Κυβερνοασφάλεια
Η Quest επεκτείνει την Πλατφόρμα Ασφάλειας με Πέντε Δυνατότητες Ασφάλειας Ταυτότητας

Η Quest Software στις 16 Σεπτεμβρίου 2026 ανακοίνωσε μια σημαντική επέκταση της Πλατφόρμας Διαχείρισης Ασφάλειας Quest, προσθέτοντας πέντε δυνατότητες ασφάλειας ταυτότητας σχεδιασμένες να βοηθήσουν τις επιχειρήσεις να περιορίσουν τις παραβιασμένες ταυτότητες και να αποκαταστήσουν κρίσιμες λειτουργίες καθώς οι πράκτορες AI αποκτούν ευρύτερη πρόσβαση και αυτονομία.
Η Quest δήλωσε ότι η ενοποιημένη πλατφόρμα χτίστηκε κατά τα τελευταία 18 μήνες ως απάντηση στις αναδυόμενες απειλές ανεξέλεγκτων πρακτόρων AI, επεκτείνοντας την ασφάλεια ταυτότητας σε όλο το κύκλο ζωής του Πλαισίου Κυβερνοασφάλειας του Εθνικού Ινστιτούτου Προτύπων και Τεχνολογίας (NIST) ώστε οι οργανισμοί να περιορίζουν την ακτίνα επιπτώσεων των επιθέσεων και να επιταχύνουν την αποκατάσταση. Οι πράκτορες AI, σύμφωνα με την εταιρεία, πολλαπλασιάζουν τον αριθμό των ταυτοτήτων που απαιτούν διακυβέρνηση, παρακολούθηση και προστασία.
«Το περιστατικό OpenAI και Hugging Face ήταν η πρώτη από πολλές προειδοποιήσεις προς τις εταιρείες ότι οποιοσδήποτε πράκτορας AI στην επιχείρησή σας μπορεί να προκαλέσει σοβαρή παραβίαση», είπε ο Tim Page, διευθύνων σύμβουλος της Quest Software. Ο Page δήλωσε ότι η AI έχει δημιουργήσει μια κρίση ασφάλειας ταυτότητας που αποκαλύπτει τα όρια των παλαιών συστημάτων.
Το Microsoft Active Directory και το Entra ID παραμένουν το επίπεδο ελέγχου ταυτότητας για τις περισσότερες επιχειρήσεις, διαχειριζόμενα την πρόσβαση μεταξύ ανθρώπινων, μη ανθρώπινων και όλο και πιο πράκτορων ταυτοτήτων. Η Quest δήλωσε ότι τα παραδοσιακά εργαλεία ανίχνευσης και απόκρισης στα άκρα, SIEM και εφεδρικά εργαλεία επιχειρήσεων δεν σχεδιάστηκαν για να κατανοούν και να ενεργούν εντός αυτού του επιπέδου ταυτότητας, και ότι η πλατφόρμα της έχει δημιουργηθεί για να περιορίζει την παραβίαση πρόσβασης και να αποκαθιστά αξιόπιστα περιβάλλοντα Active Directory και Entra ID μαζί με το ευρύτερο σύνολο ασφαλείας. Ο Edwin Vargas, διευθυντής διαχείρισης της Microsoft για τις λύσεις AI στην Αμερική και τις συνεργασίες ασφαλείας, περιέγραψε την ταυτότητα ως την πρώτη γραμμή ασφαλείας στην εποχή της AI και δήμει ότι η άμυνά της απαιτεί ένα ισχυρό οικοσύστημα συνεργατών που αναπτύσσονται παράλληλα με τη Microsoft.
Ορατότητα Ταυτότητας και Αυτόνομη Περιοριστική Αντιμετώπιση
Η επέκταση προσθέτει πέντε δυνατότητες: Quest Identity Insights, Agentic AI Defense, Secure Replay, Quest Guardian Managed Recovery Services και Quest Secure Migration.
Το Quest Identity Insights ενσωματώνει τεχνολογία από την απόκτηση της Anetac τον Ιούνιο 2026 της Quest για να χαρτογραφεί συνεχώς τι έχουν πρόσβαση οι ανθρώπινες, μη ανθρώπινες και πράκτορες ταυτότητες, αποκαλύπτοντας κρυφές διαδρομές προς κρίσιμα συστήματα που οι περιοδικές σαρώσεις και οι προσεγγίσεις βασισμένες στη διαμόρφωση μπορεί να παραβλέψουν, σύμφωνα με την εταιρεία. Η Quest, με την υποστήριξη της Clearlake Capital, ανακοίνωσε την απόκτηση της Anetac στις 17 Ιουνίου 2026, περιγράφοντας την τεχνολογία της Anetac ως παροχή συνεχούς ορατότητας στην πρόσβαση ταυτότητας, τη συμπεριφορά προνομίων και τις αλυσίδες πρόσβασης σε υβριδικά και AI‑οδηγούμενα περιβάλλοντα. Οι μηχανικές ταυτότητες όπως λογαριασμοί υπηρεσιών, APIs, bots και φορτία εργασίας ξεπερνούν πλέον τους ανθρώπινους χρήστες με αναλογία έως 82 προς 1, ανέφερε η ανακοίνωση της απόκτησης.
Agentic AI Defense απομονώνει αυτόνομα μια παραβιασμένη ταυτότητα ενώ η επίθεση βρίσκεται σε εξέλιξη, συνεργαζόμενο με τη δυνατότητα Shields Up της πλατφόρμας για να σταματήσει τη διατήρηση του επιτιθέμενου και την πλευρική κίνηση, συμπεριλαμβανομένων επιθέσεων τύπου DCShadow. Σύμφωνα με την ανάρτηση προϊόντος της Quest, η δυνατότητα αξιολογεί τον κίνδυνο σε πραγματικό χρόνο και προκαλεί την ενεργοποίηση του Shields Up· η περιοριστική αντιμετώπιση παγώνει τη δυνατότητα αλλαγής της ταυτότητας ενώ η νόμιμη πρόσβαση συνεχίζεται, αντί για την απενεργοποίηση λογαριασμών ή την απομόνωση σημείων άκρου. Η Quest αναφέρει βελτίωση 44% στο μέσο χρόνο απόκρισης ταυτότητας και περιγράφει το πολυεπίπεδο σχεδιασμό ως ευθυγραμμισμένο με το NIST CSF 2.0 και το πλαίσιο ITDR της Gartner.
Ο Rakesh Shah, αντιπρόεδρος διαχείρισης προϊόντων και μάρκετινγκ στην Quest, δήλωσε ότι οι εταιρείες πρέπει να γνωρίζουν σε πραγματικό χρόνο ποιος κατέχει τα κλειδιά των συστημάτων τους, ποιες πόρτες μπορούν να ανοίξουν αυτά τα κλειδιά και πώς να τα ανακαλέσουν πριν διαδοθεί η ζημιά, επειδή οι πράκτορες AI μπορούν να κατέχουν διαπιστευτήρια, να φτάνουν σε ευαίσθητα συστήματα και να ενεργούν με ταχύτητα μηχανής.
Ανάκτηση, Διαχειριζόμενες Υπηρεσίες και Ασφαλής Μετανάστευση
Secure Replay, τώρα σε ιδιωτική προεπισκόπηση ως μέρος του Quest Identity Recovery, επαναφέρει ένα δάσος Active Directory σε ένα επαληθευμένο καθαρό σημείο στο χρόνο, και στη συνέχεια χρησιμοποιεί ζωντανά δεδομένα αλλαγών από το Quest Identity Defense για να επαναλάβει νόμιμες δραστηριότητες μετά την παραβίαση, όπως γεγονότα ενσωμάτωσης, αλλαγές πρόσβασης και ενημερώσεις μελών ομάδας, ενώ επισημαίνει οτιδήποτε δεν μπορεί να θεωρηθεί ασφαλές με βεβαιότητα. Όπου είναι δυνατόν, σύμφωνα με την Quest, η δυνατότητα ανασυνθέτει ολόκληρη τη διαδρομή επίθεσης, συνδυάζοντας την ανίχνευση και την αποκατάσταση σε μια συνεχόμενη λειτουργία επειδή η μηχανή αποκατάστασης διαβάζει ζωντανά δεδομένα ανίχνευσης.
Quest Guardian Managed Recovery είναι μια υπηρεσία συνδρομής που βασίζεται στο Quest Recovery Manager για την Έκδοση Ανάκτησης Καταστροφής Active Directory. Περιλαμβάνει σχεδιασμό βάσης, ανάπτυξη και επικύρωση· μηνιαίους ελέγχους υγείας αποκατάστασης· δύο προσομοιώσεις αποκατάστασης καταστροφής ετησίως· μια ετήσια άσκηση tabletop που παράγει αναφορά μετά την ενέργεια· και καθοδηγούμενη ανταπόκριση σε κρίσιμα περιστατικά εάν συμβεί ένα επιλέξιμο περιστατικό κατά τη διάρκεια της συνδρομής. Το πρόγραμμα περιλαμβάνει Ανάκτηση Ταυτότητας για το Entra ID ώστε οι υβριδικές και μόνο‑σύννεφο ταυτότητες να καλύπτονται υπό μία συνδρομή, και οι συνεργάτες μπορούν να λευκο-επισημάνουν την υπηρεσία και να την παρέχουν υπό το δικό τους εμπορικό σήμα.
Η πέμπτη δυνατότητα, Quest Secure Migration, ενσωματώνει τα σήματα απειλών του Identity Defense απευθείας στη ροή εργασίας μετανάστευσης, επισημαίνοντας υπερβολικά προνόμια, παλαιά λογαριασμούς και ευάλωτες συσκευές πριν από τη μετάβαση, ώστε οι οργανισμοί να μειώσουν την έκθεση σε κληρονομημένα συστήματα κατά τη διάρκεια ενοποιήσεων, συγχωνεύσεων και εξαγορών, μια περίοδο που η Quest περιέγραψε ως όλο και πιο στοχευμένη από τους επιτιθέμενους.
Δεδομένα Έρευνας και Υποστήριξη Πολιτικής
Η ανακοίνωση βασίζεται στη μελέτη 2026 State of ITDR της Quest, που κυκλοφόρησε στις 9 Μαρτίου 2026, και έδωσε έρευνα σε 650 παγκόσμιους στελέχη και επαγγελματίες IT και ασφάλειας. Η μελέτη διαπίστωσε ότι περισσότερο από το 75 % των οργανισμών δεν εφαρμόζει σχέδια αποκατάστασης από καταστροφές εντός του προτεινόμενου εξάμηνου χρονικού πλαισίου, ενώ το 24 % δεν τα εφαρμόζει καθόλου. Σε μια επιλογή πολλαπλής επιλογής, το 51 % των ερωτηθέντων θεωρούσαν τις μη‑ανθρώπινες ταυτότητες τις πιο δύσκολες στην ασφάλεια, και το 57 % ανέφεραν ότι διαθέτουν πρακτική ανίχνευσης και απόκρισης σε απειλές ταυτότητας, σε σύγκριση με το 48 % ένα χρόνο νωρίτερα. Η ανακοίνωση της έρευνας σημειώνει ότι το πλαίσιο NIST περιλαμβάνει έξι λειτουργίες — αναγνώριση, προστασία, ανίχνευση, απόκριση, αποκατάσταση και διακυβέρνηση — και ότι οι οδηγίες ITDR του Gartner για το 2025 συμβουλεύουν τους οργανισμούς να το υιοθετήσουν.
Η Quest δήλωσε επίσης ότι υποστηρίζει το διπλοκομματικό νόμο Stop Rogue AI Act, που εισήχθη από τους αντιπροσώπους Josh Gottheimer της Νέας Ιερσέης και Mike Lawler της Νέας Υόρκης. Η νομοθεσία θα καθοδηγήσει το NIST να αναπτύξει πρότυπα, οδηγίες και βέλτιστες πρακτικές για την ασφαλή υλοποίηση πρακτόρων AI, συμπεριλαμβανομένων συνεχών απογραφών, επαλήθευσης της δραστηριότητας των πρακτόρων και αμετάβλητων αρχείων· η Quest δήλωσε ότι αυτές οι αρχές ευθυγραμμίζονται με την προσέγγισή της στην ορατότητα, τον έλεγχο και την ευθύνη των ταυτοτήτων.
Σύμφωνα με την έρευνα της Quest, η τεχνολογία της για την ασφάλεια ταυτοτήτων μπορεί να βελτιώσει το χρόνο αποκατάστασης έως και 90 % σε σύγκριση με τα εργαλεία εφεδρικής αντιγράφωσης επιχειρήσεων. Η εταιρεία δήλωσε ότι έχει περάσει πάνω από 25 χρόνια προστατεύοντας περιβάλλοντα Active Directory και Microsoft Entra ID, είναι 10‑φορές Microsoft Partner of the Year και μέλος της Microsoft Intelligent Security Association, και ενσωματώνεται με το Microsoft Sentinel και το Security Copilot μαζί με το Defender for Identity. Οι δυνατότητες προστασίας και αποκατάστασης ταυτοτήτων της Quest διατίθενται επίσης μέσω μιας προσφοράς εξουσιοδοτημένης για FedRAMP High, για τον δημόσιο τομέα και άλλα εξαιρετικά ρυθμιζόμενα περιβάλλοντα.












