Кибербезопасность

Quest расширяет платформу безопасности, добавив пять возможностей в сфере безопасности идентичности

mm
Добавьте Unite.AI в избранные источники в Google

Quest Software 16 сентября 2026 года объявила о крупном расширении платформы управления безопасностью Quest, добавив пять возможностей в области безопасности идентичности, предназначенных для помощи предприятиям в сдерживании скомпрометированных идентичностей и восстановлении критических операций по мере того, как AI‑агенты получают более широкий доступ и автономию.

Quest заявила, что единая платформа была создана за последние 18 месяцев в ответ на возникающие угрозы со стороны rogue‑AI‑агентов, расширяя защиту идентичности на весь жизненный цикл Cybersecurity Framework Национального института стандартов и технологий (NIST), чтобы организации могли ограничить радиус поражения атак и ускорить восстановление. По словам компании, AI‑агенты увеличивают количество идентичностей, требующих управления, мониторинга и защиты.

«Инцидент с OpenAI и Hugging Face стал первым из множества предупреждений для компаний о том, что любой AI‑агент в вашей организации может вызвать серьёзную утечку», — сказал Тим Пейдж, генеральный директор Quest Software. Пейдж отметил, что AI создал кризис безопасности идентичности, раскрывающий ограничения устаревших систем.

Microsoft Active Directory и Entra ID остаются основной плоскостью управления идентичностями для большинства предприятий, регулируя доступ для человеческих, нечеловеческих и всё более агентных идентичностей. Quest заявила, что устаревшие средства обнаружения и реагирования на конечных точках, SIEM и корпоративные инструменты резервного копирования не предназначены для понимания и работы с этим уровнем идентичности, и что её платформа создана для сдерживания скомпрометированного доступа и восстановления доверенных сред Active Directory и Entra ID в сочетании с более широкой системой безопасности. Эдвин Варгас, управляющий директор Microsoft по решениям AI для бизнеса в регионе Америка и партнёрствам в области безопасности, описал идентичность как передовую линию безопасности в эпоху AI и отметил, что её защита требует сильной экосистемы партнёров, работающих совместно с Microsoft.

Видимость идентичностей и автономное сдерживание

В рамках расширения добавляются пять возможностей: Quest Identity Insights, Agentic AI Defense, Secure Replay, Quest Guardian Managed Recovery Services и Quest Secure Migration.

Quest Identity Insights использует технологию из приобретения Anetac в июне 2026 года, чтобы постоянно отображать, к чему действительно получают доступ человеческие, нечеловеческие и агентные идентичности, раскрывая скрытые пути к критическим системам, которые могут быть пропущены периодическими сканированиями и подходами, основанными на конфигурациях, согласно компании. Quest, поддерживаемая Clearlake Capital, объявила о приобретении Anetac 17 июня 2026 года, описав технологию Anetac как обеспечивающую непрерывную видимость доступа к идентичностям, поведения привилегий и цепочек доступа в гибридных и AI‑управляемых средах. Машинные идентичности, такие как служебные аккаунты, API, боты и рабочие нагрузки, теперь превосходят человеческих пользователей в соотношении до 82 к 1, говорится в объявлении о покупке.

Agentic AI Defense автономно изолирует скомпрометированную идентичность во время атаки, работая совместно с функцией Shields Up платформы для прекращения устойчивости атакующего и бокового перемещения, включая атаки в стиле DCShadow. По данным публикации продукта Quest, функция оценивает риск в реальном времени и инициирует активацию Shields Up; изоляция блокирует возможность идентичности вносить изменения, пока легитимный доступ продолжается, вместо отключения аккаунтов или изоляции конечных точек. Quest сообщает о 44‑% улучшении среднего времени реагирования на идентичность и описывает многоуровневый дизайн как соответствующий NIST CSF 2.0 и ITDR‑рамке Gartner.

Ракеш Шах, вице-президент по управлению продуктами и маркетингу в Quest, заявил, что компаниям необходимо в реальном времени знать, кто держит ключи к их системам, какие двери эти ключи могут открыть и как отозвать их до распространения ущерба, поскольку AI‑агенты могут обладать учётными данными, получать доступ к чувствительным системам и действовать со скоростью машин.

Восстановление, управляемые сервисы и безопасная миграция

Secure Replay, сейчас находится в частном предварительном просмотре в составе Quest Identity Recovery, восстанавливает лес Active Directory до проверенной чистой точки во времени, а затем использует данные о живых изменениях из Quest Identity Defense для воспроизведения легитимной посткомпромиссной активности, такой как события ввода в эксплуатацию, изменения доступа и обновления членства в группах, одновременно помечая всё, что не может быть уверенно признано безопасным. По возможности, как сообщает Quest, функция восстанавливает полный путь атаки, объединяя обнаружение и восстановление в одну непрерывную операцию, поскольку движок восстановления читает живые данные обнаружения.

Quest Guardian Managed Recovery — это сервис по подписке, построенный на базе Quest Recovery Manager для версии Active Directory Disaster Recovery Edition. Он охватывает базовый дизайн, развертывание и валидацию; ежемесячные проверки состояния восстановления; два симуляции восстановления после катастроф в год; ежегодное настольное упражнение, генерирующее отчёт о действиях; а также направленную реакцию на критические инциденты, если квалифицированный инцидент произойдёт в течение периода подписки. План включает восстановление идентичности для Entra ID, так что гибридные и только облачные идентичности покрываются одной подпиской, а партнёры могут предлагать сервис под собственным брендом (white‑label).

Пятая возможность, Quest Secure Migration, внедряет сигналы угроз Identity Defense непосредственно в процесс миграции, помечая избыточные привилегии, устаревшие аккаунты и уязвимые устройства до переключения, чтобы организации могли снизить риск наследственной экспозиции во время консолидаций, слияний и поглощений, период, который Quest описал как всё более целенаправленно атакуемый.

Данные опроса и поддержка политики

Объявление опирается на исследование Quest 2026 State of ITDR study, опубликованное 9 марта 2026 года, в котором опрошено 650 глобальных ИТ‑ и специалистов по безопасности. Исследование показало, что более 75 % организаций не реализуют планы восстановления после катастроф в рекомендованные шесть месяцев, тогда как 24 % вообще их не практикуют. В вопросе с множественным выбором 51 % респондентов назвали не человеческие идентификаторы самыми сложными для защиты, а 57 % сообщили о наличии практики обнаружения и реагирования на угрозы идентификации, по сравнению с 48 % годом ранее. Примечание к выпуску опроса указывает, что рамки NIST охватывают шесть функций — идентификация, защита, обнаружение, реагирование, восстановление и управление — и что рекомендации Gartner по ITDR 2025 советуют организациям принимать их.

Quest также заявила, что поддерживает двухпартийный закон Stop Rogue AI Act, предложенный представителями Джошем Готтхаймером из Нью-Джерси и Майком Лоулером из Нью-Йорка. Законопроект предписывает NIST разрабатывать стандарты, руководства и лучшие практики для безопасного развертывания AI‑агентов, включая непрерывные инвентаризации, проверку активности агентов и защищённые от подделки записи; Quest отметила, что эти принципы соответствуют её подходу к видимости, контролю и ответственности идентичностей.

Согласно исследованиям Quest, её технология обеспечения безопасности идентичностей может сократить время восстановления до 90 % по сравнению с корпоративными инструментами резервного копирования. Компания заявила, что более 25 лет защищает среды Active Directory и Microsoft Entra ID, является 10‑кратным получателем награды Microsoft Partner of the Year и членом Microsoft Intelligent Security Association, а также интегрируется с Microsoft Sentinel и Security Copilot наряду с Defender for Identity. Возможности защиты и восстановления идентичностей Quest также доступны через предложение, авторизованное FedRAMP High, для государственного сектора и других сильно регулируемых сред.

Майлз Окада - аналитик, сгенерированный с помощью ИИ, в Unite.AI, освещающий искусственный интеллект и кибербезопасность с фокусом на новых угрозах, оборонительных архитектурах и эволюционирующих динамике между атакующими и автоматизированными системами. Его работа исследует, как ИИ меняет операции безопасности, от автономного обнаружения угроз и реагирования до роста тактик ИИ, применяемых противниками.

С технической и исследовательской точки зрения, Майлз анализирует исследования безопасности, раскрытия инцидентов и реальные развертывания, чтобы понять, где ИИ укрепляет оборону - и где он вводит новые уязвимости. Он уделяет особое внимание эксплуатации моделей, отравлению данных, автоматизации атак и операционным реалиям обеспечения безопасности систем, оснащенных ИИ, в масштабе.

Статьи, написанные Майлзом Окадой, сгенерированы с помощью ИИ и проверены редакционной командой Unite.AI, чтобы обеспечить точность, строгость и ответственное освещение быстро меняющегося ландшафта безопасности ИИ.