Files
AWatch-rus/PRODUCT_DESCRIPTION_RU.md
T

7.6 KiB
Raw Blame History

Описание программного продукта AWatch-rus

AWatch-rus - программный комплекс операционного контроля, технического аудита, оценки трудоотдачи сотрудников и мониторинга ИТ-инфраструктуры.

Назначение

Продукт предназначен для централизованного контроля состояния рабочих мест, оценки активности сотрудников, анализа загрузки подразделений, контроля серверных сервисов, ActivityWatch telemetry, рабочих интервалов, операторских runbook-проверок и прикладных событий расследования.

Коммерческие модули

  • AWatch-rus Workforce - ежедневный управленческий слой: активность, активное время, простои, RDP/1C/рабочие приложения, загрузка сотрудников и отчеты для руководителя.
  • AWatch-rus Security - прикладной слой ИБ: DLP-сигналы, evidence metadata, доступные скриншоты, review/case queue и audit действий оператора.
  • AWatch-rus Forensics - расследовательский слой: цепочки событий, Hayabusa/offline-разбор, кейсы и материалы для внутреннего расследования.

Основные функции

  • сбор и нормализация ActivityWatch telemetry;
  • оценка полезной активности и загрузки сотрудников;
  • управленческие отчеты по worktime, RDP, 1C и рабочим приложениям;
  • контроль свежести данных и состояния сборщиков;
  • учет активности пользователей и удаленных сессий;
  • витрины Grafana и портал оператора;
  • runbook automation, health-check, SLO и безопасный auto-heal;
  • evidence workflow для прикладных инцидентов;
  • аудит действий оператора.

Позиционирование

Продукт относится к классу средств управления ИТ-службой, ИТ-инфраструктурой и ИТ-активами. Продукт не заявляется как сертифицированная DLP, SIEM, EDR/XDR или средство защиты информации.

Профессиональные сильные стороны проекта

Ниже — краткая и профессиональная сводка ключевых преимуществ AWatch-rus, предназначенная для реестра программного обеспечения и технического аудитa.

1. Архитектура и инженерный дизайн

  • Rust-first, модульная архитектура: более 40 специализированных крейтов в workspace, четкая декомпозиция ответственности и воспроизводимые сборки (Cargo.lock).
  • Разделение на логические уровни: endpoint -> серверные хранилища -> processing -> operator -> automation, что упрощает тестирование и валидацию.
  • Четкие migration-runbooks для последовательного перехода legacy-python → Rust.

2. Операционная зрелость

  • Полноценный Ansible-ensemble для end-to-end развёртывания (Proxmox, Linux, централизованный Windows rollout по WinRM), включая retry-политику, smoke-тесты и валидацию после деплоя.
  • Safe-run pattern: dry-run/apply planners, backup-before-delete, atomic операции и conservative no-restart paths.
  • Набор модулей для диагностики и качества (detmir-, aw-, quality-gate, smoke checks) обеспечивает fast feedback при внедрении.

3. Безопасность и работа с evidence

  • Изолированный путь evidence: opaque IDs, bearer-upload, magic validation для изображений, размерные лимиты, SHA-256 валидация, atomic write и audit trails.
  • Security hardening guide: TLS по умолчанию, reverse-proxy, firewall рекомендации, сервисные аккаунты и минимальные привилегии.
  • Ясные границы продукта: не позиционируется как сертифицированная СЗИ/DLP; это снижает юридические риски при регистрации и аудите.

4. Production-readiness и валидация пилота

  • Полный комплект acceptance и pilot-checklists (30-дневный pilot success criteria) с метриками доступности, coverage, freshness и времени реакции.
  • Runbooks и операционная документация для восстановления, резервного копирования и отката.

5. Наблюдаемость и качество данных

  • Встроенные SLO/health monitoring, Prometheus/ Grafana витрины и детализированные smoke/contour тесты.
  • Механизмы объяснимости: UEBA v1 rule-based с reason-codes и объяснениями KPI coverage/confidence.

6. Поддержка Windows/RDP и forensics

  • Централизованный Windows rollout и валидация (API smoke-checks для aw-watcher-afk/aw-watcher-window).
  • Серверная автоматическая обработка Hayabusa: auto-upload, severity scoring, case creation и уведомления (Telegram) с пороговой фильтрацией.

7. Документированность и готовность к реестру

  • Полный набор документов для регистрации: product passport, architecture, functional scope, dependency statement, deployment model и readiness checklist.
  • Демонстрационные сценарии и фикстуры, исключающие реальные персональные и сетевые данные — соответствует требованиям для публичных материалов.

8. Честное позиционирование и риски

  • Прозрачность ограничений (что реализовано, что planned/future) — важный аспект при подаче в реестр и при взаимодействии с заказчиком.
  • Документированная gap-analysis и roadmap-conformance audit облегчают процессы оценки соответствия и планирования доработок.

Если нужно, могу:

  • добавить этот раздел как отдельный файл в docs/ (например, docs/PROFESSIONAL_HIGHLIGHTS_RU.md), либо
  • вставить в другой документ (например, в architecture или registry passport),
  • сгенерировать краткую выдержку на 1 страницу для подачи в реестр.