feat(portal): add optional ClickHouse security events summary

This commit is contained in:
igor04091968
2026-06-04 21:51:41 +03:00
parent 90378229ae
commit da17047b38
7 changed files with 1005 additions and 152 deletions
+14 -1
View File
@@ -26,7 +26,8 @@
- `Руководитель` - главный вывод, сводка руководителя, риски подразделений и
карта рисков;
- `Безопасность` - записи, которые требуют проверки, связь рисков и
активности, расследования, аудит решений и материалы расследования;
активности, агрегированные события безопасности за 24 часа, расследования,
аудит решений и материалы расследования;
- `Эксплуатация` - полнота данных, качество сбора, ошибки и телеметрия рабочих
мест.
@@ -34,6 +35,18 @@
группирует существующие блоки портала под разные категории пользователей:
директор, сотрудник безопасности и администратор эксплуатации.
## События безопасности
Портал поддерживает необязательный источник агрегированных событий безопасности
из ClickHouse. По умолчанию он выключен и не влияет на работу портала.
Если источник включен, портал показывает только сводные числа за 24 часа:
общее количество событий, неуспешные и подозрительные входы, RDP-сессии,
изменения учетных записей, ошибки агентов и топ подразделений. Сырые журналы и
SIEM-представление не выводятся.
Подробности настройки: [SECURITY_EVENTS_CLICKHOUSE_RU.md](SECURITY_EVENTS_CLICKHOUSE_RU.md).
## Загрузка и актуальность данных
В верхней части портала есть глобальная полоса `Загрузка и актуальность