Cibersegurança
Quest amplia plataforma de segurança com cinco recursos de segurança de identidade

Quest Software em 16 de setembro de 2026 anunciou uma grande expansão da Quest Security Management Platform, adicionando cinco recursos de segurança de identidade projetados para ajudar as empresas a conter identidades comprometidas e recuperar operações críticas à medida que agentes de IA obtêm acesso e autonomia mais amplos.
A Quest afirmou que a plataforma unificada foi construída nos últimos 18 meses em resposta às emergentes ameaças de agentes de IA desonestos, estendendo segurança de identidade por todo o ciclo de vida completo do National Institute of Standards and Technology Cybersecurity Framework, de modo que as organizações possam limitar o raio de explosão dos ataques e acelerar a recuperação. A empresa disse que os agentes de IA estão multiplicando o número de identidades que requerem governança, monitoramento e proteção.
“O incidente da OpenAI e Hugging Face foi o primeiro de muitos alertas às empresas de que qualquer agente de IA em sua organização pode causar uma violação grave,” disse Tim Page, CEO da Quest Software. Page afirmou que a IA criou uma crise de segurança de identidade que expõe os limites dos sistemas legados.
Microsoft Active Directory e Entra ID continuam sendo o plano de controle de identidade para a maioria das empresas, governando o acesso entre identidades humanas, não humanas e cada vez mais agentes. A Quest afirmou que as ferramentas legadas de detecção e resposta de endpoints, SIEM e backup corporativo não foram projetadas para entender e agir dentro dessa camada de identidade, e que sua plataforma foi construída para conter acessos comprometidos e recuperar ambientes confiáveis de Active Directory e Entra ID juntamente com o conjunto mais amplo de segurança. Edwin Vargas, diretor executivo da Microsoft para soluções de negócios de IA nas Américas e parcerias de segurança, descreveu a identidade como a linha de frente da segurança na era da IA e disse que defendê‑la requer um ecossistema sólido de parceiros que desenvolvem ao lado da Microsoft.
Visibilidade de Identidade e Contenção Autônoma
A expansão adiciona cinco recursos: Quest Identity Insights, Agentic AI Defense, Secure Replay, Quest Guardian Managed Recovery Services e Quest Secure Migration.
O Quest Identity Insights incorpora tecnologia da a aquisição de junho de 2026 da Anetac para mapear continuamente o que identidades humanas, não humanas e agentes realmente acessam, revelando caminhos ocultos para sistemas críticos que varreduras periódicas e abordagens baseadas em configuração podem perder, segundo a empresa. A Quest, apoiada pela Clearlake Capital, anunciou a aquisição da Anetac em 17 de junho de 2026, descrevendo a tecnologia da Anetac como fornecedora de visibilidade contínua sobre acesso de identidade, comportamento de privilégios e cadeias de acesso em ambientes híbridos e impulsionados por IA. Identidades de máquina, como contas de serviço, APIs, bots e workloads, agora superam os usuários humanos em até 82 para 1, informou o comunicado de aquisição.
Agentic AI Defense isola autonomamente uma identidade comprometida enquanto um ataque está em curso, trabalhando com o recurso Shields Up da plataforma para interromper a persistência do invasor e o movimento lateral, incluindo ataques no estilo DCShadow. Segundo a publicação de produto da Quest, o recurso avalia o risco em tempo real e solicita a ativação do Shields Up; a contenção congela a capacidade de alteração da identidade enquanto o acesso legítimo continua, em vez de desativar contas ou isolar endpoints. A Quest relata uma melhoria de 44 % no tempo médio de resposta de identidade e descreve o design em camadas como alinhado ao NIST CSF 2.0 e ao framework ITDR da Gartner.
Rakesh Shah, vice‑presidente de gerenciamento de produto e marketing da Quest, afirmou que as empresas precisam saber em tempo real quem detém as chaves de seus sistemas, quais portas essas chaves podem abrir e como revogá‑las antes que os danos se espalhem, porque agentes de IA podem possuir credenciais, acessar sistemas sensíveis e agir à velocidade de máquinas.
Recuperação, Serviços Gerenciados e Migração Segura
Secure Replay, agora em pré‑visualização privada como parte do Quest Identity Recovery, restaura uma floresta do Active Directory para um ponto no tempo verificado e limpo, em seguida utiliza dados de alterações ao vivo do Quest Identity Defense para reproduzir atividades legítimas pós‑comprometimento, como eventos de integração, alterações de acesso e atualizações de membros de grupos, ao mesmo tempo sinalizando tudo o que não pode ser considerado seguro com confiança. Quando possível, disse a Quest, o recurso reconstrói todo o caminho de ataque, fundindo detecção e recuperação em uma operação contínua, pois o mecanismo de recuperação lê dados de detecção em tempo real.
Quest Guardian Managed Recovery é um serviço por assinatura construído sobre o Quest Recovery Manager para a edição Disaster Recovery do Active Directory. Ele cobre design de base, implantação e validação; verificações mensais de saúde da recuperação; duas simulações de recuperação de desastres por ano; um exercício anual de mesa que gera um relatório pós‑ação; e resposta guiada a incidentes críticos caso um incidente qualificado ocorra durante o período de assinatura. O plano inclui Identity Recovery para Entra ID, de modo que identidades híbridas e somente em nuvem estejam cobertas por uma única assinatura, e os parceiros podem oferecer o serviço com marca própria.
O quinto recurso, Quest Secure Migration, incorpora sinais de ameaça do Identity Defense diretamente ao fluxo de migração, sinalizando privilégios excessivos, contas obsoletas e dispositivos vulneráveis antes da transição, para que as organizações possam reduzir a exposição legada durante consolidações, fusões e aquisições, um período que a Quest descreveu como cada vez mais visado por invasores.
Dados da Pesquisa e Apoio à Política
O anúncio baseia‑se no 2026 State of ITDR study da Quest, divulgado em 9 de março de 2026, que pesquisou 650 executivos e profissionais globais de TI e segurança. O estudo constatou que mais de 75 % das organizações não executam planos de recuperação de desastres dentro do prazo recomendado de seis meses, enquanto 24 % nunca os praticam. Em uma seleção de múltipla escolha, 51 % dos entrevistados consideraram identidades não humanas as mais difíceis de proteger, e 57 % relataram ter uma prática de detecção e resposta a ameaças de identidade em vigor, comparado a 48 % no ano anterior. O comunicado da pesquisa observa que o framework NIST abrange seis funções — identificar, proteger, detectar, responder, recuperar e governar — e que a orientação ITDR da Gartner para 2025 recomenda que as organizações adotem esse modelo.
A Quest também afirmou apoiar o projeto de lei bipartidário Stop Rogue AI Act, apresentado pelos representantes Josh Gottheimer, de Nova Jersey, e Mike Lawler, de Nova York. A legislação direcionaria o NIST a desenvolver padrões, diretrizes e boas práticas para a implantação segura de agentes de IA, incluindo inventários contínuos, verificação da atividade dos agentes e registros à prova de adulteração; a Quest disse que esses princípios estão alinhados com sua abordagem de visibilidade, controle e responsabilidade de identidade.
De acordo com a pesquisa da Quest, sua tecnologia de segurança de identidade pode melhorar o tempo de recuperação em até 90 % em comparação com ferramentas de backup corporativas. A empresa afirmou ter mais de 25 anos protegendo ambientes Active Directory e Microsoft Entra ID, ser 10‑vezes Microsoft Partner of the Year e membro da Microsoft Intelligent Security Association, além de integrar-se ao Microsoft Sentinel e ao Security Copilot juntamente com o Defender for Identity. As capacidades de proteção e recuperação de identidade da Quest também estão disponíveis por meio de uma oferta autorizada FedRAMP High para o setor público e outros ambientes altamente regulamentados.












