Tranzify Watch/Documentazione
Documentazione · v0.2.0

Distribuite la piattaforma.
Collegate l'infrastruttura.

Guida pratica per installare, proteggere e gestire Tranzify Watch nel vostro ambiente.

01

Panoramica del sistema

Tranzify Watch è una piattaforma self-hosted per telemetria, ricerca, rilevamento e incident response.

Release corrente

La versione 0.2.0 supporta Linux amd64 e arm64; S3 e HTTP API operano senza agente.

Core APIGestione, autenticazione, policy e workflow
PostgreSQLUtenti, impostazioni e stato operativo
ClickHouseEventi, analisi e ricerca ad alto volume
Linux AgentTelemetria guidata da policy
02

Requisiti di sistema

L'installer termina prima delle modifiche se l'host non soddisfa i requisiti.

RisorsaMinimoConsigliato
Sistema operativoUbuntu 22.04 LTSUbuntu 24.04 LTS
CPU2 vCPU4+ vCPU
Memoria8 GB16+ GB
Disco40 GB SSDIn base a volume e retention
ReteTCP 80/443Dominio e TLS attendibile
Pianificazione della capacità

365 giorni non definiscono il disco. Calcolate EPS, dimensione media e almeno 30% di spazio libero.

03

Installazione con un comando

L'installer verifica compatibilità e firma e distribuisce componenti isolati.

$ curl -fsS https://packages.tranzify.watch/install.sh | sudo bash
  1. 1
    Verifica host

    OS, architettura, CPU, RAM, disco, porte e pacchetti.

  2. 2
    Verifica release

    SHA-256, firma KMS e compatibilità.

  3. 3
    Prepara servizi

    Account, directory, PostgreSQL, ClickHouse, backend e frontend.

  4. 4
    Completa configurazione

    Crea il primo amministratore con un token monouso.

Verifica senza installare

$ curl -fsS https://packages.tranzify.watch/install.sh | bash -s -- --verify-only --version 0.2.0
04

Rete e TLS

Utilizzate dominio pubblico, IP diretto o rete chiusa.

Public

Dominio + Let’s Encrypt

Certificato automatico; richiede DNS e TCP 80/443.

Private

IP / VPN + Internal CA

Per VPC, PrivateLink, VPN e reti isolate.

Isolated

HTTP senza TLS

Solo per segmenti di test fisicamente attendibili.

05

Collegare un agente Linux

L'agente si registra una volta; il token breve è memorizzato solo come hash.

Nessuna esecuzione remota

Il core invia configurazioni firmate o disabilita agenti, ma non esegue comandi.

La policy controlla

  • intervalli heartbeat, risorse e inventario;
  • aggiornamenti, antivirus, firewall e porte;
  • journald e percorsi log;
  • coda, batch e comportamento offline;
  • un dataset per flusso.
06

Fonti agentless

Le fonti pianificate mantengono un cursor e non rileggono i dati elaborati.

Amazon S3

IAM role o access key, bucket, prefix, glob e gestione errori.

production/audit/*.log
HTTP API

GET/POST, header, body, stato atteso e controllo contenuto.

200 + body contains "ok"
07

Parser e regole

Il testo usa RE2 sicuro; i gruppi diventano campi normalizzati per regole versionate.

192.0.2.10 - admin [27/Jul/2026:08:12:45 +0000] "GET /health HTTP/1.1" 200 42
                    ↓ RE2 named groups
source.ip · user.name · http.method · url.path · http.status_code

Raw conserva l'originale; Normalized offre campi stabili per filtri, dashboard e regole.

08

Incident response

Trasformate alert in incidenti con responsabili, stati, commenti, file, evidenze e cronologia.

Il workflow supporta le evidenze ma non equivale alla certificazione ISO 27001 o PCI DSS.

09

Modello di sicurezza

  • Least privilegeI ruoli separano visibilità, alert e amministrazione.
  • Signed configurationSolo policy Ed25519 valide vengono applicate.
  • Protected secretsLe credenziali sono cifrate e non restituite.
  • Immutable auditAccessi, letture, modifiche ed errori sono registrati.
  • No arbitrary codeParser e regole usano un DSL limitato.
10

Aggiornamenti e rollback

Le release sono immutabili; firma e hash vengono verificati prima dell'installazione.

$ sudo tranzify-watch update --version 0.2.0
Prima dell'aggiornamento

Eseguite backup di PostgreSQL, ClickHouse e configurazione e testate in un ambiente comparabile.

Passo successivo

Collegate il primo server

Aprite Agenti e create un token di enrollment monouso.

Torna all'avvio rapido