Panoramica del sistema
Tranzify Watch è una piattaforma self-hosted per telemetria, ricerca, rilevamento e incident response.
La versione 0.2.0 supporta Linux amd64 e arm64; S3 e HTTP API operano senza agente.
Requisiti di sistema
L'installer termina prima delle modifiche se l'host non soddisfa i requisiti.
| Risorsa | Minimo | Consigliato |
|---|---|---|
| Sistema operativo | Ubuntu 22.04 LTS | Ubuntu 24.04 LTS |
| CPU | 2 vCPU | 4+ vCPU |
| Memoria | 8 GB | 16+ GB |
| Disco | 40 GB SSD | In base a volume e retention |
| Rete | TCP 80/443 | Dominio e TLS attendibile |
365 giorni non definiscono il disco. Calcolate EPS, dimensione media e almeno 30% di spazio libero.
Installazione con un comando
L'installer verifica compatibilità e firma e distribuisce componenti isolati.
$ curl -fsS https://packages.tranzify.watch/install.sh | sudo bash- 1Verifica host
OS, architettura, CPU, RAM, disco, porte e pacchetti.
- 2Verifica release
SHA-256, firma KMS e compatibilità.
- 3Prepara servizi
Account, directory, PostgreSQL, ClickHouse, backend e frontend.
- 4Completa configurazione
Crea il primo amministratore con un token monouso.
Verifica senza installare
$ curl -fsS https://packages.tranzify.watch/install.sh | bash -s -- --verify-only --version 0.2.0Rete e TLS
Utilizzate dominio pubblico, IP diretto o rete chiusa.
Dominio + Let’s Encrypt
Certificato automatico; richiede DNS e TCP 80/443.
IP / VPN + Internal CA
Per VPC, PrivateLink, VPN e reti isolate.
HTTP senza TLS
Solo per segmenti di test fisicamente attendibili.
Collegare un agente Linux
L'agente si registra una volta; il token breve è memorizzato solo come hash.
Il core invia configurazioni firmate o disabilita agenti, ma non esegue comandi.
La policy controlla
- intervalli heartbeat, risorse e inventario;
- aggiornamenti, antivirus, firewall e porte;
- journald e percorsi log;
- coda, batch e comportamento offline;
- un dataset per flusso.
Fonti agentless
Le fonti pianificate mantengono un cursor e non rileggono i dati elaborati.
IAM role o access key, bucket, prefix, glob e gestione errori.
production/audit/*.logGET/POST, header, body, stato atteso e controllo contenuto.
200 + body contains "ok"Parser e regole
Il testo usa RE2 sicuro; i gruppi diventano campi normalizzati per regole versionate.
192.0.2.10 - admin [27/Jul/2026:08:12:45 +0000] "GET /health HTTP/1.1" 200 42
↓ RE2 named groups
source.ip · user.name · http.method · url.path · http.status_codeRaw conserva l'originale; Normalized offre campi stabili per filtri, dashboard e regole.
Incident response
Trasformate alert in incidenti con responsabili, stati, commenti, file, evidenze e cronologia.
Il workflow supporta le evidenze ma non equivale alla certificazione ISO 27001 o PCI DSS.
Modello di sicurezza
- Least privilegeI ruoli separano visibilità, alert e amministrazione.
- Signed configurationSolo policy Ed25519 valide vengono applicate.
- Protected secretsLe credenziali sono cifrate e non restituite.
- Immutable auditAccessi, letture, modifiche ed errori sono registrati.
- No arbitrary codeParser e regole usano un DSL limitato.
Aggiornamenti e rollback
Le release sono immutabili; firma e hash vengono verificati prima dell'installazione.
$ sudo tranzify-watch update --version 0.2.0Eseguite backup di PostgreSQL, ClickHouse e configurazione e testate in un ambiente comparabile.
Collegate il primo server
Aprite Agenti e create un token di enrollment monouso.
Torna all'avvio rapido