Ciberseguridad
Quest amplía la plataforma de seguridad con cinco capacidades de seguridad de identidad

Quest Software, el 16 de septiembre de 2026, anunció una gran expansión de la plataforma Quest Security Management, añadiendo cinco capacidades de seguridad de identidad diseñadas para ayudar a las empresas a contener identidades comprometidas y recuperar operaciones críticas a medida que los agentes de IA obtienen un acceso y autonomía más amplios.
Quest dijo que la plataforma unificada se construyó durante los últimos 18 meses en respuesta a las emergentes amenazas de agentes de IA deshonestos, ampliando la seguridad de identidad a lo largo de todo el ciclo de vida del Marco de Ciberseguridad del Instituto Nacional de Estándares y Tecnología (NIST) para que las organizaciones puedan limitar el radio de explosión de los ataques y acelerar la recuperación. La empresa afirmó que los agentes de IA están multiplicando la cantidad de identidades que requieren gobernanza, monitoreo y protección.
“El incidente de OpenAI y Hugging Face fue la primera de muchas advertencias a las empresas de que cualquier agente de IA en su organización puede provocar una violación grave”, dijo Tim Page, CEO de Quest Software. Page afirmó que la IA ha creado una crisis de seguridad de identidad que expone los límites de los sistemas heredados.
Microsoft Active Directory y Entra ID siguen siendo el plano de control de identidad para la mayoría de las empresas, gestionando el acceso entre identidades humanas, no humanas y cada vez más agentes. Quest señaló que las herramientas heredadas de detección y respuesta de endpoints, SIEM y copias de seguridad empresariales no fueron diseñadas para comprender y actuar dentro de esa capa de identidad, y que su plataforma está construida para contener accesos comprometidos y recuperar entornos de Active Directory y Entra ID confiables junto con el conjunto de seguridad más amplio. Edwin Vargas, director general de Microsoft para soluciones de negocio de IA en América y asociaciones de seguridad, describió la identidad como la primera línea de defensa en la era de la IA y afirmó que protegerla requiere un ecosistema sólido de socios que construyan junto a Microsoft.
Visibilidad de identidad y contención autónoma
La expansión añade cinco capacidades: Quest Identity Insights, Agentic AI Defense, Secure Replay, Quest Guardian Managed Recovery Services y Quest Secure Migration.
Quest Identity Insights incorpora la tecnología de la adquisición de Anetac en junio de 2026 para mapear de forma continua lo que las identidades humanas, no humanas y de agentes realmente acceden, revelando rutas ocultas a sistemas críticos que los escaneos periódicos y los enfoques basados en configuración pueden pasar por alto, según la empresa. Quest, respaldada por Clearlake Capital, anunció la adquisición de Anetac el 17 de junio de 2026, describiendo la tecnología de Anetac como una que brinda visibilidad continua del acceso a identidades, el comportamiento de privilegios y las cadenas de acceso en entornos híbridos y impulsados por IA. Las identidades de máquina, como cuentas de servicio, API, bots y cargas de trabajo, ahora superan a los usuarios humanos en una proporción de hasta 82 a 1, según el anuncio de la adquisición.
Agentic AI Defense aísla de forma autónoma una identidad comprometida mientras se lleva a cabo un ataque, trabajando con la capacidad Shields Up de la plataforma para detener la persistencia del atacante y el movimiento lateral, incluidos los ataques al estilo DCShadow. Según la publicación del producto de Quest, la capacidad evalúa el riesgo en tiempo real y solicita la activación de Shields Up; la contención congela la capacidad de la identidad para realizar cambios mientras el acceso legítimo continúa, en lugar de desactivar cuentas o aislar endpoints. Quest informa una mejora del 44 % en el tiempo medio de respuesta de la identidad y describe el diseño en capas como alineado con NIST CSF 2.0 y el marco ITDR de Gartner.
Rakesh Shah, vicepresidente de gestión y marketing de productos en Quest, dijo que las empresas necesitan saber en tiempo real quién posee las llaves de sus sistemas, qué puertas pueden abrir esas llaves y cómo revocarlas antes de que el daño se propague, porque los agentes de IA pueden poseer credenciales, acceder a sistemas sensibles y actuar a velocidad de máquina.
Recuperación, servicios gestionados y migración segura
Secure Replay, ahora en vista previa privada como parte de Quest Identity Recovery, restaura un bosque de Active Directory a un punto en el tiempo verificado y limpio, y luego utiliza datos de cambios en tiempo real de Quest Identity Defense para reproducir actividades legítimas posteriores al compromiso, como eventos de incorporación, cambios de acceso y actualizaciones de membresía de grupos, mientras marca cualquier elemento que no pueda considerar seguro con confianza. Cuando es posible, dijo Quest, la capacidad reconstruye la ruta completa del ataque, fusionando detección y recuperación en una operación continua porque el motor de recuperación lee datos de detección en tiempo real.
Quest Guardian Managed Recovery es un servicio de suscripción basado en Quest Recovery Manager para la edición Disaster Recovery de Active Directory. Cubre el diseño básico, la implementación y la validación; revisiones mensuales de salud de recuperación; dos simulaciones de recuperación ante desastres al año; un ejercicio de mesa anual que produce un informe posterior a la acción; y una respuesta guiada a incidentes críticos si ocurre un incidente calificado durante el período de suscripción. El plan incluye Identity Recovery para Entra ID, de modo que las identidades híbridas y solo en la nube estén cubiertas bajo una única suscripción, y los socios pueden etiquetar el servicio con su propia marca.
La quinta capacidad, Quest Secure Migration, incorpora las señales de amenaza de Identity Defense directamente en el flujo de trabajo de migración, señalando privilegios excesivos, cuentas obsoletas y dispositivos vulnerables antes del cambio, de modo que las organizaciones puedan reducir la exposición heredada durante consolidaciones y fusiones y adquisiciones, un período que Quest describió como cada vez más objetivo de los atacantes.
Datos de la encuesta y apoyo a políticas
El anuncio se basa en el 2026 State of ITDR study de Quest, publicado el 9 de marzo de 2026, que encuestó a 650 ejecutivos y profesionales globales de TI y seguridad. El estudio encontró que más del 75 % de las organizaciones no implementan planes de recuperación ante desastres dentro del plazo recomendado de seis meses, mientras que el 24 % nunca los practica. En una selección de opción múltiple, el 51 % de los encuestados consideró que las identidades no humanas son las más difíciles de asegurar, y el 57 % informó contar con una práctica de detección y respuesta a amenazas de identidad, frente al 48 % del año anterior. Las notas de lanzamiento de la encuesta indican que el marco NIST abarca seis funciones — identificar, proteger, detectar, responder, recuperar y gobernar — y que la guía ITDR 2025 de Gartner aconseja a las organizaciones adoptarlo.
Quest también dijo que apoya la iniciativa bipartidista Stop Rogue AI Act, presentada por los representantes Josh Gottheimer de Nueva Jersey y Mike Lawler de Nueva York. La legislación ordenaría al NIST desarrollar normas, directrices y mejores prácticas para desplegar agentes de IA de forma segura, incluyendo inventarios continuos, verificación de la actividad de los agentes y registros resistentes a manipulaciones; Quest afirmó que esos principios se alinean con su enfoque de visibilidad, control y responsabilidad de la identidad.
Según la investigación de Quest, su tecnología de seguridad de identidad puede mejorar el tiempo de recuperación hasta en un 90 % en comparación con las herramientas de respaldo empresarial. La compañía declaró que lleva más de 25 años protegiendo entornos de Active Directory y Microsoft Entra ID, es socio de Microsoft Partner of the Year en diez ocasiones y miembro de la Microsoft Intelligent Security Association, e integra con Microsoft Sentinel y Security Copilot junto a Defender for Identity. Las capacidades de protección y recuperación de identidad de Quest también están disponibles a través de una oferta autorizada FedRAMP High para el sector público y otros entornos altamente regulados.












