Yapay zekâ destekli siber güvenlik operasyonlarında küresel bir oyuncu olan Rapid7 (RPD), Rapid7 Command Platform’unu yerleşik yönetişim, risk ve uyum (GRC) yetenekleriyle genişleten Rapid7 Cyber GRC’nin genel kullanıma sunulduğunu duyurdu. Bu yeni çözüm, kurumların siber riskleri sürekli olarak anlamasına, kontrol etkinliğini doğrulamasına ve uyum süreçlerini sadeleştirmesine yardımcı oluyor. GRC iş akışlarının canlı güvenlik operasyonları verileriyle entegre edilmesi sayesinde, güvenlik ve uyum ekipleri kontrol performansı, aktif tehditler ve kurumsal risklere dair güncel ve bütünleşik bir bakış açısı elde ediyor.
Rapid7 Cyber GRC ile şirket, SecOps ve GRC’yi birleştiren ilk büyük güvenlik operasyonları platformu oldu ve Önleyici Güvenlik stratejisini risk, kontrol ve uyum alanlarına taşıdı.
Güvenlik operasyonları ve yönetişim, geçmişte ayrı disiplinler olarak geliştiği için kurumlar güvenlik bulguları, uyum kanıtları ve iş risklerini farklı sistemlerde takip etmek zorunda kalıyordu. Bu parçalanmış yapı, kaynakların verimsiz kullanılmasına, karar süreçlerinin yavaşlamasına ve yöneticilerin kontrollerin etkinliğine dair güncel bir görüşe sahip olamamasına yol açıyordu. Rapid7 Cyber GRC, bu işlevleri ortak bir operasyonel temelde bir araya getirerek sürekli güvenceyi destekliyor.
Cyber GRC, yönetişim iş akışlarını doğrudan canlı güvenlik telemetrisiyle ilişkilendirerek bu boşluğu kapatıyor. İç kontrolleri mevcut saldırı yüzeyi görünürlüğüne bağlayan platform, güvenlik, risk ve uyum ekiplerine kontrol etkinliği, aktif tehditler ve kurumsal riskler hakkında ortak bir bakış sunuyor.
Rapid7 Cyber GRC ile kurumlar şunları yapabiliyor:
Canlı platform telemetrisiyle güvenlik kontrollerini sürekli doğrulamak ve resmi değerlendirmeler arasındaki sapmaları tespit etmek.
Birden fazla uyum çerçevesinde kanıt toplayıp kontrolleri haritalayarak denetim hazırlığını otomatikleştirmek.
Yapay zekâ destekli Değerlendirme Asistanı ile tedarikçi anketlerini ve incelemelerini hızlandırarak üçüncü taraf risk yönetimini kolaylaştırmak.
Aktif tehdit, açık ve bulguları yıl boyunca uyum iş akışlarına entegre ederek güvenlik aksiyonlarını ölçülebilir risk azaltımıyla ilişkilendirmek.
Cyber GRC, uyum iş akışları ve üçüncü taraf değerlendirmeleri için yapay zekâ destekli asistanlar da sunuyor. Bu yetenekler; politika yönetimi, üçüncü taraf risk yönetimi, risk kayıtları, denetime hazır raporlama ve isteğe bağlı PCI Onaylı Tarama Satıcısı taraması gibi alanları destekliyor.
Rapid7 Yönetim Kurulu Başkanı Corey Thomas, önleyici güvenliğin tehditleri tespit edip yanıtlamanın ötesine geçtiğini, kurumların riskin nerede olduğunu, kontrollerin çalışıp çalışmadığını ve aksiyon gerektiren noktaları sürekli anlaması gerektiğini belirtti. Thomas, GRC’yi platforma entegre ederek, tespit edilen, düzeltilen ve kanıtlanabilen unsurların bir araya getirildiğini ve uyumun anlık bir görev olmaktan çıkıp güvenlik operasyonlarının aktif bir parçası haline geldiğini vurguladı.
Cyber GRC’nin erken erişimle piyasaya sürülmesinden bu yana Rapid7, müşteri geri bildirimleri, ticari benimseme ve genişleyen bir güvence iş ortağı ekosistemiyle çözümü geliştirdi. İlk müşteriler arasında GetWell Networks ve SelectQuote Insurance Services yer aldı; bu da güvenlik operasyonlarını sürekli uyumla entegre etmek isteyen kurumların talebini gösterdi.
Cyber Watch Danışmanlık Hizmetleri Yönetici Ortağı ve Başkan Yardımcısı Bill Theissen, Rapid7 Cyber GRC’nin mevcut güvenlik verileri, varlık envanterleri ve API entegrasyonlarını kullanarak daha doğru, zamanında ve savunulabilir risk raporları üretme imkânı sunduğunu belirtti. Ayrıca platformun, güvenlik mühendisliği ile GRC ekipleri arasındaki iletişim ve risk algısı farkını kapatmaya yardımcı olduğunu ekledi.
Rapid7, platformun ötesine geçen sürekli güvence için denetim, güvence ve GRC iş ortaklarından oluşan bir ekosistem de inşa ediyor. HITRUST, Insight Assurance ve 360 Advanced gibi iş ortakları, SOC 2, ISO 27001, HITRUST, CMMC ve FedRAMP gibi çerçevelerde sertifikasyon ve uyum programlarını destekliyor.
Cyber GRC, Rapid7’nin Black Hat USA 2026’da sergilediği dört platform yeniliğinden biri olarak öne çıkıyor. Diğer yenilikler arasında şunlar bulunuyor:
Yapay zekâ destekli Açık Risk Keşfi ve Görünürlüğü: Doğal dil sorgulama ve yapay zekâ ile oluşturulan özetler sayesinde ekiplerin açıkları daha hızlı tespit etmesini, yazılım risklerini tüm teknoloji yığını boyunca belirlemesini ve risk duruşunu iş birimlerine net şekilde aktarmasını sağlıyor.
Önleyici MDR Uyarıları: Yüksek güven düzeyine sahip tehditleri olay haline gelmeden önce ortaya çıkarıyor.
Agentic SOC: Yapay zekâ ajanlarıyla analizleri hızlandırıyor, yanıt süreçlerini yönlendiriyor ve yüksek etkili kararlarda analist kontrolünü koruyor.
Bu yenilikler, Rapid7’nin Önleyici Güvenlik vizyonunu genişleterek kurumların riskleri öngörmesine, savunmalarını sürekli doğrulamasına ve saldırıları olay haline gelmeden engellemesine yardımcı oluyor.
Katılımcılar, Black Hat USA Business Hall’daki Rapid7 standında ve Mandalay Bay’deki Border Grill’de şirketin özel alanında canlı demoları ve uzman oturumlarını deneyimleyebilecek.
Bu içerik hazırlanırken faydalanılan kaynaklar: stocktitan.net