# Pilot Gap Analysis Документ фиксирует текущую готовность AWatch-rus к контролируемому пилоту. Оценка относится к существующему состоянию продукта и не добавляет новых функций, API, агентов или интеграций. ## Что готово - Сформирован Pilot v1 контур с ролями `executive`, `manager`, `security`, `forensics` и `admin`. - Есть Executive, Workforce, Security и Forensics сценарии для демонстрации. - Реализованы Workforce reports, Explainable KPI, UEBA Score v1, Risk Narrative и Executive Action Center. - Есть Rust Backend, Rust Agent baseline, HTML/HTMX portal и role-based контракты Pilot v1. - Rust-primary runtime зафиксирован честно: PowerShell не заявлен полностью удаленным, оставшиеся runtime/fallback/installer/repair scripts сохраняются как documented fallback/support layer. - Подготовлен demo pack: сценарии руководителя, ИБ и расследований, синтетический demo dataset, evidence pack, пример итогового отчета и value proposition. - Подготовлены registry readiness документы без ложных заявлений о сертификации. - Подготовлены enterprise deployment документы: topology, sizing, backup and recovery, operations runbook, hardening и acceptance checklist. - pfSense readiness описан как `contract_only`, без заявления production ingestion или SIEM-функциональности. - Скриншоты портала вынесены в `docs/screenshots/` и описаны в README. - Есть отдельный smoke для проверки demo, registry, deployment, screenshots, roadmap, reports и runbooks. ## Что требует доработки - Провести live pilot smoke на целевом стенде заказчика, а не только локальную проверку репозитория. - Зафиксировать согласованные источники данных, ожидаемое покрытие агентов и допустимую задержку обновления данных. - Выполнить контрольный тест backup and recovery на стенде пилота. - Проверить reverse proxy, TLS, авторизацию и доступность портала из сети заказчика. - Провести визуальную проверку портала на рабочем разрешении демонстрационного ноутбука и на мобильном/планшетном экране, если такой показ предполагается. - Подтвердить, что Markdown-отчеты не содержат персональных данных и внутренних идентификаторов заказчика. - Зафиксировать владельцев действий по Recommended Actions: бизнес, эксплуатация, ИБ. ## Что не входит в пилот - Полноценная DLP-система с контентной фильтрацией, блокировками и политиками предотвращения утечек. - Полноценная SIEM-система с централизованной корреляцией всех событий ИБ. - EDR/XDR, антивирусная защита, реагирование на вредоносный код и управление изоляцией хостов. - ML/LLM-прогнозирование, автоматическая классификация сотрудников и генеративная аналитика. - Автоматическое применение дисциплинарных или кадровых решений. - Обязательный production ingestion pfSense. - Юридически значимая экспертиза без ручной проверки материалов ответственным лицом. ## Что отложено на roadmap - Расширенные agentless providers: PowerShell, SSH, Syslog, 1C, VPN и SCUD. - Отдельная PowerShell retirement-задача после burn-in периода, canary test, rollback plan и acceptance gate. - Production validation российских ОС: Astra Linux, РЕД ОС, Альт и РОСА. - Расширенный React/TypeScript Enterprise UI и Tauri Desktop Forensics. - Глубокие enterprise-коннекторы AD/LDAP, SIEM и корпоративных учетных систем. - Нагрузочное тестирование крупного контура с формальным capacity baseline. - Формальный release package с подписанными артефактами, SBOM и процедурой поставки для промышленной эксплуатации. - Дополнительные регламентные материалы для закупки и юридической приемки. ## Итог AWatch-rus готов к контролируемому пилоту и демонстрации Pilot v1 как Workforce-first платформы с Security Analytics и Forensics-контуром. Главный остаточный риск не в функциональности демо, а в неподтвержденной готовности целевого стенда: доступность портала, покрытие источников, свежесть данных, резервное восстановление и роли ответственных за действия после пилота.