Настоящий информационный ресурс является официальным источником получения оперативных обновлений операционной системы специального назначения «Astra Linux Special Edition» РУСБ.10152-02 (очередное обновление 4.7), предназначенной для применения в составе информационных (автоматизированных) систем в защищенном исполнении, находящихся в компетенции ФСТЭК России.

Работы по оценке соответствия оперативных обновлений требованиям безопасности информации организуются в порядке, установленном действующим «Положением о системе сертификации средств защиты информации ФСТЭК России», одновременно с их выпуском. Изготовитель доводит оперативные обновления до потребителей для их применения в составе информационных систем до завершения предусмотренных приказом испытаний по оценке соответствия требованиям безопасности информационных систем.

Применение оперативных обновлений изделия не является основанием для повторной аттестации информационных систем и объектов информатизации, аттестованных по требованиям безопасности информации. Все работы по обновлению средств защиты информации проводятся в рамках действующих аттестатов соответствия на информационные системы и объекты информатизации.

Порядок выпуска и доведения оперативных обновлений до информационных (автоматизированных) систем, находящихся в компетенции Министерства обороны Российской Федерации, установлен в документе «Регламент организации работ по устранению уязвимостей и выпуску обновлений безопасности...», утвержденном начальником 8 Управления Генерального штаба Вооруженных Сил Российской Федерации и согласованным с заказывающими и довольствующими органами военного управления.

В соответствии с изменениями Регламента, утвержденными 20.12.2022 г. начальником 8 Управления Генерального штаба Вооруженных Сил Российской Федерации, источником получения оперативных обновлений, в том числе для ознакомления, установки и использования эксплуатирующими организациями, включая предприятия оборонно-промышленного комплекса, осуществляющие выполнение опытно-конструкторских и иных работ в интересах Министерства обороны Российской Федерации, является настоящий информационный ресурс и личный кабинет пользователя.

Информация о статусе сертификации оперативных обновлений в системе сертификации Министерства обороны Российской Федерации предоставляется после соответствующего обращения на портале технической поддержки.



Чтобы узнать номер очередного обновления и номер установленного оперативного обновления Astra Linux, необходимо выполнить команду: 

cat /etc/astra_version

Пример вывода после выполнения команды:

4.7.1

подробнее см. 

Таблица вариантов исполнения Astra Linux Special Edition

Бюллетени, номера которых оканчиваются суффиксом MD (Methodical Directions) информируют об оперативных мероприятиях, рекомендованных к выполнению для нейтрализации угроз эксплуатации уязвимостей и срочного устранения отдельных проблем между выпусками оперативных обновлений. Могут быть представлены в форме оперативных обновлений (срочные оперативные обновления) или инструкций (методические указания). 

Оперативные обновления являются кумулятивными, т.е. при установке очередного обновления будут установлены все ранее выпущенные обновления и, если это возможно, выполнены ранее выпущенные методические указания.

Срочные оперативные обновления не включают в себя последнее оперативное обновление,  но включают предыдущие срочные обновления, выпущенные после последнего оперативного обновления. 

Методические указания не являются кумулятивными обновлениями. При выполнении методических указаний автоматическая установка и выполнение ранее  выпущенных оперативных обновлений и методических указаний не осуществляется, и оперативные обновления и методические указания должны быть установлены и выполнены отдельно.

Если подключены интернет-репозитории Astra Linux, то актуальное кумулятивное оперативное обновление устанавливается командами:

sudo apt update

sudo astra-update -A -r -T