docs: define collector and platform strategy

This commit is contained in:
igor04091968
2026-06-06 14:25:54 +03:00
parent f3fd655ada
commit 38b65e97d6
4 changed files with 311 additions and 0 deletions
+145
View File
@@ -0,0 +1,145 @@
# AWatch-rus Platform Strategy
Документ фиксирует стратегию поддержки Windows и российских операционных
систем. Он не заявляет сертификацию, vendor-specific поддержку или готовые
дистрибутивные пакеты там, где их нет.
## Общая модель
AWatch-rus разделяет два способа сбора:
- Agent Model - установленный Rust agent/runtime на хосте.
- Agentless Model - сбор через внешние providers: PowerShell/WinRM, SSH,
Syslog, existing logs или API.
Текущая реализация сильнее всего развита для Windows/RDP и серверного Rust
runtime. Для Linux-подобных платформ есть generic Linux collector foundation,
но отдельная поддержка конкретных российских ОС должна подтверждаться
тестированием на этих дистрибутивах.
## Windows
Current Support: `implemented`.
- Windows/RDP deployment toolkit присутствует в `windows/` и `ansible/`.
- `aw-windows-telemetry.exe` используется как Rust-first runtime для части
Windows paths.
- Legacy PowerShell scripts остаются rollback/reference слоем до полной parity.
Agent Model: `implemented`.
- Rust Windows runtime поставляется в install-kit.
- Agent/service/task модель требует проверки на целевом host и acceptance gates.
Agentless Model: `planned`.
- PowerShell/WinRM assets существуют, но универсальный agentless provider для
всех Windows hosts не заявляется как готовый продуктовый режим.
Future Expansion:
- расширение WinAPI/ETW/Event Log/WMI parity в Rust;
- сокращение PowerShell fallback после успешных parity gates;
- более строгая упаковка service/task definitions без runtime `.ps1`.
## Astra Linux
Current Support: `planned`.
- Отдельная Astra Linux-сертификация, пакет или distro-specific smoke в
публичном репозитории не заявлены.
- Generic Linux collector foundation в `awatch-agent-rs` может быть базой для
проверки совместимости.
Agent Model: `planned`.
- Целевая модель - Rust agent как systemd-friendly service с read-only probes.
- Перед коммерческим заявлением нужны установка, smoke, health check и rollback
на конкретной версии Astra Linux.
Agentless Model: `planned`.
- Возможен SSH/Syslog/existing logs подход после реализации соответствующих
providers.
Future Expansion:
- compatibility matrix по версиям Astra Linux;
- systemd unit/package profile;
- проверка сетевых, process и session probes без привилегий сверх необходимого.
## РЕД ОС
Current Support: `planned`.
- Отдельная поддержка РЕД ОС не подтверждена тестами в публичном репозитории.
- Generic Linux collector foundation не равен готовой поддержке РЕД ОС.
Agent Model: `planned`.
- Целевая модель - Rust agent с конфигурацией, spool/retry и systemd unit.
Agentless Model: `planned`.
- Потенциальные источники: SSH, Syslog, existing logs после появления providers.
Future Expansion:
- проверка совместимости пакетов и системных путей;
- smoke на поддерживаемых версиях РЕД ОС;
- документированный install/rollback сценарий.
## Альт
Current Support: `planned`.
- Отдельная поддержка Альт не заявлена как реализованная.
- Нужна distro-specific проверка, даже если generic Linux collector собирается
и запускается.
Agent Model: `planned`.
- Целевая модель - Rust agent/service без зависимости от пользовательских shell
profiles и локального состояния оператора.
Agentless Model: `planned`.
- Возможен SSH/Syslog/existing logs сценарий после реализации providers и
нормализации событий.
Future Expansion:
- compatibility matrix по редакциям Альт;
- package/service profile;
- проверка read-only probes и прав доступа.
## РОСА
Current Support: `planned`.
- Отдельная поддержка РОСА не подтверждена готовым install profile или smoke.
- Generic Linux foundation может быть использован как техническая база.
Agent Model: `planned`.
- Целевая модель - Rust agent с systemd service, bounded timeouts и безопасным
retry/spool.
Agentless Model: `planned`.
- Возможен после появления SSH/Syslog/API providers и проверки источников.
Future Expansion:
- smoke на выбранных версиях РОСА;
- документирование зависимостей;
- тесты свежести данных и отказоустойчивости agent/service.
## Что нельзя заявлять без отдельной реализации
- сертифицированную поддержку российских ОС;
- готовые пакеты для Astra Linux, РЕД ОС, Альт или РОСА;
- agentless-пилот без реализации providers;
- SIEM/DLP/EDR/XDR-замену;
- сбор данных из AD/LDAP/VPN/SCUD без проверенного provider и contracts.