Varlık ve risk yönetimi

Her varlığı görün. Önemli olanı düzeltin. Gerçekten düzeldiğinden emin olun.

oolak tarayıcılarınızı, envanterinizi, bulutu ve bilet sistemlerinizi tek bir yerde toplar. Gerçek riski öne çıkarır, işi doğru ekibe iletir ve her düzeltmenin tuttuğunu yeni bir taramayla kontrol eder.

  • Zaten kullandığınız araçlarla çalışır.
  • Bir bulgu ancak sunucusu yeniden tarandığında kapanır.
  • Kendi sunucularınızda çalışır, verileriniz oradan hiç çıkmaz.
Bugün nerede durduğunuzu gösteren bir ana sayfa.
Tanıdık geliyor mu?

Zafiyet bulmak kolay. Asıl zor olan onları düzelttirmek.

01

Araçlar dağınık, veriler birbirini tutmuyor.

Tarayıcılar, envanter, bulut hesapları ve bilet sistemleri birbirinden habersiz çalışır.

  • Aynı sunucu her sistemde farklı bir adla görünür.
  • Ekipler kayıtları Excel'de saatlerce elle eşleştirir.
  • Hangi sunucunun hangi ekibe ait olduğu çoğu zaman bilinmez.
02

Bulgu çok, neyin önce düzeltileceği belli değil.

Her tarama binlerce bulgu getirir ve hepsi acil görünür.

  • Yalnızca önem derecesine göre sıralamak yanlış önceliklere götürür.
  • Raporlar neye internetten ulaşılabildiğini söylemez.
  • Bir sistemin iş için ne kadar önemli olduğu hesaba katılmaz.
03

Bazı riskler görünmüyor, bazı düzeltmeler gerçek değil.

Unutulmuş servisler fark edilmez; "düzeltildi" denen işin gerçekten düzeldiğini kimse kontrol etmez.

  • Eski test sunucuları yıllarca internete açık kalır.
  • Tarama günü kapalı olan bir sunucu tertemiz görünür.
  • Denetim zamanı onaylı bir risk kararı kaydı gösterilemez.
Nasıl çalışır?

Keşiften kanıta tek ve basit bir döngü.

oolak araçlarınızın yerini almaz. Onları birbirine bağlar ve her sorunu gerçekten çözülene kadar takip eder.

İçeride ve dışarıda sahip olduğunuz her şeyi bilin.

Envanteriniz, bulut hesaplarınız ve tarayıcılarınız tek bir listede buluşur. oolak internetteki herkesin ulaşabildiği alan adlarını, sunucuları ve sertifikaları da bulur ve her birini sahibine bağlar.

Varlık envanteri    Saldırı yüzeyi
İnternetten görünen her şey, sahibiyle birlikte.

Önemli olan birkaç sorunu en üste taşıyın.

Her bulgu, saldırganların onu kullanıp kullanmadığına, sistemin ne kadar önemli olduğuna ve internetten erişilebilir olup olmadığına göre puanlanır. Binlerce bulgu, ekiplerinizin bitirebileceği kısa bir listeye iner.

Risk bazlı önceliklendirme
Her bulgu risk puanı, istismar verisi ve sahibiyle birlikte.

Rutin işler kendi kendine yürüsün.

Senkronlar, taramalar, biletler, raporlar ve yapay zekâ özetleri kod yazmadan kurduğunuz iş akışlarıyla çalışır. Bir sistemi değiştiren her adım bir kişinin onayını bekler.

İş akışları
Her iş akışı çalıştırması, adım adım ve anında.

Her sorunun bir sahibi ve bir son tarihi olsun.

Kurallar her bulguyu doğru ekibe gönderir ve bileti ekibin zaten kullandığı araçta açar. Bugün düzeltilemeyen şey onaylı ve süreli bir istisnaya dönüşür.

Atama    İstisnalar
Onaylı ve süreli istisnalar tek bir kayıtta.

Ancak gerçekten düzeldiyse düzeldi deyin.

oolak her taramanın hangi sunuculara ulaştığını hatırlar. Bir bulgu ancak sunucusu tarandıysa ve sorun ortadan kalktıysa kapanır; kısa bir yeniden tarama her düzeltmeyi doğrular.

Doğrulanmış kapanış
Hedefli bir yeniden tarama düzeltmeyi doğrular.
İlişki haritası

İnternetten verinize uzanan yolu izleyin.

Alan adları, IP adresleri, sertifikalar, sunucular ve uygulamalar tek bir haritada birbirine bağlanır. Herkese açık bir adı arkasındaki sunucuya kadar izleyebilir, orada hangi sorunların beklediğini görebilirsiniz.

  • Saldırı yolu görünümü dışarıdan içeriye giden yolu gösterir.
  • WAF veya CDN arkasındaki bir sunucu, doğrudan internete bakan bir sunucuyla aynı tartılmaz.
  • Aynı harita her varlık, uygulama ve ekip sayfasında açılır.

İlişki haritasını keşfedin

Herkese açık bir addan arkasındaki sunucuya ve orada bekleyen sorunlara.
Neden oolak?

Bir listeyle yetinmez. Her sorunu çözülene kadar takip eder.

Yaptığınız yatırımı korur.

Tarayıcınız, envanteriniz ve bilet sisteminiz yerinde kalır. oolak onları birbirine bağlar; her veri için hangi kaynağa güveneceğinizi siz seçersiniz.

Her düzeltmeyi kanıtlar.

Taranmamış bir sunucudaki bulgu asla kapanmaz, geri dönen bir sorun kendiliğinden yeniden açılır.

Riski bağlamıyla görür.

İstismar verisi, sistemin önemi ve internete açıklığı, ağırlıklarını sizin belirlediğiniz şekilde birlikte değerlendirilir.

Verileriniz sizde kalır.

oolak internet bağlantısı olmadan bile tamamen kendi sunucularınızda çalışır ve her işlemi bir denetim kaydına yazar.

Raporlama

İlerlemeyi gerçek rakamlarla gösterin.

Her tarama, güvenebileceğiniz bir eğilime katkı yapar. Yöneticiler sorunların ne kadar hızlı çözüldüğünü görür, her ekip kendi işinin özetini alır.

  • Ortalama düzeltme süresi, bulgu yaşı ve yeniden açılma oranı zaman içinde izlenir.
  • Son tarihler ve aşımlar her önem derecesi için gösterilir.
  • Karneler ekipleri, lokasyonları ve grupları yan yana karşılaştırır.
  • Her ekip yalnızca kendi verisini içeren bir e-posta özeti alır.

Raporlamayı keşfedin

Yeni ve giderilen bulguların eğilimi, doğrudan tarama geçmişinizden.
Sizin sunucularınızda çalışır.oolak, internet erişimi olmayanlar dahil ağınızın içine kurulur.
Araçlarınızla çalışır.76 tarayıcı, envanter, bulut platformu ve bilet aracı kutudan çıktığı gibi bağlanır.
Yalnızca kontrol edileni kapatır.Bir bulgu ancak sunucusu yeniden tarandığında ve sorun ortadan kalktığında kapanır.
Her işlemi kaydeder.Kimin neyi ne zaman yaptığı, SIEM'inizin okuyabileceği bir denetim kaydına yazılır.
Entegrasyonlar

Zaten kullandığınız araçlarla çalışır.

76 entegrasyonun tamamını görün

Yapay zekâ asistanı

Güvenlik verinize düz bir dille soru sorun.

Zaten kullandığınız yapay zekâ asistanını ya da kendi ağınızda çalışan bir modeli bağlayın ve "bu hafta kritik sorunu olan internete açık sunucular hangileri?" diye sorun. Asistan sizin yetkilerinizle çalışır ve hiçbir şeyi kendi başına onaylayamaz.

Yapay zekâ asistanını tanıyın

  • Claude gibi asistanlar yerleşik MCP sunucusu üzerinden bağlanır.
  • Yerel modellerle her şey ağınızın içinde kalır.
  • İş akışları bulguları özetlemek ve karar önermek için yapay zekâ modellerini çağırır.
  • Yapay zekânın her işlemi denetim kaydında ayrıca işaretlenir.
14 gün ücretsiz deneme

Gerçek risk tablonuzu iki haftada görün.

oolak'ı ortamınıza kuruyor ve ekibinizle birlikte üzerinden geçiyoruz. İki hafta şöyle ilerliyor.

1. gün

Bağlantı

Tarayıcınız, envanteriniz veya bulutunuz ve bilet sisteminiz bağlanır, ilk senkron çalışır.

3. gün

Saldırı yüzeyini görün

Kapsam onaylandığında açıktaki adlar, sertifikalar ve bilinmeyen sunucular ortaya çıkar.

7. gün

Öncelikleri ve sahipleri belirleyin

Kısa liste ortaya çıkar, atama kuralları her göreve bir sahip verir.

14. gün

İlk düzeltmeleri kanıtlayın

İlk düzeltmeler hedefli yeniden taramalarla doğrulanır, tarama boşlukları raporlanır.

oolak'ı 14 gün boyunca kendi verinizle görün.

oolak'ı ortamınıza kuruyor, araçlarınızı bağlıyor ve gerçek risk tablonuzu birlikte çıkarıyoruz. Bulunan her şey sizde kalır.

14 gün ücretsiz deneyin → Canlı demoyu inceleyin
Mühendisler için

Teknik ayrıntılar

Teknik açıdan oolak nedir?
oolak kurum içinde çalışan bir risk bazlı zafiyet yönetimi (RBVM), siber varlık saldırı yüzeyi yönetimi (CAASM) ve dış saldırı yüzeyi yönetimi (EASM) platformudur. Bulguları ve varlıkları tipli konnektörlerle alır, her hedef, port ve eklenti için kalıcı bir yaşam döngüsü tutar; taramaları, biletleri ve bildirimleri yönetir.
Sistem gereksinimleri nelerdir?
En az 4 vCPU, 16 GB RAM ve 100 GB SSD disk alanına sahip, Docker veya Podman çalıştıran standart bir Linux sunucusu yeterlidir. Tüm bağımlılıklar ve arayüz bileşenleri paket içinde geldiğinden, internet erişimi olmayan izole (air-gapped) ortamlarda sorunsuz kurulur ve çalışır.
Kendi özel betiklerimi entegre edebilir miyim?
Evet. Orchestra otomasyon iş akışları ile kendi Python, Bash veya PowerShell betiklerinizi tetikleyebilir, webhook'lar üzerinden harici araçlarla haberleşebilir, genel JSON/CSV ayrıştırıcılarıyla özel tarama çıktılarınızı sisteme aktarabilir ve CLI üzerinden doğrudan etkileşime geçebilirsiniz.
oolak'ı kendi uygulamalarıma ve yapay zeka araçlarıma entegre edebilir miyim?
Evet. Dahili portallarınız ve CI/CD süreçlerinizle entegrasyon için Swagger dokümantasyonuna ve token doğrulamasına sahip yüksek performanslı REST API v2 sunulur. Ayrıca kurumsal yapay zeka ajanları için yerel Model Context Protocol (MCP) sunucusu ve Ollama/vLLM gibi yerel (on-premise) LLM desteği sayesinde zafiyet verileriniz kurum dışına çıkmadan akıllı analizler yapabilirsiniz.
oolak bir bulgunun düzeldiğine nasıl karar verir?
Her senkron, tarayıcının ulaştığı her sunucu için, temiz olanlar dahil tarama kapsamını kaydeder. Kaybolan bir bulgu ancak sunucusu bu kapsamdaysa giderildi olarak kapanır; değilse açık kalır ve taranmadı olarak işaretlenir. Geri dönen bulgular yeniden açılır, hizmetten çıkan varlıklar kendi durumlarıyla kapanır.
Erişim nasıl denetlenir?
Üç katmanla: rol başına modül erişimi, alana göre onay yetkisi gibi ayrıntılı yetkiler ve tenant ile erişim grubuna göre satır düzeyinde kapsam. Giriş LDAP, Active Directory, SAML 2.0, OIDC ve çok faktörlü doğrulamayı destekler; API token'ları kapsamlı ve hız sınırlıdır.
Hangi standartlarda yardımcı olur?
Bulgular ISO 27001, PCI DSS ve NIST 800-53 kontrollerine eşlenir; BDDK ve KVKK gibi bölgesel çerçeveler eklenebilir. Denetim kaydı Splunk'a veya herhangi bir SIEM'e hazır RFC 5424 syslog biçiminde yazılır.