chore(public): sanitize repository presentation
This commit is contained in:
@@ -0,0 +1,117 @@
|
||||
# Сведения для подачи в реестр российского ПО
|
||||
|
||||
## 1. Назначение ПО
|
||||
|
||||
`DetMir` на базе `AWatch-rus` - программный комплекс операционного контроля,
|
||||
технического аудита и мониторинга ИТ-инфраструктуры.
|
||||
|
||||
ПО предназначено для:
|
||||
|
||||
- контроля состояния сервисов и endpoint-сборщиков;
|
||||
- учета пользовательской активности и рабочего времени;
|
||||
- централизованного технического аудита событий;
|
||||
- отображения данных в Grafana/портале оператора;
|
||||
- автоматизации runbook-проверок, SLO-контроля и безопасного реагирования;
|
||||
- фиксации evidence по прикладным инцидентам и аудита действий оператора.
|
||||
|
||||
ПО не заявляется как сертифицированная DLP, SIEM, EDR/XDR или средство защиты
|
||||
информации. Модули DLP/evidence/Hayabusa рассматриваются как прикладные модули
|
||||
операционного контроля и расследования событий.
|
||||
|
||||
## 2. Класс ПО
|
||||
|
||||
Основной целевой класс:
|
||||
|
||||
- `09.10 Средства управления ИТ-службой, ИТ-инфраструктурой и ИТ-активами`.
|
||||
|
||||
Возможный дополнительный контекст:
|
||||
|
||||
- автоматизация регламентов эксплуатации;
|
||||
- технический аудит;
|
||||
- мониторинг корпоративной инфраструктуры.
|
||||
|
||||
## 3. Правообладатель
|
||||
|
||||
Правообладатель: владелец репозитория и программного комплекса `DetMir /
|
||||
AWatch-rus`.
|
||||
|
||||
Перед подачей в реестр рекомендуется оформить отдельный правообладательский
|
||||
пакет:
|
||||
|
||||
- сведения о правообладателе;
|
||||
- подтверждение авторства собственных модулей;
|
||||
- перечень сторонних компонентов;
|
||||
- условия лицензирования и распространения;
|
||||
- при необходимости - свидетельство Роспатента о регистрации программы для ЭВМ.
|
||||
|
||||
## 4. Состав поставки
|
||||
|
||||
В состав поставки входят:
|
||||
|
||||
- Rust workspace `adk-rust/` с основными runtime helpers;
|
||||
- Ansible playbooks для установки и обновления серверных компонентов;
|
||||
- Windows PowerShell collectors и deployment scripts;
|
||||
- Grafana dashboards и monitoring assets;
|
||||
- ActivityWatch server customization и RU WebUI patching;
|
||||
- портал оператора;
|
||||
- документация администратора, оператора, установки и архитектуры;
|
||||
- install-kit artifacts для повторяемой поставки.
|
||||
|
||||
Индивидуальные production inventory, пароли, токены, домены, IP-адреса и
|
||||
локальные runtime-файлы не входят в публичную поставку.
|
||||
|
||||
## 5. Установка экземпляра
|
||||
|
||||
Типовой порядок установки:
|
||||
|
||||
1. Подготовить Linux/Proxmox или другой серверный runtime согласно
|
||||
`docs/INSTALL_RU.md`.
|
||||
2. Скопировать `private-config/deploy.env.example` в локальный
|
||||
`private-config/deploy.env` и заполнить параметры конкретного экземпляра.
|
||||
3. Подготовить Ansible inventory локально на основе
|
||||
`ansible/inventory.example.ini`.
|
||||
4. Собрать Rust release artifacts:
|
||||
|
||||
```bash
|
||||
cd adk-rust
|
||||
cargo build --release --workspace
|
||||
```
|
||||
|
||||
5. Выполнить playbooks установки серверных компонентов и сборщиков.
|
||||
6. Проверить контур:
|
||||
|
||||
```bash
|
||||
scripts/quality-gate.sh
|
||||
detmir-check
|
||||
detmir-status
|
||||
```
|
||||
|
||||
Точные адреса сервисов, домены, учетные данные и токены задаются только в
|
||||
локальных конфигурационных файлах экземпляра.
|
||||
|
||||
## 6. Сторонние компоненты
|
||||
|
||||
Основные внешние компоненты:
|
||||
|
||||
- ActivityWatch;
|
||||
- Rust crates ecosystem;
|
||||
- Grafana;
|
||||
- Prometheus/InfluxDB exporters and clients;
|
||||
- Ansible;
|
||||
- PowerShell/Windows runtime;
|
||||
- SQLite;
|
||||
- Hayabusa and related DFIR tooling where enabled.
|
||||
|
||||
Детальный перечень ведется в `docs/THIRD_PARTY_LICENSES_RU.md`.
|
||||
|
||||
## 7. Ограничения и зависимости
|
||||
|
||||
- Для полноценной работы нужны права администратора на устанавливаемых
|
||||
серверных и endpoint-компонентах.
|
||||
- Telegram runtime, если используется, остается отдельным Python-компонентом.
|
||||
- OCR/content-analysis может использовать Python-зависимости для обработки
|
||||
изображений; основной серверный runtime переведен на Rust-first helpers.
|
||||
- Сетевые адреса, домены, токены и inventory являются параметрами конкретного
|
||||
экземпляра и не должны публиковаться в репозитории.
|
||||
- Продукт не заменяет формально сертифицированные средства защиты информации
|
||||
без отдельной сертификации и модели угроз.
|
||||
Reference in New Issue
Block a user