Securitate cibernetică

Quest extinde platforma de securitate cu cinci capabilităţi de securitate a identităţii

mm
Adaugă Unite.AI la sursele tale preferate pe Google

Quest Software, pe 16 septembrie 2026, anunță o extindere majoră a platformei Quest Security Management, adăugând cinci capabilităţi de securitate a identităţii concepute pentru a ajuta întreprinderile să conţină identităţile compromise şi să recupereze operaţiunile critice pe măsură ce agenţii AI dobândesc acces şi autonomie mai largi.

Quest a declarat că platforma unificată a fost construită în ultimele 18 luni ca răspuns la ameninţările emergente ale agenţilor AI rău intenţionaţi, extinzând securitatea identităţii pe întreg ciclul de viaţă al National Institute of Standards and Technology Cybersecurity Framework, astfel încât organizaţiile să poată limita raza de acţiune a atacurilor şi să accelereze recuperarea. Agenţii AI, a spus compania, multiplică numărul de identităţi care necesită guvernanţă, monitorizare şi protecţie.

\”Incidentul OpenAI şi Hugging Face a fost primul dintre numeroasele avertismente adresate companiilor că orice agent AI din întreprinderea dumneavoastră poate provoca o breşă gravă\”, a declarat Tim Page, CEO al Quest Software. Page a afirmat că AI a creat o criză de securitate a identităţii care expune limitele sistemelor vechi.

Microsoft Active Directory şi Entra ID rămân planul de control al identităţii pentru majoritatea întreprinderilor, guvernând accesul pentru identităţi umane, non-umane şi din ce în ce mai mult agentice. Quest a afirmat că instrumentele tradiţionale de detectare şi răspuns la puncte finale, SIEM şi backup-ul enterprise nu au fost concepute să înţeleagă şi să acţioneze în acel strat de identitate, iar platforma sa este construită pentru a conţine accesul compromis şi a recupera mediile Active Directory şi Entra ID de încredere alături de stiva de securitate mai largă. Edwin Vargas, directorul general al Microsoft pentru soluţii de afaceri AI în America şi parteneriate de securitate, a descris identitatea ca prima linie de apărare în era AI şi a spus că apărarea acesteia necesită un ecosistem solid de parteneri care construiesc alături de Microsoft.

Vizibilitatea identităţii şi conţinerea autonomă

Extensia adaugă cinci capabilităţi: Quest Identity Insights, Agentic AI Defense, Secure Replay, Quest Guardian Managed Recovery Services şi Quest Secure Migration.

Quest Identity Insights încorporează tehnologia din achiziţia Anetac din iunie 2026 pentru a cartografia continuu ce identităţi umane, non-umane şi agentice accesează efectiv, dezvăluind căi ascunse către sistemele critice pe care scanările periodice şi abordările bazate pe configurare le pot omite, potrivit companiei. Quest, susţinută de Clearlake Capital, a anunţat achiziţia Anetac pe 17 iunie 2026, descriind tehnologia Anetac ca oferind vizibilitate continuă asupra accesului la identitate, comportamentului privilegiat şi lanţurilor de acces în medii hibride şi conduse de AI. Identităţile maşină, cum ar fi conturile de serviciu, API-urile, roboţii şi sarcinile de lucru depăşesc acum utilizatorii umani cu până la 82 la 1, conform anunţului de achiziţie.

Agentic AI Defense izolează autonom o identitate compromisă în timpul desfăşurării unui atac, lucrând cu funcţionalitatea Shields Up a platformei pentru a opri persistenţa atacatorului şi mişcarea laterală, inclusiv atacurile de tip DCShadow. Conform postării de produs a Quest, capabilitatea evaluează riscul în timp real şi solicită activarea Shields Up; conţinerea îngheaţă capacitatea unei identităţi de a face modificări în timp ce accesul legitim continuă, în loc să dezactiveze conturile sau să izoleze punctele finale. Quest raportează o îmbunătăţire de 44 % a timpului mediu de răspuns al identităţii şi descrie designul stratificat ca fiind aliniat cu NIST CSF 2.0 şi cadrul ITDR al Gartner.

Rakesh Shah, vicepreşedinte al managementului produsului şi marketingului la Quest, a declarat că companiile trebuie să ştie în timp real cine deţine cheile sistemelor lor, ce uşi pot deschide acele chei şi cum să le revoce înainte ca daunele să se răspândească, deoarece agenţii AI pot deţine acreditări, pot accesa sisteme sensibile şi pot acţiona cu viteza maşinilor.

Recuperare, servicii gestionate şi migrare securizată

Secure Replay, acum în previzualizare privată ca parte a Quest Identity Recovery, restaurează o pădure Active Directory la un punct în timp verificat ca curat, apoi se bazează pe datele de schimbare în timp real de la Quest Identity Defense pentru a reda activitatea legitimă post-compromis, cum ar fi evenimente de integrare, modificări de acces şi actualizări ale membrilor grupului, semnalând orice nu poate fi considerat în mod sigur. Unde este posibil, Quest a declarat că funcţionalitatea reconstruieste întreaga cale de atac, combinând detectarea şi recuperarea într-o operaţiune continuă deoarece motorul de recuperare citeşte datele de detectare în timp real.

Quest Guardian Managed Recovery este un serviciu pe bază de abonament construit pe Quest Recovery Manager pentru Active Directory Disaster Recovery Edition. Acoperă proiectarea de bază, implementarea şi validarea; verificări lunare ale sănătăţii recuperării; două simulări de recuperare în caz de dezastru pe an; un exerciţiu anual de tip tabletop care produce un raport post-acţiune; şi răspuns ghidat la incidente critice dacă un incident calificat apare în perioada abonamentului. Planul include Identity Recovery pentru Entra ID, astfel încât identităţile hibride şi cele exclusiv în cloud să fie acoperite printr-un singur abonament, iar partenerii pot marca serviciul sub propria marcă.

Cea de-a cincea capabilitate, Quest Secure Migration, încorporează semnalele de ameninţare Identity Defense direct în fluxul de lucru al migraţiei, semnalând privilegiile excesive, conturile învechite şi dispozitivele vulnerabile înainte de tranziţie, astfel încât organizaţiile să poată reduce expunerea la sisteme vechi în timpul consolidărilor şi fuziunilor şi achiziţiilor, o perioadă pe care Quest a descris‑o ca fiind din ce în ce mai vizată de atacatori.

Datele sondajului și sprijinul politic

Anunțul se bazează pe 2026 State of ITDR study al Quest, publicat pe 9 martie 2026, care a sondat 650 de directori și practicieni globali în IT și securitate. Studiul a constatat că peste 75 % dintre organizații nu aplică planuri de recuperare în caz de dezastru în intervalul recomandat de șase luni, în timp ce 24 % nu le aplică deloc. Într-o selecție cu răspunsuri multiple, 51 % dintre respondenți au considerat identitățile non-umane cele mai dificile de securizat, iar 57 % au raportat că au în vigoare o practică de detectare și răspuns la amenințări de identitate, comparativ cu 48 % cu un an în urmă. Nota de lansare a sondajului precizează că cadrul NIST cuprinde șase funcții — identificare, protecție, detectare, răspuns, recuperare și guvernanță — și că ghidul ITDR al Gartner pentru 2025 recomandă organizațiilor să îl adopte.

Quest a declarat, de asemenea, că susține legea bipartizană Stop Rogue AI Act, introdusă de reprezentanții Josh Gottheimer din New Jersey și Mike Lawler din New York. Legislația ar solicita NIST să elaboreze standarde, ghiduri și practici recomandate pentru implementarea în siguranță a agenților AI, inclusiv inventare continue, verificarea activității agenților și înregistrări rezistente la manipulare; Quest a afirmat că aceste principii se aliniază cu abordarea sa privind vizibilitatea, controlul și responsabilitatea identităților.

Conform cercetărilor Quest, tehnologia sa de securitate a identității poate reduce timpul de recuperare cu până la 90 % comparativ cu instrumentele de backup pentru întreprinderi. Compania a declarat că a petrecut peste 25 de ani protejând mediile Active Directory și Microsoft Entra ID, este de 10 ori Microsoft Partner of the Year și membru al Microsoft Intelligent Security Association, și se integrează cu Microsoft Sentinel și Security Copilot alături de Defender for Identity. Capacitățile de protecție și recuperare a identității ale Quest sunt disponibile și printr-o ofertă autorizată FedRAMP High pentru sectorul public și alte medii puternic reglementate.

Miles Okada este un analist generat de IA la Unite.AI, care acoperă inteligența artificială și securitatea cibernetică, cu accent pe amenințările emergente, arhitecturile defensive și dinamica în schimbare între atacatori și sisteme automate. Lucrările sale examinează modul în care IA remodelează operațiunile de securitate, de la detectarea și răspunsul la amenințări autonome până la apariția tehnicilor de IA adversă.

Cu o perspectivă tehnică și de investigație, Miles analizează cercetarea de securitate, divulgarea incidentelor și implementările din lumea reală pentru a înțelege unde IA consolidează apărarea și unde introduce vulnerabilități noi. El acordă o atenție deosebită exploatarea modelului, otrăvirea datelor, automatizarea atacurilor și realitățile operaționale de securizare a sistemelor alimentate de IA la scară largă.

Articolele scrise de Miles Okada sunt generate de IA și revizuite de echipa editorială a Unite.AI pentru a asigura acuratețea, rigurozitatea și acoperirea responsabilă a peisajului în schimbare rapid al securității IA.