feat(commercial): prioritize workforce module

This commit is contained in:
igor04091968
2026-06-03 10:46:41 +03:00
parent 3a4e70c3b7
commit 5ec9f508db
7 changed files with 202 additions and 22 deletions
+79
View File
@@ -0,0 +1,79 @@
# Коммерческие модули DetMir
DetMir / AWatch-rus коммерчески правильнее подавать как платформу
операционного контроля с тремя прикладными модулями. Первый модуль - Workforce:
он дает ежедневную бизнес-ценность владельцу и руководителю. Security и
Forensics усиливают продукт, но не должны перетягивать позиционирование в
сторону сертифицированной DLP/SIEM/СЗИ.
## DetMir Workforce
Для владельца, директора, руководителя подразделения и операционного менеджера.
Показывает:
- кто реально работал в рабочем окне;
- кто перегружен, простаивает или выпадает из нормального профиля активности;
- сколько времени команда проводит в RDP, 1С и рабочих приложениях;
- какие приложения и процессы забирают рабочее время;
- как меняется загрузка сотрудников и подразделений;
- где тормозят бизнес-процессы.
Основные KPI:
- полезная активность;
- активное время;
- простой;
- число рабочих сессий;
- активные приложения;
- индекс полезной активности;
- документы/операции 1С при наличии связанного бизнес-слоя.
Корректная формулировка для продажи:
> DetMir помогает руководителю видеть загрузку сотрудников и бизнес-процессов
> без ручного просмотра логов и без подмены управленческой оценки простым
> учетом "сидел за компьютером".
## DetMir Security
Для ИБ, администратора и оператора расследований.
Показывает:
- DLP-сигналы: буфер обмена, печать, USB, файловые операции;
- severity/status технических сигналов;
- очередь DLP/case review;
- evidence metadata и доступные скриншоты;
- audit просмотра evidence и действий оператора.
В публичных и коммерческих материалах важно говорить аккуратно:
- `detections/cases` - это derived detections/cases;
- подтвержденным инцидентом событие становится после регламентной валидации;
- продукт не заявляется как сертифицированная DLP/SIEM/EDR/XDR/СЗИ.
## DetMir Forensics
Для разбора сложных событий и пост-инцидентной аналитики.
Показывает:
- цепочку событий ActivityWatch;
- Hayabusa/offline evidence workflow;
- связь технических сигналов, кейсов и артефактов;
- audit trail просмотра и обработки материалов;
- экспортируемые материалы для внутреннего расследования.
## Приоритет в демонстрации
Порядок показа владельцу бизнеса:
1. Workforce: полезная активность, загрузка, RDP/1С, рабочие приложения.
2. Commercial reports: ежедневный срез, KPI, Markdown/HTML отчет.
3. Security: DLP-сигналы и evidence.
4. Forensics: цепочка расследования, Hayabusa, кейсы.
5. Reliability: автономность, health-check, SLO, Grafana freshness.
Такой порядок снижает сопротивление вокруг темы "слежки" и переводит разговор
в плоскость эффективности, управляемости и доказуемой операционной картины.
+2
View File
@@ -30,6 +30,8 @@ baseline и раздела `Phase 8: Post-MVP Enhancements`.
- UI tab: `Отчеты`;
- отчет содержит KPI для владельца/руководителя: worktime users, active time,
active applications, DLP WARN/FAIL, evidence screenshots/items, open issues;
- отчет и вкладка `Руководитель` показывают `Индекс полезной активности` как
proxy `active time / 8h на сотрудника`;
- отчет содержит Markdown export для передачи руководителю или заказчику;
- формулировка DLP/case показателей зафиксирована как
`derived detections/cases`, не как вручную подтвержденные инциденты;
+37 -15
View File
@@ -1,10 +1,27 @@
# AW-rus: презентационные экраны
# DetMir / AW-rus: презентационные экраны
Документ собирает живые экраны AW-rus и Grafana для demo, коммерческой презентации и внутренних согласований.
Документ собирает живые экраны DetMir / AW-rus и Grafana для demo,
коммерческой презентации и внутренних согласований.
## 1. Работа пользователей в RDP
## 1. DetMir Workforce: трудоотдача и загрузка
Управленческий экран по активности пользователей: кто работал, сколько времени, как выглядит команда по дням и кто активен сегодня.
Первый коммерческий экран для владельца и руководителя. Показывает не
"сидел за компьютером", а полезную активность: кто реально работал, кто
перегружен, кто простаивает, сколько времени уходит в RDP, 1C и рабочие
приложения.
Ключевые вопросы:
- кто реально работает;
- кто перегружен или простаивает;
- какие подразделения и процессы тормозят работу;
- сколько времени уходит на RDP/1C/рабочие приложения;
- где нужен управленческий разбор, а не технический лог.
## 2. Работа пользователей в RDP
Управленческий экран по активности пользователей: кто работал, сколько времени,
как выглядит команда по дням и кто активен сегодня.
![DetMir: Работа пользователей в RDP](assets/screenshots/grafana-rdp-worktime.png)
@@ -12,7 +29,7 @@
- `grafana/detmir-rdp-user-activity-dashboard.json`
## 2. DLP и ИБ обзор
## 3. DLP и ИБ обзор
Технический dashboard для ИБ: сработки, severity, типы сигналов, verdict'ы, очередь кейсов и состояние доставки данных.
@@ -22,7 +39,7 @@
- `grafana/detmir-dlp-security-dashboard.json`
## 3. ИБ сводка для руководства
## 4. ИБ сводка для руководства
Экран для руководителя ИБ: открытые кейсы, инциденты повышенного риска, ожидающие решения события и верхнеуровневая динамика.
@@ -32,7 +49,7 @@
- `grafana/detmir-dlp-management-dashboard.json`
## 4. AW-rus: DLP обзор
## 5. AW-rus: DLP обзор
Обзорный dashboard для быстрых стендовых demo и smoke-проверки самого DLP-контура.
@@ -42,13 +59,13 @@
- `grafana/dlp-dashboard.json`
## 5. AW-rus summary по активности
## 6. AW-rus summary по активности
Экран ActivityWatch-Russian для просмотра реальной активности хоста и summary по выбранному дню.
![AW-rus summary](assets/screenshots/aw-rus-summary.png)
## 6. Генерируемый отчёт по пользователям
## 7. Генерируемый отчёт по пользователям
Отдельный HTML-отчёт `RDP Worktime Report`, который система генерирует по пользователям: таблица, активное время, диапазон активности и детальные карточки по каждому сотруднику.
@@ -74,14 +91,19 @@ Live endpoint:
- trend;
- свежесть источников данных.
## 7. AW-rus: DLP review, rules и события
## 8. AW-rus: DLP review, rules и события
Экран AW-rus по bucket `aw-dlp-endpoint-signals_*`: здесь видны живые DLP-события, review-вердикты, правила, case-management и нижняя лента событий. Это прямое доказательство, что данные реально приходят на сервер до агрегации в InfluxDB/Grafana.
![AW-rus DLP bucket](assets/screenshots/aw-rus-dlp-bucket.png)
1. `RDP` dashboard — ценность для руководства и HR.
2. `DLP и ИБ обзор` — глубина технического контроля для ИБ.
3. `ИБ сводка для руководства` — понятный риск-ориентированный слой.
4. `RDP Worktime Report` — отдельный генерируемый per-user отчёт, который можно показывать как доказательство реальной работы сотрудников.
5. `AW-rus summary` и DLP review-экран — доказательство, что система не только рисует графики, а реально получает события на сервере.
## Рекомендуемый порядок демонстрации
1. `DetMir Workforce` - полезная активность, загрузка, RDP/1C и рабочие
приложения.
2. `RDP Worktime Report` - отдельный генерируемый per-user отчет как
доказательство реальной работы сотрудников.
3. `DLP и ИБ обзор` - глубина технического контроля для ИБ.
4. `ИБ сводка для руководства` - понятный риск-ориентированный слой.
5. `AW-rus summary` и DLP review-экран - доказательство, что система не только
рисует графики, а реально получает события на сервере.