İçeriğe atla
Tüm çözümler
Çözümler · Gölge BT

Gerçekten ne kullanılıyor — sözleşmede ne yazıyor değil.

Çalışanların gerçekte dokunduğu her SaaS, ortaya çıktığı an — tarayıcı, masaüstü ve kimlik genelinde.

Canlı keşif akışı
Son 24 saatte yakalananlar
Canlı
C
ChatGPT · kişisel hesap
Üretken yapay zekâ
2dk
Cu
Cursor IDE
AI · kod
14dk
N
Notion AI
Üretkenlik · AI
1s
O
Otter.ai
AI · transkripsiyon
3s
D
Dropbox · kişisel
Dosya paylaşımı
6s
F
Figma
Tasarım
9s
Su
Suno
AI · ses
12s
Son 24 saatte + 7 daha
envanterde142
01Sorun
01

Satınalma 12 uygulamayı takip eder; çalışanlar 142'sini kullanır. Aradaki fark sizin kör noktanız.

02

Ücretsiz katmanlar ve kişisel-hesap kayıtları BT'ye hiç ulaşmaz.

03

Göremediğinizi yönetemez, yenileyemez, güvene alamazsınız.

02Keşif kaynakları

Beş sinyal. Tek envanter.

API-only SSPM ürünleri sadece SSO'da kayıtlı olanı listeler. Biz arada kaçanı yakalıyoruz: kişisel hesaplar, tarayıcı sekmeleri, IDE eklentileri, yönetilmeyen uç-noktalar. Bir kaynak değil, beş kaynak.

Keşif kaynakları
Beş sinyal, tek envanter
Kimlik grafı
Cense Keşif Motoru
BE
Tarayıcı eklentisi
webNavigation
UA
Uç-nokta ajanı
süreç + host
AD
Active Directory
çoklu-DC lastLogon
LD
Bağımsız LDAP
dizin bind
ID
SSO / IdP
Entra · OAuth
hepsi tek kimlik grafına yazıyor5 / 5 aktif
03Neyi keşfediyoruz
Kapsam

Altı varlık sınıfı, tek envanter

Kapsamda

SaaS uygulamaları

142 katalogda

Kapsamda

AI araçları

47 tespit

Kapsamda

Tarayıcı eklentileri

Yönetilen cihazlarda

Kapsamda

OAuth izinleri

8 aktif izin

Kapsamda

Dosya paylaşımı

Kişisel + kurumsal

Kapsamda

Shadow IT

SSO dışı, satınalma dışı

04Canlı envanter

Gerçekte ne çalışıyor.

Kullanıcı bazında tekilleştirilmiş, risk'e göre sıralı, hangi kaynaktan yakalandığı işaretli. Filtrelenebilir, dışa aktarılabilir, kanıta bağlı.

Envanter · örnek
Gerçekte ne kullanılıyor
Uygulama, kullanıcı, kaynak ara…
TümüAIShadowKişisel
UygulamaRisk
ChatGPT · kişiselcritical
Cursor IDEhigh
Notion AImedium
Dropbox · kişiselhigh
GitHub Copilot · businesslow
Otter.aimedium
Figmalow
142'nin 7'si gösteriliyor · dışa aktarılabilir142 toplam
05API'nin göremediği yer
Diğerlerinin kaçırdığı

API-only SSPM ve CenseCloud keşfi

API-only SSPMCenseCloud
SSO ile yönetilen uygulamalarGörürGörür
Bağlı kiracılarda OAuth izinleriGörürGörür
Kişisel hesapla kurumsal veri kullanımıKörGörür
Tarayıcı sekmesindeki AI (SSO yok)KörGörür
IDE eklentileri ve masaüstü AI istemcileriKörGörür
06Keşif → Risk

Keşif yalnızca başlangıç.

Yakalanan her uygulama 0–100 skor, framework eşlemesi ve önerilen guardrail ile risk kütüğüne düşer.

Keşif → Risk
142uygulama yakalandı
7
Kritik
12
Yüksek
28
Orta
95
Düşük
Risk kütüğüne devam et
07Çerçeveler
ISO 27001 (A.5.9 varlık envanteri)KVKK md.12