oolak / Özellikler / Güvenlik ve kurulum
Güvenlik ve kurulum

Verileriniz binanızdan hiç çıkmaz.

oolak tamamen kendi sunucularınızda, hiç internet bağlantısı olmayan ağlarda bile çalışır. Erişim ekip düzeyine kadar denetlenir ve herkesin yaptığı her işlem kaydedilir.

Bugün nerede durduğunuzu gösteren bir ana sayfa.

Sizin sunucularınızda çalışır

Hiçbir veri bir bulut servisine gönderilmez; KVKK ve GDPR ile uyumlu kalırsınız.

Herkes kendi verisini görür

Her kişi yalnızca sorumlu olduğu ekipleri, lokasyonları ve grupları görür.

Her işlem kayıtlı

Kimin neyi ne zaman yaptığı, SIEM'inizin okuyabileceği bir denetim kaydına yazılır.

Güvenlik ve kurulum

Neler var?

  • İnternet erişimi olmayan ağlara kurulur; ihtiyaç duyduğu her dosya kendisiyle birlikte gelir.
  • Kurulum Docker Compose veya hazır imajlarla yapılır, ilk ayarları bir sihirbaz tamamlar.
  • Dosyalar kendi S3'ünüzde veya birlikte gelen depolamada, isterseniz yüksek erişilebilir bir kümede tutulur.
  • Yalıtılmış ağlara bir proxy veya DMZ'deki bir ağ geçidi üzerinden ulaşılır.
  • Güncellemeler çalışan işlerin bitmesini bekler ve önce yedek alır.
  • Roller bir süper yönetici tarafından yetki matrisinde tanımlanır.
  • Giriş LDAP, Active Directory, SAML 2.0 ve OIDC ile yapılır ve yalnızca SSO ile sınırlandırılabilir.
  • Çok faktörlü doğrulama bir doğrulayıcı uygulama, e-posta kodu veya kurtarma kodlarıyla yapılır.
  • Onay verirken çok faktörlü doğrulama yeniden istenir.
  • Denetçiler belirli bir tarihte sona eren salt okunur hesaplar alır.
  • API token'ları kapsam ve hız bakımından sınırlıdır.
  • Arayüz kurumunuzun markasını taşıyabilir.

oolak'ı 14 gün boyunca kendi verinizle görün.

oolak'ı ortamınıza kuruyor, araçlarınızı bağlıyor ve gerçek risk tablonuzu birlikte çıkarıyoruz. Bulunan her şey sizde kalır.

14 gün ücretsiz deneyin → Canlı demoyu inceleyin
Mühendisler için

Teknik ayrıntılar

Sistem gereksinimleri ve mimari nasıldır?
Linux üzerinde çalışan, kendini yöneten konteyner mimarisi (en az 4 vCPU, 16 GB RAM, 100 GB SSD). Tüm dahili servisler yalıtılmış güvenli bir ağ üzerinden haberleşir; ağa yalnızca güvenli web arayüzü ve API portu açılır.
Dışarıya giden trafik nasıl korunuyor?
Her konnektör çağrısı proxy'leri, ağ geçitlerini ve özel sertifika otoritelerini destekleyen bir taşıma katmanından geçer; her istek loopback, link-local ve bulut metadata adreslerine karşı denetlenir.
Denetim kaydı neleri içerir?
Her sayfa görüntülemesini ve işlemi; aktör, zaman, hedef, sonuç ve kaynak adresle birlikte. Gizli bilgiler maskelenir; her olay hem veritabanına hem de Splunk veya herhangi bir SIEM'e hazır RFC 5424 syslog satırı olarak yazılır.