PATCH MANAGEMENT · ON-PREM · LINUX & WINDOWS

Ortalyqatanadyrılğan jañartu basqaru

LSUS — Linux jane Windows jumys stansiyalary men serverleri üshin korporativtik BQ jañartu basqaru juyesi (patch management).

Aralas park üshin bir basqaru nūktesi: Astra Linux, RedOS, ALT, Debian, Ubuntu, AlmaLinux, CentOS Stream jane Windows — икемді siyasattar, ornatus aldagy testileu jane air-gapped rejim.

9 OS otbasy
3 deńgeili arkhitektura
Air-gapped / Offline

Basqarylatyn ornatus

Köptik ornatus aldagy jañartu testileui, testing → stable arnalary, cheklistter men iteratsiyalar — keng taralğan áreksizdikter qauipin azaytady.

Kez kelgen ortada jumys isteydi

Ashyq jelilerden tolyq izolyatsiyalangan (air-gapped) ortalarğa deyin, ISO образдардан offline paket importy qosa alğanda.

Köp deńgeili jetkizu

Edge → Master → Site → klientter: jañartular arnalardy tıǵyndyrymysyz ǵar bir maşınağa jetedi. Klientter Master jane Site-ka bir uaqytta qosa alady.

Qauipsizdik ádeppen

Barlıq deńgeilerde HTTPS, RBAC kiru modeli (8 rol), LDAP jane Kerberos integratsiyasy, barlıq áreketter auditi.

Qoldanylatyn platformalar

Bir park — köp operatsiyalyq juyeler

LSUS korporativtik jane memlekettik sektorlardyñ tiptik landshaftyn qamtydy: otan dıstributivter, tanımal DEB/RPM otbasy jane Windows. Är OS otbasy üshin jekе siyasattar, repozitoriiler, sources opsiyalary jane tūtyn paket manageri bar agent.

Otan OS

Tizim jane import auystyru

  • APTAstra Linux — OS siyasattary, extended/main, LVM snapshotter
  • DNFRedOS — os/updates repozitoriileri, DNF siyasattary
  • RPMALT Linux — APT-RPM, classic repozitoriiler, OVAL X-SOFT

Halyqaralyq Linux

DEB jane RPM ekojuyeleri

  • APTDebian, Ubuntu, Kubuntu — main/updates/security, standart reliz jollary
  • DNFAlmaLinux, CentOS Stream — BaseOS, AppStream, CRB
  • Edge aynalar, jergilikti repozitoriiler jane siyasattar OS otbasy men baylanysy — bir Master bütin parkty basqarady

Windows

Jumys stansiyalary men serverler

  • .NET agent: Windows Update API jane wsusscn2.cab (offline) arqyly skanerleu
  • KB katalogy, MSU paketteri, qayta jükteu kútiude, Windows jañartu siyasattary
  • Host, top jane global deńgeide KB maquldau; ornatus partiyalary men kampaniyalar

Üsh paket backend — bir jañartu protsessi

Linux klienti dıstributivti avtomatty anyqtaydy jane APT, DNF/YUM nemese APT-RPM arqyly jañartu qoldanady. Siyasattar, hold tizimderi, kesteler jane esepter barlıq OS otbasynda birdei jumys isteydi.

APT (deb) DNF / YUM APT-RPM Windows Update
Platforma mümkіndіkterі

10 funktsional modul

LSUS negizgi masele sheshiledi: bütin parkty basqarudy joga almasdan, uaqytynda jane qauipsiz jañartu. Är server men jumys stansiyasyn qolmen jañartu ornına — икемді siyasattar, testileu jane akylly paket jetkizu bar bir basqaru nūktesi.

1

Host basqaru

  • SRV DNS arqyly avtomatik tirkelu
  • Heartbeat jane LDAP sinxronizatsiyasy
  • Host toptary jane avtomatik tağayyndau
  • Jañartu esepterі
2

Jañartu siyasattary

  • 5 tür: keste, repo, hold, OS, klient
  • Basymdyqtar jane ierarxiya (global → OS → top)
  • 4 sources.list basqaru rejimi
  • Ornatus terezelerі bar aptalyq keste
3

Repozitoriiler jane jetkizu

  • 8 Linux otbasy + Windows
  • APT, DNF/YUM, APT-RPM formaty
  • Jergilikti jane syrtqy repozitoriiler
  • ISO образдардан jañartu importy
  • testing → stable → archive arnalary
4

Ózgerister testileui

  • Aydanalar, top jane iteratsiyalar
  • Cheklistter jane fokus-top
  • Testing-tan iteratsiyalardy avtomatik jasau
  • Stable-ga ötkizu sheshimi + PDF jazbalar
5

OVAL jane paket taldauy

  • 6 OVAL deregi (Debian, RH, ALT, Ubuntu, SUSE, Oracle)
  • Paket-CVE sáykesіndіrіu
  • Host toptary skanerleui
  • dpkg, rpm jane Windows platformalary
6

USB basqaru

  • Inventar (vendor/product/serial)
  • Qurılma tirkelui jane suraqtar
  • Qosylu oqıǵalary jurnaly
  • Kiru qagidalary jane bloktau
7

Windows Updates (KB)

  • KB katalogy jane wsusscn2.cab
  • Maquldau (host/top/global)
  • Kampaniyalar jane ornatus partiyalary
  • MSU replikatsiyasy jane keşteu
8

Esepter jane analitika

  • Jañartular jane hostter jiyntyqy
  • OS boyynsha taralu
  • Jañartu tarihy jane sáykesdik
  • Diagrammalar jane vizualizatsiya
9

Jergilikti repozitoriiler jane ISO importy

LSUS uyym iшinde jergilikti repozitoriiler jasauğa jane olardy senimdi jañartu deregi retinde qoldanuga mümkіndіk beredi. Tolyq izolyatsiyalangan ortalar üshin ISO образдардан tıq paket importyn qoldaydy.

  • Iшki paket taratu üshin jergilikti repozitoriiler jasau
  • ISO образдардан paket jane jañartu importy (qurılım kóshіru nemese shyǵaru)
  • testing, stable, archive arnalary jane basqarylatyn deńgei auystyqtary
  • Uyym iшinde repozitoriiler mazmuny men nusqalaryn birlasqan basqaru
10

Edge, akylly replikatsiya jane proksi-keş

Platforma filialdar men qorǵalǵan jelі segmentterіne jañartu jetkizudі ońtaylandyrady, arna jükіn azaytady jane klientterge paket jetkіzuіn jylamdatady. Edge → Master → Site modelі; klientter Master jane Site pen bir uaqytta jumys іstey alady.

  • DMZ arqyly qauipsiz jañartu жариялау üshin Edge server
  • Site-ka tek qajet repozitoriiler men derekter replikatsiyasy
  • Jüktelgen paketterdi qayta qoldanу üshin proksi-keş
  • Filialdar men izolyatsiyalangan segmentterge jañartu taratu
NEGE LSUS TANDALADY

Negіzgi artıqshylyqtar

LSUS negіzgi uyymdastyq maselesіn sheshedі: aralas Linux jane Windows parkty basqarudy joga almasdan, uaqytynda jane qauipsiz jañartu. Platforma kez kelgen jelі sharttaryna arnalğan — ashyq jelilerden tolyq izolyatsiyalangan (air-gapped) ortalarğa deyin, otan jane halyqaralyq dıstributivter bir konsoleden.

Bir basqaru nūktesi

Barlıq jañartular, siyasattar, repozitoriiler jane esepter — bir veb-interfeysіnde. Bütin park üshin ortalyqatanadyrılğan basqaru, taralğan qūraldarsyz.

Köp deńgeili arkhitektura

Edge → Master → Site: bir kenseden taralğan filial jelіsіne deyin икемді масштабтау. Klientter sättіk üshin Master jane Site-ka bir uaqytta qosa alady.

Air-gapped / Offline

Jabyq jane internetten izolyatsiyalangan ortalarda tolyq jumys. ISO образдардан jañartu importy, Docker arqyly offline ornatus.

Qauipsizdik ádeppen

Barlıq deńgeilerde HTTPS, RBAC roldary (viewer-den admin-ge deyin), LDAP/Kerberos autentifikatsiyasy, áreket auditi, paket qol qoyu.

Ornatus aldagy testileu

testing/stable arnalary, testing iteratsiyalary, cheklistter jane qadam-qadam tekseru. Keng taralğan áreksizdikter qauipin azaytady.

Akylly replikatsiya jane keş

Tek qajet repozitoriiler replikatsiyalanady. Proksi-keş qayta paket jetkіzuіn jylamdatady jane arna kengіlіgіn yntalady.

ROSPATENT
Kuälik № 2026615730, 27.02.2026
10 modul
Hostter, siyasattar, repo, testing, OVAL, USB, KB
9 OS families
Astra, RedOS, ALT, Debian, Ubuntu, AlmaLinux…
8 RBAC roles
Viewer-den admin-ge, икемді rūqsattar
Икемді ornatus
Docker, DEB/RPM, offline образdar
Sheshim arkhitekturasy

Sенімді köp deńgeili arkhitektura

Köp deńgeili jañartu jetkіzu modelі: Edge (DMZ) internetten jükteidi → Master siyasattardy basqarady → Site filialdar üshin keşteyді → Klientter jañartu alady. Klientter Master jane Site-ka bir uaqytta qosa alady.

1

Edge server (DMZ)

Internetten jañartu jükteu jane ішki jelіge tıq kiruсыz klientterge qauipsiz жариялау üshin perimetr serverі. Antivirus skanerleu, APT/DNF aynalar.

2

Master server

Basqaru орtalygy: siyasattar, repozitoriiler katalogy, OVAL deregi, paydalanushylar jane RBAC. Äkimshi veb-interfeysі, API, esepter. Klientter tıq qosa alady.

3

Site (Oryndar)

Jergilikti jañartu keşі, proksi-keş jane filialdar üshin qajet repozitoriiler akylly replikatsiyasy. Master jane jelі arnalaryna jükі azaytady. Klientter Master jane Site pen bir uaqytta jumys іstey alady.

Tehnologiyalyq stek

Python 3 & Flask
PostgreSQL 15
Docker / Podman
9 OS otbasy
Debian (slim)
LDAP / Kerberos
Ready deployment scenarios
  • Tez basqaru üshin Docker Compose
  • Qoldanylatyn barlıq Linux üshin DEB/RPM paketter jane Docker
  • Izolyatsiyalangan ortalarda offline ornatus
Klient qoldanbalar

Kez kelgen platforma üshin agentter

Linux (Astra, RedOS, ALT, Debian, Ubuntu, Kubuntu, AlmaLinux, CentOS Stream) jane Windows üshin tūtyn agentter. Är agent juyelik qyzmet retinde jumys іsteydі: maşinany tirkеyдi, siyasattardy alady, jañartulardy tekseredі jane kestе boyynsha qoldanady.

lsus-client (Linux)

Juyelik qyzmet (systemd + D-Bus). Avtomatik tirkelu, siyasattar jane APT, DNF/YUM nemese APT-RPM arqyly ornatus — dıstributivke baylanysy. Dry-run, LVM snapshotter (Astra), hold tizimderi.

lsus-client (Windows)

.NET üzerinde Windows Service. Windows Update API jane wsusscn2.cab (offline) arqyly skanerleu, WUSA arqyly MSU paket ornatusy. Qayta jükteu kútiude jane agent avto-jañartu qoldauy.

GUI klient (Linux)

PyQt5 grafikalyq qabaty. Juyelik trey belgisi, jañartu kestе terezecigi, xabarlandyru. lsus-client qyzmetіne D-Bus arqyly qosylady.

lsus-usb-control

Linux hostterinde USB oqıǵalaryn baqylau qyzmetі. udev arqyly qosylulardy qadağalaydy, kiru qagidalaryn jasaydy, Master serverge oqıǵalar jіberedі.

OVAL deregi

Ashyq OVAL derekter deregi

LSUS ashyq qauipsizdik sипattamalaryn qoldanady jane olardy ornatusy paketter men qoljetimdi jañartularmen sáykesіndіredі. Ashyq derekter arqyly paket jane jañartu qūramyn taldau üshin arnalğan.

Tizimde tanımal ashyq OVAL deregi kórsetіlgen. Qosylğan deregi toptamasy operatsiyalyq siyasat, derekter qoljetіmdіlіgі jane qoldanylatyn dıstributivtermen sáykesіmdіlіk negіzіnde anyqtalady.
Interfeys galereyasy

Juyelik interfeysі

Master, Site jane Edge veb-interfeysі skрinshoty. Serverdі, sonan kategoriyany tañdañyz. Tolyq ekran üshin kartochkany basyñyz.

Jii qoyylatyn suraqtar

Jañartu basqaru jane LSUS turaly

Äkimshiler men akparattyq qauipsizdik mamandary üshin qysqa jauaptar

LSUS degenimiz ne jane jañartu basqaru juyesi nege qajet?

LSUS (Linux System Update Server) — rosiyalyq patch management platformasy. Linux jane Windows parkynda jañartu tekseru, testileu jane ornatusyn ortalyqatanadyrady: serverler men jumys stansiyalaryna qolmen baryp jüru ornına, äkimshi Master veb-konsoliden siyasattar, repozitoriiler jane kestelerdi belgiledi.

Qanday OS jane paket managerleri qoldanady?

Astra Linux, RedOS, ALT Linux, Debian, Ubuntu, Kubuntu, AlmaLinux, CentOS Stream jane Windows. Linux agentі APT, DNF/YUM nemese APT-RPM arqyly jumys іsteydі; Windows .NET agentі Windows Update API jane offline KB katalogy qoldanady.

Izolyatsiyalangan (air-gapped) jelide jañartu basqaruğa bolady ma?

Ia. LSUS On-Prem jane jabyq ortalar üshin jasalğan: jergilikti repozitoriiler, ISO paket importy, DMZ-dagy Edge server, Site replikatsiyasy, Windows üshin offline wsusscn2.cab. Jañartular klientterdіn tıq internet kiruysyz jetkіzіledі.

LSUS Zoho ManageEngine Endpoint Central-den qalay erekshelenedi?

Zoho Endpoint Central — däуіrli universal UEM önimi (macOS, mobildі qurılma jane üshіnshі tarap qoldanba katalogtary qosa alğanda), bulut jane halyqaralyq naryqqa bağıtталған. LSUS — rosiyalyq korporativ jane izolyatsiyalangan ortalarda basqarylatyn jañartu üshin arnalgʻan patch management platformasy.

Kriterii Zoho ME Endpoint Central LSUS
Bağıt UEM + patch management OS jane paket jañartuyn ortalyqatanadyrılğan basqaru
Rosiyalyq stek Joq Astra, Red OS, ALT Linux tūtyn qoldauy
Offline / niyet tal infrastructure Shektelgen Negіzgi stsenarii: jergilikti repo, ISO, wsusscn2.cab
Prod aldagy testileu Test & Approve, avtomatik maquldau Testing modulі: aydanalar, top, cheklistter, testing → stable
Architecture Ortalyq server + agentter Filialdar men DMZ üshin Master / Site / Edge + agentter
Ornatus On-prem jane Cloud SaaS Tek On-prem (Docker / paketter), tolyq basqaru

LSUS basymdyq basqarylatyn patch management rosiyalyq ortada (aralas park, niyet tal infrastructure, offline, taralğan infrastruktura, import auystyru) bolğanda kúshіlі. Negіzіnde LSUS WSUS/SCCM + jergilikti repozitoriiler + compliance-ka jakyndy, rosiyalyq stekke bейімделген.

Qauipsizdik jane shabuyldardan qorğau qalay uyymdastyrylğan?

Platforma barlıq deńgeilerde HTTPS qoldanady (agentter, Site, Edge, Master). Konsolege kiru brute-force qarsy qorğalğan (15 minut ішinde 5 uryspasynan keiin bloktau); LDAP/LDAPS jane Kerberos SSO arqyly autentifikatsiya qoldanady. Rolga negіzdelgen model (RBAC) jane tolyq áreket auditi (jurnal, REST API, eksport) jüzege asyrylğan. SIEM integratsiyasy API nemese syrtqy jurnal jіberu arqyly (native syslog/CEF roadmap-te).

Sättіk jane qashyqtağı klientter qalay qamtamasyz etiledi?

Sättіk taralğan arkhitektura arqyly qamtamasyz etiledi: Site server qoljetimsiz bolğanda klientter avtomatty túrde Master-ga auystyrylady. Qashyqtağı klientter men NAC VLAN DMZ-dagy Edge server qoldanady. Klient jeliden ajyrılğan bolsa, baylanys qalpyna kelgennen keiin agent kezektі rūqsat etilgen ornatus terezeciginde jañartu keşigin jabyldy.

Önіm Rospatentte tirkelgen be?

Ia. «LSUS (Linux System Update Server)» EVM bagdarlamasy Rospatentte tirkelgen, kuälik № 2026615730, 27.02.2026.

Bizben baiqlanysyñyz

LSUS-ty uyymyñyzda ornatusqa dayynsyz ba?

Demo qoljetіmdіlіgі, ornatus qunyn esepteu nemese tehnikalyq keñes üshin bizben baiqlanysyñyz. Onlayn demo ötkіzemіz, suraqtaryñyzga jauap beremіz jane qajetіnіñіzge sáykes konfiguratsiyany tañdaуga kömektesemіz.

Bizge jazyñyz

info@lsus.ru

Bir jumys kuni ішinde jauap beremіz

Bizge qoñyra shyryñyz

+7 995 437-14-87

Dys–Zhuma, 9:00–18:00 MSK

Test ortasyna demo qoljetіmdіlіk beremіz, pilot ornatusqa kömektesemіz jane uyymyñyz infrastrukturasy üshin optimal arkhitekturany usynabdy.