Systemüberblick
Tranzify Watch ist eine selbst gehostete Plattform für Telemetrie, Ereignissuche, Bedrohungserkennung und Incident Response.
Version 0.2.0 unterstützt Linux amd64 und arm64. Amazon S3 und HTTP API arbeiten agentenlos.
Systemanforderungen
Der Installer beendet sich vor Änderungen, wenn Mindestanforderungen fehlen.
| Ressource | Minimum | Empfohlen |
|---|---|---|
| Betriebssystem | Ubuntu 22.04 LTS | Ubuntu 24.04 LTS |
| CPU | 2 vCPU | 4+ vCPU |
| Arbeitsspeicher | 8 GB | 16+ GB |
| Datenträger | 40 GB SSD | Nach Volumen und Aufbewahrung |
| Netzwerk | TCP 80/443 | Domain und vertrauenswürdiges TLS |
365 Tage Aufbewahrung definieren keine feste Größe. Planen Sie EPS, Ereignisgröße und mindestens 30% freien Speicher.
Installation mit einem Befehl
Der Installer prüft Kompatibilität und Signaturen und stellt isolierte Komponenten bereit.
$ curl -fsS https://packages.tranzify.watch/install.sh | sudo bash- 1Host prüfen
OS, Architektur, CPU, RAM, Datenträger, Ports und Paketzugriff.
- 2Release verifizieren
SHA-256, KMS-Signatur und Installer-Kompatibilität.
- 3Dienste vorbereiten
Systemkonto, Verzeichnisse, PostgreSQL, ClickHouse, Backend und Frontend.
- 4Einrichtung abschließen
Mit einem Einmal-Token den ersten Administrator erstellen.
Release ohne Installation prüfen
$ curl -fsS https://packages.tranzify.watch/install.sh | bash -s -- --verify-only --version 0.2.0Netzwerk und TLS
Nutzen Sie eine öffentliche Domain, direkte IP oder ein geschlossenes Netzwerk.
Domain + Let’s Encrypt
Automatische Zertifikate; DNS und TCP 80/443 erforderlich.
IP / VPN + Internal CA
Für VPC, PrivateLink, VPN und isolierte Netze.
HTTP ohne TLS
Nur in physisch vertrauenswürdigen Testsegmenten.
Linux-Agent verbinden
Der Agent registriert sich einmal. Das kurzlebige Token wird nur als Hash gespeichert.
Der Core liefert signierte Konfigurationen oder deaktiviert Agenten, führt aber keine Befehle aus.
Richtlinien steuern
- Heartbeat-, Ressourcen- und Inventarintervalle;
- Updates, Antivirus, Firewall und Ports;
- journald und benutzerdefinierte Logpfade;
- Queue, Batching und Offline-Verhalten;
- einen Dataset pro Ereignisstrom.
Agentenlose Datenquellen
Geplante Quellen halten einen Cursor und lesen verarbeitete Daten nicht erneut.
IAM role oder access key, Bucket, Prefix, Glob-Muster und Fehlerbehandlung.
production/audit/*.logGET/POST, Header, Body, erwarteter Status und Inhaltsprüfung.
200 + body contains "ok"Parser und Regeln
Text wird mit sicherem RE2 verarbeitet. Benannte Gruppen werden normalisierte Felder für versionierte Regeln.
192.0.2.10 - admin [27/Jul/2026:08:12:45 +0000] "GET /health HTTP/1.1" 200 42
↓ RE2 named groups
source.ip · user.name · http.method · url.path · http.status_codeRaw bewahrt das Original; Normalized liefert stabile Felder für Filter, Dashboards und Regeln.
Incident Response
Überführen Sie Alerts in Incidents mit Verantwortlichen, Status, Kommentaren, Dateien, Nachweisen und Verlauf.
Der Workflow unterstützt Nachweise, ersetzt aber keine ISO-27001- oder PCI-DSS-Zertifizierung.
Sicherheitsmodell
- Least privilegeRollen trennen Sichtbarkeit, Alert-Bearbeitung und Administration.
- Signed configurationNur gültige Ed25519-Richtlinien werden atomar angewendet.
- Protected secretsZugangsdaten werden verschlüsselt und nicht zurückgegeben.
- Immutable auditAnmeldungen, Lesezugriffe, Änderungen und Fehler werden protokolliert.
- No arbitrary codeParser und Regeln nutzen eine begrenzte DSL.
Updates und Rollback
Releases sind unveränderlich; Signatur und Hashes werden vor Installation geprüft.
$ sudo tranzify-watch update --version 0.2.0Sichern Sie PostgreSQL, ClickHouse und Konfiguration und testen Sie zuerst in einer vergleichbaren Umgebung.
Ersten Server verbinden
Öffnen Sie nach der Installation Agenten und erstellen Sie ein Einmal-Token.
Zum Schnellstart