Files
AWatch-rus/docs/REGISTRY_RUSSIAN_SO_POSITIONING_RU.md
T

4.8 KiB
Raw Blame History

Позиционирование для реестра российского ПО

Дата фиксации: 2026-06-03.

Документ фиксирует audit-facing решение по классу подачи AWatch-rus. Он дополняет docs/RUSSIAN_SOFTWARE_REGISTRY_POSITIONING_RU.md.

1. Рекомендованный класс

Основной безопасный класс подачи:

Приоритет Класс/направление Решение
1 Управление ИТ-службой, ИТ-инфраструктурой и ИТ-активами Основной класс. AWatch-rus контролирует сервисы, телеметрию, регламенты, readiness, инциденты и эксплуатационные workflow.
2 Технический аудит и аналитика событий Дополнительная формулировка для функций сбора, нормализации, отчетов и расследований.
3 Мониторинг пользовательской активности / Workforce analytics Коммерчески сильный модуль, но описывать как управленческую аналитику и технический аудит.

2. Как трактовать SIEM / UEBA / ИБ-мониторинг

Направление Использовать в подаче Почему
SIEM Нет как основной класс Есть сбор/визуализация/корреляция событий, но продукт не заявляется как промышленная SIEM с полным набором SIEM-функций.
UEBA Только как UEBA-compatible rule-based risk scoring v1 Есть risk scoring, baseline и объяснимость, но это модуль аналитики, не отдельный сертифицированный UEBA-продукт.
Мониторинг ИБ Да, осторожно Корректно говорить о мониторинге событий ИБ, DLP-lite signals и расследовании инцидентов.
Аналитика событий Да Это соответствует фактическим функциям: сбор, нормализация, dashboards, reports, trends.
DLP Нет как основной класс Только DLP-lite signals, контроль возможных утечек, evidence workflow.
СЗИ Нет Нет сертификации и заверенной модели угроз.

3. Рекомендуемая публичная формула

AWatch-rus - отечественная Rust-first платформа операционного контроля, технического аудита, мониторинга пользовательской активности, аналитики событий и автоматизации эксплуатационных регламентов.

Расширение:

Продукт включает Workforce analytics, readiness-контроль, портал оператора и руководителя, dashboards, DLP-lite/ИБ-сигналы, evidence workflow и интеграции с инфраструктурными источниками данных.

4. Что не писать в заявке

  • сертифицированная DLP;
  • полноценная SIEM;
  • EDR/XDR;
  • сертифицированное средство защиты информации;
  • ФСТЭК-модель угроз утверждена;
  • гарантированно предотвращает утечки;
  • юридически неизменяемое хранилище доказательств.

5. Что можно писать

  • мониторинг активности пользователей;
  • технический аудит действий и событий;
  • контроль состояния сервисов и регламентов;
  • readiness checks с подписанным bundle;
  • управленческие отчеты и Workforce analytics;
  • фиксация DLP-lite/ИБ-сигналов;
  • evidence workflow с hash/checks;
  • интеграция с Grafana/Prometheus/ActivityWatch;
  • Rust-first runtime helpers.

6. Минимальный audit package для эксперта

  • REGISTER_RU_SOFTWARE.md;
  • PRODUCT_DESCRIPTION_RU.md;
  • docs/SECURITY_MODEL_RU.md;
  • docs/THIRD_PARTY_LICENSES_RU.md;
  • docs/SBOM_V0.1_RU.md;
  • docs/RELEASE_READINESS_V0.2_RU.md;
  • docs/CUSTOMER_PILOT_ACCEPTANCE_RU.md;
  • docs/PILOT_DEPLOYMENT_CHECKLIST_RU.md;
  • GitHub Release assets: SBOM, checksums, detached signature, public key.