Vedete tutto.
Tenetelo vostro.
Tranzify Watch unisce stato dei server, ricerca nei log, rilevamento delle minacce e gestione degli incidenti senza inviare telemetria a cloud esterni.
- Linux
- agente disponibile
- S3 / API
- fonti agentless
- 365 giorni
- conservazione flessibile
Un unico ciclo operativo
al posto di pannelli separati
I dati seguono un percorso prevedibile: raccolta, normalizzazione, ricerca, rilevamento e indagine. Ogni fase è osservabile e versionata.
Telemetria unificata
Log di sistema, metriche, inventario, aggiornamenti, antivirus e firewall confluiscono in un modello normalizzato.
Ricerca senza compromessi
ClickHouse, JSON annidato, gruppi AND/OR, confronti, espressioni regolari e ricerca per qualsiasi chiave.
Detection engineering
Parser e regole versionati trasformano gli eventi senza eseguire codice arbitrario dell'utente.
Workflow degli incidenti
Stati, responsabili, commenti, allegati e cronologia mantengono il contesto completo dell'indagine.
I dati continuano a muoversi.
Il controllo resta a voi.
I componenti sono separati per responsabilità e scalano in modo indipendente.
Raccolta guidata da policy. Ogni intervallo è definito nella policy dell'agente.
Consegna protetta. L'agente verifica firme e attendibilità del server.
Archiviazione specializzata. Eventi e stato operativo usano motori appropriati.
Il vostro perimetro.
Le vostre regole.
Tranzify Watch è autonomo: nessun account cloud obbligatorio, nessun canale nascosto e nessuna esecuzione remota di comandi sugli host.
Leggi il modello di sicurezza →Controllo dei dati
Piattaforma ed eventi restano nell'infrastruttura dell'organizzazione.
Agente protetto
Enrollment monouso, mTLS e policy JSON firmate.
Release verificabili
Pacchetti e manifest sono firmati tramite AWS KMS.
Audit completo
Le azioni sono registrate in un log append-only.
Da Ubuntu pulito
al primo evento.
L'installer verifica le risorse, prepara i database, crea l'account di sistema e apre la configurazione iniziale.
$ curl -fsS https://packages.tranzify.watch/install.sh | sudo bashMonitoraggio, analisi dei log e incident response in un unico sistema
Per organizzazioni che richiedono visibilità di sicurezza senza trasferire dati operativi a un SaaS esterno.
Monitoraggio on-premise dell'infrastruttura
Controllate server Linux, stato del sistema, aggiornamenti, antivirus, regole firewall e porte aperte tramite policy centralizzate.
Intervalli da un secondo a diverse ore mantengono rapida la telemetria critica e riducono il carico delle verifiche più costose.
Ricerca veloce nei log su larga scala
ClickHouse gestisce grandi volumi con JSON annidato, valori, intervalli, gruppi AND/OR, espressioni regolari e ricerca testuale.
Gli eventi raw restano disponibili; i dati normalizzati alimentano filtri, dashboard e regole di rilevamento versionate.
Rilevamento e gestione degli incidenti
Parser sicuri elaborano testo e JSON senza codice arbitrario. Le regole possono essere provate sui dati storici prima della pubblicazione.
Gli incidenti raccolgono responsabili, stati, commenti, file, evidenze, decisioni e una cronologia immutabile.
Agente Linux Tranzify Watch e stato dei server
L'agente Linux Tranzify Watch raccoglie lo stato del server tramite una policy JSON firmata e versionata. Gli amministratori scelgono controlli per risorse, inventario, aggiornamenti, antivirus, firewall, porte in ascolto, servizi e file di log. Ogni controllo dispone di un intervallo indipendente, dall'heartbeat frequente alla scansione inventariale più lenta, evitando un consumo inutile di capacità.
La registrazione usa un token monouso con scadenza e una connessione TLS attendibile. La piattaforma centrale può disabilitare l'agente o consegnare una nuova configurazione firmata, mentre l'attività sull'endpoint rimane in sola lettura. Il modello è adatto a reti locali, VPN, VPC cloud e domini pubblici senza trasferire la telemetria a un servizio SaaS esterno.
Eventi di sicurezza, regole di rilevamento e ricerca log
Gli eventi di sicurezza possono provenire da agenti Linux, oggetti Amazon S3 o fonti HTTP API pianificate. I parser versionati trasformano record JSON e log testuali riga per riga in dataset coerenti, conservando le prove originali. ClickHouse gestisce elevati volumi di eventi e PostgreSQL mantiene utenti, policy, regole, stati degli avvisi e flussi operativi.
La ricerca supporta testo esatto, espressioni regolari, percorsi JSON annidati, confronti numerici, ordinamento e gruppi di condizioni AND oppure OR. Le regole di rilevamento operano su un dataset selezionato, vengono testate sugli eventi storici e pubblicate con versioni controllate. Le viste di conservazione e capacità mostrano per quanto tempo i dati restano ricercabili nell'infrastruttura del cliente.
Workflow degli incidenti e risposta verificabile
Un rilevamento genera un avviso che l'analista può trasformare in un incidente di sicurezza gestito. Lo spazio di lavoro registra stato, gravità, responsabili, partecipanti, commenti, allegati, decisioni e soluzione finale in un'unica sequenza temporale. Il team dispone così di una cronologia chiara invece di distribuire prove tra messaggi, file e sistemi di attività separati.
Il registro attività immutabile supporta revisioni e processi interni allineati alle pratiche ISO 27001, ISO 27007 e PCI DSS. La piattaforma non certifica automaticamente un'organizzazione: il cliente definisce controlli, accessi, conservazione delle prove e procedure di risposta. Tranzify Watch fornisce i dati di monitoraggio e i registri necessari per gestire e dimostrare tali processi.
L'infrastruttura parla.
È il momento di ascoltarla.
Distribuite Tranzify Watch in un ambiente di test e collegate il primo server Linux.