РЕД ОС

РЕД ОСоперационная система на базе ядра Linux, являющаяся составным продуктом, построенным на базе решений с открытым исходным кодом и собственных разработок. Занесена в Единый реестр российских программ[1]. Сертифицирован в системе сертификации ФСТЭК России[2][3] на соответствие требованиям профиля защиты операционных систем типа «А» четвертого класса защиты ИТ.ОС.А4.ПЗ.

РЕД ОС

РЕД ОС 7.2
Разработчик РЕД СОФТ
Семейство ОС
Основана на Red Hat Linux
Первый выпуск ноябрь 2017 г.
Последняя версия РЕД ОС 7.3 (Февраль 2021 года)
Метод обновления YUM DNF
Менеджеры пакетов RPM
Поддерживаемые платформы
Тип ядра

Монолитное ядро

Linux
Интерфейс

Дисплейные менеджеры:

GDM LightDM

Графические оболочки:

Mate

Cinnamon
Лицензия Бесплатная Коммерческая
Состояние Актуальное
Веб-сайт redos.red-soft.ru

Краткая характеристика[4]:

  • РЕД ОС — это дистрибутив Linux на основе пакетной базы формата RPM;
  • функционирует на аппаратных платформах x32_64, x86_64, ARM серверов и рабочих станций, доступных на рынке средств вычислительной техники;
  • предоставляет универсальную доверенную среду для использования прикладного программного обеспечения, включающую большое количество сервисов и приложений;
  • содержит преднастроенные конфигурации для каждой аппаратной архитектуры;
  • включает средства поддержки отечественной криптографии;
  • позволяет аутентификацию в системе по ключевой информации пользователя;
  • позволяет использовать электронную подпись при удалённом доступе к рабочему столу.

История разработки

Компания «РЕД СОФТ» начала заниматься разработкой дистрибутивов GNU/Linux c 2012 года в рамках исполнения государственного контракта с ФССП России «Доработка, разработка, внедрение и сопровождение подсистем автоматизированной информационной системы Федеральной службы судебных приставов»[5]. В данном проекте был создан дистрибутив ГосЛинукс со встроенными средствами защиты информации несанкционированного доступа и поддержкой отечественной криптографии, базировавшийся на CentOS 6, что являлось требованием ФССП РФ. С 2013 года началось пилотное внедрение разработанной операционной системы в структурных подразделениях федеральной службы[6].

На основе успешного опыта пилотного внедрения ГосЛинукс, компания «РЕД СОФТ» в 2014 году приступила к разработке дистрибутива под собственным названием, не связанным с конкретным заказчиком — РЕД ОС. Поскольку за предыдущие годы был накоплен опыт работы с дистрибутивами компании Red Hat, то в качестве базовых (т. н. «родительских») дистрибутивов для РЕД ОС были выбраны Red Hat Enterprise Linux и Fedora. По заявлениям разработчиков на официальном Youtube-канале[7], при разработке дистрибутива на данный момент используется опыт не только RedHat, но и сообществ openSUSE, Debian/Ubuntu,  при этом строго соблюдаются действующие международные и российские стандарты (POSIX, LSB и проч.).

Применение

На сегодняшний день РЕД ОС используется во многих государственных учреждениях Российской Федерации. Так, например, в 2018 году на РЕД ОС было переведено более половины рабочих станций автономного учреждения Курской области «Многофункциональный центр по предоставлению государственных и муниципальных услуг» (АУ КО «МФЦ»)[8].

В конце 2019 года Министерство Труда Оренбургской области, в рамках программы импортозамещения, полностью завершило переход с Windows. В процессе перехода РЕД ОС была установлена на 288 рабочих мест[9].

20 января 2020 года стало известно, что операционная система будет установлена на сервера компании Huawei Taishan 200 модель 2280. Данному решению предшествовало тестирование на совместимость, по окончании которого компании подписали соглашения о сотрудничестве[10].

Благодаря сотрудничеству с российскими системными интеграторами, РЕД ОС успешно внедрена в следующие организации[11]:

  • Администрация города Старый Оскол;
  • Департамент цифрового развития Воронежской области;
  • Департамент информационных технологий и связи Ямало-Ненецкого автономного округа;
  • Комитет региональной безопасности Курской области;
  • Автономное учреждение Курской области «Многофункциональный центр по предоставлению государственных и муниципальных услуг»;
  • Избирательная комиссия Иркутской области;
  • Федеральное агентство железнодорожного транспорта (Росжелдор);
  • Государственное автономное учреждение здравоохранения Кемеровской области «Кемеровский областной медицинский информационно-аналитический центр»;
  • Государственное бюджетное учреждение здравоохранения «Медицинский информационно-аналитический центр» министерства здравоохранения Краснодарского края;
  • Министерство здравоохранения Республики Дагестан;
  • Министерство здравоохранения Астраханской области;
  • Министерство здравоохранения Краснодарского края;
  • Министерство здравоохранения Республики Марий Эл;
  • Комитет информационных технологий Волгоградской области;
  • АО «Дальневосточная генерирующая компания»;
  • АО «Теплоэнергосервис», Республика Саха;
  • АО «Дальневосточная распределительная сетевая компания»;
  • АО «Сахаэнерго»;
  • Российская государственная библиотека.

23 декабря 2020 г. стало известно, что компания Ростелеком планирует использовать РЕД ОС в качестве основной серверной системы[12] .

В конце 2020 года Министерство здравоохранения Калининградской области осуществило закупку 930 автоматизированных рабочих мест на отечественной операционной системе РЕД ОС для медицинских организаций, что составило почти 20% от всех рабочих мест медицинского персонала[13].

Редакции

Операционная система РЕД ОС выпускается в двух редакциях:

  • «Стандартная редакция» — открытый дистрибутив,  содержит наиболее свежие и актуальные версии пакетов. Открытый вариант можно свободно получить с официального сайта разработчика[14].
  • «Сертифицированная редакция» — сертифицированный дистрибутив имеет необходимые сертификаты ФСТЭК России[2][3] и может применяться в государственных и корпоративных ИС при работе  с информацией, в отношении которой законодательством установлены требования по её конфиденциальности.

Конфигурации

Операционная система РЕД ОС поставляется в двух конфигурациях — «рабочая станция» и «сервер», — которые имеют единый репозиторий (например, для версии 7.2[15]).

Основные пакеты для рабочей станции:

В конфигурации «сервер» имеются пакеты для всех основных сетевых служб (DNS, DHCP, SMTP, POP3/IMAP, Samba, IPA, sshd, web-серверы и т. д.), а также для средств мониторинга и управления работы сервером и вычислительной сетью (AnsiblePuppet, Cockpit, Webmin и прочие).

Основные элементы безопасности

Все конфигурации РЕД ОС обладают стандартными элементами безопасности:

  • Списки управления доступом;
  • Реализация доменов и типов;
  • Использование электронной подписи как из контекстного меню в графическом интерфейсе системы, так и при работе в терминальном режиме;
  • Аутентификации по механизму PAM;
  • Подсистема аудита, предоставляющая локальному администратору средства настройки подсистемы и учитывающая критичные события безопасности;
  • Наличие системы принудительного контроля доступа SELinux.

Особенности

В РЕД ОС имеются собственные разработки, которые предназначены для облегчения миграции с Microsoft Windows. Например, графическая утилита ввода рабочей станции с РЕД ОС в домены Active Directory, IPA, Samba DC.

Кроме поддержки имеющихся на рынке решений для работы пользователей с крипто-носителями[16][16][17][18][19], компания «РЕД СОФТ» имеет собственные разработки в данном направлении[20].

Примером такой разработки выступает RED WINE[20] — ответвление от проекта WINE для улучшенной поддержки в РЕД ОС ряда российских программ, написанных для работы в среде Microsoft Windows. RED WINE позволяет использовать средства электронной подписи Windows-приложениями в среде Linux[21].

Также в РЕД ОС имеется средство графического терминального доступа, обладающее функциональностью поддержки использования ключевой информации клиента в терминальной сессии.

Кроме того, операционная система РЕД ОС обеспечивает:

  • поддержку авторизации пользователя в домене Active Directory и механизмов централизованной авторизации по протоколам LDAP и LDAP+Kerberos;
  • работу с файловыми системами формата ext 2/3/4, ISO 9660, FAT, xfs, exFAT, NTFS и сетевыми протоколами: CIFS, NFS и FTP. Возможно разбиение пространства жестких дисков на логические тома с помощью подсистемы LVM;
  • совместимость с программным продуктом "1С:Предприятие", включая сервер СУБД PostgreSQL, который специально оптимизирован для работы с программным обеспечением от компании ;
  • наличие в репозитории различных СУБД: PostgreSQL 10.6, MariaDB 10.1, Firebird 3.0 и драйверов для работы с ними;
  • поддержку браузеров: Яндекс.Браузер, Opera, Google Chrome и Спутник.

Работа с электронной подписью

РЕД ОС совместима с основными криптопровайдерами российского рынка СКЗИ: КриптоПро CSP компании КриптоПро и VipNet CSP компании ИнфоТеКС[22]. С использованием данных криптопровайдеров обеспечивается возможность наложения и проверки ЭП, шифрования и расшифрования файлов и прочие возможности, предоставляемые криптопровайдерами.

Основные возможности по работе с ЭП:

  1. В РЕД ОС встроен графический менеджер token-manager, предназначенный для работы с ключевыми носителями и контейнерами сертификатов КриптоПро CSP. Менеджер позволяет просматривать подключенные ключевые носители, работать с хранилищами сертификатов и списками отзыва, устанавливать сертификаты с ключевых носителей.
  2. Для работы с ЭП в графическом окружении MATE и Cinnamon имеется утилита gostcryptogui. Она позволяет выполнять операции наложения и проверки ЭП, шифрования и расшифрования файлов с использованием сертификатов КриптоПро CSP.
  3. В РЕД ОС встроен браузер chromium, который поддерживает TLS-соединения с использованием ГОСТ-алгоритмов. Это дает возможность входа по сертификату на такие ресурсы, как gosuslugi.ru, nalog.ru, zakupki.gov.ru и др. Для работы с данными ресурсами помимо самого браузера и криптопровайдера необходимы следующие пакеты и расширения:
  4. РЕД ОС дает возможность использовать ЭП при доступе к удалённому рабочему столу с помощью клиента x2go. При этом контейнер сертификатов, установленный локально, становится доступен для использования на удаленной рабочей станции или сервере.

Дополнительно в репозитории операционной системы включены следующие программные решения для работы с ЭП и криптографией:

  • XCA - удостоверяющий центр, предназначенный для управления сертификатами, смарт-картами, запросами на получение и списками отзыва.
  • GnuPG - программа для работы с электронной подписью и управления сертификатами.

История версий

Версия операционной системы Дата выхода Версия ядра Поддерживаемые архитектуры Текущее состояние
7.0
Непубличная версия
7.1[23]
Ноябрь 2017 года
4.9.79
x86_64
Срок поддержки завершен 31 августа 2021 г.
7.2[24]
Май 2019 года
4.19.79
x86_64, i686, ARM[25]
Поддерживается
7.3[26]
Февраль 2021 года
5.10.1
x86_64, ARM
Поддерживается
7.3.1
Декабрь 2021
5.15.10
x86_64
Поддерживается

Мнения

Юрий Лебедев[27], преподаватель учебного центра «Софтлайн» и известный ИТ-блогер, в онлайн-обзоре РЕД ОС 7.2 Муром выразил своё мнение о системе следующим образом[28]:

«Вот пакетная база в этом дистрибутиве мне нравится — всё в онлайн-репозитории лежит! Всё по-человечьи. С ней комфортно!»

Системные требования

Cистемные требования к составу технических средств[29]
Минимальные Рекомендуемые
Процессор
1 ГГц тактовой частоты
3 ГГц тактовой частоты
ОЗУ
  • 1 ГБ для конфигурации "Рабочая станция"
  • 2 ГБ для конфигурации "Сервер"
  • 4 ГБ и выше для конфигурации "Рабочая станция"
  • 32 ГБ и выше для конфигурации "Сервер"
Свободное место на жестком диске
12 ГБ
80 ГБ
Разрешение экрана
800 х 600
1920 x 1080

См. также


Примечания

  1. РЕД ОС. reestr.minsvyaz.ru. Дата обращения: 28 августа 2019.
  2. РЕД ОС сертифицирована ФСТЭК по «Требованиям к уровням доверия». CNews.ru. Дата обращения: 10 апреля 2020.
  3. «РЕД ОС» сертифицирована ФСТЭК России. CNews.ru. Дата обращения: 10 апреля 2020.
  4. РЕД ОС. dist.1c.ru. Дата обращения: 10 апреля 2020.
  5. ГосЗатраты: Сведения об извещении. ГосЗатраты. Дата обращения: 10 апреля 2020.
  6. ФССП России внедрила дистрибутив GosLinux в управлениях по Пензенской и Костромской областям. CNews.ru. Дата обращения: 10 апреля 2020.
  7. Видео-источник.
  8. Отдел новостей. МФЦ Курской области перешли на операционную систему РЕД ОС. Digital Russia (12 мая 2020). Дата обращения: 13 июля 2020.
  9. Отдел аналитики. Минтруд Оренбургской области перешёл на отечественную РЕД ОС. Digital Russia (2 марта 2020). Дата обращения: 13 июля 2020.
  10. Huawei совместится с «Ред ОС» // Коммерсантъ.
  11. Внедрение российского программного обеспечения | Наш опыт.
  12. «Ростелеком» отказывается от импортных серверных Linux в пользу российской «Ред ОС» // CNews.
  13. Сведения закупки. zakupki.gov.ru. Дата обращения: 15 февраля 2021.
  14. Страница загрузки РЕД ОС.
  15. Index of /RedOS/7.2/x86_64/os/. repo.red-soft.ru. Дата обращения: 10 апреля 2020.
  16. USB-токены и смарт-карты «Рутокен» работают с ОС «РЕД ОС». CNews.ru. Дата обращения: 10 апреля 2020.
  17. «КриптоПро» и «Ред Софт» объявили о совместимости своих продуктов. CNews.ru. Дата обращения: 10 апреля 2020.
  18. Подтверждена совместимость Jacarta с «Ред ОС 7.2 Муром». CNews.ru. Дата обращения: 10 апреля 2020.
  19. Подтверждена совместимость «Ред ОС» и ПАК «Соболь 4.2». CNews.ru. Дата обращения: 10 апреля 2020.
  20. Научно-практическая конференция разработчиков ОС. osday.ru. Дата обращения: 10 апреля 2020.
  21. Научно-практическая конференция разработчиков ОС. osday.ru. Дата обращения: 13 июля 2020.
  22. RED OS (англ.). Цифровой маркетплейс. Дата обращения: 8 апреля 2021.
  23. Вышел релиз РЕД ОС версии 7.1 МУРОМ.
  24. «Ред Софт» объявила новый релиз РЕД ОС.
  25. Российскую операционную систему РЕД ОС установят на китайских серверах Huawei.
  26. Объявлена новая версия РЕД ОС на основе самого свежего ядра Linux. CNews.ru. Дата обращения: 19 февраля 2021.
  27. IT Pro. lebedevum.blogspot.com. Дата обращения: 10 апреля 2020.
  28. Мнение Юрия Лебедева о РЕД ОС 7.2.
  29. Cистемные требования. Требования к составу технических средств РЕД ОС.

Ссылки

This article is issued from Wikipedia. The text is licensed under Creative Commons - Attribution - Sharealike. Additional terms may apply for the media files.