# AWatch-rus Portal ## Назначение Портал является рабочим кабинетом для трех ролей: - руководитель: пульс организации, активность, подразделения, риски; - ИБ: риск-сигналы, события безопасности, evidence; - расследователь: карточка инцидента, причины, проверяемые источники, отчет. ## Главные экраны - `Обзор` - Executive Dashboard. - `Сотрудники` - карточки сотрудников и объяснение индекса. - `Подразделения` - сравнение групп, тренды и ответственные. - `Риски` - read-only контроль безопасности. - `Расследования` - инциденты, evidence и автоматическая read-only карточка расследования. - `Сетевой периметр` - read-only контекст внешних сетевых сигналов. - `Отчеты` - Markdown/PDF/JSON и управленческий текст. - `Настройки` - read-only параметры расчета. ## Executive Dashboard Показывает: - сотрудников в работе; - средний индекс активности; - WARN/FAIL подразделения; - критические риски; - недельный тренд; - качество данных агента; - топ-5 лучших и проблемных подразделений; - Heat Map; - блок `Требует внимания`. ## Качество данных агента Портал показывает карточку `Качество данных агента` в `Обзор` и `Отчеты`. Карточка содержит: - `quality_status`; - `collector_source`; - `sessions_collected_total`; - `active_sessions_total`; - `rdp_sessions_total`; - `collector_error`, если он есть. Цвета статусов: - `ok` - зеленый; - `fallback` - желтый; - `degraded` - оранжевый; - `error` - красный; - `unknown` - серый. Для `fallback`, `degraded` и `error` портал показывает предупреждение о том, что активность собрана не основным способом и точность RDP/worktime KPI может быть снижена. Старые агенты без diagnostics не ломают API и отображаются как `unknown`. ## Risk -> Investigation Кнопка `Открыть расследование` переводит пользователя в read-only карточку. Карточка содержит: - `incident_id`; - `risk_id`; - `department`; - `owner`; - `activity_index`; - `deviation`; - `status`; - `summary`; - `why_it_is_risk`; - `what_to_check`; - `recommended_actions`; - `evidence`; - `generated_at`. Предупреждение обязательно: ```text Расследование сформировано автоматически. Решение принимает ответственный сотрудник. ``` ## Проверка Smoke-тест: ```bash node scripts/detmir-portal-tabs-smoke.mjs ``` Тест проверяет все вкладки, read-only настройки и переход Risk -> Investigation.