사이버 보안

Quest, 다섯 가지 아이덴티티 보안 기능으로 보안 플랫폼을 확장

mm
Unite.AI를 Google의 선호 소스에 추가

Quest Software가 2026년 9월 16일 대규모 확장을 발표했습니다 , Quest Security Management Platform에 다섯 가지 아이덴티티 보안 기능을 추가하여 AI 에이전트가 더 넓은 접근 권한과 자율성을 갖게 됨에 따라 기업이 손상된 아이덴티티를 차단하고 핵심 운영을 복구할 수 있도록 설계되었습니다.

Quest는 통합 플랫폼이 지난 18개월 동안 신흥 악성 AI 에이전트 위협에 대응해 구축되었으며, 아이덴티티 보안을 National Institute of Standards and Technology 사이버보안 프레임워크 전체 수명 주기에 걸쳐 확장해 조직이 공격 범위를 제한하고 복구를 가속화할 수 있도록 했다고 밝혔습니다. AI 에이전트는 관리, 모니터링 및 보호가 필요한 아이덴티티 수를 급증시키고 있다고 회사는 말했습니다.

“OpenAI와 Hugging Face 사건은 기업에 대한 첫 번째 경고였으며, 기업 내 어느 AI 에이전트든 심각한 침해를 일으킬 수 있다”고 Quest Software CEO인 Tim Page가 말했습니다. Page는 AI가 아이덴티티 보안 위기를 초래해 레거시 시스템의 한계를 드러낸다고 말했습니다.

Microsoft Active Directory와 Entra ID는 대부분 기업의 아이덴티티 제어 평면으로 남아 있으며, 인간, 비인간 및 점점 늘어나는 에이전트 아이덴티티에 대한 접근을 관리합니다. Quest는 레거시 엔드포인트 탐지 및 대응, SIEM 및 기업 백업 도구가 해당 아이덴티티 레이어를 이해하고 작동하도록 설계되지 않았으며, 자사의 플랫폼은 손상된 접근을 차단하고 신뢰할 수 있는 Active Directory와 Entra ID 환경을 보다 넓은 보안 스택과 함께 복구하도록 구축되었다고 밝혔습니다. Microsoft의 미국 AI 비즈니스 솔루션 및 보안 파트너십 담당 매니징 디렉터인 Edwin Vargas는 AI 시대에 아이덴티티가 보안의 최전선이며 이를 방어하려면 Microsoft와 함께 구축하는 파트너들의 강력한 생태계가 필요하다고 설명했습니다.

아이덴티티 가시성 및 자동 차단

이번 확장으로 다섯 가지 기능이 추가됩니다: Quest Identity Insights, Agentic AI Defense, Secure Replay, Quest Guardian Managed Recovery Services, 그리고 Quest Secure Migration.

Quest Identity Insights는 Quest의 2026년 6월 Anetac 인수 기술을 활용해 인간, 비인간 및 에이전트 아이덴티티가 실제로 접근하는 내용을 지속적으로 매핑하며, 정기 스캔 및 구성 기반 접근 방식이 놓칠 수 있는 핵심 시스템에 대한 숨겨진 경로를 드러냅니다. Quest는 Clearlake Capital이 지원하는 기업으로, 2026년 6월 17일 Anetac 인수를 발표했으며, Anetac의 기술을 하이브리드 및 AI 기반 환경 전반에 걸친 아이덴티티 접근, 권한 행동 및 접근 체인에 대한 지속적인 가시성을 제공한다고 설명했습니다. 서비스 계정, API, 봇 및 워크로드와 같은 머신 아이덴티티는 이제 인간 사용자보다 최대 82대 1 비율로 많아졌다고 인수 발표는 밝혔습니다.

Agentic AI Defense는 공격이 진행 중일 때 손상된 아이덴티티를 자동으로 격리하며, 플랫폼의 Shields Up 기능과 연계해 공격자의 지속성 및 횡방향 이동을 차단합니다(DCShadow 스타일 공격 포함). Quest의 제품 게시물에 따르면, 이 기능은 실시간으로 위험을 평가하고 Shields Up을 활성화하도록 요청합니다; 격리는 아이덴티티가 변경을 수행하는 능력을 동결시키면서 정상적인 접근은 계속 허용합니다, 계정을 비활성화하거나 엔드포인트를 격리하는 것이 아니라. Quest는 아이덴티티 평균 대응 시간(MTTR)을 44% 개선했으며, 계층형 설계가 NIST CSF 2.0 및 Gartner의 ITDR 프레임워크와 일치한다고 설명했습니다.

Quest의 제품 관리 및 마케팅 부사장인 Rakesh Shah는 기업이 실시간으로 시스템에 대한 키를 누가 보유하고 있는지, 그 키가 어떤 문을 열 수 있는지, 손상이 퍼지기 전에 어떻게 회수할 수 있는지를 알아야 한다고 말했습니다. 이는 AI 에이전트가 자격 증명을 보유하고 민감한 시스템에 접근하며 기계 속도로 행동할 수 있기 때문입니다.

복구, 관리 서비스 및 보안 마이그레이션

Secure Replay는 현재 비공개 프리뷰 단계이며 Quest Identity Recovery의 일부로, Active Directory 포레스트를 검증된 깨끗한 시점으로 복원한 뒤 Quest Identity Defense의 실시간 변경 데이터를 활용해 온보딩 이벤트, 접근 변경, 그룹 멤버십 업데이트와 같은 손상 후 합법적인 활동을 재생합니다. 동시에 안전하지 않다고 확신할 수 없는 모든 항목을 표시합니다. 가능하면 Quest는 전체 공격 경로를 재구성하여 탐지와 복구를 하나의 연속적인 작업으로 결합한다고 밝혔습니다. 복구 엔진이 실시간 탐지 데이터를 읽기 때문입니다.

Quest Guardian Managed Recovery는 Active Directory 재해 복구 에디션용 Quest Recovery Manager를 기반으로 하는 구독 서비스입니다. 기본 설계, 배포 및 검증; 월간 복구 상태 점검; 연간 두 차례의 재해 복구 시뮬레이션; 연간 테이블탑 연습과 사후 보고서; 그리고 구독 기간 중 적격 사고가 발생할 경우 가이드형 핵심 사고 대응을 포함합니다. 이 플랜에는 Entra ID용 Identity Recovery가 포함되어 하이브리드 및 클라우드 전용 아이덴티티를 하나의 구독으로 커버하며, 파트너는 서비스를 화이트 라벨링해 자체 브랜드로 제공할 수 있습니다.

다섯 번째 기능인 Quest Secure Migration은 Identity Defense 위협 신호를 마이그레이션 워크플로에 직접 삽입하여 전환 전에 과도한 권한, 오래된 계정 및 취약한 장치를 표시함으로써 기업이 통합 및 인수·합병 과정에서 레거시 노출을 줄일 수 있도록 합니다. Quest는 이 시기를 공격자들이 점점 더 표적으로 삼는다고 설명했습니다.

설문 데이터 및 정책 지원

이번 발표는 Quest의 2026 State of ITDR study를 기반으로 하며, 이 연구는 2026년 3월 9일에 발표되어 전 세계 650명의 IT 및 보안 임원·실무자를 대상으로 설문조사를 진행했습니다. 연구 결과에 따르면 75% 이상 조직이 권장되는 6개월 이내에 재해 복구 계획을 실행하지 않고 있으며, 24%는 전혀 실행하지 않는 것으로 나타났습니다. 다지선다형 질문에서 응답자의 51%는 비인간 아이덴티티가 가장 보호하기 어렵다고 답했으며, 57%는 아이덴티티 위협 탐지 및 대응 체계를 갖추고 있다고 보고했는데, 이는 1년 전 48%에 비해 증가한 수치입니다. 설문 발표에서는 NIST 프레임워크가 식별, 보호, 탐지, 대응, 복구, 거버넌스의 6가지 기능으로 구성되어 있음을 강조했으며, Gartner의 2025년 ITDR 가이드라인이 조직에게 이를 채택할 것을 권고하고 있음을 언급했습니다.

Quest는 또한 뉴저지 주의 Josh Gottheimer 의원과 뉴욕 주의 Mike Lawler 의원이 발의한 초당파적 ‘Stop Rogue AI Act’를 지원한다고 밝혔습니다. 이 법안은 NIST가 AI 에이전트를 안전하게 배포하기 위한 표준, 지침 및 모범 사례를 개발하도록 요구하며, 지속적인 인벤토리 관리, 에이전트 활동 검증 및 변조 방지 기록을 포함합니다. Quest는 이러한 원칙이 아이덴티티 가시성, 제어 및 책임성에 대한 자사의 접근 방식과 일치한다고 설명했습니다.

Quest의 연구에 따르면, 자사의 아이덴티티 보안 기술은 엔터프라이즈 백업 도구에 비해 복구 시간을 최대 90%까지 단축시킬 수 있습니다. 이 회사는 Active Directory와 Microsoft Entra ID 환경을 25년 이상 보호해 왔으며, 10회 연속 Microsoft Partner of the Year 수상자이자 Microsoft Intelligent Security Association 회원이며, Microsoft Sentinel 및 Security Copilot과 Defender for Identity와도 통합됩니다. Quest의 아이덴티티 보호 및 복구 기능은 공공 부문 및 기타 고규제 환경을 위한 FedRAMP High 인증 제공을 통해서도 이용할 수 있습니다.

마일즈 오카다Unite.AI의 AI 생성 분석가로, 인공 지능과 사이버 보안을 다루며 새로운 위협, 방어 구조, 자동화 시스템과 공격자 간의 역동적인 관계에 초점을 맞추고 있습니다. 그의 연구는 보안 운영에 대한 AI의 영향, 자율적인 위협 탐지 및 응답, 그리고 적대적 AI 기술의 부상 등을 조사합니다.
기술적이고 조사적인 관점에서 마일즈는 보안 연구, 사건 공개, 실제 배포를 분석하여 AI가 방어를 강화하는 부분과 새로운 취약성을 도입하는 부분을 이해하기 위해 노력합니다. 그는 특히 모델의 악용, 데이터 중독, 자동화된 공격, 그리고 대규모 AI 기반 시스템의 보안을 위한 운영적 현실에 주목합니다.
마일즈 오카다가 작성한 기사들은 Unite.AI의 편집 팀에 의해 검토되어 빠르게变化하는 AI 보안 환경에 대한 정확성, 엄격성, 책임 있는 보도를 보장합니다.