Files
AWatch-rus/docs/PILOT_GAP_ANALYSIS_RU.md
T

5.5 KiB
Raw Blame History

Pilot Gap Analysis

Документ фиксирует текущую готовность AWatch-rus к контролируемому пилоту. Оценка относится к существующему состоянию продукта и не добавляет новых функций, API, агентов или интеграций.

Что готово

  • Сформирован Pilot v1 контур с ролями executive, manager, security, forensics и admin.
  • Есть Executive, Workforce, Security и Forensics сценарии для демонстрации.
  • Реализованы Workforce reports, Explainable KPI, UEBA Score v1, Risk Narrative и Executive Action Center.
  • Есть Rust Backend, Rust Agent baseline, HTML/HTMX portal и role-based контракты Pilot v1.
  • Подготовлен demo pack: сценарии руководителя, ИБ и расследований, синтетический demo dataset, evidence pack, пример итогового отчета и value proposition.
  • Подготовлены registry readiness документы без ложных заявлений о сертификации.
  • Подготовлены enterprise deployment документы: topology, sizing, backup and recovery, operations runbook, hardening и acceptance checklist.
  • pfSense readiness описан как contract_only, без заявления production ingestion или SIEM-функциональности.
  • Скриншоты портала вынесены в docs/screenshots/ и описаны в README.
  • Есть отдельный smoke для проверки demo, registry, deployment, screenshots, roadmap, reports и runbooks.

Что требует доработки

  • Провести live pilot smoke на целевом стенде заказчика, а не только локальную проверку репозитория.
  • Зафиксировать согласованные источники данных, ожидаемое покрытие агентов и допустимую задержку обновления данных.
  • Выполнить контрольный тест backup and recovery на стенде пилота.
  • Проверить reverse proxy, TLS, авторизацию и доступность портала из сети заказчика.
  • Провести визуальную проверку портала на рабочем разрешении демонстрационного ноутбука и на мобильном/планшетном экране, если такой показ предполагается.
  • Подтвердить, что Markdown-отчеты не содержат персональных данных и внутренних идентификаторов заказчика.
  • Зафиксировать владельцев действий по Recommended Actions: бизнес, эксплуатация, ИБ.

Что не входит в пилот

  • Полноценная DLP-система с контентной фильтрацией, блокировками и политиками предотвращения утечек.
  • Полноценная SIEM-система с централизованной корреляцией всех событий ИБ.
  • EDR/XDR, антивирусная защита, реагирование на вредоносный код и управление изоляцией хостов.
  • ML/LLM-прогнозирование, автоматическая классификация сотрудников и генеративная аналитика.
  • Автоматическое применение дисциплинарных или кадровых решений.
  • Обязательный production ingestion pfSense.
  • Юридически значимая экспертиза без ручной проверки материалов ответственным лицом.

Что отложено на roadmap

  • Расширенные agentless providers: PowerShell, SSH, Syslog, 1C, VPN и SCUD.
  • Production validation российских ОС: Astra Linux, РЕД ОС, Альт и РОСА.
  • Расширенный React/TypeScript Enterprise UI и Tauri Desktop Forensics.
  • Глубокие enterprise-коннекторы AD/LDAP, SIEM и корпоративных учетных систем.
  • Нагрузочное тестирование крупного контура с формальным capacity baseline.
  • Формальный release package с подписанными артефактами, SBOM и процедурой поставки для промышленной эксплуатации.
  • Дополнительные регламентные материалы для закупки и юридической приемки.

Итог

AWatch-rus готов к контролируемому пилоту и демонстрации Pilot v1 как Workforce-first платформы с Security Analytics и Forensics-контуром. Главный остаточный риск не в функциональности демо, а в неподтвержденной готовности целевого стенда: доступность портала, покрытие источников, свежесть данных, резервное восстановление и роли ответственных за действия после пилота.