنشر، والتحقق؛ فحوصات صحة الاسترداد الشهرية؛ محاكاتي استرداد كوارث سنويًا؛ تمرين طاولة سنوي ينتج تقريرًا بعد الحدث؛ واستجابة موجهة للحوادث الحرجة إذا حدث حادث مؤهل خلال فترة الاشتراك. تشمل الخطة استرداد الهوية لـ Entra ID بحيث تُغطى الهويات المختلطة والسحابية فقط ضمن اشتراك واحد، ويمكن للشركاء وضع علامة بيضاء على الخدمة وتقديمها تحت علامتهم التجارية الخاصة.

القدرة الخامسة، Quest Secure Migration، تدمج إشارات تهديد Defense الهوية مباشرةً في سير عمل الهجرة، مُعلِمةً الامتيازات الزائدة، والحسابات القديمة، والأجهزة الضعيفة قبل الانتقال، مما يتيح للمؤسسات تقليل التعرض للأنظمة القديمة أثناء عمليات الدمج والاستحواذ، وهي فترة وصفتها Quest بأنها تتعرض لهجمات متزايدة.

بيانات الاستطلاع ودعم السياسات

يعتمد الإعلان على دراسة حالة ITDR لعام 2026 التي أطلقتها Quest في 9 مارس 2026، والتي شملت 650 من التنفيذيين والممارسين العالميين في مجال تكنولوجيا المعلومات والأمن. وجدت الدراسة أن أكثر من 75٪ من المؤسسات لا تنفذ خطط التعافي من الكوارث ضمن الإطار الزمني الموصى به وهو ستة أشهر، بينما 24٪ لا تمارسها مطلقًا. في اختيار متعدد الخيارات، أشار 51٪ من المستجيبين إلى أن الهويات غير البشرية هي الأصعب تأمينًا، وأفاد 57٪ بوجود ممارسة لاكتشاف التهديدات المتعلقة بالهوية والاستجابة لها، مقارنةً بـ 48٪ قبل عام. تشير ملاحظات إصدار الاستطلاع إلى أن إطار عمل NIST يغطي ست وظائف — التعرف، الحماية، الكشف، الاستجابة، التعافي والحكم — وأن إرشادات Gartner لعام 2025 في مجال ITDR تنصح المؤسسات بتبنيه.

كما صرحت Quest بأنها تدعم قانون Stop Rogue AI Act ذو الطابع الثنائي الحزبي، الذي قدمه النائبان جوش جوتهمر من نيو جيرسي ومايك لويلر من نيويورك. سيوجه التشريع NIST لتطوير معايير وإرشادات وممارسات أفضل لنشر وكلاء الذكاء الاصطناعي بأمان، بما في ذلك الجرد المستمر، والتحقق من نشاط الوكيل، والسجلات المقاومة للعبث؛ وأشارت Quest إلى أن هذه المبادئ تتماشى مع نهجها في رؤية الهوية والتحكم والمسؤولية.

وفقًا لأبحاث Quest، يمكن لتقنية الأمن الهوية الخاصة بها تحسين زمن الاستعادة بنسبة تصل إلى 90٪ مقارنة بأدوات النسخ الاحتياطي المؤسسية. وأعلنت الشركة أنها قضت أكثر من 25 عامًا في حماية بيئات Active Directory وMicrosoft Entra ID، وهي شريك مايكروسوفت للعام عشر مرات وعضو في Microsoft Intelligent Security Association، وتتكامل مع Microsoft Sentinel وSecurity Copilot إلى جانب Defender for Identity. كما تتوفر قدرات حماية الهوية والاستعادة من Quest من خلال عرض معتمد من FedRAMP High للقطاع العام وغيرها من البيئات ذات التنظيم العالي.

مايلس أوكادا هو محلل مولد بالذكاء الاصطناعي في Unite.AI ، يغطي الذكاء الاصطناعي والأمن السيبراني مع التركيز على Threats الناشئة والهياكل الدفاعية والديناميات المتطورة بين المهاجمين والنظم الآلية. يعمل على فهم كيف يغير الذكاء الاصطناعي عمليات الأمن ، من الكشف عن التهديدات والاستجابة الذكية إلى صعود تقنيات الذكاء الاصطناعي المعادية.
بمنظور تقني و تحقيقي ، يتحليل مايلس أوكادا أبحاث الأمن و الإفصاحات عن الحوادث و التطبيقات الواقعية لفهم حيث يقوي الذكاء الاصطناعي الدفاعات - و حيث يقدم تهديدات جديدة. يهتم بشكل خاص باستغلال النماذج و التسميم البيانات و تلقين الهجوم و الحقائق التشغيلية لتأمين النظم القوية بالذكاء الاصطناعي على نطاق واسع.
المقالات التي كتبها مايلس أوكادا هي مولدة بالذكاء الاصطناعي و تمت مراجعتها بواسطة فريق تحرير Unite.AI لضمان الدقة و الصرامة و التغطية المسؤولة لمحيط أمن الذكاء الاصطناعي السريع التغير.