Сложные задачи в простом интерфейсе: ключевые обновления в новом релизе «Колибри-АРМ»

Сложные задачи в простом интерфейсе: ключевые обновления в новом релизе «Колибри-АРМ»

Развитие продукта и внедрение новых функций позволяют поддерживать актуальность решения на рынке, удовлетворяя их растущие потребности. Именно поэтому регулярные обновления функционала стали основой успешной стратегии развития отечественной системы по управлению ИТ-инфраструктурой «Колибри-АРМ».

В новый релиз, выпущенный в декабре, включены мажорные обновления продукта, привносящие множество полезных возможностей как для администраторов, так и для пользователей. В числе нововведений — модуль управления конфигурациями, который значительно упрощает настройку и мониторинг управляемых систем, а также функция сетевого сканирования, способствующая повышению оперативности инвентаризации. Эти группы функциональных возможностей среди российских систем по управлению ИТ-инфраструктурой реализованы в полной мере только в «Колибри-АРМ» и являются существенным преимуществом продукта. Есть и большие изменения «под капотом»: решение с открытым исходным кодом Salt, постепенно замещаемое проприетарным программным кодом с начала 2024 года, было полностью выведено из архитектуры «Колибри-АРМ». Благодаря этому удалось повысить надежность и масштабируемость продукта. К тому же бэкенд «Колибри-АРМ» был полностью контейнеризирован, что обеспечивает большую гибкость и масштабируемость платформы.

Модуль управления конфигурациями

В системе «Колибри-АРМ» модуль управления конфигурациями предназначен для их создания и контроля на управляемых рабочих местах. Его основная задача заключается в формировании наборов конфигураций и автоматическом мониторинге их соответствия заданным целевым состояниям.

Например, администратор разрабатывает конфигурации для соблюдения политик информационной безопасности, куда могут входить отключение небезопасных протоколов шифрования и обязательное включение антивирусного ПО. Затем эти настройки применяются к рабочим местам. Агент «Колибри-АРМ» отвечает за периодическую проверку таких конфигураций. Если что-то изменилось, скажем, кто-то отключил антивирус, агент автоматически исправит ситуацию. А администратор увидит, какие компьютеры не соответствуют установленным конфигурациям. Таким образом, с помощью данного инструмента можно эффективно решить проблему с нарушениями политики безопасности. Это позволяет индивидуально работать с сотрудниками, которые внесли изменения в настройки, или передавать информацию в службу информационной безопасности для дальнейшего решения вопросов.

Данный модуль найдет применение и в организациях, где рабочие места должны быть сконфигурированы согласно требованиям ФСТЭК. Правильно настроенный в «Колибри-АРМ» шаблон конфигурации позволит пройти проверку соответствия всех компонентов АРМ установленным нормативам информационной безопасности. Модуль помогает придерживаться золотого стандарта конфигурации, действующего в организации. Это декларативный подход: администраторы описывают желаемое состояние, а система следит за его соблюдением и в случае отклонений вносит необходимые исправления. Все процессы находятся под контролем, что значительно повышает уровень информационной безопасности на предприятии.

Сложные задачи в простом интерфейсе: ключевые обновления в новом релизе «Колибри-АРМ». Рис. 2

Сканирование сети

Сетевое сканирование в продукте «Колибри-АРМ» позволяет администраторам настраивать данный процесс автоматически для идентификации различных подсетей в организации. Другими словами, сервер «Колибри-АРМ» будет собирать информацию обо всех устройствах, подключенных к сети.

Во время сканирования сервер опрашивает активные адреса, выясняя, какие устройства находятся в сети и какие порты у них открыты. При этом «Колибри-АРМ» может определить тип устройства: компьютер, принтер, точка доступа или роутер. Таким образом, администраторы получат полное представление о том, какие устройства есть в сети, что позволит поддерживать информацию об ИТ-активах в актуальном состоянии.

Одно из практических применений этой функции — автоматическое обнаружение компьютеров. Сервер «Колибри-АРМ» сможет самостоятельно идентифицировать новые устройства в сети и устанавливать на них агент «Колибри-АРМ», тем самым упрощая и автоматизируя процесс подключения компьютеров к системе. Кроме того, собранная информация обо всех устройствах, таких как принтеры и сетевые устройства, даст администраторам более полное представление о состоянии инфраструктуры и повысит эффективность инвентаризации.

Сложные задачи в простом интерфейсе: ключевые обновления в новом релизе «Колибри-АРМ». Рис. 3

Замена Salt на собственный компонент

Перед нашим продуктом стоят задачи обеспечения производительности и надежности для крупных инфраструктур с сотнями тысячами управляемых устройств. Изначально в системе «Колибри-АРМ» в качестве транспортного компонента использовался инструмент с открытым исходным кодом Salt. Однако в ходе нагрузочных тестирований мы столкнулись с проблемами обеспечения масштабируемости данного подхода. После ряда исследований было решено полностью отказаться от этого компонента и разработать собственное решение для уровня транспорта.

Немного деталей. При большом количестве клиентов сервер Salt плохо справлялся с нагрузкой, и некоторые операции заканчивались неуспешно. Все это обусловлено самим механизмом работы компонента. Миньоны непрерывно обменивались сообщениями с мастером, скапливалась и переполнялась очередь. Были предприняты меры по использованию встроенных схем масштабирования с применением синдиков с отказоустойчивым механизмом хранения ключей, однако, помимо значительного усложнения инфраструктурной составляющей, надежность данного подходя была невысокой. На смену перегруженности серверов Salt пришли проблемы с ротацией ключей и переподключений миньонов.

Уход от Salt дал несколько ключевых преимуществ:

  1. Улучшение масштабируемости: «Колибри-АРМ» позволяет эффективнее управлять большим количеством устройств.
  2. Повышение стабильности: установка и регистрация агентов теперь занимают всего около одной минуты, в отличие от прежних 15–20 минут. Это существенно ускоряет процесс первичного развертывания и последующего масштабирования.
  3. Снижение зависимости от открытого исходного кода: убирая еще один внешний компонент, «Колибри-АРМ» еще раз подчеркивает звание полностью отечественной разработки.

Контейнеризация «Колибри-АРМ»

В последнем обновлении продукт «Колибри-АРМ» был переведен на контейнеры Docker. Это значительное изменение, которое принесет несколько важных преимуществ.

Первое — теперь серверная часть «Колибри-АРМ» станет независимой от платформы. Раньше система могла устанавливаться только на Debian и Astrа Linux, а теперь она будет работать на любой операционной системе, поддерживающей Docker. Это значит, что «Колибри-АРМ» можно установить на такие российские дистрибутивы, как РЕД ОС, «Альт» и другие версии Linux.

Второе преимущество заключается в улучшении возможностей развертывания высокодоступных топологий продукта. С помощью контейнеров и технологии Docker Swarm развернуть приложение с высокой доступностью станет значительно проще. Таким образом обеспечивается большая надежность и доступность нашего продукта.

Соответственно, переход на контейнеризацию делает «Колибри-АРМ» более гибким, надежным и удобным для использования на различных платформах.

МАЛЕНЬКИЕ, НО НЕ МЕНЕЕ ВАЖНЫЕ ИЗМЕНЕНИЯ

Окна обслуживания и перезагрузки

В каждой организации существуют определенные ограничения касательно установки программного обеспечения и перезагрузки серверов. Например, в некоторых компаниях нельзя делать это в рабочие дни, а значит, у технических администраторов, которые управляют серверами с помощью «Колибри-АРМ», возникают дополнительные сложности. В результате специалистам нужно очень внимательно выстраивать работу, чтобы обновления и перезагрузки происходили именно в выходные или в нерабочее время. Для решения этой проблемы была внедрена концепция «окон обслуживания».

Теперь для каждой группы компьютеров, управляемых «Колибри-АРМ», можно установить окно обслуживания. Это позволяет явно указать, что настройки и обслуживание данных устройств могут проводиться только в заданное администратором время — к примеру, в субботу и воскресенье. Если кто-то попытается начать обновление или перезагрузку через «Колибри-АРМ» в будний день, система просто не позволит запустить процесс до тех пор, пока не наступит установленное окно обслуживания. Такое нововведение помогает защитить систему и предотвращает возможные ошибки, которые могут возникнуть из-за неопытности новых сотрудников или по другим причинам.

Теперь технические администраторы могут быть уверены, что даже если что-то пойдет не так, серьезных последствий не будет. Важно отметить, что только определенные пользователи получат доступ к окнам обслуживания, а это повышает безопасность и контроль над процессом обновления.

Сложные задачи в простом интерфейсе: ключевые обновления в новом релизе «Колибри-АРМ». Рис. 4

Критические уязвимости нулевого дня, он же zero-day

В ситуациях, когда возникают критические уязвимости нулевого дня, нельзя ждать наступления окна обслуживания, и теперь с «Колибри-АРМ» вы не столкнетесь с такой проблемой. При развертывании ПО, скриптов или обновлений безопасности у администраторов будет возможность установить галочку «Игнорировать окно обслуживания». То есть, если необходимо срочно запустить какую-то задачу, можно воспользоваться данной опцией. Таким образом была сохранена гибкость системы, устраняющая потребность в сложных манипуляциях — например, изменение окна обслуживания или создание новой коллекции устройств.

Теперь администраторы могут просто установить галочку и продолжить работу, если возникнет экстренная ситуация. Это упрощает процесс и позволяет быстро реагировать на угрозы, не создавая дополнительной нагрузки на технический персонал.

Сложные задачи в простом интерфейсе: ключевые обновления в новом релизе «Колибри-АРМ». Рис. 5

Развертывание ПО: обязательное, доступное или гибридное

При создании развертывания программного обеспечения в «Колибри-АРМ» появилась возможность выбирать, будет ли оно обязательным, доступным или же понадобится гибридный формат. Если мы выбираем обязательный вариант, программа устанавливается на компьютерах пользователей в фоновом режиме без их согласия. В случае доступного развертывания программа становится видимой в специальном магазине приложений «Колибри-АРМ» и каждый пользователь может установить ее по своему усмотрению в удобное время.

Гибридный подход к развертыванию предусматривает, что определенное приложение должно быть установлено на всех компьютерах, но сначала оно становится доступным для пользователей на определенный период.

Представьте, что в понедельник создается развертывание ПО и устанавливается его доступность до пятницы. В это время сотрудники организации получают уведомление: «Уважаемые пользователи, вам необходимо обновить офисное ПО. В течение недели, с понедельника до пятницы, вы можете зайти в магазин «Колибри-АРМ» и установить обновление в любое удобное время. Если до конца недели вы этого не сделаете, обновление установится автоматически в понедельник утром». Таким образом, с понедельника по пятницу у пользователей есть возможность выбрать наиболее подходящее время для установки нового ПО, а если они не успеют сделать это сами, обновление будет выполнено принудительно в начале следующей недели.

Такой подход предоставляет большую гибкость как для ИТ-отдела, так и для пользователей, существенно повышая удовлетворенность от применения ИT-сервисов. Это особенно важно, поскольку принудительная установка без предварительного уведомления может привести к недовольству сотрудников, особенно если у пользователей есть несохраненные документы.

#Теги

В раздел «Управление ПО: пакеты, скрипты» был добавлен удобный функционал тега. Теперь при создании пакета или скрипта вы можете «протегировать» его для последующей более удобной фильтрации, сортировки и организации пространства. Например, можно поставить тег по региону компании, подразделению или другим условным обозначениям, необходимым конкретно под ваши задачи.


Читайте также на IT World. 

К другим новостям

Колибри-АРМ подтвердила совместимость с операционной системой Uncom OS
Колибри-АРМ подтвердила совместимость с операционной системой Uncom OS
Одна из ведущих российский систем управления ИТ-инфраструктурой Колибри-АРМ успешно прошла тестирование на совместимость с операционной системой Uncom OS.
ПартнерствоПартнерство
28 апреля 2026
Колибри-АРМ примет участие в форуме «ИТ-Галерея Урал»
Колибри-АРМ примет участие в форуме «ИТ-Галерея Урал»
23 апреля Колибри-АРМ станет участником регионального форума «ИТ-Галерея Урал», организованного Axoft.
МероприятиеМероприятие
21 апреля 2026
Автоматизация развертывания образов и ОС в корпоративной ИТ-инфраструктуре: лучшие практики c Колибри-АРМ
Автоматизация развертывания образов и ОС в корпоративной ИТ-инфраструктуре: лучшие практики c Колибри-АРМ
Как автоматизировать развертывание Windows и Linux в корпоративной ИТ-инфраструктуре: PXE, мастер-образы, сценарии установки, масштабирование и снижение операционных рисков.
Экспертная статьяЭкспертная статья
31 марта 2026
Архитектура высоконагруженной системы Колибри-АРМ: как масштабировать управление ИТ-инфраструктурой до 300 000 и более устройств
Архитектура высоконагруженной системы Колибри-АРМ: как масштабировать управление ИТ-инфраструктурой до 300 000 и более устройств
Как Колибри-АРМ обеспечивает масштабируемость, выстраивает работу с большими объёмами данных и сохраняет производительность и устойчивость в крупных инфраструктурах.
Экспертная статьяЭкспертная статья
31 марта 2026
Тонкая настройка патч-политик и централизованное управление обновлениями в корпоративной ИТ-инфраструктуре: как избежать сбоев после обновлений Windows и Linux
Тонкая настройка патч-политик и централизованное управление обновлениями в корпоративной ИТ-инфраструктуре: как избежать сбоев после обновлений Windows и Linux
Разбираем, как выстроить тонкую настройку патч-политик в корпоративной ИТ-инфраструктуре Windows и Linux.
Экспертная статьяЭкспертная статья
31 марта 2026
Интеграция системы централизованного управления ИТ-инфраструктурой с AD, CMDB и SIEM: архитектура, сценарии и риски
Интеграция системы централизованного управления ИТ-инфраструктурой с AD, CMDB и SIEM: архитектура, сценарии и риски
Обсуждаем интеграцию системы централизованного управления ИТ-инфраструктурой с AD, CMDB и SIEM.
Экспертная статьяЭкспертная статья
31 марта 2026
Почему проекты миграции на Linux проваливаются: ключевые риски и как ИТ-директору их контролировать
Почему проекты миграции на Linux проваливаются: ключевые риски и как ИТ-директору их контролировать
Разбираем типовые ошибки проектов миграции c Windows на Linux и возможные решения для ИТ-директора.
Экспертная статьяЭкспертная статья
31 марта 2026
Быстрый старт: как развернуть пилотный проект системы централизованного управления ИТ-инфраструктурой за 2 недели и оценить Колибри-АРМ в реальных условиях
Быстрый старт: как развернуть пилотный проект системы централизованного управления ИТ-инфраструктурой за 2 недели и оценить Колибри-АРМ в реальных условиях
Тестирование Колибри-АРМ в реальных условиях с инженерной поддержкой и измеримым эффектом, включая замену SCCM / MECM.
Экспертная статьяЭкспертная статья
31 марта 2026
Чек-лист выбора системы управления ИТ-инфраструктурой и CMDB: 15 вопросов, которые нужно задать поставщику
Чек-лист выбора системы управления ИТ-инфраструктурой и CMDB: 15 вопросов, которые нужно задать поставщику
Как выбрать систему централизованного управления ИТ-инфраструктурой и CMDB: 15 ключевых вопросов поставщику.
Экспертная статьяЭкспертная статья
31 марта 2026
Деплой ПО и конфигураций в удалённых офисах: централизованное управление распределённой ИТ-инфраструктурой
Деплой ПО и конфигураций в удалённых офисах: централизованное управление распределённой ИТ-инфраструктурой
Статья посвящена практике централизованного деплоя ПО в распределённой инфраструктуре.
Экспертная статьяЭкспертная статья
31 марта 2026
Автоматизация инвентаризации ПО и управления лицензиями: контроль активов и снижение затрат в ИТ-инфраструктуре
Автоматизация инвентаризации ПО и управления лицензиями: контроль активов и снижение затрат в ИТ-инфраструктуре
Как выстроить централизованную инвентаризацию ПО и управление лицензиями в ИТ-инфраструктуре Windows и Linux.
Экспертная статьяЭкспертная статья
31 марта 2026
Централизованное управление Windows и Linux из одного контура: архитектура, подходы и лучшие практики с Колибри-АРМ
Централизованное управление Windows и Linux из одного контура: архитектура, подходы и лучшие практики с Колибри-АРМ
Выстраиваем единый контур управления ИТ-инфраструктурой под Windows и Linux.
Экспертная статьяЭкспертная статья
31 марта 2026
Безопасность и соответствие требованиям ФСТЭК и GDPR: автоматизация обновлений и патч-менеджмент как основа контроля и доказуемости
Безопасность и соответствие требованиям ФСТЭК и GDPR: автоматизация обновлений и патч-менеджмент как основа контроля и доказуемости
Рассказываем, как пройти аудит ФСТЭК и GDPR без остановки бизнес-процессов и ручной рутины.
Экспертная статьяЭкспертная статья
31 марта 2026
Колибри-АРМ vs SCCM: сравнение систем централизованного управления ИТ-инфраструктурой, функциональности и стоимости
Колибри-АРМ vs SCCM: сравнение систем централизованного управления ИТ-инфраструктурой, функциональности и стоимости
Разбираем, в каких условиях целесообразен переход от SCCM к единой импортозамещенной системе управления ИТ-инфраструктурой.
Экспертная статьяЭкспертная статья
31 марта 2026
Почему корпорации переходят на Linux: стратегические причины миграции, расчёт ROI и TCO
Почему корпорации переходят на Linux: стратегические причины миграции, расчёт ROI и TCO
Разбираем реальные причины миграции, подход к расчёту ROI и TCO и показываем, как выстроить переход без потери управляемости и с измеримым эффектом.
Экспертная статьяЭкспертная статья
30 марта 2026
Миграция рабочих мест с Windows на Linux: пошаговый план перехода с минимальными рисками и сохранением управляемости ИТ-инфраструктуры
Миграция рабочих мест с Windows на Linux: пошаговый план перехода с минимальными рисками и сохранением управляемости ИТ-инфраструктуры
В статье представлен пошаговый план миграции рабочих мест с Windows на Linux: от подготовки инфраструктуры и пилотного проекта до масштабирования и эксплуатации.
Экспертная статьяЭкспертная статья
30 марта 2026
Как работает управление рабочими местами в 2026 | Презентация системы Колибри-АРМ
Как работает управление рабочими местами в 2026 | Презентация системы Колибри-АРМ
Менеджер по развитию бизнеса Колибри-АРМ Алина Субботкина отвечает на все вопросы заказчиков и наглядно объясняет, как работает продукт.
ВидеоВидео
25 марта 2026
Обновление системы управления ИТ-инфраструктурой Колибри-АРМ 26.02: шифрование Linux, REST API и аудит администраторов
Обновление Колибри-АРМ 26.02: шифрование Linux, API интеграции и аудит администраторов
Обновление Колибри-АРМ 26.02: централизованное шифрование Linux, REST API для автоматизации ИТ-процессов, аудит действий администраторов и новая контейнерная архитектура.
Апгрейд продуктаАпгрейд продукта
12 марта 2026
Команда Колибри-АРМ анонсировала новую версию продукта 26.02: шифрование Linux, API для автоматизации и расширенный аудит
Команда Колибри-АРМ анонсировала новую версию продукта 26.02: шифрование Linux, API для автоматизации и расширенный аудит
Релиз ориентирован на задачи импортозамещения, защиты данных и снижения операционной нагрузки на ИТ-службы.
НовостьНовость
6 марта 2026
Колибри-АРМ подтвердил совместимость с Avanpost Directory Service 1.7
Колибри-АРМ подтвердил совместимость с Avanpost Directory Service 1.7
Система централизованного управления ИТ-инфраструктуры Колибри-АРМ подтвердила совместимость с российской службой каталогов Avanpost Directory Service версии 1.7. Об этом заявили эксперты компаний по итогам сертифицированных испытаний.
ПартнерствоПартнерство
4 марта 2026

Будьте в курсе последних новостей Колибри-АРМ
Вступай в наш ТГ-канал
Подписаться
«ДжиДиСи Сервисез»
Система управления и обновления конфигурациями АРМ
422616
Республика Татарстан
Лаишевский район
с. Усады
ул. Дорожная, 42
8 (800) 333-98-70
ask@colibri-arm.ru
Колибри-АРМ

Колибри-АРМ

Колибри-АРМ

Колибри-АРМ

ОШИБКА: Не задан URL картинки (заполните свойство Ссылка на картинку или Ссылка на миниатюру)

1660146230