- Новая версия ОС «Альт 8 СП» сертифицирована ФСТЭК России
- Снято с продажи
- Альт Линукс СПТ 7.0 Рабочая станция
- Альт Линукс СПТ 7.0 Тонкий клиент
- Альт Линукс СПТ 7.0 Сервер
- Преимущества:
- Основные компоненты:
- Совместимость с другими средствами безопасности
- Альт линукс сертификат фстэк
- Альт Сервер
- Альт Образование
- Альт Сервер Виртуализации
- Альт 8 СП Сервер и рабочая станция
Новая версия ОС «Альт 8 СП» сертифицирована ФСТЭК России
Российская защищенная операционная система «Альт 8 СП» для серверов и рабочих станций успешно прошла инспекционный контроль ФСТЭК России. Новая версия «Альт 8 СП» – единственная в стране линейка защищенных операционных систем, которая способна работать на семи аппаратных платформах; три из них добавлены впервые. Применение ОС «Альт 8 СП» позволит организациям создавать доверенную цифровую среду для работы с конфиденциальной информацией и персональными данными. Эта задача актуальна, в первую очередь, для владельцев критической информационной инфраструктуры, органов государственной власти, топливно-энергетического комплекса, промышленного и оборонного секторов, здравоохранения, транспортных предприятий и банков.
ОС «Альт 8 СП» создана на современной кодовой базе, на основе девятой платформы – стабильной ветки отечественного технологически независимого репозитория «Сизиф» (Sisyphus). В платформу включены свежие версии программных пакетов, разработанных российскими и зарубежными участниками проектов свободного программного обеспечения. Все пакеты протестированы на совместимость и обеспечивают устойчивую работу программного продукта.
«Рад сообщить, что мы первыми в России решили важнейшую задачу по сертификации ФСТЭК операционных систем «Альт» в двенадцати исполнениях для семи аппаратных платформ. Теперь пользователи получили большой выбор защищенных решений на единой и современной кодовой базе девятой платформы «Альт», — сказал Алексей Новодворский, заместитель генерального директора «Базальт СПО». — Разнообразие аппаратных платформ, которые поддерживает ОС «Альт 8 СП», дает организациям возможность выбрать те компьютеры, которые наиболее точно соответствуют специфическим требованиям заказчиков. Это особенно важно для владельцев объектов критической информационной инфраструктуры, которые обязаны в сжатые сроки перейти на отечественное ПО и оборудование».
В последние годы ФСТЭК России провела большую работу по формированию новых требований по информационной безопасности, которые поддержаны научными исследованиями Института системного программирования им. В.П. Иванникова РАН и инструментами анализа, разработанными сотрудниками института. Испытательная лаборатория «Фобос-НТ» провела испытания дистрибутива ОС «Альт 8СП» в соответствии с этими новейшими требованиями и методиками. Специалисты «Базальт СПО» и ИВК проделали все необходимое для обеспечения соответствия продукта и самой системы разработки новым правилам и для прохождения испытаний в соответствии с новыми методиками.
Тестовые испытания подтвердили, что ОС «Альт 8 СП» соответствует требованиям ФСТЭК России к операционным системам типа «А» 4 класса защиты и требованиям ФСТЭК России к средствам обеспечения безопасности информационных технологий по 4 уровню доверия. ОС «Альт 8 СП» предназначена для функционирования на средствах вычислительной техники общего назначения — серверах, персональных компьютерах, ноутбуках, планшетах и др. На основе ОС можно создавать автоматизированные системы для обработки информации, содержащей персональные данные и конфиденциальные сведения, не составляющие государственную тайну. На ОС «Альт 8 СП» распространяется действие сертификата соответствия ФСТЭК России №3866. Сертификат действителен до 10 августа 2023 г.
Разработчики внесли в новую версию ОС «Альт 8 СП» ряд существенных изменений. Прежде всего, они расширили спектр архитектур процессоров, которые поддерживает операционная система. Теперь сертифицированная «Альт 8 СП» способна работать на компьютерах с российскими и зарубежными процессорами: х86 32-битная и 64-битная. «Альт 8 СП Сервер» и «Альт 8 СП Рабочая станция» работают на оборудовании с процессорами Intel х86 32-битной и 64-битной архитектуры; e2kv3 и e2kv4. Обеспечена работа «Альт 8 СП Сервер» и «Альт 8 СП Рабочая станция» на компьютерах с российскими процессорами «Эльбрус» 4С и «Эльбрус» 8С и 1С+. Операционная система взаимодействует с процессорами «Эльбрус» в нативных кодах, что позволяет оптимально задействовать производительность процессоров. Архитектура e2k разработана российскими инженерами, поэтому программно-аппаратные комплексы на базе компьютеров с процессорами «Эльбрус» под управлением ОС «Альт 8 СП» обеспечивают подлинную технологическую независимость цифровой инфраструктуры отечественных предприятий; ARM64 (aarch64). «Альт 8 СП Рабочая станция» протестирована на рабочих станциях с процессорами Huawei Kunpeng, актуальными на момент выпуска опытными платами «Байкал-М», одноплатными компьютерами Raspberry Pi3. ОС «Альт 8 СП Сервер» прошла тестирование на серверах Huawei TaiShan и TaiShan v2; ARM32 (ARMv7). Обеспечена работа «Альт 8 СП Рабочая станция» на компьютерах с платами Mcom-02 российской фирмы «Элвис». «Базальт СПО» готова сотрудничать с другими производителями плат на процессорах ARMv7, чтобы оперативно обеспечить совместимость «Альт 8 СП» с их оборудованием и включить необходимые доработки в готовящуюся к инспекционному контролю следующую сертифицированную версию ОС; POWER8 и POWER9. «Альт 8 СП Сервер» поддерживает серверы Yadro, IBM и других производителей на процессорах POWER8 и POWER9.
Также ОС «Альт 8 СП» поддерживает системы на российских процессорах «Байкал-Т». В планах компании «Базальт СПО» — организовать инспекционный контроль версии ОС для этих процессоров.
Новая версия ОС «Альт 8 СП» — единственная в России сертифицированная операционная система, которая работает на основе ядра Linux версии 5.4 (кроме архитектуры ARM32). Ее применение позволило разработчикам ОС расширить спектр поддерживаемого оборудования и возможностей операционной системы.
Впервые в сертифицированные ОС «Альт 8 СП» для каждой из процессорных архитектур включен набор программ для управления групповыми политиками. Групповые политики – это набор правил, в соответствии с которыми производится настройка рабочей среды операционной системы. Система управления групповыми политиками, входящая в дистрибутив «Альт 8 СП», позволяет обеспечить взаимодействие ИТ-инфраструктуры, работающей под управлением ОС «Альт 8 СП», с унаследованной ИТ-инфраструктурой, которая работает с MS Active Directory. Это открывает организациям возможность поэтапно переводить уже созданную цифровую инфраструктуру на отечественные решения, не разрушая ее и не неся большой единовременной финансовой нагрузки.
ОС «Альт 8 СП» пополнилась базовыми средствами виртуализации – KVM, libvirt, QEMU. Эти инструменты дают возможность развертывать виртуальные системы, чтобы повысить гибкость и масштабируемость ИТ-ресурсов и одновременно снизить расходы на их эксплуатацию. В состав продуктов включены также средства управления контейнерами lxc, а для 64-битных архитектур» еще и docker-ce и kubernetes. В вариант ОС для архитектуры e2k (процессоры «Эльбрус») входит соответствующий текущим возможностям аппаратуры набор средств виртуализации, а также сборка lxc.
Операционную систему «Альт 8 СП» совместно развивают «Базальт СПО» и группа компаний ИВК.
«Информационные системы российских организаций и предприятий должны быть построены на отечественных технологически независимых решениях с высоким уровнем защиты и длительным жизненным циклом, – сказал Григорий Сизоненко, генеральный директор ГК ИВК. – Применение операционных систем «Альт 8 СП» обеспечивает возможность работать в безопасной цифровой среде. В том числе – формировать свою ИТ-инфраструктуру в соответствии с требованиями ФСТЭК, ФСБ и Министерства обороны России. В России больше нет сертифицированных ОС, которые работают почти на всех отечественных и основных зарубежных аппаратных платформах».
«Базальт СПО» и ИВК приглашают разработчиков российского прикладного ПО к совместному тестированию для обеспечения совместимости программных продуктов с ОС «Альт 8 СП» на Девятой платформе.
Девятая платформа предназначена для разработки, тестирования, распространения, обновления и поддержки комплексных решений всех уровней — от встроенных устройств до серверов предприятий и дата-центров. Независимый полностью открытый репозиторий «Сизиф», на который опираются все разработки «Базальт СПО», — один из крупнейших в мире, он находится в российской юрисдикции. Сегодня в репозитории поддерживаются девять различных аппаратных платформ.
Источник
Снято с продажи
Альт Линукс СПТ 7.0 — унифицированный дистрибутив для серверов, рабочих станций и тонких клиентов со встроенными программными средствами защиты информации, сертифицированный ФСТЭК России.
Соответствие требованиям руководящих документов «Средства вычислительной техники. Защита от несанкционированного доступа к информации. Показатели защищённости от несанкционированного доступа к информации» — по 4 классу защищенности;
«Защита от несанкционированного доступа к информации. Часть 1. Программное обеспечение средств защиты информации. Классификация по уровню отсутствия недекларированных возможностей» — по 3 уровню контроля и технических условий при выполнении указаний по эксплуатации, приведенных в формуляре КШДС.10514-01 30.01.
Может быть использован для построения автоматизированных систем по класс 1В включительно и информационных систем персональных данных (ИСПДн) по класс 1К включительно.
Применение встроенных сертифицированных средств защиты информации с дискреционным и мандатным контролем доступа позволяет:
одновременно хранить и обрабатывать на одном персональном компьютере или сервере общедоступные, служебные, персональные и иные конфиденциальные данные разных категорий;
обеспечивать многопользовательскую работу с разграничением доступа к информации;
подключать различные устройства для сканирования и печати документов, в том числе с грифами и штампами ограниченного пользования;
устанавливать и использовать совместимые с операционной системой и встроенными средствами защиты информации антивирусные и криптографические средства, а также средства электронной цифровой подписи и межсетевого экранирования;
контролировать целостность средств защиты информации, программной среды и архивов данных встроенными средствами;
устанавливать дополнительное программное обеспечение, если оно не нарушает функционирования операционной системы и средств защиты информации;
работать с виртуальными машинами;
использовать средства централизованной авторизации
Альт Линукс СПТ 7.0 Рабочая станция
Обеспечивает комфортную защищенную работу с информацией ограниченного доступа с возможностью просмотра и копирования данных меньшей степени конфиденциальности или из открытых источников.
Альт Линукс СПТ 7.0 Тонкий клиент
Бездисковая рабочая станция, поддерживающая сетевую загрузку и различные сетевые протоколы.
Альт Линукс СПТ 7.0 Сервер
Сервер сочетает в себе все возможности классического сервера и современные технологии управления ими.
Преимущества:
- Проверка по требованиям к механизмам защиты системы виртуализации согласно ТУ;
- средства реализации серверной и клиентской части службы каталогов, совместимой с Active Directory;
- не требуется отключение SecureBoot при загрузке ОС;
- стабильная работа сетевой и дисковой подсистем в течение длительного времени под высокой нагрузкой;
- возможность разворачивания в закрытом сегменте сети локального репозитория для установки и обновления программ;
- СЗИ, обеспечивающие механизмы централизованной авторизации по протоколам LDAP и LDAP+Kerberos;
-
средства управления операционной системой через веб-интерфейс (Alterator);
стабильная версия ядра Linux 3.14;
предусмотрена передача Пользователям исправлений выявленных ошибок по безопасности, с последующим прохождением Разработчиком инспекционного контроля. Для оповещения следует подписаться на почтовый список рассылки https://lists.altlinux.org/mailman/listinfo/spt7-updates либо следить за сайтом cve.basealt.ru.
Основные компоненты:
Гарантированный срок поддержки основных компонентов по безопасности — 5 лет, но не менее срока действия сертификата ФСТЭК. В комплект входят версии для двух архитектур: 64-битной и 32-битной x86.
Совместимость с другими средствами безопасности
Базальт СПО организовывает совместную работу с партнерами, разработчиками различных средств защиты информации, и регулярно проводит тестирования на совместимость. Обеспечение корректной совместной работы с популярными защищенными устройствами и программами позволяет расширить спектр применения дистрибутива.
Источник
Альт линукс сертификат фстэк
Альт Рабочая станция — дистрибутив на базе ядра Linux, включающий в себя операционную систему и набор приложений для полноценной работы, поддерживающий различное дополнительное оборудование. Альт Рабочая станция предназначена для установки как на физические, так и на виртуальные машины. Дистрибутив выпускается в нескольких вариантах исполнения: для x86 (Intel 32- и 64-битных), ARM64 (mini-ITX на отечественном процессоре «Байкал-М», Huawei Kunpeng Desktop, NVIDIA Jetson Nano, Raspberry Pi 3 и Pi 4), e2k и e2kv4 («Эльбрус»), mipsel («Таволга Терминал»), armh.
Альт Рабочая станция представляет собой решение уровня предприятия, позволяющее осуществить миграцию на импортозамещающее программное и аппаратное обеспечение.
Дистрибутив Альт Рабочая станция включен в Единый реестр российских программ для электронных вычислительных машин и баз данных. Регистрационный номер ПО: 1292.
Дистрибутив может использоваться в инфраструктуре Active Directory (аутентификация в домене, доступ к файловым ресурсам и ресурсам печати) и гетерогенной сети под управлением Альт Сервер. Реализована поддержка групповых политик для интеграции в инфраструктуру Active Directory (для архитектуры i586/x86_64).
Систему можно использовать для решения широкого круга задач:
- работы в сети интернет (web-браузер, электронная почта, обмен мгновенными сообщениями);
- работы в корпоративной сети, в том числе с доменной структурой (в качестве контроллера домена может выступать как Microsoft AD, так и Альт Сервер);
- работы с офисными документами разных форматов (тексты, электронные таблицы, презентации pdf-файлы);
- работы с векторной и растровой графикой, анимацией;
- работы со звуком;
- работы с видео и скринкастами;
- сканирования и распознавания текстов;
- работы с архивами;
- работы с облачными/разделяемыми ресурсами (например, ownCloud).
В состав дистрибутива включен многофункциональный офисный пакет LibreOffice Still. Удобная графическая среда (MATE в Альт Рабочая станция или KDE Plasma в Альт Рабочая станция К) позволяет пользователю легко адаптироваться к новой операционной системе. Графическая программа конфигурирования Alterator позволяет настроить систему, добавить принтеры и другое периферийное оборудование.
Основным языком интерфейса Альт Рабочая станция является русский, также можно выбрать дополнительно другие языки.
Системные требования для установки Альт Рабочая станция (версия для x86):
- архитектура: рекомендуется х86_64 (64 бита), допускается х86 (32 бита);
- оперативная память: от 512 МБ, рекомендуется 4+ ГБ;
- жёсткий диск: от 16 ГБ, рекомендуется 40+ ГБ;
- сеть: рекомендуется порт Ethernet;
- периферийное оборудование: стандартное.
Системные требования для установки Альт Рабочая станция К (версия для x86_64):
- архитектура: х86_64 (64 бита);
- оперативная память: от 1 ГБ, рекомендуется 4+ ГБ;
- жёсткий диск: от 16 ГБ, рекомендуется 40+ ГБ;
- сеть: рекомендуется порт Ethernet;
- периферийное оборудование: стандартное.
Системные требования для установки Альт Рабочая станция на платформе Эльбрус:
- архитектура: рекомендуется v4 («Эльбрус-8С/1С+»), допускается v3 («Эльбрус-4С»);
- оперативная память: штатная комплектация достаточна;
- жёсткий диск: штатная комплектация достаточна (рекомендуется SSD от 32 ГБ);
- сеть: рекомендуется порт Ethernet;
- периферийное оборудование: стандартное (при доступности свободных драйверов).
Дистрибутив для «Эльбрус 801-РС» обеспечивает возможность организации двух рабочих мест на одной рабочей станции при условии установки второй видеокарты Radeon R5 230 и подключения второго набора монитор/клавиатура/мышь.
Совместимы рабочие станции «Эльбрус 401-PC», «Эльбрус 801-PC», «Эльбрус 101-PC» и ноутбуки «Аквамарин» на базе микропроцессора «Эльбрус-1С+».Альт Сервер
Альт Сервер — серверный дистрибутив на базе ядра Linux с широкой функциональностью, позволяющий поддерживать корпоративную инфраструктуру, а также различное дополнительное оборудование. Дистрибутив выпускается в нескольких вариантах исполнения: для x86 (64-битных), AArch64 (Huawei Kunpeng, ThunderX и другие), ppc64le (YADRO, Power 8 и 9, OpenPower), e2k и e2kv4 («Эльбрус»).
Альт Сервер представляет собой решение уровня предприятия, позволяющее осуществить миграцию на импортозамещающее программное и аппаратное обеспечение.
Дистрибутив Альт Сервер включен в Единый реестр российских программ для электронных вычислительных машин и баз данных. Регистрационный номер ПО: 1541.
Система управления сервером имеет более 100 модулей и позволяет работать через графический или веб-интерфейс. Также дистрибутив может использоваться в качестве рабочей станции разработчика.
Альт Cервер предоставляет 3 вида контроллеров домена:
- Samba-DC (контроллер домена Active Directory). Рекомендуется для аутентификации рабочих станций под управлением Windows и Linux (гетерогенная сеть). Реализована поддержка групповых политик для интеграции в инфраструктуру Active Directory.
- FreeIPA. Рекомендуется для аутентификации рабочих станций под управлением Linux. Возможна настройка групповых политик для пользователей.
- ALT-домен (основан на OpenLDAP и MIT Kerberos). Рекомендуется для аутентификации рабочих станций под управлением Linux.
Альт Сервер предоставляет максимально полный набор служб и сред для создания корпоративной инфраструктуры:
- серверы баз данных PostgreSQL, MariaDB;
- прокси-сервер Squid;
- web-сервер Apache;
- почтовые сервера Postfix, Dovecot;
- сервер антиспама Spamassassin;
- система мониторинга Zabbix;
- сервер сетевой загрузки;
- средства для создания зеркала репозитория для централизованного обновления рабочих мест под управлением Альт Рабочая станция.
На платформе x86 также доступны:
- сервер групповой работы с функциональностью Microsoft Exchange;
- инструмент для установки и загрузки операционных систем по сети.
Альт Сервер может эффективно управлять гетерогенными сетями и бездисковыми клиентами. Для построения офисной инфраструктуры в рамках импортозамещения рекомендуется использовать вместе с продуктом Альт Рабочая станция как стабильное и надежное решение.
Основным языком интерфейса Альт Сервер является русский, также можно выбрать дополнительно другие языки.- Системные требования для установки Альт Сервер на платформе x86:
- оперативная память: от 1 Гб, рекомендуется(1) 8+ Гб;
- жёсткий диск: от 32 Гб, рекомендуется(2) 200+ Гб;
- сеть: рекомендуется порт Ethernet;
- периферийное оборудование: стандартное, возможно использование без монитора.
_______________
(1) Для виртуализации рекомендуется не менее 16 Гб ОЗУ и двухпроцессорная система или лучше.
(2) Для виртуализации рекомендуется аппаратный RAID-контроллер.Системные требования для установки Альт Сервер на платформе Эльбрус
- архитектура: рекомендуется v4 («Эльбрус-8С»), допускается v3 («Эльбрус-4С»);
- оперативная память: штатная комплектация достаточна;
- жёсткий диск: штатная комплектация достаточна (рекомендуется SSD от 32 Гб);
- сеть: рекомендуется порт Ethernet;
- периферийное оборудование: стандартное (при доступности свободных драйверов).
Совместимое оборудование: сервера «Эльбрус-4.4», «Эльбрус-8.2», «Эльбрус-804».
Альт Образование
Альт Образование — дистрибутив, ориентированный на использование в образовательных учреждениях.
Дистрибутив включен в Единый реестр российских программ для электронных вычислительных машин и баз данных. Регистрационный номер ПО: 1912.
Альт Образование представляет собой совокупность интегрированных программных продуктов, созданных на основе операционной системы Linux. Альт Образование выпускается для следующих аппаратных платформ: x86 (Intel 32/64 бит), AArch64 («Байкал-М», Huawei Kunpeng Desktop, Raspberry Pi 4 и другие), e2k («Эльбрус»).
Альт Образование полностью соответствует Распоряжению Правительства РФ от 18 октября 2007 г. 1447-р.
Основные компоненты и их версии
- ядра Linux 5.4.51 и 5.7.8;
- языки программирования Perl 5.28, Python 2.7 и 3.7, PHP 7.3, Free Pascal 2.5, java 1.8;
- GCC 8.4;
- рабочие среды XFCE 4.14, KDE 5.19;
- офисный пакет LibreOffice-still 6.3.6;
- веб-браузер Chromium 83.0;
- среда запуска унаследованных приложений на Win32 API — WINE 5.0.2;
- редактор растровой графики GIMP 2.10;
- векторный редактор Inkscape 1.0;
- издательская система Scribus 1.5.5;
- 3D-редактор Blender 2.82;
- редактор звука audacity 2.3;
- система компьютерной алгебры wxMaxima 20.02;
- система численных вычислений scilab 6.0;
- система решения численных инженерных задач octave 5.2;
- система управления дистанционным обучением Moodle 3.8.3;
- wiki-движок Mediawiki 1.34;
- средство для совместного хранения и обработки документов nextcloud 16.0, nextcloud-client 2.5;
- подготовка для запуска в среде виртуализации: virtualbox-guest-additions 6.1.8;
- сервер печати: cups 2.3.1;
- интеграция с доменом AD: samba 4.11.9;
- интеграция с доменом FreeIPA: freeipa-client 4.8.6;
- пакетный менеджер rpm 4.13.
Версии компонентов приведены на момент релиза.
- Минимальный размер ОЗУ: 512 Мб
- Рекомендуемый размер ОЗУ: от 1 Гб
- Место на жестком диске: от 10 до 30 Гб
Преимущества
- Интеграция рабочих мест учащихся и преподавателя.
- Возможность централизованного управления учебным классом.
- Возможность сетевой загрузки бездисковых клиентов с сохранением данных на сервере позволяет не привязывать профиль учащегося к конкретной рабочей станции в ходе учебного процесса.
- Поддержка гостевых сеансов.
- Возможность работы в гетерогенной сети, а также в сети с контроллерами домена любого типа (Active Directory, Samba-DC или LDAP/Kerberos), доступа к совместным файловым ресурсам и принтерам.
- Возможность установки с единого носителя не только пользовательских, но и серверных приложений, а также специализированных программ для учителя.
- Необходимый комплект образовательных программ выбирается на этапе установки дистрибутива.
- Наличие графических средств настройки системы, включая аутентификацию, синхронизацию времени, управление пользователями и группами, просмотр системных журналов, настройку принтеров и других периферийных устройств.
- Широкий выбор различных программ для работы в сети Интернет, с документами, со сложной графикой и анимацией, для обработки звука и видео, разработки программного обеспечения, для образования.
- Обеспечена совместимость с образовательными веб-сервисами, а также отечественным ПО.
- Основным языком интерфейса Альт Образование является русский, дополнительно можно выбрать другие языки.
Альт Сервер Виртуализации
Альт Сервер Виртуализации — серверный дистрибутив на базе ядра Linux для предоставления функций виртуализации в корпоративной инфраструктуре.
Дистрибутив Альт Сервер виртуализации включен в Единый реестр российских программ для электронных вычислительных машин и баз данных.
Регистрационный номер ПО: 6487.
Дистрибутив выпускается в нескольких вариантах исполнения:
- x86_64 (Intel, AMD);
- AArch64 (ARMv8, в т.ч. Huawei Kunpeng, ThunderX и др.);
- ppc64le (YADRO, Power 8, Power 9, OpenPower).
Включает в себя средства виртуализации:
- вычислений (ЦПУ и память);
- сети;
- хранения данных.
Управление системой виртуализации возможно через командный интерфейс, веб-интерфейс, с использованием API.
Альт Сервер Виртуализации представляет собой решение уровня предприятия, позволяющее осуществить миграцию на импортозамещающее программное и аппаратное обеспечение.
Варианты использования дистрибутива
- Базовый гипервизор. Реализован на базе KVM, включает в себя утилиту запуска виртуальных машин qemu и унифицированный интерфейс управления виртуальным окружением libvirt. Для работы с гипервизором используются интерфейс командной строки virsh или графическое приложение virt-manager на рабочей станции администратора.
- Кластер серверов виртуализации на основе проекта PVE (для x86_64 и aarch64). Устанавливается на группу серверов. Предназначен для управления виртуальным окружением KVM и контейнерами LXC, виртуальным сетевым окружением и хранилищем данных. Для управления используется интерфейс командной строки, а также веб-интерфейс. Возможна интеграция с корпоративными системами аутентификации (AD, LDAP и другие на основе PAM).
- Облачная виртуализация уровня предприятия на основе проекта OpenNebula. Для использования необходим 1 или несколько серверов управления (могут быть виртуальными) и группа серверов для запуска виртуальных окружений KVM или контейнеров LXC. Возможна интеграция с корпоративными системами аутентификации. Позволяет создавать шаблоны виртуализации и на их основе разворачивать новые виртуальные машины с нужным набором свойств. Служит для создания корпоративного облачного ресурса IaaS (виртуальная инфраструктура как сервис), объемы которого при необходимости наращиваются за счет интеграции со сторонними публичными облаками.
- Контейнерная виртуализация. К использования предлагаются Docker, Podman или LXC/LXD. Для построения кластера и управления контейнерами возможно использование Kubernetes.
Основные компоненты
- ядро Linux: 5.4.68;
- glibc 2.27;
- openssl 1.1.1g;
- qemu 4.2.1;
- libivrt 5.10;
- PVE 6.2;
- OpenNebula 5.10;
- Docker 19.03;
- Podman 2.0.6;
- LXC 4.0;
- LXD 4.0;
- LXD3.0 3.0;
- sssd 2.2.
Дополнительные компоненты
Альт Сервер Виртуализации предоставляет набор дополнительных служб, востребованных в инфраструктуре виртуализации любой сложности и архитектуры:
- freeipa-client 4.8;
- сервер сетевой файловой системы NFS;
- распределѐнная сетевая файловая система Ceph;
- распределѐнная сетевая файловая система GlusterFS;
- поддержка iSCSI как в качестве клиента, так и сервера;
- сетевые службы DNS и DHCP;
- виртуальный сетевой коммутатор Open vSwitch;
- служба динамической маршрутизации bird с поддержкой протоколов BGP, OSPF и др.;
- сетевой балансировщик нагрузки HAProxy, keepalived;
- веб-серверы Apache и Nginx;
- mariadb 10.
Альт 8 СП Сервер и рабочая станция
Альт 8 СП — дистрибутив операционной системы для серверов и рабочих станций со встроенными программными средствами защиты информации, сертифицированный ФСТЭК России.
Дистрибутив выпускается для следующих (семи) аппаратных платформ:
- Intel i586/x86_64;
- Эльбрус-4С/8С;
- AArch64 (ARMv8),
- armh (ARMv7);
- ppc64le (POWER).
Для разных аппаратных платформ дистрибутив выпускается в нескольких вариантах исполнения:
- Альт 8 СП Сервер;
- Альт 8 СП Рабочая станция.
Сертификат соответствия № 3866: выдан ФСТЭК России по системе сертификации средств защиты информации 10 августа 2018 г., действителен до 10 августа 2023 г.
Настоящий сертификат удостоверяет, что операционная система Альт 8 СП является операционной системой типа «А», соответствует требованиям документов «Требования безопасности информации к операционным системам» (ФСТЭК России, 2016) и «Профиль защиты операционных систем типа А четвёртого класса защиты. ИТ.ОС.А4.ПЗ» (ФСТЭК России, 2017).
ОС Альт 8 СП, в соответствии с нормативным правовым актом «Требования безопасности информации к операционным системам» (ФСТЭК России, 2016) предназначена:
- для обеспечения выполнения программ в защищенной среде;
- для работы со средствами виртуализации (поддерживаются на процессорах архитектур Intel x86_64, AArch64 (ARMv8), ppc64le;
- для применения в государственных информационных системах 1 класса защищенности;
- для применения в автоматизированных системах управления производственными и технологическими процессами 1 класса защищенности;
- для применения в информационных системах персональных данных при необходимости обеспечения 1 уровня защищенности персональных данных;
- для применения в информационных системах общего пользования II класса.
Операционная система Альт 8 СП обеспечивает требования по безопасности информации по 4 уровню доверия («Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий», приказ ФСТЭК России от 30 июля 2018 г. № 131).
Дистрибутив Альт 8 СП включен в Единый реестр российских программ для электронных вычислительных машин и баз данных. Регистрационный номер ПО: 4305.
Основным языком интерфейса Альт 8 СП является русский, также можно выбрать дополнительно другие языки.
Альт 8 СП Сервер
- ядро Linux 5.4;
- файловый сервер Samba 4.11;
- система управления пользователями FreeIPA (только для архитектуры x86_64);
- почтовый сервер Postfix 2.11;
- почтовый сервер Dovecot 2.3;
- сервер антиспама Spamassassin 3.4;
- web-сервер Apache2 2.4;
- прокси-сервер Squid 4.13;
- система мониторинга Zabbix 4.4;
- сервер печати CUPS 2.3.
Версии компонентов приведены на момент релиза.
В составе дистрибутива «Альт 8 СП» сертифицирован комплекс программных компонент для построения виртуальной инфраструктуры (поддерживаются на процессорах архитектур Intel x86_64, AArch64 (ARMv8), ppc64le):
- гипервизор KVM;
- виртуализационная платформа QEMU;
- система виртуализации окружения LXC;
- набор инструментов, предоставляющий единый API для технологий виртуализации (libvirt);
- средства контейнерной виртуализации (docker, podman);
- средства для построения кластера и управления виртуальными контейнерами (Kubernetes).
Системные требования
- архитектуры: i586/x86_64, Эльбрус-4С/8С, AArch64 (ARMv8), ppc64le (POWER);
- оперативная память: от 1 Гбайт (рекомендуется 8+ Гбайт);
- жесткий диск: от 30 Гбайт (рекомендуется 200+ Гбайт);
- сеть: рекомендуется порт Ethernet;
- периферийное оборудование: стандартное, возможно использование без монитора.
Преимущества
- Работа на нескольких аппаратных архитектурах.
- Поддержка средств виртуализации для Intel x86_64, AArch64 (ARMv8), ppc64le.
- Поддержка широкого спектра периферийного оборудования.
- Набор серверных служб для корпоративной инфраструктуры.
- Поддержка групповых политик для интеграции в инфраструктуру Active Directory.
- Модульная платформа конфигурирования с графическим и веб-интерфейсом (Alterator).
- Возможность удаленного управления компьютерами по сети по протоколу SSH и через веб-интерфейс.
- Возможность развернуть сервер сетевой установки и сервер обновлений с помощью web-интерфейса.
- Совместимость с отечественным программным обеспечением.
- Оперативный выпуск обновлений по безопасности.
Комплект поставки
Возможна совместная поставка комплектов вариантов исполнения одной архитектуры. Варианты поставки операционной системы Альт 8 СП Сервер приведены ниже:
- 64 бит
- 32 бит
- Эльбрус-4С
- Эльбрус-8С
- AArch64(ARMv8)
- ppc64le (POWER)
Рабочая станция / Сервер
В поставку входят:
- Дистрибутив «Операционная система Альт 8 СП» (компакт-диск DVD-R).
- Комплект эксплуатационных документов (компакт-диск DVD-R) в соответствии с ведомостью.
- Формуляр.
- Копия действующего сертификата.
Альт 8 СП Рабочая станция
- ядро Linux 5.4;
- рабочая среда MATE 1.22;
- офисный пакет LibreOffice 6.4.7;
- веб-браузер Firefox ESR 68;
- почтовый клиент Thunderbird 68.9;
- графические редакторы GIMP 2.10 и Inkscape 1.0;
- приложения для сканирования и распознавания текста gImageReader 3.3;
- приложения для работы с мультимедийными объектами Audacity 2.3, медиаплеер VLC 3.0.
Список компонент приведен для архитектуры i586/x86_64 на момент релиза.
- архитектуры: i586/x86_64, Эльбрус-4С/8С, AArch64 (ARMv8), armh (ARMv7);
- оперативная память: от 512 Мбайт (рекомендуется 4+ Гбайт);
- жесткий диск: от 30 Гбайт (рекомендуется 40+ Гбайт);
- сеть: рекомендуется порт Ethernet;
- периферийное оборудование: стандартное.
Преимущества
- Работа на нескольких аппаратных архитектурах.
- Поддержка широкого спектра периферийного оборудования.
- Наличие графических средств настройки системы (Alterator).
- Поддержка групповых политик для интеграции в инфраструктуру Active Directory.
- Включен набор предустановленного прикладного ПО.
- Дополнительные компоненты для совместимости с отечественным программным обеспечением.
- Оперативный выпуск обновлений по безопасности.
Возможна совместная поставка комплектов вариантов исполнения одной архитектуры. Варианты поставки операционной системы Альт 8 СП Сервер приведены ниже:
- 64 бит
- 32 бит
- Эльбрус-4С
- Эльбрус-8С
- AArch64 (ARMv8)
- armh (ARMv7)
Рабочая станция / Сервер
- 64 бит
- 32 бит
- Эльбрус-4С
- Эльбрус-8С
- AArch64 (ARMv8)
В поставку входят:
- Дистрибутив «Операционная система Альт 8 СП» (компакт-диск DVD-R).
- Комплект эксплуатационных документов (компакт-диск DVD-R) в соответствии с ведомостью.
- Формуляр.
- Копия действующего сертификата.
Источник