AWatch-rus
AWatch-rus / DetMir - программный комплекс операционного контроля, технического аудита и мониторинга корпоративной ИТ-инфраструктуры на базе ActivityWatch, Rust-сервисов автоматизации, Grafana/Prometheus-витрин и модулей расследования инцидентов.
Проект не позиционируется как сертифицированная DLP/SIEM/EDR/XDR/СЗИ. DLP, evidence и Hayabusa используются как прикладные модули внутри платформы операционного контроля и технического аудита.
Назначение
- Контроль доступности и свежести данных ActivityWatch.
- Учет активного времени, RDP-сессий, окон, приложений и рабочих интервалов.
- Витрины Grafana для администратора, оператора ИБ и руководителя.
- Автоматизация runbook-проверок, health-check, SLO и безопасного auto-heal.
- Сбор evidence по инцидентам и аудит действий оператора.
Rust-first runtime
Основной серверный runtime DetMir переведен на Rust: status/check/auto-heal, SLO, worktime, DLP server-side helpers, evidence и install-kit tooling.
Python в репозитории остается для вспомогательных направлений: Telegram bot runtime, OCR/content-analysis, 1C/AI/ETL integration и MCP/dev helpers. Эти части не являются ядром Rust-first runtime.
Что видит оператор
- Работал ли пользователь за компьютером или в удаленной сессии.
- Когда была активность, простой и переключение окон.
- Какие приложения, сайты и процессы чаще всего были в работе.
- Есть ли события, важные для ИБ: копирование, печать, USB, подозрительные сайты.
- Не пропали ли данные с рабочих компьютеров и RDP-сессий.
Кому это полезно
- Руководителю - быстро увидеть рабочую картину без просмотра логов.
- ИБ - заметить DLP-сигналы и подозрительную активность.
- Администратору - проверить, что сборщики и сервер работают стабильно.
Если дашборд пустой
Обычно это значит одно из трех: выбран слишком узкий период времени, рабочий компьютер давно не присылал события или временно не обновилась витрина в Grafana. Начните с периода Last 24 hours, затем переходите к техническим разделам ниже.
Поставка и регистрация
- Позиционирование для реестра российского ПО
- Сведения для подачи в реестр
- Описание продукта
- Установка для эксперта
- Сторонние компоненты
- Сторонние лицензии
- Архитектура
- Установка
- Руководство администратора
- Руководство оператора
- Лицензия
Техническая документация
Для эксплуатации и настройки:
- Wiki home
- Getting Started and Prerequisites
- Server Infrastructure
- Operations, CI/CD, and Quality Assurance
- Full deployment manual
Для мониторинга:
Для сборщиков и интерфейса: