Дашборд: состояние парка
Сводная статистика по хостам, обновлениям и соответствию — на одном экране.
ПодробнееУправляйте обновлениями ПО для Linux и Windows из единого центра — в любом масштабе: от дата-центра до полностью изолированных сетей.
Обзор
LSUS — это платформа для управления обновлениями всех ваших машин: рабочих станций и серверов под управлением Astra Linux, РЕД ОС, Альт, Debian, Ubuntu, AlmaLinux, CentOS Stream и Windows — в дата-центре, филиалах и полностью изолированных (air-gapped) контурах. Контролируйте соответствие из единого дашборда, применяйте обновления в реальном времени, планируйте их в окна обслуживания или автоматизируйте в непиковые часы.
Все возможностиСледите за соответствием обновлениям на всех машинах — Linux и Windows, в центре и филиалах — с единого дашборда. Отслеживайте статус каждого узла, разворачивайте обновления эффективно и анализируйте результаты, поддерживая безопасность и стабильность среды.
Агенты сами подключаются к серверу по HTTPS — без SSH и открытых входящих портов. Начните управлять обновлениями сразу после установки агента: конфигурации и плейбуки подписываются ключом сервера (Ed25519), что исключает подмену.
Управляйте исправлениями с детальными правами доступа: 8 ролей RBAC, интеграция с LDAP/LDAPS и Kerberos SSO. Назначайте ответственных за развёртывание критических обновлений, ведите полный журнал аудита и экспортируйте события в SIEM.
Устанавливайте обновления немедленно, планируйте кампании на определённое время или автоматизируйте их в непиковые часы. Каналы testing → stable, hold-листы для критичных пакетов и расписания по группам хостов — обновления применяются тогда, когда это безопасно для бизнеса.
Каждое обновление сначала проходит фокус-группу и чек-листы, и только затем переводится в stable и раскатывается на весь парк. Групповые политики с ревизиями и раскатки волнами (precheck → apply → verify) минимизируют риск массовых сбоев.
Возможности
Единый дашборд: соответствие обновлениям, отчёты и уведомления о недоступных хостах — в центре, филиалах и изолированных контурах.
Кампании установки и пакетные задания для Linux и Windows: каталог KB, одобрения, MSU — немедленно или по расписанию.
ПодробнееAD-каталог и коллекции: группируйте машины по ОС, домену и критериям, применяйте обновления к нужным узлам в масштабе.
Окна обслуживания, каналы testing → stable, фокус-группы и чек-листы — обновления попадают в прод только после проверки.
Декларативные конфигурации на Ansible: плейбуки с подписью Ed25519, карта соответствия и конструктор политик в стиле ADMX/GPO.
ПодробнееДайджест состояния парка, разбор прогонов и черновики плейбуков. Локально (Ollama) или в облаке (GigaChat, Yandex AI Studio).
ПодробнееСопоставление пакетов с базами CVE (Debian, Red Hat, ALT, Ubuntu, SUSE, Oracle) и массовое сканирование парка.
ПодробнееЭкспорт событий в SIEM (Syslog RFC 5424, webhook), интеграции с Directum RX, MaxPatrol VM, SecurITM и X-Threat.
ПодробнееАрхитектура
Клиенты общаются только с Master и Site. Edge связан только с Master: это периметр для загрузки и подготовки обновлений, без прямого контакта с парком АРМ и серверов.
При недоступности Site клиенты переключаются на Master (failover).
Единая точка управления: политики, каталог репозиториев, кампании, OVAL, RBAC, отчёты и API. Связан с Site, Edge и клиентами.
Прокси-площадка для филиалов: локальный кэш и умная репликация с Master. Клиенты площадки ходят на Site (и при необходимости на Master).
Пограничный сервер в DMZ: работает только с Master. Забирает и готовит обновления на периметре — без прямого доступа клиентов к Edge.
Если Site недоступен, клиенты переключаются на Master. После восстановления канала backlog обновлений догоняется в разрешённое окно обслуживания.
В air-gapped сценарии пакеты вносятся через ISO и локальные репозитории. При необходимости Edge остаётся внешней точкой только для Master, не для клиентов.
Безопасность
источников OVAL-данных для анализа уязвимостей: Debian, Red Hat, ALT, Ubuntu, SUSE, Oracle.
ПодробнееПрограмма для ЭВМ «LSUS» зарегистрирована в Роспатенте — свидетельство № 2026615730 от 27.02.2026.
8 ролей — от viewer до admin, интеграция с LDAP/LDAPS и Kerberos SSO.
HTTPS на всех уровнях (TLS 1.2/1.3), без бинарных протоколов и входящих портов.
Полный след каждого действия администратора с экспортом в SIEM.
Syslog RFC 5424 (UDP/TCP/TLS) и HTTP webhook: MaxPatrol, KUMA, Splunk.
Плейбуки и конфигурации подписываются ключом сервера (Ed25519).
Тарифы
Стоимость складывается из платформы (Master, Site, Edge) и лицензий на управляемые узлы. Редакции Professional и Enterprise, подписка на год или бессрочная лицензия. Действует программа «Ранний доступ» со скидкой 30%.
Смотреть тарифы LSUSРесурсы
Сводная статистика по хостам, обновлениям и соответствию — на одном экране.
ПодробнееСинхронизация репозиториев Astra, Debian, РЕД ОС, ALT и др. на площадке: прогресс загрузок, пресеты зеркал и расписание — без ручной настройки URL и suite.
Интерфейс EdgeЛокальный кэш и состояние прокси-площадки: хосты филиала, репликация с Master, нагрузка на канал.
Роль Site в архитектуреКэш нужных репозиториев на площадке — клиенты филиала получают пакеты локально, без гонки по WAN к Master.
Клиенты, привязанные к Site: статусы, группы и обслуживание без прямого обращения каждого узла к центру.
Периметр: очередь загрузок, диск, состояние синхронизации с Master — без прямого доступа клиентов к Edge.
Документация EdgeКаталог зеркал на Edge: статусы синхронизации, хранилища и быстрый запуск мастера пресетов.
AD-подобное дерево, ревизии политик и раскатки волнами — как в оснастках GPMC.
ПодробнееМассовое развёртывание пакетов по расписанию для групп хостов Linux и Windows.
ПодробнееСопоставление установленных пакетов с базами CVE и массовое сканирование парка.
ПодробнееДайджест состояния парка и разбор прогонов — локально (Ollama) или в облаке.
ПодробнееLSUS (Linux System Update Server) — корпоративная платформа patch management. Она централизует проверку, тестирование и установку обновлений на парке Linux и Windows: вместо ручного обхода серверов и АРМ администратор задаёт политики, репозитории и расписания из единой веб-консоли.
Да. Это базовый сценарий: локальные репозитории, импорт пакетов из ISO-образов, офлайн-каталог обновлений Windows. Клиенты работают с Master и Site внутри контура; при необходимости Edge в DMZ связан только с Master и не обслуживает клиентов напрямую.
Astra Linux, РЕД ОС, Альт, Debian, Ubuntu, Kubuntu, AlmaLinux, CentOS Stream и Windows 10/11, Server 2012 R2–2022. Для Linux используются APT, DNF/YUM и APT-RPM; для Windows — агент с Windows Update API и офлайн-каталогом KB.
Это процесс применения обновлений для закрытия уязвимостей, исправления ошибок, улучшения функциональности и поддержания производительности. LSUS автоматизирует весь цикл: от анализа уязвимостей (OVAL) до тестирования и плановой раскатки.
Master — центр управления и точка, к которой подключаются клиенты. Site — кэш и репликация для филиалов: клиенты площадки ходят на Site (и при необходимости на Master). Edge — периметр в DMZ, связан только с Master и не обслуживает клиентов. При недоступности Site клиенты переключаются на Master.
Да. Программа для ЭВМ «LSUS (Linux System Update Server)» зарегистрирована в Роспатенте, свидетельство № 2026615730 от 27.02.2026.
Следующие шаги
Выберите удобный формат: демонстрация на стенде или коммерческое предложение под ваш парк. Заявка уходит на info@lsus.ru — ответим в рабочие часы.
Соберите расчёт в калькуляторе — заявка на КП уйдёт с уже заполненными параметрами лицензий.
Открыть калькуляторИли напрямую: info@lsus.ru · +7 995 437-14-87