Teleport Identity Behavior & Context: دید کامل روی هر هویتی
خلاصهٔ کاملتر
تیمهای امنیتی امروز معمولاً مجبورن لاگهای Okta، AWS CloudTrail، GitHub و Kubernetes رو بهصورت دستی کنار هم بذارن تا بفهمن یه حادثه امنیتی چطور اتفاق افتاده. این کار ساعتها وقت میبره. Teleport با قابلیت جدیدش به اسم Identity Behavior & Context ادعا میکنه این فرایند رو به چند دقیقه کاهش میده — با یکپارچه کردن همه این لاگها در یه تایملاین واحد و قابل جستجو.
یکی از مهمترین بخشهای این پلتفرم، AI Session Summaries هست. بعد از پایان هر سشن — چه SSH باشه، چه Kubernetes، چه دیتابیس — سیستم یه خلاصه به زبان ساده تولید میکنه که نشون میده چه اتفاقی افتاده، چه دستوراتی اجرا شدن، و چه نکات غیرعادیای وجود داشته. این خلاصهسازی از طریق مدلهای OpenAI یا Amazon Bedrock انجام میشه و فقط وقتی کاربر صراحتاً اجازه بده فعال میشه.
نکته متمایزکننده این ابزار اینه که سشنهای عاملهای هوش مصنوعی (AI Agents) و ابزارهای MCP هم دقیقاً مثل هویتهای انسانی لاگ میشن. هر پرامپت، هر کوئری، هر فراخوانی ابزار — همه با context کامل هویتی ثبت میشن. این در حالیه که در اکثر سیستمهای فعلی، سشنهای AI agent هیچ رکورد ساختاریافتهای تولید نمیکنن.
بخش Access Graph و SQL Editor به مهندسان و تیمهای امنیتی اجازه میده با نوشتن کوئریهای SQL-مانند، روابط هویتها با منابع رو در لحظه بررسی کنن؛ مثلاً بفهمن چه کسی به چه سروری دسترسی داره، مسیرهای lateral movement ممکن کجان، یا زنجیرههای privilege چطور شکل گرفتن — بدون نیاز به نوشتن قوانین سفارشی در SIEM.
قابلیت Crown Jewels هم برای منابع حیاتی سازمان طراحی شده. وقتی یه منبع به عنوان Crown Jewel علامتگذاری بشه، هر تغییری در مسیر دسترسی به اون منبع فوراً یه audit event تولید میکنه — بهصورت diff که نشون میده چی اضافه یا حذف شده. در کنارش، 1-Click Identity Lock اجازه میده با یه کلیک تمام سشنهای فعال یه هویت مشکوک بلافاصله قطع بشن و هر اتصال جدیدی هم رد بشه.
یه مثال واقعی از یه مشتری Teleport: «در عرض پانزده دقیقه از deploy، دو مهندس رو شناسایی کردیم که اکانتهاشون هنوز دسترسی super-admin maintainer روی ۱۸۰۰ ریپازیتوری داشت — خیلی بیشتر از دسترسی read-only که قرار بود داشته باشن.» این نشون میده چطور privilege creep میتونه بدون ابزار مناسب مدتها ناشناخته بمونه.
نکات کلیدی:
- تایملاین یکپارچه از لاگهای AWS، GitHub، Okta و زیرساخت بدون نیاز به correlation دستی
- خلاصهسازی هوشمند سشنها با OpenAI یا Amazon Bedrock (opt-in)
- پشتیبانی از سشنهای AI Agent و MCP با همان سطح audit هویتهای انسانی
- بیش از ۵۰ نوع آسیبپذیری هویتی با detection لحظهای
- SQL Editor برای کوئری گرفتن از روابط هویت-منبع بدون SIEM سفارشی
- قفل کردن فوری هویت با یه کلیک و قطع تمام سشنهای فعال
- قابلیت export به Splunk، Datadog، Elastic و Panther




