docs: add registry readiness package
This commit is contained in:
@@ -187,8 +187,24 @@ collectors.
|
|||||||
|
|
||||||
## Поставка и регистрация
|
## Поставка и регистрация
|
||||||
|
|
||||||
|
- Registry readiness documentation:
|
||||||
|
[product passport](docs/REGISTRY_PRODUCT_PASSPORT_RU.md),
|
||||||
|
[architecture](docs/REGISTRY_ARCHITECTURE_RU.md),
|
||||||
|
[functional scope](docs/REGISTRY_FUNCTIONAL_SCOPE_RU.md),
|
||||||
|
[dependency statement](docs/REGISTRY_DEPENDENCY_STATEMENT_RU.md),
|
||||||
|
[deployment model](docs/REGISTRY_DEPLOYMENT_MODEL_RU.md),
|
||||||
|
[commercial positioning](docs/REGISTRY_COMMERCIAL_POSITIONING_RU.md),
|
||||||
|
[readiness checklist](docs/REGISTRY_READINESS_CHECKLIST_RU.md).
|
||||||
|
|
||||||
- [Позиционирование для реестра российского ПО](docs/DETMIR_RUSSIAN_SOFTWARE_REGISTRY_POSITIONING_RU.md)
|
- [Позиционирование для реестра российского ПО](docs/DETMIR_RUSSIAN_SOFTWARE_REGISTRY_POSITIONING_RU.md)
|
||||||
- [Сведения для подачи в реестр](REGISTER_RU_SOFTWARE.md)
|
- [Сведения для подачи в реестр](REGISTER_RU_SOFTWARE.md)
|
||||||
|
- [Registry product passport](docs/REGISTRY_PRODUCT_PASSPORT_RU.md)
|
||||||
|
- [Registry architecture](docs/REGISTRY_ARCHITECTURE_RU.md)
|
||||||
|
- [Registry functional scope](docs/REGISTRY_FUNCTIONAL_SCOPE_RU.md)
|
||||||
|
- [Registry dependency statement](docs/REGISTRY_DEPENDENCY_STATEMENT_RU.md)
|
||||||
|
- [Registry deployment model](docs/REGISTRY_DEPLOYMENT_MODEL_RU.md)
|
||||||
|
- [Registry commercial positioning](docs/REGISTRY_COMMERCIAL_POSITIONING_RU.md)
|
||||||
|
- [Registry readiness checklist](docs/REGISTRY_READINESS_CHECKLIST_RU.md)
|
||||||
- [Описание продукта](PRODUCT_DESCRIPTION_RU.md)
|
- [Описание продукта](PRODUCT_DESCRIPTION_RU.md)
|
||||||
- [Журнал изменений](CHANGELOG_RU.md)
|
- [Журнал изменений](CHANGELOG_RU.md)
|
||||||
- [Установка для эксперта](INSTALL_FOR_EXPERT_RU.md)
|
- [Установка для эксперта](INSTALL_FOR_EXPERT_RU.md)
|
||||||
|
|||||||
@@ -0,0 +1,144 @@
|
|||||||
|
# Registry Architecture
|
||||||
|
|
||||||
|
Документ описывает архитектуру AWatch-rus для registry-readiness пакета.
|
||||||
|
|
||||||
|
Граница: документ фиксирует текущее инженерное состояние и предусмотренные
|
||||||
|
точки расширения. Roadmap-направления не являются реализованными функциями.
|
||||||
|
|
||||||
|
## Current Architecture
|
||||||
|
|
||||||
|
```text
|
||||||
|
Rust Agent baseline / existing sources
|
||||||
|
|
|
||||||
|
v
|
||||||
|
Telemetry and ActivityWatch-compatible data
|
||||||
|
|
|
||||||
|
v
|
||||||
|
Rust backend
|
||||||
|
|
|
||||||
|
+--> API contracts
|
||||||
|
+--> HTML/HTMX portal
|
||||||
|
+--> role-based views
|
||||||
|
+--> reports and Markdown exports
|
||||||
|
+--> evidence and investigation materials
|
||||||
|
+--> smoke/readiness checks
|
||||||
|
```
|
||||||
|
|
||||||
|
## Rust Backend
|
||||||
|
|
||||||
|
Backend реализует:
|
||||||
|
|
||||||
|
- portal routes;
|
||||||
|
- role-filtered JSON payloads;
|
||||||
|
- report generation;
|
||||||
|
- readiness and health payloads;
|
||||||
|
- security/forensics/workforce contracts;
|
||||||
|
- deterministic rule-based models.
|
||||||
|
|
||||||
|
Backend не добавляет ML/LLM и не выполняет автоматические блокировки.
|
||||||
|
|
||||||
|
## Rust Agent Baseline
|
||||||
|
|
||||||
|
Rust Agent baseline используется как основной целевой агентный слой:
|
||||||
|
|
||||||
|
- telemetry envelope;
|
||||||
|
- heartbeat and session signals;
|
||||||
|
- spool/retry behavior;
|
||||||
|
- demo-safe and privacy-aware contract shape;
|
||||||
|
- отсутствие передачи персональных данных в demo fixtures.
|
||||||
|
|
||||||
|
Подробно: [RUST_AGENT_BASELINE_RU.md](RUST_AGENT_BASELINE_RU.md).
|
||||||
|
|
||||||
|
## HTML/HTMX Portal
|
||||||
|
|
||||||
|
Текущий основной UI:
|
||||||
|
|
||||||
|
- Rust server-rendered HTML;
|
||||||
|
- HTMX-compatible JSON flows;
|
||||||
|
- static CSS/JS assets;
|
||||||
|
- role-based views;
|
||||||
|
- OpenAPI и TypeScript declarations для future UI consumers.
|
||||||
|
|
||||||
|
Dioxus не используется. React/Tauri не являются текущим UI.
|
||||||
|
|
||||||
|
## API Contracts
|
||||||
|
|
||||||
|
Contracts:
|
||||||
|
|
||||||
|
- `/api/reports`;
|
||||||
|
- `/api/executive`;
|
||||||
|
- `/api/workforce`;
|
||||||
|
- `/api/security`;
|
||||||
|
- `/api/forensics`;
|
||||||
|
- `/api/ueba`;
|
||||||
|
- `/api/risk/narrative`;
|
||||||
|
- `/api/actions`;
|
||||||
|
- `/api/pfsense`;
|
||||||
|
- `/api/contracts/openapi.json`;
|
||||||
|
- `/api/contracts/typescript.d.ts`.
|
||||||
|
|
||||||
|
Contracts описывают текущую форму данных и не должны использоваться для
|
||||||
|
заявления несуществующих collectors.
|
||||||
|
|
||||||
|
## Reports
|
||||||
|
|
||||||
|
Report layer включает:
|
||||||
|
|
||||||
|
- Workforce reports;
|
||||||
|
- Explainable KPI;
|
||||||
|
- Risk Narrative;
|
||||||
|
- Executive Action Center;
|
||||||
|
- Forensics reporting;
|
||||||
|
- Markdown export.
|
||||||
|
|
||||||
|
Отчеты являются decision-support материалами и требуют ручной интерпретации.
|
||||||
|
|
||||||
|
## Telemetry Pipeline
|
||||||
|
|
||||||
|
Текущий pipeline строится вокруг:
|
||||||
|
|
||||||
|
- Rust Agent baseline;
|
||||||
|
- ActivityWatch-compatible telemetry;
|
||||||
|
- existing logs/state where already implemented;
|
||||||
|
- report builders;
|
||||||
|
- readiness/smoke checks.
|
||||||
|
|
||||||
|
Agentless providers, расширенные syslog/SIEM и SCUD/VPN integrations остаются
|
||||||
|
roadmap/future, если отдельно не реализованы и не приняты.
|
||||||
|
|
||||||
|
## Optional Integrations
|
||||||
|
|
||||||
|
Опциональные направления:
|
||||||
|
|
||||||
|
- 1C analytics where already configured;
|
||||||
|
- AD/LDAP as planned/future validation layer;
|
||||||
|
- syslog/SIEM as planned integration direction;
|
||||||
|
- external storage as deployment-specific option;
|
||||||
|
- pfSense readiness as optional addon.
|
||||||
|
|
||||||
|
## pfSense Addon Boundary
|
||||||
|
|
||||||
|
pfSense описывается как необязательный addon:
|
||||||
|
|
||||||
|
- firewall events contract;
|
||||||
|
- VPN events contract;
|
||||||
|
- traffic summary contract;
|
||||||
|
- top destinations contract;
|
||||||
|
- readiness/status layer.
|
||||||
|
|
||||||
|
Если production ingestion отдельно не включен и не принят, статус:
|
||||||
|
|
||||||
|
```text
|
||||||
|
contract_only
|
||||||
|
```
|
||||||
|
|
||||||
|
pfSense не является обязательной зависимостью AWatch-rus core.
|
||||||
|
|
||||||
|
## Future UI Roadmap
|
||||||
|
|
||||||
|
Roadmap-only направления:
|
||||||
|
|
||||||
|
- React/TypeScript Enterprise UI;
|
||||||
|
- Tauri Desktop Forensics.
|
||||||
|
|
||||||
|
Эти направления не являются текущим claim и не входят в core Pilot v1.
|
||||||
@@ -0,0 +1,98 @@
|
|||||||
|
# Registry Commercial Positioning
|
||||||
|
|
||||||
|
Документ фиксирует коммерческое позиционирование AWatch-rus для
|
||||||
|
registry-readiness пакета.
|
||||||
|
|
||||||
|
## Короткое позиционирование
|
||||||
|
|
||||||
|
AWatch-rus - Workforce-first платформа для операционного контроля,
|
||||||
|
объяснимого KPI, риск-нарратива, поддержки ИБ-проверок, внутренних
|
||||||
|
расследований и отчетности.
|
||||||
|
|
||||||
|
## Для кого
|
||||||
|
|
||||||
|
- руководитель;
|
||||||
|
- руководитель подразделения;
|
||||||
|
- ИБ;
|
||||||
|
- расследования;
|
||||||
|
- эксплуатация/администратор.
|
||||||
|
|
||||||
|
## Что решает
|
||||||
|
|
||||||
|
AWatch-rus помогает:
|
||||||
|
|
||||||
|
- увидеть главный риск первым;
|
||||||
|
- объяснить, почему KPI именно такой;
|
||||||
|
- понять, насколько данным можно доверять;
|
||||||
|
- отделить управленческий риск от ИБ-кандидата;
|
||||||
|
- собрать evidence package и Markdown-отчет;
|
||||||
|
- показать ограничения источников до принятия решений.
|
||||||
|
|
||||||
|
## Workforce-first Value
|
||||||
|
|
||||||
|
Workforce layer:
|
||||||
|
|
||||||
|
- активность;
|
||||||
|
- подразделения;
|
||||||
|
- ответственные;
|
||||||
|
- тренды;
|
||||||
|
- нагрузка;
|
||||||
|
- explainability;
|
||||||
|
- confidence and coverage.
|
||||||
|
|
||||||
|
## Security Support Value
|
||||||
|
|
||||||
|
Security layer:
|
||||||
|
|
||||||
|
- UEBA Score v1;
|
||||||
|
- severity;
|
||||||
|
- incident candidates;
|
||||||
|
- reason codes;
|
||||||
|
- Risk Narrative;
|
||||||
|
- recommended actions for manual checks.
|
||||||
|
|
||||||
|
Этот слой поддерживает ИБ-процессы, но не заменяет полноценную SIEM, EDR или
|
||||||
|
сертифицированную DLP.
|
||||||
|
|
||||||
|
## Forensics Value
|
||||||
|
|
||||||
|
Forensics layer:
|
||||||
|
|
||||||
|
- карточка расследования;
|
||||||
|
- timeline;
|
||||||
|
- context linking;
|
||||||
|
- evidence package;
|
||||||
|
- Markdown report.
|
||||||
|
|
||||||
|
Решение принимает человек. Система не заявляет автоматическое доказательство
|
||||||
|
нарушения.
|
||||||
|
|
||||||
|
## Reporting Value
|
||||||
|
|
||||||
|
Отчетность:
|
||||||
|
|
||||||
|
- Executive summary;
|
||||||
|
- Explainable KPI;
|
||||||
|
- Risk Narrative;
|
||||||
|
- Executive Action Center;
|
||||||
|
- Forensics report;
|
||||||
|
- demo/customer report examples.
|
||||||
|
|
||||||
|
## Что не позиционировать
|
||||||
|
|
||||||
|
Не позиционировать AWatch-rus как:
|
||||||
|
|
||||||
|
- замену DLP;
|
||||||
|
- замену SIEM;
|
||||||
|
- EDR/XDR;
|
||||||
|
- ML/LLM-платформу;
|
||||||
|
- средство автоматической блокировки пользователей;
|
||||||
|
- обязательный pfSense collector.
|
||||||
|
|
||||||
|
## Безопасная формула для registry/readiness
|
||||||
|
|
||||||
|
```text
|
||||||
|
Программный продукт AWatch-rus - платформа операционного контроля и
|
||||||
|
технического аудита с Workforce Analytics, Security Analytics и Forensics
|
||||||
|
слоями для on-premise внедрения и пилотной демонстрации.
|
||||||
|
```
|
||||||
@@ -0,0 +1,85 @@
|
|||||||
|
# Registry Dependency Statement
|
||||||
|
|
||||||
|
Документ фиксирует dependency boundary AWatch-rus для подготовки к будущей
|
||||||
|
подаче в реестр российского ПО.
|
||||||
|
|
||||||
|
Документ не заменяет юридическую проверку лицензий.
|
||||||
|
|
||||||
|
## Open-source Dependencies
|
||||||
|
|
||||||
|
AWatch-rus использует open-source компоненты и tooling:
|
||||||
|
|
||||||
|
- Rust crates from Cargo ecosystem;
|
||||||
|
- ActivityWatch-compatible components;
|
||||||
|
- Grafana/Prometheus/InfluxDB where included in deployment profile;
|
||||||
|
- Ansible for deployment automation;
|
||||||
|
- Node.js/Playwright for smoke and screenshot tooling;
|
||||||
|
- Python libraries for вспомогательные направления, если они используются в
|
||||||
|
конкретном контуре.
|
||||||
|
|
||||||
|
Точный перечень должен фиксироваться для каждого release tag через SBOM.
|
||||||
|
|
||||||
|
## SBOM Assets
|
||||||
|
|
||||||
|
Связанные документы:
|
||||||
|
|
||||||
|
- [SBOM_RELEASE_CHECKLIST_RU.md](SBOM_RELEASE_CHECKLIST_RU.md);
|
||||||
|
- [SBOM_V0.1_RU.md](SBOM_V0.1_RU.md);
|
||||||
|
- [THIRD_PARTY_LICENSES_RU.md](THIRD_PARTY_LICENSES_RU.md);
|
||||||
|
- [../THIRD_PARTY_LICENSES_RU.md](../THIRD_PARTY_LICENSES_RU.md).
|
||||||
|
|
||||||
|
Для подачи или экспертной проверки нужно формировать release-specific SBOM:
|
||||||
|
|
||||||
|
- Cargo metadata;
|
||||||
|
- SPDX/CycloneDX where available;
|
||||||
|
- third-party license table;
|
||||||
|
- checksums for release assets;
|
||||||
|
- list of bundled/non-bundled dependencies.
|
||||||
|
|
||||||
|
## Cargo Dependencies
|
||||||
|
|
||||||
|
Rust workspace должен проверяться на уровне конкретного release commit:
|
||||||
|
|
||||||
|
```bash
|
||||||
|
cd adk-rust
|
||||||
|
cargo metadata --format-version 1
|
||||||
|
cargo tree --workspace
|
||||||
|
```
|
||||||
|
|
||||||
|
Рекомендуемые дополнительные проверки перед реальной подачей:
|
||||||
|
|
||||||
|
- `cargo about`;
|
||||||
|
- `cargo deny`;
|
||||||
|
- review of copyleft licenses;
|
||||||
|
- проверка transitive dependencies.
|
||||||
|
|
||||||
|
## SaaS Dependency Boundary
|
||||||
|
|
||||||
|
Core AWatch-rus не должен зависеть от внешнего SaaS для выполнения основной
|
||||||
|
серверной логики.
|
||||||
|
|
||||||
|
Внешние сервисы, если они используются в отдельном внедрении, должны быть
|
||||||
|
описаны как deployment-specific integrations, а не как обязательная зависимость
|
||||||
|
продукта.
|
||||||
|
|
||||||
|
## License Review Before Submission
|
||||||
|
|
||||||
|
Перед реальной подачей нужно проверить:
|
||||||
|
|
||||||
|
- права на собственные модули;
|
||||||
|
- license compatibility для ActivityWatch/Grafana/Prometheus/Hayabusa/Ansible;
|
||||||
|
- Rust crates licenses;
|
||||||
|
- Python and Node dependencies licenses;
|
||||||
|
- правила распространения install-kit;
|
||||||
|
- наличие NOTICE/ATTRIBUTION, если требуется;
|
||||||
|
- отсутствие embedded proprietary assets без права распространения.
|
||||||
|
|
||||||
|
## Current Gaps
|
||||||
|
|
||||||
|
Оставшиеся задачи до формальной подачи:
|
||||||
|
|
||||||
|
- зафиксировать release tag и release-specific SBOM;
|
||||||
|
- обновить third-party license inventory на точный состав release assets;
|
||||||
|
- провести юридическую проверку license compatibility;
|
||||||
|
- подготовить правообладательский пакет;
|
||||||
|
- при необходимости подготовить свидетельство о регистрации программы для ЭВМ.
|
||||||
@@ -0,0 +1,103 @@
|
|||||||
|
# Registry Deployment Model
|
||||||
|
|
||||||
|
Документ описывает модели поставки и внедрения AWatch-rus для
|
||||||
|
registry-readiness пакета.
|
||||||
|
|
||||||
|
## On-premise Deployment
|
||||||
|
|
||||||
|
Основная целевая модель:
|
||||||
|
|
||||||
|
- размещение backend/portal на инфраструктуре заказчика;
|
||||||
|
- локальное хранение telemetry state, reports и evidence metadata;
|
||||||
|
- запуск серверных компонентов как systemd-friendly runtime;
|
||||||
|
- подключение endpoint sources через Rust Agent baseline или существующие
|
||||||
|
источники, если они уже приняты в контуре;
|
||||||
|
- отсутствие обязательной внешней SaaS-зависимости для core runtime.
|
||||||
|
|
||||||
|
## Pilot Deployment
|
||||||
|
|
||||||
|
Pilot deployment предназначен для ограниченного показа и проверки ценности:
|
||||||
|
|
||||||
|
- role-based portal;
|
||||||
|
- Workforce KPI;
|
||||||
|
- Explainable KPI;
|
||||||
|
- UEBA Score v1;
|
||||||
|
- Risk Narrative;
|
||||||
|
- Executive Action Center;
|
||||||
|
- demo/reporting flow;
|
||||||
|
- readiness/smoke checks.
|
||||||
|
|
||||||
|
Пилот не должен заявляться как полный production security stack.
|
||||||
|
|
||||||
|
## Local Demo Deployment
|
||||||
|
|
||||||
|
Local demo deployment используется для безопасного показа:
|
||||||
|
|
||||||
|
- demo fixtures;
|
||||||
|
- demo screenshots;
|
||||||
|
- demo report;
|
||||||
|
- customer demo сценарии;
|
||||||
|
- smoke проверка dataset/screenshots/links.
|
||||||
|
|
||||||
|
Local demo не является production ingestion и не содержит живых данных.
|
||||||
|
|
||||||
|
## Agent Baseline Deployment
|
||||||
|
|
||||||
|
Rust Agent baseline:
|
||||||
|
|
||||||
|
- устанавливается на поддерживаемые endpoint hosts where applicable;
|
||||||
|
- отправляет telemetry по утвержденному contract;
|
||||||
|
- использует spool/retry behavior;
|
||||||
|
- не должен публиковать secrets или персональные данные в demo fixtures.
|
||||||
|
|
||||||
|
Подробно: [AGENT_DEPLOYMENT_RU.md](AGENT_DEPLOYMENT_RU.md).
|
||||||
|
|
||||||
|
## systemd / Docker
|
||||||
|
|
||||||
|
systemd-friendly модель является основной для серверных runtime-компонентов,
|
||||||
|
где это уже реализовано.
|
||||||
|
|
||||||
|
Docker может использоваться для отдельных инфраструктурных компонентов или
|
||||||
|
deployment-specific окружений, если это предусмотрено конкретной поставкой.
|
||||||
|
|
||||||
|
Наличие Docker в инфраструктуре не делает Docker обязательной зависимостью
|
||||||
|
core AWatch-rus.
|
||||||
|
|
||||||
|
## Install Kit
|
||||||
|
|
||||||
|
Install/release assets должны быть проверены:
|
||||||
|
|
||||||
|
- manifest completeness;
|
||||||
|
- checksums;
|
||||||
|
- absence of secrets;
|
||||||
|
- license/SBOM references;
|
||||||
|
- соответствие текущему release commit.
|
||||||
|
|
||||||
|
Связанные документы:
|
||||||
|
|
||||||
|
- [INSTALL_RU.md](INSTALL_RU.md);
|
||||||
|
- [FULL_DEPLOYMENT_MANUAL_RU.md](FULL_DEPLOYMENT_MANUAL_RU.md);
|
||||||
|
- [SBOM_RELEASE_CHECKLIST_RU.md](SBOM_RELEASE_CHECKLIST_RU.md).
|
||||||
|
|
||||||
|
## Pilot Version Limitations
|
||||||
|
|
||||||
|
Ограничения pilot deployment:
|
||||||
|
|
||||||
|
- не является сертифицированной DLP/SIEM/EDR;
|
||||||
|
- не содержит ML/LLM scoring;
|
||||||
|
- не выполняет auto-remediation без ручного контроля;
|
||||||
|
- optional integrations могут быть в `contract_only` или roadmap-статусе;
|
||||||
|
- полнота выводов зависит от coverage and data freshness.
|
||||||
|
|
||||||
|
## Rollout Evidence
|
||||||
|
|
||||||
|
Для реальной подачи и промышленного внедрения нужно подготовить:
|
||||||
|
|
||||||
|
- release tag;
|
||||||
|
- install guide;
|
||||||
|
- admin guide;
|
||||||
|
- user/operator guide;
|
||||||
|
- deployment checklist;
|
||||||
|
- smoke/e2e verification logs;
|
||||||
|
- SBOM and third-party licenses;
|
||||||
|
- screenshots and demo pack.
|
||||||
@@ -0,0 +1,102 @@
|
|||||||
|
# Registry Functional Scope
|
||||||
|
|
||||||
|
Документ разделяет текущий функциональный состав AWatch-rus на core, optional
|
||||||
|
addons и not claimed.
|
||||||
|
|
||||||
|
## Core
|
||||||
|
|
||||||
|
Core-функции, которые можно описывать как текущий функциональный контур:
|
||||||
|
|
||||||
|
- Workforce KPI;
|
||||||
|
- Explainable KPI;
|
||||||
|
- UEBA Score v1;
|
||||||
|
- Risk Narrative;
|
||||||
|
- Executive Action Center;
|
||||||
|
- Reports and Markdown export;
|
||||||
|
- Role-based portals:
|
||||||
|
- `executive`;
|
||||||
|
- `manager`;
|
||||||
|
- `security`;
|
||||||
|
- `forensics`;
|
||||||
|
- `admin`;
|
||||||
|
- Rust Agent baseline;
|
||||||
|
- API contracts;
|
||||||
|
- Demo Pack;
|
||||||
|
- readiness and smoke checks.
|
||||||
|
|
||||||
|
## Workforce Core
|
||||||
|
|
||||||
|
Workforce layer:
|
||||||
|
|
||||||
|
- activity index;
|
||||||
|
- department and owner comparison where data is available;
|
||||||
|
- explainability factors;
|
||||||
|
- data coverage and confidence;
|
||||||
|
- remote session/activity signals where available;
|
||||||
|
- reports for управленческий контур.
|
||||||
|
|
||||||
|
Это не автоматическая HR-оценка сотрудника.
|
||||||
|
|
||||||
|
## Security Core
|
||||||
|
|
||||||
|
Security layer:
|
||||||
|
|
||||||
|
- UEBA Score v1;
|
||||||
|
- severity levels;
|
||||||
|
- incident candidates;
|
||||||
|
- risk reasons;
|
||||||
|
- security-oriented role filtering;
|
||||||
|
- pfSense readiness visibility as optional/contract-only layer.
|
||||||
|
|
||||||
|
Это не полноценная SIEM и не сертифицированная DLP.
|
||||||
|
|
||||||
|
## Forensics Core
|
||||||
|
|
||||||
|
Forensics layer:
|
||||||
|
|
||||||
|
- investigation cards;
|
||||||
|
- timeline;
|
||||||
|
- evidence package;
|
||||||
|
- Markdown report;
|
||||||
|
- context linking for `user / host / app / network event` where available.
|
||||||
|
|
||||||
|
Это не юридическая экспертиза и не автоматическое доказательство нарушения.
|
||||||
|
|
||||||
|
## Optional Addons
|
||||||
|
|
||||||
|
Optional addons and deployment-specific directions:
|
||||||
|
|
||||||
|
- pfSense;
|
||||||
|
- 1C;
|
||||||
|
- AD/LDAP;
|
||||||
|
- SIEM/syslog;
|
||||||
|
- external storage;
|
||||||
|
- Grafana/Prometheus/InfluxDB where included in конкретной поставке;
|
||||||
|
- ClickHouse where configured for analytics/event storage.
|
||||||
|
|
||||||
|
Optional означает, что компонент не является обязательной зависимостью core.
|
||||||
|
|
||||||
|
## Not Claimed
|
||||||
|
|
||||||
|
AWatch-rus не заявляет:
|
||||||
|
|
||||||
|
- полноценную DLP;
|
||||||
|
- полноценную SIEM;
|
||||||
|
- EDR/XDR;
|
||||||
|
- ML/LLM scoring;
|
||||||
|
- auto-remediation без ручного контроля;
|
||||||
|
- юридически гарантированное доказательное хранилище;
|
||||||
|
- обязательный pfSense ingestion;
|
||||||
|
- готовность future React/Tauri UI как текущий функционал.
|
||||||
|
|
||||||
|
## Registry Boundary
|
||||||
|
|
||||||
|
Для registry-readiness рекомендуется позиционировать AWatch-rus как:
|
||||||
|
|
||||||
|
```text
|
||||||
|
Workforce-first платформа операционного контроля, технического аудита,
|
||||||
|
управленческой аналитики, поддержки ИБ-проверок и внутренних расследований.
|
||||||
|
```
|
||||||
|
|
||||||
|
Security и Forensics описываются как прикладные слои продукта, а не как
|
||||||
|
сертифицированная система защиты информации.
|
||||||
@@ -0,0 +1,166 @@
|
|||||||
|
# Registry Product Passport
|
||||||
|
|
||||||
|
Статус: инженерный паспорт для подготовки AWatch-rus к будущей подаче в
|
||||||
|
реестр российского ПО.
|
||||||
|
|
||||||
|
Документ не является юридическим заключением и не утверждает, что продукт уже
|
||||||
|
принят или гарантированно будет принят в реестр.
|
||||||
|
|
||||||
|
## Наименование продукта
|
||||||
|
|
||||||
|
Публичное наименование:
|
||||||
|
|
||||||
|
- `AWatch-rus`.
|
||||||
|
|
||||||
|
Рекомендуемая формулировка:
|
||||||
|
|
||||||
|
```text
|
||||||
|
Программный продукт AWatch-rus.
|
||||||
|
```
|
||||||
|
|
||||||
|
## Назначение
|
||||||
|
|
||||||
|
AWatch-rus предназначен для операционного контроля активности, технического
|
||||||
|
аудита, управленческой аналитики, поддержки ИБ-проверок и внутренних
|
||||||
|
расследований.
|
||||||
|
|
||||||
|
Продукт позиционируется как Workforce-first платформа:
|
||||||
|
|
||||||
|
- Workforce Analytics;
|
||||||
|
- Security Analytics;
|
||||||
|
- Forensics;
|
||||||
|
- operational readiness и отчетность.
|
||||||
|
|
||||||
|
## Функциональные модули
|
||||||
|
|
||||||
|
Core-модули:
|
||||||
|
|
||||||
|
- Rust backend и portal runtime;
|
||||||
|
- Rust Agent baseline;
|
||||||
|
- HTML/HTMX portal;
|
||||||
|
- Role-based portals для `executive`, `manager`, `security`, `forensics`,
|
||||||
|
`admin`;
|
||||||
|
- Workforce KPI;
|
||||||
|
- Explainable KPI;
|
||||||
|
- UEBA Score v1;
|
||||||
|
- Risk Narrative;
|
||||||
|
- Executive Action Center;
|
||||||
|
- reports и Markdown export;
|
||||||
|
- Demo Pack для безопасного показа заказчику.
|
||||||
|
|
||||||
|
Дополнительные контуры и optional addons описаны отдельно в
|
||||||
|
[REGISTRY_FUNCTIONAL_SCOPE_RU.md](REGISTRY_FUNCTIONAL_SCOPE_RU.md).
|
||||||
|
|
||||||
|
## Архитектура
|
||||||
|
|
||||||
|
Базовая архитектура:
|
||||||
|
|
||||||
|
```text
|
||||||
|
Rust Agent / existing telemetry sources
|
||||||
|
|
|
||||||
|
v
|
||||||
|
Rust backend + ActivityWatch data layer
|
||||||
|
|
|
||||||
|
+--> API contracts
|
||||||
|
+--> server-rendered HTML/HTMX portal
|
||||||
|
+--> reports / Markdown exports
|
||||||
|
+--> evidence and investigation materials
|
||||||
|
+--> readiness and smoke checks
|
||||||
|
```
|
||||||
|
|
||||||
|
Подробное описание: [REGISTRY_ARCHITECTURE_RU.md](REGISTRY_ARCHITECTURE_RU.md).
|
||||||
|
|
||||||
|
## Стек технологий
|
||||||
|
|
||||||
|
Основной стек:
|
||||||
|
|
||||||
|
- Rust;
|
||||||
|
- HTML/HTMX-compatible server-rendered portal;
|
||||||
|
- JSON API contracts;
|
||||||
|
- OpenAPI и TypeScript declarations;
|
||||||
|
- ActivityWatch data model;
|
||||||
|
- SQLite/JSONL/local state там, где это уже используется проектом;
|
||||||
|
- systemd-friendly runtime для серверных компонентов.
|
||||||
|
|
||||||
|
Вспомогательный стек:
|
||||||
|
|
||||||
|
- Ansible и install-kit tooling;
|
||||||
|
- Python для отдельных вспомогательных направлений, которые не являются ядром
|
||||||
|
Rust-first runtime;
|
||||||
|
- Node.js/Playwright для smoke и screenshot tooling;
|
||||||
|
- Grafana/Prometheus/InfluxDB как интеграционный и витринный слой там, где он
|
||||||
|
включен в конкретной поставке.
|
||||||
|
|
||||||
|
## Режим поставки
|
||||||
|
|
||||||
|
Текущий режим поставки:
|
||||||
|
|
||||||
|
- исходный код в репозитории;
|
||||||
|
- документация и runbooks;
|
||||||
|
- install-kit/release assets для проверяемых сборок;
|
||||||
|
- demo fixtures и screenshots без живых данных;
|
||||||
|
- шаблоны конфигурации без secrets.
|
||||||
|
|
||||||
|
Приватные параметры конкретного внедрения не входят в публичный репозиторий.
|
||||||
|
|
||||||
|
## Состав ПО
|
||||||
|
|
||||||
|
В состав AWatch-rus входят:
|
||||||
|
|
||||||
|
- `adk-rust/` Rust workspace;
|
||||||
|
- portal contracts and static assets;
|
||||||
|
- agent baseline;
|
||||||
|
- operational tools and smoke scripts;
|
||||||
|
- deployment/runbook documentation;
|
||||||
|
- demo-pack and registry-readiness documentation.
|
||||||
|
|
||||||
|
Сторонние компоненты и license inventory описаны в:
|
||||||
|
|
||||||
|
- [THIRD_PARTY_LICENSES_RU.md](../THIRD_PARTY_LICENSES_RU.md);
|
||||||
|
- [docs/THIRD_PARTY_LICENSES_RU.md](THIRD_PARTY_LICENSES_RU.md);
|
||||||
|
- [SBOM_RELEASE_CHECKLIST_RU.md](SBOM_RELEASE_CHECKLIST_RU.md).
|
||||||
|
|
||||||
|
## Системные требования
|
||||||
|
|
||||||
|
Минимальные требования зависят от выбранного профиля внедрения.
|
||||||
|
|
||||||
|
Pilot/local demo:
|
||||||
|
|
||||||
|
- Linux host для backend/portal;
|
||||||
|
- доступ к release binaries или Rust toolchain для сборки;
|
||||||
|
- браузер для portal;
|
||||||
|
- локальные demo fixtures для безопасного показа.
|
||||||
|
|
||||||
|
Enterprise/on-premise:
|
||||||
|
|
||||||
|
- серверный Linux host;
|
||||||
|
- systemd-compatible runtime;
|
||||||
|
- endpoint hosts для agent baseline или существующих источников;
|
||||||
|
- storage для отчетов, telemetry state и evidence metadata;
|
||||||
|
- сетевой доступ между источниками и backend по утвержденной схеме.
|
||||||
|
|
||||||
|
Точные требования фиксируются в install/deployment документации конкретного
|
||||||
|
релиза.
|
||||||
|
|
||||||
|
## Ограничения
|
||||||
|
|
||||||
|
AWatch-rus не заявляется как:
|
||||||
|
|
||||||
|
- сертифицированная DLP;
|
||||||
|
- полноценная SIEM;
|
||||||
|
- EDR/XDR;
|
||||||
|
- ML/LLM-платформа;
|
||||||
|
- средство автоматического принятия юридически значимых решений;
|
||||||
|
- средство auto-remediation без ручного контроля.
|
||||||
|
|
||||||
|
## Что не является частью ядра
|
||||||
|
|
||||||
|
Не являются core runtime:
|
||||||
|
|
||||||
|
- future React/TypeScript Enterprise UI;
|
||||||
|
- future Tauri Desktop Forensics;
|
||||||
|
- full SIEM/syslog integrations;
|
||||||
|
- обязательный pfSense ingestion;
|
||||||
|
- внешние SaaS-зависимости;
|
||||||
|
- Python helpers, которые используются только как вспомогательные инструменты,
|
||||||
|
миграционные утилиты или legacy/support runtime.
|
||||||
@@ -0,0 +1,112 @@
|
|||||||
|
# Registry Readiness Checklist
|
||||||
|
|
||||||
|
Чеклист фиксирует, что уже подготовлено для registry-readiness, и какие
|
||||||
|
пробелы остаются до реальной подачи.
|
||||||
|
|
||||||
|
Статус: подготовительный чеклист, не юридическая гарантия.
|
||||||
|
|
||||||
|
## Исходный код
|
||||||
|
|
||||||
|
- [x] Репозиторий содержит исходный код.
|
||||||
|
- [x] Rust workspace присутствует.
|
||||||
|
- [x] Документация хранится в репозитории.
|
||||||
|
- [ ] Перед подачей нужен release tag, выбранный как baseline.
|
||||||
|
- [ ] Нужно проверить отсутствие приватных runtime artifacts в release assets.
|
||||||
|
|
||||||
|
## Сборка
|
||||||
|
|
||||||
|
- [x] Есть Rust build/test workflow на уровне локальных команд.
|
||||||
|
- [x] Есть install-kit validation tooling.
|
||||||
|
- [ ] Для подачи нужен воспроизводимый release build log.
|
||||||
|
- [ ] Нужны checksums для конкретных release artifacts.
|
||||||
|
|
||||||
|
## Документация
|
||||||
|
|
||||||
|
- [x] README содержит product boundary.
|
||||||
|
- [x] Есть install/admin/operator documentation.
|
||||||
|
- [x] Есть Pilot v1 docs.
|
||||||
|
- [x] Есть demo pack.
|
||||||
|
- [x] Есть registry-readiness docs.
|
||||||
|
- [ ] Перед подачей нужно привести публичный сайт/страницу продукта к
|
||||||
|
актуальному release state.
|
||||||
|
|
||||||
|
## SBOM
|
||||||
|
|
||||||
|
- [x] Есть SBOM/release checklist.
|
||||||
|
- [x] Есть third-party license docs.
|
||||||
|
- [ ] Нужен release-specific SBOM for final tag.
|
||||||
|
- [ ] Нужна юридическая проверка license compatibility.
|
||||||
|
|
||||||
|
## Лицензии
|
||||||
|
|
||||||
|
- [x] Есть основной `LICENSE`.
|
||||||
|
- [x] Есть third-party license inventory.
|
||||||
|
- [ ] Нужна финальная сверка transitive dependencies.
|
||||||
|
- [ ] Нужны NOTICE/ATTRIBUTION files, если проверка лицензий потребует.
|
||||||
|
|
||||||
|
## Install Guide
|
||||||
|
|
||||||
|
- [x] Есть [INSTALL_RU.md](INSTALL_RU.md).
|
||||||
|
- [x] Есть [FULL_DEPLOYMENT_MANUAL_RU.md](FULL_DEPLOYMENT_MANUAL_RU.md).
|
||||||
|
- [x] Есть deployment strategy docs.
|
||||||
|
- [ ] Нужно зафиксировать профиль установки для конкретной версии подачи.
|
||||||
|
|
||||||
|
## User / Admin Guides
|
||||||
|
|
||||||
|
- [x] Есть [ADMIN_GUIDE_RU.md](ADMIN_GUIDE_RU.md).
|
||||||
|
- [x] Есть [OPERATOR_GUIDE_RU.md](OPERATOR_GUIDE_RU.md).
|
||||||
|
- [x] Есть demo runbook.
|
||||||
|
- [ ] Для подачи нужен финальный user-facing guide без внутренних runtime
|
||||||
|
примечаний.
|
||||||
|
|
||||||
|
## Demo Pack
|
||||||
|
|
||||||
|
- [x] Есть demo dataset.
|
||||||
|
- [x] Есть role-based demo scenarios.
|
||||||
|
- [x] Есть demo screenshots.
|
||||||
|
- [x] Есть demo report example.
|
||||||
|
- [x] Есть pilot value proposition.
|
||||||
|
|
||||||
|
## Release Assets
|
||||||
|
|
||||||
|
- [x] Есть release/install-kit tooling.
|
||||||
|
- [ ] Нужен финальный release package для конкретного tag.
|
||||||
|
- [ ] Нужны checksums.
|
||||||
|
- [ ] Нужен manifest of included files.
|
||||||
|
- [ ] Нужно подтвердить, что release assets не содержат secrets/live data.
|
||||||
|
|
||||||
|
## Screenshots
|
||||||
|
|
||||||
|
- [x] Есть GitHub demo screenshots.
|
||||||
|
- [x] Скриншоты подготовлены на demo data.
|
||||||
|
- [ ] Перед подачей нужно проверить актуальность screenshots относительно
|
||||||
|
финального release UI.
|
||||||
|
|
||||||
|
## Functional Description
|
||||||
|
|
||||||
|
- [x] Есть product positioning.
|
||||||
|
- [x] Есть functional scope.
|
||||||
|
- [x] Есть registry product passport.
|
||||||
|
- [x] Есть architecture description.
|
||||||
|
- [x] Есть commercial positioning.
|
||||||
|
|
||||||
|
## Ограничения
|
||||||
|
|
||||||
|
- [x] Полноценная DLP не заявляется.
|
||||||
|
- [x] Полноценная SIEM не заявляется.
|
||||||
|
- [x] EDR/XDR не заявляется.
|
||||||
|
- [x] ML/LLM scoring не заявляется.
|
||||||
|
- [x] pfSense описан как optional addon / `contract_only`, если ingestion не
|
||||||
|
включен и не принят отдельно.
|
||||||
|
- [x] React/Tauri описаны как future roadmap, не текущий claim.
|
||||||
|
|
||||||
|
## Остаточные пробелы до реальной подачи
|
||||||
|
|
||||||
|
- правообладательский пакет;
|
||||||
|
- release tag and signed/checksummed artifacts;
|
||||||
|
- release-specific SBOM;
|
||||||
|
- юридическая проверка лицензий;
|
||||||
|
- публичная страница продукта с документацией;
|
||||||
|
- финальный install/user/admin guide под конкретный release;
|
||||||
|
- подтверждение модели распространения и поддержки;
|
||||||
|
- проверка требований актуальной редакции правил реестра.
|
||||||
@@ -232,3 +232,65 @@ Registry readiness documentation
|
|||||||
5. Что явно не заявляется.
|
5. Что явно не заявляется.
|
||||||
6. Какие пробелы остались до реальной подачи.
|
6. Какие пробелы остались до реальной подачи.
|
||||||
|
|
||||||
|
## Выполнение
|
||||||
|
|
||||||
|
Статус: done.
|
||||||
|
|
||||||
|
Созданные документы:
|
||||||
|
|
||||||
|
- `docs/REGISTRY_PRODUCT_PASSPORT_RU.md`;
|
||||||
|
- `docs/REGISTRY_ARCHITECTURE_RU.md`;
|
||||||
|
- `docs/REGISTRY_FUNCTIONAL_SCOPE_RU.md`;
|
||||||
|
- `docs/REGISTRY_DEPENDENCY_STATEMENT_RU.md`;
|
||||||
|
- `docs/REGISTRY_DEPLOYMENT_MODEL_RU.md`;
|
||||||
|
- `docs/REGISTRY_COMMERCIAL_POSITIONING_RU.md`;
|
||||||
|
- `docs/REGISTRY_READINESS_CHECKLIST_RU.md`.
|
||||||
|
|
||||||
|
Обновленные документы:
|
||||||
|
|
||||||
|
- `README.md`;
|
||||||
|
- `docs/roadmap/TASK_008_REGISTRY_READINESS.md`.
|
||||||
|
|
||||||
|
Core:
|
||||||
|
|
||||||
|
- Workforce KPI;
|
||||||
|
- Explainable KPI;
|
||||||
|
- UEBA Score v1;
|
||||||
|
- Risk Narrative;
|
||||||
|
- Executive Action Center;
|
||||||
|
- Reports and Markdown export;
|
||||||
|
- Role-based portals;
|
||||||
|
- Rust Agent baseline;
|
||||||
|
- API contracts;
|
||||||
|
- Demo Pack;
|
||||||
|
- readiness and smoke checks.
|
||||||
|
|
||||||
|
Optional:
|
||||||
|
|
||||||
|
- pfSense;
|
||||||
|
- 1C;
|
||||||
|
- AD/LDAP;
|
||||||
|
- SIEM/syslog;
|
||||||
|
- external storage;
|
||||||
|
- Grafana/Prometheus/InfluxDB/ClickHouse where configured in конкретной
|
||||||
|
поставке.
|
||||||
|
|
||||||
|
Not claimed:
|
||||||
|
|
||||||
|
- полноценная DLP;
|
||||||
|
- полноценная SIEM;
|
||||||
|
- EDR/XDR;
|
||||||
|
- ML/LLM scoring;
|
||||||
|
- auto-remediation без ручного контроля;
|
||||||
|
- обязательный pfSense ingestion;
|
||||||
|
- current React/Tauri UI.
|
||||||
|
|
||||||
|
Оставшиеся пробелы до реальной подачи:
|
||||||
|
|
||||||
|
- правообладательский пакет;
|
||||||
|
- release tag and signed/checksummed artifacts;
|
||||||
|
- release-specific SBOM;
|
||||||
|
- юридическая проверка лицензий;
|
||||||
|
- публичная страница продукта;
|
||||||
|
- финальные install/user/admin guides под конкретный release;
|
||||||
|
- проверка требований актуальной редакции правил реестра.
|
||||||
|
|||||||
Reference in New Issue
Block a user