118 lines
5.9 KiB
Markdown
118 lines
5.9 KiB
Markdown
# Сведения для подачи в реестр российского ПО
|
|
|
|
## 1. Назначение ПО
|
|
|
|
`DetMir` на базе `AWatch-rus` - программный комплекс операционного контроля,
|
|
технического аудита и мониторинга ИТ-инфраструктуры.
|
|
|
|
ПО предназначено для:
|
|
|
|
- контроля состояния сервисов и endpoint-сборщиков;
|
|
- учета пользовательской активности и рабочего времени;
|
|
- централизованного технического аудита событий;
|
|
- отображения данных в Grafana/портале оператора;
|
|
- автоматизации runbook-проверок, SLO-контроля и безопасного реагирования;
|
|
- фиксации evidence по прикладным инцидентам и аудита действий оператора.
|
|
|
|
ПО не заявляется как сертифицированная DLP, SIEM, EDR/XDR или средство защиты
|
|
информации. Модули DLP/evidence/Hayabusa рассматриваются как прикладные модули
|
|
операционного контроля и расследования событий.
|
|
|
|
## 2. Класс ПО
|
|
|
|
Основной целевой класс:
|
|
|
|
- `09.10 Средства управления ИТ-службой, ИТ-инфраструктурой и ИТ-активами`.
|
|
|
|
Возможный дополнительный контекст:
|
|
|
|
- автоматизация регламентов эксплуатации;
|
|
- технический аудит;
|
|
- мониторинг корпоративной инфраструктуры.
|
|
|
|
## 3. Правообладатель
|
|
|
|
Правообладатель: владелец репозитория и программного комплекса `DetMir /
|
|
AWatch-rus`.
|
|
|
|
Перед подачей в реестр рекомендуется оформить отдельный правообладательский
|
|
пакет:
|
|
|
|
- сведения о правообладателе;
|
|
- подтверждение авторства собственных модулей;
|
|
- перечень сторонних компонентов;
|
|
- условия лицензирования и распространения;
|
|
- при необходимости - свидетельство Роспатента о регистрации программы для ЭВМ.
|
|
|
|
## 4. Состав поставки
|
|
|
|
В состав поставки входят:
|
|
|
|
- Rust workspace `adk-rust/` с основными runtime helpers;
|
|
- Ansible playbooks для установки и обновления серверных компонентов;
|
|
- Windows PowerShell collectors и deployment scripts;
|
|
- Grafana dashboards и monitoring assets;
|
|
- ActivityWatch server customization и RU WebUI patching;
|
|
- портал оператора;
|
|
- документация администратора, оператора, установки и архитектуры;
|
|
- install-kit artifacts для повторяемой поставки.
|
|
|
|
Индивидуальные production inventory, пароли, токены, домены, IP-адреса и
|
|
локальные runtime-файлы не входят в публичную поставку.
|
|
|
|
## 5. Установка экземпляра
|
|
|
|
Типовой порядок установки:
|
|
|
|
1. Подготовить Linux/Proxmox или другой серверный runtime согласно
|
|
`docs/INSTALL_RU.md`.
|
|
2. Скопировать `private-config/deploy.env.example` в локальный
|
|
`private-config/deploy.env` и заполнить параметры конкретного экземпляра.
|
|
3. Подготовить Ansible inventory локально на основе
|
|
`ansible/inventory.example.ini`.
|
|
4. Собрать Rust release artifacts:
|
|
|
|
```bash
|
|
cd adk-rust
|
|
cargo build --release --workspace
|
|
```
|
|
|
|
5. Выполнить playbooks установки серверных компонентов и сборщиков.
|
|
6. Проверить контур:
|
|
|
|
```bash
|
|
scripts/quality-gate.sh
|
|
detmir-check
|
|
detmir-status
|
|
```
|
|
|
|
Точные адреса сервисов, домены, учетные данные и токены задаются только в
|
|
локальных конфигурационных файлах экземпляра.
|
|
|
|
## 6. Сторонние компоненты
|
|
|
|
Основные внешние компоненты:
|
|
|
|
- ActivityWatch;
|
|
- Rust crates ecosystem;
|
|
- Grafana;
|
|
- Prometheus/InfluxDB exporters and clients;
|
|
- Ansible;
|
|
- PowerShell/Windows runtime;
|
|
- SQLite;
|
|
- Hayabusa and related DFIR tooling where enabled.
|
|
|
|
Детальный перечень ведется в `docs/THIRD_PARTY_LICENSES_RU.md`.
|
|
|
|
## 7. Ограничения и зависимости
|
|
|
|
- Для полноценной работы нужны права администратора на устанавливаемых
|
|
серверных и endpoint-компонентах.
|
|
- Telegram runtime, если используется, остается отдельным Python-компонентом.
|
|
- OCR/content-analysis может использовать Python-зависимости для обработки
|
|
изображений; основной серверный runtime переведен на Rust-first helpers.
|
|
- Сетевые адреса, домены, токены и inventory являются параметрами конкретного
|
|
экземпляра и не должны публиковаться в репозитории.
|
|
- Продукт не заменяет формально сертифицированные средства защиты информации
|
|
без отдельной сертификации и модели угроз.
|