LSUS — центр управления обновлениями

Управляйте обновлениями ПО для Linux и Windows из единого центра — в любом масштабе: от дата-центра до полностью изолированных сетей.

lsus.ru — консоль управления
Дашборд LSUS

Обзор

Управляйте обновлениями Linux и Windows из одной консоли

LSUS — это платформа для управления обновлениями всех ваших машин: рабочих станций и серверов под управлением Astra Linux, РЕД ОС, Альт, Debian, Ubuntu, AlmaLinux, CentOS Stream и Windows — в дата-центре, филиалах и полностью изолированных (air-gapped) контурах. Контролируйте соответствие из единого дашборда, применяйте обновления в реальном времени, планируйте их в окна обслуживания или автоматизируйте в непиковые часы.

Все возможности

Следите за соответствием обновлениям на всех машинах — Linux и Windows, в центре и филиалах — с единого дашборда. Отслеживайте статус каждого узла, разворачивайте обновления эффективно и анализируйте результаты, поддерживая безопасность и стабильность среды.

Агенты сами подключаются к серверу по HTTPS — без SSH и открытых входящих портов. Начните управлять обновлениями сразу после установки агента: конфигурации и плейбуки подписываются ключом сервера (Ed25519), что исключает подмену.

Управляйте исправлениями с детальными правами доступа: 8 ролей RBAC, интеграция с LDAP/LDAPS и Kerberos SSO. Назначайте ответственных за развёртывание критических обновлений, ведите полный журнал аудита и экспортируйте события в SIEM.

Устанавливайте обновления немедленно, планируйте кампании на определённое время или автоматизируйте их в непиковые часы. Каналы testing → stable, hold-листы для критичных пакетов и расписания по группам хостов — обновления применяются тогда, когда это безопасно для бизнеса.

Каждое обновление сначала проходит фокус-группу и чек-листы, и только затем переводится в stable и раскатывается на весь парк. Групповые политики с ревизиями и раскатки волнами (precheck → apply → verify) минимизируют риск массовых сбоев.

Возможности

Ключевые возможности управления обновлениями

Видимость и отчётность

Единый дашборд: соответствие обновлениям, отчёты и уведомления о недоступных хостах — в центре, филиалах и изолированных контурах.

Применение обновлений

Кампании установки и пакетные задания для Linux и Windows: каталог KB, одобрения, MSU — немедленно или по расписанию.

Подробнее

Таргетирование

AD-каталог и коллекции: группируйте машины по ОС, домену и критериям, применяйте обновления к нужным узлам в масштабе.

Планирование и тестирование

Окна обслуживания, каналы testing → stable, фокус-группы и чек-листы — обновления попадают в прод только после проверки.

Управление конфигурациями

Декларативные конфигурации на Ansible: плейбуки с подписью Ed25519, карта соответствия и конструктор политик в стиле ADMX/GPO.

Подробнее

AI-ассистент

Дайджест состояния парка, разбор прогонов и черновики плейбуков. Локально (Ollama) или в облаке (GigaChat, Yandex AI Studio).

Подробнее

Анализ уязвимостей

Сопоставление пакетов с базами CVE (Debian, Red Hat, ALT, Ubuntu, SUSE, Oracle) и массовое сканирование парка.

Подробнее

Интеграции и SIEM

Экспорт событий в SIEM (Syslog RFC 5424, webhook), интеграции с Directum RX, MaxPatrol VM, SecurITM и X-Threat.

Подробнее
А также: USB-контроль· hold-листы· LVM-снапшоты· офлайн-каталог KB· REST API· Kerberos SSO

Архитектура

Master, Site и Edge — роли в контуре

Клиенты общаются только с Master и Site. Edge связан только с Master: это периметр для загрузки и подготовки обновлений, без прямого контакта с парком АРМ и серверов.

Edge только с Master Master Site
клиенты подключаются к Master и/или Site
Клиенты

При недоступности Site клиенты переключаются на Master (failover).

Центр

Master

Единая точка управления: политики, каталог репозиториев, кампании, OVAL, RBAC, отчёты и API. Связан с Site, Edge и клиентами.

  • Политики и расписания
  • Каталог и каналы testing → stable
  • Обслуживание клиентов напрямую
Площадка

Site

Прокси-площадка для филиалов: локальный кэш и умная репликация с Master. Клиенты площадки ходят на Site (и при необходимости на Master).

  • Кэш пакетов на площадке
  • Репликация с Master
  • Обслуживание клиентов филиала
Периметр

Edge

Пограничный сервер в DMZ: работает только с Master. Забирает и готовит обновления на периметре — без прямого доступа клиентов к Edge.

  • Размещение в DMZ
  • Связь только с Master
  • Без прямого доступа клиентов

Отказоустойчивость

Если Site недоступен, клиенты переключаются на Master. После восстановления канала backlog обновлений догоняется в разрешённое окно обслуживания.

Закрытые контуры

В air-gapped сценарии пакеты вносятся через ISO и локальные репозитории. При необходимости Edge остаётся внешней точкой только для Master, не для клиентов.

Безопасность

Встроенная безопасность и соответствие

8

ролей RBAC — от viewer до admin, с интеграцией LDAP и Kerberos SSO.

Подробнее
100%

трафика по HTTPS (TLS 1.2/1.3). Никаких бинарных протоколов и входящих портов.

Подробнее
6

источников OVAL-данных для анализа уязвимостей: Debian, Red Hat, ALT, Ubuntu, SUSE, Oracle.

Подробнее

Программа для ЭВМ «LSUS» зарегистрирована в Роспатенте — свидетельство № 2026615730 от 27.02.2026.

Защита платформы

  • RBAC и единый вход

    8 ролей — от viewer до admin, интеграция с LDAP/LDAPS и Kerberos SSO.

  • Шифрование трафика

    HTTPS на всех уровнях (TLS 1.2/1.3), без бинарных протоколов и входящих портов.

  • Журнал аудита

    Полный след каждого действия администратора с экспортом в SIEM.

  • Экспорт в SIEM

    Syslog RFC 5424 (UDP/TCP/TLS) и HTTP webhook: MaxPatrol, KUMA, Splunk.

  • Контроль целостности

    Плейбуки и конфигурации подписываются ключом сервера (Ed25519).

Тарифы

Тарифы LSUS

Стоимость складывается из платформы (Master, Site, Edge) и лицензий на управляемые узлы. Редакции Professional и Enterprise, подписка на год или бессрочная лицензия. Действует программа «Ранний доступ» со скидкой 30%.

Смотреть тарифы LSUS

Ресурсы

Интерфейс и документация LSUS

Часто задаваемые вопросы

LSUS (Linux System Update Server) — корпоративная платформа patch management. Она централизует проверку, тестирование и установку обновлений на парке Linux и Windows: вместо ручного обхода серверов и АРМ администратор задаёт политики, репозитории и расписания из единой веб-консоли.

Да. Это базовый сценарий: локальные репозитории, импорт пакетов из ISO-образов, офлайн-каталог обновлений Windows. Клиенты работают с Master и Site внутри контура; при необходимости Edge в DMZ связан только с Master и не обслуживает клиентов напрямую.

Astra Linux, РЕД ОС, Альт, Debian, Ubuntu, Kubuntu, AlmaLinux, CentOS Stream и Windows 10/11, Server 2012 R2–2022. Для Linux используются APT, DNF/YUM и APT-RPM; для Windows — агент с Windows Update API и офлайн-каталогом KB.

Это процесс применения обновлений для закрытия уязвимостей, исправления ошибок, улучшения функциональности и поддержания производительности. LSUS автоматизирует весь цикл: от анализа уязвимостей (OVAL) до тестирования и плановой раскатки.

Master — центр управления и точка, к которой подключаются клиенты. Site — кэш и репликация для филиалов: клиенты площадки ходят на Site (и при необходимости на Master). Edge — периметр в DMZ, связан только с Master и не обслуживает клиентов. При недоступности Site клиенты переключаются на Master.

Да. Программа для ЭВМ «LSUS (Linux System Update Server)» зарегистрирована в Роспатенте, свидетельство № 2026615730 от 27.02.2026.

Следующие шаги

Начните управлять обновлениями централизованно

Выберите удобный формат: демонстрация на стенде или коммерческое предложение под ваш парк. Заявка уходит на info@lsus.ru — ответим в рабочие часы.

Демонстрация

Покажем консоль, сценарии Linux/Windows и air-gapped на демо-стенде.

Заполнить заявку

Коммерческое предложение

Соберите расчёт в калькуляторе — заявка на КП уйдёт с уже заполненными параметрами лицензий.

Открыть калькулятор

Или напрямую: info@lsus.ru · +7 995 437-14-87