SYSLOGWATCH

解析日志的 AI。运行在贵司的设备上,而非第三方云端。

SyslogWatch 学习贵司网络的正常状态,并在出现偏离该模式的事件时发出通知 — 包括认证失败激增、此前从未接收过的消息,以及未被任何规则事先定义的情况。 学习过程使用贵司的日志、在贵司的设备内完成。无需注册云服务、 无需申请 API 密钥、无需下载模型,日志不会离开该设备。

在本机运行的 AI 无需云服务和 API 密钥 macOS · Windows · Linux 已签名并公证

你的数据留在你自己的机器上

我们为 macOS、Windows 和 Linux 开发桌面应用程序,以尊重客户数据、不干扰日常运维为原则 — 不含广告,不做使用统计,除非客户主动配置,否则不涉及任何云账号。 该原则同样适用于机器学习:AI 在应用程序内部运行,不向外部发送数据。

CHINESE

中文支持

中文技术支持

请发送邮件至 support@meshwatch.app, 可使用中文,我们将以中文回复。回复通常需要数个工作日。 请注明产品名称、版本号、操作系统及版本,多数情况下首次回复即可解决问题。

请勿发送密码、许可证密钥、SMTP 认证信息、SNMP community 字符串 或原始日志。若诊断需要部分日志,请先行脱敏,或与我们联系, 我们将另行安排安全的传输方式。

GBK 日志处理

RFC 5424 要求使用 UTF-8,但 RFC 3164 没有规定字符编码。因此实际环境中的设备和转发代理 大多按操作系统的本地代码页发送 — 简体中文环境为 GBK, 繁体中文环境为 Big5。若按 UTF-8 解析,所有非 ASCII 字符将被替换字符取代, 原始字节在该时点即已丢失,此后无法还原。

SyslogWatch 支持在接收时指定字符编码,选项中包含简体中文(GBK)与繁体中文(Big5)。 我们不完全依赖自动判别 — 判别存在误判可能,而误判被发现时通常已无法还原。 因此在疑似误判时,程序会并列显示候选编码的预览,由运维人员确认后选择。

界面语言与设备支持范围

DeviceWatch 与 TrapWatch 支持简体中文界面(中文、日文、韩文、英文)。 SyslogWatch、TrafficWatch、CertWatch、ConfigWatch 目前只有英文和日文, MeshWatch Central 和 MeshServerWatch 只有英文。 如果您需要中文界面,请告诉我们。

ConfigWatch 的配置备份目前支持 Cisco IOS / MikroTik RouterOS / Ubiquiti EdgeOS 以及雅马哈 RTX 系列。华为、H3C、中兴、锐捷等国内厂商的设备尚未支持。 如果您需要某个具体型号,请告诉我们。

而 syslog(SyslogWatch)、SNMP 接口监控(DeviceWatch)、SNMP Trap(TrapWatch)、DNS(TrafficWatch)、 TLS 证书(CertWatch)不挑厂商。只要设备按标准发送和响应,就可以直接使用。

访问与下载

本网站及安装包托管于 Cloudflare。从中国大陆访问可能较慢,亦可能出现无法连接的情况, 此为网络链路问题,与产品本身无关。 若下载中断或速度不佳,请与我们联系,我们将另行提供可用的下载方式。

产品安装后无需访问互联网。许可证在贵司设备本地校验, 不连接任何授权服务器;每日一次的版本检查亦可关闭。

APPS

产品线

ConfigWatch、CertWatch、DeviceWatch、TrafficWatch 与 SyslogWatch 各自精确覆盖所负责的领域, 单独部署亦可独立使用。将其中任意一个接入 MeshWatch Central 后,配置变更、证书到期及由此引发的日志激增, 将不再呈现为三条互不相干的告警 — 而是还原为其本来的形态:一次故障。

六款网络产品和 Central 均提供加载了示例网络的交互式演示, 界面与实际产品一致,无需注册与安装。

ConfigWatch

NEW

交换机配置的变更时点、变更内容与回退步骤。

通过只读 SSH 账号登录交换机与路由器,将 running-config 的全部版本保存于贵司设备本地。可比对任意两个版本,仅显示变更行,并生成用于还原的命令。密码等机密信息在写入前进行脱敏,无法完全脱敏的配置将拒绝保存。回滚命令仅生成与展示,不予执行。支持 Cisco IOS、MikroTik RouterOS、Ubiquiti EdgeOS。免费版 3 台。macOS、Windows 与 Linux。

了解详情 →

CertWatch

NEW

到期只是证书失效的方式之一。

连接指定主机,读取服务器实际提供的 TLS 证书,报告到期时间、信任链异常与主机名不匹配。Pro 版按计划自动复查、用 CIDR 扫描整个网段、监视每台主机背后的 DNS 变化,并向 Slack 或 Teams 发送 Webhook 通知。它从您自己的电脑发起连接,因此能到达在线检测服务永远够不到的内网主机。免费版 3 台。macOS、Windows 与 Linux。

了解详情 →

DeviceWatch

NEW · AI

学习网络基线的 SNMP 监控。

以标准 SNMP 轮询交换机、路由器、防火墙与服务器,无需代理程序、采集服务器或云服务。采集接口、流量、错误、CPU、内存、温度、风扇与电源数据。本地运行的 AI 按小时与星期学习各接口的基线,并学习运维人员反复忽略的告警,从而停止发送无效通知。最多支持 250 台设备。拓扑图同时显示交换机已发现但尚未纳管的邻居设备及其 IP 地址。macOS、Windows 与 Linux。

了解详情 →

SyslogWatch

NEW · AI

部署于桌面端的网络 syslog 服务器。

将网络中路由器、NAS、防火墙与 Linux 服务器的发送目标指向该设备,事件即可实时汇聚。同时支持 RFC 3164 与 RFC 5424。支持即时过滤、本地归档,无需云账号。本地异常检测学习贵司的基线,并在出现偏离时发出通知。macOS、Windows 与 Linux。

了解详情 →

TrafficWatch

NEW · AI

网络内终端级访问目标可视化。

该设备将作为贵司自有网络的 DNS 服务器,每一次域名解析均按终端呈现 — 可识别呼叫广告平台的终端,以及与未知服务器通信的终端。本地 AI 对每个域名在本机评分,实时标记恶意软件常用的随机生成域名,不进行任何云端查询。仅在域名层面进行分析,不查看通信内容。支持邮件告警规则与本地存储,无需云账号。macOS、Windows 与 Linux。

了解详情 →

TrapWatch

NEW

交换机出故障时,其实已经在主动上报。

接收网络中任意设备发来的 SNMP Trap——无需事先维护设备清单——并解码其含义:哪条链路断了、在哪个接口、有多严重。厂商私有 Trap 按 OID 原样显示,不编造描述。本机异常检测学习每台设备的正常模式,报告反复抖动的链路、Trap 风暴和首次出现的设备——在建立基线之前保持安静。默认监听 1162 端口,无需管理员权限。支持 SNMP v1 和 v2c。界面支持中文、日文、韩文、英文。提供 30 天试用。macOS、Windows 与 Linux。

了解详情 →

MeshServerWatch

NEW

周五夜里磁盘满了,应该在周五夜里收到邮件,而不是周一收到工单。

每台 Windows 或 Linux 服务器上的小型代理,把 CPU、内存、所有磁盘以及事件日志、journald 中的错误行,上报给部署在贵司服务器上的 Manager。Manager 为每台服务器保存 30 天图表,超过阈值时告警一次、恢复时再告警一次,发现停止上报的服务器,并发送邮件。默认 HTTPS,证书按指纹固定。每台服务器发出的只有数字和一行摘要。30 天试用且服务器数量不限,之后每台服务器每月 US$5 或每年 US$48(至少 3 台,含 Manager)。界面为英文。Windows Server 与 Linux。

了解详情 →

MeshWatch Central

NEW · HUB

同一台交换机上的配置变更、链路中断和日志激增,是一次故障,不是三条告警。

与 ConfigWatch、CertWatch、DeviceWatch、TrafficWatch、SyslogWatch、TrapWatch 对接,将各产品对同一台设备的报告关联为一次故障。提供统一告警收件箱、统一设备清单,以及面向团队的角色权限账号。部署于贵司服务器,Central 从各产品接收的仅为一行摘要。无需集齐六个产品,按已接入范围运行。提供 30 天免费试用,以及无需安装即可体验的演示。

了解详情 →

SecureServe

macOS · Linux

由贵司自行拥有与运维的安全文件传输服务器。

已公证的 macOS PKG 和 Linux 可执行文件。管理面板、每位用户的门户、备份与恢复、本地优先。部署在您自己的网络中,可替代托管型文件共享服务。

了解详情 →

SubWatch

Web · 免费

看清订阅到底花了多少钱。

把所有自动续费的服务登记进去,就能看到每月合计、每年负担,以及钱具体在哪一天离开账户。支持 4 种货币、4 种语言,可离线使用,也可以添加到主屏幕。无需账号 — 您输入的内容不会离开浏览器。

了解详情 →

HOW WE BUILD

开发方针

本地优先架构

除非客户主动导出,数据始终保留在设备内。不含面向开发方的遥测,不含广告 SDK。 AI 遵循同一原则 — 在应用程序内部、使用贵司自身的日志运行, 不向外部发送数据。

单一职责

每个应用专注于一项职责,不无限叠加功能,也不随一时的趋势调整方向。 为 SyslogWatch 引入机器学习,是因为人工阅读防火墙日志的方式无法随规模扩展, 而非出于概念本身的流行。

透明的定价

在合理范围内提供免费额度。仅在确实存在持续运营成本时采用订阅制。 不采用诱导性设计。

PRICING

价格

所有产品均提供 30 天免费试用。无需信用卡、账号注册或邮箱地址, 自安装时起生效。试用期结束后,此前积累的数据仍予保留。

桌面产品

SyslogWatch Pro 每年 99 美元(Mac App Store 版为每月 9.99 美元), TrafficWatch Pro 每年 99 美元,CertWatch Pro 每年 99 美元, ConfigWatch Pro 每年 149 美元。SyslogWatch 另有包含 AI 异常检测的 Enterprise 版,每年 999 美元。DeviceWatch 为单一价格,250 台以内每年 999 美元。

MeshWatch Central

每年 1,188 美元,部署于贵司自有服务器。 接入的产品数量不产生额外费用。

付款与发票

所有价格均以美元标示,暂不提供人民币定价。 付款通过 Stripe 处理,按发卡行结算时的汇率折算。 暂不支持支付宝与微信支付,需使用可进行境外支付的银行卡。 发票事宜请于购买前来函咨询。

许可证校验方式

购买后许可证密钥将以邮件发送。在应用程序中录入后即在该设备上激活。 密钥由产品内置的公钥校验,因此 激活完全离线完成,不连接任何授权服务器。 即使我方发生故障,贵司的监控也不会中断。

产品页面、演示与支持页面以英文提供。相关咨询可使用中文来函。