- ОС UBLinux является модульной системой, предназначенной для использования на рабочих станциях (персональных компьютерах, ноутбуках, портативных вычислительных устройствах, промышленных компьютерах, интерактивных панелях и комплексах) и серверном оборудовании;
- ОС UBLinux полностью соответствуют стандарту Linux Standard Base (LSB) версий: 2.0, 3.0, 3.1, 3.2, 4.0, 4.1, 5.0
- Поддерживаются процессоры с архитектурой и системой команд Intel/AMD: 32-бит (IA-32, x86), 64-бит (x86-64, x64, amd64);
- Обновления для нейтрализации угроз и размещение в банке данных угроз ФСТЭК России;
- Возможность проверки наличия и установки обновлений (в т.ч. автоматической и удалённой) компонентов операционной системы и программного обеспечения, контроль версионности;
- Возможность удалённой установки (в т.ч. автоматической) операционной системы и программного обеспечения на группы компьютеров в вычислительной сети;
- ОС UBLinux совместима с современным периферийным оборудованием и имеет самый актуальный набор драйверов;
- Графический интерфейс ОС UBLinux на планшетах, адаптированный под использования на мобильных устройствах:
- Поддержка сенсорного экрана (touchscreen);
- Настройка ориентации экрана;
- Управление энергопотреблением мобильных устройств в зависимости от источника питания, заряда батареи.
- Двухфакторная аутентификация пользователя;
- Авторизация (ввод логина и пароля) при входе и разблокировке системы с физической и виртуальной клавиатуры;
- Настройка выделяемых ресурсов памяти пользователям (квоты);
- Средства для установки SSL-сертификатов и работы с ними;
- Хеш паролей пользователя в соответствии с ГОСТ 34.11-2012;
- SSH-туннели с кодировкой ГОСТ Р 34.12-2015, ГОСТ Р 34.13-2015;
- VPN-туннели использующие ГОСТ Р 34.12-2015, ГОСТ Р 34.13-2015;
- ПО для шифрования файлов и каталогов по ГОСТ Р 34.12-2015, ГОСТ Р 34.13-2015;
- Ограничение полномочий по использованию консолей;
- Графические средства запуска приложений с изменением приоритета выполнения, от имени другого пользователя без доступа к консоли;
- Разграничение доступа работы с интерпретируемыми языками программирования;
- Запрет запуска пользователем созданных самостоятельно программ с использованием интерпретируемых языков программирования, кроме указанных явно администратором безопасности;
- Блокировка макросов в приложениях;
- Samba 4 в роли контроллера домена Active Directory c поддержкой возможностей:
- Аутентификация рабочих станций Windows и Linux и служб;
- Организация двухфакторной аутентификации в домене, едином каталоге пользователей;
- Авторизация и предоставление ресурсов;
- Групповые политики (GPO);
- Перемещаемые профили (Roaming Profiles);
- Поддержка инструментов Microsoft для управления серверами с компьютеров под управлением Windows;
- Поддержка протоколов SMB2 и SMB3 (в том числе с поддержкой шифрования);
- Репликация с другими серверами (в том числе с Windows Server).
- Поддержка работы в домене FreeIPA, Samba DC, Astra Linux Directory, MS Active Directory, с поддержкой LDAP, Kerberos;
- В состав системы входят такие решения как UBPile, UBStack, Salt. Данные системы управления, также включающие механизмы автоматизации и оркестрации, предназначены для комплексного управления ИТ- инфраструктурой организации любого уровня. Решения позволяют автоматизировать задачи по развертыванию и конфигурации рабочих станций и серверов, мониторингу и управлению парком вычислительной техники, а также координировать действия ИТ-специалистов по управлению ИТ-инфраструктурой;
- Возможность одновременной работы нескольких пользователей с операционной системой (разделяемые профили пользователей, поддержка одновременной работы нескольких комплектов устройств ввода-вывода информации, в т.ч. разрешения подключаемых мониторов до 3840х2160);
- Графическое средство сохранения и восстановления сессии пользователя;
- Настройки потребления электроэнергии;
- Графическое средство запуска удаленных, отдельных или вложенных сессий;
- Графическая настройка для выключения либо перехода в энергосберегающий режим (ждущий режим, сон или гибернацию, в т.ч. без участия пользователя), а также планирования действий по времени, с настройкой уведомления о событии;
- Автоматическое брендирование рабочего стола;
- Регулировка яркости экрана графическим способом ноутбуков или мобильных устройств;
- Графическое средство запуска приложений с изменением приоритета выполнения;
- Графические настройки параметров загрузчика ОС UBLinux (ОС по умолчанию, параметры ядра, таймаут ожидания, источник ввода данных, выбор терминала для вывода информации);
- Графическое средство сбора информации о системе (конфигурация оборудования, установленное программное обеспечение и т.д.), позволяет создать настраиваемые системные отчёты, в том числе для отправки в службу технической поддержки;
- Встроенный интернет-браузер с поддержкой ГОСТ TLS (ГОСТ Р 34.10-2012);
- Графический поиск файлов по шаблону, содержимому, по времени создания или изменения, размеру;
- Архивация из контекстного меню менеджера файлов;
- Графическое средство настройки системы;
- Работа с архивами в файловом менеджере (zip, rar, 7zip, tar, tgz, tar.gz, tar.bz, tar.xz, iso, и т.д.);
- Графическое средство монтирования USB устройств (в т.ч. по сети);
- Средство подключения ресурсов WebDAV;
- Поддержка работы с файловыми системами EXT2/3/4, XFS, ZFS, BTRFS, AUFS, FAT, FAT32, NTFS, ReiserFS, ISO9660;
- Возможность организации распределенных файловых систем различных типов;
- Поддержка сетевых протоколов TCP/IP, DHCP, DNS, FTP, TFTP, SMTP, IMAP, HTTP(S), NTP, SSH, NFS, SMB;
- Совместимость ОС UBLinux с пакетами офисных программ и браузерами, которые входят в Единый реестр российских программ для ЭВМ и БД;
- Операционная система UBLinux совместима:
- со средствами антивирусной защиты (Kaspersky Endpoint Security, Dr Web);
- со средствами создания и проверки электронной подписи (КриптоПро CSP, ruToken, eToken);
- со средствами СКЗИ совместимыми с Linux (КриптоПро CSP, Secret Net LSP, Континент-АП, Dallas Lock Linux и др.)
- со средствами криптографической защиты информации, предназначенными для сквозного шифрования сетевых соединений и каналов связи (ViPNet Client).
- Програмное обеспечение Java Runtime Environment (OpenJDK);
- Bозможность запуска Windows-приложений при помощи Wine;
- Поддержка smart-карт JaCarta, RuToken, eToken и другие;
- Основные компоненты ОС UBLinux:
- Ядро Linux 6.x с поддержкой:
- видеоускорителей AMD NAVI, VEGA, RDNA 2;
- последних моделей видеоускорителей Intel (не ниже 12 серии), поддержку HDCP;
- стандарта файловой системы NTFS 3.1 (наличие драйвера NTFS3) для работы с файловыми системами Windows;
- маппинга идентификаторов пользователей для смонтированных файловых систем в fat, ext4, xfs, btrfs.
- Поддержка использования гибридного ядра Linux Longene, предназначенное для двоичной совместимости с экосистемами Microsoft Windows и Linux;
- Графический и консольный (с возможностью использования псевдографического интерфейса) менеджеры пакетов для установки, обновления, удаления компонентов системы, модулей, приложений, драйверов;
- Дисплейный сервер X.Org Xserver;
- Окружение рабочего стола XFCE, KDE Plasma, GNOME, MATE, LXQt, а также поддержка любых других существующих DE, работа с виртуальными рабочими столами;
- Операционная система оснащена клиентским приложением для работы с виртуальными рабочими столами, которое позволяет:
- отображать консоль виртуальных машин на полный экран с поддержкой высокого разрешения;
- подключаться к консолям виртуальных машин через протоколы SPICE и RDP;
- управлять завершением работы и перезагрузкой клиентской рабочей станции через графический интерфейс;
- при наличии доступа к единственной виртуальной машине автоматически подключаться к её консоли после авторизации;
- контролировать состояние виртуальных машин, включая их запуск и остановку;
- осуществлять проброс USB-устройств, включая веб-камеры и токены, на виртуальную машину;
- воспроизводить звук с виртуальных машин на оборудовании клиентской рабочей станции.
- Графические средства настройки операционной системы:
- Настройка регистрации системных событий (управление сервисом, настройка параметров сбора событий и их ротации);
- Настройка при первом старте системы (задание региональных настроек, учётных данных, дополнительных пакетов программ и базовых настроек безопасности);
- Просмотр системных журналов;
- Просмотр журналов приложений;
- Управление пользователями;
- Настройка ограничений пользователя по запуску программ (режим киоск) и использованию интерфейсов ввода/вывода информации, периферийных устройств, устройств хранения информации;
- Запрет запуска созданных пользователем программ;
- Настройка оборудования (в том числе настройка и обслуживание печатной техники и периферийного оборудования, как подключенного напрямую к рабочему месту, так и по сети с помощью протоколов SMB, LPR (LPD), TWAIN, ISIS и т.д.);
- Системные средства для выбора драйверов видеоадаптера с возможностью восстановления вывода изображения при неудачной загрузке ОС;
- Настройка времени и средста синхронизации;
- Графическое средство ввода рабочей станции в домены Astra Linux Directory, MS Active Directory, FreeIPA и т.д.;
- Расчет контрольных сумм файлов и их сравнения по алгоритмам ГОСТ Р 34.11-2012, MD5, SHA1, SHA256 без доступа к консоли.
- Программное обеспечение X2Go для удалённого доступа по протоколу NX c возможностями:
- Удалённый доступ к рабочему столу и приложениям на каналах связи даже с узкой полосой пропускания;
- Отключение и переподключение в сеанс даже из другого клиента;
- Перенаправление звука;
- Отсутствие ограничения на количество одновременно работающих пользователей;
- Шифрование трафика посредством SSH;
- Общие папки с клиента, доступные на сервере;
- Использование локального принтера на сервере;
- Простой выбор рабочей среды (XFCE, KDE, GNOME и другие);
- Возможность оказания удалённой технической поддержки;
- Запуск отдельного приложения (аналог RemoteApp).
- Пакеты офисных программ (текстовые редакторы, редакторы электронных таблиц, редакторы презентаций) - WPSOffice, LibreOffice, Apache OpenOffice, FreeOffice, Р7-Офис, Onlyoffice и другие;
- Облачные офисные программы - LibreOffice-Online, Microsoft Office (Microsoft 365), Google Docs и другие;
- СУБД PostgreSQL, MariaDB, SQLite, Percona, MongoDB и другие;
- Веб-сервера - Apache, Nginx, Tomcat, Caddy и другие;
- Почтовые клиенты Thunderbird, Mailspring, Sylpheed, Evolution, Roundcube (WEB-клиент) и другие;
- Браузеры Chromium, Firefox, Opera и другие;
- Access Control List или ACL – список контроля доступа для пользователей и файлов;
- Поддержка дискреционного разграничения доступа (DAC);
- Cредства централизованного управления конфигурациями: Chef, Puppet, Ansible, Saltstack;
- Средства для использования графического и web-интерфейсов (Semaphore, AWX, Rundeck и т.д.).
- Средства создания и управления резервными копиями, в т.ч. точками восстановления (снапшотами) для восстановления системы и файлов: UBBackupOS, Clonezilla, Bacula, Bareos, Rsync, Amanda;
- Сервер печати, обеспечивающий печать документов CUPS, возможность подключения к удалённому серверу печати;
- Терминальный сервер;
- Работа с мультимедиа и изображениями:
- Набор программ для воспроизведения аудио и видео файлов;
- Редактор растровой графики;
- Редактор векторной графики;
- Запись оптических дисков;
- Программа сканирования;
- Клиенты мгновенных сообщений Pidgin, Telegramm, Viber и другие;
- Клиенты пиринговой сети: Transmission, qBittorrent и другие;
- Программа работы с web-камерой.
- Ядро Linux 6.x с поддержкой:
- Удаленное администрирование и управление конфигурациями;
- В ОС UBLinux реализовано средство организации единого пространства в ОС UBLinux;
- Функции подписания ключами и контроля целостности элементов дистрибутива операционной системы, исполняемых файлов и других объектов файловой системы;
- Средства создания, настройки и работы с репозиториями (в том числе сторонними) программного обеспечения (проверка зависимостей пакетной базы, подпись пакетов ключами, совместимость с Advanced Packaging Tool, поддержка форматов пакетов pkg.tar.xz, pkg.tar.gz, tar.gz, rpm, deb, ubm);
- Поддержка работы с пакетными менеджерами: Pacman, Apt, DNF/YUM.
- Средства создания и обслуживания виртуальной инфраструктуры с графическим интерфейсом;
- Механизмы контейнеризации (Docker, Podman);
- Возможность создания и управления кластерными решениями HA (High Availability), LB (Load Balanced), HPC (High performance computing) (на основе Cluster OpenMP, MPI Linux Cluster, OpenMosix, mod_backhand и т.д.).