Cybersécurité
Quest étend la plateforme de sécurité avec cinq capacités de sécurité d’identité

Quest Software le 16 septembre 2026 a annoncé une importante expansion de la plateforme de gestion de la sécurité Quest, ajoutant cinq capacités de sécurité d’identité conçues pour aider les entreprises à contenir les identités compromises et à rétablir les opérations critiques à mesure que les agents d’IA obtiennent un accès et une autonomie plus larges.
Quest a déclaré que la plateforme unifiée avait été construite au cours des 18 derniers mois en réponse aux menaces émergentes d’agents d’IA rebelles, étendant la sécurité d’identité à l’ensemble du cycle de vie du cadre de cybersécurité du National Institute of Standards and Technology afin que les organisations puissent limiter le rayon d’impact des attaques et accélérer la récupération. Les agents d’IA, a indiqué la société, multiplient le nombre d’identités nécessitant gouvernance, surveillance et protection.
« L’incident OpenAI et Hugging Face a été le premier d’une série d’avertissements aux entreprises selon lesquels tout agent d’IA dans votre entreprise peut provoquer une violation grave », a déclaré Tim Page, PDG de Quest Software. Page a indiqué que l’IA a créé une crise de sécurité d’identité qui expose les limites des systèmes hérités.
Microsoft Active Directory et Entra ID restent le plan de contrôle d’identité pour la plupart des entreprises, régissant l’accès aux identités humaines, non humaines et de plus en plus agentiques. Quest a déclaré que les solutions héritées de détection et de réponse des points de terminaison, les SIEM et les outils de sauvegarde d’entreprise n’étaient pas conçus pour comprendre et agir au sein de cette couche d’identité, et que sa plateforme est conçue pour contenir les accès compromis et récupérer les environnements Active Directory et Entra ID de confiance, aux côtés de l’ensemble du socle de sécurité. Edwin Vargas, directeur général de Microsoft pour les solutions commerciales d’IA et les partenariats de sécurité en Amériques, a décrit l’identité comme la première ligne de défense en matière de sécurité à l’ère de l’IA et a déclaré que la protéger nécessite un écosystème solide de partenaires qui construisent aux côtés de Microsoft.
Visibilité d’identité et confinement autonome
L’expansion ajoute cinq capacités : Quest Identity Insights, Agentic AI Defense, Secure Replay, Quest Guardian Managed Recovery Services et Quest Secure Migration.
Quest Identity Insights intègre la technologie provenant de la acquisition d’Anetac en juin 2026 par Quest pour cartographier en continu ce que les identités humaines, non humaines et agentiques accèdent réellement, révélant des chemins cachés vers les systèmes critiques que les analyses périodiques et les approches basées sur la configuration peuvent manquer, selon la société. Quest, soutenu par Clearlake Capital, a annoncé l’acquisition d’Anetac le 17 juin 2026, décrivant la technologie d’Anetac comme offrant une visibilité continue sur l’accès aux identités, le comportement des privilèges et les chaînes d’accès dans les environnements hybrides et pilotés par l’IA. Les identités machines telles que les comptes de service, les API, les bots et les charges de travail dépassent désormais les utilisateurs humains jusqu’à un ratio de 82 pour 1, indique le communiqué d’acquisition.
Agentic AI Defense isole de manière autonome une identité compromise pendant qu’une attaque est en cours, en travaillant avec la fonctionnalité Shields Up de la plateforme pour stopper la persistance de l’attaquant et les déplacements latéraux, y compris les attaques de type DCShadow. Selon la publication produit de Quest, la capacité évalue le risque en temps réel et incite Shields Up à s’activer ; le confinement fige la capacité d’une identité à effectuer des modifications tandis que l’accès légitime se poursuit, au lieu de désactiver les comptes ou d’isoler les points de terminaison. Quest rapporte une amélioration de 44 % du temps moyen de réponse des identités et décrit la conception en couches comme étant alignée sur le NIST CSF 2.0 et le cadre ITDR de Gartner.
Rakesh Shah, vice‑président de la gestion produit et du marketing chez Quest, a déclaré que les entreprises doivent savoir en temps réel qui détient les clés de leurs systèmes, quelles portes ces clés peuvent ouvrir et comment les révoquer avant que les dommages ne se propagent, car les agents d’IA peuvent détenir des identifiants, accéder à des systèmes sensibles et agir à la vitesse d’une machine.
Récupération, services gérés et migration sécurisée
Secure Replay, désormais en prévisualisation privée dans le cadre de Quest Identity Recovery, restaure une forêt Active Directory à un point dans le temps vérifié et propre, puis s’appuie sur les données de changement en direct de Quest Identity Defense pour rejouer les activités légitimes post‑compromission telles que les événements d’intégration, les modifications d’accès et les mises à jour d’appartenance aux groupes, tout en signalant tout ce qui ne peut être considéré comme sûr avec confiance. Dans la mesure du possible, Quest a indiqué que la capacité reconstruit le chemin complet de l’attaque, fusionnant détection et récupération en une opération continue, car le moteur de récupération lit les données de détection en temps réel.
Quest Guardian Managed Recovery est un service d’abonnement construit sur Quest Recovery Manager for Active Directory Disaster Recovery Edition. Il couvre la conception de base, le déploiement et la validation ; les contrôles de santé de récupération mensuels ; deux simulations de récupération après sinistre par an ; un exercice de table‑top annuel qui produit un rapport d’après‑action ; et une réponse guidée aux incidents critiques si un incident qualifié survient pendant la période d’abonnement. Le plan inclut la récupération d’identité pour Entra ID afin que les identités hybrides et uniquement cloud soient couvertes sous une même souscription, et les partenaires peuvent proposer le service en marque blanche sous leur propre marque.
La cinquième capacité, Quest Secure Migration, intègre directement les signaux de menace d’Identity Defense dans le flux de travail de migration, signalant les privilèges excessifs, les comptes obsolètes et les appareils vulnérables avant la bascule afin que les organisations puissent réduire l’exposition aux systèmes hérités lors des consolidations, fusions et acquisitions, une période que Quest a décrite comme étant de plus en plus ciblée par les attaquants.
Données de l’enquête et soutien des politiques
L’annonce s’appuie sur l’étude 2026 State of ITDR study, publiée le 9 mars 2026, qui a interrogé 650 cadres et praticiens mondiaux de l’informatique et de la sécurité. L’étude a révélé que plus de 75 % des organisations ne mettent pas en œuvre de plans de reprise après sinistre dans le délai recommandé de six mois, tandis que 24 % ne les pratiquent jamais. Dans une question à choix multiples, 51 % des répondants ont indiqué que les identités non humaines étaient les plus difficiles à sécuriser, et 57 % ont déclaré disposer d’une pratique de détection et de réponse aux menaces d’identité, contre 48 % l’an précédent. La note de diffusion de l’enquête précise que le cadre NIST comprend six fonctions — identifier, protéger, détecter, répondre, récupérer et gouverner — et que les recommandations ITDR 2025 de Gartner conseillent aux organisations de l’adopter.
Quest a également déclaré soutenir le projet de loi bipartite Stop Rogue AI Act, présenté par les représentants Josh Gottheimer du New Jersey et Mike Lawler de New York. La législation demanderait au NIST d’élaborer des normes, des lignes directrices et des meilleures pratiques pour le déploiement sécurisé d’agents d’IA, incluant des inventaires continus, la vérification de l’activité des agents et des enregistrements résistants à la falsification ; Quest a indiqué que ces principes sont en accord avec son approche de visibilité, de contrôle et de responsabilité des identités.
Selon les recherches de Quest, sa technologie de sécurité des identités peut améliorer le temps de récupération jusqu’à 90 % par rapport aux outils de sauvegarde d’entreprise. L’entreprise a indiqué avoir passé plus de 25 ans à protéger les environnements Active Directory et Microsoft Entra ID, être un partenaire Microsoft du Année à 10 reprises et membre de la Microsoft Intelligent Security Association, et s’intégrer à Microsoft Sentinel et Security Copilot ainsi qu’à Defender for Identity. Les capacités de protection et de récupération d’identités de Quest sont également disponibles via une offre autorisée FedRAMP High pour le secteur public et d’autres environnements hautement réglementés.












