Voyez tout.
Gardez tout chez vous.
Tranzify Watch réunit l'état des serveurs, la recherche dans les logs, la détection des menaces et la réponse aux incidents sans envoyer la télémétrie vers un cloud tiers.
- Linux
- agent disponible
- S3 / API
- sources sans agent
- 365 jours
- rétention flexible
Une boucle opérationnelle
au lieu d'outils dispersés
Les données suivent un parcours prévisible : collecter, normaliser, explorer, détecter et enquêter. Chaque étape est observable et versionnée.
Télémétrie unifiée
Journaux, métriques, inventaire, mises à jour, antivirus et pare-feu arrivent dans un modèle normalisé.
Recherche sans compromis
ClickHouse, JSON imbriqué, groupes AND/OR, comparaisons, expressions régulières et recherche sur toute clé.
Ingénierie de détection
Des parseurs et règles versionnés produisent des signaux sans exécuter de code arbitraire.
Workflow d'incident
Statuts, responsables, commentaires, pièces jointes et historique conservent le contexte de l'enquête.
Les données circulent.
Le contrôle reste chez vous.
Les composants sont séparés par responsabilité et évoluent indépendamment.
Collecte pilotée par politique. Chaque intervalle est défini dans la politique de l'agent.
Livraison protégée. L'agent vérifie les signatures et la confiance du serveur.
Stockage spécialisé. Les événements et l'état opérationnel utilisent des moteurs adaptés.
Votre périmètre.
Vos règles.
Tranzify Watch est autonome : aucun compte cloud obligatoire, aucun canal caché et aucune exécution distante de commandes sur les hôtes supervisés.
Lire le modèle de sécurité →Contrôle des données
La plateforme et les événements restent dans l'infrastructure de l'organisation.
Agent protégé
Enrôlement unique, mTLS et politiques JSON signées.
Versions vérifiables
Les paquets et manifestes sont signés via AWS KMS.
Audit complet
Les actions sont enregistrées dans un journal append-only.
D'un Ubuntu propre
au premier événement.
L'installateur valide les ressources, prépare les bases, crée le compte système et ouvre l'assistant initial.
$ curl -fsS https://packages.tranzify.watch/install.sh | sudo bashSupervision, analyse des logs et réponse aux incidents dans un seul système
Pour les organisations qui exigent de la visibilité sans transférer leurs données opérationnelles vers un SaaS externe.
Supervision on-premise de l'infrastructure
Supervisez les serveurs Linux, l'état du système, les mises à jour, l'antivirus, les règles de pare-feu et les ports ouverts avec des politiques centralisées.
Des intervalles d'une seconde à plusieurs heures accélèrent la télémétrie critique tout en réduisant la charge des contrôles coûteux.
Recherche rapide dans les logs à grande échelle
ClickHouse prend en charge de grands volumes, le JSON imbriqué, les valeurs, plages, groupes AND/OR, expressions régulières et la recherche textuelle.
Les événements bruts restent disponibles tandis que les champs normalisés alimentent filtres, tableaux de bord et règles versionnées.
Détection et réponse aux incidents
Les parseurs sécurisés traitent texte et JSON sans code arbitraire. Les règles sont testables sur l'historique avant publication.
Les incidents regroupent responsables, statuts, commentaires, fichiers, preuves, décisions et un historique immuable.
Agent Linux Tranzify Watch et état des serveurs
L'agent Linux Tranzify Watch collecte l'état du serveur selon une politique JSON signée et versionnée. Les administrateurs choisissent les contrôles de ressources, inventaire, mises à jour, antivirus, pare-feu, ports ouverts, services et fichiers journaux. Chaque contrôle possède son propre intervalle, du heartbeat fréquent à l'inventaire plus espacé, afin de surveiller sans consommer inutilement les capacités du serveur.
L'enrôlement utilise un jeton à usage unique avec expiration et une connexion TLS de confiance. La plateforme centrale peut désactiver l'agent ou distribuer une nouvelle configuration signée, tandis que l'activité sur le terminal reste en lecture seule. Ce modèle convient aux réseaux locaux, VPN, VPC cloud et domaines publics sans envoyer la télémétrie vers un SaaS externe.
Événements de sécurité, règles de détection et recherche de logs
Les événements de sécurité peuvent provenir d'agents Linux, d'objets Amazon S3 ou de sources HTTP API planifiées. Les parseurs versionnés convertissent les enregistrements JSON et les logs texte ligne par ligne en datasets cohérents, tout en conservant les preuves brutes. ClickHouse stocke les volumes importants et PostgreSQL maintient utilisateurs, politiques, règles, états d'alerte et workflows opérationnels.
La recherche prend en charge le texte exact, les expressions régulières, les chemins JSON imbriqués, les comparaisons numériques, le tri et les groupes de conditions AND ou OR. Les règles de détection ciblent un dataset sélectionné, sont testées sur l'historique et publiées en versions contrôlées. Les vues de rétention et de capacité indiquent combien de temps les données restent consultables dans l'infrastructure du client.
Gestion des incidents et réponse de sécurité auditable
Une détection crée une alerte que l'analyste peut convertir en incident de sécurité géré. L'espace de travail enregistre le statut, la gravité, les responsables, les participants, les commentaires, les pièces jointes, les décisions et la résolution finale dans une chronologie unique. L'équipe dispose d'un historique cohérent plutôt que de preuves dispersées entre messages, fichiers et outils de tâches.
Le journal d'activité immuable facilite les revues et processus internes alignés sur les pratiques ISO 27001, ISO 27007 et PCI DSS. La plateforme ne certifie pas automatiquement une organisation : chaque client définit ses contrôles, accès, durées de conservation, preuves et procédures de réponse. Tranzify Watch fournit les données de surveillance et les traces nécessaires pour appliquer et démontrer ces processus.
Votre infrastructure parle.
Il est temps de l'écouter.
Déployez Tranzify Watch dans un environnement de test et connectez votre premier serveur Linux.