docs(release): add audit package v0.3
This commit is contained in:
@@ -0,0 +1,73 @@
|
||||
# Позиционирование для реестра российского ПО
|
||||
|
||||
Дата фиксации: `2026-06-03`.
|
||||
|
||||
Документ фиксирует audit-facing решение по классу подачи DetMir/AWatch-rus.
|
||||
Он дополняет `docs/DETMIR_RUSSIAN_SOFTWARE_REGISTRY_POSITIONING_RU.md`.
|
||||
|
||||
## 1. Рекомендованный класс
|
||||
|
||||
Основной безопасный класс подачи:
|
||||
|
||||
| Приоритет | Класс/направление | Решение |
|
||||
|---|---|---|
|
||||
| 1 | Управление ИТ-службой, ИТ-инфраструктурой и ИТ-активами | Основной класс. DetMir контролирует сервисы, телеметрию, регламенты, readiness, инциденты и эксплуатационные workflow. |
|
||||
| 2 | Технический аудит и аналитика событий | Дополнительная формулировка для функций сбора, нормализации, отчетов и расследований. |
|
||||
| 3 | Мониторинг пользовательской активности / Workforce analytics | Коммерчески сильный модуль, но описывать как управленческую аналитику и технический аудит. |
|
||||
|
||||
## 2. Как трактовать SIEM / UEBA / ИБ-мониторинг
|
||||
|
||||
| Направление | Использовать в подаче | Почему |
|
||||
|---|---|---|
|
||||
| SIEM | Нет как основной класс | Есть сбор/визуализация/корреляция событий, но продукт не заявляется как промышленная SIEM с полным набором SIEM-функций. |
|
||||
| UEBA | Только как `UEBA-compatible rule-based risk scoring v1` | Есть risk scoring, baseline и объяснимость, но это модуль аналитики, не отдельный сертифицированный UEBA-продукт. |
|
||||
| Мониторинг ИБ | Да, осторожно | Корректно говорить о мониторинге событий ИБ, DLP-lite signals и расследовании инцидентов. |
|
||||
| Аналитика событий | Да | Это соответствует фактическим функциям: сбор, нормализация, dashboards, reports, trends. |
|
||||
| DLP | Нет как основной класс | Только `DLP-lite signals`, `контроль возможных утечек`, `evidence workflow`. |
|
||||
| СЗИ | Нет | Нет сертификации и заверенной модели угроз. |
|
||||
|
||||
## 3. Рекомендуемая публичная формула
|
||||
|
||||
> DetMir/AWatch-rus - отечественная Rust-first платформа операционного
|
||||
> контроля, технического аудита, мониторинга пользовательской активности,
|
||||
> аналитики событий и автоматизации эксплуатационных регламентов.
|
||||
|
||||
Расширение:
|
||||
|
||||
> Продукт включает Workforce analytics, readiness-контроль, портал оператора и
|
||||
> руководителя, dashboards, DLP-lite/ИБ-сигналы, evidence workflow и
|
||||
> интеграции с инфраструктурными источниками данных.
|
||||
|
||||
## 4. Что не писать в заявке
|
||||
|
||||
- `сертифицированная DLP`;
|
||||
- `полноценная SIEM`;
|
||||
- `EDR/XDR`;
|
||||
- `сертифицированное средство защиты информации`;
|
||||
- `ФСТЭК-модель угроз утверждена`;
|
||||
- `гарантированно предотвращает утечки`;
|
||||
- `юридически неизменяемое хранилище доказательств`.
|
||||
|
||||
## 5. Что можно писать
|
||||
|
||||
- мониторинг активности пользователей;
|
||||
- технический аудит действий и событий;
|
||||
- контроль состояния сервисов и регламентов;
|
||||
- readiness checks с подписанным bundle;
|
||||
- управленческие отчеты и Workforce analytics;
|
||||
- фиксация DLP-lite/ИБ-сигналов;
|
||||
- evidence workflow с hash/checks;
|
||||
- интеграция с Grafana/Prometheus/ActivityWatch;
|
||||
- Rust-first runtime helpers.
|
||||
|
||||
## 6. Минимальный audit package для эксперта
|
||||
|
||||
- `REGISTER_RU_SOFTWARE.md`;
|
||||
- `PRODUCT_DESCRIPTION_RU.md`;
|
||||
- `docs/SECURITY_MODEL_RU.md`;
|
||||
- `docs/THIRD_PARTY_LICENSES_RU.md`;
|
||||
- `docs/SBOM_V0.1_RU.md`;
|
||||
- `docs/RELEASE_READINESS_V0.2_RU.md`;
|
||||
- `docs/CUSTOMER_PILOT_ACCEPTANCE_RU.md`;
|
||||
- `docs/PILOT_DEPLOYMENT_CHECKLIST_RU.md`;
|
||||
- GitHub Release assets: SBOM, checksums, detached signature, public key.
|
||||
Reference in New Issue
Block a user