Okta, Permiso’yu satın alarak AI agent ve makine kimliği tehdit tespitine giriyor

okta, 30 Temmuz 2026’da Permiso Security’yi satın almak üzere kesin anlaşma imzaladığını duyurdu. Permiso, insan, non-human ve agentic kimlikler için bulut-native kimlik güvenliği ve ITDR yetenekleri sunuyor. Okta resmi basın bülteninde finansal şartları açıklamadı. TechCrunch’ın kaynağı anlaşmayı neredeyse tamamen nakit, 200 milyon dolara yakın gösteriyor; Okta bu rakama itiraz etmedi ancak tutarı doğrulamayı da reddetti. Bu rakam resmi değerleme değildir.

Kapanış, Okta’nın FY2027 üçüncü çeyreğinde bekleniyor; şirket, 27 Mayıs 2026 rehberliğine etki olmayacağını belirtti. Anlaşma henüz kapanmadı.

Ana Gelişme

Okta’nın newsroom açıklamasına göre Permiso, kimlik risk sinyalleri, davranışsal analitik ve tehdit tespitiyle ITDR katmanını genişletiyor. Şirket, 70’ten fazla kimlik partneri üzerinde 2.500’den fazla araştırma odaklı sinyal iddia ediyor. Ürün tarafında SandyClaw, AI agent skill ve prompt’larını deploy öncesi dinamik sandbox’ta analiz eden bir katman olarak öne çıkıyor.

TechCrunch’a göre Permiso 2022’de stealth’ten çıktı; kurucular arasında eski FireEye yöneticileri Paul Nguyen ve Jason Martin yer alıyor. Odak: çalınmış veya ele geçirilmiş kimliklerle bulut altyapısında ilerleyen saldırıları ve son dönemde AI agent / makine kimliği aktivitesini tespit etmek. Aynı habere göre Permiso bugüne kadar yaklaşık 29 milyon dolar toplamış; Nisan 2024 Series A yaklaşık 80 milyon dolar post-money değerleme ile Altimeter öncülüğünde tamamlanmış — bu rakamlar da kaynaklara dayalıdır.

Okta CPO Ely Kahn, Permiso’nun Okta’nın identity security fabric’ini kanıtlanmış ITDR yetenekleriyle genişleteceğini ve tehdit araştırma ekibinin detection/prevention kapasitesini ilerleteceğini söyledi.

Neden Önemli?

Kimlik platformları uzun süredir login ve lifecycle yönetimine odaklanıyordu. Agentic dönemde risk, oturum açıldıktan sonra bulutta ve agent’larda ne olduğu sorusuna kayıyor. identity-security-agentic-era ve non-human-identity tartışmalarında Okta–Permiso, incumbent’in ITDR + agent kimliği boşluğunu M&A ile doldurma hamlesidir.

Okta kullanan ekipler için pratik anlam: post-auth bulut aktivitesi ile agent/machine identity sinyallerinin aynı security fabric’e yaklaşması. Bu, “kim giriş yaptı?” sorusunun yanına “bu agent/servis hesabı normal mi davranıyor?” sorusunu ekler. agentic-access-management ürünleri için de rekabet yoğunlaşıyor.

Aynı gündeki Onyx Security fonlamasıyla karıştırılmamalıdır. Onyx, otonom agent aksiyonlarını runtime’da approve / redirect / block eden bir control plane anlatısıdır. Okta–Permiso ise kimlik ve tehdit tespiti (detection) katmanındadır. İkisi tamamlayıcıdır; aynı haber değildir.

Teknik Detaylar

ITDR, kimlik odaklı saldırılarda anomali, credential misuse ve lateral movement sinyallerini toplar. Permiso’nun bulut-native odağı, IdP log’larının ötesinde cloud session ve non-human identity telemetrisini içerir. SandyClaw tarafında ise agent skill’lerinin sandbox’ta incelenmesi, skill marketplace / tool-use riskini deploy öncesi süzmeyi hedefler.

Entegrasyon soruları kapanışa bağlı kalır: Permiso sinyallerinin Okta Identity Threat Protection veya SecOps ürünlerine nasıl akacağı, lisanslama modeli ve mevcut Permiso müşterilerinin (ikincil haberlerde Autodesk, Nutanix, Coupa gibi isimler geçiyor) migration yolu henüz ürün notu düzeyinde netleşmedi.

Bağlam

ai-agent-security yatırımları 2026’da hem pure-play startup fonlaması hem de büyük kimlik/satıcı M&A’sı olarak iki kolda ilerliyor. Okta’nın hamlesi, identity vendor’ların “login şirketi” kalmak istemediğini gösterir. Fiyatın resmi açıklanmaması, TechCrunch’ın “itiraz edilmedi” çerçevesini zorunlu kılar — okuyucu ~200 milyon doları kesin tutar sanmamalıdır.

Sonraki Adımlar

  • FY2027 Q3 kapanış ve customary conditions
  • Permiso / SandyClaw’ın Okta ürün ailesine entegrasyon takvimi
  • ITDR sinyallerinin mevcut Okta müşterilerine sunulma biçimi
  • Agent identity monitoring’de rakip kimlik ve güvenlik satıcılarının yanıtları

Kaynaklar