Vue d'ensemble
Tranzify Watch est une plateforme auto-hébergée de télémétrie, recherche, détection et réponse aux incidents.
La version 0.2.0 prend en charge Linux amd64 et arm64 ; S3 et HTTP API fonctionnent sans agent.
Prérequis système
L'installateur s'arrête avant toute modification si les prérequis ne sont pas respectés.
| Ressource | Minimum | Recommandé |
|---|---|---|
| Système | Ubuntu 22.04 LTS | Ubuntu 24.04 LTS |
| CPU | 2 vCPU | 4+ vCPU |
| Mémoire | 8 GB | 16+ GB |
| Disque | 40 GB SSD | Selon volume et rétention |
| Réseau | TCP 80/443 | Domaine et TLS approuvé |
365 jours ne fixent pas la taille du disque. Évaluez EPS, taille moyenne et conservez 30% d'espace libre.
Installation en une commande
L'installateur vérifie compatibilité et signature puis déploie des composants isolés.
$ curl -fsS https://packages.tranzify.watch/install.sh | sudo bash- 1Valider l'hôte
OS, architecture, CPU, RAM, disque, ports et paquets.
- 2Vérifier la version
SHA-256, signature KMS et compatibilité.
- 3Préparer les services
Compte, répertoires, PostgreSQL, ClickHouse, backend et frontend.
- 4Finaliser
Créer le premier administrateur avec un token unique.
Vérifier sans installer
$ curl -fsS https://packages.tranzify.watch/install.sh | bash -s -- --verify-only --version 0.2.0Réseau et TLS
Utilisez un domaine public, une IP directe ou un réseau fermé.
Domaine + Let’s Encrypt
Certificat automatique ; DNS et TCP 80/443 requis.
IP / VPN + Internal CA
Pour VPC, PrivateLink, VPN et réseaux isolés.
HTTP sans TLS
Uniquement dans un segment de test physiquement fiable.
Connecter un agent Linux
L'agent s'enrôle une fois ; le token court est stocké uniquement comme hash.
Le core livre des configurations signées ou désactive un agent, sans exécuter de commandes.
La politique contrôle
- les intervalles heartbeat, ressources et inventaire ;
- mises à jour, antivirus, pare-feu et ports ;
- journald et chemins de logs ;
- file, lots et mode hors ligne ;
- un dataset par flux.
Sources sans agent
Les sources planifiées conservent un cursor et ne relisent pas les données traitées.
IAM role ou access key, bucket, prefix, glob et gestion d'erreurs.
production/audit/*.logGET/POST, en-têtes, corps, statut attendu et contrôle du contenu.
200 + body contains "ok"Parseurs et règles
Le texte utilise RE2 sécurisé ; les groupes deviennent des champs normalisés pour des règles versionnées.
192.0.2.10 - admin [27/Jul/2026:08:12:45 +0000] "GET /health HTTP/1.1" 200 42
↓ RE2 named groups
source.ip · user.name · http.method · url.path · http.status_codeRaw conserve l'original ; Normalized fournit des champs stables aux filtres, tableaux de bord et règles.
Réponse aux incidents
Transformez les alertes en incidents avec responsables, statuts, commentaires, fichiers, preuves et chronologie.
Le workflow facilite les preuves mais ne constitue pas une certification ISO 27001 ou PCI DSS.
Modèle de sécurité
- Least privilegeLes rôles séparent visibilité, alertes et administration.
- Signed configurationSeules les politiques Ed25519 valides sont appliquées.
- Protected secretsLes identifiants sont chiffrés et jamais retournés.
- Immutable auditConnexions, lectures, changements et erreurs sont journalisés.
- No arbitrary codeParseurs et règles utilisent un DSL limité.
Mises à jour et rollback
Les versions sont immuables ; signature et hash sont vérifiés avant installation.
$ sudo tranzify-watch update --version 0.2.0Sauvegardez PostgreSQL, ClickHouse et la configuration puis testez dans un environnement comparable.
Connectez le premier serveur
Ouvrez Agents et créez un token d'enrôlement unique.
Retour au démarrage rapide