Kron Teknoloji, Kron PAM’in 3.9.0 sürümünü kullanıma sundu. Bu sürüm AI ajanlarının kurumsal sistemlere ve kritik kaynaklara yönelik erişimlerinin yönetilmesini sağlayan yeni yetenekler sunuyor.
Yapay zekânın iş süreçlerinde daha fazla kullanılmaya başlamasıyla birlikte AI ajanları artık farklı uygulamalara bağlanabiliyor, bilgi alabiliyor ve belirli işlemleri kendi başlarına gerçekleştirebiliyor. Bu gelişme, kurumlar için yeni bir güvenlik sorusunu da beraberinde getiriyor: Bir AI ajanı kritik sistemlere erişebiliyorsa, bu erişimi kim kontrol ediyor?
Kron PAM platformunun 3.9.0 sürümü; AI ajanları için MCP (Model Context Protocol) üzerinden erişim yönetiminin yanı sıra, Just-in-Time (JIT) ve geçici ayrıcalıklı erişim ile insan dışı kimliklerin yönetimine yönelik geliştirmeler sunuyor.
Sistemlerinizin Yeni Kullanıcıları: AI Ajanları
Kron PAM 3.9.0, AI ajanlarının sistemlerle güvenli şekilde iletişim kurmasını sağlayan MCP (Model Context Protocol) üzerinden gerçekleşen erişimleri yönetmeye yönelik yeni yetenekler sunuyor. Böylece kurumlar, AI ajanlarının hangi kaynaklara erişebildiğini kontrol edebiliyor ve bu erişimleri izleyebiliyor. Yeni sürüm ayrıca güvenlik ekiplerinin PAM üzerinde tutulan bilgi ve kayıtlara yapay zekâ destekli araçlarla ulaşmasını destekliyor. Bu sayede güvenlik ekipleri, erişimleri inceleme ve olası güvenlik olaylarını araştırma gibi süreçlerde yapay zekâdan yararlanabiliyor.
Kron Teknoloji PAM Ürün Yönetimi Direktörü Erhan Yılmaz, yeni versiyon konusunda şunları söyledi: “AI ajanları artık kurumların kritik sistemlerinde aktif olarak görev alıyor ve onlara verilen yetkiler, en az bir sistem yöneticisinin yetkileri kadar kritik. Kron PAM 3.9 ile erişen ister insan, ister makine, ister AI ajanı olsun; tüm kimlikleri tek bir çatı altında, aynı politikalarla yönetiyor ve denetliyoruz. Tam zamanında erişim (Just-in-Time Access) yaklaşımıyla ise yetkileri kalıcı olarak vermek yerine yalnızca ihtiyaç duyulduğu anda ve gereken süreyle sağlıyoruz. Böylece kurumlar, kritik sistemlere kimlerin veya nelerin eriştiğini ve hangi yetkileri kullandığını kontrol altında tutabiliyor.”
Sadece Gerektiğinde, Gerektiği Kadar Erişim
Kritik sistemlere erişim yetkilerinin sürekli açık olması önemli bir güvenlik riski oluşturabiliyor.
Kron PAM 3.9.0 ile kurumlar, Just-in-Time (JIT) erişim sayesinde ayrıcalıklı yetkileri kalıcı olarak tanımlamak yerine, çalışanlara ve sistemlere yalnızca ihtiyaç duydukları anda ve ihtiyaç duydukları süre boyunca özel yetki verebiliyor. Örneğin bir çalışanın bir sunucuya yalnızca belirli bir işlem için erişmesi gerekiyorsa, erişim o işlem öncesinde oluşturuluyor ve işlem tamamlandığında sonlandırılıyor. Bu yaklaşım, sürekli açık ve yüksek yetkili hesapların azaltılmasına yardımcı olurken, kritik sistemlere erişimin daha sıkı kontrol edilmesini sağlıyor.
İnsan Dışı Kimlikler İçin Kontrollü Erişim
Günümüzde kurumların sistemlerinde binlerce uygulama, servis ve otomatik çalışan yazılım bulunabiliyor. Bunların birçoğunun da sistemlere erişebilmek için kendine ait dijital kimlikleri ve şifreleri bulunuyor. Bu kimliklere “insan dışı kimlikler” (Non-Human Identities – NHI) adı veriliyor. Kron PAM, bu kimliklerin güvenli şekilde yönetilmesini sağlıyor. Uygulamaların, servislerin, makinelerin ve AI sistemlerinin kullandığı erişim bilgileri merkezi olarak yönetilebiliyor ve hangi sistemin neye eriştiği takip edilebiliyor. Böylece kurumlar yalnızca “Hangi çalışanımız, hangi sisteme erişebiliyor?” sorusunu değil, “Hangi uygulama, makine veya AI ajanı, hangi sisteme erişebiliyor?” sorusunu da yanıtlayabiliyor.
İnsan, Makine ve AI Erişimleri Tek Bir Güvenlik Yaklaşımında
Kron PAM 3.9.0; şifrelerin güvenli şekilde saklanması, özel yetkili hesapların yönetilmesi, çok faktörlü doğrulama, güvenli uzaktan erişim ve oturumların izlenmesi gibi mevcut özelliklerin yanı sıra AI ajanlarının erişim yönetimi için yeni yetenekler sunuyor. Yeni sürüm ayrıca Just-in-Time (JIT) erişim, geçici ayrıcalıklı erişim ve insan dışı kimliklerin yönetimi gibi alanlarda geliştirmeler içeriyor. Kron Teknoloji, yeni sürümüyle kurumların kritik sistemlerine yönelik farklı türdeki erişimleri tek bir merkezden kontrol edebilmesini sağlıyor. Çünkü yeni dijital dünyada soru artık yalnızca “Kim erişiyor?” değil. Hangi insan, hangi makine, hangi uygulama veya AI ajanı; hangi kaynağa, ne zaman ve hangi yetkiyle erişiyor? Ve tüm bu erişimler kontrol altında mı? Kron PAM 3.9.0, kurumların bu sorulara tek bir güvenlik platformu üzerinden yanıt vermesini sağlıyor.


Konuşmayı okumak ve katılmak için yorum panelini açın.