141 lines
11 KiB
Markdown
141 lines
11 KiB
Markdown
# Анализ разрывов готовности пилота: AWatch-rus
|
||
|
||
Дата аудита: 2026-06-05.
|
||
|
||
Назначение: финальная проверка готовности AWatch-rus к демонстрационному
|
||
пилоту для руководителя, ИБ и эксплуатации. После первичного аудита закрыты
|
||
демонстрационные разрывы без добавления новых сущностей, новых интеграций и
|
||
архитектурных изменений.
|
||
|
||
Не входило в аудит: pfSense, Telegram, Grafana, InfluxDB.
|
||
|
||
## 1. Готово к пилоту
|
||
|
||
- Executive View готов к демонстрации: главный вывод отображается первым,
|
||
управленческие блоки идут в понятном порядке, технические термины не
|
||
выводятся в пользовательском тексте.
|
||
- Security View готов к демонстрации: есть кандидаты на проверку, аудит,
|
||
материалы расследования, пакет расследования и переход к карточке
|
||
расследования.
|
||
- Operations View готов к демонстрации: видны полнота и качество данных,
|
||
ошибки сбора, состояние источников и доступность событий безопасности.
|
||
- Контур ClickHouse для событий ИБ работает на `<GATEWAY_HOST>` в Docker-контейнере
|
||
`aw-rus-1c-clickhouse`; портал читает события через ClickHouse, fallback не
|
||
используется.
|
||
- `/api/health` возвращает `ok=true`; источники `detmir_check`,
|
||
`detmir_status`, `worktime_api`, `worktime_management`, `one_c`,
|
||
`dlp_health`, `security_events` находятся в рабочем состоянии.
|
||
- В текущем отчете есть 3 кандидата на проверку; smoke подтвердил 3 кнопки
|
||
перехода к расследованию.
|
||
- Первый отчет прогревается при старте `detmir-portal.service`; после прогрева
|
||
`/api/reports` отвечает за доли секунды.
|
||
- Фоновое обновление больше не переводит готовый экран обратно в состояние
|
||
"Загрузка данных"; 70-секундная браузерная проверка сохранила `READY`.
|
||
- Мобильная проверка 390px проходит: страница доходит до `READY`, глобального
|
||
горизонтального расползания body не выявлено.
|
||
- Обязательные проверки на текущем дереве пройдены:
|
||
|
||
| Проверка | Итог |
|
||
| --- | --- |
|
||
| `cargo test --workspace` | Пройдено. |
|
||
| `cargo clippy --all-targets --all-features` | Пройдено. |
|
||
| `cargo build --release` | Пройдено. |
|
||
| `node scripts/detmir-portal-tabs-smoke.mjs` | Пройдено против `<PORTAL_URL>` с `security_events=available`. |
|
||
|
||
## 2. Желательно исправить до пилота
|
||
|
||
- Передать заказчику только вычитанные customer-facing документы. Внутренние
|
||
документы могут содержать технические обозначения, но демонстрационный пакет
|
||
для руководителя должен использовать русские деловые формулировки.
|
||
- Отдельно проверить экспорт итогового отчета в том формате, который будет
|
||
показан заказчику: текстовый отчет, печать или PDF.
|
||
- Зафиксировать демонстрационный сценарий в виде короткой шпаргалки оператора:
|
||
с какой вкладки начинать, какой кандидат открывается, какой пакет скачивать,
|
||
какой итоговый вывод озвучивать.
|
||
- Зафиксировать hand-off правило для Rust-сборки: на этой машине использовать
|
||
`CARGO_TARGET_DIR=<LOCAL_CARGO_TARGET_DIR>`, потому что старый
|
||
`target/` на `fuseblk` непригоден для `libsqlite3-sys`.
|
||
|
||
## 3. Критично исправить до пилота
|
||
|
||
Критичных технических блокеров для контролируемого демонстрационного пилота на
|
||
текущем контуре не осталось.
|
||
|
||
Единственное обязательное условие перед показом: не начинать демонстрацию без
|
||
короткого преддемо-прогона портала на том же экране и сети. Это не доработка
|
||
продукта, а операционная страховка от внешних факторов: сеть, браузер, доступ к
|
||
стенду, свежесть данных.
|
||
|
||
## 4. Можно перенести после пилота
|
||
|
||
- Полное hardening JSON/JSONL-хранилищ: блокировки, atomic write, ротация,
|
||
retention, backup/restore и нагрузочная проверка больших state-файлов.
|
||
- Формальную матрицу версий API и журнал совместимых и несовместимых изменений
|
||
полей.
|
||
- Расширенные нагрузочные тесты и sizing под промышленную эксплуатацию.
|
||
- Полировку коммерческого пакета после первой обратной связи заказчика.
|
||
- Расширенную автоматизацию мобильных скриншотов и визуальных regression tests.
|
||
- Расширенную регламентацию долгосрочного доступа к материалам расследований и
|
||
архивам.
|
||
|
||
## 5. Общая оценка готовности
|
||
|
||
AWatch-rus готов к контролируемому демонстрационному пилоту на текущем DetMir
|
||
контуре. Архитектура сохранена, обратная совместимость не нарушена, новые
|
||
интеграции и сущности не добавлялись.
|
||
|
||
Практическая оценка готовности: 90% для демонстрационного пилота. Оставшиеся
|
||
10% относятся не к блокерам кода, а к дисциплине показа: прогрев, заранее
|
||
открытый сценарий, проверенный экспорт и вычитанный customer-facing пакет.
|
||
|
||
## 6. Оценка Executive View
|
||
|
||
- Главный вывод расположен первым и подтвержден smoke-проверкой порядка блоков.
|
||
- Представление понятно руководителю без знаний ИБ: риск описывается через
|
||
подразделение, причину, подтверждающие слои и рекомендуемое действие.
|
||
- Англоязычные и внутренние технические обозначения в пользовательском слое
|
||
smoke не обнаружил.
|
||
- Итог: Executive View можно показывать руководителю.
|
||
|
||
## 7. Оценка Security View
|
||
|
||
- Есть очередь кандидатов на проверку, аудит, материалы расследования и пакет
|
||
расследования.
|
||
- Ручное подтверждение сохранено: система не создает инциденты автоматически
|
||
без решения ответственного.
|
||
- Переход "кандидат -> расследование" проверен smoke: найдено 3 кнопки перехода.
|
||
- Итог: Security View можно показывать ИБ как пилотный процесс ручной проверки.
|
||
|
||
## 8. Оценка Operations View
|
||
|
||
- Operations View показывает полноту данных, качество данных, ошибки сбора,
|
||
состояние источников и режим событий безопасности.
|
||
- ClickHouse-события доступны через портал: `backend=clickhouse`, `status=ok`,
|
||
`fallback_used=false`.
|
||
- `/api/health` зеленый на рабочем контуре.
|
||
- Фоновое обновление не ломает готовое состояние экрана.
|
||
- Итог: Operations View можно показывать эксплуатации.
|
||
|
||
## 9. Риски демонстрации
|
||
|
||
| Риск | Влияние | Статус |
|
||
| --- | --- | --- |
|
||
| Открыть портал без прогрева или при нестабильной сети | Может выглядеть как долгая загрузка | Управляемо: service prewarm и преддемо-прогон |
|
||
| Не проверить экспорт отчета заранее | Можно потерять время на живом показе | Желательно закрыть до показа |
|
||
| Отдать внутреннюю документацию без вычитки | Лишние технические вопросы руководителя и ИБ | Желательно закрыть до показа |
|
||
| Данные изменятся перед демо и кандидатов станет меньше | Сценарий расследования может ослабнуть | Управляемо: проверить `/api/reports` перед показом |
|
||
| Внешние источники недоступны из-за сети | Потеря части операционной картины | Управляемо: преддемо health-check |
|
||
|
||
10-минутный сценарий сейчас подтвержден: главный риск, подразделение, причина
|
||
риска, кандидат на проверку, расследование, пакет расследования и итоговый
|
||
управленческий вывод доступны в портале.
|
||
|
||
## 10. Итоговая рекомендация
|
||
|
||
Допустить AWatch-rus к контролируемому демонстрационному пилоту.
|
||
|
||
Перед показом выполнить короткий операторский прогон: открыть портал, убедиться
|
||
в `Данные готовы`, проверить наличие кандидатов, открыть расследование, скачать
|
||
пакет расследования и открыть итоговый отчет. Это достаточно для уверенного
|
||
показа руководителю, ИБ и эксплуатации.
|