PATCH MANAGEMENT · ON-PREM · LINUX & WINDOWS

Կենտրոնացված թարմացման կառավարում

LSUS — ծրագրային ապահովման թարմացման կորպորատիվ կառավարում (patch կառավարում) Linux և Windows աշխատանքային կայանների և սերվերների համար:

Միակ վերահսկման կետ խառը պարկի համար՝ Astra Linux, RedOS, ALT, Debian, Ubuntu, AlmaLinux, CentOS Stream և Windows՝ ճկուն քաղաքականություններով, նախապատրաստական փորձարկումով և air-gapped աշխատանքով:

9 OS ընտանիք
3-մակարդակ ճարտարապետություն
Air-gapped / Offline

Վերահսկվող տարածում

Թարմացումների փորձարկում զանգվածային տարածումից առաջ, testing → stable ալիքներ, ստուգացուցակներ և իտերացիաներ՝ լայնածավալ խափանումների ռիսկը նվազեցնելու համար:

Աշխատում է ցանկացած միջավայրում

Բաց ցանցերից մինչև ամբողջությամբ մեկուսացված (air-gapped) միջավայրեր, ներառյալ օֆլայն փաթեթների ներմուծում ISO պատկերներից:

Բազմամակարդակ առաքում

Edge → Master → Site → կլիենտներ՝ թարմացումները հասնում են յուրաքանչյուր մեքենային առանց կապերի գերբեռնման: Կլիենտները կարող են միաժամանակ միանալ Master-ին և Site-ին:

Անվտանգություն ըստ լռելյայնի

HTTPS բոլոր մակարդակներում, RBAC մուտքի մոդել (8 դեր), LDAP և Kerberos ինտեգրացիա, բոլոր գործողությունների աուդիտի մատյան:

Աջակցվող հարթակներ

Մեկ պարկ՝ բազմաթիվ օպերացիոն համակարգեր

LSUS-ը ծածկում է կորպորատիվ և հանրային սեկտորի տիպիկ լանդշաֆտը՝ ներքին դիստրիբյուտիվներ, հայտնի DEB/RPM ընտանիքներ և Windows: Յուրաքանչյուր OS ընտանիք ունի իր քաղաքականությունները, պահոցները, աղբյուրների կարգավորումները և գործակալ բնիկ փաթեթի մենեջերով:

Ներքին OS

Ռեեստր և ներմուծման փոխարինում

  • APTAstra Linux — OS քաղաքականություններ, extended/main, LVM snapshot-ներ
  • DNFRedOS — os/updates պահոցներ, DNF քաղաքականություններ
  • RPMALT Linux — APT-RPM, դասական պահոցներ, OVAL X-SOFT

Գլոբալ Linux

DEB և RPM էկոհամակարգեր

  • APTDebian, Ubuntu, Kubuntu — main/updates/security, ստանդարտ թողարկման գծեր
  • DNFAlmaLinux, CentOS Stream — BaseOS, AppStream, CRB
  • Edge հայելիներ, տեղական պահոցներ և քաղաքականությունները կապված են OS ընտանիքի հետ՝ մեկ Master-ը կառավարում է ամբողջ պարկը

Windows

Աշխատանքային կայաններ և սերվերներ

  • .NET գործակալ՝ սկանավորում Windows Update API-ով և wsusscn2.cab-ով (օֆլայն)
  • KB կատալոգ, MSU փաթեթներ, սպասվող վերագործարկում, Windows թարմացման քաղաքականություններ
  • KB հաստատումներ հոստի, խմբի և գլոբալ մակարդակում; տեղակայման խմբեր և արշավներ

Երեք փաթեթային backend — մեկ թարմացման գործընթաց

Linux կլիենտը ավտոմատ հայտնաբերում է դիստրիբյուտիվը և կիրառում է թարմացումները APT, DNF/YUM կամ APT-RPM-ով: Քաղաքականությունները, hold ցուցակները, ժամանակացույցերը և հաշվետվությունները նույն կերպ են աշխատում բոլոր OS ընտանիքներում:

APT (deb) DNF / YUM APT-RPM Windows Update
Հարթակի հնարավորություններ

10 ֆունկցիոնալ մոդուլ

LSUS-ը լուծում է հիմնական խնդիրը՝ ինչպես պահել ամբողջ պարկը ժամանակին և անվտանգ թարմացված առանց վերահսկողությունը կորցնելու: Յուրաքանչյուր սերվեր և աշխատանքային կայան ձեռքով թարմացնելու փոխարեն՝ մեկ կառավարման կետ ճկուն քաղաքականություններով, փորձարկումով և խելացի փաթեթների առաքմամբ:

1

Հոստերի կառավարում

  • Ավտոմատ գրանցում SRV DNS-ով
  • Heartbeat և LDAP սինխրոնիզացիա
  • Հոստերի խմբեր և ավտոմատ նշանակում
  • Թարմացման հաշվետվություններ
2

Թարմացման քաղաքականություններ

  • 5 տեսակ՝ ժամանակացույց, պահոց, hold, OS, կլիենտ
  • Առաջնահերթություններ և հիերարխիա (գլոբալ → OS → խումբ)
  • sources.list-ի 4 կառավարման ռեժիմ
  • Շաբաթական ժամանակացույց տեղակայման պատուհաններով
3

Պահոցներ և առաքում

  • 8 Linux ընտանիք + Windows
  • APT, DNF/YUM, APT-RPM ձևաչափեր
  • Տեղական և արտաքին պահոցներ
  • Թարմացումների ներմուծում ISO պատկերներից
  • testing → stable → archive ալիքներ
4

Փոփոխությունների փորձարկում

  • Տարածքներ, թիմեր և իտերացիաներ
  • Ստուգացուցակներ և ֆոկուս խմբեր
  • Իտերացիաների ավտոմատ ստեղծում testing-ից
  • Promote-to-stable որոշում + PDF գրառումներ
5

OVAL և փաթեթների վերլուծություն

  • 6 OVAL աղբյուր (Debian, RH, ALT, Ubuntu, SUSE, Oracle)
  • Փաթեթ-CVE համապատասխանեցում
  • Զանգվածային հոստերի սկանավորում
  • dpkg, rpm և Windows հարթակներ
6

USB կառավարում

  • Գույքագրում (vendor/product/serial)
  • Սարքերի գրանցում և հարցումներ
  • Միացման իրադարձությունների մատյան
  • Մուտքի կանոններ և արգելափակում
7

Windows Updates (KB)

  • KB կատալոգ և wsusscn2.cab
  • Հաստատումներ (հոստ/խումբ/գլոբալ)
  • Արշավներ և տեղակայման խմբեր
  • MSU ռեպլիկացիա և քեշավորում
8

Հաշվետվություններ և վերլուծություն

  • Թարմացումների և հոստերի ամփոփում
  • Բաշխում ըստ OS
  • Թարմացման պատմություն և համապատասխանություն
  • Գրաֆիկներ և վիզուալիզացիա
9

Տեղական պահոցներ և ISO ներմուծում

LSUS-ը թույլ է տալիս ստեղծել տեղական պահոցներ կազմակերպության ներսում և օգտագործել դրանք որպես վստահելի թարմացման աղբյուրներ: Աջակցում է փաթեթների ուղղակի ներմուծում ISO պատկերներից ամբողջությամբ մեկուսացված միջավայրերի համար:

  • Տեղական պահոցների ստեղծում ներքին փաթեթների բաշխման համար
  • Փաթեթների և թարմացումների ներմուծում ISO պատկերներից (կառուցվածքի պատճենում կամ արտահանում)
  • testing, stable, archive ալիքներ և վերահսկվող փուլերի անցումներ
  • Պահոցի բովանդակության և տարբերակների միասնական կառավարում կազմակերպության ներսում
10

Edge, խելացի ռեպլիկացիա և proxy քեշավորում

Հարթակը օպտիմալացնում է թարմացման առաքումը մասնաճյուղեր և պաշտպանված ցանցային հատվածներ՝ նվազեցնելով կապերի բեռը և արագացնելով փաթեթների առաքումը կլիենտներին: Edge → Master → Site մոդել; կլիենտները կարող են միաժամանակ աշխատել Master-ի և Site-ի հետ:

  • Edge սերվեր թարմացումների անվտանգ հրապարակման համար DMZ-ի միջոցով
  • Միայն անհրաժեշտ պահոցների և տվյալների խելացի ռեպլիկացիա site-եր
  • Proxy քեշավորում արդեն ներբեռնված փաթեթների վերաօգտագործման համար
  • Թարմացման բաշխում մասնաճյուղերի և մեկուսացված հատվածների համար
ԻՆՉՈՒ ԸՆՏՐԵԼ LSUS

Հիմնական առավելություններ

LSUS-ը լուծում է կազմակերպական հիմնական խնդիրը՝ ինչպես պահել Linux և Windows խառը պարկը ժամանակին և անվտանգ թարմացված առանց վերահսկողությունը կորցնելու: Հարթակը նախագծված է ցանկացած ցանցային պայմանների համար՝ բաց ցանցերից մինչև ամբողջությամբ մեկուսացված (air-gapped) միջավայրեր, ներքին և գլոբալ դիստրիբյուտիվներ մեկ կոնսոլից:

Միակ կառավարման կետ

Բոլոր թարմացումները, քաղաքականությունները, պահոցները և հաշվետվությունները՝ մեկ վեբ ինտերֆեյսում: Կենտրոնացված վերահսկողություն ամբողջ պարկի նկատմամբ առանց ցրված գործիքների:

Բազմամակարդակ ճարտարապետություն

Edge → Master → Site՝ ճկուն մասշտաբավորում մեկ գրասենյակից մինչև բաշխված մասնաճյուղային ցանց: Կլիենտները կարող են միաժամանակ միանալ Master-ին և Site-ին հուսալիության համար:

Air-gapped / Offline

Ամբողջական աշխատանք փակ և ինտերնետից մեկուսացված միջավայրերում: Թարմացումների ներմուծում ISO պատկերներից, օֆլայն տեղակայում Docker-ով:

Անվտանգություն ըստ լռելյայնի

HTTPS բոլոր մակարդակներում, RBAC դերեր (դիտորդից մինչև ադմին), LDAP/Kerberos նույնականացում, գործողությունների աուդիտի մատյան և փաթեթների ստորագրում:

Նախապատրաստական փորձարկում

testing/stable ալիքներ, testing իտերացիաներ, ստուգացուցակներ և քայլ առ քայլ ստուգում: Լայնածավալ խափանումների ռիսկի նվազեցում:

Խելացի ռեպլիկացիա և քեշ

Ռեպլիկացվում են միայն անհրաժեշտ պահոցները: Proxy քեշավորումը արագացնում է փաթեթների կրկնակի առաքումը և խնայում թողունակությունը:

ROSPATENT
Վկայական № 2026615730, 27.02.2026
10 մոդուլ
Հոստեր, քաղաքականություններ, պահոցներ, փորձարկում, OVAL, USB, KB
9 OS ընտանիք
Astra, RedOS, ALT, Debian, Ubuntu, AlmaLinux…
8 RBAC դեր
Դիտորդից մինչև ադմին, ճկուն թույլտվություններ
Ճկուն տեղակայում
Docker, DEB/RPM, օֆլայն պատկերներ
Լուծման ճարտարապետություն

Հուսալի բազմամակարդակ ճարտարապետություն

Բազմամակարդակ թարմացման առաքման մոդել՝ Edge (DMZ) ներբեռնում է ինտերնետից → Master-ը կառավարում է քաղաքականությունները → Site-ը քեշավորում է մասնաճյուղերի համար → Կլիենտները ստանում են թարմացումներ: Կլիենտները կարող են միաժամանակ միանալ Master-ին և Site-ին:

1

Edge սերվեր (DMZ)

Պերիմետրային սերվեր թարմացումների ներբեռնման համար ինտերնետից և անվտանգ հրապարակման կլիենտներին առանց ներքին ցանցի ուղղակի մուտքի: Անտիվիրուսային սկանավորում, APT/DNF հայելիներ:

2

Master սերվեր

Վերահսկման կենտրոն՝ քաղաքականություններ, պահոցների կատալոգ, OVAL աղբյուրներ, օգտատերեր և RBAC: Ադմինիստրատորի վեբ ինտերֆեյս, API, հաշվետվություններ: Կլիենտները կարող են ուղղակի միանալ:

3

Site (Locations)

Տեղական թարմացման քեշ, proxy քեշավորում և անհրաժեշտ պահոցների խելացի ռեպլիկացիա մասնաճյուղերի համար: Նվազեցնում է Master-ի և ցանցային կապերի բեռը: Կլիենտները կարող են միաժամանակ աշխատել Master-ի և Site-ի հետ:

Տեխնոլոգիական stack

Python 3 & Flask
PostgreSQL 15
Docker / Podman
9 OS ընտանիք
Debian (slim)
LDAP / Kerberos
Պատրաստ տեղակայման սցենարներ
  • Docker Compose արագ մեկնարկի համար
  • DEB/RPM փաթեթներ և Docker բոլոր աջակցվող Linux-ի համար
  • Օֆլայն տեղակայում մեկուսացված միջավայրերում
Կլիենտային հավելվածներ

Գործակալներ ցանկացած հարթակի համար

Բնիկ գործակալներ Linux-ի (Astra, RedOS, ALT, Debian, Ubuntu, Kubuntu, AlmaLinux, CentOS Stream) և Windows-ի համար: Յուրաքանչյուր գործակալ աշխատում է որպես համակարգային ծառայություն՝ գրանցում է մեքենան, ստանում քաղաքականություններ, ստուգում թարմացումները և կիրառում դրանք ժամանակացույցով:

lsus-client (Linux)

Համակարգային ծառայություն (systemd + D-Bus): Ավտոմատ գրանցում, քաղաքականություններ և տեղակայում APT, DNF/YUM կամ APT-RPM-ով՝ կախված դիստրիբյուտիվից: Dry-run, LVM snapshot-ներ (Astra), hold ցուցակներ:

lsus-client (Windows)

Windows Service .NET-ով: Սկանավորում Windows Update API-ով և wsusscn2.cab-ով (օֆլայն), MSU փաթեթների տեղակայում WUSA-ով: Սպասվող վերագործարկում և գործակալի ավտոմատ թարմացման աջակցություն:

GUI կլիենտ (Linux)

PyQt5 գրաֆիկական պատյան: System tray պատկերակ, թարմացման ժամանակացույցի պատուհան, ծանուցումներ: Միանում է lsus-client ծառայությանը D-Bus-ով:

lsus-usb-control

USB իրադարձությունների մոնիտորինգի ծառայություն Linux հոստերում: Հետևում է միացումներին udev-ով, ստեղծում մուտքի կանոններ, ուղարկում իրադարձություններ Master սերվեր:

OVAL աղբյուրներ

Հանրային OVAL տվյալների աղբյուրներ

LSUS-ը օգտագործում է հանրային անվտանգության նկարագրություններ և օգնում համապատասխանեցնել դրանք տեղակայված փաթեթներին և հասանելի թարմացումներին: Նախատեսված է փաթեթների և թարմացումների կազմի վերլուծության համար բաց տվյալներով:

Ցուցակում ներկայացված են հայտնի հանրային OVAL աղբյուրներ: Միացված աղբյուրների կոնկրետ հավաքը որոշվում է գործառնական քաղաքականությամբ, տվյալների հասանելիությամբ և օգտագործվող դիստրիբյուտիվների համատեղելիությամբ:
Ինտերֆեյսի պատկերասրահ

Համակարգի ինտերֆեյս

Master, Site և Edge վեբ ինտերֆեյսների սքրինշոթներ: Ընտրեք սերվեր, ապա կատեգորիա: Սեղմեք քարտի վրա ամբողջ էկրանի դիտման համար:

Հաճախակի հարցեր

Թարմացման կառավարման և LSUS-ի մասին

Կարճ պատասխաններ ադմինիստրատորների և տեղեկատվական անվտանգության մասնագետների համար

Ի՞նչ է LSUS-ը և ինչու է անհրաժեշտ թարմացման կառավարման համակարգ:

LSUS (Linux System Update Server) ռուսական patch կառավարման հարթակ է: Այն կենտրոնացնում է թարմացումների ստուգումը, փորձարկումը և տեղակայումը Linux և Windows պարկերում՝ ադմինիստրատորը Master վեբ կոնսոլից սահմանում է քաղաքականություններ, պահոցներ և ժամանակացույցեր սերվերներ և աշխատանքային կայաններ ձեռքով այցելելու փոխարեն:

Ո՞ր OS-ները և փաթեթի մենեջերներն են աջակցվում:

Astra Linux, RedOS, ALT Linux, Debian, Ubuntu, Kubuntu, AlmaLinux, CentOS Stream և Windows: Linux գործակալը աշխատում է APT, DNF/YUM կամ APT-RPM-ով; Windows-ը օգտագործում է .NET գործակալ Windows Update API-ով և օֆլայն KB կատալոգով:

Կարո՞ղ են թարմացումները կառավարվել մեկուսացված (air-gapped) ցանցում:

Այո: LSUS-ը նախագծված է On-Prem և փակ միջավայրերի համար՝ տեղական պահոցներ, ISO փաթեթների ներմուծում, Edge սերվեր DMZ-ում, Site ռեպլիկացիա, Windows-ի համար օֆլայն wsusscn2.cab: Թարմացումները առաքվում են առանց կլիենտի ուղղակի ինտերնետ մուտքի:

Ինչո՞վ է LSUS-ը տարբերվում Zoho ManageEngine Endpoint Central-ից:

Zoho Endpoint Central-ը հասուն ընդհանուր նպատակի UEM արտադրանք է (ներառյալ macOS, բջջային սարքեր և երրորդ կողմի հավելվածների կատալոգներ), կենտրոնացված ամպի և միջազգային շուկայի վրա: LSUS-ը patch կառավարման մասնագիտացված հարթակ է ռուսական կորպորատիվ և մեկուսացված միջավայրերում վերահսկվող թարմացումների համար:

Չափանիշ Zoho ME Endpoint Central LSUS
Կենտրոն UEM + patch կառավարում OS-ի և փաթեթների թարմացման կենտրոնացված կառավարում
Ռուսական stack Ոչ Astra, Red OS, ALT Linux-ի բնիկ աջակցություն
Օֆլայն / կրիտիկական ենթակառուցվածք Սահմանափակ Հիմնական սցենար՝ տեղական պահոցներ, ISO, wsusscn2.cab
Նախարտադրական փորձարկում Test & Approve, ավտոմատ հաստատում Testing մոդուլ՝ տարածքներ, թիմեր, ստուգացուցակներ, testing → stable
Ճարտարապետություն Կենտրոնական սերվեր + գործակալներ Master / Site / Edge մասնաճյուղերի և DMZ-ի համար + գործակալներ
Տեղակայում On-prem և Cloud SaaS Միայն On-prem (Docker / փաթեթներ), ամբողջական վերահսկողություն

LSUS-ը ավելի ուժեղ է, երբ առաջնահերթությունը ռուսական միջավայրում վերահսկվող patch կառավարումն է (խառը պարկ, կրիտիկական ենթակառուցվածք, օֆլայն, բաշխված ենթակառուցվածք, ներմուծման փոխարինում): Իսկապես LSUS-ը ավելի մոտ է WSUS/SCCM + տեղական պահոցներ + համապատասխանություն՝ հարմարեցված ռուսական stack-ի համար:

Ինչպե՞ս է կազմակերպված անվտանգությունը և հարձակումներից պաշտպանությունը:

Հարթակը օգտագործում է HTTPS բոլոր մակարդակներում (գործակալներ, Site, Edge, Master): Կոնսոլի մուտքը պաշտպանված է brute-force-ից (արգելափակում 5 փորձից հետո 15 րոպեում); աջակցվում է LDAP/LDAPS և Kerberos SSO նույնականացում: Կիրառված են մանրամասն դերային մոդել (RBAC) և գործողությունների ամբողջական աուդիտ (մատյան, REST API, արտահանում): SIEM ինտեգրացիա API-ով կամ արտաքին մատյանի փոխանցում (բնիկ syslog/CEF ճանապարհային քարտեզում):

Ինչպե՞ս են ապահովվում հուսալիությունը և հեռավոր կլիենտները:

Հուսալիությունը ապահովվում է բաշխված ճարտարապետությամբ՝ Site սերվերի անհասանելիության դեպքում կլիենտները ավտոմատ անցնում են Master-ին: Հեռավոր կլիենտներն ու NAC VLAN-ը օգտագործում են Edge սերվեր DMZ-ում: Կլիենտի անջատման դեպքում կապի վերականգնումից հետո գործակալը հասցնում է թարմացման backlog-ը հաջորդ թույլատրված տեղակայման պատուհանում:

Գրանցված է արտադրանքը Ռոսպատենտում:

Այո: «LSUS (Linux System Update Server)» համակարգչային ծրագիրը գրանցված է Ռոսպատենտում, վկայական № 2026615730, 27.02.2026:

Կապվեք մեզ հետ

Պատրա՞ստ եք տեղակայել LSUS-ը ձեր կազմակերպությունում:

Կապվեք մեզ հետ դեմո մուտքի, տեղակայման արժեքի գնահատման կամ տեխնիկական խորհրդատվության համար: Կկազմակերպենք օնլայն դեմո, կպատասխանենք հարցերին և կօգնենք ընտրել ձեր պահանջներին համապատասխան կոնֆիգուրացիա:

Գրեք մեզ

info@lsus.ru

Պատասխանում ենք մեկ աշխատանքային օրվա ընթացքում

Զանգահարեք մեզ

+7 995 437-14-87

Երկ–Ուրբ, 9:00–18:00 MSK

Տրամադրում ենք դեմո մուտք թեստային միջավայր, օգնում ենք պիլոտային տեղակայման և խորհուրդ ենք տալիս օպտիմալ ճարտարապետություն ձեր կազմակերպության ենթակառուցվածքի համար: