On-premise security monitoring

Alles sehen.
Alles behalten.

Tranzify Watch verbindet Serverzustand, Logsuche, Bedrohungserkennung und Incident Response — ohne Telemetrie an eine fremde Cloud zu übertragen.

Linux
Agent verfügbar
S3 / API
agentenlose Quellen
365 Tage
flexible Aufbewahrung
Tranzify Watch monitoring consoleWatch controlLIVE INFRASTRUCTURE
operational
CONNECTED24agents
EVENTS / MIN8.4k+12.8%
OPEN SIGNALS031 critical
RECENT EVENT STREAMSEVERITY
AUTHssh.login.failed8
NETfirewall.rule.changed6
SYSpackage.update.available3
AVdefinitions.status2
!
Detection matchedBrute force attempt · 4s ago
8
agent connectedip-10-24-8-16
SERVER POSTUREEVENT PIPELINEDETECTION ENGINEINCIDENT WORKFLOWAVAILABILITYSERVER POSTUREEVENT PIPELINE
Vom Signal zur Lösung

Ein operativer Kreislauf
statt verteilter Werkzeuge

Daten folgen einem klaren Weg: sammeln, normalisieren, durchsuchen, erkennen und untersuchen. Jede Stufe ist beobachtbar und versioniert.

01Collect

Einheitliche Telemetrie

Systemjournale, Metriken, Inventar, Updates, Antivirus und Firewall-Status werden in einem Modell normalisiert.

02Explore

Leistungsfähige Suche

ClickHouse, verschachtelte JSON-Felder, AND/OR-Gruppen, Vergleiche, reguläre Ausdrücke und Suche nach jedem Schlüssel.

03Detect

Bedrohungserkennung

Versionierte Parser und Regeln erzeugen verwertbare Signale, ohne benutzerdefinierten Code auszuführen.

04Respond

Incident-Workflow

Status, Verantwortliche, Kommentare, Anhänge und Lösungshistorie bewahren den gesamten Untersuchungskontext.

Architektur

Daten bleiben in Bewegung.
Die Kontrolle bleibt bei Ihnen.

Komponenten sind nach Aufgaben getrennt und unabhängig skalierbar.

Quellen
LLinux agentS3Object storageHTTP API
Tranzify Watch Core
Tranzify Watch Core
Normalize · Detect · Route
Speicher
ClickHouseevents · analyticsPostgreSQLstate · workflow
01

Richtliniengesteuerte Erfassung. Jedes Telemetrieintervall wird über die Agentenrichtlinie festgelegt.

02

Geschützte Übertragung. Der Agent prüft Signaturen und das Vertrauen zum Server.

03

Passende Datenspeicher. Ereignisse und Betriebsdaten nutzen geeignete Datenbanken.

Security by design

Ihr Netzwerk.
Ihre Regeln.

Tranzify Watch ist eigenständig: kein verpflichtendes Cloud-Konto, keine verborgenen Datenkanäle und keine Remote-Befehlsausführung auf überwachten Hosts.

Sicherheitsmodell lesen
01

Datenkontrolle

Plattform und Ereignisse bleiben in der Infrastruktur des Unternehmens.

02

Geschützter Agent

Einmalige Registrierung, mTLS und signierte JSON-Richtlinien.

03

Prüfbare Releases

Pakete und Manifeste werden mit AWS KMS signiert.

04

Vollständiges Audit

Benutzeraktionen werden in einem Append-only-Protokoll erfasst.

Schnellstart

Von sauberem Ubuntu
zum ersten Ereignis.

Der Installer prüft Ressourcen, bereitet die Datenbanken vor, erstellt das Systemkonto und öffnet den Einrichtungsassistenten.

Ubuntu 22.04 / 24.042 vCPU minimum8 GB RAM minimum
ubuntu — bash
# Tranzify Watch installieren
$ curl -fsS https://packages.tranzify.watch/install.sh | sudo bash
System requirements Release signature Core services Setup ready on port 443
Eine praktische Security-Operations-Plattform

Infrastrukturüberwachung, Log-Analyse und Incident Response in einem System

Für Unternehmen, die Sicherheitstransparenz benötigen, ohne Betriebsdaten an einen externen SaaS-Anbieter zu übertragen.

01

On-Premise Infrastrukturüberwachung

Überwachen Sie Linux-Server, Betriebssystemzustand, Updates, Antivirus, Firewall-Regeln und offene Ports mit zentral verwalteten Richtlinien.

Individuelle Intervalle von einer Sekunde bis zu Stunden halten kritische Telemetrie schnell und reduzieren die Last aufwendiger Inventurprüfungen.

Server-MonitoringLinux Security AgentInfrastruktur-Sichtbarkeit
02

Schnelle Logsuche im großen Maßstab

ClickHouse verarbeitet große Ereignismengen und unterstützt verschachteltes JSON, Werte, Bereiche, AND/OR-Gruppen, reguläre Ausdrücke und Volltextsuche.

Rohereignisse bleiben für Untersuchungen erhalten; normalisierte Felder unterstützen Filter, Dashboards und versionierte Erkennungsregeln.

Log-ManagementClickHouse SIEMJSON-Logsuche
03

Erkennung und Incident Response

Sichere Parser verarbeiten Text- und JSON-Logs ohne beliebigen Code. Regeln lassen sich vor Veröffentlichung auf historischen Daten testen.

Incidents bündeln Verantwortliche, Status, Kommentare, Dateien, Nachweise, Entscheidungen und eine unveränderliche Aktivitätshistorie.

BedrohungserkennungIncident ManagementSecurity Operations
04

Tranzify Watch Linux-Agent und Serverzustand

Der Tranzify Watch Linux-Agent erfasst den Serverzustand anhand einer signierten und versionierten JSON-Richtlinie. Administratoren wählen Prüfungen für Ressourcen, Inventar, Updates, Virenschutz, Firewall, offene Ports, Dienste und Protokolldateien. Für jede Prüfung gilt ein eigener Zeitplan: vom häufigen Heartbeat bis zum selteneren Inventarscan, damit Monitoring ohne unnötige Serverlast möglich bleibt.

Die Registrierung nutzt ein ablaufendes Einmaltoken und eine vertrauenswürdige TLS-Verbindung. Die Zentrale kann einen Agenten deaktivieren oder eine neue signierte Konfiguration ausliefern, während die Tätigkeit am Endpunkt rein lesend bleibt. Das Modell eignet sich für lokale Netze, VPN, Cloud-VPCs und öffentliche Domains, ohne Telemetrie an einen fremden SaaS-Dienst zu senden.

Linux-AgentServerzustandsignierte Richtlinie
05

Sicherheitsereignisse, Erkennungsregeln und Protokollsuche

Sicherheitsereignisse können von Linux-Agenten, Amazon-S3-Objekten oder geplanten HTTP-APIs stammen. Versionierte Parser vereinheitlichen JSON-Datensätze und zeilenbasierte Textprotokolle, während Rohdaten als Beweismittel erhalten bleiben. ClickHouse speichert umfangreiche Ereignisdaten; PostgreSQL verwaltet Benutzer, Richtlinien, Regeln, Alarmzustände und operative Abläufe.

Die Ereignissuche unterstützt exakten Text, reguläre Ausdrücke, verschachtelte JSON-Pfade, numerische Vergleiche, Sortierung sowie gruppierte AND- oder OR-Bedingungen. Erkennungsregeln beziehen sich auf einen ausgewählten Datensatz, lassen sich gegen historische Ereignisse testen und werden kontrolliert versioniert veröffentlicht. Ansichten für Aufbewahrung und Kapazität zeigen, wie lange Daten in der eigenen Infrastruktur durchsuchbar bleiben.

SicherheitsereignisseProtokollsucheErkennungsregeln
06

Vorfallbearbeitung und nachvollziehbare Reaktion

Eine Erkennung erzeugt einen Alarm, den ein Analyst in einen verwalteten Sicherheitsvorfall überführen kann. Der Arbeitsbereich dokumentiert Status, Schweregrad, Verantwortliche, Beteiligte, Kommentare, Anhänge, Entscheidungen und die endgültige Lösung in einer gemeinsamen Zeitleiste. Reaktionsteams erhalten damit eine konsistente Historie statt verteilter Nachrichten, Dateien und Aufgaben.

Unveränderliche Aktivitätsnachweise unterstützen Prüfungen und interne Prozesse nach den Praktiken von ISO 27001, ISO 27007 und PCI DSS. Die Plattform zertifiziert keine Organisation automatisch: Kunden bestimmen Kontrollen, Zugriffsmodelle, Aufbewahrung und Beweisführung selbst. Tranzify Watch liefert die Monitoring- und Vorfallsdaten, mit denen diese Prozesse betrieben und nachvollziehbar belegt werden können.

VorfallbearbeitungAudit-ProtokollSicherheitsreaktion
Offene Architektur · berechenbarer Betrieb

Ihre Infrastruktur spricht.
Hören Sie ihr zu.

Installieren Sie Tranzify Watch in einer Testumgebung und verbinden Sie den ersten Linux-Server.