Siber Güvenlik

Quest, Beş Kimlik Güvenliği Yeteneğiyle Güvenlik Platformunu Genişletiyor

mm
Unite.AI sitesini Google'daki tercih ettiğiniz kaynaklara ekleyin

Quest Software, 16 Eylül 2026 tarihinde büyük bir genişlemeyi duyurdu Quest Security Management Platform’unu, AI ajanlarının daha geniş erişim ve özerklik kazanmasıyla birlikte, işletmelerin tehlikeye düşmüş kimlikleri sınırlamasına ve kritik operasyonları kurtarmasına yardımcı olacak beş kimlik-güvenliği yeteneği ekleyerek genişletiyor.

Quest, birleşik platformun son 18 ayda ortaya çıkan kötü niyetli AI ajanı tehditlerine yanıt olarak inşa edildiğini, kimlik güvenliğini National Institute of Standards and Technology Cybersecurity Framework yaşam döngüsü boyunca genişlettiğini, böylece kuruluşların saldırıların etkisini sınırlayabileceğini ve kurtarmayı hızlandırabileceğini söyledi. Şirketin belirttiğine göre, AI ajanları, yönetim, izleme ve koruma gerektiren kimlik sayısını artırıyor.

“OpenAI ve Hugging Face olayı, şirketlerin karşılaştığı birçok uyarının ilkiydi; kurumsal ortamınızdaki herhangi bir AI ajanı ciddi bir ihlale neden olabilir,” dedi Quest Software CEO’su Tim Page. Page, AI’nın kimlik güvenliği krizine yol açtığını ve eski sistemlerin sınırlılıklarını ortaya çıkardığını söyledi.

Microsoft Active Directory ve Entra ID, çoğu kuruluş için kimlik kontrol düzlemi olmaya devam ediyor, insan, insan dışı ve giderek artan ajan kimliklerine erişimi yönetiyor. Quest, eski uç nokta tespit ve yanıt, SIEM ve kurumsal yedekleme araçlarının bu kimlik katmanını anlamak ve ona göre hareket etmek için tasarlanmadığını ve platformunun, tehlikeye düşmüş erişimi sınırlamak ve güvenilir Active Directory ve Entra ID ortamlarını daha geniş güvenlik yığınıyla birlikte kurtarmak için inşa edildiğini belirtti. Microsoft’un Amerika AI iş çözümleri ve güvenlik ortaklıkları yönetim direktörü Edwin Vargas, kimliği AI çağında güvenliğin ön hattı olarak tanımladı ve onu savunmanın, Microsoft ile birlikte çalışan güçlü bir ortak ekosistemi gerektirdiğini söyledi.

Kimlik Görünürlüğü ve Otonom Sınırlama

Bu genişleme beş yetenek ekliyor: Quest Identity Insights, Agentic AI Defense, Secure Replay, Quest Guardian Managed Recovery Services ve Quest Secure Migration.

Quest Identity Insights, Quest’in 2026 Haziran Anetac satın alımından elde ettiği teknolojiyi kullanarak insan, insan dışı ve ajan kimliklerinin gerçekte neye eriştiğini sürekli haritalıyor, periyodik taramalar ve yapılandırma tabanlı yaklaşımların kaçırabileceği kritik sistemlere gizli yolları ortaya çıkarıyor, şirketin belirttiğine göre. Clearlake Capital’in desteğiyle Quest, Anetac satın alımını 17 Haziran 2026’da duyurdu ve Anetac’in teknolojisinin hibrit ve AI odaklı ortamlarda kimlik erişimi, ayrıcalık davranışı ve erişim zincirlerine sürekli görünürlük sağladığını tanımladı. Hizmet hesapları, API’ler, botlar ve iş yükleri gibi makine kimlikleri artık insan kullanıcıları 82’ye 1 oranına kadar aşmaktadır, satın alım duyurusu belirtti.

Agentic AI Defense, bir saldırı sırasında tehlikeye düşmüş bir kimliği otonom olarak izole eder ve platformun Shields Up yeteneğiyle birlikte saldırganın kalıcılığını ve yatay hareketini, DCShadow tarzı saldırılar dahil, durdurur. Quest’in ürün gönderisine göre, bu yetenek riski gerçek zamanlı değerlendirir ve Shields Up’ı etkinleştirmeye yönlendirir; sınırlama, hesapları devre dışı bırakmak veya uç noktaları izole etmek yerine, kimliğin değişiklik yapma yeteneğini dondurur, ancak meşru erişim devam eder. Quest, kimlik ortalama yanıt süresinde %44 iyileşme rapor ediyor ve katmanlı tasarımın NIST CSF 2.0 ve Gartner’ın ITDR çerçevesiyle uyumlu olduğunu belirtiyor.

Quest’te ürün yönetimi ve pazarlama başkan yardımcısı Rakesh Shah, şirketlerin gerçek zamanlı olarak sistemlerinin anahtarlarını kimlerin tuttuğunu, bu anahtarların hangi kapıları açabileceğini ve zarar yayılmadan önce nasıl iptal edileceğini bilmeleri gerektiğini, çünkü AI ajanlarının kimlik bilgilerini tutabildiğini, hassas sistemlere ulaşabildiğini ve makine hızında hareket edebildiğini söyledi.

Kurtarma, Yönetilen Hizmetler ve Güvenli Göç

Secure Replay, şu anda Quest Identity Recovery kapsamında özel önizlemede, bir Active Directory ormanını doğrulanmış temiz bir zamana geri yükler, ardından Quest Identity Defense’tan gelen canlı değişiklik verilerini kullanarak, işe alım etkinlikleri, erişim değişiklikleri ve grup üyeliği güncellemeleri gibi meşru saldırı sonrası etkinlikleri yeniden oynatır ve güvenli olmadığı kesin olmayan her şeyi işaretler. Quest’in belirttiğine göre, mümkün olduğunda bu yetenek tam saldırı yolunu yeniden oluşturur, tespit ve kurtarmayı tek bir sürekli işlemde birleştirir çünkü kurtarma motoru canlı tespit verilerini okur.

Quest Guardian Managed Recovery, Active Directory Disaster Recovery Edition için Quest Recovery Manager üzerine inşa edilmiş bir abonelik hizmetidir. Temel tasarım, dağıtım ve doğrulamayı; aylık kurtarma sağlık kontrollerini; yılda iki kez felaket kurtarma simülasyonlarını; eylem sonrası rapor üreten yıllık bir masaüstü tatbikatını; ve abonelik süresi içinde nitelikli bir olay gerçekleşirse yönlendirilmiş kritik olay müdahalesini kapsar. Plan, Entra ID için Kimlik Kurtarmayı da içerir, böylece hibrit ve yalnızca bulut kimlikleri tek bir abonelik altında kapsanır ve ortaklar hizmeti beyaz etiketleyerek kendi markaları altında sunabilir.

Beşinci yetenek, Quest Secure Migration, kimlik savunması tehdit sinyallerini doğrudan göç iş akışına yerleştirir, geçişten önce aşırı ayrıcalıkları, eski hesapları ve savunmasız cihazları işaretler, böylece kuruluşlar konsolidasyonlar ve birleşme & satın almalar sırasında eski sistem maruziyetini azaltabilir; bu dönemi Quest, saldırganlar tarafından giderek daha fazla hedef alındığını belirtti.

Anket Verileri ve Politika Desteği

Duyuru, 9 Mart 2026’da yayımlanan Quest’in 2026 State of ITDR study çalışmasına dayanıyor; bu çalışma, 650 küresel BT ve güvenlik yöneticisi ve uygulayıcısını anketledi. Çalışma, kuruluşların %75’ten fazlasının önerilen altı aylık sürede felaket kurtarma planlarını uygulamadığını, %24’ünün ise hiç uygulamadığını ortaya koydu. Çoktan seçmeli bir soruda, yanıt verenlerin %51’i insan dışı kimliklerin güvence altına alınmasının en zor olduğunu belirtti ve %57’si bir kimlik tehdit tespiti ve yanıt uygulamasına sahip olduğunu rapor etti; bu oran bir yıl önceki %48’in üzerindeydi. Anketin yayın notları, NIST çerçevesinin altı işlevi kapsadığını — tanımlama, koruma, tespit, yanıt, kurtarma ve yönetişim — ve Gartner’ın 2025 ITDR rehberliğinin kuruluşları bunu benimsemeye yönlendirdiğini belirtiyor.

Quest ayrıca, New Jersey’den Temsilci Josh Gottheimer ve New York’tan Temsilci Mike Lawler tarafından tanıtılan iki partili Stop Rogue AI Act’ı desteklediğini söyledi. Yasama, NIST’in AI ajanlarını güvenli bir şekilde dağıtmak için standartlar, kılavuzlar ve en iyi uygulamalar geliştirmesini; sürekli envanterler, ajan etkinliğinin doğrulanması ve müdahaleye dayanıklı kayıtlar gibi unsurları içermesini öngörüyor; Quest, bu ilkelerin kimlik görünürlüğü, kontrol ve sorumluluk yaklaşımıyla uyumlu olduğunu belirtti.

Quest’in araştırmasına göre, kimlik-güvenliği teknolojisi, kurumsal yedekleme araçlarıyla karşılaştırıldığında kurtarma süresini %90’a kadar azaltabiliyor. Şirket, Active Directory ve Microsoft Entra ID ortamlarını korumak için 25 yıldan fazla süredir çalıştığını, 10 kez Microsoft Yılın Ortağı ödülünü kazandığını ve Microsoft Intelligent Security Association üyesi olduğunu, ayrıca Microsoft Sentinel ve Security Copilot ile Defender for Identity yanında bütünleştiğini söyledi. Quest’in kimlik koruma ve kurtarma yetenekleri, kamu sektörü ve diğer yüksek düzenlemeli ortamlar için FedRAMP High yetkili bir teklif aracılığıyla da sunulmaktadır.

Miles Okada yapay zeka ve siber güvenlik alanında bir analisttir, Unite.AI'de çalışmaktadır. Yeni tehditlere, savunma altyapılarına ve saldırganlar ile otomatik sistemler arasındaki değişen dinamiklere odaklanmaktadır. Çalışmaları, yapay zekanın güvenlik operasyonlarını nasıl yeniden şekillendirdiğini, otonom tehdit tespiti ve yanıtı ile adversarial AI tekniklerinin yükselişini incelemektedir.
Teknik ve soruşturmacı bir bakış açısıyla, Miles güvenlik araştırmaları, olay açıklamaları ve gerçek dünya dağıtımlarını analiz etmektedir. Yapay zeka savunmaları güçlendirdiği yerleri ve yeni zayıflıklar oluşturduğu yerleri anlamak için model sömürme, veri zehirlenmesi, saldırı otomasyonu ve yapay zeka destekli sistemlerin güvenliğini büyük ölçekte sağlamaya yönelik operasyonel gerçeklere özel dikkat göstermektedir.
Miles Okada tarafından yazılan makaleler, Unite.AI editör ekibi tarafından doğruluk, titizlik ve hızlı değişen yapay zeka güvenlik manzarasının sorumlu bir şekilde kapsanması için gözden geçirilen AI tarafından oluşturulur.