Кібербезпека

Quest розширює платформу безпеки п’ятьма можливостями ідентифікаційної безпеки

mm
Додайте Unite.AI до бажаних джерел у Google

Quest Software 16 вересня 2026 року оголосила про значне розширення платформи управління безпекою Quest, додаючи п’ять можливостей ідентифікаційної безпеки, розроблених для допомоги підприємствам у локалізації скомпрометованих ідентичностей та відновленні критичних операцій у міру того, як AI‑агенти отримують ширший доступ і автономність.

Quest заявив, що уніфікована платформа була створена протягом останніх 18 місяців у відповідь на нові загрози від rogue AI‑агентів, розширюючи безпеку ідентифікації на весь життєвий цикл National Institute of Standards and Technology Cybersecurity Framework, щоб організації могли обмежити радіус ураження атак і прискорити відновлення. За словами компанії, AI‑агенти множать кількість ідентичностей, які потребують управління, моніторингу та захисту.

«Інцидент з OpenAI та Hugging Face був першим з багатьох попереджень для компаній про те, що будь‑який AI‑агент у вашому підприємстві може спричинити серйозний порушення безпеки», — сказав Тім Пейдж, CEO Quest Software. Пейдж зазначив, що AI створив кризу безпеки ідентифікації, яка виявляє обмеження застарілих систем.

Microsoft Active Directory та Entra ID залишаються контрольним рівнем ідентифікації для більшості підприємств, керуючи доступом для людських, неживих та все більш агентних ідентичностей. Quest заявив, що традиційні інструменти виявлення та реагування на кінцевих точках, SIEM та корпоративні резервні копії не були розроблені для розуміння та дії в цьому шарі ідентифікації, і що їхня платформа створена для локалізації скомпрометованого доступу та відновлення довірених середовищ Active Directory та Entra ID разом із ширшою безпековою стеком. Едвін Варґас, керуючий директор Microsoft у регіоні Америки з AI‑бізнес‑рішень та партнерств у сфері безпеки, описав ідентифікацію як передову лінію безпеки в еру AI і зазначив, що її захист вимагає потужної екосистеми партнерів, які працюють разом з Microsoft.

Видимість ідентичностей та автономне локалізування

Розширення додає п’ять можливостей: Quest Identity Insights, Agentic AI Defense, Secure Replay, Quest Guardian Managed Recovery Services та Quest Secure Migration.

Quest Identity Insights включає технології, отримані від приобретення Anetac у червні 2026, для безперервного відображення того, до чого людські, неживі та агентні ідентичності фактично мають доступ, розкриваючи приховані шляхи до критичних систем, які можуть пропустити періодичні сканування та підходи, засновані на конфігурації, за словами компанії. Quest, під підтримкою Clearlake Capital, оголосив про придбання Anetac 17 червня 2026 року, описуючи технологію Anetac як забезпечуючу безперервну видимість доступу ідентичностей, поведінки привілеїв та ланцюгів доступу у гібридних та AI‑орієнтованих середовищах. Машинні ідентичності, такі як облікові записи служб, API, боти та робочі навантаження, тепер переважають над людськими користувачами у співвідношенні до 82 до 1, зазначає оголошення про придбання.

Agentic AI Defense автономно ізолює скомпрометовану ідентичність під час атаки, працюючи з можливістю Shields Up платформи для зупинки стійкості атакувальника та бокового переміщення, включаючи атаки типу DCShadow. За даними продуктового посту Quest, можливість оцінює ризик у реальному часі та ініціює активацію Shields Up; локалізація заморожує можливість ідентичності вносити зміни, поки легітимний доступ продовжується, замість вимикання облікових записів чи ізоляції кінцевих точок. Quest повідомляє про 44% покращення середнього часу реагування на інциденти і описує багатошаровий дизайн як відповідний NIST CSF 2.0 та ITDR‑рамці Gartner.

Ракеш Шах, віце-президент з управління продуктом та маркетингу в Quest, сказав, що компаніям потрібно в реальному часі знати, хто тримає ключі до їхніх систем, які двері ці ключі можуть відкрити та як їх відкликати до того, як пошириться збиток, оскільки AI‑агенти можуть володіти обліковими даними, отримувати доступ до чутливих систем і діяти зі швидкістю машини.

Відновлення, керовані послуги та безпечна міграція

Secure Replay, який зараз перебуває у приватному прев’ю як частина Quest Identity Recovery, відновлює ліс Active Directory до підтвердженої чистої точки у часі, а потім використовує дані про живі зміни з Quest Identity Defense для повторного відтворення легітимної посткомпромісної активності, такої як події онбордингу, зміни доступу та оновлення членства в групах, при цьому позначаючи все, що не може бути впевнено визнано безпечним. За можливості, за словами Quest, можливість відтворює повний шлях атаки, об’єднуючи виявлення та відновлення в одну безперервну операцію, оскільки двигун відновлення читає дані живого виявлення.

Quest Guardian Managed Recovery — це підписна послуга, створена на базі Quest Recovery Manager для версії Active Directory Disaster Recovery Edition. Вона охоплює базовий дизайн, розгортання та валідацію; щомісячні перевірки стану відновлення; два симуляції відновлення після катастрофи на рік; щорічне настільне вправляння, що генерує звіт після дії; та керовану реакцію на критичний інцидент, якщо під час періоду підписки відбудеться кваліфікований інцидент. План включає відновлення ідентичностей для Entra ID, тож гібридні та лише хмарні ідентичності покриваються в рамках однієї підписки, а партнери можуть брендувати послугу під власним брендом.

П’ята можливість, Quest Secure Migration, безпосередньо вбудовує сигнали загроз Identity Defense у процес міграції, позначаючи надмірні привілеї, застарілі облікові записи та вразливі пристрої до переходу, щоб організації могли зменшити ризик застарілих систем під час консолідацій, злиттів та поглинань, період, який Quest описав як все більш прицільний для атакуючих.

Дані опитування та підтримка політик

Оголошення базується на 2026 State of ITDR study, опублікованому 9 березня 2026 року, у якому опитували 650 глобальних ІТ‑ та безпекових керівників і практиків. Дослідження виявило, що понад 75 % організацій не здійснюють плани відновлення після катастроф у рекомендовані шість місяців, тоді як 24 % взагалі їх не практикують. У багатовибірковому питанні 51 % респондентів назвали нелюдські ідентичності найскладнішими для захисту, а 57 % повідомили про наявність практики виявлення та реагування на загрози ідентичності, порівняно з 48 % рік тому. У примітках до випуску опитування зазначено, що рамка NIST охоплює шість функцій — ідентифікація, захист, виявлення, реагування, відновлення та управління — і що рекомендації Gartner 2025 щодо ITDR радять організаціям впроваджувати її.

Quest також заявив, що підтримує двопартійний Stop Rogue AI Act, представлений представниками Джошем Готтхаймером з Нью-Джерсі та Майком Лоулером з Нью-Йорка. Законодавство передбачає, що NIST розробить стандарти, рекомендації та кращі практики безпечного розгортання AI‑агентів, включаючи постійні інвентаризації, верифікацію активності агентів та стійкі до підробки записи; Quest зазначив, що ці принципи відповідають його підходу до видимості, контролю та підзвітності ідентичностей.

За даними досліджень Quest, їхня технологія безпеки ідентичностей може скоротити час відновлення до 90 % у порівнянні з корпоративними інструментами резервного копіювання. Компанія зазначила, що протягом понад 25 років захищає середовища Active Directory та Microsoft Entra ID, є 10‑разовим Microsoft Partner of the Year та членом Microsoft Intelligent Security Association, а також інтегрується з Microsoft Sentinel і Security Copilot разом із Defender for Identity. Можливості захисту та відновлення ідентичностей Quest також доступні через пропозицію, авторизовану FedRAMP High, для державного сектора та інших високорегульованих середовищ.

Майлз Окада - аналітик, створений штучним інтелектом, у Unite.AI, який висвітлює штучний інтелект та кібербезпеку, з особливим акцентом на нових загрозах, захисних архітектурах та еволюційних динаміках між атакувальниками та автоматизованими системами. Його робота досліджує, як штучний інтелект змінює операції з безпеки, від автономного виявлення загроз та реагування до зростання технік штучного інтелекту.

Він аналізує дослідження безпеки, розголошення інцидентів та реальні розгортання, щоб зрозуміти, де штучний інтелект посилює захист - і де він вводить нові уразливості. Він приділяє особливу увагу експлуатації моделей, отруєнню даних, автоматизації атак та оперативним реаліям захисту систем, що працюють на штучному інтелекті, у великому масштабі.

Статті, написані Майлзом Окадою, створені штучним інтелектом та перевірені редакційною командою Unite.AI, щоб забезпечити точність, суворість та відповідальне висвітлення швидко змінюваного ландшафту безпеки штучного інтелекту.