Files
AWatch-rus/REGISTER_RU_SOFTWARE.md
T

5.9 KiB

Сведения для подачи в реестр российского ПО

1. Назначение ПО

DetMir на базе AWatch-rus - программный комплекс операционного контроля, технического аудита и мониторинга ИТ-инфраструктуры.

ПО предназначено для:

  • контроля состояния сервисов и endpoint-сборщиков;
  • учета пользовательской активности и рабочего времени;
  • централизованного технического аудита событий;
  • отображения данных в Grafana/портале оператора;
  • автоматизации runbook-проверок, SLO-контроля и безопасного реагирования;
  • фиксации evidence по прикладным инцидентам и аудита действий оператора.

ПО не заявляется как сертифицированная DLP, SIEM, EDR/XDR или средство защиты информации. Модули DLP/evidence/Hayabusa рассматриваются как прикладные модули операционного контроля и расследования событий.

2. Класс ПО

Основной целевой класс:

  • 09.10 Средства управления ИТ-службой, ИТ-инфраструктурой и ИТ-активами.

Возможный дополнительный контекст:

  • автоматизация регламентов эксплуатации;
  • технический аудит;
  • мониторинг корпоративной инфраструктуры.

3. Правообладатель

Правообладатель: владелец репозитория и программного комплекса DetMir / AWatch-rus.

Перед подачей в реестр рекомендуется оформить отдельный правообладательский пакет:

  • сведения о правообладателе;
  • подтверждение авторства собственных модулей;
  • перечень сторонних компонентов;
  • условия лицензирования и распространения;
  • при необходимости - свидетельство Роспатента о регистрации программы для ЭВМ.

4. Состав поставки

В состав поставки входят:

  • Rust workspace adk-rust/ с основными runtime helpers;
  • Ansible playbooks для установки и обновления серверных компонентов;
  • Windows PowerShell collectors и deployment scripts;
  • Grafana dashboards и monitoring assets;
  • ActivityWatch server customization и RU WebUI patching;
  • портал оператора;
  • документация администратора, оператора, установки и архитектуры;
  • install-kit artifacts для повторяемой поставки.

Индивидуальные production inventory, пароли, токены, домены, IP-адреса и локальные runtime-файлы не входят в публичную поставку.

5. Установка экземпляра

Типовой порядок установки:

  1. Подготовить Linux/Proxmox или другой серверный runtime согласно docs/INSTALL_RU.md.

  2. Скопировать private-config/deploy.env.example в локальный private-config/deploy.env и заполнить параметры конкретного экземпляра.

  3. Подготовить Ansible inventory локально на основе ansible/inventory.example.ini.

  4. Собрать Rust release artifacts:

    cd adk-rust
    cargo build --release --workspace
    
  5. Выполнить playbooks установки серверных компонентов и сборщиков.

  6. Проверить контур:

    scripts/quality-gate.sh
    detmir-check
    detmir-status
    

Точные адреса сервисов, домены, учетные данные и токены задаются только в локальных конфигурационных файлах экземпляра.

6. Сторонние компоненты

Основные внешние компоненты:

  • ActivityWatch;
  • Rust crates ecosystem;
  • Grafana;
  • Prometheus/InfluxDB exporters and clients;
  • Ansible;
  • PowerShell/Windows runtime;
  • SQLite;
  • Hayabusa and related DFIR tooling where enabled.

Детальный перечень ведется в docs/THIRD_PARTY_LICENSES_RU.md.

7. Ограничения и зависимости

  • Для полноценной работы нужны права администратора на устанавливаемых серверных и endpoint-компонентах.
  • Telegram runtime, если используется, остается отдельным Python-компонентом.
  • OCR/content-analysis может использовать Python-зависимости для обработки изображений; основной серверный runtime переведен на Rust-first helpers.
  • Сетевые адреса, домены, токены и inventory являются параметрами конкретного экземпляра и не должны публиковаться в репозитории.
  • Продукт не заменяет формально сертифицированные средства защиты информации без отдельной сертификации и модели угроз.