修補程式管理 · 本地部署 · LINUX & WINDOWS

集中式 更新管理

LSUS — 面向 Linux 與 Windows 工作站及伺服器的企業級軟體更新管理(修補程式管理)。

混合設備群的單一控制點:Astra Linux, RedOS, ALT, Debian, Ubuntu, AlmaLinux, CentOS Stream 與 Windows,提供彈性原則、部署前測試與 air-gapped 運作。

9 個 OS 系列
3 層架構
Air-gapped / Offline

受控推出

在大規模部署前測試更新,採用 testing → stable 通道、檢查清單與迭代,將大範圍故障風險降至最低。

可在任何環境中運作

從開放網路到完全隔離(air-gapped)環境,包括從 ISO 映像離線匯入套件。

多層交付

Edge → Master → Site → 用戶端:更新可送達每一台機器,同時避免連線過載。用戶端可同時連線至 Master 與 Site。

預設安全

所有層級均使用 HTTPS,RBAC 存取模型(8 個角色)、LDAP 與 Kerberos 整合,以及所有操作的稽核記錄。

支援的平台

一組設備群 — 多種作業系統

LSUS 涵蓋典型企業與公共部門環境:本土發行版、常見 DEB/RPM 系列與 Windows。每個 OS 系列都有自己的原則、儲存庫、來源選項,以及搭配原生套件管理器的代理程式。

本土 OS

註冊名錄與進口替代

  • APTAstra Linux — OS 原則、extended/main、LVM 快照
  • DNFRedOS — os/updates 儲存庫、DNF 原則
  • RPMALT Linux — APT-RPM、經典儲存庫、OVAL X-SOFT

全球 Linux

DEB 與 RPM 生態系

  • APTDebian, Ubuntu, Kubuntu — main/updates/security、標準發行線
  • DNFAlmaLinux, CentOS Stream — BaseOS, AppStream, CRB
  • Edge 鏡像、本地儲存庫與原則會綁定到 OS 系列 — 一個 Master 管理整個設備群

Windows

工作站與伺服器

  • .NET 代理程式:透過 Windows Update API 與 wsusscn2.cab(離線)掃描
  • KB 目錄、MSU 套件、等待重新啟動、Windows 更新原則
  • 在主機、群組與全域層級核准 KB;安裝批次與活動

三種套件後端 — 一個更新流程

Linux 用戶端會自動偵測發行版,並透過 APT、DNF/YUM 或 APT-RPM 套用更新。原則、hold 清單、排程與報告在所有 OS 系列中以相同方式運作。

APT (deb) DNF / YUM APT-RPM Windows Update
平台能力

10 個功能模組

LSUS 解決一項關鍵挑戰:如何在不失去控制的情況下,準時且安全地讓整個設備群保持更新。無需手動更新每台伺服器與工作站,而是使用具備彈性原則、測試與智慧套件交付的單一管理點。

1

主機管理

  • 透過 SRV DNS 自動註冊
  • Heartbeat 與 LDAP 同步
  • 主機群組與自動指派
  • 更新報告
2

更新原則

  • 5 種類型:排程、儲存庫、hold、OS、用戶端
  • 優先順序與階層(全域 → OS → 群組)
  • 4 種 sources.list 管理模式
  • 含安裝視窗的每週排程
3

儲存庫與交付

  • 8 個 Linux 系列 + Windows
  • APT, DNF/YUM, APT-RPM 格式
  • 本地與外部儲存庫
  • 從 ISO 映像匯入更新
  • testing → stable → archive 通道
4

變更測試

  • 區域、團隊與迭代
  • 檢查清單與焦點群組
  • 從 testing 自動建立迭代
  • Promote-to-stable 決策 + PDF 記錄
5

OVAL 與套件分析

  • 6 個 OVAL 來源(Debian, RH, ALT, Ubuntu, SUSE, Oracle)
  • 套件到 CVE 的比對
  • 批次主機掃描
  • dpkg、rpm 與 Windows 平台
6

USB 管理

  • 資產清查(vendor/product/serial)
  • 裝置註冊與請求
  • 連線事件記錄
  • 存取規則與封鎖
7

Windows Updates (KB)

  • KB 目錄與 wsusscn2.cab
  • 核准(主機/群組/全域)
  • 活動與安裝批次
  • MSU 複寫與快取
8

報告與分析

  • 更新與主機摘要
  • 依 OS 分布
  • 更新歷史與合規
  • 圖表與視覺化
9

本地儲存庫與 ISO 匯入

LSUS 可讓您在組織內建立本地儲存庫,並將其作為可信任更新來源。支援從 ISO 映像直接匯入套件,適用於完全隔離的環境。

  • 建立用於內部套件分發的本地儲存庫
  • 從 ISO 映像匯入套件與更新(結構複製或解壓)
  • testing、stable、archive 通道與受控階段轉換
  • 在組織內統一管理儲存庫內容與版本
10

Edge、智慧複寫與代理快取

平台最佳化向分公司與受保護網路區段的更新交付,降低連線負載並加快套件交付至用戶端。Edge → Master → Site 模型;用戶端可同時與 Master 和 Site 運作。

  • 透過 DMZ 安全發布更新的 Edge 伺服器
  • 僅將必要的儲存庫與資料智慧複寫到 sites
  • 代理快取以重複使用已下載套件
  • 面向分公司與隔離區段的更新分發
為何選擇 LSUS

主要優勢

LSUS 解決一項關鍵組織挑戰:如何在不失去控制的情況下,讓混合 Linux 與 Windows 設備群準時且安全地保持更新。平台針對各種網路條件設計 — 從開放網路到完全隔離(air-gapped)環境,並可從單一主控台管理本土與全球發行版。

單一管理點

所有更新、原則、儲存庫與報告都在一個 Web 介面中。無需分散工具,即可集中控制整個設備群。

多層架構

Edge → Master → Site:從單一辦公室到分散式分公司網路的彈性擴充。用戶端可同時連線至 Master 與 Site 以實現容錯。

Air-gapped / Offline

可在封閉與網際網路隔離環境中完整運作。從 ISO 映像匯入更新,透過 Docker 離線部署。

預設安全

所有層級均使用 HTTPS,RBAC 角色(從 viewer 到 admin)、LDAP/Kerberos 身分驗證、操作稽核記錄與套件簽章。

部署前測試

testing/stable 通道、測試迭代、檢查清單與逐步驗證。將大範圍故障風險降至最低。

智慧複寫與快取

只複寫必要儲存庫。代理快取可加速重複套件交付並節省頻寬。

ROSPATENT
證書編號 2026615730,日期 27.02.2026
10 個模組
主機、原則、repos、測試、OVAL、USB、KB
9 個 OS 系列
Astra, RedOS, ALT, Debian, Ubuntu, AlmaLinux…
8 個 RBAC 角色
從 viewer 到 admin,彈性權限
彈性部署
Docker、DEB/RPM、離線映像
解決方案架構

可靠的多層架構

多層更新交付模型:Edge (DMZ) 從網際網路下載 → Master 管理原則 → Site 為分公司快取 → 用戶端接收更新。用戶端可同時連線至 Master 與 Site。

1

Edge 伺服器 (DMZ)

邊界伺服器用於從網際網路下載更新,並在不直接存取內部網路的情況下安全發布給用戶端。防毒掃描、APT/DNF 鏡像。

2

Master 伺服器

控制中心:原則、儲存庫目錄、OVAL 來源、使用者與 RBAC。管理員 Web 介面、API、報告。用戶端可直接連線。

3

Site (Locations)

本地更新快取、代理快取,以及為分公司智慧複寫必要儲存庫。降低 Master 與網路連線負載。用戶端可同時與 Master 和 Site 運作。

技術堆疊

Python 3 & Flask
PostgreSQL 15
Docker / Podman
9 個 OS 系列
Debian (slim)
LDAP / Kerberos
現成部署情境
  • Docker Compose 快速開始
  • 適用於所有受支援 Linux 的 DEB/RPM 套件與 Docker
  • 在隔離環境中離線安裝
用戶端應用程式

適用於任何平台的代理程式

面向 Linux(Astra, RedOS, ALT, Debian, Ubuntu, Kubuntu, AlmaLinux, CentOS Stream)與 Windows 的原生代理程式。每個代理程式都作為系統服務執行:註冊機器、接收原則、檢查更新,並嚴格按排程套用更新。

lsus-client (Linux)

系統服務(systemd + D-Bus)。自動註冊、原則,以及依發行版透過 APT、DNF/YUM 或 APT-RPM 安裝。Dry-run、LVM 快照(Astra)、hold 清單。

lsus-client (Windows)

在 .NET 上執行的 Windows Service。透過 Windows Update API 與 wsusscn2.cab(離線)掃描,透過 WUSA 安裝 MSU 套件。支援等待重新啟動與代理程式自動更新。

GUI 用戶端 (Linux)

PyQt5 圖形介面。系統匣圖示、更新排程視窗、通知。透過 D-Bus 連線到 lsus-client 服務。

lsus-usb-control

Linux 主機上的 USB 事件監控服務。透過 udev 追蹤連線、建立存取規則,並將事件傳送到 Master 伺服器。

OVAL 來源

公共 OVAL 資料來源

LSUS 使用公共安全描述,並協助將其與已安裝套件和可用更新進行比對。設計用於透過開放資料分析套件與更新組成。

清單顯示知名公共 OVAL 來源。具體連接的來源集合取決於營運原則、資料可用性,以及與使用中發行版的相容性。
介面圖庫

系統介面

Master、Site 與 Edge Web 介面的螢幕截圖。選擇伺服器,再選擇類別。點擊卡片即可全螢幕檢視。

常見問題

關於更新管理與 LSUS

提供給管理員與資訊安全專家的簡短解答

什麼是 LSUS,為什麼需要更新管理系統?

LSUS (Linux System Update Server) 是一款俄羅斯修補程式管理平台。它集中管理 Linux 與 Windows 設備群中的更新檢查、測試與安裝:管理員無需逐台存取伺服器與工作站,而是從 Master Web 主控台設定原則、儲存庫與排程。

支援哪些 OS 與套件管理器?

Astra Linux, RedOS, ALT Linux, Debian, Ubuntu, Kubuntu, AlmaLinux, CentOS Stream 與 Windows。Linux 代理程式透過 APT、DNF/YUM 或 APT-RPM 運作;Windows 使用搭配 Windows Update API 與離線 KB 目錄的 .NET 代理程式。

可以在隔離(air-gapped)網路中管理更新嗎?

可以。LSUS 專為本地部署與封閉環境打造:本地儲存庫、ISO 套件匯入、DMZ 中的 Edge 伺服器、Site 複寫、面向 Windows 的離線 wsusscn2.cab。更新交付不需要用戶端直接存取網際網路。

LSUS 與 Zoho ManageEngine Endpoint Central 有何不同?

Zoho Endpoint Central 是成熟的通用 UEM 產品(包括 macOS、行動裝置與第三方應用程式目錄),著重於雲端與國際市場。LSUS 是專為俄羅斯企業與隔離環境中的受控更新而打造的修補程式管理平台。

準則 Zoho ME Endpoint Central LSUS
重點 UEM + 修補程式管理 集中式 OS 與套件更新管理
俄羅斯技術堆疊 原生支援 Astra, Red OS, ALT Linux
離線 / 關鍵基礎設施 有限 關鍵情境:本地 repos、ISO、wsusscn2.cab
預生產測試 Test & Approve、自動核准 Testing 模組:區域、團隊、檢查清單、testing → stable
架構 中央伺服器 + 代理程式 面向分公司與 DMZ 的 Master / Site / Edge + 代理程式
部署 本地部署與 Cloud SaaS 僅本地部署(Docker / 套件),完整控制

當優先事項是在俄羅斯環境中進行受控修補程式管理(混合設備群、關鍵基礎設施、離線、分散式基礎架構、進口替代)時,LSUS 更具優勢。本質上,LSUS 更接近 WSUS/SCCM + 本地儲存庫 + 合規,並針對俄羅斯技術堆疊調整。

安全性與攻擊防護如何安排?

平台在所有層級(代理程式、Site、Edge、Master)使用 HTTPS。主控台存取具備暴力破解防護(15 分鐘內 5 次嘗試後鎖定);支援透過 LDAP/LDAPS 與 Kerberos SSO 進行身分驗證。已實作細緻的角色型模型(RBAC)與完整操作稽核(記錄、REST API、匯出)。可透過 API 或外部記錄轉送整合 SIEM(原生 syslog/CEF 在路線圖中)。

如何確保容錯與遠端用戶端?

容錯透過分散式架構達成:當 Site 伺服器無法使用時,用戶端可自動容錯移轉到 Master。遠端用戶端與 NAC VLAN 使用 DMZ 中的 Edge 伺服器。若用戶端曾斷線,連線恢復後代理程式會在下一個允許的安裝視窗內補上更新積壓。

產品是否已在 Rospatent 註冊?

是。電腦程式 "LSUS (Linux System Update Server)" 已在 Rospatent 註冊,證書編號 2026615730,日期 27.02.2026。

聯絡我們

準備在您的組織部署 LSUS 嗎?

聯絡我們以取得展示環境存取、部署成本估算或技術諮詢。我們將安排線上展示、回答您的問題,並協助依需求選擇配置。

寄信給我們

info@lsus.ru

我們會在一個工作日內回覆

致電我們

+7 995 437-14-87

週一至週五,9:00–18:00 MSK

我們提供測試環境的展示存取,協助試點部署,並為您組織的基礎架構建議最佳架構。