Files
AWatch-rus/docs/PILOT_GAP_ANALYSIS_RU.md
T

141 lines
11 KiB
Markdown
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
# Анализ разрывов готовности пилота: AWatch-rus
Дата аудита: 2026-06-05.
Назначение: финальная проверка готовности AWatch-rus к демонстрационному
пилоту для руководителя, ИБ и эксплуатации. После первичного аудита закрыты
демонстрационные разрывы без добавления новых сущностей, новых интеграций и
архитектурных изменений.
Не входило в аудит: pfSense, Telegram, Grafana, InfluxDB.
## 1. Готово к пилоту
- Executive View готов к демонстрации: главный вывод отображается первым,
управленческие блоки идут в понятном порядке, технические термины не
выводятся в пользовательском тексте.
- Security View готов к демонстрации: есть кандидаты на проверку, аудит,
материалы расследования, пакет расследования и переход к карточке
расследования.
- Operations View готов к демонстрации: видны полнота и качество данных,
ошибки сбора, состояние источников и доступность событий безопасности.
- Контур ClickHouse для событий ИБ работает на `<GATEWAY_HOST>` в Docker-контейнере
`aw-rus-1c-clickhouse`; портал читает события через ClickHouse, fallback не
используется.
- `/api/health` возвращает `ok=true`; источники `detmir_check`,
`detmir_status`, `worktime_api`, `worktime_management`, `one_c`,
`dlp_health`, `security_events` находятся в рабочем состоянии.
- В текущем отчете есть 3 кандидата на проверку; smoke подтвердил 3 кнопки
перехода к расследованию.
- Первый отчет прогревается при старте `detmir-portal.service`; после прогрева
`/api/reports` отвечает за доли секунды.
- Фоновое обновление больше не переводит готовый экран обратно в состояние
"Загрузка данных"; 70-секундная браузерная проверка сохранила `READY`.
- Мобильная проверка 390px проходит: страница доходит до `READY`, глобального
горизонтального расползания body не выявлено.
- Обязательные проверки на текущем дереве пройдены:
| Проверка | Итог |
| --- | --- |
| `cargo test --workspace` | Пройдено. |
| `cargo clippy --all-targets --all-features` | Пройдено. |
| `cargo build --release` | Пройдено. |
| `node scripts/detmir-portal-tabs-smoke.mjs` | Пройдено против `<PORTAL_URL>` с `security_events=available`. |
## 2. Желательно исправить до пилота
- Передать заказчику только вычитанные customer-facing документы. Внутренние
документы могут содержать технические обозначения, но демонстрационный пакет
для руководителя должен использовать русские деловые формулировки.
- Отдельно проверить экспорт итогового отчета в том формате, который будет
показан заказчику: текстовый отчет, печать или PDF.
- Зафиксировать демонстрационный сценарий в виде короткой шпаргалки оператора:
с какой вкладки начинать, какой кандидат открывается, какой пакет скачивать,
какой итоговый вывод озвучивать.
- Зафиксировать hand-off правило для Rust-сборки: на этой машине использовать
`CARGO_TARGET_DIR=<LOCAL_CARGO_TARGET_DIR>`, потому что старый
`target/` на `fuseblk` непригоден для `libsqlite3-sys`.
## 3. Критично исправить до пилота
Критичных технических блокеров для контролируемого демонстрационного пилота на
текущем контуре не осталось.
Единственное обязательное условие перед показом: не начинать демонстрацию без
короткого преддемо-прогона портала на том же экране и сети. Это не доработка
продукта, а операционная страховка от внешних факторов: сеть, браузер, доступ к
стенду, свежесть данных.
## 4. Можно перенести после пилота
- Полное hardening JSON/JSONL-хранилищ: блокировки, atomic write, ротация,
retention, backup/restore и нагрузочная проверка больших state-файлов.
- Формальную матрицу версий API и журнал совместимых и несовместимых изменений
полей.
- Расширенные нагрузочные тесты и sizing под промышленную эксплуатацию.
- Полировку коммерческого пакета после первой обратной связи заказчика.
- Расширенную автоматизацию мобильных скриншотов и визуальных regression tests.
- Расширенную регламентацию долгосрочного доступа к материалам расследований и
архивам.
## 5. Общая оценка готовности
AWatch-rus готов к контролируемому демонстрационному пилоту на текущем DetMir
контуре. Архитектура сохранена, обратная совместимость не нарушена, новые
интеграции и сущности не добавлялись.
Практическая оценка готовности: 90% для демонстрационного пилота. Оставшиеся
10% относятся не к блокерам кода, а к дисциплине показа: прогрев, заранее
открытый сценарий, проверенный экспорт и вычитанный customer-facing пакет.
## 6. Оценка Executive View
- Главный вывод расположен первым и подтвержден smoke-проверкой порядка блоков.
- Представление понятно руководителю без знаний ИБ: риск описывается через
подразделение, причину, подтверждающие слои и рекомендуемое действие.
- Англоязычные и внутренние технические обозначения в пользовательском слое
smoke не обнаружил.
- Итог: Executive View можно показывать руководителю.
## 7. Оценка Security View
- Есть очередь кандидатов на проверку, аудит, материалы расследования и пакет
расследования.
- Ручное подтверждение сохранено: система не создает инциденты автоматически
без решения ответственного.
- Переход "кандидат -> расследование" проверен smoke: найдено 3 кнопки перехода.
- Итог: Security View можно показывать ИБ как пилотный процесс ручной проверки.
## 8. Оценка Operations View
- Operations View показывает полноту данных, качество данных, ошибки сбора,
состояние источников и режим событий безопасности.
- ClickHouse-события доступны через портал: `backend=clickhouse`, `status=ok`,
`fallback_used=false`.
- `/api/health` зеленый на рабочем контуре.
- Фоновое обновление не ломает готовое состояние экрана.
- Итог: Operations View можно показывать эксплуатации.
## 9. Риски демонстрации
| Риск | Влияние | Статус |
| --- | --- | --- |
| Открыть портал без прогрева или при нестабильной сети | Может выглядеть как долгая загрузка | Управляемо: service prewarm и преддемо-прогон |
| Не проверить экспорт отчета заранее | Можно потерять время на живом показе | Желательно закрыть до показа |
| Отдать внутреннюю документацию без вычитки | Лишние технические вопросы руководителя и ИБ | Желательно закрыть до показа |
| Данные изменятся перед демо и кандидатов станет меньше | Сценарий расследования может ослабнуть | Управляемо: проверить `/api/reports` перед показом |
| Внешние источники недоступны из-за сети | Потеря части операционной картины | Управляемо: преддемо health-check |
10-минутный сценарий сейчас подтвержден: главный риск, подразделение, причина
риска, кандидат на проверку, расследование, пакет расследования и итоговый
управленческий вывод доступны в портале.
## 10. Итоговая рекомендация
Допустить AWatch-rus к контролируемому демонстрационному пилоту.
Перед показом выполнить короткий операторский прогон: открыть портал, убедиться
в `Данные готовы`, проверить наличие кандидатов, открыть расследование, скачать
пакет расследования и открыть итоговый отчет. Это достаточно для уверенного
показа руководителю, ИБ и эксплуатации.