PATCH MANAGEMENT · ON-PREM · LINUX & WINDOWS

Марказӣ идоракунии навсозиҳо

LSUS — системаи корпоративии идоракунии навсозиҳои нармафзор (идоракунии patch) барои истгоҳҳои кор ва серверҳои Linux ва Windows.

Нуқтаи ягонаи назорат барои парки смешан: Astra Linux, RedOS, ALT, Debian, Ubuntu, AlmaLinux, CentOS Stream ва Windows — бо сиёсатҳои гибк, санҷиши пеш аз насб ва кор дар муҳити air-gapped.

9 оилаи OS
Меъморияти 3-сатҳӣ
Air-gapped / Offline

Нашри назоратшуда

Санҷиши навсозиҳо пеш аз насби оммавӣ, каналҳои testing → stable, рӯйхатҳои санҷиш ва такрор — кам кардани хатарҳои вайрониҳои васеъ.

Дар ҳар муҳит кор мекунад

Аз шабакаҳои кушода то муҳити пурра мунтазам (air-gapped), аз ҷумла воридоти офлайни бастаҳо аз тасвири ISO.

Тақсимоти чандсатҳӣ

Edge → Master → Site → мизоҷон: навсозиҳо ба ҳар машина мерасанд бидуни бор кардани каналҳо. Мизоҷон метавонанд бо Master ва Site ҳамзамон пайваст шаванд.

Бехатарӣ аз рӯи муқаррар

HTTPS дар ҳама сатҳҳо, модели дастрасии RBAC (8 нақш), интегратсия бо LDAP ва Kerberos, журнали аудити ҳама амалҳо.

Платформаҳои дастгиршаванда

Як парк — системаҳои оператсионии зиёд

LSUS муҳити типикии корпоративӣ ва сектори давлатиро фаро мегирад: дистрибутивҳои маҳаллӣ, оилаҳои маъмули DEB/RPM ва Windows. Барои ҳар оилаи OS — сиёсатҳо, репозиториҳо, имкониятҳои sources ва агент бо менеджери native-и бастаҳо.

OS-ҳои маҳаллӣ

Реестр ва ивазкунии воридот

  • APTAstra Linux — сиёсатҳои OS, extended/main, LVM snapshots
  • DNFRedOS — репозиториҳои os/updates, сиёсатҳои DNF
  • RPMALT Linux — APT-RPM, репозиториҳои classic, OVAL X-SOFT

Linux-и ҷаҳонӣ

Экосистемаҳои DEB ва RPM

  • APTDebian, Ubuntu, Kubuntu — main/updates/security, хатҳои стандартии релиз
  • DNFAlmaLinux, CentOS Stream — BaseOS, AppStream, CRB
  • Оинаҳои Edge, репозиториҳои маҳаллӣ ва сиёсатҳо ба оилаи OS вобастаанд — як Master тамоми паркро идора мекунад

Windows

Истгоҳҳои кор ва серверҳо

  • Агенти .NET: сканкунӣ тавассути Windows Update API ва wsusscn2.cab (офлайн)
  • Каталоги KB, бастаҳои MSU, pending reboot, сиёсатҳои навсозии Windows
  • Тасдиқи KB дар сатҳи хост, гурӯҳ ва глобалӣ; install batches ва кампанияҳо

Се backend-и баста — як раванди навсозӣ

Мизоҷи Linux дистрибутивро ба таври автоматӣ муайян мекунад ва навсозиҳоро тавассути APT, DNF/YUM ё APT-RPM амалӣ мекунад. Сиёсатҳо, рӯйхатҳои hold, ҷадвалҳо ва гузоришҳо барои ҳама оилаҳои OS якхела кор мекунанд.

APT (deb) DNF / YUM APT-RPM Windows Update
Имкониятҳои платформа

10 модулҳои функсионалӣ

LSUS мушкили асосиро ҳал мекунад: чӣ тавр тамоми паркро сари вақт ва бехатар навсозӣ кард, бидуни аз назар гум кардани назорат. Ба ҷои навсозии дастии ҳар сервер ва истгоҳи кор — нуқтаи ягонаи идоракунӣ бо сиёсатҳои гибк, санҷиш ва расонидани оқилонаи бастаҳо.

1

Идоракунии хостҳо

  • Автосабти ном тавассути SRV DNS
  • Heartbeat ва синхронизатсияи LDAP
  • Гурӯҳҳои хост ва автотағйир
  • Гузоришҳои навсозӣ
2

Сиёсатҳои навсозӣ

  • 5 намуд: ҷадвал, repo, hold, OS, client
  • Афзалиятҳо ва иерархия (global → OS → group)
  • 4 реҷими идоракунии sources.list
  • Ҷадвали ҳафтаина бо равзанаҳои насб
3

Репозиториҳо ва расонидан

  • 8 оилаи Linux + Windows
  • Форматҳои APT, DNF/YUM, APT-RPM
  • Репозиториҳои маҳаллӣ ва берунӣ
  • Воридоти навсозиҳо аз тасвирҳои ISO
  • каналҳои testing → stable → archive
4

Санҷиши тағйирот

  • Минтақаҳо, дастаҳо ва такрорҳо
  • Рӯйхатҳои санҷиш ва гурӯҳҳои фокус
  • Автосохтани такрорҳо аз testing
  • Қарори promote-to-stable + сабтҳои PDF
5

OVAL ва таҳлили бастаҳо

  • 6 манбаи OVAL (Debian, RH, ALT, Ubuntu, SUSE, Oracle)
  • Мутобиқкунии баста бо CVE
  • Сканкунии оммавии хостҳо
  • платформаҳои dpkg, rpm ва Windows
6

Идоракунии USB

  • Инвентаризатсия (vendor/product/serial)
  • Сабти номи дастгоҳҳо ва дархостҳо
  • Журнали рӯйдодҳои пайвастшавӣ
  • Қоидаҳои дастрасӣ ва блокировка
7

Windows Updates (KB)

  • Каталоги KB ва wsusscn2.cab
  • Тасдиқҳо (host/group/global)
  • Кампанияҳо ва install batches
  • Replication ва кэши MSU
8

Гузоришҳо ва таҳлил

  • Хулосаи навсозиҳо ва хостҳо
  • Тақсимот ба OS
  • Таърихи навсозӣ ва compliance
  • Графикҳо ва визуализатсия
9

Репозиториҳои маҳаллӣ ва воридоти ISO

LSUS имкон медиҳад репозиториҳои маҳаллӣ дар дохили ташкилот созед ва онҳоро ҳамчун манбаи боварии навсозӣ истифода баред. Воридоти мустақими бастаҳо аз тасвирҳои ISO барои муҳити пурра мунтазам дастгирӣ мешавад.

  • Сохтани репозиториҳои маҳаллӣ барои тақсими дохилии бастаҳо
  • Воридоти бастаҳо ва навсозиҳо аз тасвирҳои ISO (нусхабардории сохтор ё баровардан)
  • каналҳои testing, stable, archive ва гузариши назоратшудаи марҳалаҳо
  • Идоракунии ягонаи мундариҷа ва версияҳои репозиториҳо дар дохили ташкилот
10

Edge, replication-и оқилона ва proxy-кэш

Платформа расонидани навсозиҳо ба филиалҳо ва сегментҳои ҳифзшудаи шабакаро оптимизатсия мекунад, бори каналҳоро кам мекунад ва расонидани бастаҳо ба мизоҷонро суръат мебахшад. Модели Edge → Master → Site; мизоҷон метавонанд бо Master ва Site ҳамзамон кор кунанд.

  • Сервери Edge барои нашри бехатари навсозиҳо тавассути DMZ
  • Replication-и оқилонаи танҳо репозиториҳо ва маълумоти зарурӣ ба siteҳо
  • Proxy-кэш барои тактор истифодаи бастаҳои аллакай боргиришуда
  • Тақсими навсозиҳо барои филиалҳо ва сегментҳои мунтазам
ЧАРО LSUS-РО ИНТИХОБ МЕКУНАН

Барзандиҳои асосӣ

LSUS мушкили асосии ташкилотиро ҳал мекунад: чӣ тавр парки смешани Linux ва Windows-ро сари вақт ва бехатар навсозӣ кард, бидуни аз назар гум кардани назорат. Платформа барои ҳар шароити шабака — аз шабакаҳои кушода то муҳити пурра мунтазам (air-gapped), бо дистрибутивҳои маҳаллӣ ва ҷаҳонӣ аз як консола — тарҳрезӣ шудааст.

Нуқтаи ягонаи идоракунӣ

Ҳама навсозиҳо, сиёсатҳо, репозиториҳо ва гузоришҳо — дар як интерфейси веб. Назорати марказӣ бар тамоми парк бидуни асбобҳои пароканда.

Меъморияти чандсатҳӣ

Edge → Master → Site: масштабкунии гибк аз як офис то шабакаи филиалҳои тақсимшуда. Мизоҷон метавонанд бо Master ва Site ҳамзамон барои устуворӣ пайваст шаванд.

Air-gapped / Offline

Кори пурра дар муҳити пӯшида ва аз интернет мунтазам. Воридоти навсозиҳо аз тасвирҳои ISO, насби офлайн тавассути Docker.

Бехатарӣ аз рӯи муқаррар

HTTPS дар ҳама сатҳҳо, нақшҳои RBAC (аз viewer то admin), аутентификатсияи LDAP/Kerberos, журнали аудити амалҳо ва имзои бастаҳо.

Санҷиши пеш аз насб

каналҳои testing/stable, такрорҳои testing, рӯйхатҳои санҷиш ва санҷиши қадам ба қадам. Кам кардани хатарҳои вайрониҳои васеъ.

Replication-и оқилона ва кэш

Танҳо репозиториҳои зарурӣ replicate мешаванд. Proxy-кэш расонидани тактории бастаҳоро суръат мебахшад ва каналро сарфа мекунад.

ROSPATENT
Шаҳодатнома №2026615730 аз 27.02.2026
10 модул
Хостҳо, сиёсатҳо, repo, санҷиш, OVAL, USB, KB
9 оилаи OS
Astra, RedOS, ALT, Debian, Ubuntu, AlmaLinux…
8 RBAC roles
Аз viewer то admin, иҷозатҳои гибк
Насби гибк
Docker, DEB/RPM, тасвирҳои офлайн
Меъморияти ҳал

Меъморияти боварии чандсатҳӣ

Модели чандсатҳии расонидани навсозиҳо: Edge (DMZ) аз интернет боргирӣ мекунад → Master сиёсатҳоро идора мекунад → Site барои филиалҳо кэш мекунад → Мизоҷон навсозиҳо мегиранд. Мизоҷон метавонанд бо Master ва Site ҳамзамон пайваст шаванд.

1

Сервери Edge (DMZ)

Сервери периметрӣ барои боргирии навсозиҳо аз интернет ва нашри бехатар ба мизоҷон бидуни дастрасии мустақим ба шабакаи дохилӣ. Сканкунии антивирусӣ, оинаҳои APT/DNF.

2

Сервери Master

Маркази идоракунӣ: сиёсатҳо, каталоги репозиториҳо, манбаҳои OVAL, корбарон ва RBAC. Интерфейси веби маъмур, API, гузоришҳо. Мизоҷон метавонанд мустақиман пайваст шаванд.

3

Site (Маконҳо)

Кэши маҳаллии навсозиҳо, proxy-кэш ва replication-и оқилонаи репозиториҳои зарурӣ барои филиалҳо. Бори Master ва каналҳои шабакаро кам мекунад. Мизоҷон метавонанд бо Master ва Site ҳамзамон кор кунанд.

Стеки технологӣ

Python 3 & Flask
PostgreSQL 15
Docker / Podman
9 оилаи OS
Debian (slim)
LDAP / Kerberos
Сенарияҳои омодаи насб
  • Docker Compose барои оғози зуд
  • Бастаҳои DEB/RPM ва Docker барои ҳама Linux-и дастгиршаванда
  • Насби офлайн дар муҳити мунтазам
Барномаҳои мизоҷ

Агентҳо барои ҳар платформа

Агентҳои native барои Linux (Astra, RedOS, ALT, Debian, Ubuntu, Kubuntu, AlmaLinux, CentOS Stream) ва Windows. Ҳар агент ҳамчун хизмати системавӣ кор мекунад: машинаро сабт мекунад, сиёсатҳо мегирад, навсозиҳоро месанҷад ва онҳоро сахт мувофиқи ҷадвал амалӣ мекунад.

lsus-client (Linux)

Хизмати системавӣ (systemd + D-Bus). Автосабти ном, сиёсатҳо ва насб тавассути APT, DNF/YUM ё APT-RPM — вобаста ба дистрибутив. Dry-run, LVM snapshots (Astra), рӯйхатҳои hold.

lsus-client (Windows)

Windows Service дар .NET. Сканкунӣ тавассути Windows Update API ва wsusscn2.cab (офлайн), насби бастаҳои MSU тавассути WUSA. Дастгирии pending reboot ва автонавсозии агент.

Мизоҷи GUI (Linux)

Пӯши графикии PyQt5. Нишона дар system tray, равзанаи ҷадвалбандии навсозиҳо, огоҳиҳо. Бо хизмати lsus-client тавассути D-Bus пайваст мешавад.

lsus-usb-control

Хизмати мониторинги рӯйдодҳои USB дар хостҳои Linux. Пайвастшавиҳоро тавассути udev пайгирӣ мекунад, қоидаҳои дастрасӣ месозад, рӯйдодҳо ба сервери Master мефиристад.

Манбаҳои OVAL

Манбаҳои оммаи маълумоти OVAL

LSUS тавсифҳои оммаи бехатариро истифода мебарад ва онҳоро бо бастаҳои насбшуда ва навсозиҳои дастрас мутобиқ мекунад. Барои таҳлили таркиби бастаҳо ва навсозиҳо бо маълумоти кушода тарҳрезӣ шудааст.

Дар рӯйхат манбаҳои оммаи маъмули OVAL намоиш дода мешаванд. Маҷмуи манбаҳои пайвастшаванда бо сиёсати эксплуататсия, дастрасии маълумот ва мутобиқат бо дистрибутивҳои истифодашаванда муайян мешавад.
Галереяи интерфейс

Интерфейси система

Скриншотҳои интерфейсҳои веби Master, Site ва Edge. Серверро интихоб кунед, сипас категория. Барои намоиши пурраи экран ба корт клик кунед.

Сavолҳои такрорӣ

Дар бораи идоракунии навсозиҳо ва LSUS

Ҷавобҳои мухтасар барои маъмурон ва мутахассисони бехатарии иттилоот

LSUS чист ва барои чӣ системаи идоракунии навсозиҳо лозим аст?

LSUS (Linux System Update Server) — платформаи русии идоракунии patch. Он санҷиш, санҷиш ва насби навсozиҳоро дар парки Linux ва Windows марказӣ мекунад: ба ҷои ташрифи дастӣ ба серверҳо ва истгоҳҳои кор, маъмур сиёсатҳо, репозиториҳо ва ҷадвалҳоро аз консолаи веби Master муқаррар мекунад.

Кадом OS ва менеджерҳои баста дастгирӣ мешаванд?

Astra Linux, RedOS, ALT Linux, Debian, Ubuntu, Kubuntu, AlmaLinux, CentOS Stream ва Windows. Агенти Linux тавассути APT, DNF/YUM ё APT-RPM кор мекунад; Windows агенти .NET бо Windows Update API ва каталоги офлайни KB-ро истифода мебарад.

Оё навсozиҳоро дар шабакаи мунтазам (air-gapped) идора кардан мумкин аст?

Бале. LSUS барои On-Prem ва муҳити пӯшида тарҳрезӣ шудааст: репозиториҳои маҳаллӣ, воридоти бастаҳо аз ISO, сервери Edge дар DMZ, Replication ба Site, wsusscn2.cab-и офлайн барои Windows. Навсozиҳо бидуни дастрасии мустақими интернети мизоҷ расонида мешаванд.

LSUS аз Zoho ManageEngine Endpoint Central ч чам фарқ мекунад?

Zoho Endpoint Central — маҳсулоти UEM-и пурра ва универсалӣ (аз ҷумла macOS, дастгоҳҳои мобилӣ ва каталоги барномаҳои тарафи сеюм), ба абр ва бозори байналмилалӣ нигаронидашуда. LSUS — платформаи ихтисосии идоракунии patch барои навсozиҳои назоратшуда дар муҳити корпоративии Россия ва муҳити мунтазам.

Меъзон Zoho ME Endpoint Central LSUS
Марказ UEM + идоракунии patch Идоракунии марказии навсozиҳои OS ва бастаҳо
Стеки русӣ Не Дастгирии native барои Astra, Red OS, ALT Linux
Offline / инфраструктураи муҳим Маҳдуд Сенарияи асосӣ: repoҳои маҳаллӣ, ISO, wsusscn2.cab
Санҷиши пеш аз истеҳсол Test & Approve, автотасдиқ Модули санҷиш: areas, teams, рӯйхатҳои санҷиш, testing → stable
Меъморият Сервери марказӣ + агентҳо Master / Site / Edge барои филиалҳо ва DMZ + агентҳо
Насб On-prem ва Cloud SaaS Танҳо On-prem (Docker / бастаҳо), назорати пурра

LSUS қувваттар аст, агар афзалият идоракунии назоратшудаи patch дар муҳити Россия (парки смешан, инфраструктураи муҳим, offline, инфраструктураи тақсимшуда, ивазкунии воридот) бошад. Дар асос, LSUS ба WSUS/SCCM + репозиториҳои маҳаллӣ + compliance наздиктар аст, барои стеки русӣ мутобиқ карда шудааст.

Бехатарӣ ва муҳофизат аз ҳамла чӣ гуна ташкил карда шудааст?

Платформа HTTPS-ро дар ҳама сатҳҳо (агентҳо, Site, Edge, Master) истифода мебарад. Дастрасии ба консола аз brute-force муҳофизат мешавад (блокировка пас аз 5 кӯшиш дар 15 дақиқа); аутентификатсия тавассути LDAP/LDAPS ва Kerberos SSO дастгирӣ мешавад. Модели нақшҳои RBAC ва аудити пурраи амалҳо (журнал, REST API, содирот) амалӣ карда шудаанд. Интегратсия бо SIEM тавассути API ё интиқоли берунии журнал (native syslog/CEF дар roadmap).

Устуворӣ ва мизоҷҳои дур чӣ гуна таъмин мешаванд?

Устуворӣ тавассути меъморияи тaqsimшuda ноил мешавад: ҳангоми дастрас набудани сервери Site, мизоҷон метавонанд ба таври автоматӣ ба Master гузариш кунанд. Мизоҷon ва NAC VLAN-и дур сервери Edge дар DMZ-ро истифода мebаранд. Агар мизоҷ qатъ шуда бошад, пас аз барқароршавии alоqa агент backlog-и навсозиҳоро дар равзанаи иҷозатдодаи навбатӣ иҷро мекунад.

Оё маҳсулот дар Rospatent сабт шудааст?

Бале. Барномаи компютерии «LSUS (Linux System Update Server)» дар Rospatent сабт шудааст, шаҳодатнома № 2026615730 аз 27.02.2026.

Бо мо тамос гиред

LSUS-ро дар ташкилоти шумо насб кардан омодаед?

Бо мо барои дастрасии демо, ҳисобкунии арзиши насб ё машварати техникӣ тамос гиред. Мо демои онлайн мегузаронем, ба саволҳои шумо ҷавоб медиҳем ва конфигуратсияи мувофиқро интихоб кардан кӯмак мекунем.

Ба мо email кунед

info@lsus.ru

Дар як рӯзи корӣ ҷавоб медиҳем

Ба мо телефон кунед

+7 995 437-14-87

Душ–Ҷум, 9:00–18:00 MSK

Мо дастрасии демо ба муҳити санҷиш медиҳем, дар насби пилотӣ кӯмак мекунем ва меъморияи оптималиро барои инфраструктураи ташкилоти шумо тавсия медиҳем.