补丁管理 · 本地部署 · LINUX & WINDOWS

集中式 更新管理

LSUS — 面向 Linux 和 Windows 工作站及服务器的企业级软件更新管理(补丁管理)。

混合终端资产的单一控制点:Astra Linux, RedOS, ALT, Debian, Ubuntu, AlmaLinux, CentOS Stream 和 Windows,提供灵活策略、部署前测试和 air-gapped 运行。

9 个 OS 家族
3 层架构
Air-gapped / Offline

受控发布

在大规模部署前测试更新,使用 testing → stable 通道、清单和迭代,最大限度降低大范围故障风险。

适用于任何环境

从开放网络到完全隔离(air-gapped)环境,包括从 ISO 镜像离线导入软件包。

多层交付

Edge → Master → Site → 客户端:更新可到达每台机器,同时不让链路过载。客户端可同时连接 Master 和 Site。

默认安全

所有层级均使用 HTTPS,RBAC 访问模型(8 个角色)、LDAP 和 Kerberos 集成,以及所有操作的审计日志。

支持的平台

一个资产群 — 多种操作系统

LSUS 覆盖典型企业和公共部门环境:本土发行版、主流 DEB/RPM 家族以及 Windows。每个 OS 家族都有自己的策略、软件仓库、源选项,以及配套原生包管理器的代理。

本土 OS

注册目录与进口替代

  • APTAstra Linux — OS 策略、extended/main、LVM 快照
  • DNFRedOS — os/updates 软件仓库、DNF 策略
  • RPMALT Linux — APT-RPM、经典软件仓库、OVAL X-SOFT

全球 Linux

DEB 和 RPM 生态系统

  • APTDebian, Ubuntu, Kubuntu — main/updates/security、标准发布线
  • DNFAlmaLinux, CentOS Stream — BaseOS, AppStream, CRB
  • Edge 镜像、本地软件仓库和策略与 OS 家族绑定 — 一个 Master 管理整个资产群

Windows

工作站和服务器

  • .NET 代理:通过 Windows Update API 和 wsusscn2.cab(离线)扫描
  • KB 目录、MSU 软件包、待重启、Windows 更新策略
  • 在主机、组和全局级别审批 KB;安装批次和活动

三种软件包后端 — 一个更新流程

Linux 客户端会自动检测发行版,并通过 APT、DNF/YUM 或 APT-RPM 应用更新。策略、hold 列表、计划和报告在所有 OS 家族中以相同方式工作。

APT (deb) DNF / YUM APT-RPM Windows Update
平台能力

10 个功能模块

LSUS 解决一个关键挑战:如何在不失去控制的情况下,按时且安全地保持整个资产群更新。无需手动更新每台服务器和工作站,而是通过带有灵活策略、测试和智能软件包交付的单一管理点完成。

1

主机管理

  • 通过 SRV DNS 自动注册
  • Heartbeat 与 LDAP 同步
  • 主机组与自动分配
  • 更新报告
2

更新策略

  • 5 种类型:计划、仓库、hold、OS、客户端
  • 优先级和层级(全局 → OS → 组)
  • 4 种 sources.list 管理模式
  • 带安装窗口的每周计划
3

软件仓库与交付

  • 8 个 Linux 家族 + Windows
  • APT, DNF/YUM, APT-RPM 格式
  • 本地和外部软件仓库
  • 从 ISO 镜像导入更新
  • testing → stable → archive 通道
4

变更测试

  • 区域、团队和迭代
  • 清单和焦点组
  • 从 testing 自动创建迭代
  • Promote-to-stable 决策 + PDF 记录
5

OVAL 和软件包分析

  • 6 个 OVAL 来源(Debian, RH, ALT, Ubuntu, SUSE, Oracle)
  • 软件包到 CVE 匹配
  • 批量主机扫描
  • dpkg、rpm 和 Windows 平台
6

USB 管理

  • 资产清单(vendor/product/serial)
  • 设备注册和请求
  • 连接事件日志
  • 访问规则和阻断
7

Windows Updates (KB)

  • KB 目录和 wsusscn2.cab
  • 审批(主机/组/全局)
  • 活动和安装批次
  • MSU 复制和缓存
8

报告与分析

  • 更新和主机摘要
  • 按 OS 分布
  • 更新历史和合规性
  • 图表和可视化
9

本地软件仓库和 ISO 导入

LSUS 允许您在组织内部创建本地软件仓库,并将其用作可信更新源。支持从 ISO 镜像直接导入软件包,适用于完全隔离的环境。

  • 为内部软件包分发创建本地软件仓库
  • 从 ISO 镜像导入软件包和更新(复制结构或解包)
  • testing、stable、archive 通道和受控阶段转换
  • 在组织内统一管理软件仓库内容和版本
10

Edge、智能复制和代理缓存

该平台优化对分支机构和受保护网络段的更新交付,降低链路负载并加快向客户端交付软件包。Edge → Master → Site 模型;客户端可同时与 Master 和 Site 工作。

  • 通过 DMZ 安全发布更新的 Edge 服务器
  • 仅将所需软件仓库和数据智能复制到 sites
  • 代理缓存以复用已下载的软件包
  • 面向分支机构和隔离网段的更新分发
为什么选择 LSUS

核心优势

LSUS 解决一个关键组织挑战:如何在不失去控制的情况下,让混合 Linux 和 Windows 资产群按时、安全地保持更新。该平台面向各种网络条件设计 — 从开放网络到完全隔离(air-gapped)环境,并通过单一控制台管理本土和全球发行版。

单一管理点

所有更新、策略、软件仓库和报告都在一个 Web 界面中。无需分散工具,即可对整个资产群进行集中控制。

多层架构

Edge → Master → Site:从单一办公室到分布式分支网络的灵活扩展。客户端可同时连接 Master 和 Site,以实现容错。

Air-gapped / Offline

在封闭和互联网隔离环境中完整运行。从 ISO 镜像导入更新,通过 Docker 离线部署。

默认安全

所有层级均使用 HTTPS,RBAC 角色(从 viewer 到 admin)、LDAP/Kerberos 身份认证、操作审计日志和软件包签名。

部署前测试

testing/stable 通道、测试迭代、清单和逐步验证。最大限度降低大范围故障风险。

智能复制与缓存

仅复制所需软件仓库。代理缓存可加速重复软件包交付并节省带宽。

ROSPATENT
证书编号 2026615730,日期 27.02.2026
10 个模块
主机、策略、repos、测试、OVAL、USB、KB
9 个 OS 家族
Astra, RedOS, ALT, Debian, Ubuntu, AlmaLinux…
8 个 RBAC 角色
从 viewer 到 admin,灵活权限
灵活部署
Docker、DEB/RPM、离线镜像
解决方案架构

可靠的多层架构

多层更新交付模型:Edge (DMZ) 从互联网下载 → Master 管理策略 → Site 为分支机构缓存 → 客户端接收更新。客户端可同时连接 Master 和 Site。

1

Edge 服务器 (DMZ)

边界服务器用于从互联网下载更新,并在不直接访问内部网络的情况下安全发布给客户端。防病毒扫描、APT/DNF 镜像。

2

Master 服务器

控制中心:策略、软件仓库目录、OVAL 来源、用户和 RBAC。管理员 Web 界面、API、报告。客户端可直接连接。

3

Site (Locations)

本地更新缓存、代理缓存,以及为分支机构智能复制所需软件仓库。降低 Master 和网络链路负载。客户端可同时与 Master 和 Site 工作。

技术栈

Python 3 & Flask
PostgreSQL 15
Docker / Podman
9 个 OS 家族
Debian (slim)
LDAP / Kerberos
现成部署场景
  • Docker Compose 快速启动
  • 面向所有受支持 Linux 的 DEB/RPM 软件包和 Docker
  • 在隔离环境中离线安装
客户端应用

适用于任何平台的代理

面向 Linux(Astra, RedOS, ALT, Debian, Ubuntu, Kubuntu, AlmaLinux, CentOS Stream)和 Windows 的原生代理。每个代理作为系统服务运行:注册机器、接收策略、检查更新,并严格按计划应用更新。

lsus-client (Linux)

系统服务(systemd + D-Bus)。自动注册、策略,以及通过 APT、DNF/YUM 或 APT-RPM 安装,具体取决于发行版。Dry-run、LVM 快照(Astra)、hold 列表。

lsus-client (Windows)

基于 .NET 的 Windows Service。通过 Windows Update API 和 wsusscn2.cab(离线)扫描,通过 WUSA 安装 MSU 软件包。支持待重启状态和代理自动更新。

GUI 客户端 (Linux)

PyQt5 图形界面。系统托盘图标、更新计划窗口、通知。通过 D-Bus 连接到 lsus-client 服务。

lsus-usb-control

Linux 主机上的 USB 事件监控服务。通过 udev 跟踪连接、创建访问规则,并将事件发送到 Master 服务器。

OVAL 来源

公共 OVAL 数据来源

LSUS 使用公共安全描述,并帮助将其与已安装软件包和可用更新进行匹配。适用于使用开放数据分析软件包和更新组成。

该列表展示知名公共 OVAL 来源。具体连接的来源集合由运行策略、数据可用性以及与所用发行版的兼容性决定。
界面图库

系统界面

Master、Site 和 Edge Web 界面的屏幕截图。选择服务器,然后选择类别。点击卡片可全屏查看。

常见问题

关于更新管理和 LSUS

面向管理员和信息安全专家的简要回答

什么是 LSUS,为什么需要更新管理系统?

LSUS (Linux System Update Server) 是一款俄罗斯补丁管理平台。它集中管理 Linux 和 Windows 资产群中的更新检查、测试和安装:管理员无需逐台访问服务器和工作站,而是通过 Master Web 控制台设置策略、软件仓库和计划。

支持哪些 OS 和包管理器?

Astra Linux, RedOS, ALT Linux, Debian, Ubuntu, Kubuntu, AlmaLinux, CentOS Stream 和 Windows。Linux 代理通过 APT、DNF/YUM 或 APT-RPM 工作;Windows 使用带 Windows Update API 和离线 KB 目录的 .NET 代理。

能否在隔离(air-gapped)网络中管理更新?

可以。LSUS 专为本地部署和封闭环境构建:本地软件仓库、ISO 软件包导入、DMZ 中的 Edge 服务器、Site 复制、面向 Windows 的离线 wsusscn2.cab。更新交付无需客户端直接访问互联网。

LSUS 与 Zoho ManageEngine Endpoint Central 有何不同?

Zoho Endpoint Central 是成熟的通用 UEM 产品(包括 macOS、移动设备和第三方应用目录),重点面向云和国际市场。LSUS 是专用于俄罗斯企业和隔离环境中受控更新的补丁管理平台。

标准 Zoho ME Endpoint Central LSUS
重点 UEM + 补丁管理 集中式 OS 和软件包更新管理
俄罗斯技术栈 原生支持 Astra, Red OS, ALT Linux
离线 / 关键基础设施 有限 关键场景:本地 repos、ISO、wsusscn2.cab
预生产测试 Test & Approve、自动审批 Testing 模块:区域、团队、清单、testing → stable
架构 中央服务器 + 代理 面向分支机构和 DMZ 的 Master / Site / Edge + 代理
部署 本地部署和 Cloud SaaS 仅本地部署(Docker / 软件包),完全控制

当优先事项是在俄罗斯环境中进行受控补丁管理(混合资产群、关键基础设施、离线、分布式基础设施、进口替代)时,LSUS 更具优势。本质上,LSUS 更接近 WSUS/SCCM + 本地软件仓库 + 合规,并针对俄罗斯技术栈进行了适配。

安全与攻击防护如何组织?

平台在所有层级(代理、Site、Edge、Master)使用 HTTPS。控制台访问具备暴力破解防护(15 分钟内 5 次尝试后锁定);支持通过 LDAP/LDAPS 和 Kerberos SSO 进行身份认证。已实现细粒度的基于角色模型(RBAC)和完整操作审计(日志、REST API、导出)。通过 API 或外部日志转发进行 SIEM 集成(原生 syslog/CEF 在路线图中)。

如何确保容错和远程客户端?

容错通过分布式架构实现:当 Site 服务器不可用时,客户端可自动故障转移到 Master。远程客户端和 NAC VLAN 使用 DMZ 中的 Edge 服务器。如果客户端曾断开连接,连接恢复后代理会在下一个允许的安装窗口内追赶更新积压。

产品是否已在 Rospatent 注册?

是。计算机程序 "LSUS (Linux System Update Server)" 已在 Rospatent 注册,证书编号 2026615730,日期 27.02.2026。

联系我们

准备在您的组织中部署 LSUS 吗?

联系我们以获取演示访问、部署成本估算或技术咨询。我们将安排在线演示、回答您的问题,并帮助根据您的需求选择配置。

给我们发邮件

info@lsus.ru

我们会在一个工作日内回复

给我们打电话

+7 995 437-14-87

周一至周五,9:00–18:00 MSK

我们提供测试环境的演示访问,协助试点部署,并为您组织的基础设施推荐最佳架构。