On-premise security monitoring

Véalo todo.
Manténgalo suyo.

Tranzify Watch reúne el estado de servidores, la búsqueda de logs, la detección de amenazas y la respuesta a incidentes sin enviar telemetría a una nube externa.

Linux
agente disponible
S3 / API
fuentes sin agente
365 días
retención flexible
Tranzify Watch monitoring consoleWatch controlLIVE INFRASTRUCTURE
operational
CONNECTED24agents
EVENTS / MIN8.4k+12.8%
OPEN SIGNALS031 critical
RECENT EVENT STREAMSEVERITY
AUTHssh.login.failed8
NETfirewall.rule.changed6
SYSpackage.update.available3
AVdefinitions.status2
!
Detection matchedBrute force attempt · 4s ago
8
agent connectedip-10-24-8-16
SERVER POSTUREEVENT PIPELINEDETECTION ENGINEINCIDENT WORKFLOWAVAILABILITYSERVER POSTUREEVENT PIPELINE
De la señal a la resolución

Un único ciclo operativo
en lugar de paneles dispersos

Los datos siguen un flujo predecible: recopilar, normalizar, explorar, detectar e investigar. Cada etapa es observable y versionada.

01Collect

Telemetría unificada

Registros, métricas, inventario, actualizaciones, antivirus y firewall llegan a un modelo normalizado.

02Explore

Búsqueda sin compromisos

ClickHouse, JSON anidado, grupos AND/OR, comparaciones, expresiones regulares y búsqueda por cualquier clave.

03Detect

Ingeniería de detección

Parsers y reglas versionadas convierten eventos sin ejecutar código arbitrario del usuario.

04Respond

Flujo de incidentes

Estados, responsables, comentarios, adjuntos e historial de resolución preservan la investigación completa.

Arquitectura

Los datos se mueven.
El control permanece con usted.

Los componentes están separados por función y pueden escalar de forma independiente.

Fuentes
LLinux agentS3Object storageHTTP API
Tranzify Watch Core
Tranzify Watch Core
Normalize · Detect · Route
Almacenamiento
ClickHouseevents · analyticsPostgreSQLstate · workflow
01

Recopilación por políticas. Cada intervalo de telemetría se define en la política del agente.

02

Entrega protegida. El agente valida las firmas y la confianza del servidor.

03

Almacenamiento especializado. Eventos y estado operativo utilizan motores adecuados.

Security by design

Su perímetro.
Sus reglas.

Tranzify Watch funciona de forma autónoma: sin cuenta cloud obligatoria, canales ocultos ni ejecución remota de comandos en los hosts.

Leer el modelo de seguridad
01

Control de datos

La plataforma y los eventos permanecen en la infraestructura de la organización.

02

Agente protegido

Registro de un solo uso, mTLS y políticas JSON firmadas.

03

Versiones verificables

Paquetes y manifiestos firmados mediante AWS KMS.

04

Auditoría completa

Las acciones se registran en un historial append-only.

Inicio rápido

Desde Ubuntu limpio
hasta el primer evento.

El instalador valida recursos, prepara las bases de datos, crea la cuenta del sistema y abre el asistente inicial.

Ubuntu 22.04 / 24.042 vCPU minimum8 GB RAM minimum
ubuntu — bash
# Instalar Tranzify Watch
$ curl -fsS https://packages.tranzify.watch/install.sh | sudo bash
System requirements Release signature Core services Setup ready on port 443
Una plataforma práctica de Security Operations

Monitorización, análisis de logs y respuesta a incidentes en un solo sistema

Para organizaciones que necesitan visibilidad de seguridad sin transferir datos operativos a un proveedor SaaS externo.

01

Monitorización de infraestructura on-premise

Controle servidores Linux, estado del sistema, actualizaciones, antivirus, reglas de firewall y puertos abiertos desde políticas centralizadas.

Los intervalos de uno segundo a varias horas mantienen rápida la telemetría crítica y reducen la carga de comprobaciones de inventario.

monitorización de servidoresagente de seguridad Linuxvisibilidad de infraestructura
02

Búsqueda rápida de logs a escala

ClickHouse admite grandes volúmenes, JSON anidado, valores exactos, rangos, grupos AND/OR, expresiones regulares y búsqueda de texto.

Los eventos raw permanecen disponibles, mientras los datos normalizados alimentan filtros, paneles y reglas de detección versionadas.

gestión de logsClickHouse SIEMbúsqueda JSON
03

Detección y respuesta a incidentes

Los parsers seguros procesan texto y JSON sin código arbitrario. Las reglas pueden probarse con datos históricos antes de publicarse.

Los incidentes reúnen responsables, estados, comentarios, archivos, evidencias, decisiones y un historial inmutable de actividad.

detección de amenazasgestión de incidentesoperaciones de seguridad
04

Agente Linux de Tranzify Watch y estado del servidor

El agente Linux de Tranzify Watch recopila el estado del servidor mediante una política JSON firmada y versionada. Los administradores eligen comprobaciones de recursos, inventario, actualizaciones, antivirus, firewall, puertos abiertos, servicios y archivos de registro. Cada comprobación admite su propio intervalo, desde un heartbeat frecuente hasta un inventario más espaciado que evita consumir capacidad innecesaria.

El registro del agente utiliza un token de un solo uso con caducidad y una conexión TLS de confianza. La plataforma central puede desactivar el agente o entregar una nueva configuración firmada, mientras la actividad del endpoint permanece en modo de solo lectura. El modelo funciona en redes locales, VPN, VPC de nube y dominios públicos sin enviar telemetría a un SaaS externo.

agente Linuxestado del servidorpolítica firmada
05

Eventos de seguridad, reglas de detección y búsqueda de logs

Los eventos de seguridad pueden llegar desde agentes Linux, objetos de Amazon S3 o fuentes HTTP API programadas. Los parsers versionados convierten registros JSON y logs de texto por líneas en datasets coherentes, conservando la evidencia original. ClickHouse almacena grandes volúmenes de eventos y PostgreSQL mantiene usuarios, políticas, reglas, estados de alertas y flujos operativos.

La búsqueda admite texto exacto, expresiones regulares, rutas JSON anidadas, comparaciones numéricas, ordenación y grupos de condiciones AND u OR. Las reglas de detección se aplican a un dataset seleccionado, se prueban con eventos históricos y se publican como versiones controladas. Las vistas de retención y capacidad muestran cuánto tiempo sigue disponible la información en la infraestructura propia.

eventos de seguridadbúsqueda de logsreglas de detección
06

Gestión de incidentes y respuesta de seguridad auditable

Una detección genera una alerta que el analista puede convertir en un incidente de seguridad gestionado. El espacio de trabajo registra estado, gravedad, responsables, participantes, comentarios, adjuntos, decisiones y resolución final en una única cronología. Así, el equipo de respuesta dispone de una historia coherente en lugar de mensajes, archivos y tareas repartidos entre herramientas.

El registro inmutable de actividad respalda revisiones y procesos internos alineados con las prácticas de ISO 27001, ISO 27007 y PCI DSS. La plataforma no certifica automáticamente a una organización: cada cliente define controles, accesos, retención, tratamiento de evidencias y procedimientos de respuesta. Tranzify Watch aporta los datos de monitorización y los registros necesarios para operar y demostrar esos procesos.

gestión de incidentesregistro de auditoríarespuesta de seguridad
Arquitectura abierta · operación predecible

Su infraestructura habla.
Es hora de escucharla.

Despliegue Tranzify Watch en un entorno de prueba y conecte el primer servidor Linux.