oolak / Entegrasyonlar
Entegrasyonlar

Zaten kullandığınız araçlarla çalışır.

oolak tarayıcılarınızın, envanterinizin veya bilet sisteminizin yerini almaz. Onları birbirine bağlar ve verileri sonunda aynı hikâyeyi anlatır.

Tarayıcılar ve test araçları

Ekiplerinizin zaten kullandığı tarayıcılardan ve test araçlarından bulguları alın.

Tenable Security Center ve NessusTarama sonuçlarını alır, hedefli yeniden taramalar başlatır; taramaları, dondurma pencerelerini ve politikaları yönetir.
Qualys VMDRAğ ve ajan bulgularını alır ve durumlarını güncel tutar.
OpenVAS ve GreenboneAçık kaynaklı ağ taramalarının bulgularını düzenli olarak alır.
Burp SuiteWeb uygulaması bulgularını alır ve taramaları oolak'tan başlatır.
OWASP ZAPDinamik web uygulaması testlerinin sonuçlarını aynı listeye ekler.
NucleiWeb varlıkları ve IP adresleri üzerinde hızlı, şablon tabanlı kontrolleri getirir.
TrivyKonteyner imajı, Kubernetes ve yazılım malzeme listesi bulgularını ekler.
SQLMapSQL enjeksiyonu bulgularını kanıtla doğrular.
MobSFAndroid ve iOS uygulama testlerinin bulgularını ekler.
SemgrepKod düzeyindeki bulguları geldikleri depolara bağlar.
TruffleHogKodda, kayıtlarda ve dosyalarda sızmış parolaları ve anahtarları bulur.
BanditPython kodundaki güvenlik bulgularını ekler.
GoSecGo kodundaki güvenlik bulgularını ekler.
GitHub DependabotZafiyetli üçüncü taraf kütüphanelerle ilgili uyarıları getirir.
Dosya ve CSV içe aktarmaDoğrudan bağlantısı olmayan ağlar için Nessus, XML, JSON ve CSV raporlarını kabul eder.

Bulut ve altyapı

Sunucuları, konteynerleri ve bulut kaynaklarını nerede çalışırlarsa çalışsınlar keşfedin.

Amazon Web ServicesEC2 sunucularını, güvenlik gruplarını ve ağları keşfeder; Inspector ve Security Hub bulgularını alır.
Microsoft Azure sanal makineleriSanal makineleri, ağ kartlarını ve güvenlik sınırlarını keşfeder.
Microsoft Azure uygulamalarıApp Service'leri, kurumsal uygulamaları ve uygulama kayıtlarını izler.
Microsoft Azure platform servisleriSQL, Key Vault, depolama hesapları ve AKS'nin güvenlik duruşunu kontrol eder.
Google CloudCompute Engine sunucularını, güvenlik duvarlarını ve alt ağları keşfeder; Security Command Center bulgularını alır.
VMware vSphere ve ESXiHer sanal makineyi keşfeder ve taranan IP adresleriyle eşleştirir.
Microsoft Hyper-VHyper-V sanal makinelerini ve üzerinde çalıştıkları sunucuları listeler.
KubernetesKümeleri, düğümleri ve iş yüklerini keşfeder, zafiyetlerini eşler.
Red Hat OpenShiftOpenShift projelerindeki zafiyetleri izler.
Docker ve OCI kayıt depolarıKonteyner kayıt depolarınızdaki imajları ve içeriklerini okur.

Envanter ve kimlik

Varlık listenizi, IP planınızı ve dizinlerinizi gerçekte çalışanlarla uyumlu tutun.

NetBoxSanal makineleri, cihazları ve IP adreslerini iki yönlü senkron tutar.
Microsoft Active DirectoryEtki alanınızdaki bilgisayarları ve ayrıcalıklı hesapları listeler.
Microsoft Entra IDBulut kimliklerini, cihazları ve uyum durumlarını getirir.
LDAP dizinleriKullanıcıların girişini sağlar ve gruplarını rollere ve ekiplere eşler.
SAML 2.0 ve OpenID ConnectKullanıcıların tek oturum açma sağlayıcınız üzerinden girişini sağlar.
EfficientIP SOLIDserverDNS, DHCP ve IP adres planlarını uyumlu tutar.
BitwardenKimlik doğrulamalı taramalar için kimlik bilgilerini oolak'ta saklamadan sağlar.
Red Hat SatelliteYama durumunu açık bulgularla eşleştirir.
ManageEngineUç nokta envanterini ve servis masası biletlerini getirir.

Bilet ve geliştirme

Biletleri ekiplerinizin zaten çalıştığı yerde açın ve güncelleyin.

DefectDojoBulguları, çalışmaları ve risk kabullerini iki yönlü senkronlar.
JiraBilet açar, durumunu senkron tutar ve bir düzeltme doğrulandığında kapatır.
ServiceNowGüvenlik olayları ve değişiklik talepleri açar ve senkron tutar.
OpenText Service ManagerServis masası biletlerini tüm yaşam döngüsü boyunca yönetir.
TrelloBulguları ekibin panosunda kartlara dönüştürür.
GitHubDepolarınız için issue açar ve güvenlik bildirimlerini senkronlar.
GitLabPipeline güvenlik raporlarını alır ve issue panolarını senkronlar.
Jenkinsİş akışlarından pipeline tetikler; örneğin yamalanmış bir imajı yeniden derlemek için.

İzleme ve tehdit istihbaratı

Kanıtları SIEM'inizle paylaşın, bulguları dış istihbaratla zenginleştirin.

Splunk ve syslogHer denetim olayını gizli bilgiler maskelenmiş standart bir syslog satırı olarak gönderir.
Microsoft DefenderDefender for Cloud uyarılarını ve Defender EASM keşiflerini getirir.
DarktraceOlağan dışı ağ etkinliğini aynı sunucudaki bilinen zayıflıklarla eşleştirir.
Trend MicroSunucu ajanı verilerini ve tehdit istihbaratını önceliklendirmeye ekler.
Trend Vision OneTespitleri açıktaki sistemlerle eşleştirir.
ShodanHerkese açık IP adreslerinizden hangilerinin internette göründüğünü gösterir.
Have I Been PwnedAlan adlarınızdaki e-posta hesapları bir veri ihlalinde göründüğünde uyarır.
0rce tehdit istihbaratıBulgulara göstergeler ve tehdit istihbaratı ekler.
GrafanaEğilimleri, düzeltme sürelerini ve SLA durumunu panolarda gösterir.
Uptime KumaHangi servislerin ayakta olduğunu açık zafiyetlerinin yanında gösterir.
S3 uyumlu depolamaRaporları ve kanıtları kendi nesne depolamanızda saklar.

Yapay zekâ, otomasyon ve mesajlaşma

Yapay zekâ asistanlarını, otomasyon araçlarını ve ekiplerinizin kullandığı sohbet uygulamalarını bağlayın.

Claude ve MCP asistanlarıYapay zekâ asistanlarının bulgularınızla ilgili soruları sizin yetkilerinizle yanıtlamasını sağlar.
Yerel yapay zekâ modelleri ve REST APIYerel veya özel modelleri ve her ajanı belgelenmiş bir API ile bağlar.
n8noolak olaylarını kendi otomasyon akışlarınıza bağlar.
CloudflareDNS bölgelerini okur ve hangi servislerin WAF arkasında olduğunu kontrol eder.
Cloudflare Zero TrustUzaktan çalışan kullanıcıların cihaz duruşunu ve erişim kayıtlarını kontrol eder.
TailscaleGüvenlik duvarında port açmadan yalıtılmış ağlara tarama için ulaşır.
SlackUyarılar ve özetler gönderir; kişilerin talepleri bir mesajdan onaylamasını sağlar.
Microsoft TeamsUyarılar ve özetler gönderir; kişilerin talepleri bir karttan onaylamasını sağlar.
E-postaUyarıları, özetleri ve davetleri kendi posta sunucunuz üzerinden gönderir.
Webhook'larHer sistemden iş akışı başlatır ve olayları her yere gönderir.

Ayrıca desteklenenler

Bu kaynaklar da aynı ayarlar ve veri akışlarıyla bağlanır.

Rapid7 InsightVMCrowdStrike Falcon SpotlightAWS InspectorAWS Security HubGoogle Security Command CenterGrypeCensyssubfinder, dnsx ve httpxAmazon Route 53Tenable Attack Surface ManagementrunZeroLansweeperMonday.com

oolak'ı 14 gün boyunca kendi verinizle görün.

oolak'ı ortamınıza kuruyor, araçlarınızı bağlıyor ve gerçek risk tablonuzu birlikte çıkarıyoruz. Bulunan her şey sizde kalır.

14 gün ücretsiz deneyin → Canlı demoyu inceleyin
Mühendisler için

Teknik ayrıntılar

Bir konnektör nasıl çalışır?
Her konnektör zafiyetler, varlıklar, izleme, web uygulamaları veya sertifikalar gibi veri akışlarından oluşur. Her akışı ayrı ayrı açıp kapatırsınız ve her senkron her çalıştırmada denetlenen tipli sözleşmelerden geçer.
Bağlantı yarıda koparsa ne olur?
Okumalar katıdır ve tek bir işlem içinde yapılır. Başarısız olan bir sayfa yarım veri bırakmak yerine bütün senkronu geri alır. Yalnızca güvenli ve tekrarlanabilir istekler yeniden denenir.
oolak güvenlik duvarının arkasındaki ağlara ulaşabilir mi?
Evet. Konnektörler kurumsal proxy'leri, DMZ'deki bir entegrasyon ağ geçidini ve özel sertifika otoritelerini destekler. Dışarıya giden her istek güvensiz adreslere karşı denetlenir.
Kendi tarayıcımızı ekleyebilir miyiz?
Evet. Dosya ve CSV içe aktarma her araçla çalışır, yeni sağlayıcılar da aynı sözleşmelere ve veri akışlarına bağlanır.