Yapay zeka, ayrıcalıklı erişiminiz üzerine düşünür. İzler, Yorumlar ve Risk Analizindeki Yanlış Eşleşme Sorunlarını çözer.
Augur, Fidwyn PAM ile EPM'nin üstünde çalışan AI analiz sistemidir. Her kimliğe puan verir. Canlı sinyaller üzerinde SOAR playbook'ları çalıştırır, ele geçen bir hesabın nereye uzanabileceğini haritalar, insan olmayan kimlikleri yönetişim altına alır ve yöneticilere gerçek, denetlenen işlemler gerçekleştiren bir asistan sunar. Analiz, klasik bir kural motoruna değil, hakları tamamen Fidwyn'e ait olan Fidwyn LLM'e dayanır. Augur belirli aralıklarla tamamlanan oturum kayıtlarına geri döner ve video kayıtlarını izler. Kimlik risk puanını yeniden değerlendirir; skor, oturum kapandığında donmaz. Model cihazın içinde, kendi GPU'nudan güç alarak yeniden analiz eder ve tüm veriniz sizde kalır.
Standart SOC, ayrıcalıklı erişim ister. Sistem Güvenliği Tamda Bu noktada;
Uluslar arası Bankacılık ve Finans kurumları, Serbest Piyase Denetimi gibi bir çok Kamu Denetim Kurumları bir savunma ve Güvenlik Sistemi kurulmasını ve Sürekli Çalışmasını sağlamak üzere 24 saat ekiplerin sistemi izlemesini ve problem oluşması durumunda anında müdahale edebilecek araçlara sahip olmasını şart koşar. Kurumlar SOC hizmeti için kurdukları ekiplere ise yetkilendirilmiş kullanıcılar sağlamak zorunda kalır. PAM ve EPM Projesini tamamlamış kurumlarda bu ciddi bir problem haline döner. PAM ve EPM yeni alan müşterlerde dahi bu sorunu çözmek ciddi bir problemdir ve Kavramsal Tasarım Projesinde ciddi değişiklikler yapılması ile güvenlikten limitlide olsa taviz verilmesini sağlar. Fidwyn AUGUR SOC ekiplerine standart PAM yetkilendirilmesi sağlayarak, aslında hiç bir sisteme SOC ekipleri için Ayrıcalıklı Kullanıcı tanımlamadan Denetim, Playbooklar ile Otomasyon kuralları yazılmasını ve Tüm sistemin Ayrıcalıklı Kullanıcıya sahip olmadan yönetilmesini sağlar. Eğer Erişim gereken bir durum varsada Anlık Yetki Yükseltme Sistemi (JIT) ile geçici yetki yükseltme alarak gereken işlemleri denetim altında gerçekleştirmesi sağlanır. Böylece Sıkılaştırılmış sistemler her durumda bile güvenlik kurallarına istisnalar eklenmesi ihtiyacı ortadan kalkar. Augur Fidwyn AI teknoloji ile SOC ekiplerinin itirazlarını ortadan kaldırır, iş süreçlerinde Güçler Ayrılığı ilkesini tam olarak kullanmanızı sağlar.
Motor OpenAI-uyumlu ve şirket içinde barındırılır. AirGap AI ile gömülü model, cihaz imajıyla gelir ve elle adım gerektirmeden yerel donanıma ya da API-yetenekli bir GPU kaynağına kendini yükler; risk puanlama, SOAR muhakemesi ve asistan aynı modeli paylaşır. Dışarı çıkış yoktur: uç nokta doğrulaması, loopback ve RFC 1918 dışındaki her adresi hem yapılandırmada hem çağrı anında reddeder.
Veri yerleşimi duruşunu okuyunÇoğu güvenlik asistanı özet çıkarır. Sistem Kullanımını tarif eder. Fidwyn LLM, iş yapar; hem de ürünün kendi kontrollerinden geçerek.
Yetkili herhangi bir Admin yada Operatör sadece Türkçe, İngilizce yada Fransızca olarak Belirlenen makine için makinede iki saatlik SSH ver komutunu yazması yeterlidir. Sistem Kullanıcı hakları ile çalışmaya başlar ve varlığı bulur, değişikliği hazırlar, imzalı bir uygulama token'ıyla önizleme döner. Yönetici onaylamadan hiçbir şey çalışmaz. Onayda, yetkiyi bir insanın kullanacağı aynı erişim sisteminden geçirir ve denetim izine yazar. Erişim sağlanması için Web SSH mi? yada Native SSH ile mi? erişim sağlamak istiyorsunuz? gibi sorular sorarak erişimi sağlar.
Temsilidir. Çok adımlı planlar bir adımın çıktısını sonrakine taşır ve yalnızca sunucu tarafındaki izin listesinde duran araçları çalıştırır.
Dokuz konsol, tek ortak AI motoru.
Aşağıdaki her yetenek üründe yaşayan bir modül; aynı ayrıcalıklı erişim sinyallerini okur, aynı şirket içi modelden beslenir.
Davranışsal risk SOC puanlamasını izleyebileceğiniz kullanışlı ve direk veri listesine erişebileceğniz bir sistemdir. Birleşik risk skoru; izlenen ve yüksek riskli kullanıcı KPI'ları, dakikalık skor çizgisi, sinyal hızı dökümü ve 168 saatlik risk ısı haritası ile puanlayarak Yüksek riskli durumları anında gösterir.
Her skor bir SHAP şelalesi açar: 50 puanlık taban ve onu oynatan sinyal katkıları, kalibre edilen olasılık hesaplamaları ile Analist bir kimliğin riskli olduğunu değil, neden riskli olduğunu görür.
Saldırgan daha ilk izini henüz bırakmışken Fidwyn AI bu izi yakalar ve takip başlar. Damla Damla ve yanal yayılan ayak izlerini görür ve oturum kaydını izlemeye başlar. Tehdit istihbaratını AI ile local sistemde takip eder ve Airgap sistemi ile tamamen local sistemlerde çalışarak saldırı engellenir.
Görsel bir SOAR kurucusu. Sinyal türü, önem, risk skoru, zaman aralığı, rol ve MFA durumu üzerinde iç içe mantık ağaçları ile oluşturulan ve istenilen aksiyonlar ile tüm sisteme komutlar iletilir. İstendeiğinde Oturum kapatılır, istenirse Alarm gönderilir , Kullanıcıyı engellenir, haber verilir, SIEM'e ayrıca durum iletilir.
Kurulabilir, kopyalanabilir şablonların isteğe göre devreye alınabilir ve, CIS, NIST 800-53, ISO 27001, PCI DSS, HIPAA, SOC 2 ve GDPR gibi standartlara göre hazır şablonlar kullanılabilirken, istenirse referans olması içinde kullanılabilir. Tüm bunları yanı sıra Similasyon sistemi ile gerçek verilere dokunmadan simule ederek sonuçları görselleştirerek istenilen sonuca ulaşmanıza yardımcı olur.
Blast Radius, kurumdaki tüm kimlikleri tek bir saldırı grafında birleştirir ve her hesap için tek bir sorunun yanıtını üretir: bu hesap ele geçirilirse saldırgan nereye kadar ilerler? Active Directory saldırı yolları ile pass-the-hash maruziyeti birlikte değerlendirilir ve her kimliğe 0-100 arası bir etki skoru atanır. Konsolda, tier-0 sistemlere ulaşan en kritik saldırı yolu ve skorun bir önceki analize göre nasıl değiştiği görülür. Böylece sıkılaştırma çalışmaları tahmine göre değil, ölçülmüş etkiye göre önceliklendirilir
İnsan olmayan, AI kimlikleri, API veya Entegrasyon için oluşturulan Token-SSL Anahtarları artık çok riskli. Sistem Bu riski en üst düzeyde analiz ederek riski her zaman yüksek seviyede tutar
AWS, Azure ve GCP genelinde salt okunur yetki analizi: kullanılmayan yönetici erişimi, uzun ömürlü anahtarlar, yetki yükseltme yolları ve dışarıdan erişimleri görünür kılar.
AI sistemde oluşan klasik raporlar ve tüm olayları analiz ederek Yötecilere daha anlaşılır Özet ve gerektiğinde karmaşa içermeyen detaylı raporlar oluşturur. Bu Raporlar Fidwyn AI kullanarak bir kaç cümle ile hızlıca oluşturulabilir.
Augur üründe nasıl görünür.
Gerçek ürün yüzeyinden: davranışsal risk, kimlik saldırı yolları, SOAR otomasyonu ve uygulamadan önce önizleyen Fidwyn LLM asistanı.
AI bir değere ihtiyaç duyduğunda tahmin etmez — sorar.
Komutunuz bir aksiyonun ihtiyaç duyduğu bir bilgiyi içermiyorsa, Fidwyn LLM uydurmaz. Eksik olan bilgi için tam ona uygun gerçek bir form açar: metin, sayı, seçim ya da maskeli parola alanı.
Kullanıcı adı, sunucu adı gibi hassas olmayan bilgiler konuşmadan alınıp doğru alana kendiliğinden yerleşir — İngilizce, Türkçe ya da Fransızca fark etmez. Ama bir sır asla düz metinden ayıklanmaz: kimlik bilgisi, hem politikayla hem kodla her zaman maskeli alana zorlanır. Akıllı alan eşleme operatörü hızlandırır; sır bir kez bile açıkta geçmez.
En tehlikeli hesabınızı, bir saldırgan bulmadan önce siz bulun.
Blast Radius'u ortamınızın bir kopyasında çalıştırın; çalınması hâlinde en çok zararı verecek kimliği ve saldırının izleyeceği yolu görün — sonra o yolu kapatın.
