oolak
إدارة الأصول والمخاطر

شاهد كل أصل. أصلح ما يهم. وتأكّد أنه أُصلح فعلًا.

يجمع oolak أدوات الفحص وقوائم الأصول والسحابة وأنظمة التذاكر لديك في مكان واحد. يقدّم الخطر الحقيقي أولًا، ويسلّم العمل إلى الفريق المناسب، ويتحقق بفحص جديد من أن كل إصلاح صامد.

  • يعمل مع الأدوات التي تملكها بالفعل.
  • لا تُغلق النتيجة إلا بعد إعادة فحص مضيفها.
  • يعمل على خوادمك، ولا تغادرها بياناتك أبدًا.
صفحة رئيسية تُظهر أين تقف اليوم.
هل يبدو هذا مألوفًا؟

العثور على الثغرات سهل. الصعب هو إصلاحها فعلًا.

01

الأدوات متفرقة والبيانات غير متطابقة.

تعمل أدوات الفحص وقوائم الأصول وحسابات السحابة وأنظمة التذاكر دون أن يعرف أي منها عن الآخر.

  • يظهر الخادم نفسه باسم مختلف في كل نظام.
  • تقضي الفرق ساعات في مطابقة السجلات يدويًا في Excel.
  • لا أحد متأكد تمامًا أيّ فريق يملك أيّ خادم.
02

النتائج كثيرة جدًا بحيث لا يُعرف ما الذي يجب إصلاحه أولًا.

يأتي كل فحص بآلاف النتائج، وتبدو كلها عاجلة.

  • الترتيب بحسب الخطورة وحدها يقود إلى أولويات خاطئة.
  • لا تقول التقارير ما الذي يمكن الوصول إليه من الإنترنت.
  • لا تؤخذ أهمية النظام للأعمال في الحسبان.
03

بعض المخاطر تبقى مخفية، وبعض الإصلاحات ليست حقيقية.

تمرّ الخدمات المنسية دون أن يلاحظها أحد، ولا أحد يتحقق مما إذا كانت كلمة «أُصلح» تعني ذلك فعلًا.

  • تبقى خوادم الاختبار القديمة مكشوفة على الإنترنت لسنوات.
  • يبدو الخادم الذي كان مطفأً يوم الفحص سليمًا تمامًا.
  • عند التدقيق لا يوجد سجل معتمد لقرارات المخاطر.
كيف يعمل

حلقة واحدة بسيطة، من الاكتشاف إلى الإثبات.

لا يحلّ oolak محلّ أدواتك، بل يربط بينها ويتابع كل مشكلة حتى تُحل فعلًا.

اعرف كل ما تملكه في الداخل والخارج.

تجتمع قائمة أصولك وحسابات السحابة وأدوات الفحص في قائمة واحدة. ويعثر oolak أيضًا على النطاقات والخوادم والشهادات التي يمكن لأي شخص على الإنترنت الوصول إليها، ويربط كلًّا منها بالمسؤول عنه.

قائمة الأصول    سطح الهجوم
كل ما يظهر على الإنترنت، مع الجهة المسؤولة عنه.

ضع القليل من المشكلات المهمة في المقدمة.

تُقيَّم كل نتيجة بحسب ما إذا كان المهاجمون يستغلونها، ومدى أهمية النظام، وما إذا كان يمكن الوصول إليه من الإنترنت. فتتحول آلاف النتائج إلى قائمة قصيرة تستطيع فرقك إنجازها.

الأولوية بحسب المخاطر
كل نتيجة مع درجة خطورتها وبيانات استغلالها والمسؤول عنها.

دع العمل الروتيني يسير وحده.

تعمل المزامنات والفحوصات والتذاكر والتقارير وملخصات الذكاء الاصطناعي كمسارات عمل تبنيها دون شيفرة. وكل ما يغيّر نظامًا ما ينتظر موافقة شخص.

سير العمل
كل تنفيذ لسير العمل، خطوة بخطوة ولحظة بلحظة.

امنح كل مشكلة مسؤولًا وموعدًا نهائيًا.

ترسل القواعد كل نتيجة إلى الفريق المناسب وتفتح التذكرة في الأداة التي يستخدمها بالفعل. وما يتعذّر إصلاحه اليوم يصبح استثناءً معتمدًا ومحدد المدة.

الإسناد    الاستثناءات
استثناءات معتمدة ومحددة المدة في سجل واحد.

لا تقل «أُصلح» إلا إذا أُصلح.

يتذكر oolak المضيفات التي وصل إليها كل فحص. ولا تُغلق النتيجة إلا إذا فُحص مضيفها وزالت المشكلة، وتؤكد إعادة فحص سريعة كل إصلاح.

الإغلاق المؤكَّد
إعادة فحص موجّهة تؤكد الإصلاح.
خريطة العلاقات

تتبّع الطريق من الإنترنت إلى بياناتك.

ترتبط النطاقات وعناوين IP والشهادات والخوادم والتطبيقات على خريطة واحدة. يمكنك تتبّع اسم عام حتى الخادم الذي يقف خلفه ورؤية المشكلات التي تنتظر هناك.

  • يُظهر عرض مسار الهجوم الطريق من الخارج إلى الداخل.
  • لا يُوزن الخادم الواقع خلف جدار حماية تطبيقات الويب أو شبكة توصيل المحتوى كما يُوزن الخادم المكشوف مباشرةً على الإنترنت.
  • تُفتح الخريطة نفسها في صفحة كل أصل وتطبيق وفريق.

استكشف خريطة العلاقات

من اسم عام إلى الخادم الذي يقف خلفه والمشكلات التي تنتظر هناك.
لماذا oolak

لا يكتفي بقائمة، بل يتابع كل مشكلة حتى تُحل.

يحمي ما اشتريته بالفعل.

تبقى أداة الفحص وقائمة الأصول ونظام التذاكر في أماكنها. يربط oolak بينها، وتختار أنت المصدر الذي تثق به لكل معلومة.

يثبت كل إصلاح.

لا تُغلق أبدًا نتيجة على خادم لم يُفحص، وتُعاد المشكلة العائدة إلى الفتح تلقائيًا.

يرى المخاطر في سياقها.

تُوزن بيانات الاستغلال وأهمية النظام وانكشافه على الإنترنت معًا، بأوزان تتحكم فيها أنت.

بياناتك تبقى لديك.

يعمل oolak بالكامل على خوادمك حتى دون اتصال بالإنترنت، ويسجّل كل إجراء في سجل تدقيق.

التقارير

اعرض التقدّم بأرقام حقيقية.

يضيف كل فحص إلى اتجاه يمكنك الوثوق به. يرى القادة مدى سرعة إصلاح المشكلات، ويتلقى كل فريق ملخصًا لعمله.

  • يُتابَع متوسط وقت الإصلاح وعمر النتائج ومعدل إعادة الفتح مع مرور الوقت.
  • تُعرض المواعيد النهائية والتجاوزات لكل مستوى خطورة.
  • تقارن بطاقات الأداء بين الفرق والمواقع والمجموعات جنبًا إلى جنب.
  • يتلقى كل فريق ملخصًا بالبريد الإلكتروني لا يتضمن إلا بياناته.

استكشف التقارير

اتجاهات النتائج الجديدة والمعالَجة، مباشرةً من سجل الفحوصات لديك.
يعمل على خوادمك.يُثبَّت oolak داخل شبكتك، بما في ذلك الشبكات غير المتصلة بالإنترنت.
يعمل مع أدواتك.يتصل 76 من أدوات الفحص وقوائم الأصول ومنصات السحابة وأدوات التذاكر مباشرةً دون إعداد إضافي.
لا يغلق إلا ما تم التحقق منه.لا تُغلق النتيجة إلا بعد إعادة فحص مضيفها وزوال المشكلة.
يسجّل كل إجراء.يُكتب من فعل ماذا ومتى في سجل تدقيق يستطيع نظام SIEM لديك قراءته.
التكاملات

يعمل مع الأدوات التي تملكها بالفعل.

شاهد جميع التكاملات (76)

المساعد الذكي

اطرح على بياناتك الأمنية سؤالًا بلغة بسيطة.

اربط المساعد الذكي الذي تستخدمه بالفعل، أو نموذجًا يعمل داخل شبكتك، واسأل «ما الخوادم المكشوفة على الإنترنت التي لديها مشكلات حرجة هذا الأسبوع؟». يعمل المساعد بصلاحياتك ولا يستطيع أبدًا اعتماد أي شيء من تلقاء نفسه.

تعرّف على المساعد الذكي

  • يتصل مساعدون مثل Claude عبر خادم MCP المدمج.
  • مع النماذج المحلية يبقى كل شيء داخل شبكتك.
  • تستدعي مسارات العمل نماذج الذكاء الاصطناعي لتلخيص النتائج واقتراح القرارات.
  • يُعلَّم كل إجراء للذكاء الاصطناعي بشكل منفصل في سجل التدقيق.
تجربة مجانية لمدة 14 يومًا

شاهد صورة مخاطرك الحقيقية خلال أسبوعين.

نُعدّ oolak في بيئتك ونعمل عليه مع فريقك. وهكذا يبدو الأسبوعان.

اليوم 1

الربط

تُربط أداة الفحص وقائمة الأصول أو السحابة ونظام التذاكر، وتبدأ أول مزامنة.

اليوم 3

شاهد سطح الهجوم

بعد تأكيد النطاق، تظهر الأسماء المكشوفة والشهادات والخوادم المجهولة.

اليوم 7

حدّد الأولويات والمسؤولين

تظهر قائمة قصيرة، وتمنح قواعد الإسناد كل مهمة مسؤولًا.

اليوم 14

أثبت الإصلاحات الأولى

تُؤكَّد الإصلاحات الأولى بإعادة فحص موجّهة، ويُبلَّغ عن فجوات الفحص.

شاهد oolak على بياناتك أنت لمدة 14 يومًا.

نثبّت oolak في بيئتك، ونربط أدواتك، ونريك صورة المخاطر الحقيقية لديك. كل ما يُكتشف يبقى ملكك.

جرّبه مجانًا لمدة 14 يومًا ← شاهد العرض المباشر
للمهندسين

التفاصيل التقنية

ما هو oolak من الناحية التقنية؟
oolak منصة تعمل داخل المؤسسة لإدارة الثغرات بحسب المخاطر (RBVM) وإدارة سطح هجوم الأصول السيبرانية (CAASM) وإدارة سطح الهجوم الخارجي (EASM). تستقبل النتائج والأصول عبر موصلات محددة الأنواع، وتحتفظ بدورة حياة دائمة لكل هدف ومنفذ ومكوّن فحص، وتنسّق الفحوصات والتذاكر والإشعارات.
ما هي متطلبات النظام؟
الحد الأدنى هو 4 معالجات افتراضية (vCPU)، و16 غيغابايت من ذاكرة الوصول العشوائي (RAM)، و100 غيغابايت من سعة تخزين SSD على أي توزيعة Linux قياسية تدعم Docker أو Podman. جميع التبعيات وملفات الواجهة مضمّنة بالكامل، مما يتيح تشغيلًا محليًا معزولًا تمامًا (Air-gapped) دون الحاجة إلى اتصال بالإنترنت.
هل يمكنني دمج البرامج النصية والأدوات الخاصة بي؟
نعم. يمكنك تشغيل نصوص Python أو Bash أو PowerShell المخصصة عبر مسارات عمل أتمتة Orchestra، وتفعيل الفحوصات أو مهام المعالجة عبر Webhooks، وتغذية مخرجات الفحص المخصصة عبر محللات JSON/CSV العامة، والتفاعل مباشرة عبر واجهة سطر الأوامر (CLI).
هل يمكنني دمج oolak مع تطبيقاتي وأدوات الذكاء الاصطناعي الخاصة بي؟
نعم. يوفّر oolak واجهة REST API v2 عالية الأداء مع توثيق Swagger ومصادقة بالرموز للدمج السلس مع بواباتك الداخلية وخطوط أنابيب CI/CD. كما يتضمن خادم Model Context Protocol (MCP) أصيل لوكلاء الذكاء الاصطناعي المؤسسيين مع دعم كامل لنماذج اللغة الكبيرة المحلية (On-premise LLMs مثل Ollama وvLLM)، مما يضمن عدم خروج بيانات الثغرات الحساسة من بنيتك التحتية.
كيف يقرّر oolak أن النتيجة أُصلحت؟
تسجّل كل مزامنة تغطية الفحص لكل مضيف وصلت إليه أداة الفحص، بما في ذلك المضيفات السليمة. ولا تُغلق النتيجة الغائبة على أنها معالَجة إلا إذا كان مضيفها ضمن هذه التغطية، وإلا بقيت مفتوحة وعُلّمت بأنها لم تُفحص. وتُعاد النتائج العائدة إلى الفتح، وتُغلق الأصول الخارجة من الخدمة بحالتها الخاصة.
كيف يُضبط الوصول؟
عبر ثلاث طبقات: الوصول إلى الوحدات بحسب الدور، وصلاحيات دقيقة مثل حق الاعتماد لكل مجال، ونطاق على مستوى الصفوف بحسب الجهة ومجموعة الوصول. ويدعم تسجيل الدخول LDAP وActive Directory وSAML 2.0 وOIDC والمصادقة متعددة العوامل، ورموز API محدودة النطاق والمعدّل.
في أيّ المعايير يساعد؟
تُربط النتائج بضوابط ISO 27001 وPCI DSS وNIST 800-53، ويمكن إضافة الأطر الإقليمية. ويُكتب سجل التدقيق بصيغة syslog وفق RFC 5424، جاهزًا لـ Splunk أو أي نظام SIEM.