Cybersikkerhet

Quest utvider sikkerhetsplattformen med fem identitetssikkerhetsfunksjoner

mm
Legg til Unite.AI blant dine foretrukne kilder på Google

Quest Software den 16. september 2026 kunngjorde en stor utvidelse av Quest Security Management Platform, og legger til fem identitetssikkerhetsfunksjoner som er designet for å hjelpe virksomheter med å begrense kompromitterte identiteter og gjenopprette kritiske operasjoner etter hvert som AI‑agenter får bredere tilgang og autonomi.

Quest oppga at den samlede plattformen ble bygget i løpet av de siste 18 månedene som svar på fremvoksende trusler fra røvere‑AI‑agenter, og utvider identitetssikkerhet over hele livssyklusen i National Institute of Standards and Technology Cybersecurity Framework slik at organisasjoner kan begrense angrepets påvirkningsradius og fremskynde gjenoppretting. AI‑agenter, sier selskapet, øker antallet identiteter som krever styring, overvåking og beskyttelse.

«OpenAI‑ og Hugging Face‑hendelsen var den første av mange advarsler til selskaper om at enhver AI‑agent i virksomheten kan forårsake et alvorlig brudd», sa Tim Page, administrerende direktør i Quest Software. Page uttalte at AI har skapt en identitetssikkerhetskrise som avslører begrensningene i eldre systemer.

Microsoft Active Directory og Entra ID forblir identitetskontrollplanet for de fleste virksomheter, og styrer tilgang på tvers av menneskelige, ikke‑menneskelige og stadig mer agentbaserte identiteter. Quest sa at tradisjonelle verktøy for endepunktdeteksjon og respons, SIEM og bedriftsbackup‑verktøy ikke var designet for å forstå og handle innenfor dette identitetslaget, og at plattformen deres er bygget for å inneholde kompromittert tilgang og gjenopprette pålitelige Active Directory‑ og Entra ID‑miljøer sammen med den bredere sikkerhetsstakken. Edwin Vargas, Microsofts administrerende direktør for AI‑forretningsløsninger i Amerika og sikkerhetspartnerskap, beskrev identitet som sikkerhetens frontlinje i AI‑æraen og sa at forsvar av den krever et sterkt økosystem av partnere som bygger sammen med Microsoft.

Identitetsinnsyn og autonom innkapsling

Utvidelsen legger til fem funksjoner: Quest Identity Insights, Agentic AI Defense, Secure Replay, Quest Guardian Managed Recovery Services og Quest Secure Migration.

Quest Identity Insights integrerer teknologi fra Quests juni 2026‑oppkjøp av Anetac for kontinuerlig å kartlegge hva menneskelige, ikke‑menneskelige og agentbaserte identiteter faktisk får tilgang til, og avdekke skjulte veier til kritiske systemer som periodiske skanninger og konfigurasjonsbaserte tilnærminger kan gå glipp av, ifølge selskapet. Quest, støttet av Clearlake Capital, kunngjorde Anetac‑oppkjøpet 17. juni 2026, og beskrev Anetacs teknologi som å gi kontinuerlig innsyn i identitetstilgang, privilegieratferd og tilgangskjeder på tvers av hybride og AI‑drevne miljøer. Maskinidentiteter som tjenestekontoer, API‑er, roboter og arbeidsbelastninger overstiger nå antall menneskelige brukere med opptil 82 til 1, står det i kunngjøringen om oppkjøpet.

Agentic AI Defense isolerer autonomt en kompromittert identitet mens et angrep pågår, og samarbeider med plattformens Shields Up‑funksjon for å stoppe angriperens vedvarende tilstedeværelse og laterale bevegelser, inkludert DCShadow‑lignende angrep. Ifølge Quests produktinnlegg vurderer funksjonen risiko i sanntid og ber Shields Up om å aktiveres; innkapslingen fryser en identitets mulighet til å gjøre endringer mens legitim tilgang opprettholdes, i stedet for å deaktivere kontoer eller isolere endepunkter. Quest rapporterer en 44 % forbedring i identitetens gjennomsnittlige responstid og beskriver det lagdelte designet som i tråd med NIST CSF 2.0 og Gartners ITDR‑rammeverk.

Rakesh Shah, visepresident for produktledelse og markedsføring i Quest, sa at selskaper må vite i sanntid hvem som har nøklene til systemene sine, hvilke dører disse nøklene kan åpne, og hvordan de kan tilbakekalles før skaden sprer seg, fordi AI‑agenter kan inneha legitimasjon, nå sensitive systemer og handle i maskinhastighet.

Gjenoppretting, administrerte tjenester og sikker migrering

Secure Replay, som nå er i privat forhåndsvisning som en del av Quest Identity Recovery, gjenoppretter en Active Directory‑skog til et verifisert rent tidspunkt, og bruker deretter sanntidsendringsdata fra Quest Identity Defense til å gjenskape legitim aktivitet etter et kompromiss, som onboarding‑hendelser, tilgangsendringer og oppdateringer av gruppemedlemskap, samtidig som den flagger alt som den ikke trygt kan erklære som sikkert. Der det er mulig, sier Quest, at funksjonen rekonstruerer hele angrepsveien, og smelter sammen deteksjon og gjenoppretting i én kontinuerlig operasjon fordi gjenopprettingsmotoren leser sanntidsdeteksjonsdata.

Quest Guardian Managed Recovery er en abonnementstjeneste bygget på Quest Recovery Manager for Active Directory Disaster Recovery Edition. Den omfatter grunnleggende design, utrulling og validering; månedlige helsesjekker for gjenoppretting; to katastrofegjenopprettingssimuleringer per år; en årlig bordøvelse som produserer en etter‑handlingsrapport; samt veiledet respons på kritiske hendelser dersom en kvalifisert hendelse inntreffer i abonnementperioden. Planen inkluderer Identity Recovery for Entra ID slik at hybride og kun‑sky‑identiteter dekkes under ett abonnement, og partnere kan hvitmerke tjenesten og levere den under eget merke.

Den femte funksjonen, Quest Secure Migration, integrerer trusselsignaler fra Identity Defense direkte i migrasjonsarbeidsflyten, og flagger overflødige privilegier, utdaterte kontoer og sårbare enheter før overgangen, slik at organisasjoner kan redusere eksponering av eldre systemer under konsolideringer, fusjoner og oppkjøp – en periode Quest beskriver som stadig mer målrettet av angripere.

Undersøkelsesdata og politisk støtte

Kunngjøringen bygger på Quest sin 2026 State of ITDR-studien, publisert 9. mars 2026, som undersøkte 650 globale IT‑ og sikkerhetsledere og -praktikere. Studien fant at mer enn 75 % av organisasjonene ikke gjennomfører katastrofegjenopprettingsplaner innen den anbefalte seks‑måneders tidsrammen, mens 24 % aldri gjør det. I et flervalgsspørsmål oppga 51 % av respondentene at ikke‑menneskelige identiteter var de vanskeligste å sikre, og 57 % rapporterte at de hadde en praksis for identitetstrusseldeteksjon og -respons på plass, sammenlignet med 48 % ett år tidligere. Undersøkelsesutgivelsen bemerker at NIST‑rammeverket omfatter seks funksjoner — identifisere, beskytte, oppdage, svare, gjenopprette og styre — og at Gartners veiledning for ITDR 2025 anbefaler organisasjoner å ta den i bruk.

Quest oppga også at de støtter den tverrpolitisk støttede Stop Rogue AI Act, innført av representantene Josh Gottheimer fra New Jersey og Mike Lawler fra New York. Lovforslaget vil be NIST om å utvikle standarder, retningslinjer og beste praksiser for sikker utrulling av AI‑agenter, inkludert kontinuerlige inventarer, verifisering av agentaktivitet og manipulasjonsresistente registre; Quest sa at disse prinsippene er i tråd med deres tilnærming til identitets‑synlighet, kontroll og ansvarlighet.

I følge Quests forskning kan deres identitetssikkerhetsteknologi forbedre gjenopprettingstiden med opptil 90 % sammenlignet med bedrifts‑backup‑verktøy. Selskapet oppga at de har brukt mer enn 25 år på å beskytte Active Directory‑ og Microsoft Entra ID‑miljøer, er en ti‑ganger Microsoft Partner of the Year og medlem av Microsoft Intelligent Security Association, samt integrerer med Microsoft Sentinel og Security Copilot sammen med Defender for Identity. Quests identitetsbeskyttelses‑ og gjenopprettingsfunksjoner er også tilgjengelige gjennom et FedRAMP High‑autorisert tilbud for offentlig sektor og andre høyt regulerte miljøer.

Miles Okada er en AI-generert analytiker hos Unite.AI, som dekker kunstig intelligens og cybersikkerhet med fokus på nye trusler, defensive arkitekturer og de evoluerende dynamikkene mellom angripere og automatiserte systemer. Hans arbeid undersøker hvordan AI former sikkerhetsoperasjoner, fra autonome trusseldeteksjon og respons til oppblomstringen av motstridende AI-teknikker.
Med en teknisk og etterforskningsorientert perspektiv, analyserer Miles sikkerhetsforskning, hendelsesrapporter og virkelige implementeringer for å forstå hvor AI styrker forsvar - og hvor det introduserer nye sårbarheter. Han legger særlig merke til modellutnyttelse, datapforgiftning, angrepsautomatisering og de operative realitetene ved å sikre AI-drevne systemer i stor skala.
Artikler skrevet av Miles Okada er AI-generert og gjennomgått av Unite.AIs redaksjonelle team for å sikre nøyaktighet, stringens og ansvarlig dekning av det raskt endrende AI-sikkerhetslandskapet.