- Вы используете устаревшую версию браузера. Обновите Ваш браузер для надежной и безопасной работы.
- AstraLinux Common Edition
- Свободно распространяемая операционная система
- Встроенные средства защиты информации
- Средства работы с периферийным оборудованием
- Многофункциональный рабочий стол
- Средства поддержки виртуальных рабочих станций
- Базовые средства построения мультимедийных решений Общесистемное программное обеспечение
- Сетевая система хранения данных и средства создания кластер
- Вы используете устаревшую версию браузера. Обновите Ваш браузер для надежной и безопасной работы.
- Экосистема Astra Linux
- Продукты Astra Linux
- Техническая поддержка
- Авторизованное обучение
- Клиенты
- Вы используете устаревшую версию браузера. Обновите Ваш браузер для надежной и безопасной работы.
- AstraLinux Special Edition
- Операционная система специального назначения
- Мандатное разграничение доступа
- Изоляция модулей
- Очистка оперативной и внешней памяти, гарантированное удаление файлов
- Маркировка документов
- Регистрация событий
- Механизмы защиты информации в графической подсистеме
- Режим «КИОСК». ограничение действий пользователя
- Защита адресного пространства процессов
- Механизм контроля замкнутости программной среды
- Контроль целостности
- Средства организации домена
- Защищенная реляционная СУБД
- Защищенный комплекс программ гипертекстовой обработки данных
- Защищенный комплекс программ электронной почты
- Вы используете устаревшую версию браузера. Обновите Ваш браузер для надежной и безопасной работы.
- Ключевые возможности и состав операционной системы
Вы используете устаревшую версию браузера.
Обновите Ваш браузер для надежной и безопасной работы.
AstraLinux Common Edition
Свободно распространяемая операционная система
Astra Linux Common Edition предназначена для обеспечения функциональности современных высокопроизводительных компьютеров при решении широкого круга пользовательских задач.
Включает в свой состав компоненты свободного программного обеспечения и авторские решения разработчиков, позволяет расширить возможности ее применения в качестве серверной платформы или на рабочих местах пользователей.
Встроенные средства защиты информации
- средства реализации ограниченного режима работы пользователя (режим киоска);
- средства реализации единого пространства пользователей (централизованное управление учетными записями пользователей, сквозная аутентификация пользователей в сети, централизованное хранение файлов и настроек пользоват
- библиотеки Kerberos;
- библиотеки подключаемых модулей аутентификации РАМ;
- графические приложения добавления/удаления пользователей и групп;
- графические приложения для работы со списками прав доступа;
- графические приложения для смены пароля и управления конфигурацией групп;
Средства работы с периферийным оборудованием
- cервис печати CUPS;
- средства настройки службы печати;
- программные модули поддержки печатных устройств;
- средства для работы с устройствами сканирования;
Многофункциональный рабочий стол
- менеджер окон;
- файловый менеджер;
- графические средства администрирования системы;
- средства реализации многомониторного режима работы;
- реализации коллективной работы пользователей на одной рабочей станции;
Средства поддержки виртуальных рабочих станций
- гипервизор KVM
- контейнерная виртуализация
- локальная и серверная виртуализация
- средства для построения отказоустойчивого вычислительного кластера
Базовые средства построения мультимедийных решений
Общесистемное программное обеспечение
- система управления базами данных PostgreSQL;
- графический клиент гипертекстовой обработки данных — браузер;
- сервис гипертекстовой обработки данных HTTP;
- набор офисных программ (текстовый процессор, электронная таблица, система презентаций) OpenOffice или LibreOffice;
- система верстки текстов TeX/LaTeX;
- графический почтовый клиент;
- torrent-клиент с графическим интерфейсом;
- менеджер загрузок;
- графический клиент сервисов мгновенных сообщений;
- сервер и клиент сервиса jabber;
- мультимедиа проигрыватель;
- векторный графический редактор;
- растровый графический редактор;
Сетевая система хранения данных и средства создания кластер
- средство организации СХД — iSCSi Enterprise Target;
- средства кластеризации: Pacemaker, Corosync.
Источник
Вы используете устаревшую версию браузера.
Обновите Ваш браузер для надежной и безопасной работы.
ГК Astra Linux (ООО «РусБИТех-Астра») — один из лидеров российской IT-индустрии, ведущий производитель программного обеспечения, в том числе защищенных операционных систем и платформ виртуализации. Разработка флагманского продукта, ОС семейства Astra Linux, ведется с 2008 года. На сегодня в штате компании более 300 высококвалифицированных разработчиков и специалистов технической поддержки.
Наша миссия – обеспечить технологический суверенитет России и ее лидерство в мировой IT-индустрии путем создания базовых технологий, специального и пользовательского ПО.
ГК Astra Linux – член ассоциации «Руссофт» и АРПП, обладатель множества дипломов, лауреат национальных и международных премий за уникальные решения в области создания и реализации защищенных информационных систем.
Генеральный директор ГК Astra Linux — Сивцев Илья Игоревич
Экосистема Astra Linux
Все продукты Astra Linux подходят для использования в уже имеющейся IT-инфраструктуре клиента. Заказчики получают готовые решения, им не нужно самим заниматься подбором и тестированием ПО и комплектующих.
В рамках программы технологической кооперации Ready for Astra Linuх наши эксперты вместе с отечественными и зарубежными производителями программного и аппаратного оборудования в ежедневном режиме работают над увеличением количества совместимых IT-решений. Все продукты, успешно прошедшие тестирование, получили сертификаты соответствия.
Практика всех наших заказчиков подтверждает: продукция Astra Linux легко интегрируется в любую IT-инфраструктуру, надежно работает и удобна для конечного пользователя.
Продукты Astra Linux
Техническая поддержка
Техподдержка Astra Linux — это эффективная и быстрая помощь, которую каждый наш клиент получает именно тогда, когда она ему нужна. Специалисты ГК Astra Linux всегда будут рядом, решат вопрос любой сложности, поделятся экспертными знаниями, помогут обеспечить совместимость всех компонентов IT-системы заказчика с нашим ПО. Разработчикам собственных решений мы готовы предложить развертывание пилотных зон на их территории с полным техническим сопровождением.
Своим клиентам мы предлагаем 3 пакета услуг, ориентированные на индивидуальные потребности: «Начальный», «Стандартный» и «Привилегированный». Заказчик сам выбирает и нужный ему объем сопровождения, и способ связи с техподдержкой. Можно получить актуальные услуги и информацию в «Личном кабинете», а также в любой момент обратиться к нашим экспертам по телефону или через официальный портал техподдержки.
Авторизованное обучение
Мы понимаем, как востребованы квалифицированные специалисты по работе с новым ПО. Чтобы обеспечить вас нужными кадрами, наши эксперты разработали линейку из 18 курсов для обучения сотрудников любого профиля исходя из задач вашего бизнеса. Все курсы доступны в форме очных занятий, вебинаров, видеоуроков и для самостоятельного прохождения. Вы сами выбираете место, время и вид обучения, а мы обучаем ваш персонал с любым уровнем подготовки — от пользователей до системных администраторов, сотрудников службы безопасности и преподавателей.
Обучение работе с ПО Astra Linux идет более чем в 70 учебных центрах по всей России.
В большинстве профильных вузов и ряде ведущих университетов страны изучение ОС Astra Linux уже вошло в программу подготовки специалистов по IT и информационной безопасности.
Клиенты
Все продукты Astra Linux входят в реестр Минкомсвязи России. Их используют крупные предприятия, государственные корпорации, министерства и структуры, чья требовательность к качеству IT-решений — маркер высокого уровня их безопасности, надёжности и удобства.
Источник
Вы используете устаревшую версию браузера.
Обновите Ваш браузер для надежной и безопасной работы.
AstraLinux Special Edition
Операционная система специального назначения
Операционная система класса Linux, обеспечивающая защиту информации, содержащей сведения, составляющие государственную тайну с грифом не выше «совершенно секретно».
Разработаны и включены в состав операционной системы программные компоненты, расширяющие ее функциональность и повышающие уровень защищенности и удобства ее использования.
Мандатное разграничение доступа
В операционной системе реализован механизм мандатного разграничения доступа. При этом, принятие решения о запрете или разрешении доступа субъекта к объекту принимается на основе типа операции (чтение / запись / исполнение), мандатного контекста безопасности, связанного с каждым субъектом, и мандатной метки, связанной с объектом.
Изоляция модулей
Ядро операционной системы обеспечивает для каждого процесса в системе собственное изолированное адресное пространство.
Очистка оперативной и внешней памяти, гарантированное удаление файлов
Операционная система выполняет очистку неиспользуемых блоков файловой системы непосредственно при их освобождении.
Работа этой подсистемы снижает скорость выполнения операций удаления и усечения размера файла, однако возможна различная настройка данной подсистемы для обеспечения работы файловых систем с различными показателями производительности.
Маркировка документов
Разработанный механизм маркировки позволяет серверу печати (CUPS) проставлять необходимые учетные данные в выводимых на печать документах. Мандатные атрибуты автоматически связываются с заданием для печати на основе мандатного контекста получаемого сетевого соединения.
Регистрация событий
Реализована оригинальная подсистема протоколирования, интегрированная во все компоненты операционной системы и осуществляющая надёжную регистрацию событий с использованием специального сервиса.
Механизмы защиты информации в графической подсистеме
Графическая подсистема включает в себя Х-сервер Xorg, пользовательский рабочий стол Fly, а также ряд программных средств, предназначенных как для пользователей, так и для администраторов системы. Проведена работа по созданию и встраиванию в графическую подсистему необходимых механизмов защиты информации, обеспечивающих выполнение мандатного разграничения доступа в графических приложениях.
Разработанный рабочий стол пользователя Fly тесным образом интегрирован с механизмами защиты информации. В нем реализованы следующие возможности:
графическое отображение мандатной метки каждого окна;
возможность запускать приложенияс разными мандатными метками.
Режим «КИОСК».
ограничение действий пользователя
Степень этих ограничений задается маской киоска, которая накладывается на права доступа к файлу при любой попытке пользователя получить доступ.
Для установки прав доступа существует система профилей — файлы с готовыми наборами прав доступа для запуска каких-либо программ. Также есть средства создания таких профилей под любые пользовательские задачи.
Защита адресного
пространства процессов
В операционной системе для исполняемых файлов используется формат, позволяющий установить режим доступа к сегментам в адресном пространстве процесса.
Централизованная система сборки программного обеспечения гарантирует установку минимального режима, необходимого для функционирования программного обеспечения. Также существует возможность использования технологии NOT EXECUTE BIT, поддерживаемой современными процессорами.
Механизм контроля замкнутости программной среды
Реализован механизм, обеспечивающий проверку неизменности и подлинности загружаемых исполняемых файлов в формате ELF cialis online. Проверка производится на основе проверки векторов аутентичности, рассчитанных в соответствии с ГОСТ Р 34.10-2001 и внедряемых в исполняемые файлы в процессе сборки.
Предусмотрена возможность предоставления сторонним разработчикам программного средства для внедрения векторов аутентичности в разрабатываемое ими программное обеспечение.
Контроль целостности
Для решения задач контроля целостности применяется функция хэширования в соответствии с ГОСТ Р 34.11-94. Базовой утилитой контроля целостности является программное средство на основе открытого проекта «Another File Integrity Checker».
Средства организации домена
Для организации доменной структуры разработана подсистема Astra Linux Directory (ALD) на базе открытых стандартов LDAP. Эта подсистема предоставляет средства для организации домена и единого пространства пользователей, которые обеспечивают:
сквозную аутентификацию в сети;
централизацию хранения информации об окружении пользователей;
централизацию хранения настроек системы защиты информации на сервере;
централизацию управления серверами DNS и DHCP;
интеграцию в домен защищенных серверов СУБД, серверов печати, электронной почты, web-сервисов и др.;
централизованный аудит событий безопасности в рамках домена.
Защищенная реляционная СУБД
В состав операционной системы входит объектно-реляционная СУБД PostgreSQL, в которой реализованы дискреционный и мандатный механизмы контроля доступа к защищаемым ресурсам БД.
В основе мандатного механизма разграничения доступа лежит управление доступом к защищаемым ресурсам БД на основе иерархических и неиерархических меток доступа. Это позволяет реализовать многоуровневую защиту с обеспечением разграничения доступа пользователей к защищаемым ресурсам БД и управление потоками информации.
Защищенный комплекс программ гипертекстовой обработки данных
В состав защищенного комплекса программ гипертекстовой обработки данных входят браузер Mozilla Firefox и web-сервер Apache, интегрированный со встроенными средствами защиты информации для обеспечения мандатного разграничения доступа при организации удаленного доступа к информационным ресурсам.
Защищенный комплекс программ электронной почты
В состав комплекса входят сервер электронной почты, состоящий из агента передачи электронной почты Exim и агента доставки электронной почты Dovecot, а также клиент электронной почты Mozilla Thunderbird, обеспечивающие следующие функциональные возможности:
- интеграции с ядром операционной системы и с базовыми библиотеками для обеспечения мандатного разграничения доступа к почтовым сообщениям, хранящимся с использованием формата Maildir;
- автоматической маркировки создаваемых пользователем почтовых сообщений с использованием его текущего мандатного контекста.
Агент передачи электронной почты использует протокол SMTP и обеспечивает решение следующих задач:
- доставку исходящей почты от авторизованных клиентов до сервера, который является целевым для обработки почтового домена получателя;
- прием и обработку почтовых сообщений доменов, для которых он является целевым;
- передачу входящих почтовых сообщений для обработки агентом доставки электронной почты.
Источник
Вы используете устаревшую версию браузера.
Обновите Ваш браузер для надежной и безопасной работы.
Операционная система для широкого спектра прикладных задач.
Ключевое преимущество — свобода для интеграции в IT-инфраструктуры любого масштаба и уровня сложности.
ОС совместима с большинством продуктов отечественных и зарубежных производителей ПО и аппаратного оборудования.
Удобный интерфейс и современный функционал решения отвечают актуальным потребностям рынка.
Включена в реестр Минкомсвязи России, подходит для импортозамещения согласно приказам Минкомсвязи № 335 и № 486.
Astra Linux релиз «Орел» — единственная российская ОС, репозиторий которой размещен в открытом доступе международной некоммерческой организации The Linux Foundation.
Хранилище предоставляет доступ к 20 000 программным пакетам dl.astralinux.ru и mirror.yandex.ru/astra и официально признано деривативом Debian GNU/Linux, единственным развиваемым в Российской Федерации среди всего класса Debian Linux-систем в мире.
Astra Linux Common Edition используется в госучреждениях и корпорациях, чья требовательность к качеству IT-решений — явный маркер высокого уровня их безопасности, надежности и удобства.
Ключевые возможности
и состав операционной системы
В составе Astra Linux Common Edition релиз «Орел» — актуальное ядро Linux с длительным сроком поддержки, компоненты «свободного» программного обеспечения и авторские разработки ГК Astra Linux. Все вместе это позволяет использовать ОС на ПК, в качестве серверной платформы, для мобильных устройств, встраиваемых спецвычислителей и т.д.
На базе релиза «Орел» можно создать полноценную рабочую станцию для решения практически всех повседневных задач: работы в интернете, с офисными или мультимедиа-средствами, а также с приложениями, требующими максимального использования возможностей графических видеокарт, в т.ч. современных игр.
Для применения в IT-инфраструктурах предприятий в Astra Linux «Орел» предусмотрены три варианта централизованных систем управления аутентификацией и безопасностью:
- собственный домен Astra Linux Directory;
- Samba DC;
- универсальный open-source домен FreeIPA.
ОС в полной мере поддерживает стандарт аутентификации Kerberos.
Эксперты Astra Linux провели значительную работу по адаптации компонентов системы к требованиям отечественного рынка.
Релиз «Орел» имеет удобный в использовании интерфейс Fly, который для быстрой работы не требует высокой производительности ПК. Были доработаны программы для взаимодействия с мультимедийными материалами.
Серверная версия продукта имеет большой набор сервисов и приложений для корпоративных пользователей: почтовые серверы Dovecot и Exim, web-сервер Apache, СУБД PostgreSQL, файловый сервер SAMBA DC и др.
Astra Linux Common Edition имеет встроенное средство управления виртуализацией Virt-Manager и иные, что позволяет без дополнительных затрат развернуть среду виртуализации.
Источник