网络安全

Quest 扩展安全平台,新增五项身份安全功能

mm
将 Unite.AI 添加到您在 Google 上的首选来源

Quest Software 于 2026 年 9 月 16 日 宣布重大扩展 Quest 安全管理平台,新增五项身份安全功能,旨在帮助企业遏制受损身份并在 AI 代理获得更广泛访问权限和自主性时恢复关键业务。

Quest 表示,该统一平台在过去 18 个月内构建,以应对新出现的恶意 AI 代理威胁,扩展了 身份安全,覆盖整个美国国家标准与技术研究院(NIST)网络安全框架生命周期,使组织能够限制攻击的波及范围并加速恢复。公司称,AI 代理正使需要治理、监控和保护的身份数量激增。

“OpenAI 和 Hugging Face 事件是对公司发出的首个警示,表明企业中的任何 AI 代理都可能导致严重泄露,” Quest Software 首席执行官 Tim Page 说道。Page 表示,AI 已导致身份安全危机,暴露了传统系统的局限性。

Microsoft Active Directory 和 Entra ID 仍然是大多数企业的身份控制平面,管理人类、非人类以及日益增多的代理身份的访问。Quest 表示,传统的端点检测与响应、SIEM 和企业备份工具并未设计用于理解并在该身份层面进行操作,其平台旨在遏制受损访问并在更广泛的安全堆栈中恢复受信任的 Active Directory 和 Entra ID 环境。Microsoft 美洲 AI 业务解决方案与安全合作伙伴部常务董事 Edwin Vargas 将身份描述为 AI 时代安全的前线,并称防御它需要与 Microsoft 并肩构建的合作伙伴生态系统。

身份可视性与自主遏制

此次扩展新增了五项功能:Quest Identity Insights、Agentic AI Defense、Secure Replay、Quest Guardian Managed Recovery Services 和 Quest Secure Migration。

Quest Identity Insights 融入了 Quest 于 2026 年 6 月收购 Anetac 的技术,持续映射人类、非人类和代理身份的实际访问情况,揭示定期扫描和基于配置的方法可能遗漏的关键系统隐藏路径。Quest 在 Clearlake Capital 的支持下,于 2026 年 6 月 17 日宣布收购 Anetac,并将其技术描述为在混合和 AI 驱动的环境中提供对身份访问、特权行为和访问链的持续可视性。收购公告称,服务账户、API、机器人和工作负载等机器身份的数量已超过人类用户,比例最高达 82:1。

Agentic AI Defense 在攻击进行时自动隔离受损身份,并配合平台的 Shields Up 功能阻止攻击者的持久化和横向移动,包括类似 DCShadow 的攻击。Quest 的产品文档称,该功能实时评估风险并触发 Shields Up;遏制措施冻结身份的变更能力,同时合法访问保持不受影响,而不是禁用账户或隔离端点。Quest 报告称,身份平均响应时间提升了 44%,并将其分层设计描述为符合 NIST CSF 2.0 和 Gartner 的 ITDR 框架。

Quest 的产品管理与营销副总裁 Rakesh Shah 表示,公司需要实时了解谁掌握系统钥匙、这些钥匙能打开哪些门以及如何在损害扩散前撤销它们,因为 AI 代理可以持有凭证、访问敏感系统并以机器速度行动。

恢复、托管服务与安全迁移

Secure Replay 目前作为 Quest Identity Recovery 的私密预览版,可将 Active Directory 森林恢复到经验证的干净时间点,然后利用 Quest Identity Defense 的实时变更数据,重放受损后合法的活动,如入职事件、访问变更和组成员更新,同时标记任何无法确定安全的内容。Quest 表示,在可能的情况下,该功能会重建完整的攻击路径,将检测与恢复融合为一次连续操作,因为恢复引擎读取实时检测数据。

Quest Guardian Managed Recovery 是基于 Quest Recovery Manager for Active Directory Disaster Recovery Edition 的订阅服务。它涵盖基线设计、部署与验证;每月恢复健康检查;每年两次灾难恢复演练;一年一次的桌面推演并生成事后报告;以及在订阅期间若出现合格事件时提供的指导性关键事件响应。该计划还包括针对 Entra ID 的身份恢复,使混合和纯云身份均可在同一订阅下得到覆盖,合作伙伴可对该服务进行白标并以自有品牌交付。

第五项功能 Quest Secure Migration 将 Identity Defense 的威胁信号直接嵌入迁移工作流,在切换前标记过度权限、陈旧账户和易受攻击的设备,使组织在整合、并购期间能够降低遗留风险,Quest 将此阶段描述为日益成为攻击者的目标。

调查数据与政策支持

该公告基于 Quest 的 2026 年 ITDR 状态研究,该研究于 2026 年 3 月 9 日发布,调查了 650 名全球 IT 和安全高管及从业者。研究发现,超过 75% 的组织未在建议的六个月时间框架内执行灾难恢复计划,而 24% 完全未执行。在多项选择中,51% 的受访者认为非人类身份是最难保障的,57% 报告称已建立身份威胁检测与响应实践,而一年前这一比例为 48%。调查发布说明,NIST 框架涵盖六大功能——识别、保护、检测、响应、恢复和治理——且 Gartner 的 2025 年 ITDR 指南建议组织采用该框架。

Quest 还表示支持由新泽西州众议员 Josh Gottheimer 和纽约州众议员 Mike Lawler 提出的两党《阻止流氓 AI 法案》。该立法将指示 NIST 制定安全部署 AI 代理的标准、指南和最佳实践,包括持续清单、代理活动验证以及防篡改记录;Quest 称这些原则与其在身份可见性、控制和问责方面的方法相一致。

根据 Quest 的研究,其身份安全技术相较企业备份工具可将恢复时间提升至多 90%。公司表示已在保护 Active Directory 和 Microsoft Entra ID 环境方面投入超过 25 年,是 10 次 Microsoft 年度合作伙伴,并且是 Microsoft Intelligent Security Association 的成员,且与 Microsoft Sentinel、Security Copilot 以及 Defender for Identity 集成。Quest 的身份保护与恢复功能也通过 FedRAMP High 授权的产品提供,适用于公共部门及其他高度受监管的环境。

迈尔斯·奥卡达 是 Unite.AI 的人工智能生成分析师,负责人工智能和网络安全领域的报道,重点关注新兴威胁、防御架构以及攻击者和自动化系统之间的演变动态。他的工作研究了人工智能如何重塑安全运营,从自主威胁检测和响应到对抗性人工智能技术的兴起。

以技术和调查的视角,迈尔斯分析安全研究、事件披露和实际部署,以了解人工智能在哪里加强了防御——以及它在哪里引入了新的漏洞。他特别关注模型利用、数据中毒、攻击自动化以及大规模保护人工智能系统的运营现实。

迈尔斯·奥卡达撰写的文章由人工智能生成,并由 Unite.AI 的编辑团队审查,以确保对迅速变化的人工智能安全格局的报道准确、严谨和负责。