Add portal prewarm resilience docs
CI / Rust checks (push) Canceled after 0s
CI / Docs and registry checks (push) Canceled after 0s
CI / Smoke checks (push) Canceled after 0s
Coverage / Coverage baseline (push) Canceled after 0s
Security / Cargo audit (push) Canceled after 0s
Security / Cargo deny (push) Canceled after 0s
Security / Secret pattern check (push) Canceled after 0s
Security / Dependency review (push) Canceled after 0s
CI / Rust checks (push) Canceled after 0s
CI / Docs and registry checks (push) Canceled after 0s
CI / Smoke checks (push) Canceled after 0s
Coverage / Coverage baseline (push) Canceled after 0s
Security / Cargo audit (push) Canceled after 0s
Security / Cargo deny (push) Canceled after 0s
Security / Secret pattern check (push) Canceled after 0s
Security / Dependency review (push) Canceled after 0s
This commit is contained in:
@@ -19,10 +19,16 @@ Forensics усиливают продукт, но не должны перетя
|
||||
- как меняется загрузка сотрудников и подразделений;
|
||||
- где тормозят бизнес-процессы.
|
||||
|
||||
Канонический контракт по загрузке, простоям, перегрузу, дисциплине процесса и
|
||||
достоверности данных: [WORKFORCE_OPERATIONS_MODEL_RU.md](WORKFORCE_OPERATIONS_MODEL_RU.md).
|
||||
|
||||
Основные KPI:
|
||||
|
||||
- UEBA риск: read-only `risk_score/risk_level/reasons` для приоритизации
|
||||
проверки;
|
||||
- операционная загрузка: rule-based статусы `load_status`, `idle_status`,
|
||||
`discipline_status`, `data_confidence` для разбора загрузки, простоев,
|
||||
перегруза и дисциплины процесса;
|
||||
- индекс активности: proxy `активное время / плановое рабочее время`;
|
||||
- взвешенная активность: только при настроенной role/application policy;
|
||||
- сравнение подразделений за текущий день;
|
||||
@@ -195,7 +201,7 @@ Worktime API сохраняет daily history как агрегированны
|
||||
|
||||
```json
|
||||
{
|
||||
"overload_threshold": 0.92,
|
||||
"overload_threshold": 1.15,
|
||||
"underload_threshold": 0.45,
|
||||
"drop_threshold_pct": 20,
|
||||
"night_work_after": "20:00",
|
||||
@@ -204,7 +210,9 @@ Worktime API сохраняет daily history как агрегированны
|
||||
```
|
||||
|
||||
`overload_threshold` и `underload_threshold` можно задавать дробью
|
||||
`0.92`/`0.45` или процентом `92`/`45`; внутри они нормализуются к процентам.
|
||||
`1.15`/`0.45` или процентом `115`/`45`; внутри они нормализуются к процентам.
|
||||
Порог перегруза ниже 100% не применяется как перегруз: это защищает отчет от
|
||||
ложного статуса "перегружен" при обычной высокой занятости.
|
||||
Если policy-файл отсутствует или отдельное поле не задано, используются
|
||||
env/default значения:
|
||||
|
||||
@@ -260,6 +268,27 @@ env/default значения:
|
||||
- подтвержденным инцидентом событие становится после регламентной валидации;
|
||||
- продукт не заявляется как сертифицированная DLP/SIEM/EDR/XDR/СЗИ.
|
||||
|
||||
### Runtime boundary для DLP
|
||||
|
||||
Актуальный DetMir baseline перед переработкой зафиксирован в
|
||||
[DETMIR_CURRENT_STATE_RU.md](DETMIR_CURRENT_STATE_RU.md).
|
||||
|
||||
Коммерчески и технически DLP нужно подавать как подключаемый модуль, а не как
|
||||
обязательную часть первого экрана Workforce:
|
||||
|
||||
- Workforce должен открываться и строить управленческие показатели без ожидания
|
||||
DLP evidence, screenshots и heavy correlation;
|
||||
- DLP endpoint signals, clipboard/USB/print/web/file incidents, evidence review
|
||||
и screenshots остаются ценным модулем Security/Forensics;
|
||||
- отключенная или не настроенная DLP должна давать честный disabled-state, а не
|
||||
ошибку портала;
|
||||
- тяжелый DLP слой не должен блокировать `/api/operator`, prewarm и первичную
|
||||
загрузку руководительского/операционного экрана.
|
||||
|
||||
Это не означает отказ от DLP-сигналов. Это означает правильную модульность:
|
||||
ежедневная бизнес-ценность Workforce должна быть доступна быстро, а Security и
|
||||
Forensics подключаются как углубляющие слои.
|
||||
|
||||
## AWatch-rus Forensics
|
||||
|
||||
Для разбора сложных событий и пост-инцидентной аналитики.
|
||||
|
||||
Reference in New Issue
Block a user