Ideniteit is maar lastig te vatten binnen IT-systemen. Okta spreekt al geruime tijd over een “identity fabric” waar volledig overzicht voor nodig is. Dankzij de beoogde overname van Permiso Security komt daar een Universal Identity Graph bij. Wat houdt deze in en hoe kan de optelsom een sterkere oplossing realiseren?
Permiso Security is zo’n 6 jaar oud en gevestigd in Palo Alto. Het platform is duidelijk geboren in en bedoeld voor multicloud, en daarbij ook multiplatform. Aanvalsoppervlakken van Azure tot Slack en Claude zijn elk verbonden via een zogeheten Universal Identity Graph. Deze koppelt identiteiten aan alle acties en verbindingen die ze beheren, ongeacht of die identiteit menselijk van aard is of niet.
Okta’s fabric en Permiso’s graph
De oplossing doet in zekere zin denken aan Wiz’s aanpak op het gebied van cloud security, maar specifiek toegepast op identity. De werkwijze is een erkenning van het feit dat identiteiten niet alleen een grote cyberdreiging vormen en gewild zijn bij aanvallers, maar dat het traceren van deze identiteiten en hun raakvlakken met IT-omgevingen de werkelijke uitdaging is. Niet elke identiteit is het waard om te stelen, maar verdedigers weten veelal niet wat de mogelijke ‘blast radius’ is. Precies op dat punt belooft Permiso een overzicht te bieden.
Voor Okta geldt dat de beoogde overname van Permiso meer is dan alleen het incorporeren van een potentiële rivaal. Klanten zitten overigens niet echt te wachten op meerdere identity-oplossingen, ongeacht of die tools werkelijk een overlap kennen. Okta kende al functionaliteit die doet denken aan wat Permiso doet, maar zal de Permiso-mogelijkheden kunnen inzetten om de bestaande opties te verrijken. Denk aan een integratie binnen Identity Security Posture Management, dat al direct wijst op het gevaar van ‘identity sprawl’.
Wegnemen van frictie
Permiso maakt gebruik van 2.500 op onderzoek gebaseerde signalen, afkomstig van 70 verschillende partijen. Die signalen zullen afhankelijk van de context erg gebruikelijk zijn of kunnen wijzen op potentiële problemen. Denk aan overprivileged access, ongebruikte permissies, afwijkend agentgedrag en policy-schendingen. Dit meet Permiso in real time.
Okta wijst op de snelle groei van identiteiten en op cijfers uit eigen onderzoek. 58 procent van ondervraagde bestuurders meldde het afgelopen jaar een AI-gerelateerd security-incident of ‘bijna-incident’. Aanvallers gebruiken steeds vaker post-authenticatietechnieken om verdedigingslinies te omzeilen. Dit maakt het logisch om een diepere onderzoekslaag toe te voegen zoals het aanbod van Permiso.
Optelsom van overnames
Permiso lanceerde in 2025 een platform dat risicobeheer aan threat detection koppelde, met een Universal Identity Graph als kern. Okta zelf werkt eerder al aan ITDR via de overnames van Spera en Axiom Security, en introduceerde in maart Okta for AI Agents. Binnen dit platform zijn AI-agents volwaardige, niet-menselijke identiteiten, die dankzij de autonomie van agents zich wel kunnen gedragen als menselijke gebruikers.
Een teken van de integratie van Permiso binnen Okta is er al. SandyClaw van Permiso brengt volgens Okta als eerste dynamische sandbox-detonatie naar AI-agent skills. Het spoort supply chain-aanvallen in skills en prompts op voordat die klantomgevingen bereiken.
Wat klanten krijgen
Na afronding kunnen Okta-klanten geavanceerde detectie inzetten door authenticatiesignalen te combineren met behavioral analytics. Ook krijgen ze zicht op risicovol gedrag van AI-agents, machine-identiteiten en privileged accounts. Gecompromitteerde of verkeerd geconfigureerde agents zijn in real time te onderzoeken en te isoleren.
“We zijn verheugd om Permiso te verwelkomen bij Okta”, aldus Ely Kahn, Chief Product Officer bij Okta. De overname brengt Okta bovendien verder de Security Operations Center in. Permiso’s onderzoeksteam P0 Labs voegt zich bij Okta Threat Intelligence. De transactie moet in het derde kwartaal van Okta’s fiscale jaar 2027 sluiten, oftwel nog ruim binnen dit kalenderjaar, onder de gebruikelijke voorwaarden. Dat derde kwartaal eindigt namelijk eind oktober.