Files
AWatch-rus/docs/wiki/Web-Categorization.md
T

61 lines
2.1 KiB
Markdown
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
# Web Categorization
В `AWatch-rus` web-категоризация используется для того, чтобы browser/domain telemetry была пригодна не только для raw-логов, но и для DLP, worktime и управленческой аналитики.
## Источник данных
Основной Windows-компонент:
- `Browser Domains Collector`
События попадают в bucket-поток:
- `aw-detmir-web-category_<host>`
## Зачем нужна категоризация
Она позволяет:
- отделять рабочие ресурсы от нейтральных и личных
- строить DLP-правила по категориям
- использовать browser telemetry в worktime и management-отчётах
- давать понятный руководителю и ИБ срез, а не просто список доменов
## Кастомные правила
Для override/extension используется файл:
- `windows/web-category-rules.example.json`
Типовая группировка:
- `work`
- `neutral`
- `personal`
Правила задаются по доменам и root-domain логике.
## Связь с DLP policy
Web-категории используются вместе с `windows/dlp-policy.example.json`, где верхний `rules[]` может ссылаться на:
- `categoryGroups`
- конкретные `domains`
- временные окна (`hourFrom` / `hourTo`)
## Практическая граница
Текущий browser path в первую очередь:
- наблюдающий
- аналитический
- policy-aware
То есть категоризация уже production-usable, но не равна полноценному inline secure web gateway.
## Канонические документы
- [Browser Domains Monitoring](Browser-Domains-Monitoring)
- [Пример category rules](../../windows/web-category-rules.example.json)
- [Пример DLP policy](../../windows/dlp-policy.example.json)