oolak / Integrationen
Integrationen

Funktioniert mit den Werkzeugen, die Sie schon haben.

oolak ersetzt weder Ihre Scanner noch Ihr Inventar oder Ihr Ticketsystem. Es verbindet sie, damit ihre Daten endlich ein einheitliches Bild ergeben.

Scanner und Testwerkzeuge

Übernehmen Sie Befunde aus den Scannern und Testwerkzeugen, die Ihre Teams schon nutzen.

Tenable Security Center und NessusÜbernimmt Scan-Ergebnisse, startet gezielte Rescans und verwaltet Scans, Freeze-Fenster und Richtlinien.
Qualys VMDRÜbernimmt Netzwerk- und Agent-Befunde und hält ihren Status aktuell.
OpenVAS und GreenboneÜbernimmt Befunde aus Open-Source-Netzwerkscans nach Zeitplan.
Burp SuiteÜbernimmt Befunde aus Webanwendungen und startet Scans aus oolak heraus.
OWASP ZAPFügt Ergebnisse dynamischer Webanwendungstests derselben Liste hinzu.
NucleiLiefert schnelle, vorlagenbasierte Prüfungen über Web-Assets und IP-Adressen.
TrivyErgänzt Befunde zu Container-Images, Kubernetes und Software-Stücklisten.
SQLMapBestätigt SQL-Injection-Befunde mit Nachweis.
MobSFErgänzt Befunde aus Tests von Android- und iOS-Apps.
SemgrepVerknüpft Befunde im Code mit den Repositories, aus denen sie stammen.
TruffleHogFindet geleakte Passwörter und Schlüssel in Code, Logs und Dateien.
BanditErgänzt Sicherheitsbefunde aus Python-Code.
GoSecErgänzt Sicherheitsbefunde aus Go-Code.
GitHub DependabotLiefert Warnungen zu verwundbaren Drittanbieter-Bibliotheken.
Datei- und CSV-ImportNimmt Nessus-, XML-, JSON- und CSV-Berichte für Netze ohne direkte Verbindung an.

Cloud und Infrastruktur

Entdecken Sie Server, Container und Cloud-Ressourcen, wo immer sie laufen.

Amazon Web ServicesEntdeckt EC2-Instanzen, Sicherheitsgruppen und Netze und übernimmt Befunde aus Inspector und Security Hub.
Microsoft Azure – virtuelle MaschinenEntdeckt virtuelle Maschinen, Netzwerkkarten und Sicherheitsgrenzen.
Microsoft Azure – AnwendungenVerfolgt App Services, Unternehmensanwendungen und App-Registrierungen.
Microsoft Azure – PlattformdienstePrüft die Sicherheitslage von SQL, Key Vault, Speicherkonten und AKS.
Google CloudEntdeckt Compute-Engine-Instanzen, Firewalls und Subnetze und übernimmt Befunde aus Security Command Center.
VMware vSphere und ESXiEntdeckt jede virtuelle Maschine und gleicht sie mit gescannten IP-Adressen ab.
Microsoft Hyper-VListet Hyper-V-VMs und die Hosts auf, auf denen sie laufen.
KubernetesEntdeckt Cluster, Nodes und Workloads und ordnet ihre Schwachstellen zu.
Red Hat OpenShiftVerfolgt Schwachstellen über OpenShift-Projekte hinweg.
Docker- und OCI-RegistriesLiest Images und ihren Inhalt aus Ihren Container-Registries.

Inventar und Identität

Halten Sie Asset-Liste, IP-Plan und Verzeichnisse im Einklang mit dem, was wirklich läuft.

NetBoxHält virtuelle Maschinen, Geräte und IP-Adressen in beide Richtungen synchron.
Microsoft Active DirectoryListet Computer und privilegierte Konten aus Ihrer Domäne auf.
Microsoft Entra IDLiefert Cloud-Identitäten, Geräte und deren Compliance-Status.
LDAP-VerzeichnisseMeldet Benutzer an und ordnet ihre Gruppen Rollen und Teams zu.
SAML 2.0 und OpenID ConnectMeldet Benutzer über Ihren Single-Sign-on-Anbieter an.
EfficientIP SOLIDserverHält DNS-, DHCP- und IP-Adresspläne im Einklang.
BitwardenStellt Zugangsdaten für authentifizierte Scans bereit, ohne sie in oolak zu speichern.
Red Hat SatelliteGleicht den Patch-Stand mit offenen Befunden ab.
ManageEngineLiefert Endpoint-Inventar und Service-Desk-Tickets.

Tickets und Entwicklung

Eröffnen und aktualisieren Sie Tickets dort, wo Ihre Teams ohnehin arbeiten.

DefectDojoSynchronisiert Befunde, Engagements und Risikoakzeptanzen in beide Richtungen.
JiraEröffnet Tickets, hält ihren Status synchron und schließt sie, wenn eine Behebung bestätigt ist.
ServiceNowEröffnet Sicherheitsvorfälle und Änderungsanträge und hält sie synchron.
OpenText Service ManagerVerwaltet Service-Desk-Tickets über ihren gesamten Lebenszyklus.
TrelloMacht aus Befunden Karten auf dem Board eines Teams.
GitHubEröffnet Issues und synchronisiert Security Advisories für Ihre Repositories.
GitLabÜbernimmt Sicherheitsberichte aus Pipelines und synchronisiert Issue-Boards.
JenkinsLöst Pipelines aus Workflows aus, etwa um ein gepatchtes Image neu zu bauen.

Monitoring und Threat Intelligence

Teilen Sie Nachweise mit Ihrem SIEM und reichern Sie Befunde mit externen Erkenntnissen an.

Splunk und SyslogSendet jedes Audit-Ereignis als standardisierte Syslog-Zeile mit maskierten Geheimnissen.
Microsoft DefenderLiefert Warnungen aus Defender for Cloud und Entdeckungen aus Defender EASM.
DarktraceGleicht ungewöhnliche Netzwerkaktivität mit bekannten Schwächen desselben Hosts ab.
Trend MicroErgänzt die Bewertung um Host-Agent-Daten und Threat Intelligence.
Trend Vision OneGleicht Erkennungen mit exponierten Systemen ab.
ShodanZeigt, welche Ihrer öffentlichen IP-Adressen im Internet sichtbar sind.
Have I Been PwnedWarnt, wenn E-Mail-Konten Ihrer Domains in einem Datenleck auftauchen.
0rce Threat IntelligenceErgänzt Befunde um Indikatoren und Threat Intelligence.
GrafanaZeigt Trends, Behebungszeiten und SLA-Stand in Dashboards.
Uptime KumaZeigt, welche Dienste laufen, direkt neben ihren offenen Schwachstellen.
S3-kompatibler SpeicherSpeichert Berichte und Nachweise in Ihrem eigenen Objektspeicher.

KI, Automatisierung und Messaging

Binden Sie KI-Assistenten, Automatisierungswerkzeuge und die Chat-Apps Ihrer Teams an.

Claude und MCP-AssistentenLässt KI-Assistenten Fragen zu Ihren Befunden mit Ihren Berechtigungen beantworten.
Lokale KI-Modelle und REST-APIBindet lokale oder private Modelle und jeden Agenten über eine dokumentierte API an.
n8nVerbindet oolak-Ereignisse mit Ihren eigenen Automatisierungsabläufen.
CloudflareLiest DNS-Zonen und prüft, welche Dienste hinter der WAF liegen.
Cloudflare Zero TrustPrüft Gerätezustand und Zugriffsprotokolle von Remote-Nutzern.
TailscaleErreicht isolierte Netze zum Scannen, ohne Firewall-Ports zu öffnen.
SlackSendet Warnungen und Zusammenfassungen und lässt Anfragen direkt aus einer Nachricht genehmigen.
Microsoft TeamsSendet Warnungen und Zusammenfassungen und lässt Anfragen direkt aus einer Karte genehmigen.
E-MailVersendet Warnungen, Zusammenfassungen und Einladungen über Ihren eigenen Mailserver.
WebhooksStartet Workflows aus jedem System und sendet Ereignisse überallhin.

Ebenfalls unterstützt

Diese Quellen werden auf dieselbe Weise angebunden, mit denselben Einstellungen und Datenströmen.

Rapid7 InsightVMCrowdStrike Falcon SpotlightAWS InspectorAWS Security HubGoogle Security Command CenterGrypeCensyssubfinder, dnsx und httpxAmazon Route 53Tenable Attack Surface ManagementrunZeroLansweeperMonday.com

Sehen Sie oolak 14 Tage lang mit Ihren eigenen Daten.

Wir installieren oolak in Ihrer Umgebung, binden Ihre Werkzeuge an und zeigen Ihnen Ihr tatsächliches Risikobild. Alles, was dabei gefunden wird, gehört Ihnen.

14 Tage kostenlos testen → Live-Demo ansehen
Für Techniker

Technische Details

Wie funktioniert ein Connector?
Jeder Connector besteht aus Datenströmen wie Schwachstellen, Assets, Monitoren, Webanwendungen oder Zertifikaten. Sie schalten jeden Strom einzeln ein oder aus, und jede Synchronisierung läuft über typisierte Verträge, die bei jedem Lauf geprüft werden.
Was passiert, wenn eine Verbindung mittendrin abbricht?
Lesevorgänge sind strikt und laufen in einer einzigen Transaktion. Eine fehlgeschlagene Seite setzt die ganze Synchronisierung zurück, statt halbe Daten zu hinterlassen. Nur sichere, wiederholbare Anfragen werden erneut versucht.
Erreicht oolak Netze hinter einer Firewall?
Ja. Connectors unterstützen Unternehmens-Proxys, ein Integrations-Gateway in der DMZ und eigene Zertifizierungsstellen. Jede ausgehende Anfrage wird gegen unsichere Adressen geprüft.
Können wir unseren eigenen Scanner anbinden?
Ja. Der Datei- und CSV-Import funktioniert mit jedem Werkzeug, und neue Anbieter nutzen dieselben Verträge und Datenströme.