Функциональные возможности

Ниже представлен список основных функциональных возможностей операционной системы UBLinux

  1. ОС UBLinux является модульной системой, предназначенной для использования на рабочих станциях (персональных компьютерах, ноутбуках, портативных вычислительных устройствах, промышленных компьютерах, интерактивных панелях и комплексах) и серверном оборудовании;
  2. ОС UBLinux полностью соответствуют стандарту Linux Standard Base (LSB) версий: 2.0, 3.0, 3.1, 3.2, 4.0, 4.1, 5.0
  3. Поддерживаются процессоры с архитектурой и системой команд Intel/AMD: 32-бит (IA-32, x86), 64-бит (x86-64, x64, amd64);
  4. Обновления для нейтрализации угроз и размещение в банке данных угроз ФСТЭК России;
  5. Возможность проверки наличия и установки обновлений (в т.ч. автоматической и удалённой) компонентов операционной системы и программного обеспечения, контроль версионности;
  6. Возможность удалённой установки (в т.ч. автоматической) операционной системы и программного обеспечения на группы компьютеров в вычислительной сети;
  7. ОС UBLinux совместима с современным периферийным оборудованием и имеет самый актуальный набор драйверов;
  8. Графический интерфейс ОС UBLinux на планшетах, адаптированный под использования на мобильных устройствах:
    1. Поддержка сенсорного экрана (touchscreen);
    2. Настройка ориентации экрана;
    3. Управление энергопотреблением мобильных устройств в зависимости от источника питания, заряда батареи.
  9. Двухфакторная аутентификация пользователя;
  10. Авторизация (ввод логина и пароля) при входе и разблокировке системы с физической и виртуальной клавиатуры;
  11. Настройка выделяемых ресурсов памяти пользователям (квоты);
  12. Средства для установки SSL-сертификатов и работы с ними;
  13. Хеш паролей пользователя в соответствии с ГОСТ 34.11-2012;
  14. SSH-туннели с кодировкой ГОСТ Р 34.12-2015, ГОСТ Р 34.13-2015;
  15. VPN-туннели использующие ГОСТ Р 34.12-2015, ГОСТ Р 34.13-2015;
  16. ПО для шифрования файлов и каталогов по ГОСТ Р 34.12-2015, ГОСТ Р 34.13-2015;
  17. Ограничение полномочий по использованию консолей;
  18. Графические средства запуска приложений с изменением приоритета выполнения, от имени другого пользователя без доступа к консоли;
  19. Разграничение доступа работы с интерпретируемыми языками программирования;
  20. Запрет запуска пользователем созданных самостоятельно программ с использованием интерпретируемых языков программирования, кроме указанных явно администратором безопасности;
  21. Блокировка макросов в приложениях;
  22. Samba 4 в роли контроллера домена Active Directory c поддержкой возможностей:
    1. Аутентификация рабочих станций Windows и Linux и служб;
    2. Организация двухфакторной аутентификации в домене, едином каталоге пользователей;
    3. Авторизация и предоставление ресурсов;
    4. Групповые политики (GPO);
    5. Перемещаемые профили (Roaming Profiles);
    6. Поддержка инструментов Microsoft для управления серверами с компьютеров под управлением Windows;
    7. Поддержка протоколов SMB2 и SMB3 (в том числе с поддержкой шифрования);
    8. Репликация с другими серверами (в том числе с Windows Server).
  23. Поддержка работы в домене FreeIPA, Samba DC, Astra Linux Directory, MS Active Directory, с поддержкой LDAP, Kerberos;
  24. В состав системы входят такие решения как UBPile, UBStack, Salt. Данные системы управления, также включающие механизмы автоматизации и оркестрации, предназначены для комплексного управления ИТ- инфраструктурой организации любого уровня. Решения позволяют автоматизировать задачи по развертыванию и конфигурации рабочих станций и серверов, мониторингу и управлению парком вычислительной техники, а также координировать действия ИТ-специалистов по управлению ИТ-инфраструктурой;
  25. Возможность одновременной работы нескольких пользователей с операционной системой (разделяемые профили пользователей, поддержка одновременной работы нескольких комплектов устройств ввода-вывода информации, в т.ч. разрешения подключаемых мониторов до 3840х2160);
  26. Графическое средство сохранения и восстановления сессии пользователя;
  27. Настройки потребления электроэнергии;
  28. Графическое средство запуска удаленных, отдельных или вложенных сессий;
  29. Графическая настройка для выключения либо перехода в энергосберегающий режим (ждущий режим, сон или гибернацию, в т.ч. без участия пользователя), а также планирования действий по времени, с настройкой уведомления о событии;
  30. Автоматическое брендирование рабочего стола;
  31. Регулировка яркости экрана графическим способом ноутбуков или мобильных устройств;
  32. Графическое средство запуска приложений с изменением приоритета выполнения;
  33. Графические настройки параметров загрузчика ОС UBLinux (ОС по умолчанию, параметры ядра, таймаут ожидания, источник ввода данных, выбор терминала для вывода информации);
  34. Графическое средство сбора информации о системе (конфигурация оборудования, установленное программное обеспечение и т.д.), позволяет создать настраиваемые системные отчёты, в том числе для отправки в службу технической поддержки;
  35. Встроенный интернет-браузер с поддержкой ГОСТ TLS (ГОСТ Р 34.10-2012);
  36. Графический поиск файлов по шаблону, содержимому, по времени создания или изменения, размеру;
  37. Архивация из контекстного меню менеджера файлов;
  38. Графическое средство настройки системы;
  39. Работа с архивами в файловом менеджере (zip, rar, 7zip, tar, tgz, tar.gz, tar.bz, tar.xz, iso, и т.д.);
  40. Графическое средство монтирования USB устройств (в т.ч. по сети);
  41. Средство подключения ресурсов WebDAV;
  42. Поддержка работы с файловыми системами EXT2/3/4, XFS, ZFS, BTRFS, AUFS, FAT, FAT32, NTFS, ReiserFS, ISO9660;
  43. Возможность организации распределенных файловых систем различных типов;
  44. Поддержка сетевых протоколов TCP/IP, DHCP, DNS, FTP, TFTP, SMTP, IMAP, HTTP(S), NTP, SSH, NFS, SMB;
  45. Совместимость ОС UBLinux с пакетами офисных программ и браузерами, которые входят в Единый реестр российских программ для ЭВМ и БД;
  46. Операционная система UBLinux совместима:
    1. со средствами антивирусной защиты (Kaspersky Endpoint Security, Dr Web);
    2. со средствами создания и проверки электронной подписи (КриптоПро CSP, ruToken, eToken);
    3. со средствами СКЗИ совместимыми с Linux (КриптоПро CSP, Secret Net LSP, Континент-АП, Dallas Lock Linux и др.)
    4. со средствами криптографической защиты информации, предназначенными для сквозного шифрования сетевых соединений и каналов связи (ViPNet Client).
  47. Програмное обеспечение Java Runtime Environment (OpenJDK);
  48. Bозможность запуска Windows-приложений при помощи Wine;
  49. Поддержка smart-карт JaCarta, RuToken, eToken и другие;
  50. Основные компоненты ОС UBLinux:
    1. Ядро Linux 6.x с поддержкой:
      1. видеоускорителей AMD NAVI, VEGA, RDNA 2;
      2. последних моделей видеоускорителей Intel (не ниже 12 серии), поддержку HDCP;
      3. стандарта файловой системы NTFS 3.1 (наличие драйвера NTFS3) для работы с файловыми системами Windows;
      4. маппинга идентификаторов пользователей для смонтированных файловых систем в fat, ext4, xfs, btrfs.
    2. Поддержка использования гибридного ядра Linux Longene, предназначенное для двоичной совместимости с экосистемами Microsoft Windows и Linux;
    3. Графический и консольный (с возможностью использования псевдографического интерфейса) менеджеры пакетов для установки, обновления, удаления компонентов системы, модулей, приложений, драйверов;
    4. Дисплейный сервер X.Org Xserver;
    5. Окружение рабочего стола XFCE, KDE Plasma, GNOME, MATE, LXQt, а также поддержка любых других существующих DE, работа с виртуальными рабочими столами;
    6. Операционная система оснащена клиентским приложением для работы с виртуальными рабочими столами, которое позволяет:
      1. отображать консоль виртуальных машин на полный экран с поддержкой высокого разрешения;
      2. подключаться к консолям виртуальных машин через протоколы SPICE и RDP;
      3. управлять завершением работы и перезагрузкой клиентской рабочей станции через графический интерфейс;
      4. при наличии доступа к единственной виртуальной машине автоматически подключаться к её консоли после авторизации;
      5. контролировать состояние виртуальных машин, включая их запуск и остановку;
      6. осуществлять проброс USB-устройств, включая веб-камеры и токены, на виртуальную машину;
      7. воспроизводить звук с виртуальных машин на оборудовании клиентской рабочей станции.
    7. Графические средства настройки операционной системы:
      1. Настройка регистрации системных событий (управление сервисом, настройка параметров сбора событий и их ротации);
      2. Настройка при первом старте системы (задание региональных настроек, учётных данных, дополнительных пакетов программ и базовых настроек безопасности);
      3. Просмотр системных журналов;
      4. Просмотр журналов приложений;
      5. Управление пользователями;
      6. Настройка ограничений пользователя по запуску программ (режим киоск) и использованию интерфейсов ввода/вывода информации, периферийных устройств, устройств хранения информации;
      7. Запрет запуска созданных пользователем программ;
      8. Настройка оборудования (в том числе настройка и обслуживание печатной техники и периферийного оборудования, как подключенного напрямую к рабочему месту, так и по сети с помощью протоколов SMB, LPR (LPD), TWAIN, ISIS и т.д.);
      9. Системные средства для выбора драйверов видеоадаптера с возможностью восстановления вывода изображения при неудачной загрузке ОС;
      10. Настройка времени и средста синхронизации;
      11. Графическое средство ввода рабочей станции в домены Astra Linux Directory, MS Active Directory, FreeIPA и т.д.;
      12. Расчет контрольных сумм файлов и их сравнения по алгоритмам ГОСТ Р 34.11-2012, MD5, SHA1, SHA256 без доступа к консоли.
    8. Программное обеспечение X2Go для удалённого доступа по протоколу NX c возможностями:
      1. Удалённый доступ к рабочему столу и приложениям на каналах связи даже с узкой полосой пропускания;
      2. Отключение и переподключение в сеанс даже из другого клиента;
      3. Перенаправление звука;
      4. Отсутствие ограничения на количество одновременно работающих пользователей;
      5. Шифрование трафика посредством SSH;
      6. Общие папки с клиента, доступные на сервере;
      7. Использование локального принтера на сервере;
      8. Простой выбор рабочей среды (XFCE, KDE, GNOME и другие);
      9. Возможность оказания удалённой технической поддержки;
      10. Запуск отдельного приложения (аналог RemoteApp).
    9. Пакеты офисных программ (текстовые редакторы, редакторы электронных таблиц, редакторы презентаций) - WPSOffice, LibreOffice, Apache OpenOffice, FreeOffice, Р7-Офис, Onlyoffice и другие;
    10. Облачные офисные программы - LibreOffice-Online, Microsoft Office (Microsoft 365), Google Docs и другие;
    11. СУБД PostgreSQL, MariaDB, SQLite, Percona, MongoDB и другие;
    12. Веб-сервера - Apache, Nginx, Tomcat, Caddy и другие;
    13. Почтовые клиенты Thunderbird, Mailspring, Sylpheed, Evolution, Roundcube (WEB-клиент) и другие;
    14. Браузеры Chromium, Firefox, Opera и другие;
    15. Access Control List или ACL – список контроля доступа для пользователей и файлов;
    16. Поддержка дискреционного разграничения доступа (DAC);
    17. Cредства централизованного управления конфигурациями: Chef, Puppet, Ansible, Saltstack;
      1. Средства для использования графического и web-интерфейсов (Semaphore, AWX, Rundeck и т.д.).
    18. Средства создания и управления резервными копиями, в т.ч. точками восстановления (снапшотами) для восстановления системы и файлов: UBBackupOS, Clonezilla, Bacula, Bareos, Rsync, Amanda;
    19. Сервер печати, обеспечивающий печать документов CUPS, возможность подключения к удалённому серверу печати;
    20. Терминальный сервер;
    21. Работа с мультимедиа и изображениями:
      1. Набор программ для воспроизведения аудио и видео файлов;
      2. Редактор растровой графики;
      3. Редактор векторной графики;
      4. Запись оптических дисков;
      5. Программа сканирования;
      6. Клиенты мгновенных сообщений Pidgin, Telegramm, Viber и другие;
      7. Клиенты пиринговой сети: Transmission, qBittorrent и другие;
      8. Программа работы с web-камерой.
  51. Удаленное администрирование и управление конфигурациями;
  52. В ОС UBLinux реализовано средство организации единого пространства в ОС UBLinux;
  53. Функции подписания ключами и контроля целостности элементов дистрибутива операционной системы, исполняемых файлов и других объектов файловой системы;
  54. Средства создания, настройки и работы с репозиториями (в том числе сторонними) программного обеспечения (проверка зависимостей пакетной базы, подпись пакетов ключами, совместимость с Advanced Packaging Tool, поддержка форматов пакетов pkg.tar.xz, pkg.tar.gz, tar.gz, rpm, deb, ubm);
  55. Поддержка работы с пакетными менеджерами: Pacman, Apt, DNF/YUM.
  56. Средства создания и обслуживания виртуальной инфраструктуры с графическим интерфейсом;
  57. Механизмы контейнеризации (Docker, Podman);
  58. Возможность создания и управления кластерными решениями HA (High Availability), LB (Load Balanced), HPC (High performance computing) (на основе Cluster OpenMP, MPI Linux Cluster, OpenMosix, mod_backhand и т.д.).

Связаться с нами

Форма обратной связи