oolak
oolak / İmkanlar / Təhlükəsizlik və quraşdırma
Təhlükəsizlik və quraşdırma

Məlumatlarınız binanızdan heç vaxt çıxmır.

oolak tamamilə öz serverlərinizdə, hətta ümumiyyətlə internet bağlantısı olmayan şəbəkələrdə də işləyir. Giriş komanda səviyyəsinə qədər idarə olunur və hər kəsin etdiyi hər əməliyyat qeydə alınır.

Bu gün harada dayandığınızı göstərən ana səhifə.

Sizin serverlərinizdə işləyir

Heç bir məlumat bulud xidmətinə göndərilmir, bu da məlumatların qorunması tələblərinə uyğun qalmağınıza kömək edir.

Hər kəs öz məlumatını görür

Hər şəxs yalnız cavabdeh olduğu komandaları, məkanları və qrupları görür.

Hər əməliyyat qeydə alınır

Kimin nəyi nə vaxt etdiyi SIEM-inizin oxuya biləcəyi audit jurnalına yazılır.

Təhlükəsizlik və quraşdırma

Nələr daxildir?

  • İnternetə çıxışı olmayan şəbəkələrə quraşdırılır, lazım olan hər fayl onunla birlikdə gəlir.
  • Quraşdırma Docker Compose və ya hazır obrazlarla aparılır, ilk ayarları sehrbaz tamamlayır.
  • Fayllar öz S3-ünüzdə və ya birlikdə gələn yaddaşda, istəsəniz yüksək əlçatanlıqlı klasterdə saxlanılır.
  • Təcrid olunmuş şəbəkələrə proxy və ya DMZ-dəki şlüz vasitəsilə çatılır.
  • Yeniləmələr işləyən işlərin bitməsini gözləyir və əvvəlcə ehtiyat nüsxə çıxarır.
  • Rollar super administrator tərəfindən icazə matrisində təyin olunur.
  • Giriş LDAP, Active Directory, SAML 2.0 və OIDC ilə işləyir və yalnız SSO ilə məhdudlaşdırıla bilər.
  • Çoxfaktorlu autentifikasiya autentifikator tətbiqi, e-poçt kodu və ya bərpa kodları ilə aparılır.
  • Təsdiq verərkən çoxfaktorlu autentifikasiya yenidən tələb olunur.
  • Auditorlar müəyyən tarixdə bitən yalnız oxuma hesabları alır.
  • API token-ləri əhatə və sürət baxımından məhduddur.
  • İnterfeys təşkilatınızın brendini daşıya bilər.

oolak-ı 14 gün ərzində öz məlumatlarınızla görün.

oolak-ı mühitinizə qurur, alətlərinizi qoşur və real risk mənzərənizi birlikdə çıxarırıq. Tapılan hər şey sizdə qalır.

14 gün pulsuz sınayın → Canlı demoya baxın
Mühəndislər üçün

Texniki təfərrüatlar

Sistem tələbləri və arxitektura necədir?
Linux üzərində işləyən özünü idarə edən konteyner arxitekturası (ən azı 4 vCPU, 16 GB RAM, 100 GB SSD). Bütün daxili xidmətlər təcrid olunmuş təhlükəsiz şəbəkə üzərindən əlaqə saxlayır; şəbəkəyə yalnız təhlükəsiz veb interfeys və API açılır.
Çölə gedən trafik necə qorunur?
Hər konnektor çağırışı proxy-ləri, şlüzləri və xüsusi sertifikat mərkəzlərini dəstəkləyən nəqliyyat qatından keçir, hər sorğu loopback, link-local və bulud metadata ünvanlarına qarşı yoxlanılır.
Audit jurnalı nələri əhatə edir?
Hər səhifə baxışını və əməliyyatı aktor, vaxt, hədəf, nəticə və mənbə ünvanı ilə birlikdə. Gizli məlumatlar maskalanır, hər hadisə həm verilənlər bazasına, həm də Splunk və ya istənilən SIEM üçün hazır RFC 5424 syslog sətri kimi yazılır.