Gerçekte ne kullanılıyor? Sözleşmede ne yazıyor değil.
Çalışanların gerçekte dokunduğu her SaaS, ortaya çıktığı an: tarayıcı, masaüstü ve kimlik genelinde.
Sorun
Satınalma 12 uygulamayı takip eder; çalışanlar 142'sini kullanır. Aradaki fark sizin kör noktanız.
Ücretsiz katmanlar ve kişisel-hesap kayıtları BT'ye hiç ulaşmaz.
Göremediğinizi yönetemez, yenileyemez, güvene alamazsınız.
Keşif kaynakları
Beş farklı sinyal kaynağı, tek envanter.
API-only SSPM ürünleri yalnızca SSO'da kayıtlı olanı listeler. Biz arada kalanı yakalıyoruz: kişisel hesaplar, tarayıcı sekmeleri, IDE eklentileri, yönetilmeyen cihazlar.
Neyi keşfediyoruz
Altı varlık sınıfı, tek envanter
SaaS uygulamaları
142 katalogda
AI araçları
47 tespit
Tarayıcı eklentileri
Yönetilen cihazlarda
OAuth izinleri
8 aktif izin
Dosya paylaşımı
Kişisel + kurumsal
Shadow IT
SSO dışı, satınalma dışı
Canlı envanter
Gerçekte ne çalışıyor?
Kullanıcı bazında tekilleştirilmiş, risk seviyesine göre sıralı, hangi kaynaktan yakalandığı işaretli. Filtrelenebilir, dışa aktarılabilir, her kayıt kanıtla desteklenir.
API'nin göremediği yer
API-only SSPM ve CenseCloud keşfi
Keşif → Risk
Keşif yalnızca başlangıç.
Yakalanan her uygulama 0–100 skor, framework eşlemesi ve önerilen guardrail ile risk kütüğüne düşer.
