# Сведения для подачи в реестр российского ПО ## 1. Назначение ПО `DetMir` на базе `AWatch-rus` - программный комплекс операционного контроля, технического аудита и мониторинга ИТ-инфраструктуры. ПО предназначено для: - контроля состояния сервисов и endpoint-сборщиков; - учета пользовательской активности и рабочего времени; - централизованного технического аудита событий; - отображения данных в Grafana/портале оператора; - автоматизации runbook-проверок, SLO-контроля и безопасного реагирования; - фиксации evidence по прикладным инцидентам и аудита действий оператора. ПО не заявляется как сертифицированная DLP, SIEM, EDR/XDR или средство защиты информации. Модули DLP/evidence/Hayabusa рассматриваются как прикладные модули операционного контроля и расследования событий. ## 2. Класс ПО Основной целевой класс: - `09.10 Средства управления ИТ-службой, ИТ-инфраструктурой и ИТ-активами`. Возможный дополнительный контекст: - автоматизация регламентов эксплуатации; - технический аудит; - мониторинг корпоративной инфраструктуры. ## 3. Правообладатель Правообладатель: владелец репозитория и программного комплекса `DetMir / AWatch-rus`. Перед подачей в реестр рекомендуется оформить отдельный правообладательский пакет: - сведения о правообладателе; - подтверждение авторства собственных модулей; - перечень сторонних компонентов; - условия лицензирования и распространения; - при необходимости - свидетельство Роспатента о регистрации программы для ЭВМ. ## 4. Состав поставки В состав поставки входят: - Rust workspace `adk-rust/` с основными runtime helpers; - Ansible playbooks для установки и обновления серверных компонентов; - Windows PowerShell collectors и deployment scripts; - Grafana dashboards и monitoring assets; - ActivityWatch server customization и RU WebUI patching; - портал оператора; - документация администратора, оператора, установки и архитектуры; - install-kit artifacts для повторяемой поставки. Индивидуальные production inventory, пароли, токены, домены, IP-адреса и локальные runtime-файлы не входят в публичную поставку. ## 5. Установка экземпляра Типовой порядок установки: 1. Подготовить Linux/Proxmox или другой серверный runtime согласно `docs/INSTALL_RU.md`. 2. Скопировать `private-config/deploy.env.example` в локальный `private-config/deploy.env` и заполнить параметры конкретного экземпляра. 3. Подготовить Ansible inventory локально на основе `ansible/inventory.example.ini`. 4. Собрать Rust release artifacts: ```bash cd adk-rust cargo build --release --workspace ``` 5. Выполнить playbooks установки серверных компонентов и сборщиков. 6. Проверить контур: ```bash scripts/quality-gate.sh detmir-check detmir-status ``` Точные адреса сервисов, домены, учетные данные и токены задаются только в локальных конфигурационных файлах экземпляра. ## 6. Сторонние компоненты Основные внешние компоненты: - ActivityWatch; - Rust crates ecosystem; - Grafana; - Prometheus/InfluxDB exporters and clients; - Ansible; - PowerShell/Windows runtime; - SQLite; - Hayabusa and related DFIR tooling where enabled. Детальный перечень ведется в `docs/THIRD_PARTY_LICENSES_RU.md`. ## 7. Ограничения и зависимости - Для полноценной работы нужны права администратора на устанавливаемых серверных и endpoint-компонентах. - Telegram runtime, если используется, остается отдельным Python-компонентом. - OCR/content-analysis может использовать Python-зависимости для обработки изображений; основной серверный runtime переведен на Rust-first helpers. - Сетевые адреса, домены, токены и inventory являются параметрами конкретного экземпляра и не должны публиковаться в репозитории. - Продукт не заменяет формально сертифицированные средства защиты информации без отдельной сертификации и модели угроз.