Alles sehen.
Alles behalten.
Tranzify Watch verbindet Serverzustand, Logsuche, Bedrohungserkennung und Incident Response — ohne Telemetrie an eine fremde Cloud zu übertragen.
- Linux
- Agent verfügbar
- S3 / API
- agentenlose Quellen
- 365 Tage
- flexible Aufbewahrung
Ein operativer Kreislauf
statt verteilter Werkzeuge
Daten folgen einem klaren Weg: sammeln, normalisieren, durchsuchen, erkennen und untersuchen. Jede Stufe ist beobachtbar und versioniert.
Einheitliche Telemetrie
Systemjournale, Metriken, Inventar, Updates, Antivirus und Firewall-Status werden in einem Modell normalisiert.
Leistungsfähige Suche
ClickHouse, verschachtelte JSON-Felder, AND/OR-Gruppen, Vergleiche, reguläre Ausdrücke und Suche nach jedem Schlüssel.
Bedrohungserkennung
Versionierte Parser und Regeln erzeugen verwertbare Signale, ohne benutzerdefinierten Code auszuführen.
Incident-Workflow
Status, Verantwortliche, Kommentare, Anhänge und Lösungshistorie bewahren den gesamten Untersuchungskontext.
Daten bleiben in Bewegung.
Die Kontrolle bleibt bei Ihnen.
Komponenten sind nach Aufgaben getrennt und unabhängig skalierbar.
Richtliniengesteuerte Erfassung. Jedes Telemetrieintervall wird über die Agentenrichtlinie festgelegt.
Geschützte Übertragung. Der Agent prüft Signaturen und das Vertrauen zum Server.
Passende Datenspeicher. Ereignisse und Betriebsdaten nutzen geeignete Datenbanken.
Ihr Netzwerk.
Ihre Regeln.
Tranzify Watch ist eigenständig: kein verpflichtendes Cloud-Konto, keine verborgenen Datenkanäle und keine Remote-Befehlsausführung auf überwachten Hosts.
Sicherheitsmodell lesen →Datenkontrolle
Plattform und Ereignisse bleiben in der Infrastruktur des Unternehmens.
Geschützter Agent
Einmalige Registrierung, mTLS und signierte JSON-Richtlinien.
Prüfbare Releases
Pakete und Manifeste werden mit AWS KMS signiert.
Vollständiges Audit
Benutzeraktionen werden in einem Append-only-Protokoll erfasst.
Von sauberem Ubuntu
zum ersten Ereignis.
Der Installer prüft Ressourcen, bereitet die Datenbanken vor, erstellt das Systemkonto und öffnet den Einrichtungsassistenten.
$ curl -fsS https://packages.tranzify.watch/install.sh | sudo bashInfrastrukturüberwachung, Log-Analyse und Incident Response in einem System
Für Unternehmen, die Sicherheitstransparenz benötigen, ohne Betriebsdaten an einen externen SaaS-Anbieter zu übertragen.
On-Premise Infrastrukturüberwachung
Überwachen Sie Linux-Server, Betriebssystemzustand, Updates, Antivirus, Firewall-Regeln und offene Ports mit zentral verwalteten Richtlinien.
Individuelle Intervalle von einer Sekunde bis zu Stunden halten kritische Telemetrie schnell und reduzieren die Last aufwendiger Inventurprüfungen.
Schnelle Logsuche im großen Maßstab
ClickHouse verarbeitet große Ereignismengen und unterstützt verschachteltes JSON, Werte, Bereiche, AND/OR-Gruppen, reguläre Ausdrücke und Volltextsuche.
Rohereignisse bleiben für Untersuchungen erhalten; normalisierte Felder unterstützen Filter, Dashboards und versionierte Erkennungsregeln.
Erkennung und Incident Response
Sichere Parser verarbeiten Text- und JSON-Logs ohne beliebigen Code. Regeln lassen sich vor Veröffentlichung auf historischen Daten testen.
Incidents bündeln Verantwortliche, Status, Kommentare, Dateien, Nachweise, Entscheidungen und eine unveränderliche Aktivitätshistorie.
Tranzify Watch Linux-Agent und Serverzustand
Der Tranzify Watch Linux-Agent erfasst den Serverzustand anhand einer signierten und versionierten JSON-Richtlinie. Administratoren wählen Prüfungen für Ressourcen, Inventar, Updates, Virenschutz, Firewall, offene Ports, Dienste und Protokolldateien. Für jede Prüfung gilt ein eigener Zeitplan: vom häufigen Heartbeat bis zum selteneren Inventarscan, damit Monitoring ohne unnötige Serverlast möglich bleibt.
Die Registrierung nutzt ein ablaufendes Einmaltoken und eine vertrauenswürdige TLS-Verbindung. Die Zentrale kann einen Agenten deaktivieren oder eine neue signierte Konfiguration ausliefern, während die Tätigkeit am Endpunkt rein lesend bleibt. Das Modell eignet sich für lokale Netze, VPN, Cloud-VPCs und öffentliche Domains, ohne Telemetrie an einen fremden SaaS-Dienst zu senden.
Sicherheitsereignisse, Erkennungsregeln und Protokollsuche
Sicherheitsereignisse können von Linux-Agenten, Amazon-S3-Objekten oder geplanten HTTP-APIs stammen. Versionierte Parser vereinheitlichen JSON-Datensätze und zeilenbasierte Textprotokolle, während Rohdaten als Beweismittel erhalten bleiben. ClickHouse speichert umfangreiche Ereignisdaten; PostgreSQL verwaltet Benutzer, Richtlinien, Regeln, Alarmzustände und operative Abläufe.
Die Ereignissuche unterstützt exakten Text, reguläre Ausdrücke, verschachtelte JSON-Pfade, numerische Vergleiche, Sortierung sowie gruppierte AND- oder OR-Bedingungen. Erkennungsregeln beziehen sich auf einen ausgewählten Datensatz, lassen sich gegen historische Ereignisse testen und werden kontrolliert versioniert veröffentlicht. Ansichten für Aufbewahrung und Kapazität zeigen, wie lange Daten in der eigenen Infrastruktur durchsuchbar bleiben.
Vorfallbearbeitung und nachvollziehbare Reaktion
Eine Erkennung erzeugt einen Alarm, den ein Analyst in einen verwalteten Sicherheitsvorfall überführen kann. Der Arbeitsbereich dokumentiert Status, Schweregrad, Verantwortliche, Beteiligte, Kommentare, Anhänge, Entscheidungen und die endgültige Lösung in einer gemeinsamen Zeitleiste. Reaktionsteams erhalten damit eine konsistente Historie statt verteilter Nachrichten, Dateien und Aufgaben.
Unveränderliche Aktivitätsnachweise unterstützen Prüfungen und interne Prozesse nach den Praktiken von ISO 27001, ISO 27007 und PCI DSS. Die Plattform zertifiziert keine Organisation automatisch: Kunden bestimmen Kontrollen, Zugriffsmodelle, Aufbewahrung und Beweisführung selbst. Tranzify Watch liefert die Monitoring- und Vorfallsdaten, mit denen diese Prozesse betrieben und nachvollziehbar belegt werden können.
Ihre Infrastruktur spricht.
Hören Sie ihr zu.
Installieren Sie Tranzify Watch in einer Testumgebung und verbinden Sie den ersten Linux-Server.