Обзор системы
Tranzify Watch — самостоятельная on-premise платформа для сбора телеметрии, поиска событий, обнаружения отклонений и ведения инцидентов.
Версия 0.2.0 содержит Linux-агенты для amd64 и arm64. Источники Amazon S3 и HTTP API работают без агента.
Системные требования
Установщик завершает работу до внесения изменений, если сервер не соответствует минимальным требованиям.
| Ресурс | Минимум | Рекомендуется |
|---|---|---|
| Операционная система | Ubuntu 22.04 LTS | Ubuntu 24.04 LTS |
| CPU | 2 vCPU | 4+ vCPU |
| Память | 8 GB | 16+ GB |
| Диск | 40 GB SSD | По объёму и retention |
| Сеть | TCP 80/443 | Домен и доверенный TLS |
365 дней хранения не означают фиксированный размер диска. Оцените EPS, средний размер события и оставляйте не менее 30% свободного пространства.
Установка одной командой
Установщик проверяет совместимость, подпись релиза и разворачивает изолированные системные компоненты.
$ curl -fsS https://packages.tranzify.watch/install.sh | sudo bash- 1Проверка сервера
ОС, архитектура, CPU, RAM, диск, порты и доступность пакетов.
- 2Проверка релиза
SHA-256, KMS-подпись манифеста и совместимость установщика.
- 3Подготовка сервисов
Системный пользователь, каталоги, PostgreSQL, ClickHouse, backend и frontend.
- 4Первичная настройка
Одноразовый token используется для создания первого администратора.
Проверить релиз без установки
$ curl -fsS https://packages.tranzify.watch/install.sh | bash -s -- --verify-only --version 0.2.0Сеть и TLS
Используйте публичный домен, прямой IP или закрытую сеть. Режим подключения можно изменить в настройках платформы.
Домен + Let’s Encrypt
Автоматическая выдача и продление доверенного сертификата. Нужны DNS и доступные TCP 80/443.
IP / VPN + Internal CA
Для VPC, PrivateLink, VPN и закрытых сетей. Внутренний CA должен быть доверенным на агентах.
HTTP без TLS
Только для физически доверенного тестового сегмента. Не используйте в недоверенной сети.
Подключение Linux-агента
Агент регистрируется один раз. Короткоживущий токен хранится только как хеш и отключается после успешного использования.
Центр может доставить подписанную конфигурацию или отключить агент, но не выполняет произвольные команды на сервере.
Что задаёт политика
- интервалы heartbeat, ресурсов и инвентаризации;
- проверки обновлений, антивируса, firewall и портов;
- сервисы journald и пользовательские пути к логам;
- размер очереди, пакетирование и offline-поведение;
- отдельный dataset для каждого потока событий.
Источники без агента
Источники запускаются по расписанию, ведут собственный cursor и не перечитывают успешно обработанные данные.
Используйте IAM role или access key, bucket и prefix, glob-шаблоны, вложенные объекты и контроль ошибок.
production/audit/*.logНастройте GET или POST, заголовки, тело, ожидаемый статус и проверку содержимого ответа.
200 + body contains "ok"Парсеры и правила
Текстовая строка сопоставляется с безопасным RE2. Именованные группы становятся нормализованными полями, которые проверяет версионируемое правило.
192.0.2.10 - admin [27/Jul/2026:08:12:45 +0000] "GET /health HTTP/1.1" 200 42
↓ RE2 named groups
source.ip · user.name · http.method · url.path · http.status_codeRaw сохраняет исходное событие. Normalized содержит стабильный результат конкретной версии парсера для фильтров, дашбордов и правил.
Работа с инцидентами
Переведите алерт в инцидент с ответственными, статусами, комментариями, файлами, доказательствами, решением и полной хронологией действий.
Workflow помогает формировать операционные доказательства, но сам по себе не означает сертификацию по ISO 27001 или PCI DSS.
Модель безопасности
- Least privilegeРоли разделяют просмотр, обработку алертов и администрирование.
- Signed configurationАгент применяет только валидную Ed25519-политику и делает это атомарно.
- Protected secretsСекреты источников шифруются и не возвращаются API после сохранения.
- Immutable auditВходы, чтения, изменения, ошибки и отказы доступа попадают в журнал.
- No arbitrary codeПарсеры и правила используют ограниченный DSL без исполнения кода.
Обновления и откат
Каждый релиз неизменяем. Клиент проверяет подпись манифеста до загрузки и хеш каждого артефакта до установки.
$ sudo tranzify-watch update --version 0.2.0Создайте backup PostgreSQL, ClickHouse и конфигурации. Сначала протестируйте обновление на сопоставимом тестовом экземпляре.
Подключите первый сервер
После установки откройте раздел «Агенты» и создайте одноразовый enrollment-токен.
Вернуться к быстрому старту