4.8 KiB
4.8 KiB
Позиционирование для реестра российского ПО
Дата фиксации: 2026-06-03.
Документ фиксирует audit-facing решение по классу подачи AWatch-rus.
Он дополняет docs/RUSSIAN_SOFTWARE_REGISTRY_POSITIONING_RU.md.
1. Рекомендованный класс
Основной безопасный класс подачи:
| Приоритет | Класс/направление | Решение |
|---|---|---|
| 1 | Управление ИТ-службой, ИТ-инфраструктурой и ИТ-активами | Основной класс. AWatch-rus контролирует сервисы, телеметрию, регламенты, readiness, инциденты и эксплуатационные workflow. |
| 2 | Технический аудит и аналитика событий | Дополнительная формулировка для функций сбора, нормализации, отчетов и расследований. |
| 3 | Мониторинг пользовательской активности / Workforce analytics | Коммерчески сильный модуль, но описывать как управленческую аналитику и технический аудит. |
2. Как трактовать SIEM / UEBA / ИБ-мониторинг
| Направление | Использовать в подаче | Почему |
|---|---|---|
| SIEM | Нет как основной класс | Есть сбор/визуализация/корреляция событий, но продукт не заявляется как промышленная SIEM с полным набором SIEM-функций. |
| UEBA | Только как UEBA-compatible rule-based risk scoring v1 |
Есть risk scoring, baseline и объяснимость, но это модуль аналитики, не отдельный сертифицированный UEBA-продукт. |
| Мониторинг ИБ | Да, осторожно | Корректно говорить о мониторинге событий ИБ, DLP-lite signals и расследовании инцидентов. |
| Аналитика событий | Да | Это соответствует фактическим функциям: сбор, нормализация, dashboards, reports, trends. |
| DLP | Нет как основной класс | Только DLP-lite signals, контроль возможных утечек, evidence workflow. |
| СЗИ | Нет | Нет сертификации и заверенной модели угроз. |
3. Рекомендуемая публичная формула
AWatch-rus - отечественная Rust-first платформа операционного контроля, технического аудита, мониторинга пользовательской активности, аналитики событий и автоматизации эксплуатационных регламентов.
Расширение:
Продукт включает Workforce analytics, readiness-контроль, портал оператора и руководителя, dashboards, DLP-lite/ИБ-сигналы, evidence workflow и интеграции с инфраструктурными источниками данных.
4. Что не писать в заявке
сертифицированная DLP;полноценная SIEM;EDR/XDR;сертифицированное средство защиты информации;ФСТЭК-модель угроз утверждена;гарантированно предотвращает утечки;юридически неизменяемое хранилище доказательств.
5. Что можно писать
- мониторинг активности пользователей;
- технический аудит действий и событий;
- контроль состояния сервисов и регламентов;
- readiness checks с подписанным bundle;
- управленческие отчеты и Workforce analytics;
- фиксация DLP-lite/ИБ-сигналов;
- evidence workflow с hash/checks;
- интеграция с Grafana/Prometheus/ActivityWatch;
- Rust-first runtime helpers.
6. Минимальный audit package для эксперта
REGISTER_RU_SOFTWARE.md;PRODUCT_DESCRIPTION_RU.md;docs/SECURITY_MODEL_RU.md;docs/THIRD_PARTY_LICENSES_RU.md;docs/SBOM_V0.1_RU.md;docs/RELEASE_READINESS_V0.2_RU.md;docs/CUSTOMER_PILOT_ACCEPTANCE_RU.md;docs/PILOT_DEPLOYMENT_CHECKLIST_RU.md;- GitHub Release assets: SBOM, checksums, detached signature, public key.