From d68c46e35903d99ae9ab7dbad6b7e81adf23d9fa Mon Sep 17 00:00:00 2001 From: igor04091968 Date: Sat, 6 Jun 2026 13:33:48 +0300 Subject: [PATCH] docs: normalize public product naming --- AGENTS.md | 2 +- CHANGELOG_RU.md | 12 +++--- PRODUCT_DESCRIPTION_RU.md | 10 ++--- README.md | 12 +++--- REGISTER_RU_SOFTWARE.md | 28 +++++++------- SECURITY_OVERVIEW_RU.md | 4 +- THIRD_PARTY_LICENSES_RU.md | 16 ++++---- docs/ADMIN_GUIDE_RU.md | 16 ++++---- docs/ARCHITECTURE_RU.md | 12 +++--- docs/BUSINESS_RISK_RU.md | 2 +- docs/CUSTOMER_PILOT_ACCEPTANCE_RU.md | 12 +++--- docs/CUSTOMER_PILOT_PACK_RU.md | 14 +++---- ...ETMIR_CHANGE_REPORT_LAST_24H_2026-05-26.md | 2 +- docs/DETMIR_COMMERCIAL_MODULES_RU.md | 16 ++++---- docs/DETMIR_PORTAL_GUI_PLAN_RU.md | 14 +++---- docs/DETMIR_POWERSHELL_MCP_REMOTE_RU.md | 6 +-- docs/DETMIR_PYTHON_RETIREMENT_RU.md | 4 +- ...USSIAN_SOFTWARE_REGISTRY_POSITIONING_RU.md | 22 +++++------ docs/DETMIR_THREAT_MODEL_RU.md | 22 +++++------ docs/DETMIR_UNIFIED_OPERATING_MODEL_RU.md | 32 ++++++++-------- docs/EXPERT_TEST_SCENARIO_RU.md | 4 +- docs/GRAFANA_DASHBOARDS_RU.md | 6 +-- docs/INSTALL_FOR_EXPERT_RU.md | 8 ++-- docs/INSTALL_RU.md | 10 ++--- docs/NETWORK_PERIMETER_PFSENSE_RU.md | 20 +++++----- docs/OPERATIONAL_PROOF_PROFILE_RU.md | 8 ++-- docs/OPERATOR_GUIDE_RU.md | 10 ++--- docs/OWNERSHIP_RU.md | 18 ++++----- docs/PILOT_DEPLOYMENT_CHECKLIST_RU.md | 4 +- docs/PILOT_READINESS_AUDIT_RU.md | 8 ++-- docs/PORTAL_API_CONTRACTS_RU.md | 2 +- docs/PORTAL_PRODUCTION_TEST_2026-06-03_RU.md | 6 +-- docs/PORTAL_SCREENSHOTS_RU.md | 2 +- docs/POWERSHELL_TO_RUST_ROADMAP_RU.md | 6 +-- docs/PRESENTATION_RU.md | 14 +++---- docs/PRODUCTION_READINESS_RU.md | 2 +- docs/REGISTRY_CHECKLIST_RU.md | 12 +++--- docs/REGISTRY_RUSSIAN_SO_POSITIONING_RU.md | 6 +-- docs/RELEASE_AUDIT_2026-06.md | 2 +- docs/RELEASE_MANIFEST_2026-06.md | 4 +- docs/RELEASE_NOTES_2026-06.md | 6 +-- docs/RELEASE_READINESS_V0.1_RU.md | 4 +- docs/RELEASE_READINESS_V0.2_RU.md | 2 +- docs/RELEASE_READINESS_V0.3_RU.md | 2 +- docs/SALES_POSITIONING_RU.md | 38 +++++++++---------- docs/SBOM_RELEASE_CHECKLIST_RU.md | 8 ++-- docs/SBOM_V0.1_RU.md | 4 +- docs/SECURITY_EVENTS_CLICKHOUSE_RU.md | 4 +- docs/SECURITY_MODEL_RU.md | 6 +-- docs/THIRD_PARTY_LICENSES_RU.md | 4 +- docs/diagrams/release-readiness-v0.1.md | 2 +- docs/dlp-security-functional-spec-ru.md | 2 +- docs/runbook.md | 4 +- docs/wiki/Home.md | 8 ++-- docs/wiki/Host-Groups.md | 6 +-- docs/worktime_aql_detmir.md | 2 +- 56 files changed, 256 insertions(+), 256 deletions(-) diff --git a/AGENTS.md b/AGENTS.md index 2ea464b..56e70be 100644 --- a/AGENTS.md +++ b/AGENTS.md @@ -3,7 +3,7 @@ AGENTS for OpenCode Keep this file minimal and high-signal: only include facts an agent would otherwise miss. 1) Repo purpose (one line) -- This repository bundles an ActivityWatch Server deployment, RU WebUI patch, Windows collectors (PowerShell), and Rust operational utilities for aggregation, monitoring, health checks, SLO, DLP helpers, and DetMir automation. Python is retained only for explicit exceptions: Telegram bot runtime, pfSense tooling, OCR/content-analysis, 1C AI/ETL, and detmir-mcp. +- This repository bundles an ActivityWatch Server deployment, RU WebUI patch, Windows collectors (PowerShell), and Rust operational utilities for aggregation, monitoring, health checks, SLO, DLP helpers, and AWatch-rus automation. Python is retained only for explicit exceptions: Telegram bot runtime, pfSense tooling, OCR/content-analysis, 1C AI/ETL, and detmir-mcp. 2) Highest-value entrypoints & commands - Read README.md and docs/preparation.md first (they are the authoritative onboarding flow). diff --git a/CHANGELOG_RU.md b/CHANGELOG_RU.md index 6cf3a4d..346707e 100644 --- a/CHANGELOG_RU.md +++ b/CHANGELOG_RU.md @@ -38,7 +38,7 @@ ## release-readiness-v0.1 - 2026-06-03 -Назначение этапа: довести DetMir/AWatch-rus до проверяемого release-readiness +Назначение этапа: довести AWatch-rus до проверяемого release-readiness пакета для пилота, экспертной оценки и последующей публикации релиза без раскрытия приватного коммерческого контура. @@ -64,15 +64,15 @@ - `cargo test --manifest-path adk-rust/Cargo.toml -p detmir-readiness -p detmir-portal`. - `cargo clippy --manifest-path adk-rust/Cargo.toml -p detmir-readiness -p detmir-portal --all-targets -- -D warnings`. - `node --check adk-rust/crates/detmir-portal/src/static/app.js`. -- Ansible syntax-check для AW server и DetMir portal deploy playbooks. -- Runtime deployment на проектные сервисы DetMir без изменения pfSense или +- Ansible syntax-check для AW server и AWatch-rus portal deploy playbooks. +- Runtime deployment на проектные сервисы AWatch-rus без изменения pfSense или Proxmox platform layer. ## v1.0.1-public-review - 2026-06-03 -Назначение релиза: публичный пакет для экспертной оценки DetMir/AWatch-rus и +Назначение релиза: публичный пакет для экспертной оценки AWatch-rus и подготовки к реестровой проверке. Релиз не меняет работающий коммерческий -runtime DetMir; изменения относятся к source/release package, документации, +runtime AWatch-rus; изменения относятся к source/release package, документации, обезличиванию и проверяемости поставки. ### Добавлено @@ -120,7 +120,7 @@ runtime DetMir; изменения относятся к source/release package, ### Известные ограничения - `v1.0.1-public-review` является source/review release. Коммерческий runtime - DetMir продолжает использовать private runtime config вне Git. + AWatch-rus продолжает использовать private runtime config вне Git. - Python остается для Telegram runtime, OCR/content-analysis, 1C/AI/ETL и MCP helpers. Это отражено в registry docs как допустимое исключение. - pfSense/infrastructure runtime не менялся в рамках этого релиза. diff --git a/PRODUCT_DESCRIPTION_RU.md b/PRODUCT_DESCRIPTION_RU.md index bfc6600..0a49404 100644 --- a/PRODUCT_DESCRIPTION_RU.md +++ b/PRODUCT_DESCRIPTION_RU.md @@ -1,6 +1,6 @@ -# Описание программного продукта DetMir / AWatch-rus +# Описание программного продукта AWatch-rus -`DetMir` на базе `AWatch-rus` - программный комплекс операционного контроля, +`AWatch-rus` - программный комплекс операционного контроля, технического аудита, оценки трудоотдачи сотрудников и мониторинга ИТ-инфраструктуры. @@ -13,12 +13,12 @@ ## Коммерческие модули -- `DetMir Workforce` - ежедневный управленческий слой: активность, +- `AWatch-rus Workforce` - ежедневный управленческий слой: активность, активное время, простои, RDP/1C/рабочие приложения, загрузка сотрудников и отчеты для руководителя. -- `DetMir Security` - прикладной слой ИБ: DLP-сигналы, evidence metadata, +- `AWatch-rus Security` - прикладной слой ИБ: DLP-сигналы, evidence metadata, доступные скриншоты, review/case queue и audit действий оператора. -- `DetMir Forensics` - расследовательский слой: цепочки событий, +- `AWatch-rus Forensics` - расследовательский слой: цепочки событий, Hayabusa/offline-разбор, кейсы и материалы для внутреннего расследования. ## Основные функции diff --git a/README.md b/README.md index 67204ca..0541963 100755 --- a/README.md +++ b/README.md @@ -1,6 +1,6 @@ # AWatch-rus -AWatch-rus / DetMir - программный комплекс операционного контроля, +AWatch-rus - программный комплекс операционного контроля, технического аудита, оценки трудоотдачи сотрудников и мониторинга корпоративной ИТ-инфраструктуры на базе ActivityWatch, Rust-сервисов автоматизации, Grafana/Prometheus-витрин и модулей расследования инцидентов. @@ -11,11 +11,11 @@ evidence и Hayabusa используются как прикладные мод ## Назначение -- DetMir Workforce: активность сотрудников, загрузка, RDP/1C/рабочие +- AWatch-rus Workforce: активность сотрудников, загрузка, RDP/1C/рабочие приложения и управленческие отчеты для владельца бизнеса. -- DetMir Security: DLP-сигналы, evidence, очередь кейсов и audit действий +- AWatch-rus Security: DLP-сигналы, evidence, очередь кейсов и audit действий оператора без заявления продукта как сертифицированной СЗИ. -- DetMir Forensics: цепочки событий, Hayabusa/offline-разбор и материалы для +- AWatch-rus Forensics: цепочки событий, Hayabusa/offline-разбор и материалы для внутреннего расследования. - Контроль доступности и свежести данных ActivityWatch. - Учет активного времени, RDP-сессий, окон, приложений и рабочих интервалов. @@ -25,7 +25,7 @@ evidence и Hayabusa используются как прикладные мод ## Rust-first runtime -Основной серверный runtime DetMir переведен на Rust: status/check/auto-heal, +Основной серверный runtime AWatch-rus переведен на Rust: status/check/auto-heal, SLO, worktime, DLP server-side helpers, evidence и install-kit tooling. Python в репозитории остается для вспомогательных направлений: Telegram bot @@ -122,7 +122,7 @@ Markdown-отчет собирает главный вывод, риски по - [Сценарий экспертной проверки](docs/EXPERT_TEST_SCENARIO_RU.md) - [Release manifest 2026-06](docs/RELEASE_MANIFEST_2026-06.md) - [Эксплуатационный профиль](docs/OPERATIONAL_PROOF_PROFILE_RU.md) -- [Коммерческие модули DetMir](docs/DETMIR_COMMERCIAL_MODULES_RU.md) +- [Коммерческие модули AWatch-rus](docs/DETMIR_COMMERCIAL_MODULES_RU.md) - [Архитектурный baseline](docs/ARCHITECTURE_BASELINE_RU.md) - [Пакет пилота для заказчика](docs/CUSTOMER_PILOT_PACK_RU.md) - [Pilot v1.0](docs/PILOT_V1_RU.md) diff --git a/REGISTER_RU_SOFTWARE.md b/REGISTER_RU_SOFTWARE.md index 2416b03..e4091ce 100644 --- a/REGISTER_RU_SOFTWARE.md +++ b/REGISTER_RU_SOFTWARE.md @@ -1,7 +1,7 @@ # Сведения для подачи в реестр российского ПО -Статус документа: рабочий пакет для подготовки продукта `DetMir` на базе -`AWatch-rus` к экспертной проверке и возможной подаче в реестр российского ПО. +Статус документа: рабочий пакет для подготовки продукта `AWatch-rus` к +экспертной проверке и возможной подаче в реестр российского ПО. Документ намеренно описывает продукт как программный комплекс операционного контроля, технического аудита и управления ИТ-инфраструктурой. Продукт не @@ -10,9 +10,9 @@ ## 1. Наименование продукта -Коммерческое/продуктовое наименование: +Публичное наименование: -- `DetMir`. +- `AWatch-rus`. Техническая база и репозиторий: @@ -21,15 +21,16 @@ Рекомендуемая формула для документов: ```text -DetMir, программный комплекс на базе AWatch-rus. +Программный продукт AWatch-rus. ``` -Такое разделение позволяет использовать `DetMir` как продуктовую марку, а -`AWatch-rus` как техническое имя репозитория и исходной кодовой базы. +Для публичных материалов использовать единую формулу: `Программный продукт +AWatch-rus`. Это не создает второго бренда и не отделяет продукт от +репозитория. ## 2. Назначение ПО -`DetMir` предназначен для централизованного операционного контроля, +`AWatch-rus` предназначен для централизованного операционного контроля, технического аудита и мониторинга ИТ-инфраструктуры организации. Основные задачи: @@ -86,8 +87,7 @@ DetMir, программный комплекс на базе AWatch-rus. ## 4. Правообладатель -Правообладатель: владелец репозитория и программного комплекса `DetMir / -AWatch-rus`. +Правообладатель: владелец репозитория и программного продукта `AWatch-rus`. Перед подачей в реестр рекомендуется подготовить отдельный правообладательский пакет: @@ -101,7 +101,7 @@ AWatch-rus`. Собственными компонентами считаются: -- Rust helpers и runtime-модули DetMir; +- Rust helpers и runtime-модули AWatch-rus; - портал оператора; - Ansible deployment automation; - Windows collectors/deployment scripts; @@ -196,16 +196,16 @@ Windows/Linux endpoints ActivityWatch collectors / endpoint helpers | v -AW server + DetMir Rust helpers +AW server + AWatch-rus Rust helpers | +--> SQLite state/cases/policy/evidence metadata +--> InfluxDB/metrics storage +--> Grafana dashboards - +--> DetMir operator portal + +--> AWatch-rus operator portal +--> Telegram/operator runtime, если включен ``` -Ядро DetMir реализовано как Rust-first runtime: +Ядро AWatch-rus реализовано как Rust-first runtime: - health/status/check helpers; - worktime exporters/API/bridges; diff --git a/SECURITY_OVERVIEW_RU.md b/SECURITY_OVERVIEW_RU.md index 70c6f4d..8aee88d 100644 --- a/SECURITY_OVERVIEW_RU.md +++ b/SECURITY_OVERVIEW_RU.md @@ -17,7 +17,7 @@ 5. `Forensic Layer` Отдельный bounded DFIR-путь через `Hayabusa`, который используется для post-incident enrichment, а не как основной real-time detector. -Подтвержденный runtime для `DetMir`: +Подтвержденный runtime для `AWatch-rus`: - `` — основной `AW-rus` server, health, worktime/reporting, DLP server-side services, `Hayabusa` processing. - `` — operator/gateway host, Telegram bot, web gateway, часть `1C` analytics runtime. @@ -335,7 +335,7 @@ Collector и server-side сервисы проектировались так, - status, support and investigation commands; - human-readable operator menu для DLP и forensic path. -### MCP / PowerShell remote для DetMir +### MCP / PowerShell remote для AWatch-rus Документ: `docs/DETMIR_POWERSHELL_MCP_REMOTE_RU.md` diff --git a/THIRD_PARTY_LICENSES_RU.md b/THIRD_PARTY_LICENSES_RU.md index 3d25e98..5c8dac0 100644 --- a/THIRD_PARTY_LICENSES_RU.md +++ b/THIRD_PARTY_LICENSES_RU.md @@ -1,4 +1,4 @@ -# DetMir / AWatch-rus: сторонние компоненты и лицензии +# AWatch-rus: сторонние компоненты и лицензии Статус документа: рабочий license inventory для подготовки поставки и экспертной проверки. Документ не является юридическим заключением. Перед @@ -7,10 +7,10 @@ ## 1. Собственный код проекта -Собственные компоненты `DetMir / AWatch-rus`: +Собственные компоненты `AWatch-rus`: - Rust workspace `adk-rust/`; -- DetMir status/check/auto/heal helpers; +- AWatch-rus status/check/auto/heal helpers; - worktime exporters/API/bridge/autoheal; - DLP server-side helpers; - evidence API и portal helpers; @@ -35,19 +35,19 @@ Apache License 2.0 | Компонент | Роль в продукте | Типовая лицензия upstream | Статус поставки | Комментарий для аудита | |---|---|---|---|---| | ActivityWatch | Базовый сбор и API событий активности | MPL-2.0 | Устанавливается/используется как внешний компонент | Weak copyleft на измененные MPL-файлы; модификации ActivityWatch нужно учитывать отдельно. | -| Grafana OSS | Dashboards и визуализация | AGPL-3.0 для современных версий Grafana OSS | Обычно внешний сервис/контейнер, не собственный код DetMir | AGPL требует отдельной проверки модели распространения и сетевого использования. | +| Grafana OSS | Dashboards и визуализация | AGPL-3.0 для современных версий Grafana OSS | Обычно внешний сервис/контейнер, не собственный код AWatch-rus | AGPL требует отдельной проверки модели распространения и сетевого использования. | | Prometheus | Monitoring ecosystem, exporters, scrape model | Apache-2.0 | Внешний компонент при включении мониторинга | Совместим с Apache-поставкой при соблюдении notice/license требований. | | InfluxDB / compatible TSDB | Хранилище временных рядов `aw_metrics` | Зависит от версии/дистрибутива | Внешний компонент | Зафиксировать конкретную версию в release notes. | | Hayabusa | Offline/DFIR timeline и enrichment | AGPLv3; rules могут иметь Detection Rule License | Опциональный прикладной модуль расследования | Не позиционировать как ядро продукта; проверить obligations при включении в поставку. | | Ansible | Deployment automation | GPL-3.0-or-later для Ansible core | Инструмент установки | Обычно не линкуется с кодом продукта; входит в toolchain. | | PowerShell | Windows deployment/collectors runtime | MIT для PowerShell Core; Windows PowerShell как компонент ОС | Runtime/tooling | Уточнять окружение заказчика: Windows PowerShell или PowerShell 7. | | SQLite | Local state/warehouse DB | Public domain/blessing style | Embedded/library/runtime | Обычно низкий license risk. | -| ClickHouse clients/tooling | 1C/file analytics integration | Зависит от клиента; ClickHouse server Apache-2.0 | Отдельный 1C/business-data слой | Не является обязательным ядром DetMir. | +| ClickHouse clients/tooling | 1C/file analytics integration | Зависит от клиента; ClickHouse server Apache-2.0 | Отдельный 1C/business-data слой | Не является обязательным ядром AWatch-rus. | | OpenAI/Pollinations-compatible integrations | AI assistant/integration paths | API terms, не open-source license | Опционально | Не включать ключи/API credentials в поставку. | ## 3. Rust dependencies -Rust является основным runtime-слоем DetMir. Точный список зависимостей должен +Rust является основным runtime-слоем AWatch-rus. Точный список зависимостей должен фиксироваться по `Cargo.lock` конкретного релиза. Ключевые crates, используемые в workspace: @@ -82,7 +82,7 @@ cargo about generate about.hbs > ../docs/licenses-rust.html ## 4. Python-зависимости -Python не является основным runtime-ядром DetMir. Он остается для +Python не является основным runtime-ядром AWatch-rus. Он остается для согласованных вспомогательных направлений: - Telegram bot runtime, если включен в экземпляре; @@ -120,7 +120,7 @@ release profile. | Компонент | Роль | License-audit действие | |---|---|---| -| Grafana dashboards JSON | Собственные dashboards DetMir | Входят в собственную поставку; проверить отсутствие embedded secrets/URLs. | +| Grafana dashboards JSON | Собственные dashboards AWatch-rus | Входят в собственную поставку; проверить отсутствие embedded secrets/URLs. | | ActivityWatch WebUI patches | Собственный overlay/patch слой | Учитывать MPL-2.0 границы ActivityWatch, если изменяются upstream файлы. | | Playwright/browser smoke tooling | Проверки UI | Обычно dev/test dependency; не включать в runtime claim. | | JavaScript snippets | WebUI patching/helper scripts | Проверить зависимости, если добавляются npm packages. | diff --git a/docs/ADMIN_GUIDE_RU.md b/docs/ADMIN_GUIDE_RU.md index c13188e..b63ac0b 100644 --- a/docs/ADMIN_GUIDE_RU.md +++ b/docs/ADMIN_GUIDE_RU.md @@ -1,25 +1,25 @@ -# DetMir: руководство администратора +# AWatch-rus: руководство администратора Статус: подготовительный документ для эксплуатации и пакета реестра российского ПО. -Продуктовое имя: `DetMir`. +Публичное имя: `AWatch-rus`. Техническая база и репозиторий: `AWatch-rus`. Рекомендуемая формула для внешних документов: -> DetMir, программный комплекс на базе AWatch-rus. +> Программный продукт AWatch-rus. ## 1. Назначение администратора Администратор отвечает за развертывание, обновление и техническое состояние -серверного и endpoint-контура DetMir. +серверного и endpoint-контура AWatch-rus. Зона ответственности: - сервер ActivityWatch/AW-rus; -- Rust-сервисы DetMir; +- Rust-сервисы AWatch-rus; - операторский портал; - Grafana dashboards и источники данных; - Windows/RDP collectors; @@ -28,7 +28,7 @@ - контроль секретов и доступов; - проверка состояния после обновлений. -Администратор не должен использовать DetMir как сертифицированную СЗИ, DLP, +Администратор не должен использовать AWatch-rus как сертифицированную СЗИ, DLP, SIEM или EDR/XDR. В текущем позиционировании это платформа операционного контроля, технического аудита и управления ИТ-инфраструктурой. @@ -37,8 +37,8 @@ SIEM или EDR/XDR. В текущем позиционировании это | Компонент | Назначение | |---|---| | AW-rus server | Прием и хранение ActivityWatch/event telemetry. | -| DetMir Rust helpers | Проверки, status, autoheal, DLP/worktime/reporting helpers. | -| DetMir Portal | Операторский web-интерфейс. | +| AWatch-rus Rust helpers | Проверки, status, autoheal, DLP/worktime/reporting helpers. | +| AWatch-rus Portal | Операторский web-интерфейс. | | Evidence API | Безопасная выдача и upload подтверждений инцидентов. | | Grafana | Витрина dashboards и управленческой аналитики. | | Windows collectors | Сбор активности, endpoint-событий, worktime и DLP-сигналов. | diff --git a/docs/ARCHITECTURE_RU.md b/docs/ARCHITECTURE_RU.md index ced210d..b273401 100644 --- a/docs/ARCHITECTURE_RU.md +++ b/docs/ARCHITECTURE_RU.md @@ -1,17 +1,17 @@ -# DetMir: архитектура +# AWatch-rus: архитектура Статус: подготовительный документ для продукта и реестра российского ПО. -Продуктовое имя: `DetMir`. +Публичное имя: `AWatch-rus`. Техническая база и репозиторий: `AWatch-rus`. ## 1. Краткое описание -DetMir - программный комплекс операционного контроля, технического аудита, +AWatch-rus - программный комплекс операционного контроля, технического аудита, мониторинга действий пользователей и автоматизации реагирования. -Архитектура построена вокруг ActivityWatch/AW-rus, Rust-сервисов DetMir, +Архитектура построена вокруг ActivityWatch/AW-rus, Rust-сервисов AWatch-rus, Windows collectors, операторского портала, Grafana dashboards и evidence workflow. @@ -38,7 +38,7 @@ Processing layer Hayabusa/offline enrichment Operator layer - DetMir Portal + AWatch-rus Portal Grafana dashboards Telegram notifications @@ -135,7 +135,7 @@ AW/1C/file telemetry -> processing/export -> ClickHouse/Influx/Grafana ## 8. Границы продукта -DetMir не заявляется как сертифицированная СЗИ, DLP, SIEM или EDR/XDR. +AWatch-rus не заявляется как сертифицированная СЗИ, DLP, SIEM или EDR/XDR. Продукт заявляется как платформа: diff --git a/docs/BUSINESS_RISK_RU.md b/docs/BUSINESS_RISK_RU.md index c991376..6bdef95 100644 --- a/docs/BUSINESS_RISK_RU.md +++ b/docs/BUSINESS_RISK_RU.md @@ -1,6 +1,6 @@ # Business Risk -`Business Risk` - расчетный слой AWatch-rus / DetMir, который показывает не +`Business Risk` - расчетный слой AWatch-rus, который показывает не просто активность сотрудников, а зоны организационного риска по подразделениям. Над ним расположен основной управленческий слой `Risk Narrative`: единая diff --git a/docs/CUSTOMER_PILOT_ACCEPTANCE_RU.md b/docs/CUSTOMER_PILOT_ACCEPTANCE_RU.md index 92ff362..1c9f9db 100644 --- a/docs/CUSTOMER_PILOT_ACCEPTANCE_RU.md +++ b/docs/CUSTOMER_PILOT_ACCEPTANCE_RU.md @@ -1,6 +1,6 @@ -# Акт приемки пилота DetMir +# Акт приемки пилота AWatch-rus -Документ-шаблон для коммерческого пилота DetMir/AWatch-rus. Перед передачей +Документ-шаблон для коммерческого пилота AWatch-rus. Перед передачей заказчику заполнить реквизиты сторон, даты, состав стенда и результаты проверок. Публичная версия не должна содержать live IP, домены, ФИО сотрудников, case IDs, evidence paths или screenshots с реальными данными. @@ -11,13 +11,13 @@ |---|---| | Заказчик | `` | | Исполнитель/правообладатель | `` | -| Проект | DetMir, программный комплекс AWatch-rus | +| Проект | AWatch-rus, программный продукт | | Период пилота | `` - `` | | Контур | `` | ## 2. Цель пилота -Проверить применимость DetMir для: +Проверить применимость AWatch-rus для: - мониторинга активности рабочих мест; - управленческой аналитики Workforce; @@ -30,7 +30,7 @@ | Компонент | Проверка | |---|---| -| DetMir portal | вход, роли оператора/руководителя/владельца | +| AWatch-rus portal | вход, роли оператора/руководителя/владельца | | ActivityWatch telemetry | актуальность bucket/event данных | | Workforce analytics | индекс активности, веса приложений, drill-down | | DLP-lite incidents | USB/print/clipboard/file/email/browser signals, если включены | @@ -66,7 +66,7 @@ ## 6. Ограничения пилота -- DetMir не заявляется как сертифицированная СЗИ, SIEM, EDR/XDR или +- AWatch-rus не заявляется как сертифицированная СЗИ, SIEM, EDR/XDR или enterprise DLP. - pfSense/network quarantine интеграции являются опциональным интеграционным слоем и не входят в обязательный состав пилота. diff --git a/docs/CUSTOMER_PILOT_PACK_RU.md b/docs/CUSTOMER_PILOT_PACK_RU.md index 30bdd1b..6b08752 100644 --- a/docs/CUSTOMER_PILOT_PACK_RU.md +++ b/docs/CUSTOMER_PILOT_PACK_RU.md @@ -1,8 +1,8 @@ -# Customer Pilot Pack: AWatch-rus / DetMir +# Customer Pilot Pack: AWatch-rus Документ для предварительного обсуждения пилота с заказчиком. -Продуктовое имя: `DetMir`. +Публичное имя: `AWatch-rus`. Техническая база и репозиторий: `AWatch-rus`. @@ -10,9 +10,9 @@ техническим заданием, моделью угроз ФСТЭК или заявлением о сертификации средства защиты информации. -## 1. Что такое AWatch-rus / DetMir +## 1. Что такое AWatch-rus -AWatch-rus / DetMir - программный комплекс для операционного контроля, +AWatch-rus - программный комплекс для операционного контроля, технического аудита и управленческой аналитики активности рабочих мест. Главная идея продукта: @@ -30,7 +30,7 @@ AWatch-rus / DetMir - программный комплекс для опера - какие события требуют проверки; - какие материалы можно приложить к внутреннему разбору. -DetMir не позиционируется как сертифицированная DLP, SIEM, EDR/XDR или СЗИ. +AWatch-rus не позиционируется как сертифицированная DLP, SIEM, EDR/XDR или СЗИ. Корректное позиционирование: Workforce-first платформа операционного контроля, технического аудита, мониторинга пользовательской активности и поддержки внутренних расследований. @@ -91,7 +91,7 @@ DetMir не позиционируется как сертифицированн Минимальный управляемый пилот: -- отдельная VM или сервер для AWatch-rus / DetMir; +- отдельная VM или сервер для AWatch-rus; - закрытый доступ к порталу через VPN, reverse proxy или иной auth gateway; - согласованный список пилотных рабочих мест; - установленный агент или совместимый сборщик на выбранных рабочих местах; @@ -223,7 +223,7 @@ read-only интеграционный контекст. Enforcement, quarantine |---|---| | Заказчик | `` | | Исполнитель / правообладатель | `` | -| Проект | DetMir, программный комплекс AWatch-rus | +| Проект | AWatch-rus, программный продукт | | Период пилота | `` - `` | | Пилотный контур | `` | | Количество рабочих мест в scope | `` | diff --git a/docs/DETMIR_CHANGE_REPORT_LAST_24H_2026-05-26.md b/docs/DETMIR_CHANGE_REPORT_LAST_24H_2026-05-26.md index cc21fbe..0d180b7 100644 --- a/docs/DETMIR_CHANGE_REPORT_LAST_24H_2026-05-26.md +++ b/docs/DETMIR_CHANGE_REPORT_LAST_24H_2026-05-26.md @@ -1,4 +1,4 @@ -# DetMir: Отчет по изменениям за последние 24 часа +# AWatch-rus: Отчет по изменениям за последние 24 часа Дата фиксации: `2026-05-26 07:55 MSK` diff --git a/docs/DETMIR_COMMERCIAL_MODULES_RU.md b/docs/DETMIR_COMMERCIAL_MODULES_RU.md index 5d261c3..7aaa0c1 100644 --- a/docs/DETMIR_COMMERCIAL_MODULES_RU.md +++ b/docs/DETMIR_COMMERCIAL_MODULES_RU.md @@ -1,12 +1,12 @@ -# Коммерческие модули DetMir +# Коммерческие модули AWatch-rus -DetMir / AWatch-rus коммерчески правильнее подавать как платформу +AWatch-rus коммерчески правильнее подавать как платформу операционного контроля с тремя прикладными модулями. Первый модуль - Workforce: он дает ежедневную бизнес-ценность владельцу и руководителю. Security и Forensics усиливают продукт, но не должны перетягивать позиционирование в сторону сертифицированной DLP/SIEM/СЗИ. -## DetMir Workforce +## AWatch-rus Workforce Для владельца, директора, руководителя подразделения и операционного менеджера. @@ -104,11 +104,11 @@ PDF-экспорт выполняется штатной печатью брау В этом режиме `employee_details[].user` и `employee_details[].user_id` заменяются на `Сотрудник N` и `EMPLOYEE-N`. Live-режим без query-флага -сохраняет реальные имена для внутреннего коммерческого контура DetMir. +сохраняет реальные имена для внутреннего коммерческого контура AWatch-rus. ### UEBA-compatible rule-based risk scoring v1 -DetMir Workforce/Security формирует read-only UEBA-compatible rule-based score +AWatch-rus Workforce/Security формирует read-only UEBA-compatible rule-based score для руководителя и ИБ: - `risk_score`: сумма reason points, capped at 100; @@ -238,11 +238,11 @@ env/default значения: Корректная формулировка для продажи: -> DetMir помогает руководителю видеть загрузку сотрудников и бизнес-процессов +> AWatch-rus помогает руководителю видеть загрузку сотрудников и бизнес-процессов > без ручного просмотра логов и без подмены управленческой оценки простым > учетом "сидел за компьютером". -## DetMir Security +## AWatch-rus Security Для ИБ, администратора и оператора расследований. @@ -260,7 +260,7 @@ env/default значения: - подтвержденным инцидентом событие становится после регламентной валидации; - продукт не заявляется как сертифицированная DLP/SIEM/EDR/XDR/СЗИ. -## DetMir Forensics +## AWatch-rus Forensics Для разбора сложных событий и пост-инцидентной аналитики. diff --git a/docs/DETMIR_PORTAL_GUI_PLAN_RU.md b/docs/DETMIR_PORTAL_GUI_PLAN_RU.md index 2d74002..80a8d20 100644 --- a/docs/DETMIR_PORTAL_GUI_PLAN_RU.md +++ b/docs/DETMIR_PORTAL_GUI_PLAN_RU.md @@ -1,4 +1,4 @@ -# DetMir Portal GUI Plan +# AWatch-rus Portal GUI Plan Документ предназначен для следующего агента, в том числе менее сильного. Не надо угадывать архитектуру: идти по фазам, проверять каждый слой, не ломать @@ -103,7 +103,7 @@ baseline и раздела `Phase 8: Post-MVP Enhancements`. ## Цель -Сделать единый web GUI для работы с контуром DetMir: +Сделать единый web GUI для работы с контуром AWatch-rus: - оператор видит техническое состояние и последние проблемы; - менеджер видит работу сотрудников и отклонения без технических терминов; @@ -330,7 +330,7 @@ base path. MVP read-only список: - DLP incidents/cases; -- DetMir health failures; +- AWatch-rus health failures; - Grafana data failures; - stale collectors; - 1C analytics warnings. @@ -444,7 +444,7 @@ card. - кнопка-ссылка "Открыть AW". 2. Health grid: - - DetMir; + - AWatch-rus; - ActivityWatch; - Worktime API; - Grafana Data; @@ -461,7 +461,7 @@ card. - для каждого: источник, текст, время, ссылка. 5. Deep links: - - DetMir ActivityWatch dashboard; + - AWatch-rus ActivityWatch dashboard; - Worktime report; - AW UI; - Grafana dashboards; @@ -587,7 +587,7 @@ ansible proxmox -i inventory.ini -m shell -a 'detmir-check --json' Acceptance: - рабочее дерево понятно; -- текущий DetMir не сломан; +- текущий AWatch-rus не сломан; - нет попытки чинить unrelated проблемы. ## Phase 1: Create Rust Crate @@ -763,7 +763,7 @@ Service: ```ini [Unit] -Description=DetMir Operator Portal +Description=AWatch-rus Operator Portal After=network-online.target Wants=network-online.target diff --git a/docs/DETMIR_POWERSHELL_MCP_REMOTE_RU.md b/docs/DETMIR_POWERSHELL_MCP_REMOTE_RU.md index 2e77ed4..1ca9808 100644 --- a/docs/DETMIR_POWERSHELL_MCP_REMOTE_RU.md +++ b/docs/DETMIR_POWERSHELL_MCP_REMOTE_RU.md @@ -1,8 +1,8 @@ -# DetMir PowerShell MCP Remote +# AWatch-rus PowerShell MCP Remote ## Что это -Канонический путь для интерактивной PowerShell-работы с `DetMir` Windows-хостом `` из Linux/Codex. +Канонический путь для интерактивной PowerShell-работы с `AWatch-rus` Windows-хостом `` из Linux/Codex. Это не замена `WinRM` в Ansible. Разделение теперь такое: @@ -24,7 +24,7 @@ На текущем Linux admin-host локальный `pwsh 7.6.1` не поднимает `New-PSSession` к этому Windows-хосту без отдельного WSMan client stack (`libpsrpclient` / `PSWSMan`). -Практический вывод для DetMir: +Практический вывод для AWatch-rus: - не строить interactive MCP-путь вокруг `WSMan`; - считать `SSH + powershell.exe` каноническим transport для локального `powershell-windows`; diff --git a/docs/DETMIR_PYTHON_RETIREMENT_RU.md b/docs/DETMIR_PYTHON_RETIREMENT_RU.md index 5e8f9ea..0503d0c 100644 --- a/docs/DETMIR_PYTHON_RETIREMENT_RU.md +++ b/docs/DETMIR_PYTHON_RETIREMENT_RU.md @@ -1,10 +1,10 @@ -# DetMir: статус вывода Python из runtime +# AWatch-rus: статус вывода Python из runtime Дата фиксации: 2026-06-03. ## Решение -Боевой контур DetMir/AWatch-rus переводится на Rust-first runtime. Python entrypoints удаляются из серверных DLP, health, SLO, worktime, Hayabusa/offline tooling, backup/merge и deploy путей, если для них уже есть Rust-замена. +Боевой контур AWatch-rus переводится на Rust-first runtime. Python entrypoints удаляются из серверных DLP, health, SLO, worktime, Hayabusa/offline tooling, backup/merge и deploy путей, если для них уже есть Rust-замена. ## Удалено из repo/runtime path diff --git a/docs/DETMIR_RUSSIAN_SOFTWARE_REGISTRY_POSITIONING_RU.md b/docs/DETMIR_RUSSIAN_SOFTWARE_REGISTRY_POSITIONING_RU.md index acbef00..b5d8941 100644 --- a/docs/DETMIR_RUSSIAN_SOFTWARE_REGISTRY_POSITIONING_RU.md +++ b/docs/DETMIR_RUSSIAN_SOFTWARE_REGISTRY_POSITIONING_RU.md @@ -1,4 +1,4 @@ -# DetMir: позиционирование для реестра российского ПО +# AWatch-rus: позиционирование для реестра российского ПО Дата фиксации: `2026-06-03` @@ -11,14 +11,14 @@ ## 1. Вывод -`DetMir` - продуктовое и коммерческое имя программного комплекса. -`AWatch-rus` - имя репозитория и технической базы. +Публичное имя продукта: `AWatch-rus`. +Репозиторий и техническая база: `AWatch-rus`. Рекомендуемая формула для внешних документов: -> DetMir, программный комплекс на базе AWatch-rus. +> Программный продукт AWatch-rus. -DetMir нужно позиционировать не как классическую DLP, SIEM, EDR/XDR +AWatch-rus нужно позиционировать не как классическую DLP, SIEM, EDR/XDR или СЗИ, а как: > отечественную платформу операционного контроля, технического аудита, @@ -29,7 +29,7 @@ DetMir нужно позиционировать не как классичес | Приоритет | Класс | Почему подходит | |---|---|---| -| Основной | `09.10 Средства управления ИТ-службой, ИТ-инфраструктурой и ИТ-активами` | DetMir контролирует состояние сервисов, инфраструктурных компонентов, endpoint/runtime-задач, инцидентов и operational health. | +| Основной | `09.10 Средства управления ИТ-службой, ИТ-инфраструктурой и ИТ-активами` | AWatch-rus контролирует состояние сервисов, инфраструктурных компонентов, endpoint/runtime-задач, инцидентов и operational health. | | Дополнительный, если нужен | `09.01 Средства управления бизнес-процессами (BPM)` | Runbook, регламенты, контроль исполнения, операторские workflow и auto-response можно описывать как управление процессами. | | Осторожная будущая опция | security/ИБ-классы классификатора | Использовать только после отдельной подготовки доказательной базы и консультации, чтобы не подтягивать ожидания к сертифицированной СЗИ. | @@ -57,7 +57,7 @@ DetMir нужно позиционировать не как классичес ### Короткое описание -DetMir - платформа операционного контроля и технического аудита +AWatch-rus - платформа операционного контроля и технического аудита корпоративной ИТ-инфраструктуры. Система собирает телеметрию рабочих мест и серверных сервисов, контролирует состояние регламентов, фиксирует инциденты, показывает управленческие и технические dashboards, помогает оператору @@ -65,7 +65,7 @@ DetMir - платформа операционного контроля и те ### Расширенное описание -DetMir объединяет сбор активности пользователей, мониторинг +AWatch-rus объединяет сбор активности пользователей, мониторинг состояния сервисов, контроль endpoint-событий, DLP-сигналы, evidence workflow, Grafana/portal-аналитику, Telegram-оповещения, runbook automation и автовосстановление. Платформа предназначена для эксплуатации корпоративного @@ -187,7 +187,7 @@ Grafana/portal-аналитику, Telegram-оповещения, runbook automa документацией. Источник: `https://reestr.digital.gov.ru/` -Практический вывод: карточка DetMir должна быть подготовлена под функциональный +Практический вывод: карточка AWatch-rus должна быть подготовлена под функциональный класс, сайт и документацию, а не под security-сертификацию. ## 9. Документы проекта, которые уже закрывают часть подготовки @@ -233,9 +233,9 @@ Grafana/portal-аналитику, Telegram-оповещения, runbook automa - основной публичный класс: операционный контроль и управление ИТ-инфраструктурой; - основной классификаторный ориентир: `09.10`; -- публичное имя: `DetMir`; +- публичное имя: `AWatch-rus`; - техническая база/репозиторий: `AWatch-rus`; -- формула: `DetMir, программный комплекс на базе AWatch-rus`; +- формула: `Программный продукт AWatch-rus`; - DLP/ИБ/evidence/Hayabusa остаются функциональными модулями платформы; - не заявляем сертифицированную СЗИ; - сначала готовим сайт, документацию и правообладательский пакет. diff --git a/docs/DETMIR_THREAT_MODEL_RU.md b/docs/DETMIR_THREAT_MODEL_RU.md index 1d1a0c1..76436b1 100644 --- a/docs/DETMIR_THREAT_MODEL_RU.md +++ b/docs/DETMIR_THREAT_MODEL_RU.md @@ -1,11 +1,11 @@ -# DetMir: операционная модель угроз +# AWatch-rus: операционная модель угроз Дата фиксации: `2026-06-03` -Статус: рабочая модель угроз `v0.1` для текущего production-контура `DetMir`. +Статус: рабочая модель угроз `v0.1` для текущего production-контура `AWatch-rus`. -Нейминг для внешних материалов: `DetMir` - продукт, `AWatch-rus` - -репозиторий и техническая база. Рекомендуемая формула: `DetMir, программный +Нейминг для внешних материалов: `AWatch-rus` - продукт, `AWatch-rus` - +репозиторий и техническая база. Рекомендуемая формула: `AWatch-rus, программный комплекс на базе AWatch-rus`. Документ фиксирует фактически используемую модель угроз для эксплуатации, @@ -15,11 +15,11 @@ ## 1. Правообладание и позиционирование На момент фиксации правообладателем продукта заявлен Игорь, владелец текущего -репозитория AWatch-rus и production-контура DetMir. +репозитория AWatch-rus и production-контура AWatch-rus. Рабочее позиционирование продукта: -> DetMir - отечественная платформа операционного контроля, +> AWatch-rus - отечественная платформа операционного контроля, > технического аудита, мониторинга действий пользователей, расследования > инцидентов и автоматизации реагирования. @@ -49,8 +49,8 @@ - Windows/RDP endpoint collectors; - ActivityWatch/AW-rus server; -- Rust-сервисы DetMir на Proxmox и AW server; -- операторский портал DetMir; +- Rust-сервисы AWatch-rus на Proxmox и AW server; +- операторский портал AWatch-rus; - Grafana/Influx/SQLite/warehouse/reporting layer; - Telegram bot как постоянный Python runtime; - DLP incident/evidence pipeline; @@ -224,7 +224,7 @@ | T06 | Утечка upload token/secrets | Token outside git, no secret printing policy, journald cleanup after incidents. | | T07 | Поломка Grafana dashboards после миграции | Grafana check, datasource health, portal smoke. | | T08 | Автоагент выполняет опасное действие | Allowlist/dry-run/read-only parity, pfSense frozen/no-touch. | -| T09 | Портал показывает неверный статус | DetMir status backend, data freshness checks, smoke tests. | +| T09 | Портал показывает неверный статус | AWatch-rus status backend, data freshness checks, smoke tests. | | T10 | Ноутбук становится runtime-зависимостью | systemd/scheduled tasks on servers, autonomous sync/portal/services. | | T11 | Evidence содержит чувствительные данные | Нужна формальная retention/access/redaction policy. | | T12 | Злоупотребление админскими правами | Полностью не закрыто без отдельного PAM/RBAC/WORM/EDR слоя. | @@ -291,7 +291,7 @@ Ближайшие улучшения: 1. Зафиксировать evidence retention/access policy. -2. Добавить role-aware views в DetMir Portal. +2. Добавить role-aware views в AWatch-rus Portal. 3. Разделить operator/owner/security auditor роли. 4. Добавить immutable audit export для evidence actions. 5. Ввести policy signing или хотя бы signed policy bundle checksum. @@ -304,7 +304,7 @@ Для внутренних и внешних описаний использовать: -> DetMir использует рабочую операционную модель угроз для платформы +> AWatch-rus использует рабочую операционную модель угроз для платформы > технического аудита и операционного контроля. Модель покрывает сбор > активности, DLP-события, доказательства инцидентов, мониторинг состояния > сервисов, ошибки операторов, отказ компонентов и базовые сценарии diff --git a/docs/DETMIR_UNIFIED_OPERATING_MODEL_RU.md b/docs/DETMIR_UNIFIED_OPERATING_MODEL_RU.md index f318343..970dd26 100644 --- a/docs/DETMIR_UNIFIED_OPERATING_MODEL_RU.md +++ b/docs/DETMIR_UNIFIED_OPERATING_MODEL_RU.md @@ -1,10 +1,10 @@ -# DetMir: Единая рабочая модель системы +# AWatch-rus: Единая рабочая модель системы Дата фиксации: `2026-05-24` Последнее runtime-уточнение: `2026-05-30` -Этот файл предназначен как единая рабочая опора по `DetMir`: что именно входит в систему, где это живет, каким инструментарием проект надо планировать и сопровождать, и какой операционный контур считать промышленным. +Этот файл предназначен как единая рабочая опора по `AWatch-rus`: что именно входит в систему, где это живет, каким инструментарием проект надо планировать и сопровождать, и какой операционный контур считать промышленным. Если старые документы расходятся с этим файлом по адресам или runtime-ролям, для текущей эксплуатации приоритет у этого файла. @@ -14,17 +14,17 @@ Связанное продуктовое позиционирование: `docs/DETMIR_RUSSIAN_SOFTWARE_REGISTRY_POSITIONING_RU.md` фиксирует безопасный -заход для реестра российского ПО: DetMir как платформа операционного контроля и +заход для реестра российского ПО: AWatch-rus как платформа операционного контроля и управления ИТ-инфраструктурой, с ориентиром на класс `09.10`, без заявления сертифицированной DLP/SIEM/EDR/XDR/СЗИ. -Нейминг для внешних материалов: `DetMir` - продукт, `AWatch-rus` - -репозиторий и техническая база. Рекомендуемая формула: `DetMir, программный +Нейминг для внешних материалов: `AWatch-rus` - продукт, `AWatch-rus` - +репозиторий и техническая база. Рекомендуемая формула: `AWatch-rus, программный комплекс на базе AWatch-rus`. ## 1. Назначение -`DetMir` в этом репозитории это не только `ActivityWatch Server`. +`AWatch-rus` в этом репозитории это не только `ActivityWatch Server`. Это полный production-контур: - сбор активности и DLP-сигналов с Windows/RDP; @@ -57,7 +57,7 @@ - серверный путь `AW-rus` сейчас должен считаться ``; - операторский и gateway-контур должен считаться ``; -- Windows production-host для `DetMir` сейчас ``, а не старые упоминания ``. +- Windows production-host для `AWatch-rus` сейчас ``, а не старые упоминания ``. ### 2.1 Runtime snapshot после полной проверки 2026-05-28 @@ -81,7 +81,7 @@ | `dlp-health-check --json` | `ok=20 warn=0 fail=0` | | `systemctl --failed` на `` | `0 loaded units listed` | | Playwright browser smoke | `14/14` страниц открылись | -| Grafana authenticated API/UI smoke | login OK, `19` dashboards в `/api/search`, все ключевые `1C File`/`DetMir` dashboards открылись | +| Grafana authenticated API/UI smoke | login OK, `19` dashboards в `/api/search`, все ключевые `1C File`/`AWatch-rus` dashboards открылись | | Grafana datasource health | `OK` для `clickhouse-1c`, `InfluxDB-AW`, `loki`, Proxmox/pfSense Influx datasources | | Python unit tests по AW server/worktime/DLP/exporters | `36 passed` | | `proxmox.test_tsj_guardian_bot` | `25 tests OK` | @@ -148,7 +148,7 @@ - для текущего production recovery закреплен рабочий путь через `schtasks.exe` и live interactive admin principal; - не запускать полный hardening-прогон без причины, если buckets свежие и `ActivityWatch Recovery` уже `Last Result: 0`. -## 3. Полный функциональный состав DetMir +## 3. Полный функциональный состав AWatch-rus ### 3.1 Ядро AW-rus @@ -281,7 +281,7 @@ Telegram bot `DetMirAuto` обязан покрывать: ## 5. Промышленный набор инструментов для планирования и сопровождения -Ниже минимальный правильный стек, который стоит считать базовым для `DetMir`. +Ниже минимальный правильный стек, который стоит считать базовым для `AWatch-rus`. ### 5.1 Обязательное ядро GSD @@ -320,7 +320,7 @@ Telegram bot `DetMirAuto` обязан покрывать: - `gsd-ui-checker` - `gsd-ui-auditor` -### 5.3 Операционные skills для живого DetMir +### 5.3 Операционные skills для живого AWatch-rus - `aw-ops-checks` - `aw-russian-collectors-guard` @@ -339,7 +339,7 @@ Telegram bot `DetMirAuto` обязан покрывать: Причина простая: -- `DetMir` уже не greenfield и не playground; +- `AWatch-rus` уже не greenfield и не playground; - лишняя оркестрация здесь опаснее, чем полезна; - нужен жесткий управляемый контур, а не разросшийся набор экспериментальных режимов. @@ -362,7 +362,7 @@ Telegram bot `DetMirAuto` обязан покрывать: - `gsd-secure-phase` - `gsd-ui-phase` -## 7. Рабочий lifecycle для DetMir +## 7. Рабочий lifecycle для AWatch-rus ### 7.1 Планирование @@ -405,7 +405,7 @@ Telegram bot `DetMirAuto` обязан покрывать: - phase `SUMMARY.md`; - если нужно, `STATE.md` и `ROADMAP.md`. -Для `DetMir` это обязательно, потому что основная историческая боль проекта была не в отсутствии кода, а в расхождении между repo, runtime и реальностью. +Для `AWatch-rus` это обязательно, потому что основная историческая боль проекта была не в отсутствии кода, а в расхождении между repo, runtime и реальностью. ## 8. Базовый комплект артефактов @@ -450,7 +450,7 @@ Telegram bot `DetMirAuto` обязан покрывать: ## 10. Что считать правильным направлением развития -Приоритет для `DetMir` сейчас такой: +Приоритет для `AWatch-rus` сейчас такой: 1. не расширять систему ценой потери baseline stability; 2. сначала держать зеленым production runtime; @@ -465,6 +465,6 @@ Telegram bot `DetMirAuto` обязан покрывать: - “быстро добавить еще один контур”; - и “сделать существующий контур проверяемым, документированным и устойчивым”, -для `DetMir` правильный выбор почти всегда второй. +для `AWatch-rus` правильный выбор почти всегда второй. Это и есть промышленный режим сопровождения этой системы. diff --git a/docs/EXPERT_TEST_SCENARIO_RU.md b/docs/EXPERT_TEST_SCENARIO_RU.md index ff6c8b0..ddb7636 100644 --- a/docs/EXPERT_TEST_SCENARIO_RU.md +++ b/docs/EXPERT_TEST_SCENARIO_RU.md @@ -1,7 +1,7 @@ # Сценарий экспертной проверки Документ описывает короткий ручной сценарий проверки установленного экземпляра -DetMir/AWatch-rus. Он рассчитан на чистый тестовый стенд после установки по +AWatch-rus. Он рассчитан на чистый тестовый стенд после установки по `docs/INSTALL_FOR_EXPERT_RU.md`. ## Предусловия @@ -42,7 +42,7 @@ systemctl --failed --no-pager - `detmir-check` возвращает JSON без критичных ошибок; - `detmir-status` показывает агрегированный статус установленного контура; -- `systemctl --failed` не показывает критичных units DetMir/AWatch-rus. +- `systemctl --failed` не показывает критичных units AWatch-rus. ## 3. Проверка clipboard/USB/print сигналов diff --git a/docs/GRAFANA_DASHBOARDS_RU.md b/docs/GRAFANA_DASHBOARDS_RU.md index e2161e6..a07a497 100644 --- a/docs/GRAFANA_DASHBOARDS_RU.md +++ b/docs/GRAFANA_DASHBOARDS_RU.md @@ -17,9 +17,9 @@ Version-controlled dashboard JSON находятся в каталоге `grafan ## Что импортируется -1. `DetMir: Работа пользователей в RDP` -2. `DetMir: DLP и ИБ обзор` -3. `DetMir: ИБ сводка для руководства` +1. `AWatch-rus: Работа пользователей в RDP` +2. `AWatch-rus: DLP и ИБ обзор` +3. `AWatch-rus: ИБ сводка для руководства` 4. `AW-rus: DLP обзор` По умолчанию playbook складывает их в folder `AWatch-rus` с `uid=awatch-rus`. diff --git a/docs/INSTALL_FOR_EXPERT_RU.md b/docs/INSTALL_FOR_EXPERT_RU.md index e8ca727..6fe4d76 100644 --- a/docs/INSTALL_FOR_EXPERT_RU.md +++ b/docs/INSTALL_FOR_EXPERT_RU.md @@ -6,7 +6,7 @@ ## 1. Цель проверки -Эксперт должен получить развернутый экземпляр DetMir/AWatch-rus, убедиться, +Эксперт должен получить развернутый экземпляр AWatch-rus, убедиться, что ПО собирается из исходного кода, устанавливается на чистую Linux VM, запускает базовые сервисы и проходит smoke-проверки без приватной инфраструктуры правообладателя. @@ -188,7 +188,7 @@ ansible-playbook -i ansible/inventory.ini ansible/deploy_aw_server.yml - playbook завершается без failed tasks; - systemd units установлены на тестовый Linux host; -- ActivityWatch server и DetMir helper-компоненты доступны локально на +- ActivityWatch server и AWatch-rus helper-компоненты доступны локально на заданных портах; - конфигурация не содержит боевых адресов правообладателя. @@ -210,7 +210,7 @@ detmir-status --json Ожидаемый результат: -- `systemctl --failed` не показывает критичных failed units DetMir/AWatch-rus; +- `systemctl --failed` не показывает критичных failed units AWatch-rus; - `activitywatch-server` находится в состоянии `active`; - `detmir-check --json` возвращает машинно-читаемый статус без критичных ошибок; @@ -245,7 +245,7 @@ curl -fsS http://127.0.0.1:9090/-/ready - Grafana health API возвращает статус `ok` или `database: ok`; - Prometheus ready endpoint возвращает успешный HTTP status; -- DetMir dashboards импортированы или доступны через documented provisioning +- AWatch-rus dashboards импортированы или доступны через documented provisioning path. ## 14. Проверка Windows collectors diff --git a/docs/INSTALL_RU.md b/docs/INSTALL_RU.md index 0d5b020..8838de9 100644 --- a/docs/INSTALL_RU.md +++ b/docs/INSTALL_RU.md @@ -1,14 +1,14 @@ -# DetMir: установка и первичная проверка +# AWatch-rus: установка и первичная проверка Статус: подготовительный документ для пакета реестра российского ПО. -Продуктовое имя: `DetMir`. +Публичное имя: `AWatch-rus`. Техническая база и репозиторий: `AWatch-rus`. ## 1. Назначение -Документ описывает воспроизводимую установочную модель DetMir без публикации +Документ описывает воспроизводимую установочную модель AWatch-rus без публикации секретов и внутренних адресов production-контура. Подробные внутренние playbooks и текущие runtime-пути описаны в @@ -46,9 +46,9 @@ Endpoint-контур: 1. Подготовить сервер. 2. Установить AW-rus server. -3. Развернуть Rust binaries DetMir. +3. Развернуть Rust binaries AWatch-rus. 4. Установить systemd units/timers. -5. Развернуть DetMir Portal. +5. Развернуть AWatch-rus Portal. 6. Настроить Grafana datasources и dashboards. 7. Настроить DLP/worktime/reporting services. 8. Развернуть Windows collectors. diff --git a/docs/NETWORK_PERIMETER_PFSENSE_RU.md b/docs/NETWORK_PERIMETER_PFSENSE_RU.md index 6462b15..8d9dd58 100644 --- a/docs/NETWORK_PERIMETER_PFSENSE_RU.md +++ b/docs/NETWORK_PERIMETER_PFSENSE_RU.md @@ -1,13 +1,13 @@ # Network perimeter и pfSense -Документ описывает роль pfSense в архитектуре DetMir/AWatch-rus для +Документ описывает роль pfSense в архитектуре AWatch-rus для коммерческих внедрений и экспертной оценки. pfSense рассматривается как опциональный интеграционный слой сетевого периметра, а не как обязательная часть продукта. ## 1. Позиция продукта -DetMir/AWatch-rus поставляет: +AWatch-rus поставляет: - сбор и нормализацию endpoint/server telemetry; - Workforce analytics; @@ -16,7 +16,7 @@ DetMir/AWatch-rus поставляет: - readiness checks и portal reporting. Сетевой шлюз, firewall, NAT, VPN и quarantine enforcement могут быть -интегрированы с DetMir, но не входят в минимальный состав продукта. +интегрированы с AWatch-rus, но не входят в минимальный состав продукта. ## 2. Роль pfSense @@ -27,16 +27,16 @@ pfSense может использоваться как: - шлюз для ограничений VLAN/alias/rules; - источник логов для корреляции с endpoint activity. -DetMir не требует pfSense для базовой работы портала, readiness, workforce, +AWatch-rus не требует pfSense для базовой работы портала, readiness, workforce, DLP-lite evidence и отчетов. ## 3. Интеграционные границы | Слой | Статус | |---|---| -| Endpoint telemetry | обязательный слой DetMir | -| Server-side checks/readiness | обязательный слой DetMir | -| Portal/Grafana/Prometheus | обязательный слой DetMir | +| Endpoint telemetry | обязательный слой AWatch-rus | +| Server-side checks/readiness | обязательный слой AWatch-rus | +| Portal/Grafana/Prometheus | обязательный слой AWatch-rus | | pfSense logs/context | опциональная интеграция | | pfSense policy enforcement | опциональная интеграция с отдельным решением | | Автоматический quarantine | не включать без отдельного согласования | @@ -45,7 +45,7 @@ DLP-lite evidence и отчетов. По умолчанию: -- DetMir только читает сетевой контекст, если интеграция включена; +- AWatch-rus только читает сетевой контекст, если интеграция включена; - любые изменения firewall/NAT/VPN/quarantine запрещены без отдельного change request; - pfSense credentials хранятся вне Git и вне public release assets; @@ -53,7 +53,7 @@ DLP-lite evidence и отчетов. ## 5. Что не заявлять -Для реестра российского ПО и публичной экспертизы не позиционировать DetMir как: +Для реестра российского ПО и публичной экспертизы не позиционировать AWatch-rus как: - firewall; - NAC; @@ -63,7 +63,7 @@ DLP-lite evidence и отчетов. Корректная формулировка: -> DetMir поддерживает интеграцию с сетевым периметром заказчика, включая +> AWatch-rus поддерживает интеграцию с сетевым периметром заказчика, включая > pfSense-compatible gateways, как внешний источник контекста и опциональную > точку применения политик. diff --git a/docs/OPERATIONAL_PROOF_PROFILE_RU.md b/docs/OPERATIONAL_PROOF_PROFILE_RU.md index de7ef4f..f7ac19b 100644 --- a/docs/OPERATIONAL_PROOF_PROFILE_RU.md +++ b/docs/OPERATIONAL_PROOF_PROFILE_RU.md @@ -1,4 +1,4 @@ -# Эксплуатационный профиль DetMir +# Эксплуатационный профиль AWatch-rus Документ фиксирует не функциональные обещания, а проверяемые эксплуатационные показатели. Это материал для коммерческих презентаций, пилотов и экспертных @@ -12,7 +12,7 @@ ## Снимок 2026-06-03 Источник: агрегированные запросы ClickHouse `analytics_1c`, системный -`query_log`, runbook DetMir/AWatch-rus. +`query_log`, runbook AWatch-rus. ### Масштаб данных @@ -89,14 +89,14 @@ Коммерчески корректная формулировка: -> DetMir уже формирует case-oriented поток технических сигналов и +> AWatch-rus уже формирует case-oriented поток технических сигналов и > расследовательских карточек по правилам, severity и статусам. Для пилота с > заказчиком отдельно настраивается политика дедупликации, подтверждения и > закрытия cases под регламент заказчика. ## ActivityWatch/AW-RUS эксплуатационные факты -Из runbook DetMir/AWatch-rus: +Из runbook AWatch-rus: - зафиксирован и устранен uncontrolled growth в `aw-session-events`; - основной источник роста давал около `6.9M` process-level rows; diff --git a/docs/OPERATOR_GUIDE_RU.md b/docs/OPERATOR_GUIDE_RU.md index f70003e..ecef81c 100644 --- a/docs/OPERATOR_GUIDE_RU.md +++ b/docs/OPERATOR_GUIDE_RU.md @@ -1,15 +1,15 @@ -# DetMir: руководство оператора +# AWatch-rus: руководство оператора Статус: подготовительный документ для эксплуатации и пакета реестра российского ПО. -Продуктовое имя: `DetMir`. +Публичное имя: `AWatch-rus`. Техническая база и репозиторий: `AWatch-rus`. ## 1. Роль оператора -Оператор использует DetMir для ежедневного контроля состояния контура, +Оператор использует AWatch-rus для ежедневного контроля состояния контура, просмотра dashboards, разбора инцидентов и проверки доказательств. Оператор не администрирует firewall, VPN, базовые системные сервисы и секреты. @@ -19,7 +19,7 @@ Основной пользовательский вход: -- web-портал DetMir; +- web-портал AWatch-rus; - Grafana dashboards; - Telegram-уведомления и команды, если они включены в контуре. @@ -122,7 +122,7 @@ Telegram bot используется как канал уведомлений ## 9. Ограничения -DetMir помогает контролировать и расследовать события, но не заменяет: +AWatch-rus помогает контролировать и расследовать события, но не заменяет: - юридический аудит; - сертифицированную СЗИ; diff --git a/docs/OWNERSHIP_RU.md b/docs/OWNERSHIP_RU.md index 92fef16..685f8dd 100644 --- a/docs/OWNERSHIP_RU.md +++ b/docs/OWNERSHIP_RU.md @@ -1,13 +1,13 @@ -# DetMir: правообладание и состав продукта +# AWatch-rus: правообладание и состав продукта Статус: подготовительный документ для пакета реестра российского ПО. ## 1. Нейминг -Продуктовое имя: +Публичное имя: ```text -DetMir +AWatch-rus ``` Репозиторий и техническая база: @@ -18,7 +18,7 @@ AWatch-rus Рекомендуемая формула: -> DetMir, программный комплекс на базе AWatch-rus. +> Программный продукт AWatch-rus. Эту формулу нужно использовать в сайте, документации и карточке продукта, чтобы не создавать впечатление двух разных продуктов. @@ -42,9 +42,9 @@ AWatch-rus К собственным частям относятся: -- архитектура DetMir; +- архитектура AWatch-rus; - Rust workspace `adk-rust/`; -- DetMir Portal; +- AWatch-rus Portal; - status/check/autoheal helpers; - DLP/worktime/reporting Rust services; - Ansible deployment automation; @@ -69,14 +69,14 @@ AWatch-rus - Hayabusa; - Ansible. -Они не должны описываться как созданные правообладателем DetMir. Их нужно +Они не должны описываться как созданные правообладателем AWatch-rus. Их нужно указывать как сторонние компоненты или интеграции. ## 5. Что нельзя смешивать Не смешивать в документах: -- право на собственный код DetMir; +- право на собственный код AWatch-rus; - право на сторонние open-source компоненты; - право на конкретные customer/runtime данные; - право на торговое наименование; @@ -87,7 +87,7 @@ AWatch-rus Минимальный пакет: -1. Название программы: `DetMir`. +1. Название программы: `AWatch-rus`. 2. Альтернативное техническое название: `AWatch-rus`. 3. Описание назначения. 4. Реферат. diff --git a/docs/PILOT_DEPLOYMENT_CHECKLIST_RU.md b/docs/PILOT_DEPLOYMENT_CHECKLIST_RU.md index 83dba0b..b392b95 100644 --- a/docs/PILOT_DEPLOYMENT_CHECKLIST_RU.md +++ b/docs/PILOT_DEPLOYMENT_CHECKLIST_RU.md @@ -1,4 +1,4 @@ -# Чек-лист пилотного внедрения DetMir +# Чек-лист пилотного внедрения AWatch-rus Дата фиксации: `2026-06-03`. @@ -37,7 +37,7 @@ placeholders и не содержит live infrastructure values. | Release assets проверены | `` | `scripts/verify_release_assets.sh`. | | Private inventory создан вне Git | `` | `ansible/inventory.ini` ignored. | | Secrets/env созданы вне Git | `` | `private-config/*.env`, systemd env. | -| DetMir services deployed | `` | Только project apps, не platform layer. | +| AWatch-rus services deployed | `` | Только project apps, не platform layer. | | Endpoint collectors deployed | `` | Windows/RDP profile. | ## 4. Первичная проверка diff --git a/docs/PILOT_READINESS_AUDIT_RU.md b/docs/PILOT_READINESS_AUDIT_RU.md index 095de26..bfedf8b 100644 --- a/docs/PILOT_READINESS_AUDIT_RU.md +++ b/docs/PILOT_READINESS_AUDIT_RU.md @@ -1,8 +1,8 @@ -# Аудит готовности AWatch-rus / DetMir к пилотной эксплуатации +# Аудит готовности AWatch-rus к пилотной эксплуатации Дата аудита: `2026-06-05` -Объект аудита: AWatch-rus / DetMir, Rust workspace `adk-rust`, портал +Объект аудита: AWatch-rus, Rust workspace `adk-rust`, портал `detmir-portal`, агент `awatch-agent-rs`, документы коммерческого пилота и реестровой подготовки. @@ -21,7 +21,7 @@ - Для ограниченного пилота на заранее согласованном контуре критических технических блокеров в коде и портале не выявлено. - Полный демонстрационный путь "главный риск -> подразделение -> кандидат -> - расследование -> пакет -> отчет" проверен на рабочем DetMir-контуре; перед + расследование -> пакет -> отчет" проверен на рабочем AWatch-rus-контуре; перед показом нужен только короткий преддемо-прогон на той же сети и экране. - Для широкого промышленного внедрения остаются обязательные доработки: формальный контур доступа/RBAC, backup/retention для файловых state, @@ -403,7 +403,7 @@ enterprise endpoint agent`. ## 19. Финальный вывод -AWatch-rus / DetMir уже можно показывать заказчику как MVP+/v0.3 платформу +AWatch-rus уже можно показывать заказчику как MVP+/v0.3 платформу Workforce-first операционного контроля с explainable risk и ручным расследовательским workflow. diff --git a/docs/PORTAL_API_CONTRACTS_RU.md b/docs/PORTAL_API_CONTRACTS_RU.md index 118746a..a01928a 100644 --- a/docs/PORTAL_API_CONTRACTS_RU.md +++ b/docs/PORTAL_API_CONTRACTS_RU.md @@ -1,4 +1,4 @@ -# API-контракты портала DetMir +# API-контракты портала AWatch-rus ## Цель diff --git a/docs/PORTAL_PRODUCTION_TEST_2026-06-03_RU.md b/docs/PORTAL_PRODUCTION_TEST_2026-06-03_RU.md index 7f77b65..efc5954 100644 --- a/docs/PORTAL_PRODUCTION_TEST_2026-06-03_RU.md +++ b/docs/PORTAL_PRODUCTION_TEST_2026-06-03_RU.md @@ -1,6 +1,6 @@ -# Боевая проверка DetMir Portal, 2026-06-03 +# Боевая проверка AWatch-rus Portal, 2026-06-03 -Документ фиксирует end-to-end проверку портала DetMir в production-контуре без +Документ фиксирует end-to-end проверку портала AWatch-rus в production-контуре без публикации live IP, доменов, имен хостов и путей с персональными данными. ## Область проверки @@ -67,7 +67,7 @@ - Parallel backend API smoke: all checked endpoints returned `200`; heavy snapshot endpoints completed from shared cache in about one snapshot window. - Playwright browser smoke through ``: - - title: `DetMir Portal`; + - title: `AWatch-rus Portal`; - JavaScript/page errors: none; - all checked `/portal/api/*` endpoints returned `200`; - tabs opened: руководитель, инциденты ИБ, отчеты; diff --git a/docs/PORTAL_SCREENSHOTS_RU.md b/docs/PORTAL_SCREENSHOTS_RU.md index 9543a90..78dc6c5 100644 --- a/docs/PORTAL_SCREENSHOTS_RU.md +++ b/docs/PORTAL_SCREENSHOTS_RU.md @@ -20,5 +20,5 @@ forensic hashes. ## Повторная генерация Скриншоты можно переснимать только на demo/mock данных или на специально -обезличенном стенде. Live commercial DetMir contour не использовать как +обезличенном стенде. Live commercial AWatch-rus contour не использовать как источник публичных PNG без отдельной ручной проверки приватности. diff --git a/docs/POWERSHELL_TO_RUST_ROADMAP_RU.md b/docs/POWERSHELL_TO_RUST_ROADMAP_RU.md index e09048d..1a823a4 100644 --- a/docs/POWERSHELL_TO_RUST_ROADMAP_RU.md +++ b/docs/POWERSHELL_TO_RUST_ROADMAP_RU.md @@ -2,7 +2,7 @@ Дата: 2026-06-05 -Цель: убрать зависимость AWatch-rus/DetMir от PowerShell-скриптов на рабочих +Цель: убрать зависимость AWatch-rus от PowerShell-скриптов на рабочих хостах и заменить их на самодостаточные Rust EXE/службы без потери данных, без ухудшения пилотной демонстрации и без изменения функционального объема. @@ -64,7 +64,7 @@ hostnames, private IP, токены и runtime evidence paths. а P0 PowerShell collector runtime отсутствует. Это не означает полного удаления legacy `.ps1`: они оставлены как rollback/reference до расширения глубокой функциональной parity. -- Основные серверные DetMir/AW/DLP helpers уже Rust-first: +- Основные серверные AWatch-rus/AW/DLP helpers уже Rust-first: `detmir-status`, `detmir-check`, `detmir-auto`, `detmir-heal-safe`, `aw-rus-healthd-rust`, `dlp-*`, `worktime-*`, `aw-health-check`, `check-aw-data`, `aw-prune-local-state` и другие. @@ -529,7 +529,7 @@ systemctl list-timers aw-1c-ingest.timer --no-pager Expected: -- DetMir severity is OK or explained WARN; +- AWatch-rus severity is OK or explained WARN; - no failed Rust services; - ClickHouse writer timer is active; - portal data freshness is acceptable for pilot. diff --git a/docs/PRESENTATION_RU.md b/docs/PRESENTATION_RU.md index c49259e..3ff7ce7 100644 --- a/docs/PRESENTATION_RU.md +++ b/docs/PRESENTATION_RU.md @@ -1,9 +1,9 @@ -# DetMir / AW-rus: презентационные экраны +# AWatch-rus / AW-rus: презентационные экраны -Документ собирает живые экраны DetMir / AW-rus и Grafana для demo, +Документ собирает живые экраны AWatch-rus / AW-rus и Grafana для demo, коммерческой презентации и внутренних согласований. -## 1. DetMir Workforce: трудоотдача и загрузка +## 1. AWatch-rus Workforce: трудоотдача и загрузка Первый коммерческий экран для владельца и руководителя. Показывает не "сидел за компьютером", а активность: кто реально работал, кто @@ -23,7 +23,7 @@ Управленческий экран по активности пользователей: кто работал, сколько времени, как выглядит команда по дням и кто активен сегодня. -![DetMir: Работа пользователей в RDP](assets/screenshots/grafana-rdp-worktime.png) +![AWatch-rus: Работа пользователей в RDP](assets/screenshots/grafana-rdp-worktime.png) Источник в репозитории: @@ -33,7 +33,7 @@ Технический dashboard для ИБ: сработки, severity, типы сигналов, verdict'ы, очередь кейсов и состояние доставки данных. -![DetMir: DLP и ИБ обзор](assets/screenshots/grafana-dlp-security.png) +![AWatch-rus: DLP и ИБ обзор](assets/screenshots/grafana-dlp-security.png) Источник в репозитории: @@ -43,7 +43,7 @@ Экран для руководителя ИБ: открытые кейсы, инциденты повышенного риска, ожидающие решения события и верхнеуровневая динамика. -![DetMir: ИБ сводка для руководства](assets/screenshots/grafana-dlp-management.png) +![AWatch-rus: ИБ сводка для руководства](assets/screenshots/grafana-dlp-management.png) Источник в репозитории: @@ -99,7 +99,7 @@ Live endpoint: ## Рекомендуемый порядок демонстрации -1. `DetMir Workforce` - активность, загрузка, RDP/1C и рабочие +1. `AWatch-rus Workforce` - активность, загрузка, RDP/1C и рабочие приложения. 2. `RDP Worktime Report` - отдельный генерируемый per-user отчет как доказательство реальной работы сотрудников. diff --git a/docs/PRODUCTION_READINESS_RU.md b/docs/PRODUCTION_READINESS_RU.md index 6397d5e..0c437b2 100644 --- a/docs/PRODUCTION_READINESS_RU.md +++ b/docs/PRODUCTION_READINESS_RU.md @@ -227,4 +227,4 @@ detmir-readiness --json --allow-disabled-influx ``` Такой запуск допустим только как временный исключительный режим; для полного -commercial DetMir contour Influx/Grafana должны быть зелеными. +commercial AWatch-rus contour Influx/Grafana должны быть зелеными. diff --git a/docs/REGISTRY_CHECKLIST_RU.md b/docs/REGISTRY_CHECKLIST_RU.md index 9a315b0..ac90062 100644 --- a/docs/REGISTRY_CHECKLIST_RU.md +++ b/docs/REGISTRY_CHECKLIST_RU.md @@ -1,8 +1,8 @@ -# DetMir: чек-лист подготовки к реестру российского ПО +# AWatch-rus: чек-лист подготовки к реестру российского ПО Статус: рабочий чек-лист. Не является юридическим заключением. -Продуктовое имя: `DetMir`. +Публичное имя: `AWatch-rus`. Техническая база и репозиторий: `AWatch-rus`. @@ -30,9 +30,9 @@ ## 3. Название -- [x] Принять `DetMir` как продуктовое имя. +- [x] Принять `AWatch-rus` как продуктовое имя. - [x] Принять `AWatch-rus` как имя репозитория и технической базы. -- [x] Использовать формулу `DetMir, программный комплекс на базе AWatch-rus`. +- [x] Использовать формулу `Программный продукт AWatch-rus`. - [ ] Проверить доступность домена/товарного обозначения. - [ ] Проверить, нет ли конфликтов по названию. @@ -83,7 +83,7 @@ ## 8. Демонстрационные материалы -- [ ] Скриншот портала DetMir. +- [ ] Скриншот портала AWatch-rus. - [ ] Скриншот раздела `Инциденты ИБ`. - [ ] Скриншот evidence preview без чувствительных данных. - [ ] Скриншоты Grafana dashboards. @@ -102,7 +102,7 @@ ## 10. Финальная готовность -- [ ] Все документы согласованы по названию `DetMir`. +- [ ] Все документы согласованы по названию `AWatch-rus`. - [ ] Нет противоречивых заявлений DLP/SIEM/EDR/XDR/СЗИ. - [ ] Сайт доступен. - [ ] Документация доступна с сайта правообладателя. diff --git a/docs/REGISTRY_RUSSIAN_SO_POSITIONING_RU.md b/docs/REGISTRY_RUSSIAN_SO_POSITIONING_RU.md index da4dd55..bdbe755 100644 --- a/docs/REGISTRY_RUSSIAN_SO_POSITIONING_RU.md +++ b/docs/REGISTRY_RUSSIAN_SO_POSITIONING_RU.md @@ -2,7 +2,7 @@ Дата фиксации: `2026-06-03`. -Документ фиксирует audit-facing решение по классу подачи DetMir/AWatch-rus. +Документ фиксирует audit-facing решение по классу подачи AWatch-rus. Он дополняет `docs/DETMIR_RUSSIAN_SOFTWARE_REGISTRY_POSITIONING_RU.md`. ## 1. Рекомендованный класс @@ -11,7 +11,7 @@ | Приоритет | Класс/направление | Решение | |---|---|---| -| 1 | Управление ИТ-службой, ИТ-инфраструктурой и ИТ-активами | Основной класс. DetMir контролирует сервисы, телеметрию, регламенты, readiness, инциденты и эксплуатационные workflow. | +| 1 | Управление ИТ-службой, ИТ-инфраструктурой и ИТ-активами | Основной класс. AWatch-rus контролирует сервисы, телеметрию, регламенты, readiness, инциденты и эксплуатационные workflow. | | 2 | Технический аудит и аналитика событий | Дополнительная формулировка для функций сбора, нормализации, отчетов и расследований. | | 3 | Мониторинг пользовательской активности / Workforce analytics | Коммерчески сильный модуль, но описывать как управленческую аналитику и технический аудит. | @@ -28,7 +28,7 @@ ## 3. Рекомендуемая публичная формула -> DetMir/AWatch-rus - отечественная Rust-first платформа операционного +> AWatch-rus - отечественная Rust-first платформа операционного > контроля, технического аудита, мониторинга пользовательской активности, > аналитики событий и автоматизации эксплуатационных регламентов. diff --git a/docs/RELEASE_AUDIT_2026-06.md b/docs/RELEASE_AUDIT_2026-06.md index 041c382..df68868 100644 --- a/docs/RELEASE_AUDIT_2026-06.md +++ b/docs/RELEASE_AUDIT_2026-06.md @@ -8,7 +8,7 @@ a1801fca5f0502c9745baedf027fafc0b96428e3 ``` -Цель аудита: подтвердить, что публичный release-состав DetMir/AWatch-rus не +Цель аудита: подтвердить, что публичный release-состав AWatch-rus не содержит приватные hostnames, адреса личного стенда, публичный домен правообладателя, локальные пути оператора и реальные секреты. diff --git a/docs/RELEASE_MANIFEST_2026-06.md b/docs/RELEASE_MANIFEST_2026-06.md index 07aa95d..ca5c976 100644 --- a/docs/RELEASE_MANIFEST_2026-06.md +++ b/docs/RELEASE_MANIFEST_2026-06.md @@ -11,7 +11,7 @@ Generated: `2026-06-03 09:45:52 MSK` ## Scope -This is a public expert-review/source release for DetMir/AWatch-rus. It +This is a public expert-review/source release for AWatch-rus. It contains sanitized source, documentation, install-kit archives, SBOM inputs and checksums. It does not contain private runtime configuration, live customer inventory, tokens, passwords, screenshots, runtime databases or evidence. @@ -169,7 +169,7 @@ Expected policy: - no local operator home paths; - no private root paths; - no tokens/passwords/private keys; -- live DetMir commercial runtime values remain in ignored/private config. +- live AWatch-rus commercial runtime values remain in ignored/private config. ## Rollback / operational impact diff --git a/docs/RELEASE_NOTES_2026-06.md b/docs/RELEASE_NOTES_2026-06.md index 38e65be..c514ebf 100644 --- a/docs/RELEASE_NOTES_2026-06.md +++ b/docs/RELEASE_NOTES_2026-06.md @@ -38,7 +38,7 @@ Release type: public expert-review/source package. ## Что входит -- Обезличенный public source package DetMir/AWatch-rus. +- Обезличенный public source package AWatch-rus. - Документы для экспертной проверки и реестровой подготовки. - Пересобранный sanitized install-kit. - SBOM inputs для Rust/Python dependency review. @@ -58,7 +58,7 @@ Release type: public expert-review/source package. ## Что проверено - Rust workspace собран в release mode. -- Все ожидаемые DetMir Rust release binaries найдены. +- Все ожидаемые AWatch-rus Rust release binaries найдены. - Install-kit пересобран и прошел manifest/archive validation. - Quality gate прошел. - Публичные/private маркеры старого стенда не найдены в release-facing @@ -75,7 +75,7 @@ Release type: public expert-review/source package. ## Ограничения -- Этот release не публикует приватную runtime-конфигурацию DetMir. +- Этот release не публикует приватную runtime-конфигурацию AWatch-rus. - Runtime-секреты, inventory, реальные домены, реальные адреса и evidence остаются вне Git и вне release assets. - Telegram runtime остается на Python как принятое архитектурное исключение. diff --git a/docs/RELEASE_READINESS_V0.1_RU.md b/docs/RELEASE_READINESS_V0.1_RU.md index 3c3a786..a0bf3a9 100644 --- a/docs/RELEASE_READINESS_V0.1_RU.md +++ b/docs/RELEASE_READINESS_V0.1_RU.md @@ -1,6 +1,6 @@ # Release readiness v0.1 -Документ фиксирует готовность DetMir/AWatch-rus к первому управляемому release +Документ фиксирует готовность AWatch-rus к первому управляемому release readiness циклу: проверяемость сборки, SBOM, installation/runbook, архитектура, портал, readiness bundle и публичная гигиена. @@ -19,7 +19,7 @@ GitHub release tag. Это контрольная точка готовност - зафиксировать SBOM/third-party inventory; - дать эксперту повторяемую установку и ручной сценарий проверки; - приложить обезличенные screenshots портала; -- сохранить разделение public source и live commercial DetMir runtime. +- сохранить разделение public source и live commercial AWatch-rus runtime. ## 2. Состав release-readiness пакета diff --git a/docs/RELEASE_READINESS_V0.2_RU.md b/docs/RELEASE_READINESS_V0.2_RU.md index f350655..803cfcc 100644 --- a/docs/RELEASE_READINESS_V0.2_RU.md +++ b/docs/RELEASE_READINESS_V0.2_RU.md @@ -103,7 +103,7 @@ docs/NETWORK_PERIMETER_PFSENSE_RU.md ``` Ключевая позиция: pfSense является опциональным интеграционным слоем, а не -обязательной частью продукта DetMir/AWatch-rus. +обязательной частью продукта AWatch-rus. ## 8. Acceptance checklist diff --git a/docs/RELEASE_READINESS_V0.3_RU.md b/docs/RELEASE_READINESS_V0.3_RU.md index 6b60eab..8e0c880 100644 --- a/docs/RELEASE_READINESS_V0.3_RU.md +++ b/docs/RELEASE_READINESS_V0.3_RU.md @@ -31,7 +31,7 @@ v0.3 добавляет объяснительный audit layer поверх э Для release description использовать формулировку: -> AWatch-rus v0.2 is an auditable release package for DetMir with machine SBOM, +> AWatch-rus v0.2 is an auditable release package for AWatch-rus with machine SBOM, > checksums, detached signatures, a signed Git tag and pilot acceptance > documentation. The package is prepared for expert review, commercial pilot > onboarding and Russian software registry positioning. diff --git a/docs/SALES_POSITIONING_RU.md b/docs/SALES_POSITIONING_RU.md index 77570cb..a3baf5c 100644 --- a/docs/SALES_POSITIONING_RU.md +++ b/docs/SALES_POSITIONING_RU.md @@ -1,14 +1,14 @@ -# Sales Positioning: AWatch-rus / DetMir +# Sales Positioning: AWatch-rus Документ для первой встречи с заказчиком. -Цель: объяснить ценность AWatch-rus / DetMir без погружения в техническую +Цель: объяснить ценность AWatch-rus без погружения в техническую архитектуру. Короткая формула: ```text -AWatch-rus / DetMir показывает не только активность сотрудников, +AWatch-rus показывает не только активность сотрудников, а доверие к данным, бизнес-риск подразделений и проверяемую цепочку разбора. ``` @@ -64,11 +64,11 @@ AWatch-rus / DetMir показывает не только активность Без прозрачной цепочки разбор быстро превращается в спор между ИТ, ИБ, руководителем и сотрудником. -## 2. Решение AWatch-rus / DetMir +## 2. Решение AWatch-rus ### Workforce Analytics -AWatch-rus / DetMir показывает управленческую картину по активности: +AWatch-rus показывает управленческую картину по активности: - индекс активности; - активное время; @@ -83,7 +83,7 @@ AWatch-rus / DetMir показывает управленческую карти ### Trust KPI -DetMir отдельно показывает, можно ли доверять текущему KPI. +AWatch-rus отдельно показывает, можно ли доверять текущему KPI. Система учитывает: @@ -99,7 +99,7 @@ DetMir отдельно показывает, можно ли доверять ### Business Risk -DetMir переводит технические признаки в язык руководителя: +AWatch-rus переводит технические признаки в язык руководителя: - подразделение стабильно в норме; - подразделение требует внимания; @@ -113,7 +113,7 @@ DetMir переводит технические признаки в язык р ### Investigation Workflow -DetMir не создает инциденты автоматически. +AWatch-rus не создает инциденты автоматически. Он формирует кандидатов для проверки и дает понятный ручной workflow: @@ -171,7 +171,7 @@ DetMir не создает инциденты автоматически. ### От Стахановца Классические системы контроля сотрудников часто воспринимаются как инструмент -наблюдения за человеком. AWatch-rus / DetMir делает акцент на другом: +наблюдения за человеком. AWatch-rus делает акцент на другом: - не только активность, но и доверие к данным; - не только сотрудник, но и подразделение; @@ -182,7 +182,7 @@ DetMir не создает инциденты автоматически. ### От StaffCop StaffCop-подобные решения сильны в детальном контроле действий пользователя. -DetMir продается как управленческий слой поверх активности и рисков: +AWatch-rus продается как управленческий слой поверх активности и рисков: - руководителю не нужно начинать с технических логов; - риск объясняется через причины; @@ -192,7 +192,7 @@ DetMir продается как управленческий слой пове ### От Kickidler Kickidler ассоциируется с визуальным наблюдением и контролем экранной -активности. DetMir не строит ценность вокруг постоянного просмотра экранов. +активности. AWatch-rus не строит ценность вокруг постоянного просмотра экранов. Главный фокус: @@ -210,17 +210,17 @@ Kickidler ассоциируется с визуальным наблюдени DLP отвечает на вопрос: “Есть ли утечка или нарушение политики данных?” -DetMir отвечает на другой вопрос: “Что происходит в организации, где падает +AWatch-rus отвечает на другой вопрос: “Что происходит в организации, где падает активность, можно ли доверять данным и какие ситуации нужно проверить?” -В DetMir есть DLP-lite/ИБ-сигналы, но продукт не заявляется как enterprise DLP +В AWatch-rus есть DLP-lite/ИБ-сигналы, но продукт не заявляется как enterprise DLP и не заменяет сертифицированные DLP-комплексы. ### От SIEM SIEM собирает и коррелирует события ИТ- и ИБ-инфраструктуры. -DetMir ближе к рабочему месту, подразделению и управленческой картине: +AWatch-rus ближе к рабочему месту, подразделению и управленческой картине: - активность сотрудников; - качество данных агентов; @@ -229,7 +229,7 @@ DetMir ближе к рабочему месту, подразделению и - кандидаты в проверки; - понятный отчет для руководителя. -DetMir может быть источником или соседним контуром для SIEM, но не должен +AWatch-rus может быть источником или соседним контуром для SIEM, но не должен позиционироваться как замена промышленной SIEM. ## 5. Сценарий пилота @@ -286,7 +286,7 @@ DetMir может быть источником или соседним конт ## 7. Ограничения продукта -AWatch-rus / DetMir в текущем позиционировании: +AWatch-rus в текущем позиционировании: - не является сертифицированной СЗИ; - не заменяет enterprise DLP; @@ -309,19 +309,19 @@ AWatch-rus / DetMir в текущем позиционировании: Для директора: -> DetMir показывает, какие подразделения работают стабильно, где есть просадка +> AWatch-rus показывает, какие подразделения работают стабильно, где есть просадка > и можно ли доверять этим данным. Это не просто контроль сотрудников, а > управленческая картина риска. Для ИБ: -> DetMir дает очередь ситуаций для проверки, evidence-признаки и audit trail +> AWatch-rus дает очередь ситуаций для проверки, evidence-признаки и audit trail > решений. Он не заменяет DLP/SIEM, но закрывает важный слой между активностью > рабочих мест и внутренним разбором событий. Для ИТ: -> DetMir показывает покрытие агентов, свежесть телеметрии и узлы, из-за которых +> AWatch-rus показывает покрытие агентов, свежесть телеметрии и узлы, из-за которых > управленческий KPI становится недостоверным. ## Связанные документы diff --git a/docs/SBOM_RELEASE_CHECKLIST_RU.md b/docs/SBOM_RELEASE_CHECKLIST_RU.md index 3316881..7bfba08 100644 --- a/docs/SBOM_RELEASE_CHECKLIST_RU.md +++ b/docs/SBOM_RELEASE_CHECKLIST_RU.md @@ -1,14 +1,14 @@ # SBOM и release checklist Документ фиксирует минимальный порядок подготовки публичного релиза -DetMir/AWatch-rus: исходники, сборка, артефакты, сторонние компоненты, +AWatch-rus: исходники, сборка, артефакты, сторонние компоненты, лицензии, публичная гигиена и экспертная проверка. ## 1. Идентификация релиза Перед сборкой зафиксировать: -- product name: `DetMir, программный комплекс AWatch-rus`; +- product name: `AWatch-rus, программный продукт`; - repository: `AWatch-rus`; - release tag: `vX.Y.Z`; - commit: вывод `git rev-parse HEAD`; @@ -116,7 +116,7 @@ git ls-files '*.py' Критерий: - Python-файлы имеют понятную роль; -- ядро DetMir/AWatch-rus позиционируется как Rust-first; +- ядро AWatch-rus позиционируется как Rust-first; - README/registry docs не обещают отсутствие Python там, где он еще остается. ## 6. Third-party license inventory @@ -262,7 +262,7 @@ bash scripts/verify_release_assets.sh --self-test - чистая VM проходит путь установка -> сборка -> проверка; - ActivityWatch API отвечает; -- базовые DetMir checks работают; +- базовые AWatch-rus checks работают; - diagnostic bundle собран; - инструкция воспроизводима без доступа к личному стенду разработчика. diff --git a/docs/SBOM_V0.1_RU.md b/docs/SBOM_V0.1_RU.md index 1739f75..383c033 100644 --- a/docs/SBOM_V0.1_RU.md +++ b/docs/SBOM_V0.1_RU.md @@ -8,7 +8,7 @@ | Поле | Значение | |---|---| -| Product | DetMir, программный комплекс AWatch-rus | +| Product | AWatch-rus, программный продукт | | SBOM profile | v0.1 | | Date | 2026-06-03 | | Scope | Source + Rust workspace + Python exceptions + Node/Playwright tooling + OS/service dependencies | @@ -19,7 +19,7 @@ |---|---|---| | ActivityWatch | Сбор и хранение активности | upstream application | | aw-server-rust | ActivityWatch server runtime | upstream/Rust | -| DetMir Rust crates | status, checks, portal, readiness, DLP/worktime helpers | собственный код | +| AWatch-rus Rust crates | status, checks, portal, readiness, DLP/worktime helpers | собственный код | | Grafana | Dashboards и визуализация | third-party application | | Prometheus | Metrics и alert rules | third-party application | | Hayabusa | Offline forensic/security analytics | third-party tool | diff --git a/docs/SECURITY_EVENTS_CLICKHOUSE_RU.md b/docs/SECURITY_EVENTS_CLICKHOUSE_RU.md index 8e84edd..a9848e7 100644 --- a/docs/SECURITY_EVENTS_CLICKHOUSE_RU.md +++ b/docs/SECURITY_EVENTS_CLICKHOUSE_RU.md @@ -34,9 +34,9 @@ CLICKHOUSE_PASSWORD= `CLICKHOUSE_PASSWORD` используется только для HTTP Basic Auth и не выводится в JSON, markdown-отчеты или health-ответы. -## Текущий DetMir runtime +## Текущий AWatch-rus runtime -В рабочем контуре DetMir ClickHouse запущен не на AW-сервере ``, а +В рабочем контуре AWatch-rus ClickHouse запущен не на AW-сервере ``, а на gateway/Proxmox-хосте `` как Docker Compose service: - каталог: `/opt/activitywatch/clickhouse-1c`; diff --git a/docs/SECURITY_MODEL_RU.md b/docs/SECURITY_MODEL_RU.md index c6ca8d6..87e13d8 100644 --- a/docs/SECURITY_MODEL_RU.md +++ b/docs/SECURITY_MODEL_RU.md @@ -1,4 +1,4 @@ -# Модель безопасности DetMir/AWatch-rus +# Модель безопасности AWatch-rus Дата фиксации: `2026-06-03`. @@ -11,7 +11,7 @@ |---|---|---| | Владелец бизнеса | Смотрит управленческие KPI и итоговые отчеты | Portal owner/report views, агрегаты без технических деталей по умолчанию. | | Руководитель подразделения | Анализирует загрузку и активность команды | Workforce dashboards, role/app weights, drill-down в рамках подразделения. | -| Оператор DetMir | Ежедневная эксплуатация и triage | Portal operator views, readiness, incidents, links, acknowledgement workflow. | +| Оператор AWatch-rus | Ежедневная эксплуатация и triage | Portal operator views, readiness, incidents, links, acknowledgement workflow. | | Администратор системы | Установка, обновления, сервисы, backup/restore | Server shell/systemd/Ansible, конфигурация и runtime paths. | | Специалист ИБ | Разбор DLP-lite/ИБ событий | Incident/evidence views, Grafana security dashboards, export reports. | | Разработчик/maintainer | Развитие продукта | Source repo, release tooling, CI, SBOM, docs. Не должен иметь customer secrets в Git. | @@ -62,7 +62,7 @@ ## 6. Ограничения модели -DetMir/AWatch-rus в текущем positioning не заявляется как: +AWatch-rus в текущем positioning не заявляется как: - сертифицированная СЗИ; - enterprise SIEM; diff --git a/docs/THIRD_PARTY_LICENSES_RU.md b/docs/THIRD_PARTY_LICENSES_RU.md index 8249523..d3e35b2 100644 --- a/docs/THIRD_PARTY_LICENSES_RU.md +++ b/docs/THIRD_PARTY_LICENSES_RU.md @@ -2,7 +2,7 @@ Дата фиксации: `2026-06-03`. -Документ является audit-facing сводкой по сторонним компонентам DetMir / +Документ является audit-facing сводкой по сторонним компонентам AWatch-rus / AWatch-rus. Полный исторический inventory ведется в корне репозитория: [`THIRD_PARTY_LICENSES_RU.md`](../THIRD_PARTY_LICENSES_RU.md). Машинные SBOM artifacts для релиза публикуются в GitHub Release assets. @@ -23,7 +23,7 @@ bash scripts/generate_release_sbom_v0_2.sh dist/release-v0.2 | Компонент | Версия / источник версии | Лицензия | Назначение | Риск | |---|---|---|---|---| -| Собственный код DetMir/AWatch-rus | Git tag / commit release package | Apache-2.0 | Rust helpers, portal, readiness, deployment docs/scripts | Низкий при сохранении собственных прав и clean release history. | +| Собственный код AWatch-rus | Git tag / commit release package | Apache-2.0 | Rust helpers, portal, readiness, deployment docs/scripts | Низкий при сохранении собственных прав и clean release history. | | ActivityWatch | Фиксируется в install/deployment profile | MPL-2.0 | Endpoint/server telemetry и ActivityWatch API | Средний: учитывать MPL границы при изменении upstream-файлов. | | Grafana OSS | Фиксируется в deployment profile | AGPL-3.0 для современных OSS версий | Dashboards и визуализация | Повышенный: явно описывать как внешний компонент, проверять obligations. | | Prometheus | Фиксируется в deployment profile | Apache-2.0 | Metrics, alert rules, scraping | Низкий/средний: соблюдать notice/license требования. | diff --git a/docs/diagrams/release-readiness-v0.1.md b/docs/diagrams/release-readiness-v0.1.md index 5ef5662..fbf9ea7 100644 --- a/docs/diagrams/release-readiness-v0.1.md +++ b/docs/diagrams/release-readiness-v0.1.md @@ -2,7 +2,7 @@ ```mermaid flowchart LR - subgraph Runtime["DetMir runtime"] + subgraph Runtime["AWatch-rus runtime"] AW["ActivityWatch / Worktime / DLP telemetry"] Portal["detmir-portal"] Readiness["detmir-readiness"] diff --git a/docs/dlp-security-functional-spec-ru.md b/docs/dlp-security-functional-spec-ru.md index 0cadfad..c96350f 100644 --- a/docs/dlp-security-functional-spec-ru.md +++ b/docs/dlp-security-functional-spec-ru.md @@ -21,7 +21,7 @@ Система не является полноценной DLP-платформой enterprise-класса с нативной аутентификацией, RBAC, аппаратной изоляцией и криптографической подписью политик. Это важно учитывать при ИБ-оценке. -Текущая модель угроз для всего контура DetMir зафиксирована отдельно: +Текущая модель угроз для всего контура AWatch-rus зафиксирована отдельно: `docs/DETMIR_THREAT_MODEL_RU.md`. В ней DLP-функции рассматриваются как часть платформы операционного контроля и технического аудита, а не как заявление о сертифицированной DLP/СЗИ. diff --git a/docs/runbook.md b/docs/runbook.md index 2bcc27d..e6a68ba 100755 --- a/docs/runbook.md +++ b/docs/runbook.md @@ -518,9 +518,9 @@ curl -fsS 'http://:5600/api/0/buckets/aw-file-operations_` интерактивный путь из Linux/Codex закреплён через `SSH`, а не через `WSMan`. +Для `AWatch-rus` Windows host `` интерактивный путь из Linux/Codex закреплён через `SSH`, а не через `WSMan`. Быстрый вход: diff --git a/docs/wiki/Home.md b/docs/wiki/Home.md index f88f33a..7b622a6 100644 --- a/docs/wiki/Home.md +++ b/docs/wiki/Home.md @@ -10,10 +10,10 @@ ## Что смотреть в первую очередь -- `DetMir ActivityWatch` - общий обзор активности. -- `DetMir: Работа пользователей в RDP` - рабочие сессии пользователей. -- `DetMir: DLP и ИБ обзор` - копирование, печать, USB, браузеры и другие события безопасности. -- `DetMir: ИБ сводка для руководства` - короткая картина для управленческого просмотра. +- `AWatch-rus ActivityWatch` - общий обзор активности. +- `AWatch-rus: Работа пользователей в RDP` - рабочие сессии пользователей. +- `AWatch-rus: DLP и ИБ обзор` - копирование, печать, USB, браузеры и другие события безопасности. +- `AWatch-rus: ИБ сводка для руководства` - короткая картина для управленческого просмотра. - `AW-rus: DLP обзор` - отдельный фокус на DLP-событиях. ## Скриншоты Pilot v1 diff --git a/docs/wiki/Host-Groups.md b/docs/wiki/Host-Groups.md index a3e6f38..45f235b 100644 --- a/docs/wiki/Host-Groups.md +++ b/docs/wiki/Host-Groups.md @@ -13,7 +13,7 @@ Host groups помогают: - разделять Windows/RDP, Linux workers и инфраструктурные узлы - показывать разные полезные ссылки для разных типов хостов - не смешивать пользовательскую активность с инфраструктурным шумом -- сделать WebUI пригодным для DetMir operational use +- сделать WebUI пригодным для AWatch-rus operational use ## Структура конфига @@ -28,7 +28,7 @@ Host groups помогают: `patterns` — это regex-маски по hostname. `links` — это действия и переходы, которые WebUI показывает для группы. -## Что уже используется в DetMir +## Что уже используется в AWatch-rus В текущем конфиге есть группы: @@ -48,7 +48,7 @@ Host groups помогают: ## Где применяется -Этот контур используется в русифицированном WebUI и в DetMir host grouping path. +Этот контур используется в русифицированном WebUI и в AWatch-rus host grouping path. Связанные файлы: diff --git a/docs/worktime_aql_detmir.md b/docs/worktime_aql_detmir.md index df94117..83c35fa 100644 --- a/docs/worktime_aql_detmir.md +++ b/docs/worktime_aql_detmir.md @@ -1,4 +1,4 @@ -# DetMir: Worktime (AQL templates) +# AWatch-rus: Worktime (AQL templates) Цель: получить «рабочее время» по данным ActivityWatch с учетом: