Kybernetická bezpečnost

Quest rozšiřuje bezpečnostní platformu o pět schopností v oblasti zabezpečení identity

mm
Přidejte Unite.AI mezi své preferované zdroje na Google

Quest Software dne 16. září 2026 oznámila významné rozšíření platformy Quest Security Management, přidávající pět funkcí zabezpečení identity navržených tak, aby pomáhaly podnicím omezit kompromitované identity a obnovit kritické operace, jak AI agenti získávají širší přístup a autonomii.

Quest uvedl, že sjednocená platforma byla během posledních 18 měsíců vytvořena jako reakce na vznikající hrozby rogue AI agentů, rozšiřující zabezpečení identity napříč celým životním cyklem National Institute of Standards and Technology Cybersecurity Framework, aby organizace mohly omezit dosah útoků a urychlit obnovu. Podle společnosti AI agenti zvyšují počet identit, které vyžadují správu, monitorování a ochranu.

„Incident OpenAI a Hugging Face byl prvním z mnoha varování pro společnosti, že jakýkoli AI agent ve vaší firmě může způsobit vážné narušení bezpečnosti,“ řekl Tim Page, generální ředitel společnosti Quest Software. Page uvedl, že AI vytvořila krizi v oblasti zabezpečení identity, která odhaluje omezení starých systémů.

Microsoft Active Directory a Entra ID zůstávají řídícím rovinou identity pro většinu podniků, spravující přístup napříč lidskými, ne‑lidskými a stále častěji agentními identitami. Quest uvedl, že staré nástroje pro detekci a reakci na koncové body, SIEM a podnikové zálohovací nástroje nebyly navrženy tak, aby rozuměly a jednaly v této vrstvě identity, a že jeho platforma je postavena tak, aby omezila kompromitovaný přístup a obnovila důvěryhodná prostředí Active Directory a Entra ID spolu s širším bezpečnostním stackem. Edwin Vargas, ředitel společnosti Microsoft pro řešení AI v Americe a bezpečnostní partnerství, popsal identitu jako první linii zabezpečení v éře AI a uvedl, že její obrana vyžaduje silný ekosystém partnerů, kteří staví vedle Microsoftu.

Viditelnost identity a autonomní omezení

Rozšíření přidává pět funkcí: Quest Identity Insights, Agentic AI Defense, Secure Replay, Quest Guardian Managed Recovery Services a Quest Secure Migration.

Quest Identity Insights využívá technologii z červnové akvizice Anetac v roce 2026 společnosti Quest k neustálému mapování toho, k čemu lidské, ne‑lidské a agentní identity skutečně přistupují, odhalujíc skryté cesty k kritickým systémům, které periodické skeny a konfigurační přístupy mohou přehlédnout, uvádí společnost. Quest, podporovaný společností Clearlake Capital, oznámil akvizici Anetac 17. června 2026 a popsal technologii Anetac jako poskytující kontinuální viditelnost do přístupu k identitám, chování oprávnění a řetězců přístupů napříč hybridními a AI‑poháněnými prostředími. Strojové identity, jako jsou servisní účty, API, boty a pracovní zatížení, nyní převyšují lidské uživatele až poměrem 82 ku 1, uvedlo oznámení o akvizici.

Agentic AI Defense autonomně izoluje kompromitovanou identitu během probíhajícího útoku, spolupracuje s funkcí Shields Up platformy k zastavení perzistence útočníka a laterálního pohybu, včetně útoků ve stylu DCShadow. Podle produktového příspěvku Questu schopnost vyhodnocuje riziko v reálném čase a vyzývá Shields Up k aktivaci; omezení zmrazí schopnost identity provádět změny, zatímco legitimní přístup pokračuje, místo aby vypínala účty nebo izolovala koncové body. Quest uvádí 44 % zlepšení průměrné doby reakce na identitu a popisuje vrstvený design jako sladěný s NIST CSF 2.0 a rámcem ITDR od Gartnera.

Rakesh Shah, viceprezident produktového managementu a marketingu ve společnosti Quest, uvedl, že firmy potřebují v reálném čase vědět, kdo drží klíče k jejich systémům, které dveře tyto klíče mohou otevřít a jak je odejmout, než se škoda rozšíří, protože AI agenti mohou držet přihlašovací údaje, přistupovat k citlivým systémům a jednat rychlostí stroje.

Obnova, spravované služby a zabezpečená migrace

Secure Replay, nyní ve fázi soukromého preview jako součást Quest Identity Recovery, obnovuje les Active Directory do ověřeného čistého časového bodu, poté využívá data o živých změnách z Quest Identity Defense k přehrání legitimní činnosti po kompromitaci, jako jsou onboardingové události, změny přístupů a aktualizace členství ve skupinách, přičemž označuje vše, co nemůže s jistotou považovat za bezpečné. Kde je to možné, uvedl Quest, schopnost rekonstruuje celou cestu útoku a spojuje detekci a obnovu do jedné kontinuální operace, protože obnovovací engine čte data živé detekce.

Quest Guardian Managed Recovery je předplatitelská služba postavená na Quest Recovery Manager pro edici Active Directory Disaster Recovery. Zahrnuje návrh, nasazení a validaci jako základ; měsíční kontroly zdraví obnovy; dvě simulace obnovy po katastrofě ročně; roční cvičení na stole, které vytváří zprávu po akci; a řízenou reakci na kritické incidenty, pokud během období předplatného nastane kvalifikovaný incident. Plán zahrnuje Identity Recovery pro Entra ID, takže hybridní a čistě cloudové identity jsou pokryty jedním předplatným, a partneři mohou službu označit vlastní značkou a poskytovat ji pod svým brandem.

Pátá funkce, Quest Secure Migration, vkládá signály hrozeb Identity Defense přímo do migračního pracovního postupu, označujíc nadbytečná oprávnění, zastaralé účty a zranitelná zařízení před přechodem, aby organizace mohly snížit expozici starých systémů během konsolidací a fúzí a akvizic, období, které Quest popsal jako stále častěji cílené útočníky.

Údaje z průzkumu a podpora politik

Oznámení čerpá ze studie Quest 2026 State of ITDR study, vydané 9. března 2026, která prováděla průzkum mezi 650 globálními IT a bezpečnostními manažery a odborníky. Studie zjistila, že více než 75 % organizací neprovádí plány obnovy po havárii během doporučené šestiměsíční lhůty, zatímco 24 % je vůbec nevyužívá. V otázce s výběrem více možností 51 % respondentů označilo ne‑lidské identity za nejtěžší k zabezpečení a 57 % uvedlo, že má zavedenou praxi detekce a reakce na hrozby identity, ve srovnání s 48 % před rokem. V poznámkách k vydání průzkumu se uvádí, že rámec NIST zahrnuje šest funkcí – identifikovat, chránit, detekovat, reagovat, obnovovat a řídit – a že Gartnerovo vodítko pro ITDR 2025 doporučuje organizacím jeho přijetí.

Quest také uvedl, že podporuje dvoustranný zákon Stop Rogue AI Act, předložený zástupci Joshem Gottheimerem z New Jersey a Mikem Lawerem z New Yorku. Legislativa by nařídila agentuře NIST vypracovat standardy, směrnice a osvědčené postupy pro bezpečné nasazování AI agentů, včetně kontinuálních inventarizací, ověřování činnosti agentů a odolných záznamů; Quest uvedl, že tyto principy jsou v souladu s jeho přístupem k viditelnosti, kontrole a odpovědnosti identity.

Podle výzkumu Quest může jeho technologie pro zabezpečení identity zkrátit dobu obnovy až o 90 % ve srovnání s podnikovými nástroji pro zálohování. Společnost uvedla, že více než 25 let chrání prostředí Active Directory a Microsoft Entra ID, je desetinásobným vítězem ocenění Microsoft Partner of the Year a členem Microsoft Intelligent Security Association a integruje se s Microsoft Sentinel a Security Copilot spolu s Defender for Identity. Schopnosti ochrany a obnovy identity od Quest jsou také dostupné prostřednictvím nabídky autorizované FedRAMP High pro veřejný sektor a další vysoce regulovaná prostředí.

Miles Okada je analytikum generovaným pomocí AI ve společnosti Unite.AI, který se zabývá umělou inteligencí a kybernetickou bezpečností se zaměřením na vznikající hrozby, obranné architektury a měnící se dynamiku mezi útočníky a automatizovanými systémy. Jeho práce zkoumá, jak umělá inteligence mění bezpečnostní operace, od autonomního detekování hrozeb a reakce na vzestup adversářských technik AI.

S technickým a vyšetřovacím pohledem Miles analyzuje bezpečnostní výzkum, zveřejnění incidentů a reálná nasazení, aby pochopil, kde umělá inteligence posiluje obranu – a kde zavádí nové zranitelnosti. Zvláštní pozornost věnuje exploataci modelů, otrávení dat, automatizaci útoků a operačním realitám zabezpečení systémů poháněných umělou inteligencí ve velkém měřítku.

Články napsané Milesem Okadou jsou generovány pomocí AI a recenzovány redakčním týmem Unite.AI, aby zajistily přesnost, přísnost a zodpovědné pokrytí rychle se měnícího bezpečnostního prostředí AI.