On-premise security monitoring

Бачити все.
Зберігати у себе.

Tranzify Watch об’єднує контроль серверів, пошук у логах, виявлення загроз і реагування на інциденти — без передавання телеметрії до чужої хмари.

Linux
агент доступний
S3 / API
джерела без агента
365 днів
гнучке зберігання
Tranzify Watch monitoring consoleWatch controlLIVE INFRASTRUCTURE
operational
CONNECTED24agents
EVENTS / MIN8.4k+12.8%
OPEN SIGNALS031 critical
RECENT EVENT STREAMSEVERITY
AUTHssh.login.failed8
NETfirewall.rule.changed6
SYSpackage.update.available3
AVdefinitions.status2
!
Detection matchedBrute force attempt · 4s ago
8
agent connectedip-10-24-8-16
SERVER POSTUREEVENT PIPELINEDETECTION ENGINEINCIDENT WORKFLOWAVAILABILITYSERVER POSTUREEVENT PIPELINE
Від сигналу до рішення

Єдиний робочий контур
замість набору панелей

Дані проходять передбачуваний шлях: збір, нормалізація, пошук, правило та розслідування. Кожен етап спостережуваний і версіонується.

01Collect

Єдина телеметрія

Системні журнали, метрики, інвентаризація, оновлення, антивірус і firewall надходять до єдиної нормалізованої моделі.

02Explore

Пошук без компромісів

ClickHouse, вкладені JSON-поля, групи AND/OR, порівняння, регулярні вирази та пошук за будь-яким ключем.

03Detect

Виявлення загроз

Версійовані парсери й правила перетворюють сирі події на зрозумілі сигнали без виконання користувацького коду.

04Respond

Робота з інцидентом

Статуси, відповідальні, коментарі, вкладення та журнал рішень зберігають контекст розслідування.

Архітектура

Дані рухаються.
Контроль залишається у вас.

Компоненти розділені за призначенням і масштабуються незалежно.

Джерела
LLinux agentS3Object storageHTTP API
Tranzify Watch Core
Tranzify Watch Core
Normalize · Detect · Route
Зберігання
ClickHouseevents · analyticsPostgreSQLstate · workflow
01

Збір за політикою. Інтервали кожного типу телеметрії задаються політикою агента.

02

Захищене доставлення. Агент перевіряє підпис конфігурації та довіру до сервера.

03

Спеціалізоване зберігання. Події й операційні дані використовують відповідні рушії.

Security by design

Ваш контур.
Ваші правила.

Tranzify Watch працює як самостійна система без обов’язкового хмарного облікового запису, прихованих каналів і віддаленого виконання команд.

Прочитати модель безпеки
01

Контроль даних

Платформа та події залишаються в інфраструктурі організації.

02

Захищений агент

Одноразове підключення, mTLS і підписані JSON-політики.

03

Перевірені релізи

Пакети й маніфести підписуються ключем AWS KMS.

04

Повний аудит

Дії користувачів фіксуються в append-only журналі.

Швидкий старт

Від чистої Ubuntu
до першої події.

Інсталятор перевіряє ресурси, готує бази даних, створює системного користувача та запускає майстер початкового налаштування.

Ubuntu 22.04 / 24.042 vCPU minimum8 GB RAM minimum
ubuntu — bash
# Встановлення Tranzify Watch
$ curl -fsS https://packages.tranzify.watch/install.sh | sudo bash
System requirements Release signature Core services Setup ready on port 443
Практична платформа Security Operations

Моніторинг інфраструктури, аналітика логів і реагування на інциденти

Для організацій, яким потрібна видимість безпеки без передавання операційних даних сторонньому SaaS.

01

Локальний моніторинг інфраструктури

Контролюйте Linux-сервери, стан ОС, оновлення, антивірус, правила firewall і відкриті порти з централізованої політики.

Інтервали збору від однієї секунди до годин дозволяють швидко отримувати критичні дані та рідше запускати важкі перевірки.

моніторинг серверівLinux-агентбезпека інфраструктури
02

Швидкий пошук у логах

ClickHouse підтримує великі потоки подій, вкладений JSON, точні значення, діапазони, AND/OR, регулярні вирази й повнотекстовий пошук.

Сирі події доступні для розслідування, а нормалізовані поля використовуються у фільтрах, панелях та правилах виявлення.

керування логамиClickHouse SIEMпошук JSON
03

Виявлення та інциденти

Безпечні парсери обробляють текст і JSON без довільного коду, а правила тестуються на історичних даних до публікації.

Інциденти містять відповідальних, статуси, коментарі, файли, докази, рішення та незмінну історію дій.

виявлення загрозкерування інцидентамиоперації безпеки
04

Linux-агент Tranzify Watch і стан серверів

Linux-агент Tranzify Watch збирає дані про стан сервера відповідно до підписаної та версійованої JSON-політики. Адміністратор обирає перевірки ресурсів, інвентаризації, оновлень, антивіруса, файрвола, відкритих портів, сервісів і файлів журналів. Інтервали налаштовуються окремо: від частого heartbeat до рідшого сканування інвентаризації без зайвого навантаження.

Для реєстрації агента використовується одноразовий токен з обмеженим строком дії та довірене TLS-з'єднання. Центральна система може вимкнути агент або доставити нову підписану конфігурацію, а робота на кінцевому вузлі залишається лише моніторинговою. Модель підходить для локальних мереж, VPN, хмарних VPC і публічних доменів без передавання телеметрії сторонньому SaaS.

Linux-агентстан серверапідписана політика
05

Події безпеки, правила виявлення та пошук логів

Події безпеки можуть надходити від Linux-агентів, з об'єктів Amazon S3 або через заплановані HTTP API. Версійовані парсери перетворюють JSON і порядкові текстові логи на узгоджені датасети, зберігаючи вихідні докази. ClickHouse обробляє великі обсяги подій, а PostgreSQL зберігає користувачів, політики, правила, стани сповіщень і робочі процеси.

Пошук підтримує точний текст, регулярні вирази, вкладені JSON-шляхи, числові порівняння, сортування та групи умов AND або OR. Правила виявлення працюють з обраним датасетом, перевіряються на історичних подіях і публікуються контрольованими версіями. Подання місткості та зберігання пояснюють, скільки даних доступно всередині інфраструктури клієнта.

події безпекипошук логівправила виявлення
06

Інциденти та аудит реагування на загрози

Спрацювання правила створює сповіщення, яке аналітик може перетворити на керований інцидент безпеки. Робочий простір фіксує статус, критичність, відповідальних, учасників, коментарі, вкладення, рішення та остаточне усунення в єдиній часовій шкалі. Команда отримує послідовну історію замість розрізнених повідомлень і завдань.

Незмінний журнал дій підтримує перевірки та внутрішні процедури, узгоджені з практиками ISO 27001, ISO 27007 і PCI DSS. Платформа не сертифікує організацію автоматично: клієнт визначає контролі, доступи, зберігання доказів і процедури реагування. Tranzify Watch надає моніторингові дані та записи, потрібні для виконання і підтвердження цих процесів.

керування інцидентамижурнал аудитуреагування
Відкрита архітектура · передбачувана експлуатація

Інфраструктура говорить.
Час її почути.

Розгорніть Tranzify Watch у тестовому контурі та підключіть перший Linux-сервер.