Files
AWatch-rus/docs/wiki/Home.md
T

5.4 KiB

ActivityWatch-Russian Documentation

Добро пожаловать в документацию ActivityWatch-Russian - корпоративной системы мониторинга активности на базе ActivityWatch с русификацией и DLP функциями.

📚 Содержание

Архитектура

Компоненты

Развертывание

Конфигурация

🚀 Быстрый старт

Минимальная конфигурация

# 1. Развернуть сервер
cd ansible
ansible-playbook -i inventory.ini deploy_aw_server.yml

# 2. Развернуть Windows collectors
AW_WINRM_PASSWORD='...' bash ./run_deploy_aw_windows.sh

# 3. Проверить операторский forensic path
powershell.exe -ExecutionPolicy Bypass -File C:\ProgramData\AWatch-rus\export-upload-hayabusa-to-aw-server.ps1 -HoursBack 6 -CaseId 30

Полная конфигурация

# 1. Развертывание на Windows
.\windows\deploy-domain-users.ps1

# 2. Настройка сервера
cd ansible
ansible-playbook server-setup.yml

# 3. Запуск мониторинга стека
cd ../grafana-1c
docker-compose up -d

# 4. Для файловой 1С поднять ClickHouse/Grafana scaffold
cd ../clickhouse-1c
docker compose up -d

# 5. Агрегация DLP событий
python3 scripts/aggregate_dlp_events.py

📊 Обзор системы

ActivityWatch-Russian - это корпоративная система мониторинга активности пользователей с:

  • DLP мониторинг - clipboard, печать, USB, браузеры, email
  • Русификация - полный перевод интерфейса на русский
  • Аналитика - агрегация данных и отчеты
  • Мониторинг - Prometheus + Grafana дашборды
  • Автоматизация - Ansible деплой на Windows и Linux
  • Security analytics - Hayabusa, auto-case, severity scoring, Telegram alerts

🔗 Ссылки

📝 Поддержка

Для вопросов и предложений используйте Issues.