Add modern GUI visualization roadmap
This commit is contained in:
@@ -173,7 +173,58 @@ Ein Pilot wird pausiert und zurueckgesetzt, wenn eines dieser Kriterien eintritt
|
|||||||
- Optionaler Import von G DATA-/MXDR-relevanten lokalen Ereignissen, sofern
|
- Optionaler Import von G DATA-/MXDR-relevanten lokalen Ereignissen, sofern
|
||||||
diese verlaesslich und ohne proprietaere Nebenlast verfuegbar sind.
|
diese verlaesslich und ohne proprietaere Nebenlast verfuegbar sind.
|
||||||
|
|
||||||
## Danach: 1.7 Betrieb und Auswertung
|
## Danach: 1.7 Modernes Web GUI und Visualisierung
|
||||||
|
|
||||||
|
Das interne Web GUI wird von einer Debug-Ansicht zu einer schnellen,
|
||||||
|
arbeitsfaehigen Sicherheitsuebersicht weiterentwickelt. Es bleibt intern und
|
||||||
|
benoetigt keine eigene Anmeldung, solange der Zugriff ueber das bestehende
|
||||||
|
interne Netz und den Reverse Proxy abgesichert ist.
|
||||||
|
|
||||||
|
### Informationsarchitektur
|
||||||
|
|
||||||
|
- Startseite mit Sicherheitslage ueber alle Organisationen, aktiven Incidents,
|
||||||
|
Datenabdeckung und Upload-Gesundheit.
|
||||||
|
- Organisationsansicht mit Trend, betroffenen Geraeten, offenen Hinweisen und
|
||||||
|
letzter erfolgreicher Datenerfassung.
|
||||||
|
- Geraeteansicht mit klarer Risikozusammenfassung, Ereignis-Timeline,
|
||||||
|
Ransomware-Incident-Protokollen und aufgeklapptem Rohdatenexport fuer die
|
||||||
|
technische Analyse.
|
||||||
|
- Berichtsbereich mit Vorschau, Versandstatus, Empfaengerregeln und erneutem
|
||||||
|
Versand einer Organisation.
|
||||||
|
|
||||||
|
### Visualisierung
|
||||||
|
|
||||||
|
- Zeitreihe fuer Hinweise, Warnungen und kritische Signale je Organisation.
|
||||||
|
- Gestapelte Tagesansicht fuer Login-, CVE-, Ransomware- und Sensor-Signale.
|
||||||
|
- Heatmap fuer auffaellige Zeitfenster statt einer langen, schwer lesbaren
|
||||||
|
Ereignisliste.
|
||||||
|
- Abdeckungsansicht: aktive Clients, veraltete Scans, Upload-Fehler und
|
||||||
|
Geraete ohne Organisationszuordnung.
|
||||||
|
- Jede Grafik verweist auf die zugrundeliegenden Geraete und Ereignisse; es
|
||||||
|
gibt keine rein dekorativen Kennzahlen ohne Drill-down.
|
||||||
|
|
||||||
|
### Technische Leitplanken
|
||||||
|
|
||||||
|
- Responsive fuer Notebook, Tablet und Mobilansicht; barrierearme Kontraste und
|
||||||
|
klare Statusfarben.
|
||||||
|
- Datenbankabfragen liefern aggregierte Zeitreihen. Rohdaten werden nur beim
|
||||||
|
Oeffnen einer Geraete- oder Incident-Ansicht nachgeladen.
|
||||||
|
- Begrenzte Zeitraeume und serverseitige Pagination verhindern langsame Seiten
|
||||||
|
bei wachsendem Datenbestand.
|
||||||
|
- HTML-E-Mails und Weboberflaeche teilen einen konsistenten visuellen Standard,
|
||||||
|
aber keine fragilen, kopierten CSS-Regeln.
|
||||||
|
|
||||||
|
### Beta und Abnahme
|
||||||
|
|
||||||
|
- Neue GUI zunaechst unter separatem internen Beta-Pfad neben der bestehenden
|
||||||
|
Uebersicht bereitstellen.
|
||||||
|
- Vergleich der neuen Kennzahlen mit den bekannten Rohdaten und Wochenberichten.
|
||||||
|
- Pilot mit realen Organisationen, insbesondere einer groesseren Fileserver-
|
||||||
|
Umgebung, vor Umschalten der Standardansicht.
|
||||||
|
- Zuruecksetzen erfolgt ueber den Reverse Proxy auf die bestehende GUI; Daten
|
||||||
|
und Empfaengerregeln bleiben dabei unveraendert.
|
||||||
|
|
||||||
|
## Danach: 1.8 Betrieb und Auswertung
|
||||||
|
|
||||||
- Datenqualitaetspruefung fuer unbekannte Organisationen, fehlende Zuordnung
|
- Datenqualitaetspruefung fuer unbekannte Organisationen, fehlende Zuordnung
|
||||||
und veraltete Clients.
|
und veraltete Clients.
|
||||||
|
|||||||
Reference in New Issue
Block a user