Операционная система Astra Linux адаптирована для применения в серверной части ИТ-инфраструктуры и оптимизированная для высоких нагрузок.
Astra Linux Special Edition (очередное обновление 1.8)
Отечественная операционная система Astra Linux получила обновление до версии 1.8. Новый релиз ОС представляет собой систему восьмого поколения с рядом значительных улучшений. В качестве основы для построения дистрибутива ОС использована пакетная база Debian 12 (Bookworm). Предыдущее очередное обновление Astra Linux Special Edition x.7 основано на пакетной базе Debian 10 (Buster).
Обновленный интерфейс
- Единый стиль;
- Функциональность графических элементов;
- Интуитивно понятное значение.
ФСТЭК РОССИИ
Профиль защиты операционных систем типа «А» первого класса защиты. Первый уровень доверия к операционным системам.
МИНЦИФРЫ РОССИИ
В реестре отечественного ПО Минцифры под номером 369 от 08.04.2016 г.
МИНОБОРОНЫ РОССИИ
Профиль защиты операционных систем типа «А» первого класса защиты 1 уровень контроля отсутствия недекларированных возможностей Соответствие реальных и декларируемых возможностей.
«Группа Астра» — один из лидеров российского рынка информационных технологий в области разработки программного обеспечения (ПО) и средств защиты информации. В команде сегодня трудится свыше 2 300 высокопрофессиональных сотрудников, а программные продукты «Группы Астра» используются во всех отраслях экономики: в ведущих энергетических и нефтегазовых компаниях, в организациях финансового сектора, а также в госкомпаниях и госкорпорациях, в медицине и образовании. «Группа Астра» создает системное и прикладное ПО, а также сервисы, которые удовлетворяют потребности заказчиков при создании и проектировании ИТ-инфраструктур. В основе экосистемы — Astra Linux, сертифицированная операционная система со встроенными средствами защиты информации для безопасной работы ИТ-инфраструктур любого масштаба. Всего в портфеле «Группы Астра» более 25-х ИТ-решений: средства виртуализации, управление доменом, резервное копирование, создание инфраструктур виртуальных рабочих мест, инфраструктурные платформы, корпоративная почта и мобильное рабочее место. Все решения компании включены в «Единый реестр российских программ для ЭВМ и баз данных» Минцифры.
- Защищенный стек виртуализации;
- Централизованное управление конфигурациями;
- Инструменты для разработки и использования прикладного ПО;
- Безопасная среда исполнения контейнерных нагрузок;
- Средства обеспечения отказоустойчивости и кластеризации;
- Встроенные средства регистрации событий;
- Поддержка множества типов современных СУБД;
- Балансировка нагрузки;
- Техническая поддержка серверных компонентов;
- Единый дистрибутив Astra Linux содержит полный набор компонентов, необходимых для инсталляции и управления серверами, для различных процессорных архитектур разработаны специальные варианты исполнения с защитой всех компонентов и программных ресурсов
Обновлена защищенная СУБД (ЗСУБД) в составе ОС. Новая ЗСУБД разработана на основе СУБД Tantor в исполнении Basic, реализованной с использованием СУБД PostgreSQL версии 15 (ранее использовалась ЗСУБД на основе PostgreSQL версии 11).
ЗСУБД
- Доработана в соответствии с требованиями интеграции с Astra Linux в части защиты информации, в том числе мандатного управления доступом к информации;
- Содержит реализацию ДП-модели управления доступом и информационными потоками, описывающей все аспекты дискреционного, мандатного и ролевого управления доступом с учетом безопасности информационных потоков.
- Обеспечивает реализацию функций безопасности по защите информации в соответствии с Требованиями по безопасности информации к системам управления базами данных, утвержденным приказом ФСТЭК России от 14 апреля 2023 г. № 64.
Порядок настройки ЗСУБД представлен в документе РУСБ.10015-01 97 01-3 «Операционная система специального назначения «Astra Linux Special Edition». Руководство по КСЗ. Часть 3. Защищенная СУБД».
Лицензирование
- Метрикой лицензирования для ОС «Astra Linux Special Edition» с включенным модулем ЗСУБД и дополнительной лицензии к ОС «Astra Linux Special Edition» на использование модуля ЗСУБД является 1 процессорное ядро (физическое или виртуальное). Распростаняется только на уровень защищенности «Усиленный» («Воронеж») и «Максимальный» («Смоленск»);
- Лицензии на ОС «Astra Linux Special Edition» с правом неограниченной виртуализацией доступны без встроенного модуля ЗСУБД. Однако, к лицензии на ОС «Astra Linux Special Edition» с правом неограниченной виртуализацией можно приобрести дополнительно право на использование модуля ЗСУБД;
- Лицензии на ОС «Astra Linux Special Edition» с встроенным модулем ЗСУБД могут быть срочными и бессрочными. Срок действия дополнительной лицензии к ОС «Astra Linux Special Edition» на право использования модуля ЗСУБД должен соответствовать сроку действия лицензии на ОС «Astra Linux Special Edition». Например, к бессрочные лицензии на использование модуля ЗСУБД должны приобретаться только с бессрочными лицензиями на ОС специального назначения.
- Лицензируются только те ядра, которые задействованы под развертывание модуля ЗСУБД;
- Техническая поддержка может оказываться в течение 12/24/36 месяцев;
- Сертификаты технической поддержки на ОС «Astra Linux Special Edition» с модулем ЗСУБД реализовываются по количеству физических или виртуальных ядер;
- Сертификаты технической поддержки на ОС «Astra Linux Special Edition» без ЗСУБД не предусматривают консультации по вопросам ЗСУБД.
При лицензировании по ядрам минимальный порог для первоначального приобретения - 4 ядра.
Каждая лицензия поддерживает до 2 физических сокетов. Для каждой виртуальной машины приобретается по одной отдельной лицензии. Клиентам с масштабными виртуальными инфраструктурами мы предлагаем лицензию с правом неограниченной виртуализации на сервере при условии его предварительного лицензирования по сокетам. На физическом сервере можно будет использовать серверную платформу в соответствии с количеством сокетов, а на виртуальных машинах — запускать серверные и/или десктопные ОС, не закупая их отдельно.
Воронеж. Усиленный
Рекомендован для обработки конфиденциальной информации в государственных информационных системах, в информационных системах персональных данных, в составе значимых объектов критической информационной инфраструктуры, в иных информационных (автоматизированных) системах, обрабатывающих информацию ограниченного доступа.
Уровни защиты
- Мандатный контроль целостности
- Дискреционное управление доступом
- Ролевое управление доступом
- Мандатное управление доступом – отсутствует
- Механизм защиты СУБД и средств виртуализации
- Режим «киоск» — «белый» список разрешённых к запуску приложений
- Корректная работа с электронной подписью — отсутствие влияния на функционирование СКЗИ подтверждено регуляторами
- Дополнительная изоляция компонентов виртуализации и контейнеров Docker (отдельный уровень целостности)
- Динамический контроль целостности (замкнутая программная среда)
- Регистрация событий безопасности
- Контроль подключения съёмных машинных носителей информации
- Класс защищённости ГИС: до 1 класс включительно
- Класс защищённости ИСПДн: до 1 класс включительно
- Класс защищённости ЗО КИИ: до 1 класс значимости ЗО КИИ включительно
- Класс защищённости АСУ ТП: до 1 класс включительно
- Классы АС по РД АС: 3Б, 2Б, 1Г, 1Д
Смоленск. Максимальный
Рекомендован для обработки информации любой категории доступа в государственных информационных системах: от сведений, составляющих государственную тайну до степени секретности «совершенно секретно» или «особой важности».
Уровни защиты
- Мандатный контроль целостности
- Дискреционное управление доступом
- Ролевое управление доступом
- Мандатное управление доступом
- Механизм защиты СУБД и средств виртуализации
- Режим «киоск» — «белый» список разрешённых к запуску приложений
- Корректная работа с электронной подписью — отсутствие влияния на функционирование СКЗИ подтверждено регуляторами
- Дополнительная изоляция компонентов виртуализации и контейнеров Docker (отдельный уровень целостности)
- Динамический контроль целостности (замкнутая программная среда)
- Регистрация событий безопасности
- Контроль подключения съёмных машинных носителей информации
- Класс защищённости ГИС: до 1 класс включительно
- Класс защищённости ИСПДн: до 1 класс включительно
- Класс защищённости ЗО КИИ: до 1 класс значимости ЗО КИИ включительно
- Класс защищённости АСУ ТП: до 1 класс включительно
Процессор
- Процессор с архитектурой x86-64 (AMD, Intel);
Оперативная память
- Минимальные требования: не менее 1 ГБ;
- Рекомендуемые требования: не менее 4 ГБ;
Объем свободного дискового пространства
- Минимальные требования: не менее 4 ГБ;
- Рекомендуемые требования: не менее 16 ГБ;
Устройство для чтения
- Минимальные требования: устройство для чтения DVD-дисков;
- Рекомендуемые требования: устройство для чтения DVD-дисков или USB-порт;
Монитор
- Стандартный монитор SVGA 19";