5.4 KiB
5.4 KiB
ActivityWatch-Russian Documentation
Добро пожаловать в документацию ActivityWatch-Russian - корпоративной системы мониторинга активности на базе ActivityWatch с русификацией и DLP функциями.
📚 Содержание
Архитектура
- Обзор архитектуры - высокоуровневая архитектура системы
- Компоненты системы - описание всех компонентов
- Интерактивная карта - визуальная карта связей
- ИБ-профиль DLP - подробное описание реализованного DLP/monitoring-контура для службы ИБ
- Runtime status: DLP chain - фактический live-статус policy/cases/integrations/compliance
- Runtime status: Content analysis - фактический live-статус dictionary/regex/OCR/IOC
- Hayabusa AW-rus integration - bounded DFIR enrichment path для incidents/cases/operator flow
- Hayabusa operator and IB guide - когда запускать forensic path, где лежат артефакты и какие у него границы
- Hayabusa Security Analytics - текущий production-контур: auto-upload, auto-case, severity scoring и Telegram alerts
- Security analytics stack v1 - целевая v1-модель без претензии на Splunk-class SIEM
- File 1C analytics - ClickHouse/Grafana/AI Investigator контур для файловой 1С
- 1C Company Intelligence - AI-ready слой анализа и прогноза по компаниям поверх файловой 1С
Компоненты
- DLP Endpoint Monitoring - мониторинг clipboard, печати, USB
- Browser Domains Monitoring - мониторинг браузеров
- Email Outbound Monitoring - мониторинг почты
- WebUI Русификация - патчи интерфейса
- DLP Агрегация - обработка DLP событий
- Prometheus Exporter - метрики для мониторинга
Развертывание
- Установка на Windows - установка коллекторов
- Настройка сервера - настройка Linux сервера
- Grafana + Prometheus - мониторинг стек
- Windows startup model - canonical startup model для RDP/standalone deployment
Конфигурация
- DLP Правила - настройка DLP политик
- Категоризация сайтов - настройка категорий
- Группы хостов - управление группами
🚀 Быстрый старт
Минимальная конфигурация
# 1. Развернуть сервер
cd ansible
ansible-playbook -i inventory.ini deploy_aw_server.yml
# 2. Развернуть Windows collectors
AW_WINRM_PASSWORD='...' bash ./run_deploy_aw_windows.sh
# 3. Проверить операторский forensic path
powershell.exe -ExecutionPolicy Bypass -File C:\ProgramData\AWatch-rus\export-upload-hayabusa-to-aw-server.ps1 -HoursBack 6 -CaseId 30
Полная конфигурация
# 1. Развертывание на Windows
.\windows\deploy-domain-users.ps1
# 2. Настройка сервера
cd ansible
ansible-playbook server-setup.yml
# 3. Запуск мониторинга стека
cd ../grafana-1c
docker-compose up -d
# 4. Для файловой 1С поднять ClickHouse/Grafana scaffold
cd ../clickhouse-1c
docker compose up -d
# 5. Агрегация DLP событий
python3 scripts/aggregate_dlp_events.py
📊 Обзор системы
ActivityWatch-Russian - это корпоративная система мониторинга активности пользователей с:
- DLP мониторинг - clipboard, печать, USB, браузеры, email
- Русификация - полный перевод интерфейса на русский
- Аналитика - агрегация данных и отчеты
- Мониторинг - Prometheus + Grafana дашборды
- Автоматизация - Ansible деплой на Windows и Linux
- Security analytics - Hayabusa, auto-case, severity scoring, Telegram alerts
🔗 Ссылки
📝 Поддержка
Для вопросов и предложений используйте Issues.