Cybersäkerhet

Quest utökar säkerhetsplattformen med fem identitetssäkerhetsfunktioner

mm
Lägg till Unite.AI bland dina föredragna källor på Google

Quest Software den 16 september 2026 annonserade en stor expansion av Quest Security Management Platform, och lade till fem identitetssäkerhetsfunktioner avsedda att hjälpa företag att begränsa komprometterade identiteter och återställa kritiska verksamheter i takt med att AI‑agenter får bredare åtkomst och autonomi.

Quest uppgav att den enhetliga plattformen byggdes under de senaste 18 månaderna som svar på framväxande hot från illvilliga AI‑agenter, och utökade identitetssäkerhet över hela National Institute of Standards and Technology Cybersecurity Framework‑livscykeln så att organisationer kan begränsa attackens spridningsradie och påskynda återhämtning. AI‑agenter, enligt företaget, multiplicerar antalet identiteter som kräver styrning, övervakning och skydd.

“OpenAI‑ och Hugging Face‑incidenten var den första av många varningar till företag om att vilken AI‑agent som helst i er verksamhet kan orsaka ett allvarligt intrång,” sade Tim Page, VD för Quest Software. Page menade att AI har skapat en identitetssäkerhetskris som blottlägger begränsningarna i äldre system.

Microsoft Active Directory och Entra ID förblir identitetskontrollplanet för de flesta företag och styr åtkomst för mänskliga, icke‑mänskliga och i ökande grad agentbaserade identiteter. Quest påstod att äldre endpoint‑detektering och -respons, SIEM och företagsbackup‑verktyg inte var utformade för att förstå och agera inom detta identitetslager, och att deras plattform är byggd för att begränsa komprometterad åtkomst och återställa betrodda Active Directory‑ och Entra ID‑miljöer tillsammans med den bredare säkerhetsstacken. Edwin Vargas, Microsofts ansvarig direktör för Americas AI business solutions and security partnerships, beskrev identitet som säkerhetens frontlinje i AI‑eran och sade att försvar av den kräver ett starkt ekosystem av partners som bygger tillsammans med Microsoft.

Identitetsinsyn och autonom inneslutning

Expansionen lägger till fem funktioner: Quest Identity Insights, Agentic AI Defense, Secure Replay, Quest Guardian Managed Recovery Services och Quest Secure Migration.

Quest Identity Insights integrerar teknik från Quest:s juni 2026 förvärv av Anetac för att kontinuerligt kartlägga vad mänskliga, icke‑mänskliga och agentbaserade identiteter faktiskt får åtkomst till, och avslöjar dolda vägar till kritiska system som periodiska skanningar och konfigurationsbaserade metoder kan missa, enligt företaget. Quest, med stöd av Clearlake Capital, meddelade förvärvet av Anetac den 17 juni 2026 och beskrev Anetacs teknik som en leverans av kontinuerlig insyn i identitetsåtkomst, privilegiebeteende och åtkomstkedjor över hybrid‑ och AI‑drivna miljöer. Maskinidentiteter såsom servicekonton, API:er, botar och arbetsbelastningar överträffar nu mänskliga användare med upp till 82 mot 1, stod det i förvärvsmeddelandet.

Agentic AI Defense isolerar autonomt en komprometterad identitet medan en attack pågår, i samarbete med plattformens Shields Up‑funktion för att stoppa angriparens beständighet och lateral rörelse, inklusive DCShadow‑liknande attacker. Enligt Quests produktinlägg utvärderar funktionen risk i realtid och uppmanar Shields Up att aktiveras; inneslutningen fryser en identitets möjlighet att göra ändringar medan legitim åtkomst fortsätter, snarare än att inaktivera konton eller isolera slutpunkter. Quest rapporterar en 44 % förbättring av identitetens medeltid till svar och beskriver den lagerbaserade designen som i linje med NIST CSF 2.0 och Gartners ITDR‑ramverk.

Rakesh Shah, vice president för produktledning och marknadsföring på Quest, sade att företag måste i realtid veta vem som har nycklarna till deras system, vilka dörrar dessa nycklar kan öppna och hur de ska återkallas innan skadan sprider sig, eftersom AI‑agenter kan inneha autentiseringsuppgifter, nå känsliga system och agera i maskinhastighet.

Återhämtning, hanterade tjänster och säker migration

Secure Replay, som nu är i privat förhandsgranskning som en del av Quest Identity Recovery, återställer en Active Directory‑skog till en verifierad ren tidpunkt, och använder sedan levande förändringsdata från Quest Identity Defense för att återspela legitim post‑kompromiss‑aktivitet såsom onboarding‑händelser, åtkomständringar och uppdateringar av gruppmedlemskap, samtidigt som allt som inte kan anses säkert flaggas. Där det är möjligt, enligt Quest, rekonstruerar funktionen hela attackvägen och förenar detektering och återhämtning i en kontinuerlig operation eftersom återhämtningsmotorn läser levande detekteringsdata.

Quest Guardian Managed Recovery är en prenumerationstjänst byggd på Quest Recovery Manager för Active Directory Disaster Recovery Edition. Den omfattar grundläggande design, implementering och validering; månatliga återhämtningskontroller; två katastrofåterhämtningssimuleringar per år; en årlig bordövning som genererar en efterhandlingsrapport; samt vägledd kritisk incidentrespons om en kvalificerad incident inträffar under prenumerationsperioden. Planen inkluderar Identity Recovery för Entra ID så att hybrid‑ och enbart molnbaserade identiteter täcks av en enda prenumeration, och partners kan vitmärka tjänsten och leverera den under eget varumärke.

Den femte funktionen, Quest Secure Migration, integrerar Identity Defense‑hotssignaler direkt i migrationsarbetsflödet och flaggar överdrivna privilegier, inaktuella konton och sårbara enheter innan övergången, så att organisationer kan minska exponeringen för äldre system under konsolideringar samt fusioner och förvärv, en period som Quest beskrev som alltmer måltavla för angripare.

Undersökningsdata och policystöd

Tillkännagivandet bygger på Quest:s 2026 State of ITDR study, som släpptes den 9 mars 2026 och som undersökte 650 globala IT‑ och säkerhetschefer samt praktiker. Studien fann att mer än 75 % av organisationerna inte genomför katastrofåterställningsplaner inom den rekommenderade sex‑månadersperioden, medan 24 % aldrig gör det alls. I ett flervalsalternativ angav 51 % av svararna att icke‑mänskliga identiteter var de svåraste att säkra, och 57 % rapporterade att de hade en praxis för identifiering och svar på identitetshot, jämfört med 48 % ett år tidigare. Undersökningens publicering noterar att NIST‑ramverket omfattar sex funktioner — identifiera, skydda, upptäcka, svara, återhämta och styra — och att Gartners ITDR‑vägledning för 2025 rekommenderar att organisationer inför detta.

Quest sade också att de stödjer den tvåpartiska Stop Rogue AI Act, som introducerades av ledamöterna Josh Gottheimer från New Jersey och Mike Lawler från New York. Lagstiftningen skulle instruera NIST att utveckla standarder, riktlinjer och bästa praxis för säker implementering av AI‑agenter, inklusive kontinuerliga inventarier, verifiering av agenters aktivitet och manipuleringståliga register; Quest uppgav att dessa principer stämmer överens med deras syn på identitetsinsyn, kontroll och ansvarsskyldighet.

Enligt Quests forskning kan deras identitetssäkerhetsteknik förbättra återställningstiden med upp till 90 % jämfört med företagsbackupverktyg. Företaget uppgav att de har tillbringat mer än 25 år med att skydda Active Directory‑ och Microsoft Entra ID‑miljöer, är tiofaldig Microsoft Partner of the Year och medlem i Microsoft Intelligent Security Association, samt integreras med Microsoft Sentinel och Security Copilot tillsammans med Defender for Identity. Quests skydd‑ och återställningsfunktioner för identiteter är även tillgängliga via ett FedRAMP High‑auktoriserat erbjudande för den offentliga sektorn och andra starkt reglerade miljöer.

Miles Okada är en AI-genererad analytiker på Unite.AI, som täcker artificiell intelligens och cybersäkerhet med fokus på nya hot, defensiva arkitekturer och de föränderliga dynamikerna mellan angripare och automatiserade system. Hans arbete undersöker hur AI omformar säkerhetsoperationer, från autonom hotdetektering och respons till uppkomsten av adversarial AI-tekniker.
Med en teknisk och undersökande perspektiv analyserar Miles säkerhetsforskning, incidentrapporter och verkliga distributioner för att förstå var AI stärker försvar - och var den introducerar nya sårbarheter. Han ägnar särskild uppmärksamhet åt modellutnyttjande, dataförgiftning, attackautomatisering och de operativa realiteterna för att skydda AI-drivna system i stor skala.
Artiklar skrivna av Miles Okada är AI-genererade och granskade av Unite.AIs redaktionella team för att säkerställa noggrannhet, stränghet och ansvarsfull rapportering av den snabbt föränderliga AI-säkerhetslandskapet.