Files
AWatch-rus/REGISTER_RU_SOFTWARE.md
T

118 lines
5.9 KiB
Markdown

# Сведения для подачи в реестр российского ПО
## 1. Назначение ПО
`DetMir` на базе `AWatch-rus` - программный комплекс операционного контроля,
технического аудита и мониторинга ИТ-инфраструктуры.
ПО предназначено для:
- контроля состояния сервисов и endpoint-сборщиков;
- учета пользовательской активности и рабочего времени;
- централизованного технического аудита событий;
- отображения данных в Grafana/портале оператора;
- автоматизации runbook-проверок, SLO-контроля и безопасного реагирования;
- фиксации evidence по прикладным инцидентам и аудита действий оператора.
ПО не заявляется как сертифицированная DLP, SIEM, EDR/XDR или средство защиты
информации. Модули DLP/evidence/Hayabusa рассматриваются как прикладные модули
операционного контроля и расследования событий.
## 2. Класс ПО
Основной целевой класс:
- `09.10 Средства управления ИТ-службой, ИТ-инфраструктурой и ИТ-активами`.
Возможный дополнительный контекст:
- автоматизация регламентов эксплуатации;
- технический аудит;
- мониторинг корпоративной инфраструктуры.
## 3. Правообладатель
Правообладатель: владелец репозитория и программного комплекса `DetMir /
AWatch-rus`.
Перед подачей в реестр рекомендуется оформить отдельный правообладательский
пакет:
- сведения о правообладателе;
- подтверждение авторства собственных модулей;
- перечень сторонних компонентов;
- условия лицензирования и распространения;
- при необходимости - свидетельство Роспатента о регистрации программы для ЭВМ.
## 4. Состав поставки
В состав поставки входят:
- Rust workspace `adk-rust/` с основными runtime helpers;
- Ansible playbooks для установки и обновления серверных компонентов;
- Windows PowerShell collectors и deployment scripts;
- Grafana dashboards и monitoring assets;
- ActivityWatch server customization и RU WebUI patching;
- портал оператора;
- документация администратора, оператора, установки и архитектуры;
- install-kit artifacts для повторяемой поставки.
Индивидуальные production inventory, пароли, токены, домены, IP-адреса и
локальные runtime-файлы не входят в публичную поставку.
## 5. Установка экземпляра
Типовой порядок установки:
1. Подготовить Linux/Proxmox или другой серверный runtime согласно
`docs/INSTALL_RU.md`.
2. Скопировать `private-config/deploy.env.example` в локальный
`private-config/deploy.env` и заполнить параметры конкретного экземпляра.
3. Подготовить Ansible inventory локально на основе
`ansible/inventory.example.ini`.
4. Собрать Rust release artifacts:
```bash
cd adk-rust
cargo build --release --workspace
```
5. Выполнить playbooks установки серверных компонентов и сборщиков.
6. Проверить контур:
```bash
scripts/quality-gate.sh
detmir-check
detmir-status
```
Точные адреса сервисов, домены, учетные данные и токены задаются только в
локальных конфигурационных файлах экземпляра.
## 6. Сторонние компоненты
Основные внешние компоненты:
- ActivityWatch;
- Rust crates ecosystem;
- Grafana;
- Prometheus/InfluxDB exporters and clients;
- Ansible;
- PowerShell/Windows runtime;
- SQLite;
- Hayabusa and related DFIR tooling where enabled.
Детальный перечень ведется в `docs/THIRD_PARTY_LICENSES_RU.md`.
## 7. Ограничения и зависимости
- Для полноценной работы нужны права администратора на устанавливаемых
серверных и endpoint-компонентах.
- Telegram runtime, если используется, остается отдельным Python-компонентом.
- OCR/content-analysis может использовать Python-зависимости для обработки
изображений; основной серверный runtime переведен на Rust-first helpers.
- Сетевые адреса, домены, токены и inventory являются параметрами конкретного
экземпляра и не должны публиковаться в репозитории.
- Продукт не заменяет формально сертифицированные средства защиты информации
без отдельной сертификации и модели угроз.