Экосистема РОСА
Общие сведения
Компания НТЦ ИТ РОСА, как разработчик отечественных операционных систем и инфраструктурных решений, ориентируется на безопасность, импортозамещение и соответствие российским стандартам.
Экосистема программных продуктов НТЦ ИТ РОСА представляет собой замкнутую, но при этом открытую для интеграции платформу, построенную вокруг собственного Linux-дистрибутива. Экосисема РОСА строится по принципу многоуровневой архитектуры и охватывает все уровни ИТ-инфраструктуры: от операционных систем для рабочих станций и мобильных устройств до сложных систем управления центрами обработки данных (ЦОД) и виртуализацией.
Экосистема РОСА объединяет все необходимые компоненты успешного создания, эксплуатации и развития ИТ-инфраструктуры любого уровня сложности (рисунок 1):
- продукты;
- клиенты;
- партнеры;
- технологические партнеры;
- обучение;
- портал разработчика;
- техподдержка.

Рисунок 1 — Экосистема РОСА
Продукты компании - это больше чем продукты:
- полноценная цифровая экосистема, объединяющая пользователей, клиентов и партнеров:
- единое пространство - сообщество, в котором каждый участник является частью единой цифровой среды;
- стратегия роста - улучшение процессов, усиление команды, фундаменты для долгосрочного развития.
Экосистема РОСА базируется на глубокой экспертизе и совместном росте:
- усиление партнеров - открытие новых рынков, повышение ценности решений;
- развитие - формирование основы для масштабирования и устойчивого роста;
- реализация умных продуктов и сервисов;
- ускорение поддержки и автоматизации;
- новые решения и сервисы - РОСА ID, РОСА Мессенджер, РОСА Уведомления, РОСА Лицензии;
- Портал разработчика - открытая площадка для новых идей и реализаций.
Экосистема РОСА обеспечивает корпоративным клиентам:
- снижение нагрузки на командуи минимизирует ошибки за счет автоматизации;
- защиту данных и быструю реакцию на угрозы через централизованное управление;
- упрощение управления и администрирования с использованием единого интерфейса;
- обеспечение легкой адаптации к росту бизнеса с применением масштабируемости;
- единый сценарий доступа к ресурсам и приложениям из защищенного и публичного сегментов сети;
- контроль парка системного и прикладного ПО, а также пользовательских устройств;
- безопасные коммуникации между пользователями в процессе работы;
- сокращение расходы за счет оптимизации процессов;
- управление частным облаком корпоративного класса.
Производственная стратегия развития экосистемы РОСА ставит в порядке приоритетов следующие цели:
- переход от поддержки (мейнтенинга) к активной разработке;
- повышение качества и надежности решений;
- сокращение сроков создания и сертификации продуктов;
- эффективное управление жизненным циклом продуктов.
Задачи, решаемые в рамках развития и поддержки экосистемы РОСА, включают:
- разделение разработки платформ и продуктов;
- реализация процесса безопасной разработки;
- планирование долгосрочных обновлений и поддержки(EOL);
- внедрение CI/CD и автоматизации сборки, тестирования и развертывания;
- улучшение документации и процессов разработки (выделение в отдельные команды);
- развитие экосистемы (интеграция с сервисами);
- создание отдельной структуры QA для контроля качества;
- обеспечение бесшовных обновлений;
- внедрение AI/ML и передовых технологий;
- единая база, быстрая реакция, клиентоцентричность.
На рисунке 2 представлен обзор ключевых компонентов этой экосистемы и взаимосвязей между ними.

Рисунок 2 — Компоненты и взаимосвязи экосистемы РОСА
Основные компоненты экосистемы РОСА
Продукты НТЦ ИТ РОСА можно разделить на несколько основных слоев, каждый из которых выполняет свою функцию в единой инфраструктуре.
Основные взаимосвязи и логика построения экосистемы РОСА
Экосистема РОСА выстроена по принципу вложенных систем, при этом все компоненты изначально созданы для бесшовной работы друг с другом, образуя полный стек для цифрового суверенитета.
- Ядро экосистемы — собственный репозиторий В основе всех продуктов лежит единая технологическая платформа и один из крупнейших в мире репозиторий (содержащий более 50 000 приложений), который обеспечивает независимость от сторонних разработок и единую базу для всех ОС семейства .
- Вертикальная интеграция: от «железа» до приложений
- Аппаратный уровень ‒ продукты совместимы с оборудованием на базе архитектур x86 и ARM .
- Уровень виртуализации ‒ серверные ОС и пользовательские приложения могут работать как на физических серверах (bare-metal), так и под управлением РОСА Виртуализация, которая служит единым контроллером для всех вычислительных ресурсов ЦОД .
- Уровень управления ‒ для администраторов предусмотрены инструменты, такие как РОСА "Центр управления", Dynamic Directory, РОСА Менеджер ресурсов и РОСА Миграция, которые позволяют управлять всей инфраструктурой — от установки ОС на тысячи рабочих станций до миграции виртуальных машин между серверами .
- Контейнеризация и DevOps
Экосистема активно развивается в сторону современных подходов к разработке и доставке приложений. Платформа контейнеризации "РОСА Кубис" позволяет бесшовно разворачивать кластеры Kubernetes поверх инфраструктуры РОСА. - Прикладной уровень и совместимость Для обеспечения полного цикла задач пользователя НТЦ ИТ РОСА развивает сеть технологических партнерств с разработчиками прикладного ПО.
Области применения
ИТ-инфраструктуры, построенные на базе экосистемы РОСА, позволяют гибко закрывать потребности разных типов заказчиков:
- Государственный сектор и организации с высокими требованиями к безопасности ‒ для создания защищенных сред, обрабатывающих конфиденциальную информацию и персональные данные.
- Корпоративный сектор и бизнес ‒ для построения гибридной ИТ-инфраструктуры, сочетая виртуализацию и контейнеризацию для развития DevOps-подходов и оптимизации ресурсов.
- Образовательные учреждения ‒ для обучения студентов работе с отечественным ПО, формируя кадровый резерв для цифровой экономики.
Решения РОСА могут использоваться:
- на критически важных объектах КИИ (1-ая категория)
- в государственных информационных системах (1-ый класс защищенности)
- в АСУ ТП (1-ый класс защищенности)
- в системах обработки персональных данных (1-ый уровень защищенности)
- в информационных системах общего пользования (1-ый класс защищенности)

Рисунок 3 — ИТ-инфраструктура на базе РОСА
Вся экосистема регулярно подтверждает свою надежность и безопасность, поскольку ключевые продукты входят в Реестр отечественного ПО Минцифры и имеют сертификаты ФСТЭК России .
Операционная система РОСА ХРОМ
Операционная система РОСА ХРОМ занимает место центрального, базового элемента всей экосистемы продуктов НТЦ ИТ РОСА. Она является фундаментом, на котором строится единое защищенное цифровое пространство для организаций.
Фундамент экосистемы
Экосистема РОСА построена по принципу многоуровневой архитектуры, где РОСА Хром служит базой для всех остальных решений:
- Нижний уровень (Основа) ‒ непосредственно сама ОС РОСА ХРОМ (рабочие станции и серверы), а также ОС РОСА Мобайл для мобильных устройств и портативная ОС РОСА БАРИЙ.
- Верхний уровень (Управление и инфраструктура): надстройки, которые обеспечивают управление ИТ-инфраструктурой. Они разворачиваются поверх ОС и включают:
- РОСА Виртуализация ‒ средство виртуализации.
- Dynamic Directory ‒ для централизованного управления учетными записями и доступом.
- РОСА Центр управления ‒ для администрирования всех систем.
- РОСА Менеджер ресурсов ‒ для управления виртуальной средой.
Технологическая совместимость и единство
Ключевая роль РОСА ХРОМ заключается в обеспечении технологического единства. Все продукты экосистемы (средства виртуализации, управления ресурсами, резервного копирования) изначально разрабатываются и тестируются для работы именно на этой ОС.
Сертификация и безопасность
РОСА ХРОМ играет роль "защищенного ядра" экосистемы. Благодаря своей сертификации она позволяет использовать все надстроенные решения в самых требовательных средах:
- ФСТЭК России ‒ сертифицирована для работы с конфиденциальной информацией.
- Реестр отечественного ПО Минцифры ‒ подтверждает статус российского продукта.
- Соответствие требованиям ЦКИТ ‒ позволяет использовать экосистему на объектах критической информационной инфраструктуры (КИИ).
Основа для совместимости со сторонним ПО
Помимо собственных продуктов экосистемы, РОСА ХРОМ выступает эталонной платформой для построения единой ИТ-среды заказчика. Компания активно подтверждает совместимость своей ОС с широким кругом сторонних решений, что расширяет возможности всей экосистемы.
Удобство для пользователя и администратора
В экосистеме РОСА ХРОМ также выполняет функцию "адаптера" для пользователей, привыкших к другим системам:
- Привычный интерфейс ‒ визуально напоминает Windows, что снижает порог входа и затраты на переобучение персонала.
- Богатая база приложений ‒ опирается на собственный репозиторий ROSA 2021.1, содержащий более 35 000 приложений и компонентов, что закрывает большинство потребностей пользователей "из коробки".
Версии для разных задач
Экосистема предполагает использование РОСА ХРОМ в двух основных вариантах:
- РОСА ХРОМ Рабочая станция ‒ для оснащения рабочих мест пользователей (десктопы).
- РОСА ХРОМ Сервер ‒ для серверной инфраструктуры, поддержки контейнеризации (Docker, Kubernetes) и высоких нагрузок.
РОСА ХРОМ — это не просто одна из операционных систем в портфеле компании. Это технологическая основа всей экосистемы РОСА. Она обеспечивает защищенную среду, служит единой платформой для управления инфраструктурой и гарантирует совместимость как с собственными, так и со сторонними программно-аппаратными комплексами, позволяя построить полностью импортонезависимую ИТ-инфраструктуру предприятия.
Операционная система РОСА БАРИЙ
РОСА Барий занимает в экосистеме РОСА место специализированного защищенного решения для мобильных и портативных вычислительных систем, обеспечивающего работу в условиях, где предъявляются повышенные требования к безопасности, автономности и устойчивости к физическим воздействиям.
Место в архитектуре экосистемы
Экосистема РОСА строится по принципу многоуровневой и многоплатформенной инфраструктуры, где каждое решение заточено под конкретные сценарии использования (таблица 2).
РОСА Барий занимает промежуточное положение между стационарной РОСА ХРОМ и мобильной РОСА Мобайл, но с акцентом на максимальную защиту информации и автономную работу.
Безопасность на уровне ядра
РОСА Барий является доверенной операционной системой, разработанной с использованием методологии безопасной разработки (SDL). Её ключевые особенности:
- Сертификация ФСТЭК России — продукт сертифицирован по 4-му уровню доверия, что позволяет обрабатывать информацию с грифом "Особой важности" (вплоть до "Совершенно секретно").
- Целостность среды — используется мандатный доступ к файлам и процессам, что предотвращает несанкционированное распространение информации даже при наличии вредоносного ПО.
- Защита от внешних угроз — встроенный межсетевой экран, криптографическая защита, контроль съемных носителей.
Портативность и автономность
В отличие от РОСА ХРОМ, которая ориентирована на стационарные рабочие места, РОСА Барий создана для:
- Мобильных рабочих мест — ноутбуки, планшеты, ультрабуки, в том числе в защищенном исполнении (с повышенной пыле- и влагозащитой).
- Автономной работы — оптимизированное энергопотребление, поддержка гибернации и быстрого выхода из спящего режима.
- Физической защиты — возможность настройки под устройства с Trusted Platform Module (TPM) 2.0 для защиты от несанкционированного доступа при утере или краже.
Место в единой защищенной экосистеме
РОСА Барий не существует изолированно — она интегрируется с другими продуктами экосистемы, обеспечивая единое защищенное пространство для мобильных сотрудников.
Как и РОСА ХРОМ, РОСА Барий может быть введена в домен Dynamic Directory. Это позволяет:
- централизованно управлять политиками безопасности для мобильных устройств;
- обеспечивать единую аутентификацию (SSO) для сотрудников, работающих вне офиса;
- применять групповые политики для защиты данных на портативных устройствах.
РОСА Барий работает в связке с:
- РОСА ХРОМ Сервер — для развертывания терминальных сессий и серверных приложений;
- РОСА Виртуализация — для запуска защищенных виртуальных сред на мобильных устройствах (VDI).
Поддерживается интеграция с криптографическими средствами (СКЗИ) для организации защищенного канала связи между мобильными сотрудниками и центральным офисом.
Отраслевая специализация
РОСА Барий ориентирована на использование в отраслях с максимальными требованиями к защите информации (таблица 3).
РОСА Барий — это специализированное защищенное решение экосистемы РОСА, предназначенное для:
- Обеспечения безопасности при работе с информацией ограниченного распространения (включая гостайну) на мобильных устройствах.
- Расширения экосистемы на портативные и встраиваемые системы, закрывая потребности отраслей с высокими требованиями к защите.
- Интеграции с единой инфраструктурой управления (Dynamic Directory, РОСА Центр управления) для централизованного администрирования мобильных рабочих мест.
- Замены импортных решений в сегменте защищенных мобильных ОС (таких как специализированные сборки Windows или Linux с дополнительными средствами защиты).
Таким образом, РОСА Барий является критически важным компонентом экосистемы, обеспечивающим безопасную мобильность в условиях, где компромисс между функциональностью и защитой недопустим.
Операционная система РОСА Мобайл
РОСА Мобайл занимает в экосистеме РОСА место мобильной операционной системы, расширяющей единое защищенное цифровое пространство на смартфоны, планшеты и другие портативные устройства, обеспечивая бесшовную интеграцию с корпоративной инфраструктурой и высокий уровень безопасности.
Позиционирование в архитектуре экосистемы
РОСА Мобайл является мобильным звеном в линейке операционных систем компании, закрывая потребность в безопасной мобильности наравне с другими продуктами (таблица 4).
Все операционные системы компании — десктопные, серверные, мобильные и встраиваемые — основаны на единой технологической платформе РОСА, что обеспечивает их совместимость и единство управления .
Ключевые характеристики и безопасность
РОСА Мобайл имеет высокий уровень сертификации, позволяющий использовать её в государственном секторе и на объектах КИИ:
- Сертификат ФСТЭК России №4867 от 13.11.2024 до 13.11.2029 — подтверждает соответствие 4-му уровню доверия к средствам защиты информации и 4-му классу защиты для операционных систем .
- Внесена в Реестр отечественного ПО Минцифры (Реестровая запись №16453 от 03.02.2023).
Инженерами НТЦ ИТ РОСА разработаны драйверы для каждого аппаратного компонента устройств на РОСА Мобайл. Это позволяет:
- исключить возможность шпионских закладок в программном коде;
- контролировать все компоненты — камеру, микрофон, модем, Bluetooth, Wi-Fi, GNSS и другие модули;
- предотвращать несанкционированное включение этих модулей.
Система включает специальный эмулятор, позволяющий запускать Android-приложения на РОСА Мобайл. Android-окружение работает в защищённом и изолированном контейнере, что обеспечивает безопасность при использовании привычных приложений, если это не противоречит политике безопасности корпоративных клиентов.
Интеграция с продуктами экосистемы
РОСА Мобайл глубоко интегрирована с другими компонентами экосистемы, обеспечивая единое управление и сервисы для пользователей.
РОСА Центр управления позволяет централизованно управлять мобильными устройствами на ОС РОСА Мобайл наравне с рабочими станциями и серверами.
Возможности администрирования включают:
- удалённое получение информации о списке приложений, статусе камеры, заряде батареи, IMEI, геолокации и ближайших базовых станциях и др.;
- установку, обновление и удаление приложений;
- настройку подключения к корпоративным репозиториям;
- блокировку камеры, GPS, Bluetooth, модема, сотовой связи и съёмных носителей;
- удаленная смену PIN-кода и блокировку устройства при получении root-прав;
- формирование белых и чёрных списков приложений, автоматическое удаление нежелательных;
- установку средств антивирусной защиты (например, Касперский) и СКЗИ (например, ViPNet) .
РОСА Мобайл интегрирована с сервисами, объединёнными единой системой авторизации:
- РОСА ID ‒ единая учётная запись для доступа ко всем сервисам экосистемы;
- РОСА Мессенджер ‒ Защищённый мессенджер со сквозным шифрованием
Благодаря единой технологической платформе, приложения, развёрнутые на ОС РОСА ХРОМ, легко портируются на РОСА Мобайл. Общий репозиторий ROSA 2021.1, формируемый более 10 лет, содержит около 35 тысяч проверенных приложений и компонентов .
РОСА Мобайл поставляется предустановленной на российские мобильные устройства:
- Р-ФОН — смартфон с диагональю 6,7 дюйма, процессором MediaTek helio G99, 8 ГБ оперативной и 128 ГБ встроенной памяти, поддержкой NFC и быстрой зарядки 18 Вт .
- Р-ТАБ — защищённый планшет для корпоративных задач.
РОСА Мобайл — это мобильный фундамент экосистемы РОСА, который:
- расширяет единое защищённое пространство на мобильные устройства, обеспечивая бесшовную работу пользователей вне зависимости от их местоположения;
- обеспечивает высокий уровень безопасности благодаря сертификации ФСТЭК по 4-му уровню доверия, контролю аппаратных компонентов и изолированному запуску Android-приложений;
- интегрируется с ключевыми продуктами экосистемы — РОСА Центр управления (централизованное администрирование), РОСА ID (единая авторизация), РОСА Мессенджер (защищённая коммуникация);
- поддерживает разработчиков и партнёров через совместимость с кросс-платформенными средствами разработки и доступ к крупнейшему репозиторию приложений;
- является стратегическим инструментом импортозамещения, создавая независимую российскую мобильную экосистему, способную заменить зарубежные решения в корпоративном и государственном секторах.
РОСА Центр управления
РОСА Центр управления — это централизованная платформа оркестрации и управления жизненным циклом ИТ-инфраструктуры, которая выступает в экосистеме РОСА как единый инструмент контроля, безопасности и автоматизации для всех типов устройств — от серверов и рабочих станций до мобильных устройств.
Место в экосистеме
В составе продуктовой линейки РОСА данное решение играет роль "командного центра", обеспечивающего:
- Управление операционными системами — централизованный контроль ОС семейства РОСА (РОСА ХРОМ, РОСА Мобайл), а также поддержку миграции с Windows на отечественные решения с использованием "золотых образов".
- Управление мобильными устройствами — интеграция с мобильной ОС РОСА Мобайл и устройствами Р-ФОН с возможностью удаленного контроля геолокации, камеры, Bluetooth, установки и блокировки приложений и пр.
- Интеграцию с другими продуктами — единая авторизация (SSO) для бесшовного перехода между продуктами экосистемы, включая интеграцию с РОСА Менеджер ресурсов и РОСА Виртуализация.
Основное назначение
Платформа предназначена для повышения эффективности администрирования и обеспечения безопасности за счет:
- Универсальности управления — реализация принципа "одного окна" для всех устройств — от стационарных АРМ до мобильных телефонов. Согласно заявленным данным, использование системы повышает эффективность администрирования до 37% и снижает время простоя серверов и рабочих станций до 75%.
- Полного контроля жизненного цикла — управление устройствами от момента подключения к инфраструктуре до безопасного списания с гарантированной очисткой дисков.
- Автоматизации развертывания — централизованная установка и обновление ПО на разных ОС, управление репозиториями пакетов и синхронизация с внешними источниками обновлений.
- Безопасности и соответствия регуляторным требованиям — контроль прав sudo для Linux-сред, управление лицензиями, формирование "белых" и "черных" списков приложений, блокировка устройств при получении root-прав или установке запрещенных приложений.
- Централизованного учета ИТ-активов — отслеживание использования цифровых активов, контроль сроков действия лицензий и проведение аудита установленного ПО.
Платформа активно применяется в госсекторе, промышленности и корпоративных средах, где критически важны управляемость, надежность и соответствие высоким требованиям информационной безопасности.
РОСА Менеджер ресурсов
РОСА Менеджер ресурсов — это централизованная платформа управления гибридной виртуальной ИТ-инфраструктурой, которая выступает ключевым элементом автоматизации и контроля в экосистеме продуктов РОСА.
Место в экосистеме
В рамках продуктовой линейки РОСА решение выполняет роль "мозга" инфраструктуры, обеспечивая единую точку управления всеми компонентами:
- Операционные системы (РОСА ХРОМ, а также другие сторонние).
- Среды виртуализации (РОСА Виртуализация, а также сторонние VMware vSphere, Microsoft Hyper-V и др.).
- Облачные и контейнерные платформы (РОСА Кубис, OpenStack, Yandex.Cloud, Kubernetes и др.).
Взаимодействие с другими продуктами
Глубокая интеграция с компонентами экосистемы позволяет решать комплексные задачи управления с продуктами:
- РОСА Центр управления — обеспечивается единая авторизация (SSO) и бесшовная навигация между продуктами.
- РОСА Виртуализация — позволяет управлять жизненным циклом виртуальных машин, применять политики и автоматизировать рутинные операции через единый интерфейс.
Основное назначение
Платформа предназначена для снижения операционных и капитальных затрат за счет:
- Универсального управления — консоль "единого окна" для физических серверов, виртуальных машин, сетей и СХД.
- Автоматизации и самообслуживания — портал самообслуживания позволяет пользователям разворачивать сервисы из шаблонов без участия администратора, ускоряя запуск в 2 раза.
- Финансового контроля — непрерывный учет потребления ресурсов (CPU, RAM, хранилища) и расчет их стоимости для внутреннего биллинга или выставления счетов арендаторам.
- Мультитенантности (Multi-tenancy) — поддержка модели "IT как услуга" с разделением ресурсов и изоляцией сетей между департаментами или арендаторами.
С 2025 года платформа полностью перенесена на сертифицированную ОС РОСА ХРОМ, что гарантирует ее соответствие высоким требованиям информационной безопасности для госсектора и объектов КИИ
Dynamic Directory
Dynamic Directory занимает в экосистеме РОСА место ключевого инфраструктурного компонента, отвечающего за управление службой каталогов. Если РОСА ХРОМ является фундаментом (ОС), а РОСА Центр управления — инструментом оркестрации (управления устройствами), то Dynamic Directory — это "нервная система", которая управляет доступом, политиками безопасности и идентификацией всех пользователей и устройств в сети.
Центральный узел управления доступом и безопасностью
Dynamic Directory выполняет функцию "цифрового паспортного стола" всей инфраструктуры. Её главная задача — объединить все компьютеры организации в единое защищенное пространство (домен).
- Управление учетными записями — централизованное хранение информации о сотрудниках, компьютерах, принтерах и других сетевых ресурсах. Это позволяет сотруднику войти под своими учетными данными с любого устройства в сети, а его документы "переезжают" за ним.
- Единая точка аутентификации (SSO) — обеспечивает пользователям доступ ко всем ресурсам экосистемы по единому паролю, а администраторам — единый механизм контроля доступа.
- Политики безопасности — позволяет задавать групповые политики (аналог GPO в Windows), которые централизованно настраивают параметры безопасности, пароли, доступ к съемным носителям и конфигурацию ОС на всех рабочих станциях (РОСА ХРОМ, Astra Linux и др.).
Технологический мост между Windows и Linux
Dynamic Directory создан как полноценная замена Microsoft Active Directory (AD) с привычным интерфейсом и функционалом и играет роль "переходного моста" в экосистеме РОСА.
- Поддержка доверительных отношений — одной из ключевых функций является возможность построения двусторонних транзитивных доверительных отношений с лесом доменов Microsoft Active Directory. Это позволяет организациям внедрять российское ПО постепенно — пока часть компьютеров работает под управлением Windows в старом домене, новые устройства на РОСА ХРОМ уже могут быть введены в новый домен Dynamic Directory, при этом администраторы и пользователи сохраняют доступ ко всем ресурсам обоих доменов.
- Кроссплатформенность — Dynamic Directory управляет не только ОС семейства РОСА, но и совместим с Astra Linux, РЕД ОС, ALT Linux и др., а также позволяет управлять политиками на рабочих станциях с Windows, если они еще остаются в инфраструктуре.
Интеграция с другими продуктами экосистемы
Dynamic Directory не существует сам по себе. Он встроен в общую систему управления инфраструктурой, формируя законченный цикл администрирования.
- В паре с ОС РОСА ХРОМ — для клиентской рабочей станции на базе РОСА ХРОМ выступает "центром принятия решений". Именно через него администратор решает, какие приложения доступны пользователю, какие настройки рабочего стола применены и какие права доступа к файлам предоставлены .
- В связке с РОСА Центр управления — дополняет функциональность РОСА Центр управления . Если Dynamic Directory отвечает на вопрос "Кто есть кто в сети и какие права ему положены?" (аутентификация и авторизация), то РОСА Центр управления отвечает на вопрос "Какое ПО и какие обновления установить на устройства?" (управление жизненным циклом). Вместе они образуют комплексное решение, заменяющее связку MS AD + MS SCCM/WSUS.
Инструмент импортозамещения для крупного бизнеса
Dynamic Directory позиционируется как продукт для масштабируемых инфраструктур и является важным элементом стратегии перехода на отечественное ПО. Он позволяет решать задачи, критически важные для госсектора и промышленных предприятий:
- Защита от утечек — централизованное хранение данных и возможность расследования инцидентов безопасности.
- Масштабируемость — поддержка географически распределенных развертываний и высокая производительность.
- Зрелый функционал — Наличие около 1500 параметров групповых политик, управление DNS, аналог LAPS (управление паролями локальных администраторов).
Dynamic Directory — это инфраструктурное ядро экосистемы РОСА, обеспечивающее:
- Идентификацию (кто есть кто).
- Авторизацию (кто к чему имеет доступ).
- Интеграцию (связка ОС РОСА ХРОМ и платформы управления РОСА Центр управления).
- Миграцию (замена Microsoft Active Directory без "шоковой терапии" для бизнеса).
Без Dynamic Directory парк компьютеров под управлением РОСА ХРОМ останется просто набором отдельных устройств. С ним же они превращаются в единую, управляемую и защищенную корпоративную сеть.
РОСА Виртуализация
РОСА Виртуализация занимает в экосистеме РОСА место ключевого инфраструктурного слоя, отвечающего за консолидацию и эффективное использование вычислительных ресурсов. Если операционная система РОСА ХРОМ является фундаментом (рабочие станции и серверы), а Dynamic Directory — системой управления доступом (кто к чему имеет доступ), то РОСА Виртуализация — это платформа, на которой запускаются и работают все остальные сервисы и приложения.
Технологическое ядро для построения ИТ-инфраструктуры
РОСА Виртуализация ‒ это платформа для виртуализации серверов и рабочих мест, которая служит основой для создания гибкой и масштабируемой ИТ-инфраструктуры . Она позволяет абстрагироваться от физического оборудования и эффективно управлять ресурсами дата-центров и корпоративных сетей.
Ключевые функции:
- Виртуализация серверов ‒ создание, администрирование и мониторинг виртуальных машин (ВМ).
- Виртуализация рабочих мест (VDI) ‒ обеспечение пользователей удаленными рабочими столами.
- Поддержка GPU ‒ возможность выделения ресурсов видеокарт для высокопроизводительных задач, включая рабочие нагрузки искусственного интеллекта (ИИ).
- Live Migration ‒ миграция работающих виртуальных машин между физическими хостами без остановки сервисов.
Основа для работы всей экосистемы
РОСА Виртуализация является той средой, где разворачиваются и функционируют другие ключевые компоненты экосистемы РОСА. Вместе они формируют полный стек для управления предприятием (таблица 5).
Безопасная сертифицированная основа
Как и другие продукты экосистемы, РОСА Виртуализация ориентирована на использование в государственном секторе, на объектах критической информационной инфраструктуры (КИИ) и в коммерческих компаниях с высокими требованиями к безопасности:
- Сертификация ФСТЭК России ‒ имеет сертификат по 4-му уровню доверия к средствам защиты информации.
- Реестр отечественного ПО ‒ включена в реестр Минцифры.
- Отраслевые стандарты ‒ рекомендована для использования в транспортной отрасли в рамках программ импортозамещения.
Инструмент импортозамещения и миграции
РОСА Виртуализация позиционируется как прямая замена зарубежным системам виртуализации, таким как VMware vSphere и Microsoft Hyper-V, и играет ключевую роль в стратегии импортозамещения:
- Снижение зависимости ‒ позволяет отказаться от иностранного ПО в критической инфраструктуре.
- Миграция без простоев ‒ встроенные средства миграции позволяют перевести существующие виртуальные машины с VMware/Hyper-V на РОСА Виртуализация за считанные часы.
- Реальные кейсы ‒ уже успешно внедрена в крупных корпорациях.
Интеграция с оборудованием и ПО
В рамках экосистемы и для расширения её возможностей РОСА Виртуализация активно интегрируется с другими решениями. Компания регулярно подтверждает совместимость платформы с различными продуктами и оборудованием (таблица 6).
Современные возможности для новых задач
Последние версии продукта (РОСА Виртуализация 3.1 и выше) обеспечивают поддержку передовых технологий, что делает экосистему РОСА готовой к современным вызовам:
- Поддержка Ceph ‒ возможность использования высокопроизводительного распределенного хранилища.
- Графический интерфейс управления ‒ полный переход на веб-интерфейс для упрощения администрирования.
- Работа с ИИ ‒ успешные кейсы использования платформы для виртуализации видеокарт (GPU) в задачах искусственного интеллекта.
РОСА Виртуализация — это инфраструктурный фундамент экосистемы РОСА, который:
- Обеспечивает консолидацию ресурсов серверов и систем хранения данных.
- Служит средой выполнения для всех других продуктов экосистемы (ОС, служб каталогов, систем управления).
- Является ключевым инструментом импортозамещения, предоставляя безопасную, сертифицированную и функциональную замену VMware и Hyper-V.
- Позволяет решать современные задачи, включая виртуализацию GPU для ИИ и построение высокодоступных, катастрофоустойчивых инфраструктур.
РОСА Миграция
РОСА Миграция — это специализированный сервисный инструмент, предназначенный для миграции и репликации IT-сервисов, включая модуль для автоматизированной миграции ОС, приложений и данных между физическими серверами или виртуальными машинами, работающими на различных платформах виртуализации и облачных инфраструктурах с минимальным простоем сервисов.
Позиционирование в архитектуре экосистемы
Место в иерархии экосистемы РОСА занимает место, показанное в таблице 7.
Функциональное назначение
РОСА Миграция решает одну из ключевых задач при переходе на отечественное ПО — перенос работающих виртуальных машин с минимальным простоем.
Основные возможности:
- Онлайн-миграция (live migration) — перенос данных без остановки работы сервиса с помощью специального агента, устанавливаемого внутрь виртуальной машины-источника.
- Минимальный простой — финальное переключение сервиса занимает от нескольких минут до часа (вместо дней при ручной конвертации).
- Синхронизация больших объемов данных — процесс не отражается на работе сервиса.
- Поддержка различных ОС — Astra Linux, РЕД ОС, РОСА ХРОМ, Windows Server и др.
- Поддержка различных платформ виртуализации — VMware, Hyper-V, KVM и др.
- Гибкие настройки — переконфигурация сетевых параметров виртуальных машин, работа в закрытом контуре, конвертация типов BIOS.
Роль в стратегии импортозамещения
РОСА Миграция является ключевым инструментом реализации импортозамещения в экосистеме РОСА. Она обеспечивает бесшовный переход с зарубежных платформ виртуализации, что подтверждается успешными кейсами.
Интеграция с продуктами экосистемы
РОСА Миграция работает в тесной связке с другими компонентами экосистемы РОСА (таблица 8).
РОСА Кубис
РОСА Кубис — это контейнерная платформа, которая занимает в экосистеме РОСА место специализированного решения для запуска, управления и оркестрации контейнерных приложений в промышленных и критических инфраструктурах.
Позиционирование в архитектуре экосистемы
РОСА Кубис занимает нишу контейнерной платформы (таблица 9).
Функциональное назначение
РОСА Кубис представляет собой контейнерную платформу корпоративного уровня, предназначенную для:
- запуска и оркестрации контейнеров на базе технологий Docker и Kubernetes;
- управления микросервисной архитектурой в масштабах предприятия;
- обеспечения безопасности контейнерных сред в соответствии с требованиями регуляторов;
- упрощения развертывания и эксплуатации контейнерных приложений.
Роль в экосистеме — контейнерный слой
РОСА Кубис выполняет роль связующего звена между прикладным ПО и нижележащей инфраструктурой:
- Для разработчиков и DevOps — предоставляет единую среду для сборки, тестирования и развертывания микросервисных приложений.
- Для администраторов — обеспечивает централизованное управление контейнерными кластерами, мониторинг и масштабирование.
- Для бизнеса — позволяет ускорить вывод новых приложений на рынок за счет использования современных подходов к разработке и эксплуатации (CI/CD, контейнеризация).
Интеграция с другими продуктами экосистемы
РОСА Кубис не существует изолированно — она интегрируется с другими компонентами экосистемы для создания полного технологического стека (таблица 10).
Безопасность и сертификация
РОСА Кубис ориентирована на использование в государственном секторе, на объектах критической информационной инфраструктуры (КИИ) и в коммерческих компаниях с высокими требованиями к безопасности:
- Защита контейнерной среды — обеспечивает изоляцию контейнеров, контроль целостности образов, управление доступом
- Совместимость с сертифицированными ОС — работает на базе сертифицированной ОС РОСА ХРОМ, что позволяет использовать её в защищенных средах
- Поддержка требований регуляторов — позволяет строить контейнерные инфраструктуры, соответствующие требованиям ФСТЭК, ФСБ и Минцифры