3.7 KiB
3.7 KiB
Demo Scenario: Руководитель
Цель: показать управленческую ценность AWatch-rus без технических логов и без ИБ-детализации по умолчанию.
Данные: только docs/fixtures/pilot-v1-demo/demo-seed-data.json и
обезличенные скриншоты docs/screenshots/.
Что показывать
- роль
Руководитель; - блок
Главный вывод; - Workforce KPI и объяснение индекса;
- Risk Narrative;
Рекомендуемые действия;- карту рисков подразделений;
- итоговый Markdown-отчет.
Порядок показа
- Открыть портал и выбрать роль
Руководитель. - Показать, что главный вывод расположен первым.
- Перейти к KPI: общий индекс активности и уровень доверия к нему.
- Показать объяснение KPI: полезная активность, простой, удаленные сессии, полнота данных.
- Показать Risk Narrative: что происходит, почему это риск и чем подтверждено.
- Показать
Рекомендуемые действия: кому адресовано, срок, причина. - Показать карту рисков подразделений.
- Открыть пример итогового отчета:
docs/DEMO_REPORT_EXAMPLE_RU.md.
Какие выводы делать
- AWatch-rus помогает руководителю увидеть главный риск без чтения технических событий.
- KPI объясним: видно, какие факторы подняли или снизили индекс.
- Risk Narrative связывает Workforce KPI, UEBA, полноту данных и кандидатов на проверку в понятный управленческий вывод.
- Action Center не выполняет действия автоматически, а формирует ручные рекомендации для ответственных ролей.
Какие вопросы ожидать
| Вопрос заказчика | Ответ |
|---|---|
| Это оценка эффективности сотрудника? | Нет. Это аналитика активности и рисков, требующая управленческой интерпретации. |
| Почему KPI именно такой? | Через explainability-блок: факторы, вклад, покрытие данных и уровень доверия. |
| Можно ли доверять выводу при неполных данных? | Система показывает confidence и coverage; при низком покрытии вывод должен использоваться осторожно. |
| Система сама назначает виновного? | Нет. Она показывает риск и рекомендации для ручной проверки. |
| Это SIEM или DLP? | Нет. AWatch-rus позиционируется как Workforce Analytics + Security Analytics + Forensics. |
Границы демонстрации
- Не показывать персональные данные.
- Не обещать автоматические кадровые решения.
- Не показывать planned/future integrations как реализованные.
- Не использовать demo identifiers как реальные сотрудники или хосты.