Elisk

Monitorización de seguridad con Overseer

Monitorización de seguridad para los sistemas que realmente utilizas.

Overseer ofrece a pequeñas empresas y empresas en crecimiento una vista por cuenta de equipos, redes, telemetría, postura de endpoints, políticas de software y alertas. Ya se utiliza en producción para clientes de Elisk, con una apertura pública como SaaS por suscripción prevista para principios de 2027.

Preguntar por Overseer
Producción para clientes Objetivo SaaS público: principios de 2027
Vista general de monitorización de una cuenta en Overseer con estado de nodos, alertas activas y estado de recursos

Monitorización con propósito

Recopila la señal necesaria para el riesgo, no cada byte disponible.

Overseer está diseñado en torno a una recopilación acotada. Algunos entornos solo necesitan telemetría básica de recursos. Otros necesitan inventario de endpoints, sesiones activas, puertos expuestos, políticas de software o visibilidad del perímetro de red. El perfil de recopilación debe corresponderse con la pregunta operativa que se quiere responder.

Telemetría

Salud de CPU, memoria, disco y red.

Las métricas de series temporales se mantienen fuera de PostgreSQL y se consultan con etiquetas seguras para cada tenant, cuenta y nodo.

Inventario de endpoints

Procesos, puertos, paquetes, servicios y sesiones.

El inventario Linux se normaliza en vistas del último estado, con páginas completas y consultables de procesos, software y servicios cuando se necesita una revisión más profunda.

Política

Software permitido, obligatorio, prohibido y desconocido.

Las políticas de software y listas de permitidos convierten el inventario en hallazgos revisables y alertas persistentes.

Perímetro de red

Monitorización basada en Gateway y OPNsense.

La visibilidad de red puede construirse mediante hardware Elisk Gateway o routers OPNsense preparados, vinculando el estado del perímetro con los sistemas monitorizados.

Modelo de recopilación

Primero el cliente gestionado. Herramientas abiertas donde encajan.

Overseer se construye alrededor del cliente gestionado Elisk Overseer Client para despliegues en producción, manteniendo al mismo tiempo compatibilidad con componentes consolidados de telemetría e inventario de código abierto. Telegraf gestiona la telemetría numérica de recursos, osquery informa sobre el estado del host y Vector envía lotes de inventario acotados cuando se habilita ese nivel de detalle.

Monitorización básicaTelemetría de recursos y actualización
Visibilidad de endpointsInventario, sesiones, puertos y postura
Visibilidad de redHardware Gateway o datos del perímetro OPNsense
Retención de datosDefinida por el cliente, 30 días por defecto
Vista de postura de equipos en Overseer con estado de recolectores, estado del firewall, puertos en escucha y observaciones
Vista de monitorización en vivo de un nodo en Overseer con inventario de endpoints, indicadores de recursos, rendimiento de red e historial de CPU

Vista del operador

Estado legible para revisión en vivo e investigación posterior.

Overseer mantiene la vista en vivo centrada en aquello sobre lo que un operador puede actuar: actualización de telemetría, presión de recursos, alertas abiertas, puertos expuestos, sesiones actuales, procesos relevantes, software instalado y servicios. Los registros de equipos pueden enriquecerse a partir de observaciones fiables sin sobrescribir silenciosamente los datos de responsabilidad introducidos por personas.

Alertas con ciclo de vida

Los estados abierta, reconocida y resuelta preservan el rastro de revisión en lugar de tratar las alertas como ruido desechable del panel.

Evidencias seguras entre tenants

La propiedad de cuentas y nodos se deriva de registros de confianza, no de etiquetas enviadas por el cliente ni de estados ocultos de formularios.

Acceso y retención

Acceso en producción ahora. Suscripción pública más adelante.

Overseer está disponible actualmente para clientes de Elisk como parte de trabajos gestionados de seguridad e infraestructura. El acceso público por suscripción está previsto para principios de 2027, una vez que el modelo operativo, la incorporación y los controles de retención estén preparados para autoservicio.

Los datos se conservan durante el periodo que el cliente necesite. La ventana operativa por defecto es de 30 días, ajustando la retención según los objetivos de monitorización, la postura de riesgo, el coste de almacenamiento y las expectativas de cumplimiento.

Empieza por la visibilidad

¿Necesitas entender qué están haciendo tus sistemas?

Cuéntanos qué operas, qué necesitas monitorizar y qué nivel de detalle de endpoint o red es apropiado. Definiremos la ruta de recopilación en torno al riesgo en lugar de asumir por defecto la captura máxima de datos.