oolak
Aktiv və risk idarəetməsi

Hər aktivi görün. Vacib olanı düzəldin. Həqiqətən düzəldiyinə əmin olun.

oolak skanerlərinizi, inventarınızı, buludu və tiket sistemlərinizi bir yerə toplayır. Real riski önə çıxarır, işi düzgün komandaya ötürür və hər düzəlişin qüvvədə qaldığını yeni skanla yoxlayır.

  • Artıq istifadə etdiyiniz alətlərlə işləyir.
  • Tapıntı yalnız onun serveri yenidən skan olunduqdan sonra bağlanır.
  • Öz serverlərinizdə işləyir, məlumatlarınız oradan heç vaxt çıxmır.
Bu gün harada dayandığınızı göstərən ana səhifə.
Tanış gəlir?

Zəiflik tapmaq asandır. Çətin olan onları düzəltdirməkdir.

01

Alətlər dağınıqdır, məlumatlar bir-birinə uyğun gəlmir.

Skanerlər, inventar, bulud hesabları və tiket sistemləri bir-birindən xəbərsiz işləyir.

  • Eyni server hər sistemdə fərqli adla görünür.
  • Komandalar qeydləri Excel-də saatlarla əl ilə uyğunlaşdırır.
  • Hansı serverin hansı komandaya aid olduğunu heç kim dəqiq bilmir.
02

Tapıntı o qədər çoxdur ki, nəyin əvvəlcə düzəldiləcəyi bəlli deyil.

Hər skan minlərlə tapıntı gətirir və hamısı təcili görünür.

  • Yalnız ciddilik dərəcəsinə görə sıralamaq yanlış prioritetlərə aparır.
  • Hesabatlar nəyə internetdən çatmaq mümkün olduğunu demir.
  • Sistemin biznes üçün nə qədər vacib olduğu nəzərə alınmır.
03

Bəzi risklər görünmür, bəzi düzəlişlər isə real deyil.

Unudulmuş xidmətlər diqqətdən kənarda qalır və "düzəldildi" deyilən işin həqiqətən düzəldiyini heç kim yoxlamır.

  • Köhnə test serverləri illərlə internetə açıq qalır.
  • Skan günü söndürülmüş server tərtəmiz görünür.
  • Audit zamanı risk qərarlarının təsdiqlənmiş qeydi göstərilə bilmir.
Necə işləyir?

Kəşfdən sübuta qədər bir sadə dövr.

oolak alətlərinizi əvəz etmir. Onları bir-birinə bağlayır və hər problemi həqiqətən həll olunana qədər izləyir.

İçəridə və çöldə sahib olduğunuz hər şeyi bilin.

İnventarınız, bulud hesablarınız və skanerləriniz bir siyahıda birləşir. oolak internetdə hər kəsin çata bildiyi domenləri, serverləri və sertifikatları da tapır və hər birini sahibinə bağlayır.

Aktiv inventarı    Hücum səthi
İnternetdən görünən hər şey, sahibi ilə birlikdə.

Vacib olan bir neçə problemi ən yuxarı qaldırın.

Hər tapıntı hücumçuların ondan istifadə edib-etmədiyinə, sistemin nə qədər vacib olduğuna və internetdən əlçatan olub-olmamasına görə qiymətləndirilir. Minlərlə tapıntı komandalarınızın bitirə biləcəyi qısa siyahıya çevrilir.

Riskə əsaslanan prioritetləşdirmə
Hər tapıntı risk balı, istismar məlumatı və sahibi ilə birlikdə.

Rutin işlər öz-özünə getsin.

Sinxronizasiyalar, skanlar, tiketlər, hesabatlar və süni intellekt xülasələri kodsuz qurduğunuz iş axınları ilə işləyir. Sistemi dəyişən hər addım insanın təsdiqini gözləyir.

İş axınları
Hər iş axını icrası, addım-addım və anında.

Hər problemin sahibi və son tarixi olsun.

Qaydalar hər tapıntını düzgün komandaya göndərir və tiketi onların artıq istifadə etdiyi alətdə açır. Bu gün düzəldilə bilməyən şey təsdiqlənmiş, müddətli istisnaya çevrilir.

Təyinat    İstisnalar
Təsdiqlənmiş və müddətli istisnalar bir reyestrdə.

Yalnız həqiqətən düzələndə düzəlib deyin.

oolak hər skanın hansı serverlərə çatdığını yadda saxlayır. Tapıntı yalnız onun serveri skan olunduqda və problem aradan qalxdıqda bağlanır, qısa təkrar skan isə hər düzəlişi təsdiqləyir.

Təsdiqlənmiş bağlanma
Hədəfli təkrar skan düzəlişi təsdiqləyir.
Əlaqə xəritəsi

İnternetdən məlumatlarınıza uzanan yolu izləyin.

Domenlər, IP ünvanları, sertifikatlar, serverlər və tətbiqlər bir xəritədə bağlanır. İctimai adı arxasındakı serverə qədər izləyə və orada hansı problemlərin gözlədiyini görə bilərsiniz.

  • Hücum yolu görünüşü çöldən içəriyə gedən yolu göstərir.
  • WAF və ya CDN arxasındakı server birbaşa internetə baxan serverlə eyni qiymətləndirilmir.
  • Eyni xəritə hər aktiv, tətbiq və komanda səhifəsində açılır.

Əlaqə xəritəsini kəşf edin

İctimai addan arxasındakı serverə və orada gözləyən problemlərə.
Niyə oolak?

Siyahı ilə kifayətlənmir. Hər problemi həll olunana qədər izləyir.

Artıq aldıqlarınızı qoruyur.

Skaneriniz, inventarınız və tiket sisteminiz yerində qalır. oolak onları bağlayır, hər məlumat üçün hansı mənbəyə etibar edəcəyinizi isə siz seçirsiniz.

Hər düzəlişi sübut edir.

Skan olunmamış serverdəki tapıntı heç vaxt bağlanmır, geri qayıdan problem isə avtomatik yenidən açılır.

Riski kontekstdə görür.

İstismar məlumatı, sistemin vacibliyi və internetə açıqlığı sizin müəyyən etdiyiniz çəkilərlə birlikdə qiymətləndirilir.

Məlumatlarınız sizdə qalır.

oolak internet bağlantısı olmadan belə tamamilə öz serverlərinizdə işləyir və hər əməliyyatı audit jurnalına yazır.

Hesabatlar

İrəliləyişi real rəqəmlərlə göstərin.

Hər skan etibar edə biləcəyiniz meylə töhfə verir. Rəhbərlər problemlərin nə qədər tez həll olunduğunu görür, hər komanda öz işinin xülasəsini alır.

  • Orta düzəliş müddəti, tapıntıların yaşı və yenidən açılma nisbəti zamanla izlənilir.
  • Son tarixlər və pozuntular hər ciddilik dərəcəsi üçün göstərilir.
  • Hesabat kartları komandaları, məkanları və qrupları yan-yana müqayisə edir.
  • Hər komanda yalnız öz məlumatlarını əhatə edən e-poçt xülasəsi alır.

Hesabatları kəşf edin

Yeni və aradan qaldırılmış tapıntıların meyli, birbaşa skan tarixçənizdən.
Sizin serverlərinizdə işləyir.oolak internetə çıxışı olmayanlar daxil şəbəkənizin içinə quraşdırılır.
Alətlərinizlə işləyir.76 skaner, inventar, bulud platforması və tiket aləti hazır şəkildə qoşulur.
Yalnız yoxlananı bağlayır.Tapıntı yalnız onun serveri yenidən skan olunduqda və problem aradan qalxdıqda bağlanır.
Hər əməliyyatı qeydə alır.Kimin nəyi nə vaxt etdiyi SIEM-inizin oxuya biləcəyi audit jurnalına yazılır.
İnteqrasiyalar

Artıq istifadə etdiyiniz alətlərlə işləyir.

Bütün 76 inteqrasiyaya baxın

Süni intellekt köməkçisi

Təhlükəsizlik məlumatlarınıza sadə dildə sual verin.

Artıq istifadə etdiyiniz süni intellekt köməkçisini və ya öz şəbəkənizdə işləyən modeli qoşun və "bu həftə kritik problemi olan internetə açıq serverlər hansılardır?" deyə soruşun. Köməkçi sizin icazələrinizlə işləyir və heç nəyi öz-özünə təsdiqləyə bilməz.

Süni intellekt köməkçisi ilə tanış olun

  • Claude kimi köməkçilər daxili MCP serveri vasitəsilə qoşulur.
  • Lokal modellərlə hər şey şəbəkənizin içində qalır.
  • İş axınları tapıntıları ümumiləşdirmək və qərar təklif etmək üçün süni intellekt modellərini çağırır.
  • Süni intellektin hər əməliyyatı audit jurnalında ayrıca qeyd olunur.
14 günlük pulsuz sınaq

Real risk mənzərənizi iki həftəyə görün.

oolak-ı mühitinizə qurur və komandanızla birlikdə üzərindən keçirik. İki həftə belə keçir.

1-ci gün

Qoşulma

Skaneriniz, inventarınız və ya buludunuz və tiket sisteminiz qoşulur, ilk sinxronizasiya işə düşür.

3-cü gün

Hücum səthini görün

Əhatə təsdiqləndikdən sonra açıq qalan adlar, sertifikatlar və naməlum serverlər üzə çıxır.

7-ci gün

Prioritetləri və sahibləri müəyyən edin

Qısa siyahı ortaya çıxır, təyinat qaydaları hər tapşırığa sahib verir.

14-cü gün

İlk düzəlişləri sübut edin

İlk düzəlişlər hədəfli təkrar skanlarla təsdiqlənir, skanlama boşluqları hesabata salınır.

oolak-ı 14 gün ərzində öz məlumatlarınızla görün.

oolak-ı mühitinizə qurur, alətlərinizi qoşur və real risk mənzərənizi birlikdə çıxarırıq. Tapılan hər şey sizdə qalır.

14 gün pulsuz sınayın → Canlı demoya baxın
Mühəndislər üçün

Texniki təfərrüatlar

Texniki baxımdan oolak nədir?
oolak təşkilat daxilində işləyən riskə əsaslanan zəiflik idarəetməsi (RBVM), kiber aktivlərin hücum səthinin idarə edilməsi (CAASM) və xarici hücum səthinin idarə edilməsi (EASM) platformasıdır. Tapıntıları və aktivləri tipli konnektorlarla qəbul edir, hər hədəf, port və plagin üçün davamlı həyat dövrü saxlayır, skanları, tiketləri və bildirişləri idarə edir.
Sistem tələbləri nələrdir?
Docker və ya Podman dəstəkləyən standart Linux serverində ən azı 4 vCPU, 16 GB RAM və 100 GB SSD disk yeri kifayətdir. Bütün asılılıqlar və interfeys resursları paketlənmiş şəkildə təqdim olunur və internet çıxışı olmayan tam qapalı (air-gapped) mühitlərdə quraşdırılıb işləyə bilir.
Öz skriptlərimi və alətlərimi inteqrasiya edə bilərəmmi?
Bəli. Orchestra avtomatlaşdırma iş axınları ilə xüsusi Python, Bash və ya PowerShell skriptlərinizi işə sala, vebhuplar vasitəsilə skan və ya aradan qaldırma tapşırıqlarını tətikləyə, ümumi JSON/CSV təhlilçiləri ilə xüsusi zəiflik nəticələrini daxil edə və CLI vasitəsilə birbaşa idarə edə bilərsiniz.
oolak-ı öz tətbiqlərimə və süni intellekt alətlərimə inteqrasiya edə bilərəmmi?
Bəli. Daxili portallarınız və CI/CD mühitlərinizlə inteqrasiya üçün Swagger sənədləşməsi və token autentifikasiyası olan yüksək performanslı REST API v2 mövcuddur. Həmçinin korporativ süni intellekt agentləri üçün daxili Model Context Protocol (MCP) serveri və yerli (on-premise) LLM dəstəyi (Ollama, vLLM) sayəsində zəiflik məlumatlarınız infrastrukturunuzdan kənara çıxmadan təhlil aparıla bilər.
oolak tapıntının düzəldiyinə necə qərar verir?
Hər sinxronizasiya skanerin çatdığı hər server üçün, təmiz olanlar daxil, skan əhatəsini qeyd edir. İtən tapıntı yalnız onun serveri bu əhatədədirsə aradan qaldırılıb kimi bağlanır, əks halda açıq qalır və skan olunmayıb kimi qeyd olunur. Geri qayıdan tapıntılar yenidən açılır, istismardan çıxarılmış aktivlər öz statusu ilə bağlanır.
Giriş necə idarə olunur?
Üç qatla: rol üzrə modul girişi, sahə üzrə təsdiq hüququ kimi dəqiq icazələr və tenant və giriş qrupu üzrə sətir səviyyəsində əhatə. Giriş LDAP, Active Directory, SAML 2.0, OIDC və çoxfaktorlu autentifikasiyanı dəstəkləyir, API token-ləri isə əhatə və sürət baxımından məhduddur.
Hansı standartlarda kömək edir?
Tapıntılar ISO 27001, PCI DSS və NIST 800-53 nəzarətlərinə uyğunlaşdırılır, regional çərçivələr əlavə oluna bilər. Audit jurnalı Splunk və ya istənilən SIEM üçün hazır RFC 5424 syslog formatında yazılır.