Files
AWatch-rus/PRODUCT_DESCRIPTION_RU.md
T

120 lines
7.6 KiB
Markdown
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
# Описание программного продукта AWatch-rus
`AWatch-rus` - программный комплекс операционного контроля,
технического аудита, оценки трудоотдачи сотрудников и мониторинга
ИТ-инфраструктуры.
## Назначение
Продукт предназначен для централизованного контроля состояния рабочих мест,
оценки активности сотрудников, анализа загрузки подразделений,
контроля серверных сервисов, ActivityWatch telemetry, рабочих интервалов,
операторских runbook-проверок и прикладных событий расследования.
## Коммерческие модули
- `AWatch-rus Workforce` - ежедневный управленческий слой: активность,
активное время, простои, RDP/1C/рабочие приложения, загрузка сотрудников и
отчеты для руководителя.
- `AWatch-rus Security` - прикладной слой ИБ: DLP-сигналы, evidence metadata,
доступные скриншоты, review/case queue и audit действий оператора.
- `AWatch-rus Forensics` - расследовательский слой: цепочки событий,
Hayabusa/offline-разбор, кейсы и материалы для внутреннего расследования.
## Основные функции
- сбор и нормализация ActivityWatch telemetry;
- оценка полезной активности и загрузки сотрудников;
- управленческие отчеты по worktime, RDP, 1C и рабочим приложениям;
- контроль свежести данных и состояния сборщиков;
- учет активности пользователей и удаленных сессий;
- витрины Grafana и портал оператора;
- runbook automation, health-check, SLO и безопасный auto-heal;
- evidence workflow для прикладных инцидентов;
- аудит действий оператора.
## Позиционирование
Продукт относится к классу средств управления ИТ-службой,
ИТ-инфраструктурой и ИТ-активами. Продукт не заявляется как
сертифицированная DLP, SIEM, EDR/XDR или средство защиты информации.
## Профессиональные сильные стороны проекта
Ниже — краткая и профессиональная сводка ключевых преимуществ AWatch-rus,
предназначенная для реестра программного обеспечения и технического аудитa.
### 1. Архитектура и инженерный дизайн
- Rust-first, модульная архитектура: более 40 специализированных крейтов в
workspace, четкая декомпозиция ответственности и воспроизводимые сборки
(Cargo.lock).
- Разделение на логические уровни: endpoint -> серверные хранилища ->
processing -> operator -> automation, что упрощает тестирование и валидацию.
- Четкие migration-runbooks для последовательного перехода legacy-python → Rust.
### 2. Операционная зрелость
- Полноценный Ansible-ensemble для end-to-end развёртывания (Proxmox, Linux,
централизованный Windows rollout по WinRM), включая retry-политику,
smoke-тесты и валидацию после деплоя.
- Safe-run pattern: dry-run/apply planners, backup-before-delete, atomic
операции и conservative no-restart paths.
- Набор модулей для диагностики и качества (detmir-*, aw-*, quality-gate,
smoke checks) обеспечивает fast feedback при внедрении.
### 3. Безопасность и работа с evidence
- Изолированный путь evidence: opaque IDs, bearer-upload, magic validation
для изображений, размерные лимиты, SHA-256 валидация, atomic write и audit
trails.
- Security hardening guide: TLS по умолчанию, reverse-proxy, firewall
рекомендации, сервисные аккаунты и минимальные привилегии.
- Ясные границы продукта: не позиционируется как сертифицированная СЗИ/DLP;
это снижает юридические риски при регистрации и аудите.
### 4. Production-readiness и валидация пилота
- Полный комплект acceptance и pilot-checklists (30-дневный pilot success
criteria) с метриками доступности, coverage, freshness и времени реакции.
- Runbooks и операционная документация для восстановления, резервного копирования
и отката.
### 5. Наблюдаемость и качество данных
- Встроенные SLO/health monitoring, Prometheus/ Grafana витрины и
детализированные smoke/contour тесты.
- Механизмы объяснимости: UEBA v1 rule-based с reason-codes и объяснениями KPI
coverage/confidence.
### 6. Поддержка Windows/RDP и forensics
- Централизованный Windows rollout и валидация (API smoke-checks для
aw-watcher-afk/aw-watcher-window).
- Серверная автоматическая обработка Hayabusa: auto-upload, severity scoring,
case creation и уведомления (Telegram) с пороговой фильтрацией.
### 7. Документированность и готовность к реестру
- Полный набор документов для регистрации: product passport, architecture,
functional scope, dependency statement, deployment model и readiness checklist.
- Демонстрационные сценарии и фикстуры, исключающие реальные персональные и
сетевые данные — соответствует требованиям для публичных материалов.
### 8. Честное позиционирование и риски
- Прозрачность ограничений (что реализовано, что planned/future) — важный
аспект при подаче в реестр и при взаимодействии с заказчиком.
- Документированная gap-analysis и roadmap-conformance audit облегчают
процессы оценки соответствия и планирования доработок.
---
Если нужно, могу:
- добавить этот раздел как отдельный файл в docs/ (например,
docs/PROFESSIONAL_HIGHLIGHTS_RU.md), либо
- вставить в другой документ (например, в architecture или registry passport),
- сгенерировать краткую выдержку на 1 страницу для подачи в реестр.