5.5 KiB
5.5 KiB
Pilot Gap Analysis
Документ фиксирует текущую готовность AWatch-rus к контролируемому пилоту. Оценка относится к существующему состоянию продукта и не добавляет новых функций, API, агентов или интеграций.
Что готово
- Сформирован Pilot v1 контур с ролями
executive,manager,security,forensicsиadmin. - Есть Executive, Workforce, Security и Forensics сценарии для демонстрации.
- Реализованы Workforce reports, Explainable KPI, UEBA Score v1, Risk Narrative и Executive Action Center.
- Есть Rust Backend, Rust Agent baseline, HTML/HTMX portal и role-based контракты Pilot v1.
- Подготовлен demo pack: сценарии руководителя, ИБ и расследований, синтетический demo dataset, evidence pack, пример итогового отчета и value proposition.
- Подготовлены registry readiness документы без ложных заявлений о сертификации.
- Подготовлены enterprise deployment документы: topology, sizing, backup and recovery, operations runbook, hardening и acceptance checklist.
- pfSense readiness описан как
contract_only, без заявления production ingestion или SIEM-функциональности. - Скриншоты портала вынесены в
docs/screenshots/и описаны в README. - Есть отдельный smoke для проверки demo, registry, deployment, screenshots, roadmap, reports и runbooks.
Что требует доработки
- Провести live pilot smoke на целевом стенде заказчика, а не только локальную проверку репозитория.
- Зафиксировать согласованные источники данных, ожидаемое покрытие агентов и допустимую задержку обновления данных.
- Выполнить контрольный тест backup and recovery на стенде пилота.
- Проверить reverse proxy, TLS, авторизацию и доступность портала из сети заказчика.
- Провести визуальную проверку портала на рабочем разрешении демонстрационного ноутбука и на мобильном/планшетном экране, если такой показ предполагается.
- Подтвердить, что Markdown-отчеты не содержат персональных данных и внутренних идентификаторов заказчика.
- Зафиксировать владельцев действий по Recommended Actions: бизнес, эксплуатация, ИБ.
Что не входит в пилот
- Полноценная DLP-система с контентной фильтрацией, блокировками и политиками предотвращения утечек.
- Полноценная SIEM-система с централизованной корреляцией всех событий ИБ.
- EDR/XDR, антивирусная защита, реагирование на вредоносный код и управление изоляцией хостов.
- ML/LLM-прогнозирование, автоматическая классификация сотрудников и генеративная аналитика.
- Автоматическое применение дисциплинарных или кадровых решений.
- Обязательный production ingestion pfSense.
- Юридически значимая экспертиза без ручной проверки материалов ответственным лицом.
Что отложено на roadmap
- Расширенные agentless providers: PowerShell, SSH, Syslog, 1C, VPN и SCUD.
- Production validation российских ОС: Astra Linux, РЕД ОС, Альт и РОСА.
- Расширенный React/TypeScript Enterprise UI и Tauri Desktop Forensics.
- Глубокие enterprise-коннекторы AD/LDAP, SIEM и корпоративных учетных систем.
- Нагрузочное тестирование крупного контура с формальным capacity baseline.
- Формальный release package с подписанными артефактами, SBOM и процедурой поставки для промышленной эксплуатации.
- Дополнительные регламентные материалы для закупки и юридической приемки.
Итог
AWatch-rus готов к контролируемому пилоту и демонстрации Pilot v1 как Workforce-first платформы с Security Analytics и Forensics-контуром. Главный остаточный риск не в функциональности демо, а в неподтвержденной готовности целевого стенда: доступность портала, покрытие источников, свежесть данных, резервное восстановление и роли ответственных за действия после пилота.