Релизы
zVirt
Nova
Cloudlink
Termit
StarVault
StarGuard AI
Termit 2.6 (30.09.26)
Безопасность:
- Гранулярная ролевая модель (RBAC). Добавлены настраиваемые роли с детальным управлением правами, что упрощает разделение ответственности и позволяет реализовать принцип минимальных привилегий
- Изменение очередности факторов аутентификации. Для MFA добавлена возможность менять последовательность прохождения факторов аутентификации: одноразовый код можно запросить до ввода пароля учетной записи. Это позволяет сохранить для пользователей привычные сценарии входа, а также снизить риски атак на корпоративный каталог
- Запрет доступа к консоли администратора из интернета. Для улучшения защиты от атак на административный интерфейс реализован запрет подключения к консоли администрирования из внешнего контура
- Поддержка аутентификации без пароля. Добавлена возможность запретить вход по логину и паролю для сотрудников, предоставив возможность входа только по смарт-карте и Kerberos. Это снижает зависимость от человеческого фактора и риск компрометации паролей
- Исключения из требований MFA. Теперь можно исключить отдельных пользователей из обязательной многофакторной аутентификации, что позволяет гибко применять MFA с учетом специальных сервисных и эксплуатационных сценариев
- Ограничение списка IP-адресов балансировщиков. Добавлена возможность задать доверенные IP-адреса и подсети балансировщиков
- Доступ к рабочей среде по точке подключения. Набор доступных рабочих столов и приложений теперь можно менять в зависимости от внутреннего или внешнего подключения. Это помогает безопаснее организовать сотрудникам удаленный доступ
- Улучшения журналов. Добавлены атрибуты событий в разделе «Журнал событий», в том числе старое и новое значение. Стало удобнее отслеживать изменения в системе
Функциональность и опыт администратора:
- Подключение в сессию сотрудника (поддержка с уведомлением). Теперь администратор может подключиться к активной сессии сотрудника в режиме наблюдателя, а сотрудник получит уведомление о подключении
- Управление питанием ВМ. Добавлено управление включением виртуальных машин по расписанию и поддержание заданного количества подготовленных к запуску рабочих мест, что поможет эффективнее использовать вычислительные ресурсы
- Планирование автоматических операций. Регламентные операции для групп доставки теперь можно выполнять автоматически. Ручных действий меньше, а обслуживание предсказуемее
- Доставка приложений в ВРМ. Добавлена публикация отдельных приложений в виртуальных рабочих местах
- Поддержка обновлений шаблонов в zVirt. Добавлена работа с версиями шаблонов виртуальных машин в zVirt. Шаблон теперь можно обновлять без пересоздания виртуальных машин, сохраняя их MAC-адреса. Это упрощает обновление образов и сохраняет инфраструктурные привязки
- Предотвращение запуска нескольких экземпляров приложения. Добавлен запрет на одновременный запуск нескольких экземпляров одного приложения. Так проще контролировать лицензии и загрузку ресурсов
Клиентский доступ и опыт сотрудников:
- Подключение в сессию сотрудника (поддержка с уведомлением). Теперь администратор может подключиться к активной сессии сотрудника в режиме наблюдателя, а сотрудник получит уведомление о подключении
- Управление питанием ВМ. Добавлено управление включением виртуальных машин по расписанию и поддержание заданного количества подготовленных к запуску рабочих мест, что поможет эффективнее использовать вычислительные ресурсы
- Планирование автоматических операций. Регламентные операции для групп доставки теперь можно выполнять автоматически. Ручных действий меньше, а обслуживание предсказуемее
- Доставка приложений в ВРМ. Добавлена публикация отдельных приложений в виртуальных рабочих местах
- Поддержка обновлений шаблонов в zVirt. Добавлена работа с версиями шаблонов виртуальных машин в zVirt. Шаблон теперь можно обновлять без пересоздания виртуальных машин, сохраняя их MAC-адреса. Это упрощает обновление образов и сохраняет инфраструктурные привязки
- Предотвращение запуска нескольких экземпляров приложения. Добавлен запрет на одновременный запуск нескольких экземпляров одного приложения. Так проще контролировать лицензии и загрузку ресурсов
Протокол Pulsar:
Добавлен собственный протокол удаленного доступа Pulsar — технологическая основа для дальнейшего развития пользовательского опыта в Termit. В своей первой версии Pulsar реализует законченный сценарий работы с Linux и офисными приложениями.
Рабочая среда:
- Рабочие столы
- Отдельные приложения
- Kerberos аутентификация
Перенаправление:
- Клавиатура и мышь
- Звук
- Буфер обмена (текст и файлы)
- Принтеры
Работа в сети:
- Передача по UDP
- Работа при потере пакетов
- Один сетевой порт
- Приоритизация каналов
Наблюдаемость:
- мониторинг качества сессии
- оценка RTT и отклика
- мониторинг загрузки канала
Исправления:
- Исправлено зависание сессии при входе на Windows-сервер с использованием LDAP-аутентификации
- Исправлен запуск Windows-сессий для пользователей каталогов FreeIPA
- Исправлено масштабирование окна десктоп-клиента по размеру экрана в Astra Linux 1.7 и 1.8
- Исправлено отображение перенаправляемых папок и дисков в десктоп-клиенте: ранее отображались только первые 10 ресурсов
- Улучшено отображение ошибок при управлении питанием виртуальных машин: теперь пользователь видит причину, по которой операция не была выполнена

Вебинар о релизе
Termit 2.5 — обновление №2 (16.07.26)
Исправления:
- Исправлена ошибка аутентификации в сессию при использовании SAMBA DC, вызванная передачей UPN вместо короткого имени имени пользователя (превышение лимита в 20 символов)
- Исправлена ошибка недоверия к сертификату CA ALD PRO, вызванная конфликтом генерации файла truststore.p12 с одинаковым именем, но разными паролями в различных классах брокера
- Исправлена ошибка при создании и инициализации ВМ в ALD Pro/FreeIPA, вызванная регистрацией неверного FQDN в LDAP-каталоге
- Исправлена ошибка невозможности создать пул ВМ, вызванная конфликтом доступа к файлу сертификата zVirt при параллельных запросах
Информационная безопасность:
Выпущено обновление безопасности, исключающее риски эксплуатации ряда уязвимостей и ошибок в компонентах Termit. Полный список уязвимостей — на Wiki.
Termit 2.5 — обновление №1 (19.05.26)
Улучшения:
- Добавлена возможность ограничения количества одновременно запущенных экземпляров приложения одним пользователем для ТС/ВРМ/АРМ на ОС Linux
- Улучшена поддержка LDAP-каталогов
- Проведен ряд улучшений UI/UX
Исправления:
- Исправлено перенаправление микрофона при подключениях с ТС/ВРМ/АРМ на ОС Windows на десктоп-клиент на ОС Linux
- Исправлено отображение меню «Пуск» при подключении к РЕД ОС 8 до изменения размера окна
Termit 2.5 (30.04.26)
Безопасность:
- Поддержка ГОСТ-шифрования трафика до шлюза удаленного доступа. Подключение внешнего клиента к брокеру и шлюзу теперь возможно через туннель с ГОСТ-шифрованием
- Администрирование шлюзов. Информация о сертификате на портале администрирования в разделе «Настройки» на вкладке «Внешний доступ». Возможность отдельно задать внешний IP-адрес и TCP-порт шлюза, а также настраивать ГОСТ-шифрование данных для внешних пользователей
- Поддержка zVirt Max 1.2. Позволяет использовать Termit для работы с виртуальными машинами и инфраструктурой, управляемой через zVirt Max
- Аутентификация по протоколу Kerberos для Linux-клиента и ТС/ВРМ/АРМ на ОС Windows. Позволяет входить на портал администрирования или десктоп-клиент и запускать приложения без дополнительного ввода учетных данных
- Обновления в «Журнале событий». Новые фильтры для оптимизации поиска событий, новые события для улучшенного отслеживания состояния системы
Основные функции и UX администратора:
- Улучшенный обзор. На портале администрирования на вкладке «Обзор» раздела «Мониторинг» теперь можно посмотреть сводку о состоянии групп доставки, серверов, пользователей, приложений и компонентов брокера
- Подключение к физическим рабочим станциям. Новый тип ресурса — физическое или автоматизированное рабочее место (АРМ)
- Обновления в политиках. На страницу централизованного управления политиками добавлены: возможность выбора типа политики при создании (сессионная, клиентская, инфраструктурная); новые политики (доступ к менеджеру сессий, перемещаемые профили, балансировка терминальных сессий)
- Балансировка терминальных сессий на основе утилизации ресурсов. Теперь распределение пользователей учитывает не только количество сессий, но и фактическую загрузку CPU и RAM на серверах, что позволяет избежать перегрузки отдельных узлов
- Новая статусная модель для ТС/ВРМ/АРМ
- Выбор режима рабочего стола: полноэкранный или оконный
- Подключение к приложениям Termit из стороннего клиента. Позволяет встраивать Termit в сторонние интерфейсы и сокращать количество действий пользователя при старте сессии
VDI:
- Поддержка полных клонов ВМ: возможность создавать ВМ как полную копию шаблона со своей ОС и данными; возможность выбирать формат диска при создании пула
- Поддержка LDAP-каталогов FreeIPA и ALD Pro
Клиентский доступ и UX сотрудников:
- Менеджер сессий в десктоп-клиенте. Позволяет пользователям управлять своими сессиями (просмотр информации, отключение, завершение)
- Веб-клиент для подключения к Linux-терминальным серверам
- Поиск приложений и рабочих столов в десктоп- и веб-клиентах
- Изменение поведения закрытия десктоп-клиента. Поддержка системного трея. Теперь при нажатии на кнопку закрытия десктоп-клиент сворачивается в системный трей. Для полного завершения работы используйте пункт «Выход» в меню значка клиента в трее
Исправления:
- Исправлена работа липких сессий для протокола X2Go
- Исправлено отображение неверного статуса сессии при подключении через протокол Loudplay
- Исправлено зависание опубликованного Яндекс Браузера и ряда приложений, вызванное непотреблением stdout/stderr потоков процесса
Termit 2.4 — обновление №3 (09.04.26)
Улучшения:
Вкладка «Журнал событий»:
- Добавлен фильтр «Инициатор» для поиска событий в журнале по типу учетных записей — системное и пользовательское
- Добавлен столбец «Инициатор» для отслеживания записей событий по типу учетной записи — системное и пользовательское
- Добавлено ограничение журнала событий по объему выделенной памяти, предотвращающее переполнение хранилища и риск исчерпания дискового пространства
Добавлены новые объекты и события Termit, отправляемые в syslog-сервер:
- Объекты: «Наименование вендора», «IP-адрес хоста источника события», «IP-адрес объекта операции»
- События: экспорт событий в файл формата CSV
Исправления:
- Устранен рост нагрузки CPU и зависание сессий x2Go при работе с доменными пользователями
Termit 2.4 — обновление №2 (09.02.26)
Улучшения:
- Добавлена поддержка следующих операционных систем для создания ВРМ из zVirt: Debian, Open Suse
- Повышена стабильность развертывания ТС/ВРМ, созданных из zVirt
Исправления:
- Решена проблема с возможным отсутствием билета Kerberos в ТС / ВРМ с ОС Linux при аутентификации с использованием Kerberos SSO