diff --git a/docs/roadmap.md b/docs/roadmap.md index 840d7c1..627a498 100644 --- a/docs/roadmap.md +++ b/docs/roadmap.md @@ -173,7 +173,58 @@ Ein Pilot wird pausiert und zurueckgesetzt, wenn eines dieser Kriterien eintritt - Optionaler Import von G DATA-/MXDR-relevanten lokalen Ereignissen, sofern diese verlaesslich und ohne proprietaere Nebenlast verfuegbar sind. -## Danach: 1.7 Betrieb und Auswertung +## Danach: 1.7 Modernes Web GUI und Visualisierung + +Das interne Web GUI wird von einer Debug-Ansicht zu einer schnellen, +arbeitsfaehigen Sicherheitsuebersicht weiterentwickelt. Es bleibt intern und +benoetigt keine eigene Anmeldung, solange der Zugriff ueber das bestehende +interne Netz und den Reverse Proxy abgesichert ist. + +### Informationsarchitektur + +- Startseite mit Sicherheitslage ueber alle Organisationen, aktiven Incidents, + Datenabdeckung und Upload-Gesundheit. +- Organisationsansicht mit Trend, betroffenen Geraeten, offenen Hinweisen und + letzter erfolgreicher Datenerfassung. +- Geraeteansicht mit klarer Risikozusammenfassung, Ereignis-Timeline, + Ransomware-Incident-Protokollen und aufgeklapptem Rohdatenexport fuer die + technische Analyse. +- Berichtsbereich mit Vorschau, Versandstatus, Empfaengerregeln und erneutem + Versand einer Organisation. + +### Visualisierung + +- Zeitreihe fuer Hinweise, Warnungen und kritische Signale je Organisation. +- Gestapelte Tagesansicht fuer Login-, CVE-, Ransomware- und Sensor-Signale. +- Heatmap fuer auffaellige Zeitfenster statt einer langen, schwer lesbaren + Ereignisliste. +- Abdeckungsansicht: aktive Clients, veraltete Scans, Upload-Fehler und + Geraete ohne Organisationszuordnung. +- Jede Grafik verweist auf die zugrundeliegenden Geraete und Ereignisse; es + gibt keine rein dekorativen Kennzahlen ohne Drill-down. + +### Technische Leitplanken + +- Responsive fuer Notebook, Tablet und Mobilansicht; barrierearme Kontraste und + klare Statusfarben. +- Datenbankabfragen liefern aggregierte Zeitreihen. Rohdaten werden nur beim + Oeffnen einer Geraete- oder Incident-Ansicht nachgeladen. +- Begrenzte Zeitraeume und serverseitige Pagination verhindern langsame Seiten + bei wachsendem Datenbestand. +- HTML-E-Mails und Weboberflaeche teilen einen konsistenten visuellen Standard, + aber keine fragilen, kopierten CSS-Regeln. + +### Beta und Abnahme + +- Neue GUI zunaechst unter separatem internen Beta-Pfad neben der bestehenden + Uebersicht bereitstellen. +- Vergleich der neuen Kennzahlen mit den bekannten Rohdaten und Wochenberichten. +- Pilot mit realen Organisationen, insbesondere einer groesseren Fileserver- + Umgebung, vor Umschalten der Standardansicht. +- Zuruecksetzen erfolgt ueber den Reverse Proxy auf die bestehende GUI; Daten + und Empfaengerregeln bleiben dabei unveraendert. + +## Danach: 1.8 Betrieb und Auswertung - Datenqualitaetspruefung fuer unbekannte Organisationen, fehlende Zuordnung und veraltete Clients.