Saúde de CPU, memória, disco e rede.
As métricas de séries temporais são mantidas fora do PostgreSQL e consultadas com etiquetas seguras por tenant, conta e nó.
Monitorização de segurança Overseer
O Overseer oferece a pequenas empresas e empresas em crescimento uma visão por conta de equipamento, redes, telemetria, postura de endpoints, política de software e alertas. Já é utilizado em produção por clientes da Elisk, com abertura pública como SaaS por subscrição prevista para o início de 2027.
Monitorização com intenção
O Overseer é desenhado em torno de recolha com âmbito definido. Alguns ambientes só precisam de telemetria básica de recursos. Outros precisam de inventário de endpoints, sessões ativas, portas expostas, política de software ou visibilidade do perímetro de rede. O perfil de recolha deve corresponder à questão operacional que se pretende responder.
As métricas de séries temporais são mantidas fora do PostgreSQL e consultadas com etiquetas seguras por tenant, conta e nó.
O inventário Linux é normalizado em vistas de estado mais recente, com páginas completas e pesquisáveis de processos, software e serviços quando é necessária uma análise mais profunda.
As políticas de software e listas de permitidos transformam o inventário em conclusões analisáveis e alertas duradouros.
A visibilidade de rede pode ser construída através de hardware Elisk Gateway ou routers OPNsense preparados, ligando o estado do perímetro aos sistemas monitorizados.
Modelo de recolha
O Overseer é construído em torno do cliente gerido Elisk Overseer Client para implementações de produção, mantendo ao mesmo tempo suporte para componentes estabelecidos de telemetria e inventário de código aberto. O Telegraf trata da telemetria numérica de recursos, o osquery reporta o estado do host e o Vector envia lotes limitados de inventário quando esse nível de detalhe está ativo.
Vista do operador
O Overseer mantém a vista em tempo real focada no que um operador pode efetivamente tratar: atualidade da telemetria, pressão de recursos, alertas abertos, portas expostas, sessões atuais, processos relevantes, software instalado e serviços. Os registos de equipamento podem ser enriquecidos a partir de observações de confiança sem substituir silenciosamente dados de responsabilidade introduzidos por pessoas.
Os estados aberto, reconhecido e resolvido preservam o rasto de análise em vez de tratarem alertas como ruído descartável do painel.
A responsabilidade por contas e nós é derivada de registos de confiança, não de etiquetas submetidas pelo cliente ou de estado oculto de formulários.
Acesso e retenção
O Overseer está atualmente disponível para clientes da Elisk como parte de trabalho gerido de segurança e infraestrutura. O acesso público por subscrição está previsto para o início de 2027, depois de o modelo operacional, processo de adesão e controlos de retenção estarem preparados para utilização autónoma.
Os dados são retidos durante o período de que o cliente necessita. A janela operacional por omissão é de 30 dias, ajustando a retenção de acordo com objetivos de monitorização, postura de risco, custo de armazenamento e expectativas de conformidade.
Comece pela visibilidade
Diga-nos o que opera, o que precisa de monitorizar e que nível de detalhe de endpoint ou rede é adequado. Definiremos o caminho de recolha em torno do risco, em vez de assumir por omissão a captura máxima de dados.