# Описание программного продукта AWatch-rus `AWatch-rus` - программный комплекс операционного контроля, технического аудита, оценки трудоотдачи сотрудников и мониторинга ИТ-инфраструктуры. ## Назначение Продукт предназначен для централизованного контроля состояния рабочих мест, оценки активности сотрудников, анализа загрузки подразделений, контроля серверных сервисов, ActivityWatch telemetry, рабочих интервалов, операторских runbook-проверок и прикладных событий расследования. ## Коммерческие модули - `AWatch-rus Workforce` - ежедневный управленческий слой: активность, активное время, простои, RDP/1C/рабочие приложения, загрузка сотрудников и отчеты для руководителя. - `AWatch-rus Security` - прикладной слой ИБ: DLP-сигналы, evidence metadata, доступные скриншоты, review/case queue и audit действий оператора. - `AWatch-rus Forensics` - расследовательский слой: цепочки событий, Hayabusa/offline-разбор, кейсы и материалы для внутреннего расследования. ## Основные функции - сбор и нормализация ActivityWatch telemetry; - оценка полезной активности и загрузки сотрудников; - управленческие отчеты по worktime, RDP, 1C и рабочим приложениям; - контроль свежести данных и состояния сборщиков; - учет активности пользователей и удаленных сессий; - витрины Grafana и портал оператора; - runbook automation, health-check, SLO и безопасный auto-heal; - evidence workflow для прикладных инцидентов; - аудит действий оператора. ## Позиционирование Продукт относится к классу средств управления ИТ-службой, ИТ-инфраструктурой и ИТ-активами. Продукт не заявляется как сертифицированная DLP, SIEM, EDR/XDR или средство защиты информации. ## Профессиональные сильные стороны проекта Ниже — краткая и профессиональная сводка ключевых преимуществ AWatch-rus, предназначенная для реестра программного обеспечения и технического аудитa. ### 1. Архитектура и инженерный дизайн - Rust-first, модульная архитектура: более 40 специализированных крейтов в workspace, четкая декомпозиция ответственности и воспроизводимые сборки (Cargo.lock). - Разделение на логические уровни: endpoint -> серверные хранилища -> processing -> operator -> automation, что упрощает тестирование и валидацию. - Четкие migration-runbooks для последовательного перехода legacy-python → Rust. ### 2. Операционная зрелость - Полноценный Ansible-ensemble для end-to-end развёртывания (Proxmox, Linux, централизованный Windows rollout по WinRM), включая retry-политику, smoke-тесты и валидацию после деплоя. - Safe-run pattern: dry-run/apply planners, backup-before-delete, atomic операции и conservative no-restart paths. - Набор модулей для диагностики и качества (detmir-*, aw-*, quality-gate, smoke checks) обеспечивает fast feedback при внедрении. ### 3. Безопасность и работа с evidence - Изолированный путь evidence: opaque IDs, bearer-upload, magic validation для изображений, размерные лимиты, SHA-256 валидация, atomic write и audit trails. - Security hardening guide: TLS по умолчанию, reverse-proxy, firewall рекомендации, сервисные аккаунты и минимальные привилегии. - Ясные границы продукта: не позиционируется как сертифицированная СЗИ/DLP; это снижает юридические риски при регистрации и аудите. ### 4. Production-readiness и валидация пилота - Полный комплект acceptance и pilot-checklists (30-дневный pilot success criteria) с метриками доступности, coverage, freshness и времени реакции. - Runbooks и операционная документация для восстановления, резервного копирования и отката. ### 5. Наблюдаемость и качество данных - Встроенные SLO/health monitoring, Prometheus/ Grafana витрины и детализированные smoke/contour тесты. - Механизмы объяснимости: UEBA v1 rule-based с reason-codes и объяснениями KPI coverage/confidence. ### 6. Поддержка Windows/RDP и forensics - Централизованный Windows rollout и валидация (API smoke-checks для aw-watcher-afk/aw-watcher-window). - Серверная автоматическая обработка Hayabusa: auto-upload, severity scoring, case creation и уведомления (Telegram) с пороговой фильтрацией. ### 7. Документированность и готовность к реестру - Полный набор документов для регистрации: product passport, architecture, functional scope, dependency statement, deployment model и readiness checklist. - Демонстрационные сценарии и фикстуры, исключающие реальные персональные и сетевые данные — соответствует требованиям для публичных материалов. ### 8. Честное позиционирование и риски - Прозрачность ограничений (что реализовано, что planned/future) — важный аспект при подаче в реестр и при взаимодействии с заказчиком. - Документированная gap-analysis и roadmap-conformance audit облегчают процессы оценки соответствия и планирования доработок. --- Если нужно, могу: - добавить этот раздел как отдельный файл в docs/ (например, docs/PROFESSIONAL_HIGHLIGHTS_RU.md), либо - вставить в другой документ (например, в architecture или registry passport), - сгенерировать краткую выдержку на 1 страницу для подачи в реестр.