PATCH MANAGEMENT · ON-PREM · LINUX & WINDOWS

Markazlashtirilgan yangilanishlarni boshqarish

LSUS — Linux va Windows ish stantsiyalari hamda serverlari uchun korporativ dasturiy ta'minot yangilanishlarini boshqarish (patch management).

Aralash park uchun yagona boshqaruv nuqtasi: Astra Linux, RedOS, ALT, Debian, Ubuntu, AlmaLinux, CentOS Stream va Windows — moslashuvchan siyosatlar, o'rnatishdan oldingi sinov va air-gapped rejim.

9 ta OS oilasi
3 darajali arxitektura
Air-gapped / Offline

Nazoratli joriy etish

Ommaviy joriy etishdan oldin yangilanishlarni sinash, testing → stable kanallar, chek-listlar va iteratsiyalar — keng ko'lamli nosozliklar xavfini minimallashtirish.

Har qanday muhitda ishlaydi

Ochiq tarmoqlardan to'liq izolyatsiyalangan (air-gapped) muhitlargacha, shu jumladan ISO tasvirlaridan offline paket importi.

Ko'p darajali yetkazib berish

Edge → Master → Site → mijozlar: yangilanishlar kanallarni ortiqcha yuklamasdan har bir mashinaga yetadi. Mijozlar Master va Site ga bir vaqtning o'zida ulanishi mumkin.

Standart xavfsizlik

Barcha darajalarda HTTPS, RBAC kirish modeli (8 rol), LDAP va Kerberos integratsiyasi, barcha harakatlarning audit jurnali.

Qo'llab-quvvatlanadigan platformalar

Bitta park — ko'plab operatsion tizimlar

LSUS odatiy korporativ va davlat sektori landshaftlarini qamrab oladi: mahalliy distributivlar, mashhur DEB/RPM oilalari va Windows. Har bir OS oilasi o'z siyosatlari, repozitoriyalari, manbalar sozlamalari va mahalliy paket menejeri bilan agentga ega.

Mahalliy OS

Reyestr va import o'rnini bosish

  • APTAstra Linux — OS siyosatlari, extended/main, LVM snapshotlari
  • DNFRedOS — os/updates repozitoriyalari, DNF siyosatlari
  • RPMALT Linux — APT-RPM, klassik repozitoriyalar, OVAL X-SOFT

Global Linux

DEB va RPM ekotizimlari

  • APTDebian, Ubuntu, Kubuntu — main/updates/security, standart reliz liniyalari
  • DNFAlmaLinux, CentOS Stream — BaseOS, AppStream, CRB
  • Edge oynalari, mahalliy repozitoriyalar va siyosatlar OS oilasiga bog'langan — bitta Master butun parkni boshqaradi

Windows

Ish stantsiyalari va serverlar

  • .NET agent: Windows Update API va wsusscn2.cab orqali skanerlash (offline)
  • KB katalogi, MSU paketlari, qayta yuklash kutilmoqda, Windows yangilanish siyosatlari
  • Xost, guruh va global darajada KB tasdiqlari; o'rnatish partiyalari va kampaniyalar

Uchta paket backendi — bitta yangilanish jarayoni

Linux mijozi distributivni avtomatik aniqlaydi va APT, DNF/YUM yoki APT-RPM orqali yangilanishlarni qo'llaydi. Siyosatlar, hold ro'yxatlari, jadvallar va hisobotlar barcha OS oilalarida bir xil ishlaydi.

APT (deb) DNF / YUM APT-RPM Windows Update
Platforma imkoniyatlari

10 ta funksional modul

LSUS asosiy muammoni hal qiladi: butun parkni nazoratni yo'qotmasdan o'z vaqtida va xavfsiz yangilab turish. Har bir server va ish stantsiyasini qo'lda yangilash o'rniga — moslashuvchan siyosatlar, sinov va aqlli paket yetkazib berish bilan yagona boshqaruv nuqtasi.

1

Xostlarni boshqarish

  • SRV DNS orqali avtoregistratsiya
  • Heartbeat va LDAP sinxronizatsiyasi
  • Xost guruhlari va avtomatik tayinlash
  • Yangilanish hisobotlari
2

Yangilanish siyosatlari

  • 5 tur: jadval, repo, hold, OS, mijoz
  • Ustuvorliklar va ierarxiya (global → OS → guruh)
  • 4 ta sources.list boshqaruv rejimi
  • O'rnatish oynalari bilan haftalik jadval
3

Repozitoriyalar va yetkazib berish

  • 8 ta Linux oilasi + Windows
  • APT, DNF/YUM, APT-RPM formatlari
  • Mahalliy va tashqi repozitoriyalar
  • ISO tasvirlaridan yangilanishlarni import qilish
  • testing → stable → archive kanallari
4

O'zgarishlarni sinash

  • Zonalar, jamoalar va iteratsiyalar
  • Chek-listlar va fokus-guruhlar
  • Testing dan iteratsiyalarni avtoyaratish
  • Stable ga ko'tarish qarori + PDF yozuvlar
5

OVAL va paket tahlili

  • 6 ta OVAL manbasi (Debian, RH, ALT, Ubuntu, SUSE, Oracle)
  • Paket-CVE moslashtirish
  • Ommaviy xost skanerlash
  • dpkg, rpm va Windows platformalari
6

USB boshqaruvi

  • Inventarizatsiya (vendor/product/serial)
  • Qurilma ro'yxatdan o'tkazish va so'rovlar
  • Ulanish hodisalari jurnali
  • Kirish qoidalari va bloklash
7

Windows Updates (KB)

  • KB katalogi va wsusscn2.cab
  • Tasdiqlar (xost/guruh/global)
  • Kampaniyalar va o'rnatish partiyalari
  • MSU replikatsiyasi va keshlash
8

Hisobotlar va analitika

  • Yangilanishlar va xostlar xulosasi
  • OS bo'yicha taqsimot
  • Yangilanish tarixi va muvofiqlik
  • Diagrammalar va vizualizatsiya
9

Mahalliy repozitoriyalar va ISO importi

LSUS tashkilotingiz ichida mahalliy repozitoriyalar yaratish va ularni ishonchli yangilanish manbalari sifatida ishlatish imkonini beradi. To'liq izolyatsiyalangan muhitlar uchun ISO tasvirlaridan to'g'ridan-to'g'ri paket importini qo'llab-quvvatlaydi.

  • Ichki paket tarqatish uchun mahalliy repozitoriyalar yaratish
  • ISO tasvirlaridan paketlar va yangilanishlarni import qilish (struktura nusxasi yoki ajratib olish)
  • testing, stable, archive kanallari va nazoratli bosqich o'tishlari
  • Tashkilot ichida repozitoriy tarkibi va versiyalarini yagona boshqarish
10

Edge, aqlli replikatsiya va proksi-keshlash

Platforma filiallar va himoyalangan tarmoq segmentlariga yangilanish yetkazib berishni optimallashtiradi, kanal yukini kamaytiradi va mijozlarga paket yetkazishni tezlashtiradi. Edge → Master → Site modeli; mijozlar Master va Site bilan bir vaqtda ishlashi mumkin.

  • DMZ orqali yangilanishlarni xavfsiz nashr qilish uchun Edge serveri
  • Faqat kerakli repozitoriyalar va ma'lumotlarni Site larga aqlli replikatsiya qilish
  • Allaqachon yuklab olingan paketlarni qayta ishlatish uchun proksi-keshlash
  • Filiallar va izolyatsiyalangan segmentlar uchun yangilanish tarqatish
NIMA UCHUN LSUS

Asosiy afzalliklar

LSUS asosiy tashkiliy muammoni hal qiladi: aralash Linux va Windows parkini nazoratni yo'qotmasdan o'z vaqtida va xavfsiz yangilab turish. Platforma har qanday tarmoq sharoitlari uchun mo'ljallangan — ochiq tarmoqlardan to'liq izolyatsiyalangan (air-gapped) muhitlargacha, mahalliy va global distributivlar bitta konsoldan.

Yagona boshqaruv nuqtasi

Barcha yangilanishlar, siyosatlar, repozitoriyalar va hisobotlar — bitta veb-interfeysda. Tarqoq vositalarsiz butun park ustidan markazlashtirilgan nazorat.

Ko'p darajali arxitektura

Edge → Master → Site: bitta ofisdan tarqoq filial tarmog'igacha moslashuvchan masshtablash. Nosozlikka chidamlilik uchun mijozlar Master va Site ga bir vaqtda ulanishi mumkin.

Air-gapped / Offline

Yopiq va internetdan izolyatsiyalangan muhitlarda to'liq ishlash. ISO tasvirlaridan yangilanishlarni import qilish, Docker orqali offline joylashtirish.

Standart xavfsizlik

Barcha darajalarda HTTPS, RBAC rollari (ko'ruvchidan admin gacha), LDAP/Kerberos autentifikatsiyasi, harakatlar audit jurnali va paket imzolash.

O'rnatishdan oldingi sinov

testing/stable kanallar, testing iteratsiyalari, chek-listlar va bosqichma-bosqich tekshiruv. Keng ko'lamli nosozliklar xavfini minimallashtirish.

Aqlli replikatsiya va kesh

Faqat kerakli repozitoriyalar replikatsiya qilinadi. Proksi-keshlash takroriy paket yetkazishni tezlashtiradi va tarmoq o'tkazuvchanligini tejaydi.

ROSPATENT
Guvohnoma raqami 2026615730, sanasi 27.02.2026
10 ta modul
Xostlar, siyosatlar, repolar, testing, OVAL, USB, KB
9 ta OS oilasi
Astra, RedOS, ALT, Debian, Ubuntu, AlmaLinux…
8 ta RBAC roli
Ko'ruvchidan admin gacha, moslashuvchan ruxsatlar
Moslashuvchan joylashtirish
Docker, DEB/RPM, offline tasvirlar
Yechim arxitekturasi

Ishonchli ko'p darajali arxitektura

Ko'p darajali yangilanish yetkazib berish modeli: Edge (DMZ) internetdan yuklab oladi → Master siyosatlarni boshqaradi → Site filiallar uchun keshlaydi → Mijozlar yangilanishlarni oladi. Mijozlar Master va Site ga bir vaqtda ulanishi mumkin.

1

Edge serveri (DMZ)

Internetdan yangilanishlarni yuklab olish va ichki tarmoqqa to'g'ridan-to'g'ri kirishsiz mijozlarga xavfsiz nashr qilish uchun chegara serveri. Antivirus skanerlash, APT/DNF oynalari.

2

Master serveri

Boshqaruv markazi: siyosatlar, repozitoriy katalogi, OVAL manbalari, foydalanuvchilar va RBAC. Administrator veb-interfeysi, API, hisobotlar. Mijozlar to'g'ridan-to'g'ri ulanishi mumkin.

3

Site (Joylashuvlar)

Filiallar uchun mahalliy yangilanish keshi, proksi-keshlash va kerakli repozitoriyalarni aqlli replikatsiya qilish. Master va tarmoq kanallari yukini kamaytiradi. Mijozlar Master va Site bilan bir vaqtda ishlashi mumkin.

Texnologik stek

Python 3 & Flask
PostgreSQL 15
Docker / Podman
9 ta OS oilasi
Debian (slim)
LDAP / Kerberos
Tayyor joylashtirish ssenariylari
  • Tez boshlash uchun Docker Compose
  • Qo'llab-quvvatlanadigan barcha Linux uchun DEB/RPM paketlari va Docker
  • Izolyatsiyalangan muhitlarda offline o'rnatish
Mijoz ilovalari

Har qanday platforma uchun agentlar

Linux (Astra, RedOS, ALT, Debian, Ubuntu, Kubuntu, AlmaLinux, CentOS Stream) va Windows uchun mahalliy agentlar. Har bir agent tizim xizmati sifatida ishlaydi: mashinani ro'yxatdan o'tkazadi, siyosatlarni oladi, yangilanishlarni tekshiradi va jadval bo'yicha qat'iy qo'llaydi.

lsus-client (Linux)

Tizim xizmati (systemd + D-Bus). Avtoregistratsiya, siyosatlar va APT, DNF/YUM yoki APT-RPM orqali o'rnatish — distributivga qarab. Dry-run, LVM snapshotlari (Astra), hold ro'yxatlari.

lsus-client (Windows)

.NET da Windows Service. Windows Update API va wsusscn2.cab (offline) orqali skanerlash, WUSA orqali MSU paket o'rnatish. Qayta yuklash kutilishi va agent avtoyangilanishi qo'llab-quvvatlanadi.

GUI mijoz (Linux)

PyQt5 grafik qobig'i. Tizim tray ikonkasi, yangilanish jadvali oynasi, bildirishnomalar. lsus-client xizmatiga D-Bus orqali ulanadi.

lsus-usb-control

Linux xostlarida USB hodisalarini monitoring qilish xizmati. udev orqali ulanishlarni kuzatadi, kirish qoidalarini yaratadi, hodisalarni Master serveriga yuboradi.

OVAL manbalari

Ochiq OVAL ma'lumot manbalari

LSUS ochiq xavfsizlik tavsiflaridan foydalanadi va ularni o'rnatilgan paketlar va mavjud yangilanishlar bilan moslashtirishga yordam beradi. Ochiq ma'lumotlar yordamida paket va yangilanish tarkibini tahlil qilish uchun mo'ljallangan.

Ro'yxatda taniqli ochiq OVAL manbalari ko'rsatilgan. Ulangan manbalar to'plami operatsion siyosat, ma'lumotlar mavjudligi va ishlatiladigan distributivlar bilan mosligi bilan belgilanadi.
Interfeys galereyasi

Tizim interfeysi

Master, Site va Edge veb-interfeyslari skrinshotlari. Serverni, keyin kategoriyani tanlang. To'liq ekran ko'rinishi uchun kartochkani bosing.

Tez-tez beriladigan savollar

Yangilanishlarni boshqarish va LSUS haqida

Administratorlar va axborot xavfsizligi mutaxassislari uchun qisqa javoblar

LSUS nima va yangilanishlarni boshqarish tizimi nima uchun kerak?

LSUS (Linux System Update Server) — Rossiya patch management platformasi. Linux va Windows parklarida yangilanishlarni tekshirish, sinash va o'rnatishni markazlashtiradi: serverlar va ish stantsiyalariga qo'lda tashrif o'tish o'rniga administrator Master veb-konsolidan siyosatlar, repozitoriyalar va jadvallarni belgilaydi.

Qaysi OS va paket menejerlari qo'llab-quvvatlanadi?

Astra Linux, RedOS, ALT Linux, Debian, Ubuntu, Kubuntu, AlmaLinux, CentOS Stream va Windows. Linux agenti APT, DNF/YUM yoki APT-RPM orqali ishlaydi; Windows .NET agenti Windows Update API va offline KB katalogi bilan.

Izolyatsiyalangan (air-gapped) tarmoqda yangilanishlarni boshqarish mumkinmi?

Ha. LSUS On-Prem va yopiq muhitlar uchun yaratilgan: mahalliy repozitoriyalar, ISO dan paket importi, DMZ dagi Edge serveri, Site replikatsiyasi, Windows uchun offline wsusscn2.cab. Yangilanishlar mijozning to'g'ridan-to'g'ri internetga kirishisiz yetkaziladi.

LSUS Zoho ManageEngine Endpoint Central dan qanday farq qiladi?

Zoho Endpoint Central — yetuk universal UEM mahsuloti (macOS, mobil qurilmalar va uchinchi tomon ilova kataloglari ham kiradi), bulut va xalqaro bozorga yo'naltirilgan. LSUS — Rossiya korporativ va izolyatsiyalangan muhitlarida nazoratli yangilanishlar uchun yaratilgan ixtisoslashtirilgan patch management platformasi.

Mezon Zoho ME Endpoint Central LSUS
Fokus UEM + patch management OS va paket yangilanishlarini markazlashtirilgan boshqarish
Rossiya steki Yo'q Astra, Red OS, ALT Linux uchun mahalliy qo'llab-quvvatlash
Offline / muhim infratuzilma Cheklangan Asosiy ssenariy: mahalliy repolar, ISO, wsusscn2.cab
Ishlab chiqarishdan oldingi sinov Test & Approve, avtotasdiq Testing moduli: zonalar, jamoalar, chek-listlar, testing → stable
Arxitektura Markaziy server + agentlar Filiallar va DMZ uchun Master / Site / Edge + agentlar
Joylashtirish On-prem va Cloud SaaS Faqat On-prem (Docker / paketlar), to'liq nazorat

LSUS Rossiya muhitida nazoratli patch management ustuvor bo'lganda kuchliroq (aralash park, muhim infratuzilma, offline, tarqoq infratuzilma, import o'rnini bosish). Aslida LSUS WSUS/SCCM + mahalliy repozitoriyalar + muvofiqlik ga yaqinroq, Rossiya steki uchun moslashtirilgan.

Xavfsizlik va hujumlardan himoya qanday tashkil etilgan?

Platforma barcha darajalarda HTTPS dan foydalanadi (agentlar, Site, Edge, Master). Konsolga kirish brute-force dan himoyalangan (15 daqiqada 5 urinishdan keyin bloklash); LDAP/LDAPS va Kerberos SSO orqali autentifikatsiya qo'llab-quvvatlanadi. Batafsil rolga asoslangan model (RBAC) va to'liq harakatlar auditi (jurnal, REST API, eksport) amalga oshirilgan. API orqali SIEM integratsiyasi yoki tashqi jurnal uzatish (yo'l xaritasida syslog/CEF).

Nosozlikka chidamlilik va masofaviy mijozlar qanday ta'minlanadi?

Nosozlikka chidamlilik tarqoq arxitektura orqali ta'minlanadi: Site serveri mavjud bo'lmaganda mijozlar avtomatik ravishda Master ga o'tishi mumkin. Masofaviy mijozlar va NAC VLAN DMZ dagi Edge serveridan foydalanadi. Mijoz uzilgan bo'lsa, aloqa tiklangach agent keyingi ruxsat etilgan o'rnatish oynasida yangilanishlar navbatini yopadi.

Mahsulot Rospatentda ro'yxatdan o'tganmi?

Ha. "LSUS (Linux System Update Server)" kompyuter dasturi Rospatentda ro'yxatdan o'tgan, guvohnoma raqami 2026615730, sanasi 27.02.2026.

Biz bilan bog'laning

LSUS ni tashkilotingizda joriy etishga tayyormisiz?

Demo kirish, joylashtirish xarajatlari bahosi yoki texnik maslahat uchun biz bilan bog'laning. Onlayn demo o'tkazamiz, savollaringizga javob beramiz va ehtiyojlaringiz uchun konfiguratsiyani tanlashga yordam beramiz.

Email orqali yozing

info@lsus.ru

Bir ish kuni ichida javob beramiz

Qo'ng'iroq qiling

+7 995 437-14-87

Dush–Jum, 9:00–18:00 MSK

Sinov muhitiga demo kirish taqdim etamiz, pilot joylashtirishda yordam beramiz va tashkilotingiz infratuzilmasi uchun optimal arxitekturani tavsiya qilamiz.