साइबर सुरक्षा

Quest सुरक्षा प्लेटफ़ॉर्म को पाँच पहचान‑सुरक्षा क्षमताओं के साथ विस्तारित करता है

mm
Unite.AI को Google पर अपने पसंदीदा स्रोतों में जोड़ें

Quest Software ने 16 सितंबर, 2026 को Quest Security Management Platform का एक बड़ा विस्तार घोषित किया, पाँच पहचान‑सुरक्षा क्षमताएँ जोड़ते हुए, जो उद्यमों को समझौता किए गए पहचान को नियंत्रित करने और महत्वपूर्ण संचालन को पुनः प्राप्त करने में मदद करती हैं, क्योंकि AI एजेंट अधिक व्यापक पहुँच और स्वायत्तता प्राप्त कर रहे हैं।

Quest ने कहा कि एकीकृत प्लेटफ़ॉर्म पिछले 18 महीनों में उभरते हुए दुष्ट AI एजेंट खतरों के जवाब में बनाया गया था, जो पहचान सुरक्षा को पूरे National Institute of Standards and Technology Cybersecurity Framework जीवनचक्र में विस्तारित करता है ताकि संगठन हमलों की प्रभाव सीमा को सीमित कर सकें और पुनर्प्राप्ति को तेज़ कर सकें। कंपनी ने कहा कि AI एजेंट उन पहचान की संख्या को बढ़ा रहे हैं जिनका शासन, निगरानी और सुरक्षा आवश्यक है।

“OpenAI और Hugging Face घटना कंपनियों को कई चेतावनियों में से पहली थी कि आपके उद्यम में कोई भी AI एजेंट एक गंभीर उल्लंघन का कारण बन सकता है,” Tim Page, CEO, Quest Software ने कहा। Page ने कहा कि AI ने एक पहचान सुरक्षा संकट पैदा किया है जो लेगेसी सिस्टम की सीमाओं को उजागर करता है।

Microsoft Active Directory और Entra ID अधिकांश उद्यमों के लिए पहचान नियंत्रण विमान बने हुए हैं, जो मानव, गैर‑मानव और बढ़ती हुई एजेंटिक पहचान तक पहुँच को नियंत्रित करते हैं। Quest ने कहा कि लेगेसी एंडपॉइंट डिटेक्शन और रिस्पॉन्स, SIEM और एंटरप्राइज़ बैकअप टूल्स को इस पहचान परत को समझने और उस पर कार्य करने के लिए डिज़ाइन नहीं किया गया था, और उनका प्लेटफ़ॉर्म समझौता किए गए पहुँच को नियंत्रित करने और विश्वसनीय Active Directory और Entra ID वातावरण को व्यापक सुरक्षा स्टैक के साथ पुनः प्राप्त करने के लिए बनाया गया है। Edwin Vargas, Microsoft के Americas AI बिजनेस सॉल्यूशन्स और सुरक्षा साझेदारियों के मैनेजिंग डायरेक्टर, ने पहचान को AI युग में सुरक्षा की अग्रिम पंक्ति बताया और कहा कि इसे सुरक्षित रखने के लिए Microsoft के साथ साझेदारियों का एक मजबूत इकोसिस्टम आवश्यक है।

पहचान दृश्यता और स्वायत्त नियंत्रण

विस्तार पाँच क्षमताएँ जोड़ता है: Quest Identity Insights, Agentic AI Defense, Secure Replay, Quest Guardian Managed Recovery Services और Quest Secure Migration.

Quest Identity Insights Quest के जून 2026 में Anetac का अधिग्रहण से प्राप्त तकनीक को सम्मिलित करता है, जो निरंतर मानचित्रण करता है कि मानव, गैर‑मानव और एजेंटिक पहचान वास्तव में क्या एक्सेस करती हैं, जिससे छिपे हुए मार्गों का पता चलता है जो आवधिक स्कैन और कॉन्फ़िगरेशन‑आधारित दृष्टिकोणों से चूक सकते हैं, कंपनी के अनुसार। Quest, जो Clearlake Capital द्वारा समर्थित है, ने 17 जून, 2026 को Anetac अधिग्रहण की घोषणा की, जिसमें Anetac की तकनीक को हाइब्रिड और AI‑चालित परिवेशों में पहचान एक्सेस, विशेषाधिकार व्यवहार और एक्सेस चेन की निरंतर दृश्यता प्रदान करने वाला बताया गया। मशीन पहचान जैसे सर्विस अकाउंट, API, बॉट और वर्कलोड अब मानव उपयोगकर्ताओं से 82:1 तक अधिक हैं, अधिग्रहण घोषणा में कहा गया।

Agentic AI Defense स्वचालित रूप से एक समझौता किए गए पहचान को अलग करता है जबकि हमला जारी है, प्लेटफ़ॉर्म की Shields Up क्षमता के साथ मिलकर हमलावर की निरंतरता और पार्श्व गति को रोकता है, जिसमें DCShadow‑शैली के हमले शामिल हैं। Quest के उत्पाद पोस्ट के अनुसार, यह क्षमता वास्तविक समय में जोखिम का मूल्यांकन करती है और Shields Up को सक्रिय करने का संकेत देती है; यह नियंत्रण पहचान की परिवर्तन करने की क्षमता को स्थिर कर देता है जबकि वैध पहुँच जारी रहती है, बजाय खातों को अक्षम करने या एंडपॉइंट को अलग करने के। Quest ने बताया कि पहचान के औसत प्रतिक्रिया समय में 44% सुधार हुआ है और इस स्तरित डिजाइन को NIST CSF 2.0 और Gartner के ITDR फ्रेमवर्क के अनुरूप बताया गया है।

Quest में उत्पाद प्रबंधन और मार्केटिंग के उपाध्यक्ष Rakesh Shah ने कहा कि कंपनियों को वास्तविक समय में यह जानना चाहिए कि उनके सिस्टम की चाबियाँ कौन रखता है, वे चाबियाँ कौन‑से दरवाज़े खोल सकती हैं और नुकसान फैलने से पहले उन्हें कैसे निरस्त किया जाए, क्योंकि AI एजेंट क्रेडेंशियल रख सकते हैं, संवेदनशील सिस्टम तक पहुँच सकते हैं और मशीन गति से कार्य कर सकते हैं।

पुनर्प्राप्ति, प्रबंधित सेवाएँ और सुरक्षित माइग्रेशन

Secure Replay, अब Quest Identity Recovery के भाग के रूप में निजी प्रीव्यू में है, Active Directory फ़ॉरेस्ट को एक सत्यापित साफ़ बिंदु पर पुनर्स्थापित करता है, फिर Quest Identity Defense के लाइव परिवर्तन डेटा का उपयोग करके समझौता‑के‑बाद की वैध गतिविधियों जैसे ऑनबोर्डिंग इवेंट, एक्सेस परिवर्तन और समूह सदस्यता अपडेट को पुनः चलाता है, जबकि जो कुछ भी सुरक्षित रूप से नहीं कहा जा सकता उसे चिह्नित करता है। जहाँ संभव हो, Quest ने कहा, यह क्षमता पूरी हमले की राह को पुनर्निर्मित करती है, पहचान और पुनर्प्राप्ति को एक सतत संचालन में मिलाती है क्योंकि पुनर्प्राप्ति इंजन लाइव डिटेक्शन डेटा पढ़ता है।

Quest Guardian Managed Recovery एक सदस्यता सेवा है जो Quest Recovery Manager for Active Directory Disaster Recovery Edition पर आधारित है। यह बेसलाइन डिज़ाइन, तैनाती और वैधता; मासिक पुनर्प्राप्ति स्वास्थ्य जांच; वर्ष में दो आपदा पुनर्प्राप्ति सिमुलेशन; एक वार्षिक टेबलटॉप अभ्यास जो एक बाद‑कार्य रिपोर्ट उत्पन्न करता है; और यदि सदस्यता अवधि के दौरान कोई योग्य घटना होती है तो मार्गदर्शित महत्वपूर्ण घटना प्रतिक्रिया को कवर करती है। इस योजना में Entra ID के लिए Identity Recovery शामिल है ताकि हाइब्रिड और केवल‑क्लाउड पहचान एक ही सदस्यता में कवर हो सकें, और साझेदार इस सेवा को व्हाइट‑लेबल करके अपने ब्रांड के तहत प्रदान कर सकते हैं।

पाँचवीं क्षमता, Quest Secure Migration, Identity Defense के खतरा संकेतों को सीधे माइग्रेशन कार्यप्रवाह में सम्मिलित करती है, कटओवर से पहले अत्यधिक विशेषाधिकार, पुरानी खातों और असुरक्षित डिवाइस को चिह्नित करती है ताकि संगठन समेकन और विलय‑अधिग्रहण के दौरान लेगेसी एक्सपोज़र को कम कर सकें, एक अवधि जिसे Quest ने हमलावरों द्वारा बढ़ती हुई लक्षित बताया है।

सर्वे डेटा और नीति समर्थन

यह घोषणा क्वेस्ट के 2026 State of ITDR study पर आधारित है, जो 9 मार्च, 2026 को जारी किया गया, जिसमें 650 वैश्विक आईटी और सुरक्षा कार्यकारी एवं प्रैक्टिशनरों का सर्वेक्षण किया गया। अध्ययन में पाया गया कि 75% से अधिक संगठनों ने अनुशंसित छह महीने की अवधि के भीतर आपदा पुनर्प्राप्ति योजनाओं को लागू नहीं किया है, जबकि 24% ने उन्हें बिल्कुल भी लागू नहीं किया। एक बहुविकल्पीय चयन में, 51% उत्तरदाताओं ने गैर-मानव पहचान को सबसे कठिन सुरक्षित करने योग्य बताया, और 57% ने बताया कि उनके पास पहचान खतरा पहचान और प्रतिक्रिया प्रथा मौजूद है, जो एक वर्ष पहले के 48% की तुलना में अधिक है। सर्वेक्षण रिलीज़ में उल्लेख है कि NIST फ्रेमवर्क छह कार्यों — पहचान, सुरक्षा, पता लगाना, प्रतिक्रिया, पुनर्प्राप्ति और शासन — को कवर करता है, और Gartner की 2025 ITDR मार्गदर्शिका संगठनों को इसे अपनाने की सलाह देती है।

क्वेस्ट ने यह भी कहा कि वह द्विदलीय Stop Rogue AI Act का समर्थन करता है, जिसे न्यू जर्सी के प्रतिनिधि जोश गॉटहाइमर और न्यू यॉर्क के प्रतिनिधि माइक लॉव्लर ने प्रस्तुत किया है। यह विधेयक NIST को एआई एजेंटों को सुरक्षित रूप से तैनात करने के लिए मानक, दिशानिर्देश और सर्वोत्तम प्रथाएँ विकसित करने का निर्देश देगा, जिसमें निरंतर इन्वेंट्री, एजेंट गतिविधि की पुष्टि और छेड़छाड़-रोधी रिकॉर्ड शामिल हैं; क्वेस्ट ने कहा कि ये सिद्धांत उसकी पहचान दृश्यता, नियंत्रण और जवाबदेही के दृष्टिकोण के साथ मेल खाते हैं।

क्वेस्ट के अनुसंधान के अनुसार, उसकी पहचान-सुरक्षा तकनीक एंटरप्राइज़ बैकअप टूल्स की तुलना में पुनर्प्राप्ति समय को 90% तक सुधार सकती है। कंपनी ने कहा है कि उसने 25 वर्षों से अधिक समय तक Active Directory और Microsoft Entra ID वातावरण की सुरक्षा की है, वह 10 बार Microsoft Partner of the Year का सम्मान प्राप्त कर चुका है और Microsoft Intelligent Security Association का सदस्य है, तथा Microsoft Sentinel और Security Copilot के साथ-साथ Defender for Identity के साथ एकीकृत है। क्वेस्ट की पहचान सुरक्षा और पुनर्प्राप्ति क्षमताएँ सार्वजनिक क्षेत्र और अन्य अत्यधिक नियमन वाले वातावरण के लिए FedRAMP High अधिकृत प्रस्ताव के माध्यम से भी उपलब्ध हैं।

माइल्स ओकाडा यूनाइट.एआई में एक एआई-जेनरेटेड विश्लेषक है, जो आर्टिफ़िशियल इंटेलिजेंस और साइबर सुरक्षा को कवर करता है, जिसमें उभरते हुए खतरों, रक्षात्मक वास्तुकला और हमलावरों और स्वचालित प्रणालियों के बीच बदलते गतिविधियों पर ध्यान केंद्रित किया जाता है। उनका काम यह जांचता है कि सुरक्षा संचालन को कैसे एआई पुनः आकार दे रहा है, स्वायत्त खतरा पता लगाने और प्रतिक्रिया से लेकर प्रतिपक्षी एआई तकनीकों के उदय तक।

साथ ही एक तकनीकी और जांचात्मक दृष्टिकोण के साथ, माइल्स सुरक्षा अनुसंधान, घटना प्रकटीकरण और वास्तविक दुनिया के तैनाती का विश्लेषण करता है ताकि यह समझा जा सके कि एआई रक्षा को कहां मजबूत करता है - और कहां नई कमजोरियों को पेश करता है। वह मॉडल शोषण, डेटा जहर, हमला स्वचालन और एआई-संचालित प्रणालियों को बड़े पैमाने पर सुरक्षित करने के संचालनात्मक वास्तविकताओं पर विशेष ध्यान देता है।

माइल्स ओकाडा द्वारा लिखे गए लेख एआई-जेनरेटेड हैं और यूनाइट.एआई की संपादकीय टीम द्वारा सटीकता, कठोरता और तेजी से बदलते एआई सुरक्षा परिदृश्य के जिम्मेदार कवरेज को सुनिश्चित करने के लिए समीक्षा की जाती है।