Files
AWatch-rus/docs/REGISTRY_RUSSIAN_SO_POSITIONING_RU.md
T

74 lines
4.8 KiB
Markdown
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
# Позиционирование для реестра российского ПО
Дата фиксации: `2026-06-03`.
Документ фиксирует audit-facing решение по классу подачи DetMir/AWatch-rus.
Он дополняет `docs/DETMIR_RUSSIAN_SOFTWARE_REGISTRY_POSITIONING_RU.md`.
## 1. Рекомендованный класс
Основной безопасный класс подачи:
| Приоритет | Класс/направление | Решение |
|---|---|---|
| 1 | Управление ИТ-службой, ИТ-инфраструктурой и ИТ-активами | Основной класс. DetMir контролирует сервисы, телеметрию, регламенты, readiness, инциденты и эксплуатационные workflow. |
| 2 | Технический аудит и аналитика событий | Дополнительная формулировка для функций сбора, нормализации, отчетов и расследований. |
| 3 | Мониторинг пользовательской активности / Workforce analytics | Коммерчески сильный модуль, но описывать как управленческую аналитику и технический аудит. |
## 2. Как трактовать SIEM / UEBA / ИБ-мониторинг
| Направление | Использовать в подаче | Почему |
|---|---|---|
| SIEM | Нет как основной класс | Есть сбор/визуализация/корреляция событий, но продукт не заявляется как промышленная SIEM с полным набором SIEM-функций. |
| UEBA | Только как `UEBA-compatible rule-based risk scoring v1` | Есть risk scoring, baseline и объяснимость, но это модуль аналитики, не отдельный сертифицированный UEBA-продукт. |
| Мониторинг ИБ | Да, осторожно | Корректно говорить о мониторинге событий ИБ, DLP-lite signals и расследовании инцидентов. |
| Аналитика событий | Да | Это соответствует фактическим функциям: сбор, нормализация, dashboards, reports, trends. |
| DLP | Нет как основной класс | Только `DLP-lite signals`, `контроль возможных утечек`, `evidence workflow`. |
| СЗИ | Нет | Нет сертификации и заверенной модели угроз. |
## 3. Рекомендуемая публичная формула
> DetMir/AWatch-rus - отечественная Rust-first платформа операционного
> контроля, технического аудита, мониторинга пользовательской активности,
> аналитики событий и автоматизации эксплуатационных регламентов.
Расширение:
> Продукт включает Workforce analytics, readiness-контроль, портал оператора и
> руководителя, dashboards, DLP-lite/ИБ-сигналы, evidence workflow и
> интеграции с инфраструктурными источниками данных.
## 4. Что не писать в заявке
- `сертифицированная DLP`;
- `полноценная SIEM`;
- `EDR/XDR`;
- `сертифицированное средство защиты информации`;
- `ФСТЭК-модель угроз утверждена`;
- `гарантированно предотвращает утечки`;
- `юридически неизменяемое хранилище доказательств`.
## 5. Что можно писать
- мониторинг активности пользователей;
- технический аудит действий и событий;
- контроль состояния сервисов и регламентов;
- readiness checks с подписанным bundle;
- управленческие отчеты и Workforce analytics;
- фиксация DLP-lite/ИБ-сигналов;
- evidence workflow с hash/checks;
- интеграция с Grafana/Prometheus/ActivityWatch;
- Rust-first runtime helpers.
## 6. Минимальный audit package для эксперта
- `REGISTER_RU_SOFTWARE.md`;
- `PRODUCT_DESCRIPTION_RU.md`;
- `docs/SECURITY_MODEL_RU.md`;
- `docs/THIRD_PARTY_LICENSES_RU.md`;
- `docs/SBOM_V0.1_RU.md`;
- `docs/RELEASE_READINESS_V0.2_RU.md`;
- `docs/CUSTOMER_PILOT_ACCEPTANCE_RU.md`;
- `docs/PILOT_DEPLOYMENT_CHECKLIST_RU.md`;
- GitHub Release assets: SBOM, checksums, detached signature, public key.