On-premise security monitoring

Voyez tout.
Gardez tout chez vous.

Tranzify Watch réunit l'état des serveurs, la recherche dans les logs, la détection des menaces et la réponse aux incidents sans envoyer la télémétrie vers un cloud tiers.

Linux
agent disponible
S3 / API
sources sans agent
365 jours
rétention flexible
Tranzify Watch monitoring consoleWatch controlLIVE INFRASTRUCTURE
operational
CONNECTED24agents
EVENTS / MIN8.4k+12.8%
OPEN SIGNALS031 critical
RECENT EVENT STREAMSEVERITY
AUTHssh.login.failed8
NETfirewall.rule.changed6
SYSpackage.update.available3
AVdefinitions.status2
!
Detection matchedBrute force attempt · 4s ago
8
agent connectedip-10-24-8-16
SERVER POSTUREEVENT PIPELINEDETECTION ENGINEINCIDENT WORKFLOWAVAILABILITYSERVER POSTUREEVENT PIPELINE
Du signal à la résolution

Une boucle opérationnelle
au lieu d'outils dispersés

Les données suivent un parcours prévisible : collecter, normaliser, explorer, détecter et enquêter. Chaque étape est observable et versionnée.

01Collect

Télémétrie unifiée

Journaux, métriques, inventaire, mises à jour, antivirus et pare-feu arrivent dans un modèle normalisé.

02Explore

Recherche sans compromis

ClickHouse, JSON imbriqué, groupes AND/OR, comparaisons, expressions régulières et recherche sur toute clé.

03Detect

Ingénierie de détection

Des parseurs et règles versionnés produisent des signaux sans exécuter de code arbitraire.

04Respond

Workflow d'incident

Statuts, responsables, commentaires, pièces jointes et historique conservent le contexte de l'enquête.

Architecture

Les données circulent.
Le contrôle reste chez vous.

Les composants sont séparés par responsabilité et évoluent indépendamment.

Sources
LLinux agentS3Object storageHTTP API
Tranzify Watch Core
Tranzify Watch Core
Normalize · Detect · Route
Stockage
ClickHouseevents · analyticsPostgreSQLstate · workflow
01

Collecte pilotée par politique. Chaque intervalle est défini dans la politique de l'agent.

02

Livraison protégée. L'agent vérifie les signatures et la confiance du serveur.

03

Stockage spécialisé. Les événements et l'état opérationnel utilisent des moteurs adaptés.

Security by design

Votre périmètre.
Vos règles.

Tranzify Watch est autonome : aucun compte cloud obligatoire, aucun canal caché et aucune exécution distante de commandes sur les hôtes supervisés.

Lire le modèle de sécurité
01

Contrôle des données

La plateforme et les événements restent dans l'infrastructure de l'organisation.

02

Agent protégé

Enrôlement unique, mTLS et politiques JSON signées.

03

Versions vérifiables

Les paquets et manifestes sont signés via AWS KMS.

04

Audit complet

Les actions sont enregistrées dans un journal append-only.

Démarrage rapide

D'un Ubuntu propre
au premier événement.

L'installateur valide les ressources, prépare les bases, crée le compte système et ouvre l'assistant initial.

Ubuntu 22.04 / 24.042 vCPU minimum8 GB RAM minimum
ubuntu — bash
# Installer Tranzify Watch
$ curl -fsS https://packages.tranzify.watch/install.sh | sudo bash
System requirements Release signature Core services Setup ready on port 443
Une plateforme Security Operations pratique

Supervision, analyse des logs et réponse aux incidents dans un seul système

Pour les organisations qui exigent de la visibilité sans transférer leurs données opérationnelles vers un SaaS externe.

01

Supervision on-premise de l'infrastructure

Supervisez les serveurs Linux, l'état du système, les mises à jour, l'antivirus, les règles de pare-feu et les ports ouverts avec des politiques centralisées.

Des intervalles d'une seconde à plusieurs heures accélèrent la télémétrie critique tout en réduisant la charge des contrôles coûteux.

supervision serveuragent de sécurité Linuxvisibilité infrastructure
02

Recherche rapide dans les logs à grande échelle

ClickHouse prend en charge de grands volumes, le JSON imbriqué, les valeurs, plages, groupes AND/OR, expressions régulières et la recherche textuelle.

Les événements bruts restent disponibles tandis que les champs normalisés alimentent filtres, tableaux de bord et règles versionnées.

gestion des logsClickHouse SIEMrecherche JSON
03

Détection et réponse aux incidents

Les parseurs sécurisés traitent texte et JSON sans code arbitraire. Les règles sont testables sur l'historique avant publication.

Les incidents regroupent responsables, statuts, commentaires, fichiers, preuves, décisions et un historique immuable.

détection des menacesgestion des incidentsopérations de sécurité
04

Agent Linux Tranzify Watch et état des serveurs

L'agent Linux Tranzify Watch collecte l'état du serveur selon une politique JSON signée et versionnée. Les administrateurs choisissent les contrôles de ressources, inventaire, mises à jour, antivirus, pare-feu, ports ouverts, services et fichiers journaux. Chaque contrôle possède son propre intervalle, du heartbeat fréquent à l'inventaire plus espacé, afin de surveiller sans consommer inutilement les capacités du serveur.

L'enrôlement utilise un jeton à usage unique avec expiration et une connexion TLS de confiance. La plateforme centrale peut désactiver l'agent ou distribuer une nouvelle configuration signée, tandis que l'activité sur le terminal reste en lecture seule. Ce modèle convient aux réseaux locaux, VPN, VPC cloud et domaines publics sans envoyer la télémétrie vers un SaaS externe.

agent Linuxétat du serveurpolitique signée
05

Événements de sécurité, règles de détection et recherche de logs

Les événements de sécurité peuvent provenir d'agents Linux, d'objets Amazon S3 ou de sources HTTP API planifiées. Les parseurs versionnés convertissent les enregistrements JSON et les logs texte ligne par ligne en datasets cohérents, tout en conservant les preuves brutes. ClickHouse stocke les volumes importants et PostgreSQL maintient utilisateurs, politiques, règles, états d'alerte et workflows opérationnels.

La recherche prend en charge le texte exact, les expressions régulières, les chemins JSON imbriqués, les comparaisons numériques, le tri et les groupes de conditions AND ou OR. Les règles de détection ciblent un dataset sélectionné, sont testées sur l'historique et publiées en versions contrôlées. Les vues de rétention et de capacité indiquent combien de temps les données restent consultables dans l'infrastructure du client.

événements de sécuritérecherche de logsrègles de détection
06

Gestion des incidents et réponse de sécurité auditable

Une détection crée une alerte que l'analyste peut convertir en incident de sécurité géré. L'espace de travail enregistre le statut, la gravité, les responsables, les participants, les commentaires, les pièces jointes, les décisions et la résolution finale dans une chronologie unique. L'équipe dispose d'un historique cohérent plutôt que de preuves dispersées entre messages, fichiers et outils de tâches.

Le journal d'activité immuable facilite les revues et processus internes alignés sur les pratiques ISO 27001, ISO 27007 et PCI DSS. La plateforme ne certifie pas automatiquement une organisation : chaque client définit ses contrôles, accès, durées de conservation, preuves et procédures de réponse. Tranzify Watch fournit les données de surveillance et les traces nécessaires pour appliquer et démontrer ces processus.

gestion des incidentsjournal d'auditréponse de sécurité
Architecture ouverte · exploitation prévisible

Votre infrastructure parle.
Il est temps de l'écouter.

Déployez Tranzify Watch dans un environnement de test et connectez votre premier serveur Linux.