الأمان والتشغيل
بياناتك لا تغادر مبناك أبدًا.
يعمل oolak بالكامل على خوادمك، حتى في الشبكات التي لا تتصل بالإنترنت إطلاقًا. يُضبط الوصول حتى مستوى الفريق، ويُسجَّل كل إجراء يقوم به أي شخص.
يعمل على خوادمك
لا تُرسَل أي بيانات إلى خدمة سحابية، ما يساعدك على الالتزام بمتطلبات حماية البيانات.
كل شخص يرى ما يخصه
لا يرى كل شخص إلا الفرق والمواقع والمجموعات التي يتولى مسؤوليتها.
كل إجراء مسجَّل
يُكتب من فعل ماذا ومتى في سجل تدقيق يستطيع نظام SIEM لديك قراءته.
الأمان والتشغيل
ماذا يتضمن؟
- يُثبَّت في الشبكات التي لا تتصل بالإنترنت، ويأتي معه كل ملف يحتاجه.
- يتم التثبيت عبر Docker Compose أو صور جاهزة، ويُكمل معالج الإعداد الأول الضبط.
- تُحفَظ الملفات في S3 الخاص بك أو في التخزين المرفق، ويمكن تشغيله كعنقود عالي الإتاحة.
- يُوصَل إلى الشبكات المعزولة عبر بروكسي أو بوابة في المنطقة المنزوعة السلاح.
- تنتظر التحديثات انتهاء المهام الجارية وتأخذ نسخة احتياطية أولًا.
- يحدد مدير أعلى الأدوار في مصفوفة صلاحيات.
- يعمل تسجيل الدخول عبر LDAP وActive Directory وSAML 2.0 وOIDC، ويمكن قصره على الدخول الموحّد فقط.
- تستخدم المصادقة متعددة العوامل تطبيق مصادقة أو رمزًا بالبريد الإلكتروني أو رموز استرداد.
- تُطلب المصادقة متعددة العوامل مرة أخرى عند الاعتماد.
- يحصل المدققون على حسابات للقراءة فقط تنتهي في تاريخ محدد.
- رموز API محدودة النطاق والمعدّل.
- يمكن أن تحمل الواجهة علامتك التجارية.
شاهد oolak على بياناتك أنت لمدة 14 يومًا.
نثبّت oolak في بيئتك، ونربط أدواتك، ونريك صورة المخاطر الحقيقية لديك. كل ما يُكتشف يبقى ملكك.
للمهندسين
التفاصيل التقنية
ما هي متطلبات النظام والبنية المعمارية؟
بنية حاويات متكاملة ومستقلة تعمل على Linux (الحد الأدنى 4 معالجات vCPU، و16 غيغابايت RAM، و100 غيغابايت SSD). تتواصل جميع الخدمات الداخلية عبر شبكة مشفرة ومعزولة، ولا يُفتح على الشبكة سوى واجهة الويب الآمنة وواجهة API.
كيف تُحمى الحركة الصادرة؟
يمرّ كل استدعاء للموصلات عبر طبقة نقل تدعم البروكسي والبوابات وجهات إصدار الشهادات الخاصة، ويُفحص كل طلب مقابل عناوين الحلقة المحلية والعناوين المحلية للرابط وعناوين بيانات تعريف السحابة.
ماذا يتضمن سجل التدقيق؟
كل مشاهدة صفحة وكل إجراء مع الفاعل والوقت والهدف والنتيجة وعنوان المصدر. تُخفى الأسرار، ويُكتب كل حدث في قاعدة البيانات وكسطر syslog وفق RFC 5424 جاهز لـ Splunk أو أي نظام SIEM.
ميزات أخرى
قائمة الأصول
اعرف كل أصل تملكه، في مكان واحد.
يجلب oolak الخوادم والأجهزة وموارد السحابة من الأنظمة التي تستخدمها بالفعل ويحوّلها إلى قائمة واحدة مرتبة.
اعرف المزيد سطح الهجومشاهد مؤسستك كما يراها المهاجم.
يجد oolak النطاقات وأسماء المضيفين وعناوين IP والشهادات والخدمات التي يستطيع أي شخص على الإنترنت الوصول إليها.
اعرف المزيد خريطة العلاقاتتتبّع الطريق من الإنترنت إلى بياناتك.
يربط oolak النطاقات وعناوين IP والشهادات والخوادم والتطبيقات على خريطة واحدة.
اعرف المزيد