docs(wiki): add security, sales and missing wiki pages

This commit is contained in:
igor04091968
2026-05-27 06:40:08 +03:00
parent 3042bd5042
commit 51cb43666a
8 changed files with 1159 additions and 374 deletions
+60
View File
@@ -0,0 +1,60 @@
# Web Categorization
В `AWatch-rus` web-категоризация используется для того, чтобы browser/domain telemetry была пригодна не только для raw-логов, но и для DLP, worktime и управленческой аналитики.
## Источник данных
Основной Windows-компонент:
- `Browser Domains Collector`
События попадают в bucket-поток:
- `aw-detmir-web-category_<host>`
## Зачем нужна категоризация
Она позволяет:
- отделять рабочие ресурсы от нейтральных и личных
- строить DLP-правила по категориям
- использовать browser telemetry в worktime и management-отчётах
- давать понятный руководителю и ИБ срез, а не просто список доменов
## Кастомные правила
Для override/extension используется файл:
- `windows/web-category-rules.example.json`
Типовая группировка:
- `work`
- `neutral`
- `personal`
Правила задаются по доменам и root-domain логике.
## Связь с DLP policy
Web-категории используются вместе с `windows/dlp-policy.example.json`, где верхний `rules[]` может ссылаться на:
- `categoryGroups`
- конкретные `domains`
- временные окна (`hourFrom` / `hourTo`)
## Практическая граница
Текущий browser path в первую очередь:
- наблюдающий
- аналитический
- policy-aware
То есть категоризация уже production-usable, но не равна полноценному inline secure web gateway.
## Канонические документы
- [Browser Domains Monitoring](Browser-Domains-Monitoring)
- [Пример category rules](../../windows/web-category-rules.example.json)
- [Пример DLP policy](../../windows/dlp-policy.example.json)