Cyberbezpieczeństwo

Quest rozszerza platformę bezpieczeństwa o pięć funkcji zabezpieczeń tożsamości

mm
Dodaj Unite.AI do preferowanych źródeł w Google

Quest Software w dniu 16 września 2026 ogłosił znaczną rozbudowę platformy Quest Security Management Platform, dodając pięć funkcji zabezpieczeń tożsamości zaprojektowanych, aby pomóc przedsiębiorstwom w ograniczaniu przejętych tożsamości i przywracaniu krytycznych operacji, gdy agenci AI zyskują szerszy dostęp i autonomię.

Quest powiedział, że zintegrowana platforma została zbudowana w ciągu ostatnich 18 miesięcy w odpowiedzi na pojawiające się zagrożenia ze strony nieuczciwych agentów AI, rozszerzając zabezpieczenia tożsamości na cały cykl życia ramowego NIST Cybersecurity Framework, aby organizacje mogły ograniczyć zasięg ataków i przyspieszyć odzyskiwanie. Agenci AI, jak podkreśla firma, zwiększają liczbę tożsamości wymagających zarządzania, monitorowania i ochrony.

„Incydent OpenAI i Hugging Face był pierwszym z wielu ostrzeżeń dla firm, że każdy agent AI w twoim przedsiębiorstwie może spowodować poważne naruszenie bezpieczeństwa,” powiedział Tim Page, CEO Quest Software. Page stwierdził, że AI stworzyła kryzys zabezpieczeń tożsamości, który ujawnia ograniczenia starszych systemów.

Microsoft Active Directory i Entra ID pozostają płaszczyzną kontrolną tożsamości dla większości przedsiębiorstw, zarządzając dostępem dla ludzi, nie‑ludzi i coraz częściej tożsamości agentowych. Quest powiedział, że starsze narzędzia wykrywania i reagowania na końcówki, SIEM i rozwiązania do tworzenia kopii zapasowych nie zostały zaprojektowane, aby rozumieć i działać w tej warstwie tożsamości, a ich platforma została zbudowana, aby ograniczać przejęty dostęp i przywracać zaufane środowiska Active Directory i Entra ID wraz z szerszym stosie zabezpieczeń. Edwin Vargas, dyrektor zarządzający ds. rozwiązań AI i partnerstw bezpieczeństwa w Microsoft w regionie Ameryk, opisał tożsamość jako pierwszą linię obrony w erze AI i powiedział, że jej obrona wymaga silnego ekosystemu partnerów współpracujących z Microsoft.

Widoczność tożsamości i autonomiczne ograniczanie

Rozszerzenie dodaje pięć funkcji: Quest Identity Insights, Agentic AI Defense, Secure Replay, Quest Guardian Managed Recovery Services oraz Quest Secure Migration.

Quest Identity Insights wykorzystuje technologię z czerwcowego 2026 przejęcia Anetac, aby stale mapować, jakie tożsamości ludzkie, nie‑ludzkie i agentowe rzeczywiście uzyskują dostęp, ujawniając ukryte ścieżki do krytycznych systemów, które okresowe skany i podejścia oparte na konfiguracji mogą przeoczyć, według firmy. Quest, wspierany przez Clearlake Capital, ogłosił przejęcie Anetac 17 czerwca 2026, opisując technologię Anetac jako zapewniającą ciągłą widoczność dostępu tożsamości, zachowań przywilejów i łańcuchów dostępu w środowiskach hybrydowych i napędzanych AI. Tożsamości maszynowe, takie jak konta usługowe, API, boty i obciążenia, przewyższają teraz użytkowników ludzkich nawet do 82 do 1, podano w ogłoszeniu o przejęciu.

Agentic AI Defense autonomicznie izoluje przejętą tożsamość podczas trwania ataku, współpracując z funkcją Shields Up platformy, aby zatrzymać utrzymywanie się atakującego i ruch lateralny, w tym ataki w stylu DCShadow. Według posta produktowego Quest, funkcja ocenia ryzyko w czasie rzeczywistym i wywołuje aktywację Shields Up; ograniczenie zamraża zdolność tożsamości do wprowadzania zmian, podczas gdy prawidłowy dostęp pozostaje, zamiast wyłączania kont lub izolowania punktów końcowych. Quest raportuje 44 % poprawę średniego czasu reakcji tożsamości i opisuje warstwowy projekt jako zgodny z NIST CSF 2.0 i ramą ITDR Gartnera.

Rakesh Shah, wiceprezes ds. zarządzania produktem i marketingu w Quest, powiedział, że firmy muszą w czasie rzeczywistym wiedzieć, kto posiada klucze do ich systemów, które drzwi te klucze mogą otworzyć i jak je odwołać, zanim szkody się rozprzestrzenią, ponieważ agenci AI mogą posiadać poświadczenia, sięgać wrażliwych systemów i działać z prędkością maszyny.

Odzyskiwanie, usługi zarządzane i bezpieczna migracja

Secure Replay, obecnie w prywatnym podglądzie jako część Quest Identity Recovery, przywraca las Active Directory do zweryfikowanego czystego punktu w czasie, a następnie korzysta z danych o zmianach w czasie rzeczywistym z Quest Identity Defense, aby odtworzyć prawidłową działalność po przełamaniu, taką jak zdarzenia wprowadzania, zmiany dostępu i aktualizacje członkostwa w grupach, jednocześnie oznaczając wszystko, co nie może być pewnie uznane za bezpieczne. Tam, gdzie to możliwe, Quest stwierdził, że funkcja rekonstruuje pełną ścieżkę ataku, łącząc wykrywanie i odzyskiwanie w jedną ciągłą operację, ponieważ silnik odzyskiwania odczytuje dane wykrywania w czasie rzeczywistym.

Quest Guardian Managed Recovery to usługa subskrypcyjna oparta na Quest Recovery Manager for Active Directory Disaster Recovery Edition. Obejmuje podstawowy projekt, wdrożenie i walidację; comiesięczne kontrole zdrowia odzyskiwania; dwie symulacje odzyskiwania po awarii rocznie; coroczne ćwiczenie tabletop, które generuje raport po zdarzeniu; oraz prowadzone reagowanie na krytyczne incydenty, jeśli kwalifikowany incydent wystąpi w okresie subskrypcji. Plan zawiera Identity Recovery dla Entra ID, tak że tożsamości hybrydowe i wyłącznie w chmurze są objęte jedną subskrycją, a partnerzy mogą oznaczyć usługę własną marką i dostarczyć ją pod własną nazwą.

Piąta funkcja, Quest Secure Migration, wprowadza sygnały zagrożeń Identity Defense bezpośrednio do przepływu migracji, oznaczając nadmiarowe przywileje, nieaktualne konta i podatne urządzenia przed przełączeniem, aby organizacje mogły zmniejszyć narażenie starszych systemów podczas konsolidacji oraz fuzji i przejęć, okresu, który Quest opisał jako coraz częściej celowany przez atakujących.

Dane ankietowe i wsparcie polityki

Ogłoszenie opiera się na badaniu State of ITDR 2026, opublikowanym 9 marca 2026 r., które objęło 650 globalnych dyrektorów IT i bezpieczeństwa oraz praktyków. Badanie wykazało, że ponad 75 % organizacji nie realizuje planów odzyskiwania po awarii w zalecanym sześciomiesięcznym terminie, podczas gdy 24 % nigdy ich nie stosuje. W pytaniu wielokrotnego wyboru, 51 % respondentów uznało tożsamości nieludzkie za najtrudniejsze do zabezpieczenia, a 57 % zgłosiło posiadanie praktyki wykrywania i reagowania na zagrożenia tożsamości, w porównaniu z 48 % rok wcześniej. Notatki z publikacji podkreślają, że ramy NIST obejmują sześć funkcji — identyfikację, ochronę, wykrywanie, reagowanie, odzyskiwanie i zarządzanie — oraz że wytyczne Gartnera z 2025 r. dotyczące ITDR zalecają organizacjom ich przyjęcie.

Quest również oświadczył, że popiera dwupartyjny Stop Rogue AI Act, wprowadzony przez przedstawicieli Josha Gottheimera z New Jersey i Mike’a Lawlera z Nowego Jorku. Ustawa nakazałaby NIST opracowanie standardów, wytycznych i najlepszych praktyk dotyczących bezpiecznego wdrażania agentów AI, w tym ciągłych inwentaryzacji, weryfikacji aktywności agentów oraz odpornej na manipulacje dokumentacji; Quest stwierdził, że zasady te są zgodne z jego podejściem do widoczności, kontroli i odpowiedzialności tożsamości.

Według badań Quest, jego technologia zabezpieczeń tożsamości może skrócić czas odzyskiwania o nawet 90 % w porównaniu z narzędziami do tworzenia kopii zapasowych w przedsiębiorstwach. Firma oświadczyła, że od ponad 25 lat chroni środowiska Active Directory i Microsoft Entra ID, jest dziesięciokrotnym Microsoft Partner of the Year oraz członkiem Microsoft Intelligent Security Association, a także integruje się z Microsoft Sentinel i Security Copilot oraz Defender for Identity. Funkcje ochrony i odzyskiwania tożsamości Quest są również dostępne w ramach oferty zatwierdzonej FedRAMP High dla sektora publicznego i innych wysoce regulowanych środowisk.

Miles Okada to analityk wygenerowany przez AI w Unite.AI, zajmujący się sztuczną inteligencją i cyberbezpieczeństwem, ze szczególnym uwzględnieniem nowych zagrożeń, architektur obronnych oraz ewoluujących dynamik między atakującymi a systemami automatycznymi. Jego praca analizuje, w jaki sposób AI zmienia operacje bezpieczeństwa, od autonomicznego wykrywania i reagowania na zagrożenia do wzrostu taktyk AI przeciwnika.
Z technicznego i śledczego punktu widzenia, Miles analizuje badania bezpieczeństwa, ujawnienia incydentów i wdrożenia w świecie rzeczywistym, aby zrozumieć, gdzie AI wzmacnia obronę - i gdzie wprowadza nowe słabości. Zwraca szczególną uwagę na wykorzystywanie modeli, zatrucie danych, automatyzację ataków i operacyjne realia zabezpieczania systemów napędzanych przez AI w dużym stopniu.
Artykuły autorstwa Milesa Okady są wygenerowane przez AI i sprawdzane przez zespół redakcyjny Unite.AI, aby zapewnić dokładność, rygor i odpowiedzialne relacjonowanie dynamicznie zmieniającego się krajobrazu bezpieczeństwa AI.