Temel değişiklik mimariyle ilgili: Exabeam'in davranış modelleri, güvenlik telemetrisini harici bir analitik motoruna yönlendirmek yerine, halihazırda Google Security Operations içinde barındırılan veriler üzerinde yerinde çalışıyor. Bu sayede güvenlik ekipleri, insan kullanıcılar için kullandıkları davranış temellendirme ve anomali tespitini, insan olmayan kimliklere (yapay zeka ajanları) tek bir platformda uygulayabiliyor .
Çözüm ayrıca Google Cloud Marketplace üzerinden de tedarik edilebiliyor, bu da Google Cloud ekosistemindeki kuruluşlar için idari yükü azaltıyor .
Geleneksel güvenlik izleme araçları, insan davranış kalıpları için inşa edilmişti: oturum açma saatleri, dosya erişim hacimleri, yetki yükseltme sıralamaları... Yapay zeka ajanları bu modelleri bozuyor. 7/24 çalışıyor, doğrudan API'leri çağırıyor, meşru iş akışlarında geçerli kimlik bilgileri kullanıyor ve altta yatan modeller güncellendikçe veya yeniden eğitildikçe sessizce amaçlanan davranıştan sapabiliyorlar .
Exabeam-Google entegrasyonu bu sorunu üç mekanizma ile çözüyor:
İnsan olmayan kimlikler için davranış analitiği. Güvenlik ekipleri, yapay zeka ajanlarının faaliyet kalıplarını insan kullanıcılarla aynı platformda izleyebiliyor. Kötüye kullanım, uyumsuzluk veya ele geçirilme belirtisi olan anormallikler tespit ediliyor . Bir ajan, normal kapsamı dışındaki sistemlere erişmeye başladığında veya araçları alışılmadık sıralamalarla çağırdığında, davranış modeli bunu işaretliyor.
İnsanlar ve ajanlar için birleşik içeriden tehdit tespiti. Exabeam'in davranış zekası, riskli faaliyeti kaynağına bakılmaksızın tespit ediyor. Bu bir çalışan, bir yüklenici veya bir yapay zeka ajanı olabilir. Exabeam CEO'su Pete Harteveld, "Yapay zeka ajanlarının yükselişi, işlerin nasıl yapıldığını ve kuruluşların risk hakkında nasıl düşünmesi gerektiğini temelden değiştiriyor" dedi . Exabeam'in Baş Yapay Zeka ve Ürün Sorumlusu Steve Wilson ise daha doğrudan konuştu: "Yapay zeka ajanları kurumsal ortamlarda dijital çalışanlar haline geldikçe, kuruluşlar artık hem insan hem de insan olmayan kimlikleri aynı düzeyde gözetimle güvence altına almalı ve yönetmelidir" .
Veri taşıma yükü yok. Analitik, Google Security Operations'ta bulunan veriler üzerinde doğrudan çalıştığı için ekipler, ajan telemetrisini ayrı araçlara yönlendirme operasyonel karmaşıklığından kaçınıyor. Exabeam'in iç testleri, bunun tespit, soruşturma ve müdahale iş akışlarını %80'e kadar hızlandırabileceğini gösteriyor .
Bu entegrasyon, Exabeam'in 2025 ve 2026 boyunca "ajanik kuruluş" için davranış zekasını uyarlamak üzere yaptığı sürekli çalışmaların bir parçası. Şirket, Temmuz 2026'da yapay zeka odaklı tespit kapsamını 90 tespit modeline iki katına çıkardı, Anthropic Claude için destek ekledi (OpenAI ChatGPT, Google Gemini, Microsoft Copilot ve GitHub Copilot'un yanı sıra) ve OWASP Agentic Top 10 kapsam içgörülerini yayınladı . Ayrıca 2026 Google Cloud Security: Analytics & Operations Yılın Ortağı Ödülü'nü kazandı .
Temel tez şu: Yapay zeka ajanı riski, içeriden tehdide çok benziyor (meşru kimlik bilgilerine sahip yetkili bir varlık beklenmedik veya tehlikeli bir şey yapıyor), ancak geleneksel araçlar bunu göremiyor çünkü insanlara göre kalibre edilmişler. Exabeam ve Google, ajan davranış analitiğini güvenlik ekiplerinin halihazırda kullandığı konsola entegre ederek, çözümün yeni bir araç değil, mevcut araç içinde daha iyi görünürlük olduğuna bahis oynuyor.