01 Infrastructure evidence and event analysis

Harvest Core

Локальная платформа для сбора и анализа инфраструктурных событий

HarvestCore помогает быстро собрать артефакты с рабочих станций и серверов, нормализовать события, связать находки с доказательствами и подготовить технический отчёт для дальнейшего анализа.

scroll · пять секций
02 Capabilities

Что делает
HarvestCore

Четыре опоры продукта. Каждая находка тянет за собой исходное событие — вывод без доказательства в отчёт не попадает.

01

Сбор артефактов

Быстрый сбор журналов, системных событий и технических данных с узлов инфраструктуры.

02

Нормализация событий

Приведение разрозненных источников к единой структуре для удобного поиска и анализа.

03

Поиск аномалий

Выявление подозрительных цепочек, редких событий и нестандартного поведения.

04

Evidence-first подход

Каждая находка связывается с исходным событием и сохраняет привязку к доказательствам.

03 Interface

Один экран,
вся картина

Гистограмма объёма по времени сверху, цепочка процессов в таблице, kill-chain и evidence справа. Плотность вместо украшений: 26 px на строку, всё с клавиатуры.

harvestcore · case HARV-2847 · events live
реальный интерфейс, не мокап строка 26px bin адаптивный 15m → 6d ⌘K палитра действий граф процессов 12 узлов
04 Pipeline

Архитектура

Линейный путь без скрытых развилок: с узла — в единую схему, в локальное хранилище, в находки со ссылкой на evidence, в отчёт для команды.

00
Endpoint
Узел инфраструктуры — рабочая станция или сервер.
01
Collector
Collector собирает данные.
02
Normalizer
Normalizer приводит события к единому формату.
03
Storage
Storage хранит кейс локально.
04
Findings
Findings связываются с evidence_id.
05
Report
Report экспортируется для передачи команде.
05 Teams

Для кого

HarvestCore подойдёт для быстрой первичной проверки узла, разбора инцидента, анализа журналов и подготовки технической картины происходящего.

  • 01 системные администраторы
  • 02 инженеры ИБ
  • 03 DevOps/SRE-команды
  • 04 специалисты по расследованию инцидентов
  • 05 небольшие ИТ-отделы
06 Principles

Принципы

Четыре правила, от которых продукт не отступает — они определяют, что в него не попадёт.

01

Local-first

Данные остаются в пределах выбранного окружения.

02

Transparent evidence

Каждое заключение должно иметь ссылку на исходное событие.

03

Portable case

Один кейс — одна папка, которую можно сохранить, передать или архивировать.

04

Minimal dependencies

Минимум внешних зависимостей и простой запуск.

07 Project status

Статус проекта

HarvestCore находится в стадии проектирования и ранней разработки. Сейчас формируется ядро сбора, модель данных, интерфейс анализа и базовые сценарии отчётности.

Модель данных и схема событийготово
Палитра, иконки, дизайн-системаготово
Ядро сбора артефактовв работе
Интерфейс анализа событийв работе
Evidence first

Вывод без
доказательства —
не вывод

Один кейс — одна папка. Собрал, нормализовал, связал с evidence_id, отдал команде.