Salud de CPU, memoria, disco y red.
Las métricas de series temporales se mantienen fuera de PostgreSQL y se consultan con etiquetas seguras para cada tenant, cuenta y nodo.
Monitorización de seguridad con Overseer
Overseer ofrece a pequeñas empresas y empresas en crecimiento una vista por cuenta de equipos, redes, telemetría, postura de endpoints, políticas de software y alertas. Ya se utiliza en producción para clientes de Elisk, con una apertura pública como SaaS por suscripción prevista para principios de 2027.
Monitorización con propósito
Overseer está diseñado en torno a una recopilación acotada. Algunos entornos solo necesitan telemetría básica de recursos. Otros necesitan inventario de endpoints, sesiones activas, puertos expuestos, políticas de software o visibilidad del perímetro de red. El perfil de recopilación debe corresponderse con la pregunta operativa que se quiere responder.
Las métricas de series temporales se mantienen fuera de PostgreSQL y se consultan con etiquetas seguras para cada tenant, cuenta y nodo.
El inventario Linux se normaliza en vistas del último estado, con páginas completas y consultables de procesos, software y servicios cuando se necesita una revisión más profunda.
Las políticas de software y listas de permitidos convierten el inventario en hallazgos revisables y alertas persistentes.
La visibilidad de red puede construirse mediante hardware Elisk Gateway o routers OPNsense preparados, vinculando el estado del perímetro con los sistemas monitorizados.
Modelo de recopilación
Overseer se construye alrededor del cliente gestionado Elisk Overseer Client para despliegues en producción, manteniendo al mismo tiempo compatibilidad con componentes consolidados de telemetría e inventario de código abierto. Telegraf gestiona la telemetría numérica de recursos, osquery informa sobre el estado del host y Vector envía lotes de inventario acotados cuando se habilita ese nivel de detalle.
Vista del operador
Overseer mantiene la vista en vivo centrada en aquello sobre lo que un operador puede actuar: actualización de telemetría, presión de recursos, alertas abiertas, puertos expuestos, sesiones actuales, procesos relevantes, software instalado y servicios. Los registros de equipos pueden enriquecerse a partir de observaciones fiables sin sobrescribir silenciosamente los datos de responsabilidad introducidos por personas.
Los estados abierta, reconocida y resuelta preservan el rastro de revisión en lugar de tratar las alertas como ruido desechable del panel.
La propiedad de cuentas y nodos se deriva de registros de confianza, no de etiquetas enviadas por el cliente ni de estados ocultos de formularios.
Acceso y retención
Overseer está disponible actualmente para clientes de Elisk como parte de trabajos gestionados de seguridad e infraestructura. El acceso público por suscripción está previsto para principios de 2027, una vez que el modelo operativo, la incorporación y los controles de retención estén preparados para autoservicio.
Los datos se conservan durante el periodo que el cliente necesite. La ventana operativa por defecto es de 30 días, ajustando la retención según los objetivos de monitorización, la postura de riesgo, el coste de almacenamiento y las expectativas de cumplimiento.
Empieza por la visibilidad
Cuéntanos qué operas, qué necesitas monitorizar y qué nivel de detalle de endpoint o red es apropiado. Definiremos la ruta de recopilación en torno al riesgo en lugar de asumir por defecto la captura máxima de datos.