Новая версия ОС Astra Linux
«Группа Астра» представила очередное обновление своей ОС – Astra Linux 1.8.6. Улучшения в ней нацелены на повышение надежности и стабильности работы, упрощение миграции и синхронизацию жизненных циклов ПО, безопасность и решение прикладных задач администраторов и пользователей.
Одно из ключевых улучшений – добавление Astra Flatpak, технологии создания, распространения и запуска приложений в среде Astra Linux. Безопасный запуск приложений происходит в изолированной среде с контролируемым доступом к ресурсам системы. Пакет включает сканер уязвимостей, поддерживает регистрацию событий безопасности, интегрируется со встроенными СЗИ. Графический интерфейс с широкой функциональностью упрощает администрирование.
Ключевое преимущество технологии – упрощение переноса приложений между обновлениями ОС. Изолированный запуск и единый формат пакетов для разных ОС устраняют проблему несогласованности жизненных циклов инфраструктурного и прикладного ПО. Благодаря Astra Flatpak разработчики могут сократить трудозатраты на тестирование своих решений в разных средах, а заказчикам станет легче выполнять обновление ОС, сохраняя совместимость с программами, необходимыми для работы. При необходимости кросс-версионная упаковка позволит переносить legacy-приложения на современные поколения ОС без доработки.
Чтобы упростить обновление, в состав серверного репозитория включен astra-inplace-plugin. Он позволяет выполнить переход с 1.7 на актуальную версию 1.8 без новой инсталляции. Обновление ОС происходит с сохранением настроек, данных и прикладного ПО, с возможностью полного отката к прежней версии.
Другие обновления и дополнения серверного репозитория включают инструменты маршрутизации, стеки мониторинга и сбора данных, средства управления базами данных. В целом пакетная база в этом обновлении увеличена примерно в 2,5 раза, что делает удобнее создание, управление и поддержку серверной ИТ-инфраструктуры.
Внедрен механизм доставки оперативных исправлений (hotfix) через репозитории. Это должно повысить защищенность благодаря высокой скорости отработки найденных уязвимостей и ошибок, тем самым обеспечивая непрерывность работы сервисов заказчиков без ожидания плановых обновлений. Время реагирования на критические уязвимости – на уровне ведущих западных вендоров.
В Astra Linux 1.8.6 обеспечено централизованное управление корпоративной сетью сканеров с помощью сервера сканирования Common UNIX Scanners System (CUSS), реализованного по аналогии с сервером печати (CUPS). Это позволяет сканировать бумажные документы непосредственно в среде Astra Linux, без затрат на стороннее ПО. Улучшение сократит трудозатраты ИТ-служб, упростит сопровождение распределенной инфраструктуры в крупных компаниях и соблюдение корпоративных политик.
Интерфейс «Устройства и правила» в обновлении заменен новым графическим модулем средства контроля подключаемых устройств. Это упрощает сопровождение политик для съемных носителей информации и других подключаемых устройств, например, сканеров, видеокамер, устройств связи. Обновленный модуль позволяет администратору ИБ эффективнее управлять различными функциями, число которых в Astra Linux 1.8.6 выросло: работать с объектами контроля, правилами для устройств, шаблонами идентификации и настройками, создавать разрешающие, блокирующие и назначающие правила, управлять аудитом подключений и видеть подключенные устройства в дереве контроля.
Ряд улучшений коснулся работы в неизменяемом режиме Astra Linux Server, впервые представленном в обновлении 1.8.5. Реализована защита конфигурации загрузчика при сетевом режиме загрузки, улучшены интерфейс командной строки и повышена стабильность.
Другие изменения направлены на повышение безопасности ОС, удобство диагностики эксплуатации, развитие доменной инфраструктуры, систем виртуализации, интерфейса, системного и прикладного ПО.