On-premise security monitoring

Vedete tutto.
Tenetelo vostro.

Tranzify Watch unisce stato dei server, ricerca nei log, rilevamento delle minacce e gestione degli incidenti senza inviare telemetria a cloud esterni.

Linux
agente disponibile
S3 / API
fonti agentless
365 giorni
conservazione flessibile
Tranzify Watch monitoring consoleWatch controlLIVE INFRASTRUCTURE
operational
CONNECTED24agents
EVENTS / MIN8.4k+12.8%
OPEN SIGNALS031 critical
RECENT EVENT STREAMSEVERITY
AUTHssh.login.failed8
NETfirewall.rule.changed6
SYSpackage.update.available3
AVdefinitions.status2
!
Detection matchedBrute force attempt · 4s ago
8
agent connectedip-10-24-8-16
SERVER POSTUREEVENT PIPELINEDETECTION ENGINEINCIDENT WORKFLOWAVAILABILITYSERVER POSTUREEVENT PIPELINE
Dal segnale alla soluzione

Un unico ciclo operativo
al posto di pannelli separati

I dati seguono un percorso prevedibile: raccolta, normalizzazione, ricerca, rilevamento e indagine. Ogni fase è osservabile e versionata.

01Collect

Telemetria unificata

Log di sistema, metriche, inventario, aggiornamenti, antivirus e firewall confluiscono in un modello normalizzato.

02Explore

Ricerca senza compromessi

ClickHouse, JSON annidato, gruppi AND/OR, confronti, espressioni regolari e ricerca per qualsiasi chiave.

03Detect

Detection engineering

Parser e regole versionati trasformano gli eventi senza eseguire codice arbitrario dell'utente.

04Respond

Workflow degli incidenti

Stati, responsabili, commenti, allegati e cronologia mantengono il contesto completo dell'indagine.

Architettura

I dati continuano a muoversi.
Il controllo resta a voi.

I componenti sono separati per responsabilità e scalano in modo indipendente.

Fonti
LLinux agentS3Object storageHTTP API
Tranzify Watch Core
Tranzify Watch Core
Normalize · Detect · Route
Archiviazione
ClickHouseevents · analyticsPostgreSQLstate · workflow
01

Raccolta guidata da policy. Ogni intervallo è definito nella policy dell'agente.

02

Consegna protetta. L'agente verifica firme e attendibilità del server.

03

Archiviazione specializzata. Eventi e stato operativo usano motori appropriati.

Security by design

Il vostro perimetro.
Le vostre regole.

Tranzify Watch è autonomo: nessun account cloud obbligatorio, nessun canale nascosto e nessuna esecuzione remota di comandi sugli host.

Leggi il modello di sicurezza
01

Controllo dei dati

Piattaforma ed eventi restano nell'infrastruttura dell'organizzazione.

02

Agente protetto

Enrollment monouso, mTLS e policy JSON firmate.

03

Release verificabili

Pacchetti e manifest sono firmati tramite AWS KMS.

04

Audit completo

Le azioni sono registrate in un log append-only.

Avvio rapido

Da Ubuntu pulito
al primo evento.

L'installer verifica le risorse, prepara i database, crea l'account di sistema e apre la configurazione iniziale.

Ubuntu 22.04 / 24.042 vCPU minimum8 GB RAM minimum
ubuntu — bash
# Installa Tranzify Watch
$ curl -fsS https://packages.tranzify.watch/install.sh | sudo bash
System requirements Release signature Core services Setup ready on port 443
Una piattaforma pratica per le Security Operations

Monitoraggio, analisi dei log e incident response in un unico sistema

Per organizzazioni che richiedono visibilità di sicurezza senza trasferire dati operativi a un SaaS esterno.

01

Monitoraggio on-premise dell'infrastruttura

Controllate server Linux, stato del sistema, aggiornamenti, antivirus, regole firewall e porte aperte tramite policy centralizzate.

Intervalli da un secondo a diverse ore mantengono rapida la telemetria critica e riducono il carico delle verifiche più costose.

monitoraggio serveragente di sicurezza Linuxvisibilità infrastrutturale
02

Ricerca veloce nei log su larga scala

ClickHouse gestisce grandi volumi con JSON annidato, valori, intervalli, gruppi AND/OR, espressioni regolari e ricerca testuale.

Gli eventi raw restano disponibili; i dati normalizzati alimentano filtri, dashboard e regole di rilevamento versionate.

gestione logClickHouse SIEMricerca JSON
03

Rilevamento e gestione degli incidenti

Parser sicuri elaborano testo e JSON senza codice arbitrario. Le regole possono essere provate sui dati storici prima della pubblicazione.

Gli incidenti raccolgono responsabili, stati, commenti, file, evidenze, decisioni e una cronologia immutabile.

rilevamento minacceincident managementsecurity operations
04

Agente Linux Tranzify Watch e stato dei server

L'agente Linux Tranzify Watch raccoglie lo stato del server tramite una policy JSON firmata e versionata. Gli amministratori scelgono controlli per risorse, inventario, aggiornamenti, antivirus, firewall, porte in ascolto, servizi e file di log. Ogni controllo dispone di un intervallo indipendente, dall'heartbeat frequente alla scansione inventariale più lenta, evitando un consumo inutile di capacità.

La registrazione usa un token monouso con scadenza e una connessione TLS attendibile. La piattaforma centrale può disabilitare l'agente o consegnare una nuova configurazione firmata, mentre l'attività sull'endpoint rimane in sola lettura. Il modello è adatto a reti locali, VPN, VPC cloud e domini pubblici senza trasferire la telemetria a un servizio SaaS esterno.

agente Linuxstato del serverpolicy firmata
05

Eventi di sicurezza, regole di rilevamento e ricerca log

Gli eventi di sicurezza possono provenire da agenti Linux, oggetti Amazon S3 o fonti HTTP API pianificate. I parser versionati trasformano record JSON e log testuali riga per riga in dataset coerenti, conservando le prove originali. ClickHouse gestisce elevati volumi di eventi e PostgreSQL mantiene utenti, policy, regole, stati degli avvisi e flussi operativi.

La ricerca supporta testo esatto, espressioni regolari, percorsi JSON annidati, confronti numerici, ordinamento e gruppi di condizioni AND oppure OR. Le regole di rilevamento operano su un dataset selezionato, vengono testate sugli eventi storici e pubblicate con versioni controllate. Le viste di conservazione e capacità mostrano per quanto tempo i dati restano ricercabili nell'infrastruttura del cliente.

eventi di sicurezzaricerca logregole di rilevamento
06

Workflow degli incidenti e risposta verificabile

Un rilevamento genera un avviso che l'analista può trasformare in un incidente di sicurezza gestito. Lo spazio di lavoro registra stato, gravità, responsabili, partecipanti, commenti, allegati, decisioni e soluzione finale in un'unica sequenza temporale. Il team dispone così di una cronologia chiara invece di distribuire prove tra messaggi, file e sistemi di attività separati.

Il registro attività immutabile supporta revisioni e processi interni allineati alle pratiche ISO 27001, ISO 27007 e PCI DSS. La piattaforma non certifica automaticamente un'organizzazione: il cliente definisce controlli, accessi, conservazione delle prove e procedure di risposta. Tranzify Watch fornisce i dati di monitoraggio e i registri necessari per gestire e dimostrare tali processi.

gestione incidentiregistro di auditrisposta di sicurezza
Architettura aperta · gestione prevedibile

L'infrastruttura parla.
È il momento di ascoltarla.

Distribuite Tranzify Watch in un ambiente di test e collegate il primo server Linux.