Files
AWatch-rus/docs/PORTAL_RU.md
T

97 lines
3.4 KiB
Markdown

# AWatch-rus Portal
## Назначение
Портал является рабочим кабинетом для трех ролей:
- руководитель: пульс организации, активность, подразделения, риски;
- ИБ: риск-сигналы, события безопасности, evidence;
- расследователь: карточка инцидента, причины, проверяемые источники, отчет.
## Главные экраны
- `Обзор` - Executive Dashboard.
- `Сотрудники` - карточки сотрудников и объяснение индекса.
- `Подразделения` - сравнение групп, тренды и ответственные.
- `Риски` - read-only контроль безопасности.
- `Расследования` - инциденты, evidence и автоматическая read-only карточка расследования.
- `Сетевой периметр` - read-only контекст внешних сетевых сигналов.
- `Отчеты` - Markdown/PDF/JSON и управленческий текст.
- `Настройки` - read-only параметры расчета.
## Executive Dashboard
Показывает:
- сотрудников в работе;
- средний индекс активности;
- WARN/FAIL подразделения;
- критические риски;
- недельный тренд;
- качество данных агента;
- топ-5 лучших и проблемных подразделений;
- Heat Map;
- блок `Требует внимания`.
## Качество данных агента
Портал показывает карточку `Качество данных агента` в `Обзор` и `Отчеты`.
Карточка содержит:
- `quality_status`;
- `collector_source`;
- `sessions_collected_total`;
- `active_sessions_total`;
- `rdp_sessions_total`;
- `collector_error`, если он есть.
Цвета статусов:
- `ok` - зеленый;
- `fallback` - желтый;
- `degraded` - оранжевый;
- `error` - красный;
- `unknown` - серый.
Для `fallback`, `degraded` и `error` портал показывает предупреждение о том,
что активность собрана не основным способом и точность RDP/worktime KPI может
быть снижена. Старые агенты без diagnostics не ломают API и отображаются как
`unknown`.
## Risk -> Investigation
Кнопка `Открыть расследование` переводит пользователя в read-only карточку.
Карточка содержит:
- `incident_id`;
- `risk_id`;
- `department`;
- `owner`;
- `activity_index`;
- `deviation`;
- `status`;
- `summary`;
- `why_it_is_risk`;
- `what_to_check`;
- `recommended_actions`;
- `evidence`;
- `generated_at`.
Предупреждение обязательно:
```text
Расследование сформировано автоматически. Решение принимает ответственный сотрудник.
```
## Проверка
Smoke-тест:
```bash
node scripts/detmir-portal-tabs-smoke.mjs
```
Тест проверяет все вкладки, read-only настройки и переход Risk -> Investigation.