oolak
oolak / التكاملات
التكاملات

يعمل مع الأدوات التي تملكها بالفعل.

لا يحلّ oolak محلّ أدوات الفحص أو قوائم الأصول أو نظام التذاكر لديك، بل يربط بينها لتروي بياناتها أخيرًا القصة نفسها.

أدوات الفحص والاختبار

اجلب النتائج من أدوات الفحص والاختبار التي تستخدمها فرقك بالفعل.

Tenable Security Center وNessusيستورد نتائج الفحص، ويبدأ إعادة الفحص الموجّهة، ويدير الفحوصات ونوافذ التجميد والسياسات.
Qualys VMDRيستورد نتائج فحص الشبكة والوكلاء ويحافظ على تحديث حالتها.
OpenVAS وGreenboneيستورد نتائج فحوصات الشبكة مفتوحة المصدر وفق جدول.
Burp Suiteيستورد نتائج تطبيقات الويب ويبدأ الفحوصات من داخل oolak.
OWASP ZAPيضيف نتائج الاختبار الديناميكي لتطبيقات الويب إلى القائمة نفسها.
Nucleiيجلب فحوصات سريعة قائمة على القوالب عبر أصول الويب وعناوين IP.
Trivyيضيف نتائج صور الحاويات وKubernetes وقوائم مكوّنات البرمجيات.
SQLMapيؤكد نتائج حقن SQL بالدليل.
MobSFيضيف نتائج اختبار تطبيقات Android وiOS.
Semgrepيربط النتائج على مستوى الشيفرة بالمستودعات التي جاءت منها.
TruffleHogيكتشف كلمات المرور والمفاتيح المسرّبة في الشيفرة والسجلات والملفات.
Banditيضيف النتائج الأمنية من شيفرة Python.
GoSecيضيف النتائج الأمنية من شيفرة Go.
GitHub Dependabotيجلب التنبيهات حول مكتبات الطرف الثالث المعرّضة للثغرات.
استيراد الملفات وملفات CSVيقبل تقارير Nessus وXML وJSON وCSV للشبكات التي لا تملك اتصالًا مباشرًا.

السحابة والبنية التحتية

اكتشف الخوادم والحاويات وموارد السحابة أينما كانت تعمل.

Amazon Web Servicesيكتشف مثيلات EC2 ومجموعات الأمان والشبكات، ويستورد نتائج Inspector وSecurity Hub.
أجهزة Microsoft Azure الافتراضيةيكتشف الأجهزة الافتراضية وبطاقات الشبكة والحدود الأمنية.
تطبيقات Microsoft Azureيتابع App Services وتطبيقات المؤسسة وتسجيلات التطبيقات.
خدمات منصة Microsoft Azureيتحقق من الوضع الأمني لـ SQL وKey Vault وحسابات التخزين وAKS.
Google Cloudيكتشف مثيلات Compute Engine وجدران الحماية والشبكات الفرعية، ويستورد نتائج Security Command Center.
VMware vSphere وESXiيكتشف كل جهاز افتراضي ويطابقه مع عناوين IP المفحوصة.
Microsoft Hyper-Vيعرض أجهزة Hyper-V الافتراضية والمضيفات التي تعمل عليها.
Kubernetesيكتشف العناقيد والعقد وأعباء العمل ويربط ثغراتها.
Red Hat OpenShiftيتابع الثغرات عبر مشاريع OpenShift.
سجلات Docker وOCIيقرأ الصور ومحتوياتها من سجلات الحاويات لديك.

قوائم الأصول والهوية

أبقِ قائمة أصولك وخطة عناوين IP والأدلة متوافقة مع ما يعمل فعلًا.

NetBoxيحافظ على مزامنة الأجهزة الافتراضية والأجهزة وعناوين IP في الاتجاهين.
Microsoft Active Directoryيعرض الحواسيب والحسابات ذات الصلاحيات المرتفعة في نطاقك.
Microsoft Entra IDيجلب هويات السحابة والأجهزة وحالة امتثالها.
أدلة LDAPيُدخل المستخدمين ويربط مجموعاتهم بالأدوار والفرق.
SAML 2.0 وOpenID Connectيُدخل المستخدمين عبر مزوّد الدخول الموحّد لديك.
EfficientIP SOLIDserverيحافظ على توافق خطط DNS وDHCP وعناوين IP.
Bitwardenيوفّر بيانات الاعتماد للفحوصات المصادَق عليها دون تخزينها في oolak.
Red Hat Satelliteيطابق حالة التحديثات الأمنية مع النتائج المفتوحة.
ManageEngineيجلب قائمة الأجهزة الطرفية وتذاكر مكتب الخدمة.

التذاكر والتطوير

افتح التذاكر وحدّثها حيث تعمل فرقك بالفعل.

DefectDojoيزامن النتائج والارتباطات وحالات قبول المخاطر في الاتجاهين.
Jiraيفتح التذاكر ويحافظ على تزامن حالتها ويغلقها عند تأكيد الإصلاح.
ServiceNowيفتح الحوادث الأمنية وطلبات التغيير ويحافظ على تزامنها.
OpenText Service Managerيدير تذاكر مكتب الخدمة طوال دورة حياتها.
Trelloيحوّل النتائج إلى بطاقات على لوحة الفريق.
GitHubيفتح القضايا ويزامن التنبيهات الأمنية لمستودعاتك.
GitLabيستورد تقارير أمان خطوط التكامل ويزامن لوحات القضايا.
Jenkinsيشغّل خطوط التكامل من مسارات العمل، مثلًا لإعادة بناء صورة بعد تحديثها.

المراقبة ومعلومات التهديدات

شارك الأدلة مع نظام SIEM لديك وأثرِ النتائج بمعلومات خارجية.

Splunk وsyslogيرسل كل حدث تدقيق كسطر syslog قياسي مع إخفاء الأسرار.
Microsoft Defenderيجلب تنبيهات Defender for Cloud واكتشافات Defender EASM.
Darktraceيطابق النشاط الشبكي غير المعتاد مع نقاط الضعف المعروفة على المضيف نفسه.
Trend Microيضيف بيانات وكلاء المضيفات ومعلومات التهديدات إلى تحديد الأولويات.
Trend Vision Oneيطابق الاكتشافات مع الأنظمة المكشوفة.
Shodanيُظهر أيّ عناوين IP العامة لديك مرئي على الإنترنت.
Have I Been Pwnedينبّه عند ظهور حسابات بريد إلكتروني من نطاقاتك في تسريب بيانات.
معلومات التهديدات من 0rceيضيف المؤشرات ومعلومات التهديدات إلى النتائج.
Grafanaيعرض الاتجاهات وأوقات الإصلاح وحالة اتفاقيات مستوى الخدمة في لوحات المعلومات.
Uptime Kumaيُظهر الخدمات العاملة بجانب ثغراتها المفتوحة.
تخزين متوافق مع S3يخزّن التقارير والأدلة في تخزين الكائنات الخاص بك.

الذكاء الاصطناعي والأتمتة والمراسلة

اربط المساعدين الأذكياء وأدوات الأتمتة وتطبيقات المحادثة التي تستخدمها فرقك.

Claude ومساعدو MCPيتيح للمساعدين الأذكياء الإجابة عن الأسئلة حول نتائجك بصلاحياتك.
نماذج ذكاء اصطناعي محلية وواجهة RESTيربط النماذج المحلية أو الخاصة وأي وكيل عبر واجهة برمجية موثّقة.
n8nيربط أحداث oolak بمسارات الأتمتة الخاصة بك.
Cloudflareيقرأ مناطق DNS ويتحقق من الخدمات الواقعة خلف جدار حماية تطبيقات الويب.
Cloudflare Zero Trustيتحقق من حالة الأجهزة وسجلات الوصول للمستخدمين عن بُعد.
Tailscaleيصل إلى الشبكات المعزولة لفحصها دون فتح منافذ في جدار الحماية.
Slackيرسل التنبيهات والملخصات ويتيح اعتماد الطلبات من رسالة.
Microsoft Teamsيرسل التنبيهات والملخصات ويتيح اعتماد الطلبات من بطاقة.
البريد الإلكترونييرسل التنبيهات والملخصات والدعوات عبر خادم البريد الخاص بك.
Webhooksيبدأ مسارات العمل من أي نظام ويرسل الأحداث إلى أي مكان.

مدعومة أيضًا

تتصل هذه المصادر بالطريقة نفسها، وبالإعدادات وتدفقات البيانات نفسها.

Rapid7 InsightVMCrowdStrike Falcon SpotlightAWS InspectorAWS Security HubGoogle Security Command CenterGrypeCensyssubfinder وdnsx وhttpxAmazon Route 53Tenable Attack Surface ManagementrunZeroLansweeperMonday.com

شاهد oolak على بياناتك أنت لمدة 14 يومًا.

نثبّت oolak في بيئتك، ونربط أدواتك، ونريك صورة المخاطر الحقيقية لديك. كل ما يُكتشف يبقى ملكك.

جرّبه مجانًا لمدة 14 يومًا ← شاهد العرض المباشر
للمهندسين

التفاصيل التقنية

كيف يعمل الموصل؟
يتكوّن كل موصل من تدفقات بيانات مثل الثغرات والأصول وأدوات المراقبة وتطبيقات الويب والشهادات. تشغّل كل تدفق أو توقفه على حدة، وتمرّ كل مزامنة عبر عقود محددة الأنواع يُتحقق منها في كل تشغيل.
ماذا يحدث إذا انقطع الاتصال في المنتصف؟
عمليات القراءة صارمة وتتم ضمن معاملة واحدة، فالصفحة التي تفشل تُلغي المزامنة كلها بدل أن تترك بيانات ناقصة. ولا يُعاد إلا تنفيذ الطلبات الآمنة القابلة للتكرار.
هل يصل oolak إلى الشبكات خلف جدار الحماية؟
نعم. تدعم الموصلات خوادم البروكسي المؤسسية وبوابة تكامل في المنطقة المنزوعة السلاح (DMZ) وجهات إصدار الشهادات الخاصة، ويُفحص كل طلب صادر مقابل العناوين غير الآمنة.
هل يمكننا إضافة أداة الفحص الخاصة بنا؟
نعم. يعمل استيراد الملفات وملفات CSV مع أي أداة، ويستخدم المزوّدون الجدد العقود وتدفقات البيانات نفسها.