Token Security, insan olmayan kimlik güvenliği için MCP Sunucuyu Açıklar


Token Security, insan olmayan kimlik (NHI) için Model Bağlam Protokolü (MCP) sunucusunu başlattı.

Bu yetenek, ajan yapay zekanın gücünü modern güvenlik operasyonlarına getirir ve ekiplerin basit, doğal dil kullanarak karmaşık NHI verileriyle etkileşime girmesini sağlar.

Token MCP Sunucusu, açık standart model bağlam protokolünü, bir konuşma arayüzü aracılığıyla akıllı bilgiler ve yönlendirilmiş iyileştirme sağlayarak kurumsal kimlik verileriyle büyük dil modellerini (LLMS) köprülemek için kullanır.

Güvenlik ekipleri artık sorular sorabilir ve aşağıdakiler gibi talepler yapabilirler:

  • “Hangi aktif olmayan makine kimlikleri en yüksek riske sahiptir? Bu riskler için toplu iyileştirme önermek.
  • “En savunmasız hizmet hesaplarının sahibi kim? İyileştirme stratejisi önerin.

Yapay zeka odaklı yanıt, müşteri ortamına, kimliklere ve verilere özgü ayrıntılı cevaplar ve iyileştirme rehberliği sağlayacaktır.

Token Security CPO Nissim Pariente, “Bu lansman, aracı güvenlik operasyonlarına doğru büyük bir adım” dedi. “Yapay zekanın gücünü derin kimlik bağlamıyla birleştirerek, doğal dili gerçek zamanlı, eyleme geçirilebilir, özerk ve çevreye özgü eyleme dönüştürüyoruz.”

Hibob’dan Ciso Tamir Ronen, “Bu güvenlik ekipleri için bir oyun değiştirici” dedi. “Token MCP, zaman alıcı araştırmaları hızlı, AI odaklı bilgiler ve bir azaltma planına dönüştürecek. Bu, risk iyileştirmesini tanımlamak, önceliklendirmek ve otomatikleştirmek için saatlerce tasarruf edecek.”

Ölçekte görünürlük ve harekete geçilebilirlik kilidini açma

Token MCP, güvenlik ekiplerine iki kritik yetenek getiriyor:

Gelişmiş görünürlük: Token MCP, kimlik duruş risklerinden kullanım kalıplarına ve sahiplik verilerine kadar bağlamı toplayarak, buluttan şirket içine kadar ortamlarda makine kimlik riskinin öncelikli, bütünsel bir görünümü sunar.

Daha akıllı iyileştirme: Token MCP, CLI komutları, komut dosyaları ve her ortama göre uyarlanmış açıklamalar da dahil olmak üzere, ekipleri daha hızlı ve daha güvenli bir şekilde çözmeleri için güçlendiren hassas, müşteriye özgü iyileştirme rehberliği sağlar.

Güvenlik ekiplerinin zaten kullandığı araçlar için tasarlandı

Token MCP, Claude, Chatgpt ve Gemini gibi önde gelen AI sohbet platformlarıyla sorunsuz bir şekilde entegre olur. Güvenlik ekipleri, yeni diller öğrenmeye veya karmaşık gösterge tablolarından geçmeye gerek kalmadan, verileri ile zaten güvendikleri ve güvendikleri araçlardan etkileşime girebilir.

Erken müşteri dağıtımlarında, Token MCP anahtar kullanım durumlarında değer göstermiştir:

  • İhtiyatsızlık için en kritik inaktif kimliklerin belirlenmesi
  • GCP Service Hesaplarını Kullanarak AWS Kaynakları gibi çapraz-bulut kimlik bağlantılarını ortaya çıkarmak
  • Korunmasız Makine Kimliklerinin Sahipliği Haritalama
  • Kapalı çalışanların güvenlik etkisini analiz etmek

Bu yetenekler araştırma süresini azaltır, yanıtı hızlandırır ve karmaşık kimlik zorluklarını ulaşılabilir hale getirir.



Source link