Add portal prewarm resilience docs
CI / Rust checks (push) Canceled after 0s
CI / Docs and registry checks (push) Canceled after 0s
CI / Smoke checks (push) Canceled after 0s
Coverage / Coverage baseline (push) Canceled after 0s
Security / Cargo audit (push) Canceled after 0s
Security / Cargo deny (push) Canceled after 0s
Security / Secret pattern check (push) Canceled after 0s
Security / Dependency review (push) Canceled after 0s

This commit is contained in:
igor04091968
2026-07-01 06:13:06 +03:00
parent fe87c85a31
commit 9c01a2f297
20 changed files with 1285 additions and 25 deletions
+31 -2
View File
@@ -19,10 +19,16 @@ Forensics усиливают продукт, но не должны перетя
- как меняется загрузка сотрудников и подразделений;
- где тормозят бизнес-процессы.
Канонический контракт по загрузке, простоям, перегрузу, дисциплине процесса и
достоверности данных: [WORKFORCE_OPERATIONS_MODEL_RU.md](WORKFORCE_OPERATIONS_MODEL_RU.md).
Основные KPI:
- UEBA риск: read-only `risk_score/risk_level/reasons` для приоритизации
проверки;
- операционная загрузка: rule-based статусы `load_status`, `idle_status`,
`discipline_status`, `data_confidence` для разбора загрузки, простоев,
перегруза и дисциплины процесса;
- индекс активности: proxy `активное время / плановое рабочее время`;
- взвешенная активность: только при настроенной role/application policy;
- сравнение подразделений за текущий день;
@@ -195,7 +201,7 @@ Worktime API сохраняет daily history как агрегированны
```json
{
"overload_threshold": 0.92,
"overload_threshold": 1.15,
"underload_threshold": 0.45,
"drop_threshold_pct": 20,
"night_work_after": "20:00",
@@ -204,7 +210,9 @@ Worktime API сохраняет daily history как агрегированны
```
`overload_threshold` и `underload_threshold` можно задавать дробью
`0.92`/`0.45` или процентом `92`/`45`; внутри они нормализуются к процентам.
`1.15`/`0.45` или процентом `115`/`45`; внутри они нормализуются к процентам.
Порог перегруза ниже 100% не применяется как перегруз: это защищает отчет от
ложного статуса "перегружен" при обычной высокой занятости.
Если policy-файл отсутствует или отдельное поле не задано, используются
env/default значения:
@@ -260,6 +268,27 @@ env/default значения:
- подтвержденным инцидентом событие становится после регламентной валидации;
- продукт не заявляется как сертифицированная DLP/SIEM/EDR/XDR/СЗИ.
### Runtime boundary для DLP
Актуальный DetMir baseline перед переработкой зафиксирован в
[DETMIR_CURRENT_STATE_RU.md](DETMIR_CURRENT_STATE_RU.md).
Коммерчески и технически DLP нужно подавать как подключаемый модуль, а не как
обязательную часть первого экрана Workforce:
- Workforce должен открываться и строить управленческие показатели без ожидания
DLP evidence, screenshots и heavy correlation;
- DLP endpoint signals, clipboard/USB/print/web/file incidents, evidence review
и screenshots остаются ценным модулем Security/Forensics;
- отключенная или не настроенная DLP должна давать честный disabled-state, а не
ошибку портала;
- тяжелый DLP слой не должен блокировать `/api/operator`, prewarm и первичную
загрузку руководительского/операционного экрана.
Это не означает отказ от DLP-сигналов. Это означает правильную модульность:
ежедневная бизнес-ценность Workforce должна быть доступна быстро, а Security и
Forensics подключаются как углубляющие слои.
## AWatch-rus Forensics
Для разбора сложных событий и пост-инцидентной аналитики.