Elisk

Monitorização de segurança Overseer

Monitorização de segurança para os sistemas que realmente opera.

O Overseer oferece a pequenas empresas e empresas em crescimento uma visão por conta de equipamento, redes, telemetria, postura de endpoints, política de software e alertas. Já é utilizado em produção por clientes da Elisk, com abertura pública como SaaS por subscrição prevista para o início de 2027.

Perguntar sobre Overseer
Produção para clientes Objetivo SaaS público: início de 2027
Visão geral de monitorização de conta no Overseer com saúde dos nós, alertas ativos e estado de recursos

Monitorização com intenção

Recolha o sinal necessário para o risco, não todos os bytes disponíveis.

O Overseer é desenhado em torno de recolha com âmbito definido. Alguns ambientes só precisam de telemetria básica de recursos. Outros precisam de inventário de endpoints, sessões ativas, portas expostas, política de software ou visibilidade do perímetro de rede. O perfil de recolha deve corresponder à questão operacional que se pretende responder.

Telemetria

Saúde de CPU, memória, disco e rede.

As métricas de séries temporais são mantidas fora do PostgreSQL e consultadas com etiquetas seguras por tenant, conta e nó.

Inventário de endpoints

Processos, portas, pacotes, serviços e sessões.

O inventário Linux é normalizado em vistas de estado mais recente, com páginas completas e pesquisáveis de processos, software e serviços quando é necessária uma análise mais profunda.

Política

Software permitido, obrigatório, proibido e desconhecido.

As políticas de software e listas de permitidos transformam o inventário em conclusões analisáveis e alertas duradouros.

Perímetro de rede

Monitorização baseada em Gateway e OPNsense.

A visibilidade de rede pode ser construída através de hardware Elisk Gateway ou routers OPNsense preparados, ligando o estado do perímetro aos sistemas monitorizados.

Modelo de recolha

Primeiro o cliente gerido. Ferramentas abertas onde fizer sentido.

O Overseer é construído em torno do cliente gerido Elisk Overseer Client para implementações de produção, mantendo ao mesmo tempo suporte para componentes estabelecidos de telemetria e inventário de código aberto. O Telegraf trata da telemetria numérica de recursos, o osquery reporta o estado do host e o Vector envia lotes limitados de inventário quando esse nível de detalhe está ativo.

Monitorização básicaTelemetria de recursos e atualidade
Visibilidade de endpointsInventário, sessões, portas e postura
Visibilidade de redeHardware Gateway ou dados do perímetro OPNsense
Retenção de dadosDefinida pelo cliente, 30 dias por omissão
Vista da postura do equipamento no Overseer com estado dos coletores, estado da firewall, portas em escuta e observações
Vista de monitorização em tempo real de um nó no Overseer com inventário de endpoints, indicadores de recursos, throughput e histórico de CPU

Vista do operador

Estado legível para análise em tempo real e investigação posterior.

O Overseer mantém a vista em tempo real focada no que um operador pode efetivamente tratar: atualidade da telemetria, pressão de recursos, alertas abertos, portas expostas, sessões atuais, processos relevantes, software instalado e serviços. Os registos de equipamento podem ser enriquecidos a partir de observações de confiança sem substituir silenciosamente dados de responsabilidade introduzidos por pessoas.

Alertas com ciclo de vida

Os estados aberto, reconhecido e resolvido preservam o rasto de análise em vez de tratarem alertas como ruído descartável do painel.

Evidência segura entre tenants

A responsabilidade por contas e nós é derivada de registos de confiança, não de etiquetas submetidas pelo cliente ou de estado oculto de formulários.

Acesso e retenção

Acesso em produção agora. Subscrição pública mais tarde.

O Overseer está atualmente disponível para clientes da Elisk como parte de trabalho gerido de segurança e infraestrutura. O acesso público por subscrição está previsto para o início de 2027, depois de o modelo operacional, processo de adesão e controlos de retenção estarem preparados para utilização autónoma.

Os dados são retidos durante o período de que o cliente necessita. A janela operacional por omissão é de 30 dias, ajustando a retenção de acordo com objetivos de monitorização, postura de risco, custo de armazenamento e expectativas de conformidade.

Comece pela visibilidade

Precisa de perceber o que os seus sistemas estão a fazer?

Diga-nos o que opera, o que precisa de monitorizar e que nível de detalhe de endpoint ou rede é adequado. Definiremos o caminho de recolha em torno do risco, em vez de assumir por omissão a captura máxima de dados.