# Позиционирование для реестра российского ПО Дата фиксации: `2026-06-03`. Документ фиксирует audit-facing решение по классу подачи AWatch-rus. Он дополняет `docs/RUSSIAN_SOFTWARE_REGISTRY_POSITIONING_RU.md`. ## 1. Рекомендованный класс Основной безопасный класс подачи: | Приоритет | Класс/направление | Решение | |---|---|---| | 1 | Управление ИТ-службой, ИТ-инфраструктурой и ИТ-активами | Основной класс. AWatch-rus контролирует сервисы, телеметрию, регламенты, readiness, инциденты и эксплуатационные workflow. | | 2 | Технический аудит и аналитика событий | Дополнительная формулировка для функций сбора, нормализации, отчетов и расследований. | | 3 | Мониторинг пользовательской активности / Workforce analytics | Коммерчески сильный модуль, но описывать как управленческую аналитику и технический аудит. | ## 2. Как трактовать SIEM / UEBA / ИБ-мониторинг | Направление | Использовать в подаче | Почему | |---|---|---| | SIEM | Нет как основной класс | Есть сбор/визуализация/корреляция событий, но продукт не заявляется как промышленная SIEM с полным набором SIEM-функций. | | UEBA | Только как `UEBA-compatible rule-based risk scoring v1` | Есть risk scoring, baseline и объяснимость, но это модуль аналитики, не отдельный сертифицированный UEBA-продукт. | | Мониторинг ИБ | Да, осторожно | Корректно говорить о мониторинге событий ИБ, DLP-lite signals и расследовании инцидентов. | | Аналитика событий | Да | Это соответствует фактическим функциям: сбор, нормализация, dashboards, reports, trends. | | DLP | Нет как основной класс | Только `DLP-lite signals`, `контроль возможных утечек`, `evidence workflow`. | | СЗИ | Нет | Нет сертификации и заверенной модели угроз. | ## 3. Рекомендуемая публичная формула > AWatch-rus - отечественная Rust-first платформа операционного > контроля, технического аудита, мониторинга пользовательской активности, > аналитики событий и автоматизации эксплуатационных регламентов. Расширение: > Продукт включает Workforce analytics, readiness-контроль, портал оператора и > руководителя, dashboards, DLP-lite/ИБ-сигналы, evidence workflow и > интеграции с инфраструктурными источниками данных. ## 4. Что не писать в заявке - `сертифицированная DLP`; - `полноценная SIEM`; - `EDR/XDR`; - `сертифицированное средство защиты информации`; - `ФСТЭК-модель угроз утверждена`; - `гарантированно предотвращает утечки`; - `юридически неизменяемое хранилище доказательств`. ## 5. Что можно писать - мониторинг активности пользователей; - технический аудит действий и событий; - контроль состояния сервисов и регламентов; - readiness checks с подписанным bundle; - управленческие отчеты и Workforce analytics; - фиксация DLP-lite/ИБ-сигналов; - evidence workflow с hash/checks; - интеграция с Grafana/Prometheus/ActivityWatch; - Rust-first runtime helpers. ## 6. Минимальный audit package для эксперта - `REGISTER_RU_SOFTWARE.md`; - `PRODUCT_DESCRIPTION_RU.md`; - `docs/SECURITY_MODEL_RU.md`; - `docs/THIRD_PARTY_LICENSES_RU.md`; - `docs/SBOM_V0.1_RU.md`; - `docs/RELEASE_READINESS_V0.2_RU.md`; - `docs/CUSTOMER_PILOT_ACCEPTANCE_RU.md`; - `docs/PILOT_DEPLOYMENT_CHECKLIST_RU.md`; - GitHub Release assets: SBOM, checksums, detached signature, public key.