Tranzify Watch/Dokumentation
Dokumentation · v0.2.0

Plattform bereitstellen.
Infrastruktur verbinden.

Praktischer Leitfaden für Installation, Absicherung und Betrieb in Ihrer eigenen Umgebung.

01

Systemüberblick

Tranzify Watch ist eine selbst gehostete Plattform für Telemetrie, Ereignissuche, Bedrohungserkennung und Incident Response.

Aktuelles Release

Version 0.2.0 unterstützt Linux amd64 und arm64. Amazon S3 und HTTP API arbeiten agentenlos.

Core APIVerwaltung, Authentifizierung, Richtlinien und Workflows
PostgreSQLBenutzer, Einstellungen und Betriebszustand
ClickHouseEreignisse, Analysen und Hochleistungssuche
Linux AgentRichtliniengesteuerte Telemetrie
02

Systemanforderungen

Der Installer beendet sich vor Änderungen, wenn Mindestanforderungen fehlen.

RessourceMinimumEmpfohlen
BetriebssystemUbuntu 22.04 LTSUbuntu 24.04 LTS
CPU2 vCPU4+ vCPU
Arbeitsspeicher8 GB16+ GB
Datenträger40 GB SSDNach Volumen und Aufbewahrung
NetzwerkTCP 80/443Domain und vertrauenswürdiges TLS
Kapazitätsplanung

365 Tage Aufbewahrung definieren keine feste Größe. Planen Sie EPS, Ereignisgröße und mindestens 30% freien Speicher.

03

Installation mit einem Befehl

Der Installer prüft Kompatibilität und Signaturen und stellt isolierte Komponenten bereit.

$ curl -fsS https://packages.tranzify.watch/install.sh | sudo bash
  1. 1
    Host prüfen

    OS, Architektur, CPU, RAM, Datenträger, Ports und Paketzugriff.

  2. 2
    Release verifizieren

    SHA-256, KMS-Signatur und Installer-Kompatibilität.

  3. 3
    Dienste vorbereiten

    Systemkonto, Verzeichnisse, PostgreSQL, ClickHouse, Backend und Frontend.

  4. 4
    Einrichtung abschließen

    Mit einem Einmal-Token den ersten Administrator erstellen.

Release ohne Installation prüfen

$ curl -fsS https://packages.tranzify.watch/install.sh | bash -s -- --verify-only --version 0.2.0
04

Netzwerk und TLS

Nutzen Sie eine öffentliche Domain, direkte IP oder ein geschlossenes Netzwerk.

Public

Domain + Let’s Encrypt

Automatische Zertifikate; DNS und TCP 80/443 erforderlich.

Private

IP / VPN + Internal CA

Für VPC, PrivateLink, VPN und isolierte Netze.

Isolated

HTTP ohne TLS

Nur in physisch vertrauenswürdigen Testsegmenten.

05

Linux-Agent verbinden

Der Agent registriert sich einmal. Das kurzlebige Token wird nur als Hash gespeichert.

Keine Remote-Ausführung

Der Core liefert signierte Konfigurationen oder deaktiviert Agenten, führt aber keine Befehle aus.

Richtlinien steuern

  • Heartbeat-, Ressourcen- und Inventarintervalle;
  • Updates, Antivirus, Firewall und Ports;
  • journald und benutzerdefinierte Logpfade;
  • Queue, Batching und Offline-Verhalten;
  • einen Dataset pro Ereignisstrom.
06

Agentenlose Datenquellen

Geplante Quellen halten einen Cursor und lesen verarbeitete Daten nicht erneut.

Amazon S3

IAM role oder access key, Bucket, Prefix, Glob-Muster und Fehlerbehandlung.

production/audit/*.log
HTTP API

GET/POST, Header, Body, erwarteter Status und Inhaltsprüfung.

200 + body contains "ok"
07

Parser und Regeln

Text wird mit sicherem RE2 verarbeitet. Benannte Gruppen werden normalisierte Felder für versionierte Regeln.

192.0.2.10 - admin [27/Jul/2026:08:12:45 +0000] "GET /health HTTP/1.1" 200 42
                    ↓ RE2 named groups
source.ip · user.name · http.method · url.path · http.status_code

Raw bewahrt das Original; Normalized liefert stabile Felder für Filter, Dashboards und Regeln.

08

Incident Response

Überführen Sie Alerts in Incidents mit Verantwortlichen, Status, Kommentaren, Dateien, Nachweisen und Verlauf.

Der Workflow unterstützt Nachweise, ersetzt aber keine ISO-27001- oder PCI-DSS-Zertifizierung.

09

Sicherheitsmodell

  • Least privilegeRollen trennen Sichtbarkeit, Alert-Bearbeitung und Administration.
  • Signed configurationNur gültige Ed25519-Richtlinien werden atomar angewendet.
  • Protected secretsZugangsdaten werden verschlüsselt und nicht zurückgegeben.
  • Immutable auditAnmeldungen, Lesezugriffe, Änderungen und Fehler werden protokolliert.
  • No arbitrary codeParser und Regeln nutzen eine begrenzte DSL.
10

Updates und Rollback

Releases sind unveränderlich; Signatur und Hashes werden vor Installation geprüft.

$ sudo tranzify-watch update --version 0.2.0
Vor dem Update

Sichern Sie PostgreSQL, ClickHouse und Konfiguration und testen Sie zuerst in einer vergleichbaren Umgebung.

Nächster Schritt

Ersten Server verbinden

Öffnen Sie nach der Installation Agenten und erstellen Sie ein Einmal-Token.

Zum Schnellstart