Cyberbeveiliging

Quest breidt beveiligingsplatform uit met vijf identiteitsbeveiligingsmogelijkheden

mm
Voeg Unite.AI toe aan je voorkeursbronnen op Google

Quest Software heeft op 16 september 2026 een grote uitbreiding aangekondigd van het Quest Security Management Platform, waarmee vijf identiteitsbeveiligingsmogelijkheden worden toegevoegd die bedrijven helpen gecompromitteerde identiteiten te beperken en kritieke operaties te herstellen nu AI‑agents bredere toegang en autonomie krijgen.

Quest zei dat het geïntegreerde platform de afgelopen 18 maanden is gebouwd als reactie op opkomende bedreigingen door rogue AI‑agents, waarbij identiteitsbeveiliging wordt uitgebreid over de volledige levenscyclus van het National Institute of Standards and Technology Cybersecurity Framework, zodat organisaties de impactradius van aanvallen kunnen beperken en het herstel kunnen versnellen. AI‑agents, aldus het bedrijf, vermenigvuldigen het aantal identiteiten dat governance, monitoring en bescherming vereist.

“Het OpenAI- en Hugging Face‑incident was de eerste van vele waarschuwingen aan bedrijven dat elke AI‑agent in uw onderneming een ernstige inbreuk kan veroorzaken,” zei Tim Page, CEO van Quest Software. Page stelde dat AI een identiteitsbeveiligingscrisis heeft gecreëerd die de grenzen van legacy‑systemen blootlegt.

Microsoft Active Directory en Entra ID blijven het identiteits‑controlplane voor de meeste ondernemingen, waarbij toegang wordt beheerd over menselijke, niet‑menselijke en steeds meer agent‑identiteiten. Quest stelde dat legacy endpoint detection and response, SIEM en enterprise backup‑tools niet zijn ontworpen om die identiteitslaag te begrijpen en erop te reageren, en dat hun platform is gebouwd om gecompromitteerde toegang te beperken en vertrouwde Active Directory‑ en Entra ID‑omgevingen te herstellen naast de bredere beveiligingsstack. Edwin Vargas, managing director van Microsoft voor AI‑zakelijke oplossingen en beveiligingspartnerschappen in de Amerika’s, beschreef identiteit als de frontlinie van beveiliging in het AI‑tijdperk en zei dat verdediging ervan een sterk ecosysteem van partners vereist die naast Microsoft bouwen.

Zichtbaarheid van Identiteiten en Autonome Beperking

De uitbreiding voegt vijf mogelijkheden toe: Quest Identity Insights, Agentic AI Defense, Secure Replay, Quest Guardian Managed Recovery Services en Quest Secure Migration.

Quest Identity Insights integreert technologie uit Quest’s juni 2026 overname van Anetac om continu in kaart te brengen welke menselijke, niet‑menselijke en agent‑identiteiten daadwerkelijk toegang hebben, waardoor verborgen paden naar kritieke systemen worden onthuld die periodieke scans en configuratie‑gebaseerde benaderingen kunnen missen, aldus het bedrijf. Quest, gesteund door Clearlake Capital, kondigde de overname van Anetac op 17 juni 2026 aan en beschreef de technologie van Anetac als het bieden van continue zichtbaarheid in identiteits‑toegang, privilege‑gedrag en toegangs‑ketens over hybride en AI‑gedreven omgevingen. Machine‑identiteiten zoals service‑accounts, API’s, bots en workloads overtreffen nu het aantal menselijke gebruikers met tot 82 tot 1, stelde de overname‑aankondiging.

Agentic AI Defense isoleert autonoom een gecompromitteerde identiteit terwijl een aanval gaande is, in samenwerking met de Shields Up‑functie van het platform om aanhoudende aanvallers en laterale beweging te stoppen, inclusief DCShadow‑achtige aanvallen. Volgens Quest’s productbericht evalueert de mogelijkheid risico in realtime en zet Shields Up in gang; de containment bevriest de mogelijkheid van een identiteit om wijzigingen aan te brengen terwijl legitieme toegang voortduurt, in plaats van accounts uit te schakelen of eindpunten te isoleren. Quest meldt een verbetering van 44 % in de gemiddelde responstijd van identiteiten en beschrijft het gelaagde ontwerp als afgestemd op NIST CSF 2.0 en Gartner’s ITDR‑raamwerk.

Rakesh Shah, vice‑president productmanagement en marketing bij Quest, zei dat bedrijven in realtime moeten weten wie de sleutels tot hun systemen bezit, welke deuren die sleutels kunnen openen en hoe ze deze kunnen intrekken voordat schade zich verspreidt, omdat AI‑agents inloggegevens kunnen hebben, gevoelige systemen kunnen bereiken en handelen met machinesnelheid.

Herstel, Managed Services en Secure Migration

Secure Replay, nu in private preview als onderdeel van Quest Identity Recovery, herstelt een Active Directory‑bos naar een geverifieerd schoon tijdstip, en maakt vervolgens gebruik van live wijzigingsdata van Quest Identity Defense om legitieme post‑compromis‑activiteit zoals onboarding‑gebeurtenissen, toegangs‑wijzigingen en groeps‑lidmaatschapsupdates te reproduceren, terwijl alles wat niet met zekerheid als veilig kan worden aangemerkt, wordt gemarkeerd. Waar mogelijk, zei Quest, reconstrueert de mogelijkheid het volledige aanvalspad, waarbij detectie en herstel worden samengevoegd tot één doorlopende operatie omdat de herstelengine live detectie‑data leest.

Quest Guardian Managed Recovery is een abonnementsservice gebouwd op Quest Recovery Manager voor de Active Directory Disaster Recovery Edition. Het omvat baseline‑ontwerp, implementatie en validatie; maandelijkse herstel‑gezondheidscontroles; twee disaster‑recovery‑simulaties per jaar; een jaarlijkse tabletop‑oefening die een after‑action‑rapport oplevert; en begeleide kritieke incidentrespons als zich een gekwalificeerd incident voordoet tijdens de abonnementsperiode. Het plan omvat Identity Recovery voor Entra ID zodat hybride en uitsluitend cloud‑identiteiten onder één abonnement worden gedekt, en partners kunnen de service white‑labelen en onder hun eigen merk leveren.

De vijfde mogelijkheid, Quest Secure Migration, integreert Identity Defense‑dreigingssignalen direct in de migratieworkflow, waarbij overtollige privileges, verouderde accounts en kwetsbare apparaten worden gemarkeerd vóór de cut‑over, zodat organisaties de legacy‑blootstelling kunnen verminderen tijdens consolidaties en fusies en overnames, een periode die Quest beschreef als steeds vaker het doelwit van aanvallers.

Enquêtegegevens en Beleidssteun

De aankondiging is gebaseerd op Quest’s 2026 State of ITDR study, uitgebracht op 9 maart 2026, waarin 650 wereldwijde IT‑ en beveiligingsdirecteuren en -professionals werden ondervraagd. Uit de studie bleek dat meer dan 75 % van de organisaties geen disaster‑recovery‑plannen uitvoert binnen de aanbevolen periode van zes maanden, terwijl 24 % ze helemaal niet toepast. In een meerkeuzevraag noemde 51 % van de respondenten niet-menselijke identiteiten het moeilijkst te beveiligen, en meldde 57 % een praktijk voor detectie en respons op identiteitsdreigingen te hebben, tegenover 48 % een jaar eerder. De publicatie van de enquête vermeldt dat het NIST‑kader zes functies omvat — identificeren, beschermen, detecteren, reageren, herstellen en besturen — en dat Gartner’s ITDR‑richtlijn voor 2025 organisaties adviseert dit te adopteren.

Quest verklaarde bovendien dat het de bipartijdse Stop Rogue AI Act ondersteunt, geïntroduceerd door de afgevaardigden Josh Gottheimer uit New Jersey en Mike Lawler uit New York. De wetgeving zou NIST opdracht geven standaarden, richtlijnen en best practices te ontwikkelen voor het veilig inzetten van AI‑agenten, inclusief doorlopende inventarissen, verificatie van agentactiviteit en sabotage‑bestendige registers; Quest stelde dat deze principes overeenstemmen met haar benadering van identiteitszichtbaarheid, -controle en -verantwoordelijkheid.

Volgens onderzoek van Quest kan haar identiteits‑beveiligingstechnologie de hersteltijd met tot 90 % verbeteren ten opzichte van enterprise‑backup‑tools. Het bedrijf stelt dat het meer dan 25 jaar actief is in het beschermen van Active Directory- en Microsoft Entra ID-omgevingen, een 10‑voudig Microsoft Partner of the Year is en lid van de Microsoft Intelligent Security Association, en integreert met Microsoft Sentinel en Security Copilot naast Defender for Identity. De identiteitsbeschermings- en herstelmogelijkheden van Quest zijn ook beschikbaar via een FedRAMP High‑geautoriseerde aanbieding voor de publieke sector en andere sterk gereguleerde omgevingen.

Miles Okada is een door AI gegenereerde analist bij Unite.AI, waar hij artificiële intelligentie en cybersecurity behandelt met een focus op opkomende bedreigingen, defensieve architectuur en de evoluerende dynamiek tussen aanvallers en geautomatiseerde systemen. Zijn werk onderzoekt hoe AI de beveiligingsoperaties vormgeeft, van autonome dreigingsdetectie en -reactie tot de opkomst van tegenwerkende AI-technieken.
Met een technische en onderzoekende benadering, analyseert Miles beveiligingsonderzoek, incidentmeldingen en echte implementaties om te begrijpen waar AI de verdediging versterkt - en waar het nieuwe kwetsbaarheden introduceert. Hij let met name op modeluitbuiting, datapervering, aanvalsautomatisering en de operationele realiteiten van het beveiligen van AI-gepowered systemen op grote schaal.
Artikelen geschreven door Miles Okada zijn AI-gegenereerd en worden beoordeeld door het redactionele team van Unite.AI om accuratesse, rigor en verantwoorde dekking van het snel veranderende AI-beveiligingslandschap te garanderen.