Централизованное управление обновлениями

LSUS — корпоративная платформа для управления обновлениями рабочих станций и серверов под управлением Linux и Windows.

Единая точка контроля над всем парком машин: гибкие политики, тестирование перед внедрением, умная доставка через Site/Edge, поддержка отечественных ОС и работа в изолированных средах.

РОСПАТЕНТ №2026615730
Astra, RedOS, ALT Linux
3 уровня архитектуры
Air-gapped / Офлайн
Контролируемое внедрение
тестирование обновлений перед массовым развёртыванием, каналы testing → stable, чеклисты и итерации — снижение рисков массовых сбоев до минимума
Работа в любых сетевых условиях
от открытых сетей до полностью изолированных (air-gapped) сред, включая офлайн-импорт пакетов из ISO-образов
Многоуровневая доставка
Edge → Master → Site → клиенты: обновления доходят до каждой машины без перегрузки каналов. Клиенты могут быть связаны одновременно с Master и Site для отказоустойчивости.
Безопасность по умолчанию
HTTPS на всех уровнях, ролевая модель доступа RBAC (8 ролей), интеграция с LDAP и Kerberos, журнал аудита всех действий
Регистрация в Роспатенте

Официально зарегистрированное программное обеспечение

Программа для ЭВМ «LSUS (Linux System Update Server)» внесена в Реестр программ для ЭВМ Федеральной службы по интеллектуальной собственности (РОСПАТЕНТ). Официальная регистрация подтверждает соответствие требованиям для использования в государственных и корпоративных информационных системах.

Рег. №: 2026615730
Дата: 27.02.2026
Заявка: 2026614143/69
Возможности платформы

10 функциональных модулей

LSUS решает ключевую проблему: как обеспечить своевременное и безопасное обновление всего парка машин, не теряя контроль над процессом. Вместо ручного обновления каждого сервера и рабочей станции — единая точка управления с гибкими политиками, тестированием и умной доставкой пакетов.

01

Управление хостами

  • Авторегистрация по SRV DNS
  • Heartbeat и LDAP-синхронизация
  • Группы хостов и автоназначение
  • Отчёты об обновлениях
02

Политики обновлений

  • 5 типов: расписание, репо, hold, ОС, клиент
  • Приоритеты и иерархия (global → OS → group)
  • 4 режима управления sources.list
  • Недельное расписание с окнами установки
03

Репозитории и доставка

  • APT, DNF/YUM, APT-RPM форматы
  • Локальные и внешние репозитории
  • Импорт обновлений из ISO-образов
  • Каналы testing → stable → archive
04

Тестирование изменений

  • Области, команды и итерации
  • Чеклисты и фокус-группы
  • Автосоздание итераций из testing
  • Решение о promote в stable + PDF-акты
05

OVAL и анализ пакетов

  • 6 источников OVAL (Debian, RH, ALT, Ubuntu, SUSE, Oracle)
  • Сопоставление пакетов с CVE
  • Массовое сканирование хостов
  • dpkg, rpm и Windows платформы
06

Управление USB

  • Инвентаризация (vendor/product/serial)
  • Регистрация устройств и заявки
  • Журнал событий подключения
  • Правила доступа и блокировка
07

Windows Updates (KB)

  • Каталог KB и wsusscn2.cab
  • Одобрения (host/group/global)
  • Кампании и install batches
  • Репликация MSU и кэширование
08

Отчёты и аналитика

  • Сводка по обновлениям и хостам
  • Распределение по ОС
  • История обновлений и compliance
  • Графики и визуализация
09

Локальные репозитории и загрузка из ISO

LSUS позволяет создавать локальные репозитории внутри контура организации и использовать их как собственные доверенные источники обновлений. Поддержка импорта пакетов напрямую из ISO-образов для полностью изолированных сред.

  • Создание локальных репозиториев для внутреннего распространения пакетов
  • Импорт пакетов и обновлений из ISO-образов (копирование структуры или извлечение)
  • Каналы testing, stable, archive и контролируемый перевод между стадиями
  • Единое управление составом репозиториев и версиями внутри организации
10

Edge, умная репликация и прокси-кэширование

Платформа оптимизирует доставку обновлений в филиалы и защищённые сегменты сети, снижая нагрузку на каналы связи и ускоряя выдачу пакетов клиентам. Модель Edge → Master → Site, клиенты могут работать с Master и Site одновременно.

  • Edge-сервер для безопасной публикации обновлений через DMZ
  • Умная репликация только нужных репозиториев и данных на площадки
  • Прокси-кэширование для повторного использования уже загруженных пакетов
  • Распределение обновлений для филиалов и изолированных сегментов
Почему выбирают LSUS

Ключевые преимущества

LSUS решает ключевую проблему организаций: как обеспечить своевременное и безопасное обновление парка машин, не теряя контроль. Платформа спроектирована для работы в любых сетевых условиях — от открытых сетей до полностью изолированных (air-gapped) сред, с поддержкой отечественных ОС и единой точкой управления.

Единая точка управления

Все обновления, политики, репозитории и отчёты — в одном веб-интерфейсе. Централизованный контроль над всем парком машин без разрозненных инструментов.

Многоуровневая архитектура

Edge → Master → Site: гибкое масштабирование от одного офиса до распределённой сети филиалов. Клиенты могут подключаться к Master и Site одновременно для отказоустойчивости.

Air-gapped / Офлайн

Полноценная работа в замкнутых и изолированных от интернета средах. Импорт обновлений из ISO-образов, офлайн-развёртывание через Docker.

Безопасность по умолчанию

HTTPS на всех уровнях, RBAC-роли (от viewer до admin), LDAP/Kerberos-аутентификация, журнал аудита действий и подпись пакетов.

Тестирование перед внедрением

Каналы testing/stable, итерации тестирования, чеклисты и пошаговая проверка. Снижение рисков массовых сбоев до минимума.

Умная репликация и кэш

Реплицируются только нужные репозитории. Прокси-кэширование ускоряет повторную выдачу пакетов и экономит канал связи.

РОСПАТЕНТ
Свид. №2026615730 от 27.02.2026
10 модулей
Хосты, политики, репо, тесты, OVAL, USB, KB
8 ролей RBAC
От viewer до admin, гибкие права
Гибкое развёртывание
Docker, DEB/RPM, офлайн-образы
Архитектура решения

Надёжная многоуровневая архитектура

Многоуровневая модель доставки обновлений: Edge (DMZ) загружает из интернета → Master управляет политиками → Site кэширует для филиалов → Клиенты получают обновления. Клиенты могут быть подключены к Master и Site одновременно.

1

Edge-сервер (DMZ)

Пограничный сервер для загрузки обновлений из интернета и безопасной публикации клиентам без прямого доступа во внутреннюю сеть. Антивирусная проверка, зеркала APT/DNF.

2

Master-сервер

Центр управления: политики, каталог репозиториев, OVAL-источники, пользователи и RBAC. Веб-интерфейс администратора, API, отчёты. Клиенты могут подключаться напрямую.

3

Site (Площадки)

Локальный кэш обновлений, прокси-кэширование и умная репликация нужных репозиториев для филиалов. Снижает нагрузку на Master и каналы связи. Клиенты могут работать с Master и Site одновременно.

Технологический стек

Python 3 & Flask
PostgreSQL 15
Docker / Podman
Linux & Windows
Debian (slim)
LDAP / Kerberos
Готовые сценарии развёртывания
  • Docker Compose для быстрого старта
  • DEB/RPM пакеты для Astra, RedOS, ALT
  • Офлайн-установка в изолированных средах
Клиентские приложения

Агенты для любых платформ

LSUS поставляется с нативными клиентскими приложениями для Linux и Windows. Каждый агент работает как системный сервис: регистрирует машину, получает политики, проверяет обновления и применяет их строго по расписанию.

lsus-client (Linux)

Системный сервис (systemd + D-Bus). Авторегистрация, получение политик, проверка и установка обновлений через APT/DNF/YUM. Поддержка dry-run, LVM-снапшотов.

lsus-client (Windows)

Windows Service на .NET. Сканирование через Windows Update API и wsusscn2.cab (офлайн), установка MSU-пакетов через WUSA. Поддержка pending reboot и автообновления агента.

GUI-клиент (Linux)

Графическая оболочка на PyQt5. Иконка в системном трее, окно планирования обновлений, уведомления. Подключается к сервису lsus-client через D-Bus.

lsus-usb-control

Служба мониторинга USB-событий на Linux-хостах. Отслеживание подключений через udev, создание правил доступа, отправка событий на Master-сервер.

OVAL-источники

Публичные источники OVAL-данных

LSUS использует публичные описания безопасности и помогает сопоставлять их с установленными пакетами и доступными обновлениями. Функциональность предназначена для анализа состава пакетов и обновлений по открытым данным.

В списке отображаются общеизвестные публичные OVAL-источники. Конкретный перечень подключаемых источников определяется политикой эксплуатации, доступностью данных и совместимостью с используемыми дистрибутивами.
Галерея интерфейса

Интерфейс системы

Скриншоты веб-интерфейсов Master, Site и Edge. Выберите сервер, затем категорию. Нажмите на карточку для полноэкранного просмотра.

Связаться с нами

Готовы внедрить LSUS в вашей организации?

Свяжитесь с нами для получения демонстрационного доступа, расчёта стоимости внедрения или технической консультации. Проведём онлайн-демонстрацию, ответим на вопросы и поможем подобрать конфигурацию под ваши задачи.

Напишите нам

info@lsus.ru

Ответим в течение рабочего дня

Позвоните нам

+7 995 437-14-87

Пн–Пт, 9:00–18:00 МСК

Предоставим демо-доступ к тестовому стенду, поможем с пилотным внедрением и подберём оптимальную архитектуру под инфраструктуру вашей организации.