docs: normalize public product naming
This commit is contained in:
@@ -3,7 +3,7 @@ AGENTS for OpenCode
|
||||
Keep this file minimal and high-signal: only include facts an agent would otherwise miss.
|
||||
|
||||
1) Repo purpose (one line)
|
||||
- This repository bundles an ActivityWatch Server deployment, RU WebUI patch, Windows collectors (PowerShell), and Rust operational utilities for aggregation, monitoring, health checks, SLO, DLP helpers, and DetMir automation. Python is retained only for explicit exceptions: Telegram bot runtime, pfSense tooling, OCR/content-analysis, 1C AI/ETL, and detmir-mcp.
|
||||
- This repository bundles an ActivityWatch Server deployment, RU WebUI patch, Windows collectors (PowerShell), and Rust operational utilities for aggregation, monitoring, health checks, SLO, DLP helpers, and AWatch-rus automation. Python is retained only for explicit exceptions: Telegram bot runtime, pfSense tooling, OCR/content-analysis, 1C AI/ETL, and detmir-mcp.
|
||||
|
||||
2) Highest-value entrypoints & commands
|
||||
- Read README.md and docs/preparation.md first (they are the authoritative onboarding flow).
|
||||
|
||||
+6
-6
@@ -38,7 +38,7 @@
|
||||
|
||||
## release-readiness-v0.1 - 2026-06-03
|
||||
|
||||
Назначение этапа: довести DetMir/AWatch-rus до проверяемого release-readiness
|
||||
Назначение этапа: довести AWatch-rus до проверяемого release-readiness
|
||||
пакета для пилота, экспертной оценки и последующей публикации релиза без
|
||||
раскрытия приватного коммерческого контура.
|
||||
|
||||
@@ -64,15 +64,15 @@
|
||||
- `cargo test --manifest-path adk-rust/Cargo.toml -p detmir-readiness -p detmir-portal`.
|
||||
- `cargo clippy --manifest-path adk-rust/Cargo.toml -p detmir-readiness -p detmir-portal --all-targets -- -D warnings`.
|
||||
- `node --check adk-rust/crates/detmir-portal/src/static/app.js`.
|
||||
- Ansible syntax-check для AW server и DetMir portal deploy playbooks.
|
||||
- Runtime deployment на проектные сервисы DetMir без изменения pfSense или
|
||||
- Ansible syntax-check для AW server и AWatch-rus portal deploy playbooks.
|
||||
- Runtime deployment на проектные сервисы AWatch-rus без изменения pfSense или
|
||||
Proxmox platform layer.
|
||||
|
||||
## v1.0.1-public-review - 2026-06-03
|
||||
|
||||
Назначение релиза: публичный пакет для экспертной оценки DetMir/AWatch-rus и
|
||||
Назначение релиза: публичный пакет для экспертной оценки AWatch-rus и
|
||||
подготовки к реестровой проверке. Релиз не меняет работающий коммерческий
|
||||
runtime DetMir; изменения относятся к source/release package, документации,
|
||||
runtime AWatch-rus; изменения относятся к source/release package, документации,
|
||||
обезличиванию и проверяемости поставки.
|
||||
|
||||
### Добавлено
|
||||
@@ -120,7 +120,7 @@ runtime DetMir; изменения относятся к source/release package,
|
||||
### Известные ограничения
|
||||
|
||||
- `v1.0.1-public-review` является source/review release. Коммерческий runtime
|
||||
DetMir продолжает использовать private runtime config вне Git.
|
||||
AWatch-rus продолжает использовать private runtime config вне Git.
|
||||
- Python остается для Telegram runtime, OCR/content-analysis, 1C/AI/ETL и MCP
|
||||
helpers. Это отражено в registry docs как допустимое исключение.
|
||||
- pfSense/infrastructure runtime не менялся в рамках этого релиза.
|
||||
|
||||
@@ -1,6 +1,6 @@
|
||||
# Описание программного продукта DetMir / AWatch-rus
|
||||
# Описание программного продукта AWatch-rus
|
||||
|
||||
`DetMir` на базе `AWatch-rus` - программный комплекс операционного контроля,
|
||||
`AWatch-rus` - программный комплекс операционного контроля,
|
||||
технического аудита, оценки трудоотдачи сотрудников и мониторинга
|
||||
ИТ-инфраструктуры.
|
||||
|
||||
@@ -13,12 +13,12 @@
|
||||
|
||||
## Коммерческие модули
|
||||
|
||||
- `DetMir Workforce` - ежедневный управленческий слой: активность,
|
||||
- `AWatch-rus Workforce` - ежедневный управленческий слой: активность,
|
||||
активное время, простои, RDP/1C/рабочие приложения, загрузка сотрудников и
|
||||
отчеты для руководителя.
|
||||
- `DetMir Security` - прикладной слой ИБ: DLP-сигналы, evidence metadata,
|
||||
- `AWatch-rus Security` - прикладной слой ИБ: DLP-сигналы, evidence metadata,
|
||||
доступные скриншоты, review/case queue и audit действий оператора.
|
||||
- `DetMir Forensics` - расследовательский слой: цепочки событий,
|
||||
- `AWatch-rus Forensics` - расследовательский слой: цепочки событий,
|
||||
Hayabusa/offline-разбор, кейсы и материалы для внутреннего расследования.
|
||||
|
||||
## Основные функции
|
||||
|
||||
@@ -1,6 +1,6 @@
|
||||
# AWatch-rus
|
||||
|
||||
AWatch-rus / DetMir - программный комплекс операционного контроля,
|
||||
AWatch-rus - программный комплекс операционного контроля,
|
||||
технического аудита, оценки трудоотдачи сотрудников и мониторинга
|
||||
корпоративной ИТ-инфраструктуры на базе ActivityWatch, Rust-сервисов
|
||||
автоматизации, Grafana/Prometheus-витрин и модулей расследования инцидентов.
|
||||
@@ -11,11 +11,11 @@ evidence и Hayabusa используются как прикладные мод
|
||||
|
||||
## Назначение
|
||||
|
||||
- DetMir Workforce: активность сотрудников, загрузка, RDP/1C/рабочие
|
||||
- AWatch-rus Workforce: активность сотрудников, загрузка, RDP/1C/рабочие
|
||||
приложения и управленческие отчеты для владельца бизнеса.
|
||||
- DetMir Security: DLP-сигналы, evidence, очередь кейсов и audit действий
|
||||
- AWatch-rus Security: DLP-сигналы, evidence, очередь кейсов и audit действий
|
||||
оператора без заявления продукта как сертифицированной СЗИ.
|
||||
- DetMir Forensics: цепочки событий, Hayabusa/offline-разбор и материалы для
|
||||
- AWatch-rus Forensics: цепочки событий, Hayabusa/offline-разбор и материалы для
|
||||
внутреннего расследования.
|
||||
- Контроль доступности и свежести данных ActivityWatch.
|
||||
- Учет активного времени, RDP-сессий, окон, приложений и рабочих интервалов.
|
||||
@@ -25,7 +25,7 @@ evidence и Hayabusa используются как прикладные мод
|
||||
|
||||
## Rust-first runtime
|
||||
|
||||
Основной серверный runtime DetMir переведен на Rust: status/check/auto-heal,
|
||||
Основной серверный runtime AWatch-rus переведен на Rust: status/check/auto-heal,
|
||||
SLO, worktime, DLP server-side helpers, evidence и install-kit tooling.
|
||||
|
||||
Python в репозитории остается для вспомогательных направлений: Telegram bot
|
||||
@@ -122,7 +122,7 @@ Markdown-отчет собирает главный вывод, риски по
|
||||
- [Сценарий экспертной проверки](docs/EXPERT_TEST_SCENARIO_RU.md)
|
||||
- [Release manifest 2026-06](docs/RELEASE_MANIFEST_2026-06.md)
|
||||
- [Эксплуатационный профиль](docs/OPERATIONAL_PROOF_PROFILE_RU.md)
|
||||
- [Коммерческие модули DetMir](docs/DETMIR_COMMERCIAL_MODULES_RU.md)
|
||||
- [Коммерческие модули AWatch-rus](docs/DETMIR_COMMERCIAL_MODULES_RU.md)
|
||||
- [Архитектурный baseline](docs/ARCHITECTURE_BASELINE_RU.md)
|
||||
- [Пакет пилота для заказчика](docs/CUSTOMER_PILOT_PACK_RU.md)
|
||||
- [Pilot v1.0](docs/PILOT_V1_RU.md)
|
||||
|
||||
+14
-14
@@ -1,7 +1,7 @@
|
||||
# Сведения для подачи в реестр российского ПО
|
||||
|
||||
Статус документа: рабочий пакет для подготовки продукта `DetMir` на базе
|
||||
`AWatch-rus` к экспертной проверке и возможной подаче в реестр российского ПО.
|
||||
Статус документа: рабочий пакет для подготовки продукта `AWatch-rus` к
|
||||
экспертной проверке и возможной подаче в реестр российского ПО.
|
||||
|
||||
Документ намеренно описывает продукт как программный комплекс операционного
|
||||
контроля, технического аудита и управления ИТ-инфраструктурой. Продукт не
|
||||
@@ -10,9 +10,9 @@
|
||||
|
||||
## 1. Наименование продукта
|
||||
|
||||
Коммерческое/продуктовое наименование:
|
||||
Публичное наименование:
|
||||
|
||||
- `DetMir`.
|
||||
- `AWatch-rus`.
|
||||
|
||||
Техническая база и репозиторий:
|
||||
|
||||
@@ -21,15 +21,16 @@
|
||||
Рекомендуемая формула для документов:
|
||||
|
||||
```text
|
||||
DetMir, программный комплекс на базе AWatch-rus.
|
||||
Программный продукт AWatch-rus.
|
||||
```
|
||||
|
||||
Такое разделение позволяет использовать `DetMir` как продуктовую марку, а
|
||||
`AWatch-rus` как техническое имя репозитория и исходной кодовой базы.
|
||||
Для публичных материалов использовать единую формулу: `Программный продукт
|
||||
AWatch-rus`. Это не создает второго бренда и не отделяет продукт от
|
||||
репозитория.
|
||||
|
||||
## 2. Назначение ПО
|
||||
|
||||
`DetMir` предназначен для централизованного операционного контроля,
|
||||
`AWatch-rus` предназначен для централизованного операционного контроля,
|
||||
технического аудита и мониторинга ИТ-инфраструктуры организации.
|
||||
|
||||
Основные задачи:
|
||||
@@ -86,8 +87,7 @@ DetMir, программный комплекс на базе AWatch-rus.
|
||||
|
||||
## 4. Правообладатель
|
||||
|
||||
Правообладатель: владелец репозитория и программного комплекса `DetMir /
|
||||
AWatch-rus`.
|
||||
Правообладатель: владелец репозитория и программного продукта `AWatch-rus`.
|
||||
|
||||
Перед подачей в реестр рекомендуется подготовить отдельный
|
||||
правообладательский пакет:
|
||||
@@ -101,7 +101,7 @@ AWatch-rus`.
|
||||
|
||||
Собственными компонентами считаются:
|
||||
|
||||
- Rust helpers и runtime-модули DetMir;
|
||||
- Rust helpers и runtime-модули AWatch-rus;
|
||||
- портал оператора;
|
||||
- Ansible deployment automation;
|
||||
- Windows collectors/deployment scripts;
|
||||
@@ -196,16 +196,16 @@ Windows/Linux endpoints
|
||||
ActivityWatch collectors / endpoint helpers
|
||||
|
|
||||
v
|
||||
AW server + DetMir Rust helpers
|
||||
AW server + AWatch-rus Rust helpers
|
||||
|
|
||||
+--> SQLite state/cases/policy/evidence metadata
|
||||
+--> InfluxDB/metrics storage
|
||||
+--> Grafana dashboards
|
||||
+--> DetMir operator portal
|
||||
+--> AWatch-rus operator portal
|
||||
+--> Telegram/operator runtime, если включен
|
||||
```
|
||||
|
||||
Ядро DetMir реализовано как Rust-first runtime:
|
||||
Ядро AWatch-rus реализовано как Rust-first runtime:
|
||||
|
||||
- health/status/check helpers;
|
||||
- worktime exporters/API/bridges;
|
||||
|
||||
@@ -17,7 +17,7 @@
|
||||
5. `Forensic Layer`
|
||||
Отдельный bounded DFIR-путь через `Hayabusa`, который используется для post-incident enrichment, а не как основной real-time detector.
|
||||
|
||||
Подтвержденный runtime для `DetMir`:
|
||||
Подтвержденный runtime для `AWatch-rus`:
|
||||
|
||||
- `<AW_SERVER_HOST>` — основной `AW-rus` server, health, worktime/reporting, DLP server-side services, `Hayabusa` processing.
|
||||
- `<GATEWAY_HOST>` — operator/gateway host, Telegram bot, web gateway, часть `1C` analytics runtime.
|
||||
@@ -335,7 +335,7 @@ Collector и server-side сервисы проектировались так,
|
||||
- status, support and investigation commands;
|
||||
- human-readable operator menu для DLP и forensic path.
|
||||
|
||||
### MCP / PowerShell remote для DetMir
|
||||
### MCP / PowerShell remote для AWatch-rus
|
||||
|
||||
Документ: `docs/DETMIR_POWERSHELL_MCP_REMOTE_RU.md`
|
||||
|
||||
|
||||
@@ -1,4 +1,4 @@
|
||||
# DetMir / AWatch-rus: сторонние компоненты и лицензии
|
||||
# AWatch-rus: сторонние компоненты и лицензии
|
||||
|
||||
Статус документа: рабочий license inventory для подготовки поставки и
|
||||
экспертной проверки. Документ не является юридическим заключением. Перед
|
||||
@@ -7,10 +7,10 @@
|
||||
|
||||
## 1. Собственный код проекта
|
||||
|
||||
Собственные компоненты `DetMir / AWatch-rus`:
|
||||
Собственные компоненты `AWatch-rus`:
|
||||
|
||||
- Rust workspace `adk-rust/`;
|
||||
- DetMir status/check/auto/heal helpers;
|
||||
- AWatch-rus status/check/auto/heal helpers;
|
||||
- worktime exporters/API/bridge/autoheal;
|
||||
- DLP server-side helpers;
|
||||
- evidence API и portal helpers;
|
||||
@@ -35,19 +35,19 @@ Apache License 2.0
|
||||
| Компонент | Роль в продукте | Типовая лицензия upstream | Статус поставки | Комментарий для аудита |
|
||||
|---|---|---|---|---|
|
||||
| ActivityWatch | Базовый сбор и API событий активности | MPL-2.0 | Устанавливается/используется как внешний компонент | Weak copyleft на измененные MPL-файлы; модификации ActivityWatch нужно учитывать отдельно. |
|
||||
| Grafana OSS | Dashboards и визуализация | AGPL-3.0 для современных версий Grafana OSS | Обычно внешний сервис/контейнер, не собственный код DetMir | AGPL требует отдельной проверки модели распространения и сетевого использования. |
|
||||
| Grafana OSS | Dashboards и визуализация | AGPL-3.0 для современных версий Grafana OSS | Обычно внешний сервис/контейнер, не собственный код AWatch-rus | AGPL требует отдельной проверки модели распространения и сетевого использования. |
|
||||
| Prometheus | Monitoring ecosystem, exporters, scrape model | Apache-2.0 | Внешний компонент при включении мониторинга | Совместим с Apache-поставкой при соблюдении notice/license требований. |
|
||||
| InfluxDB / compatible TSDB | Хранилище временных рядов `aw_metrics` | Зависит от версии/дистрибутива | Внешний компонент | Зафиксировать конкретную версию в release notes. |
|
||||
| Hayabusa | Offline/DFIR timeline и enrichment | AGPLv3; rules могут иметь Detection Rule License | Опциональный прикладной модуль расследования | Не позиционировать как ядро продукта; проверить obligations при включении в поставку. |
|
||||
| Ansible | Deployment automation | GPL-3.0-or-later для Ansible core | Инструмент установки | Обычно не линкуется с кодом продукта; входит в toolchain. |
|
||||
| PowerShell | Windows deployment/collectors runtime | MIT для PowerShell Core; Windows PowerShell как компонент ОС | Runtime/tooling | Уточнять окружение заказчика: Windows PowerShell или PowerShell 7. |
|
||||
| SQLite | Local state/warehouse DB | Public domain/blessing style | Embedded/library/runtime | Обычно низкий license risk. |
|
||||
| ClickHouse clients/tooling | 1C/file analytics integration | Зависит от клиента; ClickHouse server Apache-2.0 | Отдельный 1C/business-data слой | Не является обязательным ядром DetMir. |
|
||||
| ClickHouse clients/tooling | 1C/file analytics integration | Зависит от клиента; ClickHouse server Apache-2.0 | Отдельный 1C/business-data слой | Не является обязательным ядром AWatch-rus. |
|
||||
| OpenAI/Pollinations-compatible integrations | AI assistant/integration paths | API terms, не open-source license | Опционально | Не включать ключи/API credentials в поставку. |
|
||||
|
||||
## 3. Rust dependencies
|
||||
|
||||
Rust является основным runtime-слоем DetMir. Точный список зависимостей должен
|
||||
Rust является основным runtime-слоем AWatch-rus. Точный список зависимостей должен
|
||||
фиксироваться по `Cargo.lock` конкретного релиза.
|
||||
|
||||
Ключевые crates, используемые в workspace:
|
||||
@@ -82,7 +82,7 @@ cargo about generate about.hbs > ../docs/licenses-rust.html
|
||||
|
||||
## 4. Python-зависимости
|
||||
|
||||
Python не является основным runtime-ядром DetMir. Он остается для
|
||||
Python не является основным runtime-ядром AWatch-rus. Он остается для
|
||||
согласованных вспомогательных направлений:
|
||||
|
||||
- Telegram bot runtime, если включен в экземпляре;
|
||||
@@ -120,7 +120,7 @@ release profile.
|
||||
|
||||
| Компонент | Роль | License-audit действие |
|
||||
|---|---|---|
|
||||
| Grafana dashboards JSON | Собственные dashboards DetMir | Входят в собственную поставку; проверить отсутствие embedded secrets/URLs. |
|
||||
| Grafana dashboards JSON | Собственные dashboards AWatch-rus | Входят в собственную поставку; проверить отсутствие embedded secrets/URLs. |
|
||||
| ActivityWatch WebUI patches | Собственный overlay/patch слой | Учитывать MPL-2.0 границы ActivityWatch, если изменяются upstream файлы. |
|
||||
| Playwright/browser smoke tooling | Проверки UI | Обычно dev/test dependency; не включать в runtime claim. |
|
||||
| JavaScript snippets | WebUI patching/helper scripts | Проверить зависимости, если добавляются npm packages. |
|
||||
|
||||
@@ -1,25 +1,25 @@
|
||||
# DetMir: руководство администратора
|
||||
# AWatch-rus: руководство администратора
|
||||
|
||||
Статус: подготовительный документ для эксплуатации и пакета реестра российского
|
||||
ПО.
|
||||
|
||||
Продуктовое имя: `DetMir`.
|
||||
Публичное имя: `AWatch-rus`.
|
||||
|
||||
Техническая база и репозиторий: `AWatch-rus`.
|
||||
|
||||
Рекомендуемая формула для внешних документов:
|
||||
|
||||
> DetMir, программный комплекс на базе AWatch-rus.
|
||||
> Программный продукт AWatch-rus.
|
||||
|
||||
## 1. Назначение администратора
|
||||
|
||||
Администратор отвечает за развертывание, обновление и техническое состояние
|
||||
серверного и endpoint-контура DetMir.
|
||||
серверного и endpoint-контура AWatch-rus.
|
||||
|
||||
Зона ответственности:
|
||||
|
||||
- сервер ActivityWatch/AW-rus;
|
||||
- Rust-сервисы DetMir;
|
||||
- Rust-сервисы AWatch-rus;
|
||||
- операторский портал;
|
||||
- Grafana dashboards и источники данных;
|
||||
- Windows/RDP collectors;
|
||||
@@ -28,7 +28,7 @@
|
||||
- контроль секретов и доступов;
|
||||
- проверка состояния после обновлений.
|
||||
|
||||
Администратор не должен использовать DetMir как сертифицированную СЗИ, DLP,
|
||||
Администратор не должен использовать AWatch-rus как сертифицированную СЗИ, DLP,
|
||||
SIEM или EDR/XDR. В текущем позиционировании это платформа операционного
|
||||
контроля, технического аудита и управления ИТ-инфраструктурой.
|
||||
|
||||
@@ -37,8 +37,8 @@ SIEM или EDR/XDR. В текущем позиционировании это
|
||||
| Компонент | Назначение |
|
||||
|---|---|
|
||||
| AW-rus server | Прием и хранение ActivityWatch/event telemetry. |
|
||||
| DetMir Rust helpers | Проверки, status, autoheal, DLP/worktime/reporting helpers. |
|
||||
| DetMir Portal | Операторский web-интерфейс. |
|
||||
| AWatch-rus Rust helpers | Проверки, status, autoheal, DLP/worktime/reporting helpers. |
|
||||
| AWatch-rus Portal | Операторский web-интерфейс. |
|
||||
| Evidence API | Безопасная выдача и upload подтверждений инцидентов. |
|
||||
| Grafana | Витрина dashboards и управленческой аналитики. |
|
||||
| Windows collectors | Сбор активности, endpoint-событий, worktime и DLP-сигналов. |
|
||||
|
||||
@@ -1,17 +1,17 @@
|
||||
# DetMir: архитектура
|
||||
# AWatch-rus: архитектура
|
||||
|
||||
Статус: подготовительный документ для продукта и реестра российского ПО.
|
||||
|
||||
Продуктовое имя: `DetMir`.
|
||||
Публичное имя: `AWatch-rus`.
|
||||
|
||||
Техническая база и репозиторий: `AWatch-rus`.
|
||||
|
||||
## 1. Краткое описание
|
||||
|
||||
DetMir - программный комплекс операционного контроля, технического аудита,
|
||||
AWatch-rus - программный комплекс операционного контроля, технического аудита,
|
||||
мониторинга действий пользователей и автоматизации реагирования.
|
||||
|
||||
Архитектура построена вокруг ActivityWatch/AW-rus, Rust-сервисов DetMir,
|
||||
Архитектура построена вокруг ActivityWatch/AW-rus, Rust-сервисов AWatch-rus,
|
||||
Windows collectors, операторского портала, Grafana dashboards и evidence
|
||||
workflow.
|
||||
|
||||
@@ -38,7 +38,7 @@ Processing layer
|
||||
Hayabusa/offline enrichment
|
||||
|
||||
Operator layer
|
||||
DetMir Portal
|
||||
AWatch-rus Portal
|
||||
Grafana dashboards
|
||||
Telegram notifications
|
||||
|
||||
@@ -135,7 +135,7 @@ AW/1C/file telemetry -> processing/export -> ClickHouse/Influx/Grafana
|
||||
|
||||
## 8. Границы продукта
|
||||
|
||||
DetMir не заявляется как сертифицированная СЗИ, DLP, SIEM или EDR/XDR.
|
||||
AWatch-rus не заявляется как сертифицированная СЗИ, DLP, SIEM или EDR/XDR.
|
||||
|
||||
Продукт заявляется как платформа:
|
||||
|
||||
|
||||
@@ -1,6 +1,6 @@
|
||||
# Business Risk
|
||||
|
||||
`Business Risk` - расчетный слой AWatch-rus / DetMir, который показывает не
|
||||
`Business Risk` - расчетный слой AWatch-rus, который показывает не
|
||||
просто активность сотрудников, а зоны организационного риска по подразделениям.
|
||||
|
||||
Над ним расположен основной управленческий слой `Risk Narrative`: единая
|
||||
|
||||
@@ -1,6 +1,6 @@
|
||||
# Акт приемки пилота DetMir
|
||||
# Акт приемки пилота AWatch-rus
|
||||
|
||||
Документ-шаблон для коммерческого пилота DetMir/AWatch-rus. Перед передачей
|
||||
Документ-шаблон для коммерческого пилота AWatch-rus. Перед передачей
|
||||
заказчику заполнить реквизиты сторон, даты, состав стенда и результаты
|
||||
проверок. Публичная версия не должна содержать live IP, домены, ФИО
|
||||
сотрудников, case IDs, evidence paths или screenshots с реальными данными.
|
||||
@@ -11,13 +11,13 @@
|
||||
|---|---|
|
||||
| Заказчик | `<CUSTOMER_LEGAL_NAME>` |
|
||||
| Исполнитель/правообладатель | `<RIGHT_HOLDER_LEGAL_NAME>` |
|
||||
| Проект | DetMir, программный комплекс AWatch-rus |
|
||||
| Проект | AWatch-rus, программный продукт |
|
||||
| Период пилота | `<PILOT_START_DATE>` - `<PILOT_END_DATE>` |
|
||||
| Контур | `<PILOT_CONTOUR_NAME>` |
|
||||
|
||||
## 2. Цель пилота
|
||||
|
||||
Проверить применимость DetMir для:
|
||||
Проверить применимость AWatch-rus для:
|
||||
|
||||
- мониторинга активности рабочих мест;
|
||||
- управленческой аналитики Workforce;
|
||||
@@ -30,7 +30,7 @@
|
||||
|
||||
| Компонент | Проверка |
|
||||
|---|---|
|
||||
| DetMir portal | вход, роли оператора/руководителя/владельца |
|
||||
| AWatch-rus portal | вход, роли оператора/руководителя/владельца |
|
||||
| ActivityWatch telemetry | актуальность bucket/event данных |
|
||||
| Workforce analytics | индекс активности, веса приложений, drill-down |
|
||||
| DLP-lite incidents | USB/print/clipboard/file/email/browser signals, если включены |
|
||||
@@ -66,7 +66,7 @@
|
||||
|
||||
## 6. Ограничения пилота
|
||||
|
||||
- DetMir не заявляется как сертифицированная СЗИ, SIEM, EDR/XDR или
|
||||
- AWatch-rus не заявляется как сертифицированная СЗИ, SIEM, EDR/XDR или
|
||||
enterprise DLP.
|
||||
- pfSense/network quarantine интеграции являются опциональным интеграционным
|
||||
слоем и не входят в обязательный состав пилота.
|
||||
|
||||
@@ -1,8 +1,8 @@
|
||||
# Customer Pilot Pack: AWatch-rus / DetMir
|
||||
# Customer Pilot Pack: AWatch-rus
|
||||
|
||||
Документ для предварительного обсуждения пилота с заказчиком.
|
||||
|
||||
Продуктовое имя: `DetMir`.
|
||||
Публичное имя: `AWatch-rus`.
|
||||
|
||||
Техническая база и репозиторий: `AWatch-rus`.
|
||||
|
||||
@@ -10,9 +10,9 @@
|
||||
техническим заданием, моделью угроз ФСТЭК или заявлением о сертификации
|
||||
средства защиты информации.
|
||||
|
||||
## 1. Что такое AWatch-rus / DetMir
|
||||
## 1. Что такое AWatch-rus
|
||||
|
||||
AWatch-rus / DetMir - программный комплекс для операционного контроля,
|
||||
AWatch-rus - программный комплекс для операционного контроля,
|
||||
технического аудита и управленческой аналитики активности рабочих мест.
|
||||
|
||||
Главная идея продукта:
|
||||
@@ -30,7 +30,7 @@ AWatch-rus / DetMir - программный комплекс для опера
|
||||
- какие события требуют проверки;
|
||||
- какие материалы можно приложить к внутреннему разбору.
|
||||
|
||||
DetMir не позиционируется как сертифицированная DLP, SIEM, EDR/XDR или СЗИ.
|
||||
AWatch-rus не позиционируется как сертифицированная DLP, SIEM, EDR/XDR или СЗИ.
|
||||
Корректное позиционирование: Workforce-first платформа операционного контроля,
|
||||
технического аудита, мониторинга пользовательской активности и поддержки
|
||||
внутренних расследований.
|
||||
@@ -91,7 +91,7 @@ DetMir не позиционируется как сертифицированн
|
||||
|
||||
Минимальный управляемый пилот:
|
||||
|
||||
- отдельная VM или сервер для AWatch-rus / DetMir;
|
||||
- отдельная VM или сервер для AWatch-rus;
|
||||
- закрытый доступ к порталу через VPN, reverse proxy или иной auth gateway;
|
||||
- согласованный список пилотных рабочих мест;
|
||||
- установленный агент или совместимый сборщик на выбранных рабочих местах;
|
||||
@@ -223,7 +223,7 @@ read-only интеграционный контекст. Enforcement, quarantine
|
||||
|---|---|
|
||||
| Заказчик | `<CUSTOMER_LEGAL_NAME>` |
|
||||
| Исполнитель / правообладатель | `<RIGHT_HOLDER_LEGAL_NAME>` |
|
||||
| Проект | DetMir, программный комплекс AWatch-rus |
|
||||
| Проект | AWatch-rus, программный продукт |
|
||||
| Период пилота | `<PILOT_START_DATE>` - `<PILOT_END_DATE>` |
|
||||
| Пилотный контур | `<PILOT_CONTOUR_NAME>` |
|
||||
| Количество рабочих мест в scope | `<NODES_COUNT>` |
|
||||
|
||||
@@ -1,4 +1,4 @@
|
||||
# DetMir: Отчет по изменениям за последние 24 часа
|
||||
# AWatch-rus: Отчет по изменениям за последние 24 часа
|
||||
|
||||
Дата фиксации: `2026-05-26 07:55 MSK`
|
||||
|
||||
|
||||
@@ -1,12 +1,12 @@
|
||||
# Коммерческие модули DetMir
|
||||
# Коммерческие модули AWatch-rus
|
||||
|
||||
DetMir / AWatch-rus коммерчески правильнее подавать как платформу
|
||||
AWatch-rus коммерчески правильнее подавать как платформу
|
||||
операционного контроля с тремя прикладными модулями. Первый модуль - Workforce:
|
||||
он дает ежедневную бизнес-ценность владельцу и руководителю. Security и
|
||||
Forensics усиливают продукт, но не должны перетягивать позиционирование в
|
||||
сторону сертифицированной DLP/SIEM/СЗИ.
|
||||
|
||||
## DetMir Workforce
|
||||
## AWatch-rus Workforce
|
||||
|
||||
Для владельца, директора, руководителя подразделения и операционного менеджера.
|
||||
|
||||
@@ -104,11 +104,11 @@ PDF-экспорт выполняется штатной печатью брау
|
||||
|
||||
В этом режиме `employee_details[].user` и `employee_details[].user_id`
|
||||
заменяются на `Сотрудник N` и `EMPLOYEE-N`. Live-режим без query-флага
|
||||
сохраняет реальные имена для внутреннего коммерческого контура DetMir.
|
||||
сохраняет реальные имена для внутреннего коммерческого контура AWatch-rus.
|
||||
|
||||
### UEBA-compatible rule-based risk scoring v1
|
||||
|
||||
DetMir Workforce/Security формирует read-only UEBA-compatible rule-based score
|
||||
AWatch-rus Workforce/Security формирует read-only UEBA-compatible rule-based score
|
||||
для руководителя и ИБ:
|
||||
|
||||
- `risk_score`: сумма reason points, capped at 100;
|
||||
@@ -238,11 +238,11 @@ env/default значения:
|
||||
|
||||
Корректная формулировка для продажи:
|
||||
|
||||
> DetMir помогает руководителю видеть загрузку сотрудников и бизнес-процессов
|
||||
> AWatch-rus помогает руководителю видеть загрузку сотрудников и бизнес-процессов
|
||||
> без ручного просмотра логов и без подмены управленческой оценки простым
|
||||
> учетом "сидел за компьютером".
|
||||
|
||||
## DetMir Security
|
||||
## AWatch-rus Security
|
||||
|
||||
Для ИБ, администратора и оператора расследований.
|
||||
|
||||
@@ -260,7 +260,7 @@ env/default значения:
|
||||
- подтвержденным инцидентом событие становится после регламентной валидации;
|
||||
- продукт не заявляется как сертифицированная DLP/SIEM/EDR/XDR/СЗИ.
|
||||
|
||||
## DetMir Forensics
|
||||
## AWatch-rus Forensics
|
||||
|
||||
Для разбора сложных событий и пост-инцидентной аналитики.
|
||||
|
||||
|
||||
@@ -1,4 +1,4 @@
|
||||
# DetMir Portal GUI Plan
|
||||
# AWatch-rus Portal GUI Plan
|
||||
|
||||
Документ предназначен для следующего агента, в том числе менее сильного. Не
|
||||
надо угадывать архитектуру: идти по фазам, проверять каждый слой, не ломать
|
||||
@@ -103,7 +103,7 @@ baseline и раздела `Phase 8: Post-MVP Enhancements`.
|
||||
|
||||
## Цель
|
||||
|
||||
Сделать единый web GUI для работы с контуром DetMir:
|
||||
Сделать единый web GUI для работы с контуром AWatch-rus:
|
||||
|
||||
- оператор видит техническое состояние и последние проблемы;
|
||||
- менеджер видит работу сотрудников и отклонения без технических терминов;
|
||||
@@ -330,7 +330,7 @@ base path.
|
||||
MVP read-only список:
|
||||
|
||||
- DLP incidents/cases;
|
||||
- DetMir health failures;
|
||||
- AWatch-rus health failures;
|
||||
- Grafana data failures;
|
||||
- stale collectors;
|
||||
- 1C analytics warnings.
|
||||
@@ -444,7 +444,7 @@ card.
|
||||
- кнопка-ссылка "Открыть AW".
|
||||
|
||||
2. Health grid:
|
||||
- DetMir;
|
||||
- AWatch-rus;
|
||||
- ActivityWatch;
|
||||
- Worktime API;
|
||||
- Grafana Data;
|
||||
@@ -461,7 +461,7 @@ card.
|
||||
- для каждого: источник, текст, время, ссылка.
|
||||
|
||||
5. Deep links:
|
||||
- DetMir ActivityWatch dashboard;
|
||||
- AWatch-rus ActivityWatch dashboard;
|
||||
- Worktime report;
|
||||
- AW UI;
|
||||
- Grafana dashboards;
|
||||
@@ -587,7 +587,7 @@ ansible proxmox -i inventory.ini -m shell -a 'detmir-check --json'
|
||||
Acceptance:
|
||||
|
||||
- рабочее дерево понятно;
|
||||
- текущий DetMir не сломан;
|
||||
- текущий AWatch-rus не сломан;
|
||||
- нет попытки чинить unrelated проблемы.
|
||||
|
||||
## Phase 1: Create Rust Crate
|
||||
@@ -763,7 +763,7 @@ Service:
|
||||
|
||||
```ini
|
||||
[Unit]
|
||||
Description=DetMir Operator Portal
|
||||
Description=AWatch-rus Operator Portal
|
||||
After=network-online.target
|
||||
Wants=network-online.target
|
||||
|
||||
|
||||
@@ -1,8 +1,8 @@
|
||||
# DetMir PowerShell MCP Remote
|
||||
# AWatch-rus PowerShell MCP Remote
|
||||
|
||||
## Что это
|
||||
|
||||
Канонический путь для интерактивной PowerShell-работы с `DetMir` Windows-хостом `<WINDOWS_HOST>` из Linux/Codex.
|
||||
Канонический путь для интерактивной PowerShell-работы с `AWatch-rus` Windows-хостом `<WINDOWS_HOST>` из Linux/Codex.
|
||||
|
||||
Это не замена `WinRM` в Ansible. Разделение теперь такое:
|
||||
|
||||
@@ -24,7 +24,7 @@
|
||||
|
||||
На текущем Linux admin-host локальный `pwsh 7.6.1` не поднимает `New-PSSession` к этому Windows-хосту без отдельного WSMan client stack (`libpsrpclient` / `PSWSMan`).
|
||||
|
||||
Практический вывод для DetMir:
|
||||
Практический вывод для AWatch-rus:
|
||||
|
||||
- не строить interactive MCP-путь вокруг `WSMan`;
|
||||
- считать `SSH + powershell.exe` каноническим transport для локального `powershell-windows`;
|
||||
|
||||
@@ -1,10 +1,10 @@
|
||||
# DetMir: статус вывода Python из runtime
|
||||
# AWatch-rus: статус вывода Python из runtime
|
||||
|
||||
Дата фиксации: 2026-06-03.
|
||||
|
||||
## Решение
|
||||
|
||||
Боевой контур DetMir/AWatch-rus переводится на Rust-first runtime. Python entrypoints удаляются из серверных DLP, health, SLO, worktime, Hayabusa/offline tooling, backup/merge и deploy путей, если для них уже есть Rust-замена.
|
||||
Боевой контур AWatch-rus переводится на Rust-first runtime. Python entrypoints удаляются из серверных DLP, health, SLO, worktime, Hayabusa/offline tooling, backup/merge и deploy путей, если для них уже есть Rust-замена.
|
||||
|
||||
## Удалено из repo/runtime path
|
||||
|
||||
|
||||
@@ -1,4 +1,4 @@
|
||||
# DetMir: позиционирование для реестра российского ПО
|
||||
# AWatch-rus: позиционирование для реестра российского ПО
|
||||
|
||||
Дата фиксации: `2026-06-03`
|
||||
|
||||
@@ -11,14 +11,14 @@
|
||||
|
||||
## 1. Вывод
|
||||
|
||||
`DetMir` - продуктовое и коммерческое имя программного комплекса.
|
||||
`AWatch-rus` - имя репозитория и технической базы.
|
||||
Публичное имя продукта: `AWatch-rus`.
|
||||
Репозиторий и техническая база: `AWatch-rus`.
|
||||
|
||||
Рекомендуемая формула для внешних документов:
|
||||
|
||||
> DetMir, программный комплекс на базе AWatch-rus.
|
||||
> Программный продукт AWatch-rus.
|
||||
|
||||
DetMir нужно позиционировать не как классическую DLP, SIEM, EDR/XDR
|
||||
AWatch-rus нужно позиционировать не как классическую DLP, SIEM, EDR/XDR
|
||||
или СЗИ, а как:
|
||||
|
||||
> отечественную платформу операционного контроля, технического аудита,
|
||||
@@ -29,7 +29,7 @@ DetMir нужно позиционировать не как классичес
|
||||
|
||||
| Приоритет | Класс | Почему подходит |
|
||||
|---|---|---|
|
||||
| Основной | `09.10 Средства управления ИТ-службой, ИТ-инфраструктурой и ИТ-активами` | DetMir контролирует состояние сервисов, инфраструктурных компонентов, endpoint/runtime-задач, инцидентов и operational health. |
|
||||
| Основной | `09.10 Средства управления ИТ-службой, ИТ-инфраструктурой и ИТ-активами` | AWatch-rus контролирует состояние сервисов, инфраструктурных компонентов, endpoint/runtime-задач, инцидентов и operational health. |
|
||||
| Дополнительный, если нужен | `09.01 Средства управления бизнес-процессами (BPM)` | Runbook, регламенты, контроль исполнения, операторские workflow и auto-response можно описывать как управление процессами. |
|
||||
| Осторожная будущая опция | security/ИБ-классы классификатора | Использовать только после отдельной подготовки доказательной базы и консультации, чтобы не подтягивать ожидания к сертифицированной СЗИ. |
|
||||
|
||||
@@ -57,7 +57,7 @@ DetMir нужно позиционировать не как классичес
|
||||
|
||||
### Короткое описание
|
||||
|
||||
DetMir - платформа операционного контроля и технического аудита
|
||||
AWatch-rus - платформа операционного контроля и технического аудита
|
||||
корпоративной ИТ-инфраструктуры. Система собирает телеметрию рабочих мест и
|
||||
серверных сервисов, контролирует состояние регламентов, фиксирует инциденты,
|
||||
показывает управленческие и технические dashboards, помогает оператору
|
||||
@@ -65,7 +65,7 @@ DetMir - платформа операционного контроля и те
|
||||
|
||||
### Расширенное описание
|
||||
|
||||
DetMir объединяет сбор активности пользователей, мониторинг
|
||||
AWatch-rus объединяет сбор активности пользователей, мониторинг
|
||||
состояния сервисов, контроль endpoint-событий, DLP-сигналы, evidence workflow,
|
||||
Grafana/portal-аналитику, Telegram-оповещения, runbook automation и
|
||||
автовосстановление. Платформа предназначена для эксплуатации корпоративного
|
||||
@@ -187,7 +187,7 @@ Grafana/portal-аналитику, Telegram-оповещения, runbook automa
|
||||
документацией.
|
||||
Источник: `https://reestr.digital.gov.ru/`
|
||||
|
||||
Практический вывод: карточка DetMir должна быть подготовлена под функциональный
|
||||
Практический вывод: карточка AWatch-rus должна быть подготовлена под функциональный
|
||||
класс, сайт и документацию, а не под security-сертификацию.
|
||||
|
||||
## 9. Документы проекта, которые уже закрывают часть подготовки
|
||||
@@ -233,9 +233,9 @@ Grafana/portal-аналитику, Telegram-оповещения, runbook automa
|
||||
- основной публичный класс: операционный контроль и управление
|
||||
ИТ-инфраструктурой;
|
||||
- основной классификаторный ориентир: `09.10`;
|
||||
- публичное имя: `DetMir`;
|
||||
- публичное имя: `AWatch-rus`;
|
||||
- техническая база/репозиторий: `AWatch-rus`;
|
||||
- формула: `DetMir, программный комплекс на базе AWatch-rus`;
|
||||
- формула: `Программный продукт AWatch-rus`;
|
||||
- DLP/ИБ/evidence/Hayabusa остаются функциональными модулями платформы;
|
||||
- не заявляем сертифицированную СЗИ;
|
||||
- сначала готовим сайт, документацию и правообладательский пакет.
|
||||
|
||||
@@ -1,11 +1,11 @@
|
||||
# DetMir: операционная модель угроз
|
||||
# AWatch-rus: операционная модель угроз
|
||||
|
||||
Дата фиксации: `2026-06-03`
|
||||
|
||||
Статус: рабочая модель угроз `v0.1` для текущего production-контура `DetMir`.
|
||||
Статус: рабочая модель угроз `v0.1` для текущего production-контура `AWatch-rus`.
|
||||
|
||||
Нейминг для внешних материалов: `DetMir` - продукт, `AWatch-rus` -
|
||||
репозиторий и техническая база. Рекомендуемая формула: `DetMir, программный
|
||||
Нейминг для внешних материалов: `AWatch-rus` - продукт, `AWatch-rus` -
|
||||
репозиторий и техническая база. Рекомендуемая формула: `AWatch-rus, программный
|
||||
комплекс на базе AWatch-rus`.
|
||||
|
||||
Документ фиксирует фактически используемую модель угроз для эксплуатации,
|
||||
@@ -15,11 +15,11 @@
|
||||
## 1. Правообладание и позиционирование
|
||||
|
||||
На момент фиксации правообладателем продукта заявлен Игорь, владелец текущего
|
||||
репозитория AWatch-rus и production-контура DetMir.
|
||||
репозитория AWatch-rus и production-контура AWatch-rus.
|
||||
|
||||
Рабочее позиционирование продукта:
|
||||
|
||||
> DetMir - отечественная платформа операционного контроля,
|
||||
> AWatch-rus - отечественная платформа операционного контроля,
|
||||
> технического аудита, мониторинга действий пользователей, расследования
|
||||
> инцидентов и автоматизации реагирования.
|
||||
|
||||
@@ -49,8 +49,8 @@
|
||||
|
||||
- Windows/RDP endpoint collectors;
|
||||
- ActivityWatch/AW-rus server;
|
||||
- Rust-сервисы DetMir на Proxmox и AW server;
|
||||
- операторский портал DetMir;
|
||||
- Rust-сервисы AWatch-rus на Proxmox и AW server;
|
||||
- операторский портал AWatch-rus;
|
||||
- Grafana/Influx/SQLite/warehouse/reporting layer;
|
||||
- Telegram bot как постоянный Python runtime;
|
||||
- DLP incident/evidence pipeline;
|
||||
@@ -224,7 +224,7 @@
|
||||
| T06 | Утечка upload token/secrets | Token outside git, no secret printing policy, journald cleanup after incidents. |
|
||||
| T07 | Поломка Grafana dashboards после миграции | Grafana check, datasource health, portal smoke. |
|
||||
| T08 | Автоагент выполняет опасное действие | Allowlist/dry-run/read-only parity, pfSense frozen/no-touch. |
|
||||
| T09 | Портал показывает неверный статус | DetMir status backend, data freshness checks, smoke tests. |
|
||||
| T09 | Портал показывает неверный статус | AWatch-rus status backend, data freshness checks, smoke tests. |
|
||||
| T10 | Ноутбук становится runtime-зависимостью | systemd/scheduled tasks on servers, autonomous sync/portal/services. |
|
||||
| T11 | Evidence содержит чувствительные данные | Нужна формальная retention/access/redaction policy. |
|
||||
| T12 | Злоупотребление админскими правами | Полностью не закрыто без отдельного PAM/RBAC/WORM/EDR слоя. |
|
||||
@@ -291,7 +291,7 @@
|
||||
Ближайшие улучшения:
|
||||
|
||||
1. Зафиксировать evidence retention/access policy.
|
||||
2. Добавить role-aware views в DetMir Portal.
|
||||
2. Добавить role-aware views в AWatch-rus Portal.
|
||||
3. Разделить operator/owner/security auditor роли.
|
||||
4. Добавить immutable audit export для evidence actions.
|
||||
5. Ввести policy signing или хотя бы signed policy bundle checksum.
|
||||
@@ -304,7 +304,7 @@
|
||||
|
||||
Для внутренних и внешних описаний использовать:
|
||||
|
||||
> DetMir использует рабочую операционную модель угроз для платформы
|
||||
> AWatch-rus использует рабочую операционную модель угроз для платформы
|
||||
> технического аудита и операционного контроля. Модель покрывает сбор
|
||||
> активности, DLP-события, доказательства инцидентов, мониторинг состояния
|
||||
> сервисов, ошибки операторов, отказ компонентов и базовые сценарии
|
||||
|
||||
@@ -1,10 +1,10 @@
|
||||
# DetMir: Единая рабочая модель системы
|
||||
# AWatch-rus: Единая рабочая модель системы
|
||||
|
||||
Дата фиксации: `2026-05-24`
|
||||
|
||||
Последнее runtime-уточнение: `2026-05-30`
|
||||
|
||||
Этот файл предназначен как единая рабочая опора по `DetMir`: что именно входит в систему, где это живет, каким инструментарием проект надо планировать и сопровождать, и какой операционный контур считать промышленным.
|
||||
Этот файл предназначен как единая рабочая опора по `AWatch-rus`: что именно входит в систему, где это живет, каким инструментарием проект надо планировать и сопровождать, и какой операционный контур считать промышленным.
|
||||
|
||||
Если старые документы расходятся с этим файлом по адресам или runtime-ролям, для текущей эксплуатации приоритет у этого файла.
|
||||
|
||||
@@ -14,17 +14,17 @@
|
||||
|
||||
Связанное продуктовое позиционирование:
|
||||
`docs/DETMIR_RUSSIAN_SOFTWARE_REGISTRY_POSITIONING_RU.md` фиксирует безопасный
|
||||
заход для реестра российского ПО: DetMir как платформа операционного контроля и
|
||||
заход для реестра российского ПО: AWatch-rus как платформа операционного контроля и
|
||||
управления ИТ-инфраструктурой, с ориентиром на класс `09.10`, без заявления
|
||||
сертифицированной DLP/SIEM/EDR/XDR/СЗИ.
|
||||
|
||||
Нейминг для внешних материалов: `DetMir` - продукт, `AWatch-rus` -
|
||||
репозиторий и техническая база. Рекомендуемая формула: `DetMir, программный
|
||||
Нейминг для внешних материалов: `AWatch-rus` - продукт, `AWatch-rus` -
|
||||
репозиторий и техническая база. Рекомендуемая формула: `AWatch-rus, программный
|
||||
комплекс на базе AWatch-rus`.
|
||||
|
||||
## 1. Назначение
|
||||
|
||||
`DetMir` в этом репозитории это не только `ActivityWatch Server`.
|
||||
`AWatch-rus` в этом репозитории это не только `ActivityWatch Server`.
|
||||
Это полный production-контур:
|
||||
|
||||
- сбор активности и DLP-сигналов с Windows/RDP;
|
||||
@@ -57,7 +57,7 @@
|
||||
|
||||
- серверный путь `AW-rus` сейчас должен считаться `<AW_SERVER_HOST>`;
|
||||
- операторский и gateway-контур должен считаться `<GATEWAY_HOST>`;
|
||||
- Windows production-host для `DetMir` сейчас `<WINDOWS_HOST>`, а не старые упоминания `<OLD_WINDOWS_HOST>`.
|
||||
- Windows production-host для `AWatch-rus` сейчас `<WINDOWS_HOST>`, а не старые упоминания `<OLD_WINDOWS_HOST>`.
|
||||
|
||||
### 2.1 Runtime snapshot после полной проверки 2026-05-28
|
||||
|
||||
@@ -81,7 +81,7 @@
|
||||
| `dlp-health-check --json` | `ok=20 warn=0 fail=0` |
|
||||
| `systemctl --failed` на `<AW_SERVER_HOST>` | `0 loaded units listed` |
|
||||
| Playwright browser smoke | `14/14` страниц открылись |
|
||||
| Grafana authenticated API/UI smoke | login OK, `19` dashboards в `/api/search`, все ключевые `1C File`/`DetMir` dashboards открылись |
|
||||
| Grafana authenticated API/UI smoke | login OK, `19` dashboards в `/api/search`, все ключевые `1C File`/`AWatch-rus` dashboards открылись |
|
||||
| Grafana datasource health | `OK` для `clickhouse-1c`, `InfluxDB-AW`, `loki`, Proxmox/pfSense Influx datasources |
|
||||
| Python unit tests по AW server/worktime/DLP/exporters | `36 passed` |
|
||||
| `proxmox.test_tsj_guardian_bot` | `25 tests OK` |
|
||||
@@ -148,7 +148,7 @@
|
||||
- для текущего production recovery закреплен рабочий путь через `schtasks.exe` и live interactive admin principal;
|
||||
- не запускать полный hardening-прогон без причины, если buckets свежие и `ActivityWatch Recovery` уже `Last Result: 0`.
|
||||
|
||||
## 3. Полный функциональный состав DetMir
|
||||
## 3. Полный функциональный состав AWatch-rus
|
||||
|
||||
### 3.1 Ядро AW-rus
|
||||
|
||||
@@ -281,7 +281,7 @@ Telegram bot `DetMirAuto` обязан покрывать:
|
||||
|
||||
## 5. Промышленный набор инструментов для планирования и сопровождения
|
||||
|
||||
Ниже минимальный правильный стек, который стоит считать базовым для `DetMir`.
|
||||
Ниже минимальный правильный стек, который стоит считать базовым для `AWatch-rus`.
|
||||
|
||||
### 5.1 Обязательное ядро GSD
|
||||
|
||||
@@ -320,7 +320,7 @@ Telegram bot `DetMirAuto` обязан покрывать:
|
||||
- `gsd-ui-checker`
|
||||
- `gsd-ui-auditor`
|
||||
|
||||
### 5.3 Операционные skills для живого DetMir
|
||||
### 5.3 Операционные skills для живого AWatch-rus
|
||||
|
||||
- `aw-ops-checks`
|
||||
- `aw-russian-collectors-guard`
|
||||
@@ -339,7 +339,7 @@ Telegram bot `DetMirAuto` обязан покрывать:
|
||||
|
||||
Причина простая:
|
||||
|
||||
- `DetMir` уже не greenfield и не playground;
|
||||
- `AWatch-rus` уже не greenfield и не playground;
|
||||
- лишняя оркестрация здесь опаснее, чем полезна;
|
||||
- нужен жесткий управляемый контур, а не разросшийся набор экспериментальных режимов.
|
||||
|
||||
@@ -362,7 +362,7 @@ Telegram bot `DetMirAuto` обязан покрывать:
|
||||
- `gsd-secure-phase`
|
||||
- `gsd-ui-phase`
|
||||
|
||||
## 7. Рабочий lifecycle для DetMir
|
||||
## 7. Рабочий lifecycle для AWatch-rus
|
||||
|
||||
### 7.1 Планирование
|
||||
|
||||
@@ -405,7 +405,7 @@ Telegram bot `DetMirAuto` обязан покрывать:
|
||||
- phase `SUMMARY.md`;
|
||||
- если нужно, `STATE.md` и `ROADMAP.md`.
|
||||
|
||||
Для `DetMir` это обязательно, потому что основная историческая боль проекта была не в отсутствии кода, а в расхождении между repo, runtime и реальностью.
|
||||
Для `AWatch-rus` это обязательно, потому что основная историческая боль проекта была не в отсутствии кода, а в расхождении между repo, runtime и реальностью.
|
||||
|
||||
## 8. Базовый комплект артефактов
|
||||
|
||||
@@ -450,7 +450,7 @@ Telegram bot `DetMirAuto` обязан покрывать:
|
||||
|
||||
## 10. Что считать правильным направлением развития
|
||||
|
||||
Приоритет для `DetMir` сейчас такой:
|
||||
Приоритет для `AWatch-rus` сейчас такой:
|
||||
|
||||
1. не расширять систему ценой потери baseline stability;
|
||||
2. сначала держать зеленым production runtime;
|
||||
@@ -465,6 +465,6 @@ Telegram bot `DetMirAuto` обязан покрывать:
|
||||
- “быстро добавить еще один контур”;
|
||||
- и “сделать существующий контур проверяемым, документированным и устойчивым”,
|
||||
|
||||
для `DetMir` правильный выбор почти всегда второй.
|
||||
для `AWatch-rus` правильный выбор почти всегда второй.
|
||||
|
||||
Это и есть промышленный режим сопровождения этой системы.
|
||||
|
||||
@@ -1,7 +1,7 @@
|
||||
# Сценарий экспертной проверки
|
||||
|
||||
Документ описывает короткий ручной сценарий проверки установленного экземпляра
|
||||
DetMir/AWatch-rus. Он рассчитан на чистый тестовый стенд после установки по
|
||||
AWatch-rus. Он рассчитан на чистый тестовый стенд после установки по
|
||||
`docs/INSTALL_FOR_EXPERT_RU.md`.
|
||||
|
||||
## Предусловия
|
||||
@@ -42,7 +42,7 @@ systemctl --failed --no-pager
|
||||
|
||||
- `detmir-check` возвращает JSON без критичных ошибок;
|
||||
- `detmir-status` показывает агрегированный статус установленного контура;
|
||||
- `systemctl --failed` не показывает критичных units DetMir/AWatch-rus.
|
||||
- `systemctl --failed` не показывает критичных units AWatch-rus.
|
||||
|
||||
## 3. Проверка clipboard/USB/print сигналов
|
||||
|
||||
|
||||
@@ -17,9 +17,9 @@ Version-controlled dashboard JSON находятся в каталоге `grafan
|
||||
|
||||
## Что импортируется
|
||||
|
||||
1. `DetMir: Работа пользователей в RDP`
|
||||
2. `DetMir: DLP и ИБ обзор`
|
||||
3. `DetMir: ИБ сводка для руководства`
|
||||
1. `AWatch-rus: Работа пользователей в RDP`
|
||||
2. `AWatch-rus: DLP и ИБ обзор`
|
||||
3. `AWatch-rus: ИБ сводка для руководства`
|
||||
4. `AW-rus: DLP обзор`
|
||||
|
||||
По умолчанию playbook складывает их в folder `AWatch-rus` с `uid=awatch-rus`.
|
||||
|
||||
@@ -6,7 +6,7 @@
|
||||
|
||||
## 1. Цель проверки
|
||||
|
||||
Эксперт должен получить развернутый экземпляр DetMir/AWatch-rus, убедиться,
|
||||
Эксперт должен получить развернутый экземпляр AWatch-rus, убедиться,
|
||||
что ПО собирается из исходного кода, устанавливается на чистую Linux VM,
|
||||
запускает базовые сервисы и проходит smoke-проверки без приватной
|
||||
инфраструктуры правообладателя.
|
||||
@@ -188,7 +188,7 @@ ansible-playbook -i ansible/inventory.ini ansible/deploy_aw_server.yml
|
||||
|
||||
- playbook завершается без failed tasks;
|
||||
- systemd units установлены на тестовый Linux host;
|
||||
- ActivityWatch server и DetMir helper-компоненты доступны локально на
|
||||
- ActivityWatch server и AWatch-rus helper-компоненты доступны локально на
|
||||
заданных портах;
|
||||
- конфигурация не содержит боевых адресов правообладателя.
|
||||
|
||||
@@ -210,7 +210,7 @@ detmir-status --json
|
||||
|
||||
Ожидаемый результат:
|
||||
|
||||
- `systemctl --failed` не показывает критичных failed units DetMir/AWatch-rus;
|
||||
- `systemctl --failed` не показывает критичных failed units AWatch-rus;
|
||||
- `activitywatch-server` находится в состоянии `active`;
|
||||
- `detmir-check --json` возвращает машинно-читаемый статус без критичных
|
||||
ошибок;
|
||||
@@ -245,7 +245,7 @@ curl -fsS http://127.0.0.1:9090/-/ready
|
||||
|
||||
- Grafana health API возвращает статус `ok` или `database: ok`;
|
||||
- Prometheus ready endpoint возвращает успешный HTTP status;
|
||||
- DetMir dashboards импортированы или доступны через documented provisioning
|
||||
- AWatch-rus dashboards импортированы или доступны через documented provisioning
|
||||
path.
|
||||
|
||||
## 14. Проверка Windows collectors
|
||||
|
||||
+5
-5
@@ -1,14 +1,14 @@
|
||||
# DetMir: установка и первичная проверка
|
||||
# AWatch-rus: установка и первичная проверка
|
||||
|
||||
Статус: подготовительный документ для пакета реестра российского ПО.
|
||||
|
||||
Продуктовое имя: `DetMir`.
|
||||
Публичное имя: `AWatch-rus`.
|
||||
|
||||
Техническая база и репозиторий: `AWatch-rus`.
|
||||
|
||||
## 1. Назначение
|
||||
|
||||
Документ описывает воспроизводимую установочную модель DetMir без публикации
|
||||
Документ описывает воспроизводимую установочную модель AWatch-rus без публикации
|
||||
секретов и внутренних адресов production-контура.
|
||||
|
||||
Подробные внутренние playbooks и текущие runtime-пути описаны в
|
||||
@@ -46,9 +46,9 @@ Endpoint-контур:
|
||||
|
||||
1. Подготовить сервер.
|
||||
2. Установить AW-rus server.
|
||||
3. Развернуть Rust binaries DetMir.
|
||||
3. Развернуть Rust binaries AWatch-rus.
|
||||
4. Установить systemd units/timers.
|
||||
5. Развернуть DetMir Portal.
|
||||
5. Развернуть AWatch-rus Portal.
|
||||
6. Настроить Grafana datasources и dashboards.
|
||||
7. Настроить DLP/worktime/reporting services.
|
||||
8. Развернуть Windows collectors.
|
||||
|
||||
@@ -1,13 +1,13 @@
|
||||
# Network perimeter и pfSense
|
||||
|
||||
Документ описывает роль pfSense в архитектуре DetMir/AWatch-rus для
|
||||
Документ описывает роль pfSense в архитектуре AWatch-rus для
|
||||
коммерческих внедрений и экспертной оценки. pfSense рассматривается как
|
||||
опциональный интеграционный слой сетевого периметра, а не как обязательная
|
||||
часть продукта.
|
||||
|
||||
## 1. Позиция продукта
|
||||
|
||||
DetMir/AWatch-rus поставляет:
|
||||
AWatch-rus поставляет:
|
||||
|
||||
- сбор и нормализацию endpoint/server telemetry;
|
||||
- Workforce analytics;
|
||||
@@ -16,7 +16,7 @@ DetMir/AWatch-rus поставляет:
|
||||
- readiness checks и portal reporting.
|
||||
|
||||
Сетевой шлюз, firewall, NAT, VPN и quarantine enforcement могут быть
|
||||
интегрированы с DetMir, но не входят в минимальный состав продукта.
|
||||
интегрированы с AWatch-rus, но не входят в минимальный состав продукта.
|
||||
|
||||
## 2. Роль pfSense
|
||||
|
||||
@@ -27,16 +27,16 @@ pfSense может использоваться как:
|
||||
- шлюз для ограничений VLAN/alias/rules;
|
||||
- источник логов для корреляции с endpoint activity.
|
||||
|
||||
DetMir не требует pfSense для базовой работы портала, readiness, workforce,
|
||||
AWatch-rus не требует pfSense для базовой работы портала, readiness, workforce,
|
||||
DLP-lite evidence и отчетов.
|
||||
|
||||
## 3. Интеграционные границы
|
||||
|
||||
| Слой | Статус |
|
||||
|---|---|
|
||||
| Endpoint telemetry | обязательный слой DetMir |
|
||||
| Server-side checks/readiness | обязательный слой DetMir |
|
||||
| Portal/Grafana/Prometheus | обязательный слой DetMir |
|
||||
| Endpoint telemetry | обязательный слой AWatch-rus |
|
||||
| Server-side checks/readiness | обязательный слой AWatch-rus |
|
||||
| Portal/Grafana/Prometheus | обязательный слой AWatch-rus |
|
||||
| pfSense logs/context | опциональная интеграция |
|
||||
| pfSense policy enforcement | опциональная интеграция с отдельным решением |
|
||||
| Автоматический quarantine | не включать без отдельного согласования |
|
||||
@@ -45,7 +45,7 @@ DLP-lite evidence и отчетов.
|
||||
|
||||
По умолчанию:
|
||||
|
||||
- DetMir только читает сетевой контекст, если интеграция включена;
|
||||
- AWatch-rus только читает сетевой контекст, если интеграция включена;
|
||||
- любые изменения firewall/NAT/VPN/quarantine запрещены без отдельного change
|
||||
request;
|
||||
- pfSense credentials хранятся вне Git и вне public release assets;
|
||||
@@ -53,7 +53,7 @@ DLP-lite evidence и отчетов.
|
||||
|
||||
## 5. Что не заявлять
|
||||
|
||||
Для реестра российского ПО и публичной экспертизы не позиционировать DetMir как:
|
||||
Для реестра российского ПО и публичной экспертизы не позиционировать AWatch-rus как:
|
||||
|
||||
- firewall;
|
||||
- NAC;
|
||||
@@ -63,7 +63,7 @@ DLP-lite evidence и отчетов.
|
||||
|
||||
Корректная формулировка:
|
||||
|
||||
> DetMir поддерживает интеграцию с сетевым периметром заказчика, включая
|
||||
> AWatch-rus поддерживает интеграцию с сетевым периметром заказчика, включая
|
||||
> pfSense-compatible gateways, как внешний источник контекста и опциональную
|
||||
> точку применения политик.
|
||||
|
||||
|
||||
@@ -1,4 +1,4 @@
|
||||
# Эксплуатационный профиль DetMir
|
||||
# Эксплуатационный профиль AWatch-rus
|
||||
|
||||
Документ фиксирует не функциональные обещания, а проверяемые эксплуатационные
|
||||
показатели. Это материал для коммерческих презентаций, пилотов и экспертных
|
||||
@@ -12,7 +12,7 @@
|
||||
## Снимок 2026-06-03
|
||||
|
||||
Источник: агрегированные запросы ClickHouse `analytics_1c`, системный
|
||||
`query_log`, runbook DetMir/AWatch-rus.
|
||||
`query_log`, runbook AWatch-rus.
|
||||
|
||||
### Масштаб данных
|
||||
|
||||
@@ -89,14 +89,14 @@
|
||||
|
||||
Коммерчески корректная формулировка:
|
||||
|
||||
> DetMir уже формирует case-oriented поток технических сигналов и
|
||||
> AWatch-rus уже формирует case-oriented поток технических сигналов и
|
||||
> расследовательских карточек по правилам, severity и статусам. Для пилота с
|
||||
> заказчиком отдельно настраивается политика дедупликации, подтверждения и
|
||||
> закрытия cases под регламент заказчика.
|
||||
|
||||
## ActivityWatch/AW-RUS эксплуатационные факты
|
||||
|
||||
Из runbook DetMir/AWatch-rus:
|
||||
Из runbook AWatch-rus:
|
||||
|
||||
- зафиксирован и устранен uncontrolled growth в `aw-session-events`;
|
||||
- основной источник роста давал около `6.9M` process-level rows;
|
||||
|
||||
@@ -1,15 +1,15 @@
|
||||
# DetMir: руководство оператора
|
||||
# AWatch-rus: руководство оператора
|
||||
|
||||
Статус: подготовительный документ для эксплуатации и пакета реестра российского
|
||||
ПО.
|
||||
|
||||
Продуктовое имя: `DetMir`.
|
||||
Публичное имя: `AWatch-rus`.
|
||||
|
||||
Техническая база и репозиторий: `AWatch-rus`.
|
||||
|
||||
## 1. Роль оператора
|
||||
|
||||
Оператор использует DetMir для ежедневного контроля состояния контура,
|
||||
Оператор использует AWatch-rus для ежедневного контроля состояния контура,
|
||||
просмотра dashboards, разбора инцидентов и проверки доказательств.
|
||||
|
||||
Оператор не администрирует firewall, VPN, базовые системные сервисы и секреты.
|
||||
@@ -19,7 +19,7 @@
|
||||
|
||||
Основной пользовательский вход:
|
||||
|
||||
- web-портал DetMir;
|
||||
- web-портал AWatch-rus;
|
||||
- Grafana dashboards;
|
||||
- Telegram-уведомления и команды, если они включены в контуре.
|
||||
|
||||
@@ -122,7 +122,7 @@ Telegram bot используется как канал уведомлений
|
||||
|
||||
## 9. Ограничения
|
||||
|
||||
DetMir помогает контролировать и расследовать события, но не заменяет:
|
||||
AWatch-rus помогает контролировать и расследовать события, но не заменяет:
|
||||
|
||||
- юридический аудит;
|
||||
- сертифицированную СЗИ;
|
||||
|
||||
@@ -1,13 +1,13 @@
|
||||
# DetMir: правообладание и состав продукта
|
||||
# AWatch-rus: правообладание и состав продукта
|
||||
|
||||
Статус: подготовительный документ для пакета реестра российского ПО.
|
||||
|
||||
## 1. Нейминг
|
||||
|
||||
Продуктовое имя:
|
||||
Публичное имя:
|
||||
|
||||
```text
|
||||
DetMir
|
||||
AWatch-rus
|
||||
```
|
||||
|
||||
Репозиторий и техническая база:
|
||||
@@ -18,7 +18,7 @@ AWatch-rus
|
||||
|
||||
Рекомендуемая формула:
|
||||
|
||||
> DetMir, программный комплекс на базе AWatch-rus.
|
||||
> Программный продукт AWatch-rus.
|
||||
|
||||
Эту формулу нужно использовать в сайте, документации и карточке продукта, чтобы
|
||||
не создавать впечатление двух разных продуктов.
|
||||
@@ -42,9 +42,9 @@ AWatch-rus
|
||||
|
||||
К собственным частям относятся:
|
||||
|
||||
- архитектура DetMir;
|
||||
- архитектура AWatch-rus;
|
||||
- Rust workspace `adk-rust/`;
|
||||
- DetMir Portal;
|
||||
- AWatch-rus Portal;
|
||||
- status/check/autoheal helpers;
|
||||
- DLP/worktime/reporting Rust services;
|
||||
- Ansible deployment automation;
|
||||
@@ -69,14 +69,14 @@ AWatch-rus
|
||||
- Hayabusa;
|
||||
- Ansible.
|
||||
|
||||
Они не должны описываться как созданные правообладателем DetMir. Их нужно
|
||||
Они не должны описываться как созданные правообладателем AWatch-rus. Их нужно
|
||||
указывать как сторонние компоненты или интеграции.
|
||||
|
||||
## 5. Что нельзя смешивать
|
||||
|
||||
Не смешивать в документах:
|
||||
|
||||
- право на собственный код DetMir;
|
||||
- право на собственный код AWatch-rus;
|
||||
- право на сторонние open-source компоненты;
|
||||
- право на конкретные customer/runtime данные;
|
||||
- право на торговое наименование;
|
||||
@@ -87,7 +87,7 @@ AWatch-rus
|
||||
|
||||
Минимальный пакет:
|
||||
|
||||
1. Название программы: `DetMir`.
|
||||
1. Название программы: `AWatch-rus`.
|
||||
2. Альтернативное техническое название: `AWatch-rus`.
|
||||
3. Описание назначения.
|
||||
4. Реферат.
|
||||
|
||||
@@ -1,4 +1,4 @@
|
||||
# Чек-лист пилотного внедрения DetMir
|
||||
# Чек-лист пилотного внедрения AWatch-rus
|
||||
|
||||
Дата фиксации: `2026-06-03`.
|
||||
|
||||
@@ -37,7 +37,7 @@ placeholders и не содержит live infrastructure values.
|
||||
| Release assets проверены | `<OK/WARN/FAIL>` | `scripts/verify_release_assets.sh`. |
|
||||
| Private inventory создан вне Git | `<OK/WARN/FAIL>` | `ansible/inventory.ini` ignored. |
|
||||
| Secrets/env созданы вне Git | `<OK/WARN/FAIL>` | `private-config/*.env`, systemd env. |
|
||||
| DetMir services deployed | `<OK/WARN/FAIL>` | Только project apps, не platform layer. |
|
||||
| AWatch-rus services deployed | `<OK/WARN/FAIL>` | Только project apps, не platform layer. |
|
||||
| Endpoint collectors deployed | `<OK/WARN/FAIL>` | Windows/RDP profile. |
|
||||
|
||||
## 4. Первичная проверка
|
||||
|
||||
@@ -1,8 +1,8 @@
|
||||
# Аудит готовности AWatch-rus / DetMir к пилотной эксплуатации
|
||||
# Аудит готовности AWatch-rus к пилотной эксплуатации
|
||||
|
||||
Дата аудита: `2026-06-05`
|
||||
|
||||
Объект аудита: AWatch-rus / DetMir, Rust workspace `adk-rust`, портал
|
||||
Объект аудита: AWatch-rus, Rust workspace `adk-rust`, портал
|
||||
`detmir-portal`, агент `awatch-agent-rs`, документы коммерческого пилота и
|
||||
реестровой подготовки.
|
||||
|
||||
@@ -21,7 +21,7 @@
|
||||
- Для ограниченного пилота на заранее согласованном контуре критических
|
||||
технических блокеров в коде и портале не выявлено.
|
||||
- Полный демонстрационный путь "главный риск -> подразделение -> кандидат ->
|
||||
расследование -> пакет -> отчет" проверен на рабочем DetMir-контуре; перед
|
||||
расследование -> пакет -> отчет" проверен на рабочем AWatch-rus-контуре; перед
|
||||
показом нужен только короткий преддемо-прогон на той же сети и экране.
|
||||
- Для широкого промышленного внедрения остаются обязательные доработки:
|
||||
формальный контур доступа/RBAC, backup/retention для файловых state,
|
||||
@@ -403,7 +403,7 @@ enterprise endpoint agent`.
|
||||
|
||||
## 19. Финальный вывод
|
||||
|
||||
AWatch-rus / DetMir уже можно показывать заказчику как MVP+/v0.3 платформу
|
||||
AWatch-rus уже можно показывать заказчику как MVP+/v0.3 платформу
|
||||
Workforce-first операционного контроля с explainable risk и ручным
|
||||
расследовательским workflow.
|
||||
|
||||
|
||||
@@ -1,4 +1,4 @@
|
||||
# API-контракты портала DetMir
|
||||
# API-контракты портала AWatch-rus
|
||||
|
||||
## Цель
|
||||
|
||||
|
||||
@@ -1,6 +1,6 @@
|
||||
# Боевая проверка DetMir Portal, 2026-06-03
|
||||
# Боевая проверка AWatch-rus Portal, 2026-06-03
|
||||
|
||||
Документ фиксирует end-to-end проверку портала DetMir в production-контуре без
|
||||
Документ фиксирует end-to-end проверку портала AWatch-rus в production-контуре без
|
||||
публикации live IP, доменов, имен хостов и путей с персональными данными.
|
||||
|
||||
## Область проверки
|
||||
@@ -67,7 +67,7 @@
|
||||
- Parallel backend API smoke: all checked endpoints returned `200`; heavy
|
||||
snapshot endpoints completed from shared cache in about one snapshot window.
|
||||
- Playwright browser smoke through `<PUBLIC_GATEWAY_FQDN>`:
|
||||
- title: `DetMir Portal`;
|
||||
- title: `AWatch-rus Portal`;
|
||||
- JavaScript/page errors: none;
|
||||
- all checked `/portal/api/*` endpoints returned `200`;
|
||||
- tabs opened: руководитель, инциденты ИБ, отчеты;
|
||||
|
||||
@@ -20,5 +20,5 @@ forensic hashes.
|
||||
## Повторная генерация
|
||||
|
||||
Скриншоты можно переснимать только на demo/mock данных или на специально
|
||||
обезличенном стенде. Live commercial DetMir contour не использовать как
|
||||
обезличенном стенде. Live commercial AWatch-rus contour не использовать как
|
||||
источник публичных PNG без отдельной ручной проверки приватности.
|
||||
|
||||
@@ -2,7 +2,7 @@
|
||||
|
||||
Дата: 2026-06-05
|
||||
|
||||
Цель: убрать зависимость AWatch-rus/DetMir от PowerShell-скриптов на рабочих
|
||||
Цель: убрать зависимость AWatch-rus от PowerShell-скриптов на рабочих
|
||||
хостах и заменить их на самодостаточные Rust EXE/службы без потери данных,
|
||||
без ухудшения пилотной демонстрации и без изменения функционального объема.
|
||||
|
||||
@@ -64,7 +64,7 @@ hostnames, private IP, токены и runtime evidence paths.
|
||||
а P0 PowerShell collector runtime отсутствует. Это не означает полного
|
||||
удаления legacy `.ps1`: они оставлены как rollback/reference до расширения
|
||||
глубокой функциональной parity.
|
||||
- Основные серверные DetMir/AW/DLP helpers уже Rust-first:
|
||||
- Основные серверные AWatch-rus/AW/DLP helpers уже Rust-first:
|
||||
`detmir-status`, `detmir-check`, `detmir-auto`, `detmir-heal-safe`,
|
||||
`aw-rus-healthd-rust`, `dlp-*`, `worktime-*`, `aw-health-check`,
|
||||
`check-aw-data`, `aw-prune-local-state` и другие.
|
||||
@@ -529,7 +529,7 @@ systemctl list-timers aw-1c-ingest.timer --no-pager
|
||||
|
||||
Expected:
|
||||
|
||||
- DetMir severity is OK or explained WARN;
|
||||
- AWatch-rus severity is OK or explained WARN;
|
||||
- no failed Rust services;
|
||||
- ClickHouse writer timer is active;
|
||||
- portal data freshness is acceptable for pilot.
|
||||
|
||||
@@ -1,9 +1,9 @@
|
||||
# DetMir / AW-rus: презентационные экраны
|
||||
# AWatch-rus / AW-rus: презентационные экраны
|
||||
|
||||
Документ собирает живые экраны DetMir / AW-rus и Grafana для demo,
|
||||
Документ собирает живые экраны AWatch-rus / AW-rus и Grafana для demo,
|
||||
коммерческой презентации и внутренних согласований.
|
||||
|
||||
## 1. DetMir Workforce: трудоотдача и загрузка
|
||||
## 1. AWatch-rus Workforce: трудоотдача и загрузка
|
||||
|
||||
Первый коммерческий экран для владельца и руководителя. Показывает не
|
||||
"сидел за компьютером", а активность: кто реально работал, кто
|
||||
@@ -23,7 +23,7 @@
|
||||
Управленческий экран по активности пользователей: кто работал, сколько времени,
|
||||
как выглядит команда по дням и кто активен сегодня.
|
||||
|
||||

|
||||

|
||||
|
||||
Источник в репозитории:
|
||||
|
||||
@@ -33,7 +33,7 @@
|
||||
|
||||
Технический dashboard для ИБ: сработки, severity, типы сигналов, verdict'ы, очередь кейсов и состояние доставки данных.
|
||||
|
||||

|
||||

|
||||
|
||||
Источник в репозитории:
|
||||
|
||||
@@ -43,7 +43,7 @@
|
||||
|
||||
Экран для руководителя ИБ: открытые кейсы, инциденты повышенного риска, ожидающие решения события и верхнеуровневая динамика.
|
||||
|
||||

|
||||

|
||||
|
||||
Источник в репозитории:
|
||||
|
||||
@@ -99,7 +99,7 @@ Live endpoint:
|
||||
|
||||
## Рекомендуемый порядок демонстрации
|
||||
|
||||
1. `DetMir Workforce` - активность, загрузка, RDP/1C и рабочие
|
||||
1. `AWatch-rus Workforce` - активность, загрузка, RDP/1C и рабочие
|
||||
приложения.
|
||||
2. `RDP Worktime Report` - отдельный генерируемый per-user отчет как
|
||||
доказательство реальной работы сотрудников.
|
||||
|
||||
@@ -227,4 +227,4 @@ detmir-readiness --json --allow-disabled-influx
|
||||
```
|
||||
|
||||
Такой запуск допустим только как временный исключительный режим; для полного
|
||||
commercial DetMir contour Influx/Grafana должны быть зелеными.
|
||||
commercial AWatch-rus contour Influx/Grafana должны быть зелеными.
|
||||
|
||||
@@ -1,8 +1,8 @@
|
||||
# DetMir: чек-лист подготовки к реестру российского ПО
|
||||
# AWatch-rus: чек-лист подготовки к реестру российского ПО
|
||||
|
||||
Статус: рабочий чек-лист. Не является юридическим заключением.
|
||||
|
||||
Продуктовое имя: `DetMir`.
|
||||
Публичное имя: `AWatch-rus`.
|
||||
|
||||
Техническая база и репозиторий: `AWatch-rus`.
|
||||
|
||||
@@ -30,9 +30,9 @@
|
||||
|
||||
## 3. Название
|
||||
|
||||
- [x] Принять `DetMir` как продуктовое имя.
|
||||
- [x] Принять `AWatch-rus` как продуктовое имя.
|
||||
- [x] Принять `AWatch-rus` как имя репозитория и технической базы.
|
||||
- [x] Использовать формулу `DetMir, программный комплекс на базе AWatch-rus`.
|
||||
- [x] Использовать формулу `Программный продукт AWatch-rus`.
|
||||
- [ ] Проверить доступность домена/товарного обозначения.
|
||||
- [ ] Проверить, нет ли конфликтов по названию.
|
||||
|
||||
@@ -83,7 +83,7 @@
|
||||
|
||||
## 8. Демонстрационные материалы
|
||||
|
||||
- [ ] Скриншот портала DetMir.
|
||||
- [ ] Скриншот портала AWatch-rus.
|
||||
- [ ] Скриншот раздела `Инциденты ИБ`.
|
||||
- [ ] Скриншот evidence preview без чувствительных данных.
|
||||
- [ ] Скриншоты Grafana dashboards.
|
||||
@@ -102,7 +102,7 @@
|
||||
|
||||
## 10. Финальная готовность
|
||||
|
||||
- [ ] Все документы согласованы по названию `DetMir`.
|
||||
- [ ] Все документы согласованы по названию `AWatch-rus`.
|
||||
- [ ] Нет противоречивых заявлений DLP/SIEM/EDR/XDR/СЗИ.
|
||||
- [ ] Сайт доступен.
|
||||
- [ ] Документация доступна с сайта правообладателя.
|
||||
|
||||
@@ -2,7 +2,7 @@
|
||||
|
||||
Дата фиксации: `2026-06-03`.
|
||||
|
||||
Документ фиксирует audit-facing решение по классу подачи DetMir/AWatch-rus.
|
||||
Документ фиксирует audit-facing решение по классу подачи AWatch-rus.
|
||||
Он дополняет `docs/DETMIR_RUSSIAN_SOFTWARE_REGISTRY_POSITIONING_RU.md`.
|
||||
|
||||
## 1. Рекомендованный класс
|
||||
@@ -11,7 +11,7 @@
|
||||
|
||||
| Приоритет | Класс/направление | Решение |
|
||||
|---|---|---|
|
||||
| 1 | Управление ИТ-службой, ИТ-инфраструктурой и ИТ-активами | Основной класс. DetMir контролирует сервисы, телеметрию, регламенты, readiness, инциденты и эксплуатационные workflow. |
|
||||
| 1 | Управление ИТ-службой, ИТ-инфраструктурой и ИТ-активами | Основной класс. AWatch-rus контролирует сервисы, телеметрию, регламенты, readiness, инциденты и эксплуатационные workflow. |
|
||||
| 2 | Технический аудит и аналитика событий | Дополнительная формулировка для функций сбора, нормализации, отчетов и расследований. |
|
||||
| 3 | Мониторинг пользовательской активности / Workforce analytics | Коммерчески сильный модуль, но описывать как управленческую аналитику и технический аудит. |
|
||||
|
||||
@@ -28,7 +28,7 @@
|
||||
|
||||
## 3. Рекомендуемая публичная формула
|
||||
|
||||
> DetMir/AWatch-rus - отечественная Rust-first платформа операционного
|
||||
> AWatch-rus - отечественная Rust-first платформа операционного
|
||||
> контроля, технического аудита, мониторинга пользовательской активности,
|
||||
> аналитики событий и автоматизации эксплуатационных регламентов.
|
||||
|
||||
|
||||
@@ -8,7 +8,7 @@
|
||||
a1801fca5f0502c9745baedf027fafc0b96428e3
|
||||
```
|
||||
|
||||
Цель аудита: подтвердить, что публичный release-состав DetMir/AWatch-rus не
|
||||
Цель аудита: подтвердить, что публичный release-состав AWatch-rus не
|
||||
содержит приватные hostnames, адреса личного стенда, публичный домен
|
||||
правообладателя, локальные пути оператора и реальные секреты.
|
||||
|
||||
|
||||
@@ -11,7 +11,7 @@ Generated: `2026-06-03 09:45:52 MSK`
|
||||
|
||||
## Scope
|
||||
|
||||
This is a public expert-review/source release for DetMir/AWatch-rus. It
|
||||
This is a public expert-review/source release for AWatch-rus. It
|
||||
contains sanitized source, documentation, install-kit archives, SBOM inputs and
|
||||
checksums. It does not contain private runtime configuration, live customer
|
||||
inventory, tokens, passwords, screenshots, runtime databases or evidence.
|
||||
@@ -169,7 +169,7 @@ Expected policy:
|
||||
- no local operator home paths;
|
||||
- no private root paths;
|
||||
- no tokens/passwords/private keys;
|
||||
- live DetMir commercial runtime values remain in ignored/private config.
|
||||
- live AWatch-rus commercial runtime values remain in ignored/private config.
|
||||
|
||||
## Rollback / operational impact
|
||||
|
||||
|
||||
@@ -38,7 +38,7 @@ Release type: public expert-review/source package.
|
||||
|
||||
## Что входит
|
||||
|
||||
- Обезличенный public source package DetMir/AWatch-rus.
|
||||
- Обезличенный public source package AWatch-rus.
|
||||
- Документы для экспертной проверки и реестровой подготовки.
|
||||
- Пересобранный sanitized install-kit.
|
||||
- SBOM inputs для Rust/Python dependency review.
|
||||
@@ -58,7 +58,7 @@ Release type: public expert-review/source package.
|
||||
## Что проверено
|
||||
|
||||
- Rust workspace собран в release mode.
|
||||
- Все ожидаемые DetMir Rust release binaries найдены.
|
||||
- Все ожидаемые AWatch-rus Rust release binaries найдены.
|
||||
- Install-kit пересобран и прошел manifest/archive validation.
|
||||
- Quality gate прошел.
|
||||
- Публичные/private маркеры старого стенда не найдены в release-facing
|
||||
@@ -75,7 +75,7 @@ Release type: public expert-review/source package.
|
||||
|
||||
## Ограничения
|
||||
|
||||
- Этот release не публикует приватную runtime-конфигурацию DetMir.
|
||||
- Этот release не публикует приватную runtime-конфигурацию AWatch-rus.
|
||||
- Runtime-секреты, inventory, реальные домены, реальные адреса и evidence
|
||||
остаются вне Git и вне release assets.
|
||||
- Telegram runtime остается на Python как принятое архитектурное исключение.
|
||||
|
||||
@@ -1,6 +1,6 @@
|
||||
# Release readiness v0.1
|
||||
|
||||
Документ фиксирует готовность DetMir/AWatch-rus к первому управляемому release
|
||||
Документ фиксирует готовность AWatch-rus к первому управляемому release
|
||||
readiness циклу: проверяемость сборки, SBOM, installation/runbook, архитектура,
|
||||
портал, readiness bundle и публичная гигиена.
|
||||
|
||||
@@ -19,7 +19,7 @@ GitHub release tag. Это контрольная точка готовност
|
||||
- зафиксировать SBOM/third-party inventory;
|
||||
- дать эксперту повторяемую установку и ручной сценарий проверки;
|
||||
- приложить обезличенные screenshots портала;
|
||||
- сохранить разделение public source и live commercial DetMir runtime.
|
||||
- сохранить разделение public source и live commercial AWatch-rus runtime.
|
||||
|
||||
## 2. Состав release-readiness пакета
|
||||
|
||||
|
||||
@@ -103,7 +103,7 @@ docs/NETWORK_PERIMETER_PFSENSE_RU.md
|
||||
```
|
||||
|
||||
Ключевая позиция: pfSense является опциональным интеграционным слоем, а не
|
||||
обязательной частью продукта DetMir/AWatch-rus.
|
||||
обязательной частью продукта AWatch-rus.
|
||||
|
||||
## 8. Acceptance checklist
|
||||
|
||||
|
||||
@@ -31,7 +31,7 @@ v0.3 добавляет объяснительный audit layer поверх э
|
||||
|
||||
Для release description использовать формулировку:
|
||||
|
||||
> AWatch-rus v0.2 is an auditable release package for DetMir with machine SBOM,
|
||||
> AWatch-rus v0.2 is an auditable release package for AWatch-rus with machine SBOM,
|
||||
> checksums, detached signatures, a signed Git tag and pilot acceptance
|
||||
> documentation. The package is prepared for expert review, commercial pilot
|
||||
> onboarding and Russian software registry positioning.
|
||||
|
||||
@@ -1,14 +1,14 @@
|
||||
# Sales Positioning: AWatch-rus / DetMir
|
||||
# Sales Positioning: AWatch-rus
|
||||
|
||||
Документ для первой встречи с заказчиком.
|
||||
|
||||
Цель: объяснить ценность AWatch-rus / DetMir без погружения в техническую
|
||||
Цель: объяснить ценность AWatch-rus без погружения в техническую
|
||||
архитектуру.
|
||||
|
||||
Короткая формула:
|
||||
|
||||
```text
|
||||
AWatch-rus / DetMir показывает не только активность сотрудников,
|
||||
AWatch-rus показывает не только активность сотрудников,
|
||||
а доверие к данным, бизнес-риск подразделений и проверяемую цепочку разбора.
|
||||
```
|
||||
|
||||
@@ -64,11 +64,11 @@ AWatch-rus / DetMir показывает не только активность
|
||||
Без прозрачной цепочки разбор быстро превращается в спор между ИТ, ИБ,
|
||||
руководителем и сотрудником.
|
||||
|
||||
## 2. Решение AWatch-rus / DetMir
|
||||
## 2. Решение AWatch-rus
|
||||
|
||||
### Workforce Analytics
|
||||
|
||||
AWatch-rus / DetMir показывает управленческую картину по активности:
|
||||
AWatch-rus показывает управленческую картину по активности:
|
||||
|
||||
- индекс активности;
|
||||
- активное время;
|
||||
@@ -83,7 +83,7 @@ AWatch-rus / DetMir показывает управленческую карти
|
||||
|
||||
### Trust KPI
|
||||
|
||||
DetMir отдельно показывает, можно ли доверять текущему KPI.
|
||||
AWatch-rus отдельно показывает, можно ли доверять текущему KPI.
|
||||
|
||||
Система учитывает:
|
||||
|
||||
@@ -99,7 +99,7 @@ DetMir отдельно показывает, можно ли доверять
|
||||
|
||||
### Business Risk
|
||||
|
||||
DetMir переводит технические признаки в язык руководителя:
|
||||
AWatch-rus переводит технические признаки в язык руководителя:
|
||||
|
||||
- подразделение стабильно в норме;
|
||||
- подразделение требует внимания;
|
||||
@@ -113,7 +113,7 @@ DetMir переводит технические признаки в язык р
|
||||
|
||||
### Investigation Workflow
|
||||
|
||||
DetMir не создает инциденты автоматически.
|
||||
AWatch-rus не создает инциденты автоматически.
|
||||
|
||||
Он формирует кандидатов для проверки и дает понятный ручной workflow:
|
||||
|
||||
@@ -171,7 +171,7 @@ DetMir не создает инциденты автоматически.
|
||||
### От Стахановца
|
||||
|
||||
Классические системы контроля сотрудников часто воспринимаются как инструмент
|
||||
наблюдения за человеком. AWatch-rus / DetMir делает акцент на другом:
|
||||
наблюдения за человеком. AWatch-rus делает акцент на другом:
|
||||
|
||||
- не только активность, но и доверие к данным;
|
||||
- не только сотрудник, но и подразделение;
|
||||
@@ -182,7 +182,7 @@ DetMir не создает инциденты автоматически.
|
||||
### От StaffCop
|
||||
|
||||
StaffCop-подобные решения сильны в детальном контроле действий пользователя.
|
||||
DetMir продается как управленческий слой поверх активности и рисков:
|
||||
AWatch-rus продается как управленческий слой поверх активности и рисков:
|
||||
|
||||
- руководителю не нужно начинать с технических логов;
|
||||
- риск объясняется через причины;
|
||||
@@ -192,7 +192,7 @@ DetMir продается как управленческий слой пове
|
||||
### От Kickidler
|
||||
|
||||
Kickidler ассоциируется с визуальным наблюдением и контролем экранной
|
||||
активности. DetMir не строит ценность вокруг постоянного просмотра экранов.
|
||||
активности. AWatch-rus не строит ценность вокруг постоянного просмотра экранов.
|
||||
|
||||
Главный фокус:
|
||||
|
||||
@@ -210,17 +210,17 @@ Kickidler ассоциируется с визуальным наблюдени
|
||||
|
||||
DLP отвечает на вопрос: “Есть ли утечка или нарушение политики данных?”
|
||||
|
||||
DetMir отвечает на другой вопрос: “Что происходит в организации, где падает
|
||||
AWatch-rus отвечает на другой вопрос: “Что происходит в организации, где падает
|
||||
активность, можно ли доверять данным и какие ситуации нужно проверить?”
|
||||
|
||||
В DetMir есть DLP-lite/ИБ-сигналы, но продукт не заявляется как enterprise DLP
|
||||
В AWatch-rus есть DLP-lite/ИБ-сигналы, но продукт не заявляется как enterprise DLP
|
||||
и не заменяет сертифицированные DLP-комплексы.
|
||||
|
||||
### От SIEM
|
||||
|
||||
SIEM собирает и коррелирует события ИТ- и ИБ-инфраструктуры.
|
||||
|
||||
DetMir ближе к рабочему месту, подразделению и управленческой картине:
|
||||
AWatch-rus ближе к рабочему месту, подразделению и управленческой картине:
|
||||
|
||||
- активность сотрудников;
|
||||
- качество данных агентов;
|
||||
@@ -229,7 +229,7 @@ DetMir ближе к рабочему месту, подразделению и
|
||||
- кандидаты в проверки;
|
||||
- понятный отчет для руководителя.
|
||||
|
||||
DetMir может быть источником или соседним контуром для SIEM, но не должен
|
||||
AWatch-rus может быть источником или соседним контуром для SIEM, но не должен
|
||||
позиционироваться как замена промышленной SIEM.
|
||||
|
||||
## 5. Сценарий пилота
|
||||
@@ -286,7 +286,7 @@ DetMir может быть источником или соседним конт
|
||||
|
||||
## 7. Ограничения продукта
|
||||
|
||||
AWatch-rus / DetMir в текущем позиционировании:
|
||||
AWatch-rus в текущем позиционировании:
|
||||
|
||||
- не является сертифицированной СЗИ;
|
||||
- не заменяет enterprise DLP;
|
||||
@@ -309,19 +309,19 @@ AWatch-rus / DetMir в текущем позиционировании:
|
||||
|
||||
Для директора:
|
||||
|
||||
> DetMir показывает, какие подразделения работают стабильно, где есть просадка
|
||||
> AWatch-rus показывает, какие подразделения работают стабильно, где есть просадка
|
||||
> и можно ли доверять этим данным. Это не просто контроль сотрудников, а
|
||||
> управленческая картина риска.
|
||||
|
||||
Для ИБ:
|
||||
|
||||
> DetMir дает очередь ситуаций для проверки, evidence-признаки и audit trail
|
||||
> AWatch-rus дает очередь ситуаций для проверки, evidence-признаки и audit trail
|
||||
> решений. Он не заменяет DLP/SIEM, но закрывает важный слой между активностью
|
||||
> рабочих мест и внутренним разбором событий.
|
||||
|
||||
Для ИТ:
|
||||
|
||||
> DetMir показывает покрытие агентов, свежесть телеметрии и узлы, из-за которых
|
||||
> AWatch-rus показывает покрытие агентов, свежесть телеметрии и узлы, из-за которых
|
||||
> управленческий KPI становится недостоверным.
|
||||
|
||||
## Связанные документы
|
||||
|
||||
@@ -1,14 +1,14 @@
|
||||
# SBOM и release checklist
|
||||
|
||||
Документ фиксирует минимальный порядок подготовки публичного релиза
|
||||
DetMir/AWatch-rus: исходники, сборка, артефакты, сторонние компоненты,
|
||||
AWatch-rus: исходники, сборка, артефакты, сторонние компоненты,
|
||||
лицензии, публичная гигиена и экспертная проверка.
|
||||
|
||||
## 1. Идентификация релиза
|
||||
|
||||
Перед сборкой зафиксировать:
|
||||
|
||||
- product name: `DetMir, программный комплекс AWatch-rus`;
|
||||
- product name: `AWatch-rus, программный продукт`;
|
||||
- repository: `AWatch-rus`;
|
||||
- release tag: `vX.Y.Z`;
|
||||
- commit: вывод `git rev-parse HEAD`;
|
||||
@@ -116,7 +116,7 @@ git ls-files '*.py'
|
||||
Критерий:
|
||||
|
||||
- Python-файлы имеют понятную роль;
|
||||
- ядро DetMir/AWatch-rus позиционируется как Rust-first;
|
||||
- ядро AWatch-rus позиционируется как Rust-first;
|
||||
- README/registry docs не обещают отсутствие Python там, где он еще остается.
|
||||
|
||||
## 6. Third-party license inventory
|
||||
@@ -262,7 +262,7 @@ bash scripts/verify_release_assets.sh --self-test
|
||||
|
||||
- чистая VM проходит путь установка -> сборка -> проверка;
|
||||
- ActivityWatch API отвечает;
|
||||
- базовые DetMir checks работают;
|
||||
- базовые AWatch-rus checks работают;
|
||||
- diagnostic bundle собран;
|
||||
- инструкция воспроизводима без доступа к личному стенду разработчика.
|
||||
|
||||
|
||||
@@ -8,7 +8,7 @@
|
||||
|
||||
| Поле | Значение |
|
||||
|---|---|
|
||||
| Product | DetMir, программный комплекс AWatch-rus |
|
||||
| Product | AWatch-rus, программный продукт |
|
||||
| SBOM profile | v0.1 |
|
||||
| Date | 2026-06-03 |
|
||||
| Scope | Source + Rust workspace + Python exceptions + Node/Playwright tooling + OS/service dependencies |
|
||||
@@ -19,7 +19,7 @@
|
||||
|---|---|---|
|
||||
| ActivityWatch | Сбор и хранение активности | upstream application |
|
||||
| aw-server-rust | ActivityWatch server runtime | upstream/Rust |
|
||||
| DetMir Rust crates | status, checks, portal, readiness, DLP/worktime helpers | собственный код |
|
||||
| AWatch-rus Rust crates | status, checks, portal, readiness, DLP/worktime helpers | собственный код |
|
||||
| Grafana | Dashboards и визуализация | third-party application |
|
||||
| Prometheus | Metrics и alert rules | third-party application |
|
||||
| Hayabusa | Offline forensic/security analytics | third-party tool |
|
||||
|
||||
@@ -34,9 +34,9 @@ CLICKHOUSE_PASSWORD=
|
||||
`CLICKHOUSE_PASSWORD` используется только для HTTP Basic Auth и не выводится в
|
||||
JSON, markdown-отчеты или health-ответы.
|
||||
|
||||
## Текущий DetMir runtime
|
||||
## Текущий AWatch-rus runtime
|
||||
|
||||
В рабочем контуре DetMir ClickHouse запущен не на AW-сервере `<AW_SERVER_HOST>`, а
|
||||
В рабочем контуре AWatch-rus ClickHouse запущен не на AW-сервере `<AW_SERVER_HOST>`, а
|
||||
на gateway/Proxmox-хосте `<GATEWAY_HOST>` как Docker Compose service:
|
||||
|
||||
- каталог: `/opt/activitywatch/clickhouse-1c`;
|
||||
|
||||
@@ -1,4 +1,4 @@
|
||||
# Модель безопасности DetMir/AWatch-rus
|
||||
# Модель безопасности AWatch-rus
|
||||
|
||||
Дата фиксации: `2026-06-03`.
|
||||
|
||||
@@ -11,7 +11,7 @@
|
||||
|---|---|---|
|
||||
| Владелец бизнеса | Смотрит управленческие KPI и итоговые отчеты | Portal owner/report views, агрегаты без технических деталей по умолчанию. |
|
||||
| Руководитель подразделения | Анализирует загрузку и активность команды | Workforce dashboards, role/app weights, drill-down в рамках подразделения. |
|
||||
| Оператор DetMir | Ежедневная эксплуатация и triage | Portal operator views, readiness, incidents, links, acknowledgement workflow. |
|
||||
| Оператор AWatch-rus | Ежедневная эксплуатация и triage | Portal operator views, readiness, incidents, links, acknowledgement workflow. |
|
||||
| Администратор системы | Установка, обновления, сервисы, backup/restore | Server shell/systemd/Ansible, конфигурация и runtime paths. |
|
||||
| Специалист ИБ | Разбор DLP-lite/ИБ событий | Incident/evidence views, Grafana security dashboards, export reports. |
|
||||
| Разработчик/maintainer | Развитие продукта | Source repo, release tooling, CI, SBOM, docs. Не должен иметь customer secrets в Git. |
|
||||
@@ -62,7 +62,7 @@
|
||||
|
||||
## 6. Ограничения модели
|
||||
|
||||
DetMir/AWatch-rus в текущем positioning не заявляется как:
|
||||
AWatch-rus в текущем positioning не заявляется как:
|
||||
|
||||
- сертифицированная СЗИ;
|
||||
- enterprise SIEM;
|
||||
|
||||
@@ -2,7 +2,7 @@
|
||||
|
||||
Дата фиксации: `2026-06-03`.
|
||||
|
||||
Документ является audit-facing сводкой по сторонним компонентам DetMir /
|
||||
Документ является audit-facing сводкой по сторонним компонентам AWatch-rus /
|
||||
AWatch-rus. Полный исторический inventory ведется в корне репозитория:
|
||||
[`THIRD_PARTY_LICENSES_RU.md`](../THIRD_PARTY_LICENSES_RU.md). Машинные SBOM
|
||||
artifacts для релиза публикуются в GitHub Release assets.
|
||||
@@ -23,7 +23,7 @@ bash scripts/generate_release_sbom_v0_2.sh dist/release-v0.2
|
||||
|
||||
| Компонент | Версия / источник версии | Лицензия | Назначение | Риск |
|
||||
|---|---|---|---|---|
|
||||
| Собственный код DetMir/AWatch-rus | Git tag / commit release package | Apache-2.0 | Rust helpers, portal, readiness, deployment docs/scripts | Низкий при сохранении собственных прав и clean release history. |
|
||||
| Собственный код AWatch-rus | Git tag / commit release package | Apache-2.0 | Rust helpers, portal, readiness, deployment docs/scripts | Низкий при сохранении собственных прав и clean release history. |
|
||||
| ActivityWatch | Фиксируется в install/deployment profile | MPL-2.0 | Endpoint/server telemetry и ActivityWatch API | Средний: учитывать MPL границы при изменении upstream-файлов. |
|
||||
| Grafana OSS | Фиксируется в deployment profile | AGPL-3.0 для современных OSS версий | Dashboards и визуализация | Повышенный: явно описывать как внешний компонент, проверять obligations. |
|
||||
| Prometheus | Фиксируется в deployment profile | Apache-2.0 | Metrics, alert rules, scraping | Низкий/средний: соблюдать notice/license требования. |
|
||||
|
||||
@@ -2,7 +2,7 @@
|
||||
|
||||
```mermaid
|
||||
flowchart LR
|
||||
subgraph Runtime["DetMir runtime"]
|
||||
subgraph Runtime["AWatch-rus runtime"]
|
||||
AW["ActivityWatch / Worktime / DLP telemetry"]
|
||||
Portal["detmir-portal"]
|
||||
Readiness["detmir-readiness"]
|
||||
|
||||
@@ -21,7 +21,7 @@
|
||||
|
||||
Система не является полноценной DLP-платформой enterprise-класса с нативной аутентификацией, RBAC, аппаратной изоляцией и криптографической подписью политик. Это важно учитывать при ИБ-оценке.
|
||||
|
||||
Текущая модель угроз для всего контура DetMir зафиксирована отдельно:
|
||||
Текущая модель угроз для всего контура AWatch-rus зафиксирована отдельно:
|
||||
`docs/DETMIR_THREAT_MODEL_RU.md`. В ней DLP-функции рассматриваются как часть
|
||||
платформы операционного контроля и технического аудита, а не как заявление о
|
||||
сертифицированной DLP/СЗИ.
|
||||
|
||||
+2
-2
@@ -518,9 +518,9 @@ curl -fsS 'http://<AW_SERVER_HOST>:5600/api/0/buckets/aw-file-operations_<AW_SER
|
||||
Remove-NetFirewallRule -DisplayName 'AWatch WAL Test Block 5600' -ErrorAction SilentlyContinue
|
||||
```
|
||||
|
||||
### PowerShell MCP на DetMir Windows host
|
||||
### PowerShell MCP на AWatch-rus Windows host
|
||||
|
||||
Для `DetMir` Windows host `<WINDOWS_HOST>` интерактивный путь из Linux/Codex закреплён через `SSH`, а не через `WSMan`.
|
||||
Для `AWatch-rus` Windows host `<WINDOWS_HOST>` интерактивный путь из Linux/Codex закреплён через `SSH`, а не через `WSMan`.
|
||||
|
||||
Быстрый вход:
|
||||
|
||||
|
||||
+4
-4
@@ -10,10 +10,10 @@
|
||||
|
||||
## Что смотреть в первую очередь
|
||||
|
||||
- `DetMir ActivityWatch` - общий обзор активности.
|
||||
- `DetMir: Работа пользователей в RDP` - рабочие сессии пользователей.
|
||||
- `DetMir: DLP и ИБ обзор` - копирование, печать, USB, браузеры и другие события безопасности.
|
||||
- `DetMir: ИБ сводка для руководства` - короткая картина для управленческого просмотра.
|
||||
- `AWatch-rus ActivityWatch` - общий обзор активности.
|
||||
- `AWatch-rus: Работа пользователей в RDP` - рабочие сессии пользователей.
|
||||
- `AWatch-rus: DLP и ИБ обзор` - копирование, печать, USB, браузеры и другие события безопасности.
|
||||
- `AWatch-rus: ИБ сводка для руководства` - короткая картина для управленческого просмотра.
|
||||
- `AW-rus: DLP обзор` - отдельный фокус на DLP-событиях.
|
||||
|
||||
## Скриншоты Pilot v1
|
||||
|
||||
@@ -13,7 +13,7 @@ Host groups помогают:
|
||||
- разделять Windows/RDP, Linux workers и инфраструктурные узлы
|
||||
- показывать разные полезные ссылки для разных типов хостов
|
||||
- не смешивать пользовательскую активность с инфраструктурным шумом
|
||||
- сделать WebUI пригодным для DetMir operational use
|
||||
- сделать WebUI пригодным для AWatch-rus operational use
|
||||
|
||||
## Структура конфига
|
||||
|
||||
@@ -28,7 +28,7 @@ Host groups помогают:
|
||||
`patterns` — это regex-маски по hostname.
|
||||
`links` — это действия и переходы, которые WebUI показывает для группы.
|
||||
|
||||
## Что уже используется в DetMir
|
||||
## Что уже используется в AWatch-rus
|
||||
|
||||
В текущем конфиге есть группы:
|
||||
|
||||
@@ -48,7 +48,7 @@ Host groups помогают:
|
||||
|
||||
## Где применяется
|
||||
|
||||
Этот контур используется в русифицированном WebUI и в DetMir host grouping path.
|
||||
Этот контур используется в русифицированном WebUI и в AWatch-rus host grouping path.
|
||||
|
||||
Связанные файлы:
|
||||
|
||||
|
||||
@@ -1,4 +1,4 @@
|
||||
# DetMir: Worktime (AQL templates)
|
||||
# AWatch-rus: Worktime (AQL templates)
|
||||
|
||||
Цель: получить «рабочее время» по данным ActivityWatch с учетом:
|
||||
|
||||
|
||||
Reference in New Issue
Block a user