48 lines
3.0 KiB
Markdown
48 lines
3.0 KiB
Markdown
# Сценарий демонстрации заказчику
|
|
|
|
## Цель
|
|
|
|
За 10 минут показать, что AWatch-rus Pilot v1.0 отвечает на управленческие,
|
|
ИБ и эксплуатационные вопросы без перегруза техническими деталями.
|
|
|
|
## Подготовка
|
|
|
|
1. Открыть [DEMO_RUNBOOK_RU.md](DEMO_RUNBOOK_RU.md).
|
|
2. Выполнить обязательный преддемо-прогрев.
|
|
3. Убедиться, что smoke-тест прошел успешно.
|
|
4. Открыть портал на `/portal`.
|
|
5. Держать рядом [PILOT_VALUE_PROPOSITION_RU.md](PILOT_VALUE_PROPOSITION_RU.md)
|
|
и [DEMO_REPORT_EXAMPLE_RU.md](DEMO_REPORT_EXAMPLE_RU.md).
|
|
|
|
Ролевые подсказки:
|
|
|
|
- [Руководитель](demo/DEMO_SCENARIO_EXECUTIVE_RU.md);
|
|
- [ИБ](demo/DEMO_SCENARIO_SECURITY_RU.md);
|
|
- [Расследования](demo/DEMO_SCENARIO_FORENSICS_RU.md).
|
|
|
|
## Показ
|
|
|
|
| Время | Действие | Что сказать |
|
|
| --- | --- | --- |
|
|
| 0:00-1:30 | Роль `Руководитель` | Главный вывод отображается первым, дальше идут риски подразделений и достоверность данных. |
|
|
| 1:30-3:00 | Роль `Менеджер` | Показать Workforce: активность, сравнение подразделений, перегруз и недогруз. |
|
|
| 3:00-5:00 | Роль `Безопасность` | Показать кандидата на проверку, risk score, причину риска и аудит решений. |
|
|
| 5:00-7:00 | Роль `Расследования` | Показать карточку расследования, timeline и пакет материалов. |
|
|
| 7:00-8:30 | Роль `Админ` | Показать полноту данных, качество сбора, ClickHouse/fallback-статус и ошибки. |
|
|
| 8:30-10:00 | Markdown-отчет | Показать итоговый управленческий вывод и формат выгрузки. |
|
|
|
|
## Ограничения в коммуникации
|
|
|
|
- Не называть продукт SIEM.
|
|
- Не называть продукт классическим DLP.
|
|
- Не обещать автоматическую блокировку, карантин или сетевые изменения.
|
|
- pfSense описывать как опциональный интеграционный слой.
|
|
- Dioxus не используется и не рассматривается для Pilot v1.0.
|
|
|
|
## Что фиксировать после показа
|
|
|
|
- Непонятные термины для руководителя.
|
|
- Где ИБ не хватает контекста расследования.
|
|
- Где эксплуатации не хватает статуса источников.
|
|
- Все замечания записывать отдельно и не исправлять во время показа.
|