Kyberturvallisuus

Quest laajentaa turvallisuusalustaa viidellä identiteettiturvallisuusominaisuudella

mm
Lisää Unite.AI suosikkilähteisiisi Google-palvelussa

Quest Software on 16. syyskuuta 2026 julisti merkittävän laajennuksen Quest Security Management Platformiin, lisäten viisi identiteettiturvallisuusominaisuutta, jotka on suunniteltu auttamaan yrityksiä rajoittamaan vaarantuneita identiteettejä ja palauttamaan kriittisiä toimintoja, kun AI-agentit saavat laajemman pääsyn ja autonomian.

Quest sanoi, että yhtenäinen alusta rakennettiin viimeisten 18 kuukauden aikana vastauksena nouseviin roisto-AI-agenttien uhkiin, laajentaen identiteettiturvallisuutta koko National Institute of Standards and Technology Cybersecurity Framework -elinkaaren ajan, jotta organisaatiot voivat rajoittaa hyökkäysten räjähdyssäde ja nopeuttaa palautumista. Questin mukaan AI-agentit moninkertaistavat hallittavien, valvottavien ja suojattavien identiteettien määrää.

„OpenAI- ja Hugging Face -tapaus oli ensimmäinen monista varoituksista yrityksille, että mikä tahansa AI-agentti yrityksessänne voi aiheuttaa vakavan tietomurron“, sanoi Tim Page, Quest Softwaren toimitusjohtaja. Page totesi, että AI on luonut identiteettiturvallisuuskriisin, joka paljastaa perintöjärjestelmien rajoitukset.

Microsoftin Active Directory ja Entra ID pysyvät identiteettihallintatasona useimmille yrityksille, halliten pääsyä ihmisten, ei-ihmisten ja yhä enemmän agenttien identiteetteihin. Quest totesi, että perinteiset päätepisteiden havaitse- ja vastausratkaisut, SIEM- ja yritysvarmuuskopiointityökalut eivät ole suunniteltu ymmärtämään ja toimimaan tässä identiteettikerroksessa, ja että sen alusta on rakennettu rajoittamaan vaarantunutta pääsyä ja palauttamaan luotettavat Active Directory- ja Entra ID -ympäristöt laajemman turvallisuuspinon ohella. Edwin Vargas, Microsoftin Amerikan AI-liiketoimintaratkaisujen ja turvallisuuskumppanuuksien johtaja, kuvasi identiteettiä AI-ajan turvallisuuden eturintamassa ja totesi, että sen puolustaminen vaatii vahvan kumppaniekosysteemin, joka rakentaa Microsoftin rinnalla.

Identiteettinäkyvyys ja autonominen eristäminen

Laajennus lisää viisi ominaisuutta: Quest Identity Insights, Agentic AI Defense, Secure Replay, Quest Guardian Managed Recovery Services ja Quest Secure Migration.

Quest Identity Insights sisältää teknologiaa Questin 2026 kesäkuun Anetac-hankinnasta jatkuvasti kartoittaakseen, mitä ihmisten, ei-ihmisten ja agenttien identiteetit todellisuudessa käyttävät, paljastaen piilotetut polut kriittisiin järjestelmiin, jotka määräaikaiset tarkastukset ja konfiguraatioon perustuvat lähestymistavat voivat jättää huomaamatta, yrityksen mukaan. Quest, jonka takana on Clearlake Capital, ilmoitti Anetac-hankinnasta 17. kesäkuuta 2026, kuvaten Anetacin teknologiaa tarjoavan jatkuvaa näkyvyyttä identiteettien pääsyyn, käyttöoikeuskäyttäytymiseen ja pääsyketjuihin hybrid- ja AI-ohjatuissa ympäristöissä. Koneidentiteetit, kuten palvelutilit, API:t, botit ja työkuormat, ylittävät ihmiskäyttäjät jopa 82:1-suhteessa, hankintailmoituksen mukaan.

Agentic AI Defense eristää itsenäisesti kompromettoituneen identiteetin hyökkäyksen aikana, toimien yhdessä alustan Shields Up -ominaisuuden kanssa estäen hyökkääjän pysyvyyden ja lateraalisen liikkumisen, mukaan lukien DCShadow-tyyppiset hyökkäykset. Questin tuotepostauksen mukaan ominaisuus arvioi riskin reaaliaikaisesti ja kehottaa Shields Up -toimintoa aktivoitumaan; eristäminen jäädyttää identiteetin muutosten tekemisen mahdollisuuden samalla kun laillinen pääsy jatkuu, sen sijaan että tilit poistettaisiin käytöstä tai päätelaitteet eristettäisiin. Quest raportoi 44 % parannuksen identiteetin keskimääräiseen reagointiaikaan ja kuvaa kerrostetun suunnittelun olevan linjassa NIST CSF 2.0:n ja Gartnerin ITDR-viitekehyksen kanssa.

Rakesh Shah, Questin tuotepäällikön ja markkinoinnin varapuheenjohtaja, sanoi, että yritysten on tiedettävä reaaliajassa, kenellä on avaimet heidän järjestelmiinsä, mitä ovia ne avaimet voivat avata ja miten ne voidaan peruuttaa ennen kuin vahinko leviää, koska AI-agentit voivat hallita tunnistetietoja, päästä arkaluontoisiin järjestelmiin ja toimia koneen nopeudella.

Palautus, hallinnoidut palvelut ja turvallinen migraatio

Secure Replay, joka on nyt yksityisessä esikatselussa osana Quest Identity Recovery -ratkaisua, palauttaa Active Directory -metsän vahvistettuun puhtaaseen ajankohtaan, ja hyödyntää sen jälkeen Quest Identity Defense -ratkaisun reaaliaikaisia muutostietoja toistaakseen laillisen kompromissin jälkeisen toiminnan, kuten rekrytointitapahtumat, pääsyoikeuksien muutokset ja ryhmäjäsenyyspäivitykset, samalla kun se merkitsee kaiken, mitä ei voida varmasti pitää turvallisena. Mahdollisuuksien mukaan Questin mukaan ominaisuus rekonstruoi koko hyökkäyspolun, yhdistäen havaitsemisen ja palautumisen yhdeksi jatkuvaksi toiminnaksi, koska palautusmoottori lukee reaaliaikaisia havaitsemistietoja.

Quest Guardian Managed Recovery on tilauspohjainen palvelu, joka on rakennettu Quest Recovery Manager for Active Directory Disaster Recovery Edition -ratkaisun päälle. Se kattaa perusmuotoilun, käyttöönoton ja validoinnin; kuukausittaiset palautusterveyden tarkastukset; kaksi katastrofipalautus-simulaatiota vuodessa; vuosittaisen pöytäkirjaharjoituksen, joka tuottaa jälkitoimintaraportin; sekä ohjatun kriittisen tapahtuman vasteen, jos pätevä tapaus tapahtuu tilauskauden aikana. Suunnitelma sisältää Identity Recovery -toiminnon Entra ID:lle, jolloin hybrid- ja pelkästään pilvi-identiteetit ovat yhden tilauksen alla, ja kumppanit voivat valkoistaa palvelun ja tarjota sen omalla brändillään.

Viides ominaisuus, Quest Secure Migration, upottaa Identity Defense -uhkasignaalit suoraan migraatiotyönkulkuun, liputtaen ylimääräiset käyttöoikeudet, vanhentuneet tilit ja haavoittuvat laitteet ennen siirtymistä, jotta organisaatiot voivat vähentää perintöaltistusta konsolidointien sekä yritysostojen ja fuusioiden aikana, ajanjaksoa, jonka Quest kuvasi yhä kohdistetummaksi hyökkääjien toimesta.

Kyselytiedot ja politiikkatuki

Ilmoitus perustuu Questin 2026 State of ITDR study -tutkimukseen, joka julkaistiin 9. maaliskuuta 2026 ja jossa kysyttiin 650 maailmanlaajuiselta IT- ja turvallisuusjohtajalta sekä -ammattilaiselta. Tutkimuksessa havaittiin, että yli 75 % organisaatioista ei toteuta katastrofipalautussuunnitelmia suositellun kuuden kuukauden aikataulun sisällä, kun taas 24 % ei koskaan toteuta niitä. Monivalintakysymyksessä 51 % vastaajista piti ei‑inhimillisiä identiteettejä vaikeimpina suojattavina, ja 57 % ilmoitti omaavansa identiteettihaittatunnistus- ja -vastauksenkäytännön, verrattuna 48 %:iin vuosi sitten. Kyselyn julkaisu huomauttaa, että NIST‑viitekehys kattaa kuusi toimintoa — tunnista, suojaa, havaitse, reagoi, toipua ja hallinnoi — ja että Gartnerin 2025 ITDR‑ohjeistus suosittelee organisaatioita omaksumaan sen.

Quest myös ilmoitti tukevansa kaksipuolista Stop Rogue AI Act -lakiehdotusta, jonka ovat esittäneet edustajat Josh Gottheimer New Jerseysta ja Mike Lawler New Yorkista. Lainsäädäntö ohjaisi NISTiä kehittämään standardeja, ohjeita ja parhaita käytäntöjä tekoälyagenttien turvalliseen käyttöönottoon, mukaan lukien jatkuvat inventaarioinnit, agenttien toiminnan vahvistus ja manipulointia kestävät lokit; Quest totesi, että nämä periaatteet ovat linjassa sen lähestymistavan kanssa identiteettinäkyvyydessä, -hallinnassa ja -vastuullisuudessa.

Questin tutkimuksen mukaan sen identiteettiturvallisuusteknologia voi lyhentää palautumisaikaa jopa 90 % verrattuna yritystason varmuuskopiointityökaluihin. Yritys kertoi viettäneensä yli 25 vuotta suojaten Active Directory- ja Microsoft Entra ID -ympäristöjä, on 10‑kertainen Microsoft Partner of the Year -voittaja ja jäsen Microsoft Intelligent Security Association -yhdistyksessä, ja integroituu Microsoft Sentinel- ja Security Copilot -ratkaisuihin sekä Defender for Identity -palveluun. Questin identiteettisuojauksen ja -palautumisen ominaisuudet ovat myös saatavilla FedRAMP High -valtuutetun tarjouksen kautta julkiselle sektorille ja muille tiukasti säänneltyihin ympäristöihin.

Miles Okada on AI-generoitu analyytikko Unite.AI:ssa, joka kattaa tekoälyä ja kyberTurvallisuutta keskittyen uusiin uhkiin, puolustusarkkitehtuureihin ja hyökkääjien ja automaattisten järjestelmien välisiin dynamiikkaan. Hänen työnsä tarkastelee, miten tekoäly muuttaa turvallisuustoimintoja, autonomisesta uhka- ja vastetoiminnasta adversariaalisiin tekoälymenetelmiin.
Teknisen ja tutkivan näkökulman kautta Miles analysoi turvallisuustutkimuksia, ilmoitusluonnoksia ja todellisia käyttöönottoja ymmärtääkseen, miten tekoäly vahvistaa puolustuksia - ja missä se tuo uusia haavoittuvuuksia. Hän kiinnittää erityistä huomiota mallin hyödyntämiseen, datan myrkyttämiseen, hyökkäyksen automaatioon ja tekoälyjärjestelmien turvallisuuden operatiivisiin realiteetteihin laajassa mittakaavassa.
Artikkelit, jotka on kirjoittanut Miles Okada, ovat AI-generoituja ja Unite.AI:n toimittajatiimin tarkastamia varmistaakseen tarkkuuden, tiukkuuden ja vastuullisen kattavuuden nopeasti muuttuvassa tekoälyturvallisuuden maisemassa.