Inzicht in security groups en AI agents
Traditioneel focust monitoring zich op de 'normale' gebruiker: een medewerker die inlogt en bepaalde handelingen verricht. Maar wat gebeurt er 'onder de motorkap'?
Technisch gezien gedragen beveiligingsgroepen en AI agents zich in het systeem namelijk precies hetzelfde als gebruikers. Ze verkrijgen rechten, voeren taken uit en hebben toegang tot gevoelige functionaliteit. Als deze niet worden meegenomen in de risicoanalyse, ontstaat er een blinde vlek in je beveiliging. Met onze recente aanpassingen maken we deze nieuwe gebruikers zichtbaar.
Wat is er nieuw?
1. Inzicht in AI Agents
Sinds kort zijn er AI agents toegevoegd aan Business Central. Deze agents opereren als autonome gebruikers die zelfstandig taken uitvoeren, en hebben daarvoor ook specifieke rechten nodig. Maar heeft zo’n agent niet onbedoeld toegang tot kritieke processen? In onze vernieuwde monitoring worden deze agents nu expliciet zichtbaar gemaakt.
We maken onderscheid op basis van het licentietype. Hierdoor zie je in één oogopslag of een risico wordt veroorzaakt door een menselijke gebruiker of door een geautomatiseerde agent.
2. Transparantie in Security Groups
Het beheren van rechten via beveiligingsgroepen is efficiënt, maar kan vertroebelend werken voor de compliance in combinatie met reguliere machtigingensets en organisatierollen. Want welke rechten krijgt een gebruiker nu precies via welke groep?
In de nieuwe update hebben we dit volledig transparant gemaakt:
-
Direct inzicht: Security groups worden nu, net als gebruikers, geanalyseerd op risico’s.
-
De herkomst van rechten: Wanneer je het analyseresultaat van een individuele gebruiker beoordeelt, zie je nu exact welke rechten direct zijn toegewezen en welke rechten zijn verkregen via een lidmaatschap van een security group en welke vanuit reguliere machtigingensets.
Grip op je volledige landschap
Met deze toevoegingen zorgen we ervoor dat je risicoanalyse compleet is. Of het nu gaat om een nieuwe collega, een slimme AI-assistent of een complexe rechtenstructuur via groepen: jij houdt de controle.
De update is per direct beschikbaar in de Authorization Box. Heb je vragen over hoe je deze nieuwe inzichten het beste kunt interpreteren? Neem gerust contact met ons op.