Yapay zekâ ajanlarından otomatik iş akışlarına kadar insan dışı kimliklerin kurumsal sistemlerde giderek daha fazla işlem yapması, siber güvenlikte yeni bir görünürlük ihtiyacını beraberinde getiriyor. Yerli siber güvenlik üreticilerinden Karmasis, artık yalnızca sisteme kimin eriştiğini bilmenin yeterli olmadığına; hassas veri üzerinde erişimin ardından hangi işlemlerin gerçekleştirildiğinin de izlenmesi gerektiğine dikkat çekiyor.
Kurumların yönettiği veri miktarı ile bu verilere erişen kullanıcı, uygulama ve sistemlerin sayısı hızla artıyor. Çalışanların yanı sıra uygulamalar, otomatik iş akışları, makine kimlikleri ve yapay zekâ destekli araçlar da kurumsal verilerle etkileşime giriyor. Bu dönüşüm, siber güvenlikte yalnızca yetkisiz erişimleri engellemenin ötesinde, geçerli yetkiler kullanılarak veri üzerinde gerçekleştirilen işlemlerin de takip edilmesini önemli hale getiriyor. Karmasis Strateji ve İş Geliştirmeden Sorumlu Genel Müdür Yardımcısı Cengiz Gürer, değişen güvenlik yaklaşımını şöyle değerlendirdi:  
“Veri güvenliğinde uzun yıllar temel soru, kimin sisteme erişmeye yetkili olduğuydu. Bugün ise bunun bir adım ötesine bakmamız gerekiyor. Geçerli bir kullanıcı hesabı ya da yetkilendirilmiş bir sistem üzerinden gerçekleştirilen her işlemin güvenli olduğunu varsayamayız. İnsan kullanıcıların yanı sıra uygulamalar, otomatik sistemler ve yapay zekâ destekli araçlar da kurumsal veriyle sürekli etkileşim halinde. Bu nedenle kurumların yalnızca kimin eriştiğini değil, erişimin ardından veri üzerinde ne yapıldığını da görebilmesi gerekiyor. Dataskope ile odağımız, hassas veri hareketlerini görünür, izlenebilir ve denetlenebilir hale getirmek.”

Aktivite görünürlüğü gerekiyor
Değişen risk ortamı, kurumların erişim yetkilerini yönetmenin yanı sıra hassas veri üzerinde gerçekleşen aktiviteleri de sürekli izleyebilmesini gerekli kılıyor. Karmasis’in geliştirdiği veritabanı aktiviteleri izleme ve önleme çözümü Dataskope, veritabanlarında gerçekleşen işlemleri takip ediyor, kayıt altına alıyor ve önceden tanımlanan riskli durumlarda güvenlik ekipleri için alarm üretiyor. Bu sayede geçerli bir kullanıcı veya yetkili hesap üzerinden gerçekleştirilen işlemler de güvenlik açısından değerlendirilebiliyor. Mesai dışındaki erişimler, olağan kullanım düzeninin dışına çıkan işlemler, hassas verilere beklenmeyen erişimler ve yüksek hacimli veri hareketleri görünür hale geliyor. Karmasis, kurumların veri güvenliği yaklaşımının yalnızca yetkisiz erişimi engellemekten, erişimin ardından veri üzerinde gerçekleşen hareketleri de görünür ve izlenebilir kılmaya doğru geliştiğine dikkat çekiyor. Güncel araştırmalar da kurumların karşı karşıya olduğu sorunun yalnızca saldırıların artması değil, tehditlerin ve sistemlerde gerçekleşen aktivitelerin tespit edilebilmesi olduğunu gösteriyor.

 

Gelişimi bitmiyor
Karmasis, 2026 yılı içinde Dataskope’un farklı platformlarda daha esnek ve kolay yönetilebilir biçimde kullanılmasını sağlayacak yeni geliştirmeleri devreye almayı planlıyor. Dataskope Yönetim Paneli’nin mevcut Client/Server yapıdan Web UI’a taşınmasıyla panel, web teknolojileriyle uyumlu tüm platformlarda çalışabilecek. Böylece panele erişim ve yönetim süreçleri kolaylaşacak. Data Discovery Modülü, yaygın olarak kullanılan veritabanı sistemlerinde kritik verilerin keşfedilmesini ve etiketlenmesini sağlayacak. Dataskope Server’a eklenecek Linux desteğiyle uygulamaların Windows platformuna bağımlılığı ortadan kaldırılırken, Cloud desteği ve Multi-Tenant çalışma özelliği sayesinde tek bir Dataskope Server kurulumu birden fazla müşteri tarafından paylaşımlı olarak kullanılabilecek ve çözüm Public Cloud ortamlarında da çalışabilir hale gelecek. 
 



Source link