Add modern GUI visualization roadmap
This commit is contained in:
@@ -173,7 +173,58 @@ Ein Pilot wird pausiert und zurueckgesetzt, wenn eines dieser Kriterien eintritt
|
||||
- Optionaler Import von G DATA-/MXDR-relevanten lokalen Ereignissen, sofern
|
||||
diese verlaesslich und ohne proprietaere Nebenlast verfuegbar sind.
|
||||
|
||||
## Danach: 1.7 Betrieb und Auswertung
|
||||
## Danach: 1.7 Modernes Web GUI und Visualisierung
|
||||
|
||||
Das interne Web GUI wird von einer Debug-Ansicht zu einer schnellen,
|
||||
arbeitsfaehigen Sicherheitsuebersicht weiterentwickelt. Es bleibt intern und
|
||||
benoetigt keine eigene Anmeldung, solange der Zugriff ueber das bestehende
|
||||
interne Netz und den Reverse Proxy abgesichert ist.
|
||||
|
||||
### Informationsarchitektur
|
||||
|
||||
- Startseite mit Sicherheitslage ueber alle Organisationen, aktiven Incidents,
|
||||
Datenabdeckung und Upload-Gesundheit.
|
||||
- Organisationsansicht mit Trend, betroffenen Geraeten, offenen Hinweisen und
|
||||
letzter erfolgreicher Datenerfassung.
|
||||
- Geraeteansicht mit klarer Risikozusammenfassung, Ereignis-Timeline,
|
||||
Ransomware-Incident-Protokollen und aufgeklapptem Rohdatenexport fuer die
|
||||
technische Analyse.
|
||||
- Berichtsbereich mit Vorschau, Versandstatus, Empfaengerregeln und erneutem
|
||||
Versand einer Organisation.
|
||||
|
||||
### Visualisierung
|
||||
|
||||
- Zeitreihe fuer Hinweise, Warnungen und kritische Signale je Organisation.
|
||||
- Gestapelte Tagesansicht fuer Login-, CVE-, Ransomware- und Sensor-Signale.
|
||||
- Heatmap fuer auffaellige Zeitfenster statt einer langen, schwer lesbaren
|
||||
Ereignisliste.
|
||||
- Abdeckungsansicht: aktive Clients, veraltete Scans, Upload-Fehler und
|
||||
Geraete ohne Organisationszuordnung.
|
||||
- Jede Grafik verweist auf die zugrundeliegenden Geraete und Ereignisse; es
|
||||
gibt keine rein dekorativen Kennzahlen ohne Drill-down.
|
||||
|
||||
### Technische Leitplanken
|
||||
|
||||
- Responsive fuer Notebook, Tablet und Mobilansicht; barrierearme Kontraste und
|
||||
klare Statusfarben.
|
||||
- Datenbankabfragen liefern aggregierte Zeitreihen. Rohdaten werden nur beim
|
||||
Oeffnen einer Geraete- oder Incident-Ansicht nachgeladen.
|
||||
- Begrenzte Zeitraeume und serverseitige Pagination verhindern langsame Seiten
|
||||
bei wachsendem Datenbestand.
|
||||
- HTML-E-Mails und Weboberflaeche teilen einen konsistenten visuellen Standard,
|
||||
aber keine fragilen, kopierten CSS-Regeln.
|
||||
|
||||
### Beta und Abnahme
|
||||
|
||||
- Neue GUI zunaechst unter separatem internen Beta-Pfad neben der bestehenden
|
||||
Uebersicht bereitstellen.
|
||||
- Vergleich der neuen Kennzahlen mit den bekannten Rohdaten und Wochenberichten.
|
||||
- Pilot mit realen Organisationen, insbesondere einer groesseren Fileserver-
|
||||
Umgebung, vor Umschalten der Standardansicht.
|
||||
- Zuruecksetzen erfolgt ueber den Reverse Proxy auf die bestehende GUI; Daten
|
||||
und Empfaengerregeln bleiben dabei unveraendert.
|
||||
|
||||
## Danach: 1.8 Betrieb und Auswertung
|
||||
|
||||
- Datenqualitaetspruefung fuer unbekannte Organisationen, fehlende Zuordnung
|
||||
und veraltete Clients.
|
||||
|
||||
Reference in New Issue
Block a user