Site icon e-Safe

Ayrıcalıklı Tehdit Analizi ile Şüpheli Oturumlara Anında Müdahale

9.e-Safe Kişisel Verileri Koruma Zirvesi kapsamında sunumunu gerçekleştiren GraTech (Grizel Teknoloji) İş Geliştirme ve Proje Yöneticisi Barış Bostan; ayrıcalıklı erişim yönetimi (PAM), yapay zekâ tabanlı ayrıcalıklı tehdit analizi (PTA), davranış profilleme ve Zero Trust prensipleri üzerine şu değerlendirmelerde bulundu:

“6698 sayılı KVKK’nın 12. maddesi ve GDPR’ın ilgili hükümleri, veri sorumlularına kişisel verilere hukuka aykırı erişilmesini önleme yükümlülüğü getirmektedir. Ayrıcalıklı Erişim Yönetimi (PAM) çözümleri bu regülasyon gereksinimlerini doğrudan karşılamaktadır. Ancak siber tehditlerin karmaşıklaştığı günümüzde artık yalnızca doğru şifrenin girilmesi yeterli bir güvenlik kriteri değildir.

Geliştirdiğimiz yapay zekâ tabanlı Ayrıcalıklı Tehdit Analizi (PTA) modülü ile kimlik ötesi doğrulama sağlıyoruz. Sistem, önceden tanımlanmış katı kurallara bağlı kalmaksızın her kullanıcının geçmiş 20 günlük oturum hareketlerini, komut sırasını, eriştiği sunucuları, çalışma saatlerini ve ritmini analiz ederek kişiye özel davranış modelleri çıkarıyor. Kullanıcının olağan dışı bir saatte sisteme girmesi ya da yetkisi dışındaki dizinlerde farklı komutlar çalıştırması durumunda anomali skorlaması devreye giriyor.

Zero Trust (Sıfır Güven) prensibi doğrultusunda kurum dışına hiçbir veri aktarılmadan tamamen iç davranışlarla eğitilen yapay zekâ modeli; şüpheli bir yan hareket (lateral movement) veya kritik anomali skoru tespit ettiği anda oturumu anında sonlandırıp ilgili şifreyi inaktif hale getirebiliyor. Böylece ayrıcalıklı hesaplar üzerinden gerçekleşebilecek veri ihlalleri proaktif ve otonom bir şekilde engellenmektedir.”

VİDEO: 1164
BAŞLIK: Ayrıcalıklı Tehdit Analizi ile Şüpheli Oturumlara Anında Müdahale
ETKİNLİK: 9.e-Safe Kişisel Verileri Koruma Zirvesi
TARİH: 13 Mayıs 2026
YER: Kişisel Verileri Koruma Kurumu – Ankara

Exit mobile version