Files
AWatch-rus/docs/PRODUCT_POSITIONING_RU.md
T

142 lines
5.2 KiB
Markdown

# Product Positioning: AWatch-rus
AWatch-rus позиционируется как рабочая платформа:
- Workforce Analytics;
- Security Analytics;
- Forensics.
Это не SIEM, не классический DLP, не EDR/XDR и не сертифицированная СЗИ.
Интеграции и providers со статусом `planned` или `future` не считаются
реализованной функциональностью.
## Статусы
- `implemented` - есть код, контракт, документация или проверенный runtime path.
- `planned` - направление предусмотрено архитектурой и требует реализации или
расширения parity.
- `future` - возможное развитие продукта без текущего готового collector/API.
## Workforce Analytics
Целевая аудитория:
- руководители;
- руководители подразделений;
- эксплуатация, отвечающая за качество данных.
Задачи слоя:
- активность сотрудников;
- подразделения;
- KPI и управленческие показатели;
- тренды;
- нагрузка, перегрузка и недогрузка.
Implemented:
- Executive/Workforce portal views;
- Workforce reports и Markdown-отчет;
- role-based Pilot v1 contracts для executive/manager;
- Rust-first backend helpers для worktime/report layer.
Planned:
- agentless PowerShell/SSH/Syslog providers как источники пилотного обследования;
- расширение матрицы совместимости agent/server/portal;
- validation profiles для российских Linux-дистрибутивов.
Future:
- расширенные Enterprise connectors для HR/directory context;
- React/TypeScript Enterprise UI как отдельный будущий интерфейсный слой;
- дополнительные отраслевые KPI после отдельного согласования схем данных.
## Security Analytics
Целевая аудитория:
- ИБ;
- технический аудитор;
- эксплуатация, отвечающая за контроль отклонений.
Задачи слоя:
- риск-скоринг;
- UEBA;
- аномалии;
- контроль отклонений;
- кандидаты на проверку.
Implemented:
- UEBA Score v1 как объяснимая rule-based модель без ML/LLM;
- Security portal view;
- события безопасности и DLP/evidence как прикладные модули;
- аудит ручных решений по кандидатам.
Planned:
- PowerShell Provider для legacy/agentless Windows-источников;
- SSH Provider для read-only probes и existing logs;
- Syslog Provider для нормализации событий от внешних источников;
- pfSense readiness остается `contract_only`, без заявления реального ingestion.
Future:
- SIEM interoperability как внешняя интеграция, а не замена SIEM;
- VPN provider после отдельного контракта и тестов;
- SCUD provider после отдельного vendor/source contract.
## Forensics
Целевая аудитория:
- ИБ;
- внутренние расследования;
- технические ответственные за evidence package.
Задачи слоя:
- расследования;
- timeline;
- evidence package;
- корреляция событий;
- экспорт отчетов.
Implemented:
- Forensics portal view;
- карточки расследований и timeline;
- investigation pack;
- Markdown export;
- связка user / host / app / network event там, где такие данные есть в
текущих источниках.
Planned:
- расширение bounded EVTX/Hayabusa upload parity;
- унификация evidence package acceptance для дополнительных источников;
- расширение Rust validation CLI для полного замещения legacy `.ps1` paths.
Future:
- Tauri Desktop Forensics как отдельный будущий desktop-контур;
- расширенная корреляция с VPN/SCUD/directory events после появления
реализованных providers;
- offline forensic workbench без изменения Pilot v1 contracts.
## Коммерческая граница заявления
AWatch-rus уже является рабочей платформой Workforce + Security + Forensics.
Архитектура предусматривает расширение на агентные и agentless-источники
данных, но каждый новый источник должен отдельно получить:
- контракт данных;
- реализацию;
- тесты;
- документацию;
- smoke-проверку;
- честный статус готовности.