5.9 KiB
Сведения для подачи в реестр российского ПО
1. Назначение ПО
DetMir на базе AWatch-rus - программный комплекс операционного контроля,
технического аудита и мониторинга ИТ-инфраструктуры.
ПО предназначено для:
- контроля состояния сервисов и endpoint-сборщиков;
- учета пользовательской активности и рабочего времени;
- централизованного технического аудита событий;
- отображения данных в Grafana/портале оператора;
- автоматизации runbook-проверок, SLO-контроля и безопасного реагирования;
- фиксации evidence по прикладным инцидентам и аудита действий оператора.
ПО не заявляется как сертифицированная DLP, SIEM, EDR/XDR или средство защиты информации. Модули DLP/evidence/Hayabusa рассматриваются как прикладные модули операционного контроля и расследования событий.
2. Класс ПО
Основной целевой класс:
09.10 Средства управления ИТ-службой, ИТ-инфраструктурой и ИТ-активами.
Возможный дополнительный контекст:
- автоматизация регламентов эксплуатации;
- технический аудит;
- мониторинг корпоративной инфраструктуры.
3. Правообладатель
Правообладатель: владелец репозитория и программного комплекса DetMir / AWatch-rus.
Перед подачей в реестр рекомендуется оформить отдельный правообладательский пакет:
- сведения о правообладателе;
- подтверждение авторства собственных модулей;
- перечень сторонних компонентов;
- условия лицензирования и распространения;
- при необходимости - свидетельство Роспатента о регистрации программы для ЭВМ.
4. Состав поставки
В состав поставки входят:
- Rust workspace
adk-rust/с основными runtime helpers; - Ansible playbooks для установки и обновления серверных компонентов;
- Windows PowerShell collectors и deployment scripts;
- Grafana dashboards и monitoring assets;
- ActivityWatch server customization и RU WebUI patching;
- портал оператора;
- документация администратора, оператора, установки и архитектуры;
- install-kit artifacts для повторяемой поставки.
Индивидуальные production inventory, пароли, токены, домены, IP-адреса и локальные runtime-файлы не входят в публичную поставку.
5. Установка экземпляра
Типовой порядок установки:
-
Подготовить Linux/Proxmox или другой серверный runtime согласно
docs/INSTALL_RU.md. -
Скопировать
private-config/deploy.env.exampleв локальныйprivate-config/deploy.envи заполнить параметры конкретного экземпляра. -
Подготовить Ansible inventory локально на основе
ansible/inventory.example.ini. -
Собрать Rust release artifacts:
cd adk-rust cargo build --release --workspace -
Выполнить playbooks установки серверных компонентов и сборщиков.
-
Проверить контур:
scripts/quality-gate.sh detmir-check detmir-status
Точные адреса сервисов, домены, учетные данные и токены задаются только в локальных конфигурационных файлах экземпляра.
6. Сторонние компоненты
Основные внешние компоненты:
- ActivityWatch;
- Rust crates ecosystem;
- Grafana;
- Prometheus/InfluxDB exporters and clients;
- Ansible;
- PowerShell/Windows runtime;
- SQLite;
- Hayabusa and related DFIR tooling where enabled.
Детальный перечень ведется в docs/THIRD_PARTY_LICENSES_RU.md.
7. Ограничения и зависимости
- Для полноценной работы нужны права администратора на устанавливаемых серверных и endpoint-компонентах.
- Telegram runtime, если используется, остается отдельным Python-компонентом.
- OCR/content-analysis может использовать Python-зависимости для обработки изображений; основной серверный runtime переведен на Rust-first helpers.
- Сетевые адреса, домены, токены и inventory являются параметрами конкретного экземпляра и не должны публиковаться в репозитории.
- Продукт не заменяет формально сертифицированные средства защиты информации без отдельной сертификации и модели угроз.