oolak / Funktionen / Sicherheit und Betrieb
Sicherheit und Betrieb

Ihre Daten verlassen nie Ihr Haus.

oolak läuft vollständig auf Ihren eigenen Servern, auch in Netzen ganz ohne Internetverbindung. Der Zugriff wird bis auf Teamebene gesteuert, und jede Aktion wird protokolliert.

Eine Startseite, die zeigt, wo Sie heute stehen.

Läuft auf Ihren Servern

Nichts wird an einen Cloud-Dienst gesendet, das hilft Ihnen bei DSGVO und KVKK.

Jeder sieht nur das Seine

Jede Person sieht nur die Teams, Standorte und Gruppen, für die sie zuständig ist.

Jede Aktion protokolliert

Wer wann was getan hat, steht in einem Audit-Log, das Ihr SIEM lesen kann.

Sicherheit und Betrieb

Was enthalten ist

  • Es lässt sich in Netzen ohne Internetzugang installieren, und jede benötigte Datei wird mitgeliefert.
  • Die Installation erfolgt mit Docker Compose oder fertigen Images, ein Assistent übernimmt die Ersteinrichtung.
  • Dateien liegen in Ihrem eigenen S3 oder im mitgelieferten Speicher, auf Wunsch als hochverfügbarer Cluster.
  • Isolierte Netze werden über einen Proxy oder ein Gateway in der DMZ erreicht.
  • Updates warten, bis laufende Jobs fertig sind, und legen vorher eine Sicherung an.
  • Rollen werden von einem Superadministrator in einer Berechtigungsmatrix festgelegt.
  • Die Anmeldung funktioniert mit LDAP, Active Directory, SAML 2.0 und OIDC und lässt sich auf SSO beschränken.
  • Die Mehrfaktor-Authentifizierung nutzt eine Authenticator-App, einen E-Mail-Code oder Wiederherstellungscodes.
  • Bei Genehmigungen wird die Mehrfaktor-Authentifizierung erneut abgefragt.
  • Auditoren erhalten Lesezugänge, die zu einem festen Datum ablaufen.
  • API-Tokens sind in Umfang und Rate begrenzt.
  • Die Oberfläche kann Ihre eigene Marke tragen.

Sehen Sie oolak 14 Tage lang mit Ihren eigenen Daten.

Wir installieren oolak in Ihrer Umgebung, binden Ihre Werkzeuge an und zeigen Ihnen Ihr tatsächliches Risikobild. Alles, was dabei gefunden wird, gehört Ihnen.

14 Tage kostenlos testen → Live-Demo ansehen
Für Techniker

Technische Details

Wie sehen die Systemanforderungen und die Architektur aus?
Eine in sich geschlossene Container-Architektur unter Linux (mindestens 4 vCPUs, 16 GB RAM, 100 GB SSD). Alle internen Dienste kommunizieren über ein isoliertes, verschlüsseltes Netzwerk; lediglich die sichere Weboberfläche und die API sind zum Netz hin offen.
Wie wird ausgehender Verkehr geschützt?
Jeder Connector-Aufruf läuft über eine Transportschicht, die Proxys, Gateways und eigene Zertifizierungsstellen unterstützt und jede Anfrage gegen Loopback-, Link-Local- und Cloud-Metadaten-Adressen prüft.
Was enthält das Audit-Log?
Jeden Seitenaufruf und jede Aktion mit Akteur, Zeit, Ziel, Ergebnis und Quelladresse. Geheimnisse werden maskiert, und jedes Ereignis wird in die Datenbank und als RFC-5424-Syslog-Zeile geschrieben, bereit für Splunk oder jedes andere SIEM.