Видеть всё.
Держать у себя.
Tranzify Watch объединяет контроль серверов, поиск по логам, детектирование угроз и обработку инцидентов — без передачи телеметрии в чужое облако.
- Linux
- агент доступен
- S3 / API
- источники без агента
- 365 дней
- гибкое хранение
Один рабочий контур
вместо набора панелей
Данные проходят предсказуемый путь: сбор, нормализация, поиск, правило и расследование. Каждый этап наблюдаем и версионируем.
Единая телеметрия
Системные журналы, метрики, инвентаризация, обновления, антивирус и firewall приходят в одну нормализованную модель.
Поиск без компромиссов
ClickHouse, вложенные JSON-поля, AND/OR-группы, сравнения, регулярные выражения и поиск по любому ключу.
Детектирование
Версионируемые парсеры и правила превращают сырые события в понятные сигналы без исполнения пользовательского кода.
Работа с инцидентом
Статусы, ответственные, комментарии, вложения и журнал решений сохраняют полный контекст расследования.
Данные движутся.
Контроль остаётся у вас.
Компоненты разделены по назначению и масштабируются независимо.
Сбор по расписанию. Интервалы каждого типа телеметрии задаются политикой.
Безопасная доставка. Агент проверяет подпись конфигурации и доверие к серверу.
Разделённое хранение. События и операционные данные используют подходящие движки.
Ваш контур.
Ваши правила.
Tranzify Watch проектируется как самостоятельная система: без обязательной облачной учётной записи, скрытых каналов и удалённого исполнения команд на серверах.
Прочитать модель безопасности →Контроль данных
Платформа и события остаются в инфраструктуре организации.
Защищённый агент
Одноразовое подключение, mTLS и подписанные JSON-политики.
Проверяемые релизы
Пакеты и манифесты подписываются ключом AWS KMS.
Полный аудит
Действия пользователей фиксируются в append-only журнале.
От чистой Ubuntu
до первого события.
Установщик проверит ресурсы, подготовит базы данных, создаст системного пользователя и запустит мастер первоначальной настройки.
$ curl -fsS https://packages.tranzify.watch/install.sh | sudo bashМониторинг инфраструктуры, аналитика логов и работа с инцидентами
Для организаций, которым нужна прозрачность безопасности без передачи операционных данных внешнему SaaS-провайдеру.
On-premise мониторинг инфраструктуры
Контролируйте Linux-серверы, состояние ОС, доступные обновления, антивирус, правила firewall и открытые порты из единой централизованной политики.
Интервалы сбора задаются от одной секунды до нескольких часов: критичная телеметрия поступает быстро, а ресурсоёмкая инвентаризация запускается реже.
Быстрый поиск логов в больших объёмах
ClickHouse хранит высоконагруженные потоки событий и поддерживает вложенный JSON, точные значения, диапазоны, AND/OR-группы, регулярные выражения и полнотекстовый поиск.
Исходные события сохраняются для расследования, а нормализованные записи дают стабильные поля для фильтров, дашбордов и версионируемых правил.
Детектирование угроз и управление инцидентами
Безопасные парсеры обрабатывают текстовые и JSON-логи без запуска произвольного кода. Правила можно проверить на исторических событиях до публикации.
Алерт переводится в инцидент с ответственными, статусами, комментариями, файлами, доказательствами, решениями и неизменяемой историей действий.
Linux-агент Tranzify Watch и контроль состояния серверов
Linux-агент Tranzify Watch собирает сведения о состоянии сервера по подписанной и версионируемой JSON-политике. Администратор выбирает проверки ресурсов, инвентаризации, обновлений, антивируса, файрвола, открытых портов, сервисов и файлов журналов. Интервалы сбора задаются отдельно: от частого heartbeat до более редкого сканирования инвентаризации без лишней нагрузки на сервер.
Для регистрации агента используется одноразовый токен с ограниченным сроком действия и доверенное TLS-соединение. Центральная система может отключить агент или передать новую подписанную конфигурацию, но действия на конечном узле остаются только мониторинговыми. Такая схема подходит для локальной сети, VPN, облачного VPC и публичного домена без отправки телеметрии во внешний SaaS.
События безопасности, правила детектирования и поиск логов
События безопасности могут поступать от Linux-агентов, из объектов Amazon S3 или через HTTP API по расписанию. Версионируемые парсеры преобразуют JSON и построчные текстовые логи в единые датасеты, сохраняя исходные доказательства. ClickHouse хранит большие объемы событий, а PostgreSQL — пользователей, политики, правила, состояния алертов и рабочие процессы.
Поиск событий поддерживает точный текст, регулярные выражения, вложенные JSON-пути, числовые сравнения, сортировку и группы условий AND или OR. Правила детектирования создаются для выбранного датасета, проверяются на исторических событиях и публикуются контролируемыми версиями. Разделы хранения и емкости показывают, сколько данных остается доступно внутри инфраструктуры клиента.
Инциденты и проверяемое реагирование на угрозы
Срабатывание правила создает алерт, который аналитик может перевести в управляемый инцидент безопасности. В карточке инцидента фиксируются статус, критичность, ответственные, участники, комментарии, вложения, решения и итог устранения. Команда получает единую хронологию обработки вместо разрозненных сообщений, файлов и задач в сторонних системах.
Неизменяемый журнал действий поддерживает проверки и внутренние процедуры, выстроенные с учетом практик ISO 27001, ISO 27007 и PCI DSS. Платформа не сертифицирует организацию автоматически: клиент самостоятельно определяет контролируемые процессы, доступы, сроки хранения и порядок работы с доказательствами. Tranzify Watch предоставляет мониторинг и журнал реагирования для исполнения этих процедур.
Инфраструктура говорит.
Пора её услышать.
Разверните Tranzify Watch в тестовом контуре и подключите первый Linux-сервер.