An ninh mạng
Quest mở rộng nền tảng bảo mật với năm khả năng bảo mật danh tính

Quest Software vào ngày 16 tháng 9 năm 2026 đã công bố một mở rộng quan trọng của Nền tảng Quản lý Bảo mật Quest, bổ sung năm khả năng bảo mật danh tính được thiết kế để giúp các doanh nghiệp kiểm soát danh tính bị xâm phạm và khôi phục các hoạt động quan trọng khi các tác nhân AI có quyền truy cập và tự chủ rộng hơn.
Quest cho biết nền tảng thống nhất đã được xây dựng trong 18 tháng qua để đáp ứng các mối đe dọa từ các tác nhân AI độc hại mới nổi, mở rộng bảo mật danh tính trên toàn bộ vòng đời của Khung Năng lực An ninh mạng của Viện Tiêu chuẩn và Công nghệ Quốc gia (NIST) để các tổ chức có thể hạn chế phạm vi tác động của các cuộc tấn công và tăng tốc quá trình khôi phục. Công ty nói rằng các tác nhân AI đang làm tăng số lượng danh tính cần quản trị, giám sát và bảo vệ.
“Sự cố OpenAI và Hugging Face là lời cảnh báo đầu tiên trong số nhiều cảnh báo tới các công ty rằng bất kỳ tác nhân AI nào trong doanh nghiệp của bạn đều có thể gây ra một vi phạm nghiêm trọng,” Tim Page, CEO của Quest Software, nói. Page cho biết AI đã tạo ra một cuộc khủng hoảng bảo mật danh tính, làm lộ ra giới hạn của các hệ thống kế thừa.
Microsoft Active Directory và Entra ID vẫn là lớp kiểm soát danh tính cho hầu hết các doanh nghiệp, quản lý quyền truy cập trên các danh tính con người, không phải con người và ngày càng là các danh tính tác nhân. Quest cho biết các công cụ phát hiện và phản hồi điểm cuối, SIEM và sao lưu doanh nghiệp truyền thống không được thiết kế để hiểu và hành động trong lớp danh tính này, và nền tảng của họ được xây dựng để kiểm soát quyền truy cập bị xâm phạm và khôi phục môi trường Active Directory và Entra ID đáng tin cậy cùng với toàn bộ ngăn xếp bảo mật. Edwin Vargas, giám đốc quản lý của Microsoft cho các giải pháp kinh doanh AI tại khu vực Mỹ và các quan hệ đối tác bảo mật, mô tả danh tính là tiền tuyến của an ninh trong thời đại AI và cho rằng việc bảo vệ nó đòi hỏi một hệ sinh thái mạnh mẽ của các đối tác cùng xây dựng cùng Microsoft.
Khả năng hiển thị danh tính và Kiểm soát tự động
Lần mở rộng này bổ sung năm khả năng: Quest Identity Insights, Agentic AI Defense, Secure Replay, Quest Guardian Managed Recovery Services và Quest Secure Migration.
Quest Identity Insights tích hợp công nghệ từ việc mua lại Anetac vào tháng 6 năm 2026 để liên tục lập bản đồ những gì các danh tính con người, không phải con người và tác nhân thực tế truy cập, tiết lộ các đường đi ẩn đến các hệ thống quan trọng mà các quét định kỳ và phương pháp dựa trên cấu hình có thể bỏ lỡ, theo công ty. Quest, được hỗ trợ bởi Clearlake Capital, đã công bố việc mua lại Anetac vào ngày 17 tháng 6 năm 2026, mô tả công nghệ của Anetac là cung cấp khả năng hiển thị liên tục về quyền truy cập danh tính, hành vi đặc quyền và chuỗi truy cập trên môi trường lai và do AI điều khiển. Các danh tính máy như tài khoản dịch vụ, API, bot và khối lượng công việc hiện đã vượt quá người dùng con người tới tỷ lệ 82:1, theo thông báo mua lại.
Agentic AI Defense tự động cô lập một danh tính bị xâm phạm trong khi cuộc tấn công đang diễn ra, phối hợp với khả năng Shields Up của nền tảng để ngăn chặn sự kiên trì và di chuyển ngang của kẻ tấn công, bao gồm các cuộc tấn công kiểu DCShadow. Theo bài đăng sản phẩm của Quest, khả năng này đánh giá rủi ro theo thời gian thực và kích hoạt Shields Up; việc cô lập làm đóng băng khả năng thay đổi của danh tính trong khi quyền truy cập hợp pháp vẫn tiếp tục, thay vì vô hiệu hoá tài khoản hay cô lập các điểm cuối. Quest báo cáo mức cải thiện 44% về thời gian trung bình phản hồi danh tính và mô tả thiết kế lớp đa tầng phù hợp với NIST CSF 2.0 và khung ITDR của Gartner.
Rakesh Shah, phó chủ tịch quản lý sản phẩm và tiếp thị tại Quest, cho biết các công ty cần biết ngay lập tức ai nắm giữ chìa khóa của hệ thống, những cánh cửa nào các chìa khóa đó có thể mở và cách thu hồi chúng trước khi thiệt hại lan rộng, vì các tác nhân AI có thể nắm giữ chứng chỉ, tiếp cận các hệ thống nhạy cảm và hành động với tốc độ máy móc.
Khôi phục, Dịch vụ Quản lý và Di chuyển An toàn
Secure Replay, hiện đang trong giai đoạn xem trước riêng tư như một phần của Quest Identity Recovery, khôi phục một rừng Active Directory về một thời điểm sạch đã được xác minh, sau đó sử dụng dữ liệu thay đổi trực tiếp từ Quest Identity Defense để phát lại các hoạt động hợp pháp sau khi bị xâm phạm như sự kiện đưa người mới vào, thay đổi quyền truy cập và cập nhật thành viên nhóm, đồng thời đánh dấu bất kỳ thứ gì mà nó không thể tự tin gọi là an toàn. Khi có thể, Quest cho biết, khả năng này tái tạo toàn bộ đường tấn công, kết hợp phát hiện và khôi phục thành một hoạt động liên tục vì động cơ khôi phục đọc dữ liệu phát hiện trực tiếp.
Quest Guardian Managed Recovery là dịch vụ thuê bao được xây dựng trên Quest Recovery Manager cho phiên bản Phục hồi Thảm họa Active Directory. Nó bao gồm thiết kế cơ bản, triển khai và xác thực; kiểm tra sức khỏe khôi phục hàng tháng; hai buổi mô phỏng phục hồi thảm họa mỗi năm; một buổi tập huấn bàn cờ hàng năm tạo ra báo cáo sau hành động; và hướng dẫn phản hồi sự cố quan trọng nếu một sự cố đủ tiêu chuẩn xảy ra trong thời gian thuê bao. Gói này bao gồm Identity Recovery cho Entra ID để các danh tính lai và chỉ đám mây được bảo hiểm dưới một thuê bao, và các đối tác có thể đưa dịch vụ này dưới nhãn trắng và cung cấp dưới thương hiệu riêng của họ.
Khả năng thứ năm, Quest Secure Migration, nhúng các tín hiệu đe dọa Identity Defense trực tiếp vào quy trình di chuyển, đánh dấu các đặc quyền thừa, tài khoản lạc hậu và thiết bị dễ bị tấn công trước khi chuyển đổi, giúp các tổ chức giảm thiểu rủi ro hệ thống kế thừa trong quá trình hợp nhất, mua bán và sáp nhập, một giai đoạn mà Quest mô tả là ngày càng bị kẻ tấn công nhắm mục tiêu.
Dữ liệu khảo sát và hỗ trợ chính sách
Thông báo dựa trên 2026 State of ITDR study của Quest, được công bố ngày 9 tháng 3 năm 2026, trong đó khảo sát 650 giám đốc công nghệ và an ninh cùng các chuyên gia trên toàn cầu. Nghiên cứu cho thấy hơn 75% tổ chức không thực hiện kế hoạch khôi phục thảm họa trong khung thời gian khuyến nghị là sáu tháng, trong khi 24% không bao giờ thực hiện chúng. Trong một câu hỏi trắc nghiệm, 51% người trả lời cho rằng danh tính không phải con người là khó bảo mật nhất, và 57% cho biết đã có thực tiễn phát hiện và phản hồi các mối đe dọa danh tính, so với 48% một năm trước. Ghi chú phát hành khảo sát cho biết khung NIST bao gồm sáu chức năng — xác định, bảo vệ, phát hiện, phản hồi, khôi phục và quản trị — và hướng dẫn ITDR năm 2025 của Gartner khuyên các tổ chức áp dụng nó.
Quest cũng cho biết họ ủng hộ Đạo luật Stop Rogue AI Act lưỡng đảng, do các đại biểu Josh Gottheimer của New Jersey và Mike Lawler của New York đề xuất. Đạo luật sẽ chỉ đạo NIST phát triển các tiêu chuẩn, hướng dẫn và thực tiễn tốt nhất để triển khai an toàn các tác nhân AI, bao gồm việc kiểm kê liên tục, xác minh hoạt động của tác nhân và hồ sơ chống giả mạo; Quest cho rằng các nguyên tắc này phù hợp với cách tiếp cận của họ về khả năng hiển thị, kiểm soát và trách nhiệm danh tính.
Theo nghiên cứu của Quest, công nghệ bảo mật danh tính của họ có thể cải thiện thời gian khôi phục lên tới 90% so với các công cụ sao lưu doanh nghiệp. Công ty cho biết đã dành hơn 25 năm bảo vệ môi trường Active Directory và Microsoft Entra ID, là đối tác Microsoft Partner of the Year 10 lần và là thành viên của Microsoft Intelligent Security Association, đồng thời tích hợp với Microsoft Sentinel và Security Copilot cùng Defender for Identity. Các khả năng bảo vệ và khôi phục danh tính của Quest cũng có sẵn thông qua một dịch vụ được ủy quyền FedRAMP High cho khu vực công và các môi trường có quy định nghiêm ngặt khác.












