15 октября — ежегодная ИТ-конференция Orion soft

Присоединиться
Получить демо
ФИО*
Компания*
Должность*
+7
Россия
+7
Беларусь
+375
Телефон*
Корпоративная почта*
Ваш комментарий

Релизы

zVirt
Nova
Termit
StarVault
StarGuard AI
Termit 2.6 (30.09.26)
Безопасность:
  • Гранулярная ролевая модель (RBAC). Добавлены настраиваемые роли с детальным управлением правами, что упрощает разделение ответственности и позволяет реализовать принцип минимальных привилегий
  • Изменение очередности факторов аутентификации. Для MFA добавлена возможность менять последовательность прохождения факторов аутентификации: одноразовый код можно запросить до ввода пароля учетной записи. Это позволяет сохранить для пользователей привычные сценарии входа, а также снизить риски атак на корпоративный каталог
  • Запрет доступа к консоли администратора из интернета. Для улучшения защиты от атак на административный интерфейс реализован запрет подключения к консоли администрирования из внешнего контура
  • Поддержка аутентификации без пароля. Добавлена возможность запретить вход по логину и паролю для сотрудников, предоставив возможность входа только по смарт-карте и Kerberos. Это снижает зависимость от человеческого фактора и риск компрометации паролей
  • Исключения из требований MFA. Теперь можно исключить отдельных пользователей из обязательной многофакторной аутентификации, что позволяет гибко применять MFA с учетом специальных сервисных и эксплуатационных сценариев
  • Ограничение списка IP-адресов балансировщиков. Добавлена возможность задать доверенные IP-адреса и подсети балансировщиков
  • Доступ к рабочей среде по точке подключения. Набор доступных рабочих столов и приложений теперь можно менять в зависимости от внутреннего или внешнего подключения. Это помогает безопаснее организовать сотрудникам удаленный доступ
  • Улучшения журналов. Добавлены атрибуты событий в разделе «Журнал событий», в том числе старое и новое значение. Стало удобнее отслеживать изменения в системе
Функциональность и опыт администратора:
  • Подключение в сессию сотрудника (поддержка с уведомлением). Теперь администратор может подключиться к активной сессии сотрудника в режиме наблюдателя, а сотрудник получит уведомление о подключении
  • Управление питанием ВМ. Добавлено управление включением виртуальных машин по расписанию и поддержание заданного количества подготовленных к запуску рабочих мест, что поможет эффективнее использовать вычислительные ресурсы
  • Планирование автоматических операций. Регламентные операции для групп доставки теперь можно выполнять автоматически. Ручных действий меньше, а обслуживание предсказуемее
  • Доставка приложений в ВРМ. Добавлена публикация отдельных приложений в виртуальных рабочих местах
  • Поддержка обновлений шаблонов в zVirt. Добавлена работа с версиями шаблонов виртуальных машин в zVirt. Шаблон теперь можно обновлять без пересоздания виртуальных машин, сохраняя их MAC-адреса. Это упрощает обновление образов и сохраняет инфраструктурные привязки
  • Предотвращение запуска нескольких экземпляров приложения. Добавлен запрет на одновременный запуск нескольких экземпляров одного приложения. Так проще контролировать лицензии и загрузку ресурсов
Клиентский доступ и опыт сотрудников:
  • Подключение в сессию сотрудника (поддержка с уведомлением). Теперь администратор может подключиться к активной сессии сотрудника в режиме наблюдателя, а сотрудник получит уведомление о подключении
  • Управление питанием ВМ. Добавлено управление включением виртуальных машин по расписанию и поддержание заданного количества подготовленных к запуску рабочих мест, что поможет эффективнее использовать вычислительные ресурсы
  • Планирование автоматических операций. Регламентные операции для групп доставки теперь можно выполнять автоматически. Ручных действий меньше, а обслуживание предсказуемее
  • Доставка приложений в ВРМ. Добавлена публикация отдельных приложений в виртуальных рабочих местах
  • Поддержка обновлений шаблонов в zVirt. Добавлена работа с версиями шаблонов виртуальных машин в zVirt. Шаблон теперь можно обновлять без пересоздания виртуальных машин, сохраняя их MAC-адреса. Это упрощает обновление образов и сохраняет инфраструктурные привязки
  • Предотвращение запуска нескольких экземпляров приложения. Добавлен запрет на одновременный запуск нескольких экземпляров одного приложения. Так проще контролировать лицензии и загрузку ресурсов
Протокол Pulsar:

Добавлен собственный протокол удаленного доступа Pulsar — технологическая основа для дальнейшего развития пользовательского опыта в Termit. В своей первой версии Pulsar реализует законченный сценарий работы с Linux и офисными приложениями.


Рабочая среда:


  • Рабочие столы
  • Отдельные приложения
  • Kerberos аутентификация

Перенаправление:


  • Клавиатура и мышь
  • Звук
  • Буфер обмена (текст и файлы)
  • Принтеры

Работа в сети:


  • Передача по UDP
  • Работа при потере пакетов
  • Один сетевой порт
  • Приоритизация каналов

Наблюдаемость:


  • мониторинг качества сессии
  • оценка RTT и отклика
  • мониторинг загрузки канала
Исправления:
  • Исправлено зависание сессии при входе на Windows-сервер с использованием LDAP-аутентификации
  • Исправлен запуск Windows-сессий для пользователей каталогов FreeIPA
  • Исправлено масштабирование окна десктоп-клиента по размеру экрана в Astra Linux 1.7 и 1.8
  • Исправлено отображение перенаправляемых папок и дисков в десктоп-клиенте: ранее отображались только первые 10 ресурсов
  • Улучшено отображение ошибок при управлении питанием виртуальных машин: теперь пользователь видит причину, по которой операция не была выполнена
Превью релиза Termit 2.6 (30.09.26)
Вебинар о релизе
Termit 2.5 — обновление №2 (16.07.26)
Исправления:
  • Исправлена ошибка аутентификации в сессию при использовании SAMBA DC, вызванная передачей UPN вместо короткого имени имени пользователя (превышение лимита в 20 символов)
  • Исправлена ошибка недоверия к сертификату CA ALD PRO, вызванная конфликтом генерации файла truststore.p12 с одинаковым именем, но разными паролями в различных классах брокера
  • Исправлена ошибка при создании и инициализации ВМ в ALD Pro/FreeIPA, вызванная регистрацией неверного FQDN в LDAP-каталоге
  • Исправлена ошибка невозможности создать пул ВМ, вызванная конфликтом доступа к файлу сертификата zVirt при параллельных запросах
Информационная безопасность:

Выпущено обновление безопасности, исключающее риски эксплуатации ряда уязвимостей и ошибок в компонентах Termit. Полный список уязвимостей — на Wiki.

Termit 2.5 — обновление №1 (19.05.26)
Улучшения:
  • Добавлена возможность ограничения количества одновременно запущенных экземпляров приложения одним пользователем для ТС/ВРМ/АРМ на ОС Linux
  • Улучшена поддержка LDAP-каталогов
  • Проведен ряд улучшений UI/UX
Исправления:
  • Исправлено перенаправление микрофона при подключениях с ТС/ВРМ/АРМ на ОС Windows на десктоп-клиент на ОС Linux
  • Исправлено отображение меню «Пуск» при подключении к РЕД ОС 8 до изменения размера окна
Termit 2.5 (30.04.26)
Безопасность:
  • Поддержка ГОСТ-шифрования трафика до шлюза удаленного доступа. Подключение внешнего клиента к брокеру и шлюзу теперь возможно через туннель с ГОСТ-шифрованием
  • Администрирование шлюзов. Информация о сертификате на портале администрирования в разделе «Настройки» на вкладке «Внешний доступ». Возможность отдельно задать внешний IP-адрес и TCP-порт шлюза, а также настраивать ГОСТ-шифрование данных для внешних пользователей
  • Поддержка zVirt Max 1.2. Позволяет использовать Termit для работы с виртуальными машинами и инфраструктурой, управляемой через zVirt Max 
  • Аутентификация по протоколу Kerberos для Linux-клиента и ТС/ВРМ/АРМ на ОС Windows. Позволяет входить на портал администрирования или десктоп-клиент и запускать приложения без дополнительного ввода учетных данных
  • Обновления в «Журнале событий». Новые фильтры для оптимизации поиска событий, новые события для улучшенного отслеживания состояния системы
Основные функции и UX администратора:
  • Улучшенный обзор. На портале администрирования на вкладке «Обзор» раздела «Мониторинг» теперь можно посмотреть сводку о состоянии групп доставки, серверов, пользователей, приложений и компонентов брокера
  • Подключение к физическим рабочим станциям. Новый тип ресурса — физическое или автоматизированное рабочее место (АРМ)
  • Обновления в политиках. На страницу централизованного управления политиками добавлены: возможность выбора типа политики при создании (сессионная, клиентская, инфраструктурная); новые политики (доступ к менеджеру сессий, перемещаемые профили, балансировка терминальных сессий)
  • Балансировка терминальных сессий на основе утилизации ресурсов. Теперь распределение пользователей учитывает не только количество сессий, но и фактическую загрузку CPU и RAM на серверах, что позволяет избежать перегрузки отдельных узлов
  • Новая статусная модель для ТС/ВРМ/АРМ
  • Выбор режима рабочего стола: полноэкранный или оконный
  • Подключение к приложениям Termit из стороннего клиента. Позволяет встраивать Termit в сторонние интерфейсы и сокращать количество действий пользователя при старте сессии
VDI:
  • Поддержка полных клонов ВМ: возможность создавать ВМ как полную копию шаблона со своей ОС и данными; возможность выбирать формат диска при создании пула
  • Поддержка LDAP-каталогов FreeIPA и ALD Pro
Клиентский доступ и UX сотрудников:
  • Менеджер сессий в десктоп-клиенте. Позволяет пользователям управлять своими сессиями (просмотр информации, отключение, завершение)
  • Веб-клиент для подключения к Linux-терминальным серверам
  • Поиск приложений и рабочих столов в десктоп- и веб-клиентах
  • Изменение поведения закрытия десктоп-клиента. Поддержка системного трея. Теперь при нажатии на кнопку закрытия десктоп-клиент сворачивается в системный трей. Для полного завершения работы используйте пункт «Выход» в меню значка клиента в трее
Исправления:
  • Исправлена работа липких сессий для протокола X2Go
  • Исправлено отображение неверного статуса сессии при подключении через протокол Loudplay
  • Исправлено зависание опубликованного Яндекс Браузера и ряда приложений, вызванное непотреблением stdout/stderr потоков процесса
Termit 2.4 — обновление №3 (09.04.26)
Улучшения:

Вкладка «Журнал событий»:


  • Добавлен фильтр «Инициатор» для поиска событий в журнале по типу учетных записей — системное и пользовательское
  • Добавлен столбец «Инициатор» для отслеживания записей событий по типу учетной записи — системное и пользовательское
  • Добавлено ограничение журнала событий по объему выделенной памяти, предотвращающее переполнение хранилища и риск исчерпания дискового пространства

Добавлены новые объекты и события Termit, отправляемые в syslog-сервер:


  • Объекты: «Наименование вендора», «IP-адрес хоста источника события», «IP-адрес объекта операции»
  • События: экспорт событий в файл формата CSV
Исправления:
  • Устранен рост нагрузки CPU и зависание сессий x2Go при работе с доменными пользователями
Termit 2.4 — обновление №2 (09.02.26)
Улучшения:
  • Добавлена поддержка следующих операционных систем для создания ВРМ из zVirt: Debian, Open Suse
  • Повышена стабильность развертывания ТС/ВРМ, созданных из zVirt
Исправления:
  • Решена проблема с возможным отсутствием билета Kerberos в ТС / ВРМ с ОС Linux при аутентификации с использованием Kerberos SSO
Связаться с нами
ФИО*
+7
Россия
+7
Беларусь
+375
Телефон*
Корпоративная почта*
Ваш комментарий