Бачити все.
Зберігати у себе.
Tranzify Watch об’єднує контроль серверів, пошук у логах, виявлення загроз і реагування на інциденти — без передавання телеметрії до чужої хмари.
- Linux
- агент доступний
- S3 / API
- джерела без агента
- 365 днів
- гнучке зберігання
Єдиний робочий контур
замість набору панелей
Дані проходять передбачуваний шлях: збір, нормалізація, пошук, правило та розслідування. Кожен етап спостережуваний і версіонується.
Єдина телеметрія
Системні журнали, метрики, інвентаризація, оновлення, антивірус і firewall надходять до єдиної нормалізованої моделі.
Пошук без компромісів
ClickHouse, вкладені JSON-поля, групи AND/OR, порівняння, регулярні вирази та пошук за будь-яким ключем.
Виявлення загроз
Версійовані парсери й правила перетворюють сирі події на зрозумілі сигнали без виконання користувацького коду.
Робота з інцидентом
Статуси, відповідальні, коментарі, вкладення та журнал рішень зберігають контекст розслідування.
Дані рухаються.
Контроль залишається у вас.
Компоненти розділені за призначенням і масштабуються незалежно.
Збір за політикою. Інтервали кожного типу телеметрії задаються політикою агента.
Захищене доставлення. Агент перевіряє підпис конфігурації та довіру до сервера.
Спеціалізоване зберігання. Події й операційні дані використовують відповідні рушії.
Ваш контур.
Ваші правила.
Tranzify Watch працює як самостійна система без обов’язкового хмарного облікового запису, прихованих каналів і віддаленого виконання команд.
Прочитати модель безпеки →Контроль даних
Платформа та події залишаються в інфраструктурі організації.
Захищений агент
Одноразове підключення, mTLS і підписані JSON-політики.
Перевірені релізи
Пакети й маніфести підписуються ключем AWS KMS.
Повний аудит
Дії користувачів фіксуються в append-only журналі.
Від чистої Ubuntu
до першої події.
Інсталятор перевіряє ресурси, готує бази даних, створює системного користувача та запускає майстер початкового налаштування.
$ curl -fsS https://packages.tranzify.watch/install.sh | sudo bashМоніторинг інфраструктури, аналітика логів і реагування на інциденти
Для організацій, яким потрібна видимість безпеки без передавання операційних даних сторонньому SaaS.
Локальний моніторинг інфраструктури
Контролюйте Linux-сервери, стан ОС, оновлення, антивірус, правила firewall і відкриті порти з централізованої політики.
Інтервали збору від однієї секунди до годин дозволяють швидко отримувати критичні дані та рідше запускати важкі перевірки.
Швидкий пошук у логах
ClickHouse підтримує великі потоки подій, вкладений JSON, точні значення, діапазони, AND/OR, регулярні вирази й повнотекстовий пошук.
Сирі події доступні для розслідування, а нормалізовані поля використовуються у фільтрах, панелях та правилах виявлення.
Виявлення та інциденти
Безпечні парсери обробляють текст і JSON без довільного коду, а правила тестуються на історичних даних до публікації.
Інциденти містять відповідальних, статуси, коментарі, файли, докази, рішення та незмінну історію дій.
Linux-агент Tranzify Watch і стан серверів
Linux-агент Tranzify Watch збирає дані про стан сервера відповідно до підписаної та версійованої JSON-політики. Адміністратор обирає перевірки ресурсів, інвентаризації, оновлень, антивіруса, файрвола, відкритих портів, сервісів і файлів журналів. Інтервали налаштовуються окремо: від частого heartbeat до рідшого сканування інвентаризації без зайвого навантаження.
Для реєстрації агента використовується одноразовий токен з обмеженим строком дії та довірене TLS-з'єднання. Центральна система може вимкнути агент або доставити нову підписану конфігурацію, а робота на кінцевому вузлі залишається лише моніторинговою. Модель підходить для локальних мереж, VPN, хмарних VPC і публічних доменів без передавання телеметрії сторонньому SaaS.
Події безпеки, правила виявлення та пошук логів
Події безпеки можуть надходити від Linux-агентів, з об'єктів Amazon S3 або через заплановані HTTP API. Версійовані парсери перетворюють JSON і порядкові текстові логи на узгоджені датасети, зберігаючи вихідні докази. ClickHouse обробляє великі обсяги подій, а PostgreSQL зберігає користувачів, політики, правила, стани сповіщень і робочі процеси.
Пошук підтримує точний текст, регулярні вирази, вкладені JSON-шляхи, числові порівняння, сортування та групи умов AND або OR. Правила виявлення працюють з обраним датасетом, перевіряються на історичних подіях і публікуються контрольованими версіями. Подання місткості та зберігання пояснюють, скільки даних доступно всередині інфраструктури клієнта.
Інциденти та аудит реагування на загрози
Спрацювання правила створює сповіщення, яке аналітик може перетворити на керований інцидент безпеки. Робочий простір фіксує статус, критичність, відповідальних, учасників, коментарі, вкладення, рішення та остаточне усунення в єдиній часовій шкалі. Команда отримує послідовну історію замість розрізнених повідомлень і завдань.
Незмінний журнал дій підтримує перевірки та внутрішні процедури, узгоджені з практиками ISO 27001, ISO 27007 і PCI DSS. Платформа не сертифікує організацію автоматично: клієнт визначає контролі, доступи, зберігання доказів і процедури реагування. Tranzify Watch надає моніторингові дані та записи, потрібні для виконання і підтвердження цих процесів.
Інфраструктура говорить.
Час її почути.
Розгорніть Tranzify Watch у тестовому контурі та підключіть перший Linux-сервер.