On-premise security monitoring

Видеть всё.
Держать у себя.

Tranzify Watch объединяет контроль серверов, поиск по логам, детектирование угроз и обработку инцидентов — без передачи телеметрии в чужое облако.

Linux
агент доступен
S3 / API
источники без агента
365 дней
гибкое хранение
Tranzify Watch monitoring consoleWatch controlLIVE INFRASTRUCTURE
operational
CONNECTED24agents
EVENTS / MIN8.4k+12.8%
OPEN SIGNALS031 critical
RECENT EVENT STREAMSEVERITY
AUTHssh.login.failed8
NETfirewall.rule.changed6
SYSpackage.update.available3
AVdefinitions.status2
!
Detection matchedBrute force attempt · 4s ago
8
agent connectedip-10-24-8-16
SERVER POSTUREEVENT PIPELINEDETECTION ENGINEINCIDENT WORKFLOWAVAILABILITYSERVER POSTUREEVENT PIPELINE
От сигнала до решения

Один рабочий контур
вместо набора панелей

Данные проходят предсказуемый путь: сбор, нормализация, поиск, правило и расследование. Каждый этап наблюдаем и версионируем.

01Collect

Единая телеметрия

Системные журналы, метрики, инвентаризация, обновления, антивирус и firewall приходят в одну нормализованную модель.

02Explore

Поиск без компромиссов

ClickHouse, вложенные JSON-поля, AND/OR-группы, сравнения, регулярные выражения и поиск по любому ключу.

03Detect

Детектирование

Версионируемые парсеры и правила превращают сырые события в понятные сигналы без исполнения пользовательского кода.

04Respond

Работа с инцидентом

Статусы, ответственные, комментарии, вложения и журнал решений сохраняют полный контекст расследования.

Архитектура

Данные движутся.
Контроль остаётся у вас.

Компоненты разделены по назначению и масштабируются независимо.

Источники
LLinux agentS3Object storageHTTP API
Tranzify Watch Core
Tranzify Watch Core
Normalize · Detect · Route
Хранение
ClickHouseevents · analyticsPostgreSQLstate · workflow
01

Сбор по расписанию. Интервалы каждого типа телеметрии задаются политикой.

02

Безопасная доставка. Агент проверяет подпись конфигурации и доверие к серверу.

03

Разделённое хранение. События и операционные данные используют подходящие движки.

Security by design

Ваш контур.
Ваши правила.

Tranzify Watch проектируется как самостоятельная система: без обязательной облачной учётной записи, скрытых каналов и удалённого исполнения команд на серверах.

Прочитать модель безопасности
01

Контроль данных

Платформа и события остаются в инфраструктуре организации.

02

Защищённый агент

Одноразовое подключение, mTLS и подписанные JSON-политики.

03

Проверяемые релизы

Пакеты и манифесты подписываются ключом AWS KMS.

04

Полный аудит

Действия пользователей фиксируются в append-only журнале.

Быстрый старт

От чистой Ubuntu
до первого события.

Установщик проверит ресурсы, подготовит базы данных, создаст системного пользователя и запустит мастер первоначальной настройки.

Ubuntu 22.04 / 24.042 vCPU minimum8 GB RAM minimum
ubuntu — bash
# Установка Tranzify Watch
$ curl -fsS https://packages.tranzify.watch/install.sh | sudo bash
System requirements Release signature Core services Setup ready on port 443
Практичная платформа Security Operations

Мониторинг инфраструктуры, аналитика логов и работа с инцидентами

Для организаций, которым нужна прозрачность безопасности без передачи операционных данных внешнему SaaS-провайдеру.

01

On-premise мониторинг инфраструктуры

Контролируйте Linux-серверы, состояние ОС, доступные обновления, антивирус, правила firewall и открытые порты из единой централизованной политики.

Интервалы сбора задаются от одной секунды до нескольких часов: критичная телеметрия поступает быстро, а ресурсоёмкая инвентаризация запускается реже.

мониторинг серверовLinux-агент безопасностиконтроль инфраструктуры
02

Быстрый поиск логов в больших объёмах

ClickHouse хранит высоконагруженные потоки событий и поддерживает вложенный JSON, точные значения, диапазоны, AND/OR-группы, регулярные выражения и полнотекстовый поиск.

Исходные события сохраняются для расследования, а нормализованные записи дают стабильные поля для фильтров, дашбордов и версионируемых правил.

управление логамиClickHouse SIEMпоиск по JSON
03

Детектирование угроз и управление инцидентами

Безопасные парсеры обрабатывают текстовые и JSON-логи без запуска произвольного кода. Правила можно проверить на исторических событиях до публикации.

Алерт переводится в инцидент с ответственными, статусами, комментариями, файлами, доказательствами, решениями и неизменяемой историей действий.

детектирование угрозобработка инцидентовцентр мониторинга безопасности
04

Linux-агент Tranzify Watch и контроль состояния серверов

Linux-агент Tranzify Watch собирает сведения о состоянии сервера по подписанной и версионируемой JSON-политике. Администратор выбирает проверки ресурсов, инвентаризации, обновлений, антивируса, файрвола, открытых портов, сервисов и файлов журналов. Интервалы сбора задаются отдельно: от частого heartbeat до более редкого сканирования инвентаризации без лишней нагрузки на сервер.

Для регистрации агента используется одноразовый токен с ограниченным сроком действия и доверенное TLS-соединение. Центральная система может отключить агент или передать новую подписанную конфигурацию, но действия на конечном узле остаются только мониторинговыми. Такая схема подходит для локальной сети, VPN, облачного VPC и публичного домена без отправки телеметрии во внешний SaaS.

Linux-агентсостояние сервераподписанная политика
05

События безопасности, правила детектирования и поиск логов

События безопасности могут поступать от Linux-агентов, из объектов Amazon S3 или через HTTP API по расписанию. Версионируемые парсеры преобразуют JSON и построчные текстовые логи в единые датасеты, сохраняя исходные доказательства. ClickHouse хранит большие объемы событий, а PostgreSQL — пользователей, политики, правила, состояния алертов и рабочие процессы.

Поиск событий поддерживает точный текст, регулярные выражения, вложенные JSON-пути, числовые сравнения, сортировку и группы условий AND или OR. Правила детектирования создаются для выбранного датасета, проверяются на исторических событиях и публикуются контролируемыми версиями. Разделы хранения и емкости показывают, сколько данных остается доступно внутри инфраструктуры клиента.

события безопасностипоиск логовправила детектирования
06

Инциденты и проверяемое реагирование на угрозы

Срабатывание правила создает алерт, который аналитик может перевести в управляемый инцидент безопасности. В карточке инцидента фиксируются статус, критичность, ответственные, участники, комментарии, вложения, решения и итог устранения. Команда получает единую хронологию обработки вместо разрозненных сообщений, файлов и задач в сторонних системах.

Неизменяемый журнал действий поддерживает проверки и внутренние процедуры, выстроенные с учетом практик ISO 27001, ISO 27007 и PCI DSS. Платформа не сертифицирует организацию автоматически: клиент самостоятельно определяет контролируемые процессы, доступы, сроки хранения и порядок работы с доказательствами. Tranzify Watch предоставляет мониторинг и журнал реагирования для исполнения этих процедур.

управление инцидентамижурнал аудитареагирование
Открытая архитектура · предсказуемая эксплуатация

Инфраструктура говорит.
Пора её услышать.

Разверните Tranzify Watch в тестовом контуре и подключите первый Linux-сервер.