Add modern GUI visualization roadmap
All checks were successful
OfficeCom Sentinel Client / validate-client (push) Successful in 23s
OfficeCom Sentinel Client / build-client-windows (push) Successful in 47s

This commit is contained in:
OfficeCom Codex
2026-07-30 00:56:25 +02:00
parent 412178055f
commit 58ad77242f

View File

@@ -173,7 +173,58 @@ Ein Pilot wird pausiert und zurueckgesetzt, wenn eines dieser Kriterien eintritt
- Optionaler Import von G DATA-/MXDR-relevanten lokalen Ereignissen, sofern - Optionaler Import von G DATA-/MXDR-relevanten lokalen Ereignissen, sofern
diese verlaesslich und ohne proprietaere Nebenlast verfuegbar sind. diese verlaesslich und ohne proprietaere Nebenlast verfuegbar sind.
## Danach: 1.7 Betrieb und Auswertung ## Danach: 1.7 Modernes Web GUI und Visualisierung
Das interne Web GUI wird von einer Debug-Ansicht zu einer schnellen,
arbeitsfaehigen Sicherheitsuebersicht weiterentwickelt. Es bleibt intern und
benoetigt keine eigene Anmeldung, solange der Zugriff ueber das bestehende
interne Netz und den Reverse Proxy abgesichert ist.
### Informationsarchitektur
- Startseite mit Sicherheitslage ueber alle Organisationen, aktiven Incidents,
Datenabdeckung und Upload-Gesundheit.
- Organisationsansicht mit Trend, betroffenen Geraeten, offenen Hinweisen und
letzter erfolgreicher Datenerfassung.
- Geraeteansicht mit klarer Risikozusammenfassung, Ereignis-Timeline,
Ransomware-Incident-Protokollen und aufgeklapptem Rohdatenexport fuer die
technische Analyse.
- Berichtsbereich mit Vorschau, Versandstatus, Empfaengerregeln und erneutem
Versand einer Organisation.
### Visualisierung
- Zeitreihe fuer Hinweise, Warnungen und kritische Signale je Organisation.
- Gestapelte Tagesansicht fuer Login-, CVE-, Ransomware- und Sensor-Signale.
- Heatmap fuer auffaellige Zeitfenster statt einer langen, schwer lesbaren
Ereignisliste.
- Abdeckungsansicht: aktive Clients, veraltete Scans, Upload-Fehler und
Geraete ohne Organisationszuordnung.
- Jede Grafik verweist auf die zugrundeliegenden Geraete und Ereignisse; es
gibt keine rein dekorativen Kennzahlen ohne Drill-down.
### Technische Leitplanken
- Responsive fuer Notebook, Tablet und Mobilansicht; barrierearme Kontraste und
klare Statusfarben.
- Datenbankabfragen liefern aggregierte Zeitreihen. Rohdaten werden nur beim
Oeffnen einer Geraete- oder Incident-Ansicht nachgeladen.
- Begrenzte Zeitraeume und serverseitige Pagination verhindern langsame Seiten
bei wachsendem Datenbestand.
- HTML-E-Mails und Weboberflaeche teilen einen konsistenten visuellen Standard,
aber keine fragilen, kopierten CSS-Regeln.
### Beta und Abnahme
- Neue GUI zunaechst unter separatem internen Beta-Pfad neben der bestehenden
Uebersicht bereitstellen.
- Vergleich der neuen Kennzahlen mit den bekannten Rohdaten und Wochenberichten.
- Pilot mit realen Organisationen, insbesondere einer groesseren Fileserver-
Umgebung, vor Umschalten der Standardansicht.
- Zuruecksetzen erfolgt ueber den Reverse Proxy auf die bestehende GUI; Daten
und Empfaengerregeln bleiben dabei unveraendert.
## Danach: 1.8 Betrieb und Auswertung
- Datenqualitaetspruefung fuer unbekannte Organisationen, fehlende Zuordnung - Datenqualitaetspruefung fuer unbekannte Organisationen, fehlende Zuordnung
und veraltete Clients. und veraltete Clients.