← Tüm terimler
Kimlik Görünürlüğü ve İstihbaratı Platformu (IVIP)

Kimlik Görünürlüğü ve İstihbaratı Platformu (IVIP) Nedir?

Kimlik görünürlüğü ve istihbaratı platformu (IVIP), insan, makine ve yapay zeka ajanı dahil tüm kimliklerin ve etkin erişimlerinin birleşik bir grafını kurarak kimlik riskini görünür, sorgulanabilir ve düzeltilebilir kılar.

Son güncelleme: 21 Temmuz 2026

IVIP Nasıl Çalışır

Kimlik görünürlüğü ve istihbaratı platformu, Gartner’ın 2025’te tanımladığı ve henüz erken benimseme aşamasında olan bir kategoridir; aldatıcı derecede basit bir soruyu yanıtlayan platformları kapsar: kim ve ne, neye, hangi sistemde erişebiliyor? Platform; dizinlerden, kimlik sağlayıcılardan, SaaS uygulamalarından, bulut platformlarından ve altyapıdan kimlik verisini toplar ve çalışan kullanıcıları, harici kimlikleri, federe hesapları, makine kimliklerini ve yapay zeka ajanlarını kapsayan birleşik bir graf kurar. Kimlik korelasyonu parçaları birbirine bağlar; Active Directory hesabı, bulut oturumu ve üç SaaS hesabı olan aynı kişi, beş ilgisiz kayıt olarak değil tek bir kimlik olarak görünür.

İstihbarat yetenekleri bu grafın üzerinde çalışır. Etkin erişim çözümlemesi, bir kimliğin yalnızca doğrudan atananları değil, grup üyelikleri, rol atamaları ve yetkilendirmelerden oluşan zincir üzerinden gerçekte neye ulaşabildiğini yanıtlar. Genellikle blast radius denen ters analiz ise diğer yönde işler: bir kaynağı seçersiniz ve ona ulaşabilen her kimliği görürsünüz. Duruş bulguları, grafın görünür kıldığı tekrarlayan sorunları yüzeye çıkarır: sahipsiz kalmış hesaplar, atıl ama hâlâ yetkili hesaplar, görevler ayrılığı çakışmaları ve sahibi olmayan servis hesapları veya ajanlar. Graf üzerindeki analizler ve serbest sorgular, denetimlerin ve olayların doğurduğu soruları güvenlik ekiplerinin yanıtlamasını sağlar.

Neden Önemli

Çoğu kuruluş, IVIP’in yanıtlamak için kurulduğu temel soruları yanıtlayamaz. Erişim; on yılların dizinleri, bulut geçişleri ve SaaS benimsemesi boyunca birikir ve resmin tamamı tek bir sistemde durmaz: dizin hesapları bilir, bulut platformu rolleri bilir, her SaaS uygulaması yalnızca kendi yetkilendirmelerini bilir. Bir hesap ele geçirildiğinde ilk soru, yani bu kimlik gerçekte neye ulaşabiliyordu sorusu, günler süren elle kazı çalışması gerektirir ve yanıt çoğu zaman eksik kalır. Genellikle insan sayısını aşan ve nadiren net bir sahibi olan insan dışı kimliklerin ve yapay zeka ajanlarının büyümesi bu açığı daha da genişletir.

Kategori içindeki pratik ayrım, bir bulgudan sonra ne olduğudur. IVIP araçlarının çoğu salt okunur bir katmandır: gözlemler, puanlar ve bulguları talep kuyruklarına aktarır; düzeltme ise başka bir aracı kullanan başka bir ekibe kalır. Kimlik sağlayıcı veya yönetişim kontrol düzlemine de sahip olan platformlar ise döngüyü kendileri kapatabilir: sahipsiz hesabı devre dışı bırakmak, atıl yetkiyi geri almak gibi. Çünkü sorunu bulan sistem, erişimi kontrol eden sistemin ta kendisidir.

Kimlik Görünürlüğüne Nasıl Yaklaşılır

Erişimin gerçekte yaşadığı sistemleri bağlayarak başlayın: dizin, kimlik sağlayıcı, başlıca SaaS uygulamaları ve bulut platformları. Sonraki her şeyi korelasyon kalitesi belirler; bu yüzden hesapların doğru kimliklere bağlandığını ve yalnızca insanların değil, servis hesaplarının ve ajanların da yakalandığını erkenden doğrulayın. Ardından ilk duruş bulgularını ele alın: sahipsiz hesaplar ile atıl ama hâlâ yetkili hesaplar genellikle en hızlı kazanımlardır; çünkü bunları kaldırmak, aktif çalışan kimseyi etkilemeden saldırı yüzeyini küçültür.

Graf olgunlaştıkça onu üç aylık bir rapor değil, günlük operasyonun parçası haline getirin: olay müdahale ekipleri triyaj sırasında blast radius sorgularına uzanmalı, erişim gözden geçirmeleri ham grup listeleri yerine etkin erişime dayanmalı. Bulguların doğrudan düzeltmeye bağlandığı platformları tercih edin; örneğin Monosign, etkin erişim, blast radius analizi ve geri alınabilir tek tıkla düzeltme içeren kimlik istihbaratı barındırır.

Sık sorulan sorular

IVIP ile IGA arasındaki fark nedir?
IGA, erişimin iş akışlarını yönetir: talep etme, onaylama, sağlama ve sertifikasyon. IVIP ise tüm ortam genelinde görünürlük ve istihbarat sorularını yanıtlar: bir kimlik etkin olarak neye ulaşabiliyor, belirli bir kaynağa kim ulaşabiliyor, duruş sorunları nerede. İkisi birbirini tamamlar: süreci IGA yürütür; ortaya çıkan erişim durumunun gerçekten amaçladığınız şey olup olmadığını IVIP gösterir.
IVIP’in ITDR ve ISPM ile ilişkisi nedir?
Kimlik güvenliğinin farklı yarılarını kapsarlar. IVIP ve ISPM statik tarafı ele alır: herhangi bir saldırıdan önce var olan görünürlük, duruş ve hatalı yapılandırmalar. ITDR ise çalışma zamanı tarafını ele alır: aktif kimlik tehditlerini gerçekleşirken tespit etmek ve müdahale etmek. Bu kategoriler birbirine yakınsıyor; üreticiler bunları üç ayrı araç yerine giderek tek ve bütünleşik bir kimlik güvenliği yeteneği olarak sunuyor.
Zaten bir dizininiz varsa IVIP’e ihtiyaç var mı?
Dizin, tek bir sistemdeki hesapları ve grup üyeliklerini gösterir; etkin erişimi göstermez. Bir kimliğin gerçekte neye ulaşabildiği, genellikle iç içe grupların, bulut rol atamalarının ve dizinin hiç görmediği SaaS yetkilendirmelerinin oluşturduğu zincirlerden geçer. IVIP bu zincirleri sistemler arasında çözümler; dizini elle incelemenin hiçbir gerçekçi ölçekte yapamayacağı kısım da tam olarak budur.