Cybersikkerhed

Quest udvider sikkerhedsplatformen med fem identitetssikkerhedsfunktioner

mm
Føj Unite.AI til dine foretrukne kilder på Google

Quest Software den 16. september 2026 annoncerede en stor udvidelse af Quest Security Management Platform, som tilføjer fem identitetssikkerhedsfunktioner designet til at hjælpe virksomheder med at indeholde kompromitterede identiteter og genoprette kritiske operationer, efterhånden som AI‑agenter får bredere adgang og autonomi.

Quest oplyser, at den samlede platform blev bygget i løbet af de sidste 18 måneder som svar på fremspirende trusler fra uautoriserede AI‑agenter, og udvider identitetssikkerhed på tværs af hele National Institute of Standards and Technology Cybersecurity Framework‑livscyklussen, så organisationer kan begrænse angrebens påvirkningsområde og fremskynde genoprettelse. AI‑agenter, siger virksomheden, multiplicerer antallet af identiteter, der kræver styring, overvågning og beskyttelse.

«OpenAI‑ og Hugging‑Face‑hændelsen var den første af mange advarsler til virksomheder om, at enhver AI‑agent i din virksomhed kan forårsage et alvorligt brud», sagde Tim Page, administrerende direktør for Quest Software. Page udtalte, at AI har skabt en identitetssikkerhedskrise, der afslører begrænsningerne i ældre systemer.

Microsoft Active Directory og Entra ID forbliver identitetskontrolplanen for de fleste virksomheder og styrer adgang på tværs af menneskelige, ikke‑menneskelige og i stigende grad agentbaserede identiteter. Quest sagde, at ældre endpoint‑detektion og -respons, SIEM og virksomhedens backup‑værktøjer ikke var designet til at forstå og handle inden for dette identitetslag, og at deres platform er bygget til at indeholde kompromitteret adgang og gendanne betroede Active Directory‑ og Entra ID‑miljøer sammen med den bredere sikkerheds‑stack. Edwin Vargas, Microsofts administrerende direktør for AI‑forretningsløsninger i Amerika og sikkerhedspartnerskaber, beskrev identitet som frontlinjen i sikkerhed i AI‑æraen og sagde, at forsvaret af den kræver et stærkt økosystem af partnere, der bygger sammen med Microsoft.

Identitets‑synlighed og autonom indkapsling

Udvidelsen tilføjer fem funktioner: Quest Identity Insights, Agentic AI Defense, Secure Replay, Quest Guardian Managed Recovery Services og Quest Secure Migration.

Quest Identity Insights inkorporerer teknologi fra Quest’s juni 2026‑opkøbet af Anetac for løbende at kortlægge, hvad menneskelige, ikke‑menneskelige og agent‑identiteter faktisk får adgang til, og afslører skjulte veje til kritiske systemer, som periodiske scanninger og konfigurationsbaserede tilgange kan overse, ifølge virksomheden. Quest, støttet af Clearlake Capital, annoncerede Anetac‑opkøbet den 17. juni 2026 og beskrev Anetac’s teknologi som leverende kontinuerlig synlighed i identitetsadgang, privilegieadfærd og adgangskæder på tværs af hybride og AI‑drevne miljøer. Maskinidentiteter såsom servicekonti, API’er, bots og arbejdsbelastninger overgår nu menneskelige brugere med op til 82 til 1, fremgik det af opkøbsmeddelelsen.

Agentic AI Defense isolerer autonomt en kompromitteret identitet, mens et angreb er i gang, og arbejder sammen med platformens Shields Up‑funktion for at stoppe angriberens vedholdenhed og laterale bevægelser, herunder DCShadow‑lignende angreb. Ifølge Quests produktindlæg vurderer funktionen risiko i realtid og anmoder Shields Up om at aktiveres; indkapslingen fryser en identitets evne til at foretage ændringer, mens legitim adgang fortsætter, i stedet for at deaktivere konti eller isolere endpoints. Quest rapporterer en 44 % forbedring i identitetens gennemsnitlige responstid og beskriver det lagdelte design som i overensstemmelse med NIST CSF 2.0 og Gartners ITDR‑rammeværk.

Rakesh Shah, vice president for produktstyring og -marketing hos Quest, sagde, at virksomheder skal vide i realtid, hvem der har nøglerne til deres systemer, hvilke døre disse nøgler kan åbne, og hvordan de kan tilbagekaldes, før skader spreder sig, fordi AI‑agenter kan besidde legitimationsoplysninger, nå følsomme systemer og handle med maskinhastighed.

Gendannelse, administrerede tjenester og sikker migration

Secure Replay, nu i privat forhåndsvisning som en del af Quest Identity Recovery, gendanner en Active Directory‑skov til et bekræftet rent tidspunkt, hvorefter den benytter live‑ændringsdata fra Quest Identity Defense til at afspille legitim post‑kompromitteringsaktivitet såsom onboarding‑begivenheder, adgangsændringer og gruppe‑medlemskabsopdateringer, mens den markerer alt, der ikke kan erklæres sikkert. Hvor det er muligt, siger Quest, at funktionen rekonstruerer den fulde angrebsvej, og samler detektion og gendannelse i én kontinuerlig operation, fordi gendannelsesmotoren læser live‑detektionsdata.

Quest Guardian Managed Recovery er en abonnementsservice bygget på Quest Recovery Manager for Active Directory Disaster Recovery Edition. Den dækker baseline‑design, implementering og validering; månedlige sundhedstjek af gendannelse; to katastrofe‑gendannelsessimuleringer pr. år; en årlig tabletop‑øvelse, der producerer en efter‑handlingsrapport; samt vejledt kritisk hændelsesrespons, hvis en kvalificeret hændelse indtræffer i abonnementsperioden. Planen inkluderer Identity Recovery for Entra ID, så hybride og kun‑cloud‑identiteter dækkes under ét abonnement, og partnere kan white‑label‑e tjenesten og levere den under deres eget mærke.

Den femte funktion, Quest Secure Migration, indlejrer Identity Defense‑trusselsignaler direkte i migrationsarbejdsprocessen, markerer overflødige privilegier, forældede konti og sårbare enheder før overgangen, så organisationer kan reducere legacy‑eksponering under konsolideringer samt fusioner og opkøb, en periode som Quest beskriver som i stigende grad målrettet af angribere.

Undersøgelsesdata og politisk støtte

Meddelelsen bygger på Quest’s 2026 State of ITDR study, udgivet den 9. marts 2026, som undersøgte 650 globale IT- og sikkerhedsledere samt praktikere. Undersøgelsen viste, at mere end 75 % af organisationerne ikke gennemfører katastrofegendannelsesplaner inden for den anbefalede seks‑måneders periode, mens 24 % aldrig gør det overhovedet. I et flervalgssvar angav 51 % af respondenterne, at ikke‑menneskelige identiteter er de sværest at sikre, og 57 % rapporterede, at de har en praksis for identitetstrusselsdetektion og -respons, sammenlignet med 48 % året før. Undersøgelsesudgivelsen bemærker, at NIST-rammen omfatter seks funktioner — identificere, beskytte, opdage, reagere, genoprette og styre — og at Gartners ITDR‑vejledning for 2025 anbefaler organisationer at implementere den.

Quest oplyste også, at de støtter den tværpolitiske Stop Rogue AI Act, indført af repræsentanterne Josh Gottheimer fra New Jersey og Mike Lawler fra New York. Lovgivningen vil pålægge NIST at udvikle standarder, retningslinjer og bedste praksis for sikker implementering af AI‑agenter, herunder løbende inventarer, verifikation af agentaktivitet og manipulationssikre registre; Quest sagde, at disse principper er i overensstemmelse med deres tilgang til identitetsgennemsigtighed, kontrol og ansvarlighed.

Ifølge Quests forskning kan deres identitetssikkerhedsteknologi forbedre genoprettelsestiden med op til 90 % sammenlignet med enterprise‑backup‑værktøjer. Virksomheden oplyser, at de har brugt mere end 25 år på at beskytte Active Directory‑ og Microsoft Entra ID‑miljøer, er ti‑gange udnævnt til Microsoft Partner of the Year, er medlem af Microsoft Intelligent Security Association og integrerer med Microsoft Sentinel og Security Copilot samt Defender for Identity. Quests beskyttelses‑ og genoprettelsesfunktioner for identiteter er også tilgængelige gennem et FedRAMP High‑autoriseret tilbud til den offentlige sektor og andre stærkt regulerede miljøer.

Miles Okada er en AI-genereret analytiker hos Unite.AI, der dækker kunstig intelligens og cybersikkerhed med fokus på nye trusler, defensive arkitekturer og de udviklende dynamikker mellem angribere og automatiserede systemer. Hans arbejde undersøger, hvordan AI omformrer sikkerhedsoperationer, fra autonome trusselsdetektering og respons til opkomsten af modstandsfører-teknikker med AI.

Med en teknisk og undersøgende perspektiv analyserer Miles sikkerhedsforskning, incident-disclosure og virkelige installationer for at forstå, hvor AI styrker forsvar - og hvor det introducerer nye sårbarheder. Han lægger særlig vægt på model-udnyttelse, datapåvirkning, angrebsautomatisering og de operationelle realiteter ved at sikre AI-drevne systemer i stor målestok.

Artikler skrevet af Miles Okada er AI-genereret og gennemgået af Unite.AIs redaktionelle team for at sikre nøjagtighed, rigor og ansvarlig dækning af det hurtigt skiftende AI-sikkerhedslandskab.