Тендер (аукцион в электронной форме) 44-45238530 от 2026-03-30
Поставка сертифицированных средств защиты информации к ЗСПД
Класс 8.10.9 — Оборудование, ПО и работы по защите информации
Цена контракта лота (млн.руб.) — 0.26
Срок подачи заявок — 07.04.2026
Номер извещения: 0357200026726000012
Общая информация о закупке
Внимание! За нарушение требований антимонопольного законодательства Российской Федерации о запрете участия в ограничивающих конкуренцию соглашениях, осуществления ограничивающих конкуренцию согласованных действий предусмотрена ответственность в соответствии со ст. 14.32 КоАП РФ и ст. 178 УК РФ
Способ определения поставщика (подрядчика, исполнителя): Электронный аукцион
Наименование электронной площадки в информационно-телекоммуникационной сети «Интернет»: ЭТП Газпромбанк
Адрес электронной площадки в информационно-телекоммуникационной сети «Интернет»: https://etpgpb.ru/
Размещение осуществляет: Заказчик ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ УЧРЕЖДЕНИЕ ПСКОВСКОЙ ОБЛАСТИ "РЕГИОНАЛЬНЫЙ ЦЕНТР ИНФОРМАЦИОННЫХ ТЕХНОЛОГИЙ"
Наименование объекта закупки: Поставка сертифицированных средств защиты информации к ЗСПД №21387
Этап закупки: Подача заявок
Сведения о связи с позицией плана-графика: 202603572000267001000009
Контактная информация
Размещение осуществляет: Заказчик
Организация, осуществляющая размещение: ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ УЧРЕЖДЕНИЕ ПСКОВСКОЙ ОБЛАСТИ "РЕГИОНАЛЬНЫЙ ЦЕНТР ИНФОРМАЦИОННЫХ ТЕХНОЛОГИЙ"
Почтовый адрес: Российская Федерация, 180017, Псковская обл, Псков г, УЛ КУЗНЕЦКАЯ, 13
Место нахождения: Российская Федерация, 180017, Псковская обл, Псков г, УЛ КУЗНЕЦКАЯ, 13
Ответственное должностное лицо: Лексунов Р. Е.
Адрес электронной почты: rcit@pskovedu.ru
Номер контактного телефона: 7-8112-290230-106
Факс: 7-8112-661743
Дополнительная информация: Информация отсутствует
Регион: Псковская обл
Информация о процедуре закупки
Дата и время начала срока подачи заявок: 30.03.2026 15:56 (МСК)
Дата и время окончания срока подачи заявок: 07.04.2026 08:30 (МСК)
Дата проведения процедуры подачи предложений о цене контракта либо о сумме цен единиц товара, работы, услуги: 07.04.2026
Дата подведения итогов определения поставщика (подрядчика, исполнителя): 08.04.2026
Начальная (максимальная) цена контракта
Начальная (максимальная) цена контракта: 264 000,00
Валюта: РОССИЙСКИЙ РУБЛЬ
Идентификационный код закупки (ИКЗ): 262602708562060270100100090025829244
Информация о сроках исполнения контракта и источниках финансирования
Срок исполнения контракта (отдельных этапов исполнения контракта) включает в том числе приемку поставленного товара, выполненной работы, оказанной услуги, а также оплату заказчиком поставщику (подрядчику, исполнителю) поставленного товара, выполненной работы, оказанной услуги
Дата начала исполнения контракта: с даты заключения контракта
Срок исполнения контракта: 30.10.2026
Закупка за счет собственных средств организации: Да
Информация об объекте закупки
Код позиции - Наименование товара, работы, услуги - Ед. измерения - Количество (объем работы, услуги) - Цена за ед., ? - Стоимость, ?
- 58.29.50.000 58.29.11.000-00000004 - Программное обеспечение Программный комплекс «Пункт приема экзамена» с дополнительными функциональными возможностями предназначен для обеспечения выполнения требований регламента подключения (в том числе для продления подключения) к ЛК ППЭ посредством защищенной сети передачи данных (сеть ViPNet № 21387), включая обеспечение автоматизированной подготовки (генерации) организационно-распорядительных и технических документов, требуемых для успешного прохождения аттестационных испытаний объекта информатизации (ИС ППЭ для подключения к ЛК ППЭ) по требованиям безопасности информации. Указанный функционал позволяет не только автоматизировать процесс подготовки требуемой документации, но также помогает в поддержании документации на аттестованном объекте информатизации в актуальном состоянии Наличие С помощью программного комплекса «Пункт приема экзамена» также можно создавать и проверять электронные подписи, зашифровывать и расшифровывать файлы, передаваемые по открытым каналам связи Наличие Для выполнения криптографических операций программный комплекс «Пункт приема экзамена» использует алгоритмы формирования и проверки электронной подписи данных ГОСТ Р 34.10-2012 (с вычислением хэш-функции по ГОСТ Р 34.11-2012) и алгоритм шифрования информации ГОСТ 34.12-2018 и ГОСТ 34.13-2018 Наличие - Условная единица - 3,00 - 42 150,84 - 126 452,52
- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Программный комплекс «Пункт приема экзамена» с дополнительными функциональными возможностями предназначен для обеспечения выполнения требований регламента подключения (в том числе для продления подключения) к ЛК ППЭ посредством защищенной сети передачи данных (сеть ViPNet № 21387), включая обеспечение автоматизированной подготовки (генерации) организационно-распорядительных и технических документов, требуемых для успешного прохождения аттестационных испытаний объекта информатизации (ИС ППЭ для подключения к ЛК ППЭ) по требованиям безопасности информации. Указанный функционал позволяет не только автоматизировать процесс подготовки требуемой документации, но также помогает в поддержании документации на аттестованном объекте информатизации в актуальном состоянии Наличие Значение характеристики не может изменяться участником закупки С помощью программного комплекса «Пункт приема экзамена» также можно создавать и проверять электронные подписи, зашифровывать и расшифровывать файлы, передаваемые по открытым каналам связи Наличие Значение характеристики не может изменяться участником закупки Для выполнения криптографических операций программный комплекс «Пункт приема экзамена» использует алгоритмы формирования и проверки электронной подписи данных ГОСТ Р 34.10-2012 (с вычислением хэш-функции по ГОСТ Р 34.11-2012) и алгоритм шифрования информации ГОСТ 34.12-2018 и ГОСТ 34.13-2018 Наличие Значение характеристики не может изменяться участником закупки Предоставление должно быть в виде передачи неисключительного права использования программного комплекса «Пункт приема экзамена» с дополнительными функциональными возможностями для защищенного подключения к ЛК ППЭ сроком на 1 год Наличие Значение характеристики не может изменяться участником закупки Класс программ для электронных вычислительных машин и баз данных (03.10) Средства криптографической защиты информации и электронной подписи Значение характеристики не может изменяться участником закупки Вид лицензии Простая (неисключительная) Значение характеристики не может изменяться участником закупки Способ предоставления Удаленный доступ через информационно-телекоммуникационные сети, в том числе через информационно-телекоммуникационную сеть Интернет Значение характеристики не может изменяться участником закупки - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Программный комплекс «Пункт приема экзамена» с дополнительными функциональными возможностями предназначен для обеспечения выполнения требований регламента подключения (в том числе для продления подключения) к ЛК ППЭ посредством защищенной сети передачи данных (сеть ViPNet № 21387), включая обеспечение автоматизированной подготовки (генерации) организационно-распорядительных и технических документов, требуемых для успешного прохождения аттестационных испытаний объекта информатизации (ИС ППЭ для подключения к ЛК ППЭ) по требованиям безопасности информации. Указанный функционал позволяет не только автоматизировать процесс подготовки требуемой документации, но также помогает в поддержании документации на аттестованном объекте информатизации в актуальном состоянии - Наличие - - Значение характеристики не может изменяться участником закупки - С помощью программного комплекса «Пункт приема экзамена» также можно создавать и проверять электронные подписи, зашифровывать и расшифровывать файлы, передаваемые по открытым каналам связи - Наличие - - Значение характеристики не может изменяться участником закупки - Для выполнения криптографических операций программный комплекс «Пункт приема экзамена» использует алгоритмы формирования и проверки электронной подписи данных ГОСТ Р 34.10-2012 (с вычислением хэш-функции по ГОСТ Р 34.11-2012) и алгоритм шифрования информации ГОСТ 34.12-2018 и ГОСТ 34.13-2018 - Наличие - - Значение характеристики не может изменяться участником закупки - Предоставление должно быть в виде передачи неисключительного права использования программного комплекса «Пункт приема экзамена» с дополнительными функциональными возможностями для защищенного подключения к ЛК ППЭ сроком на 1 год - Наличие - - Значение характеристики не может изменяться участником закупки - Класс программ для электронных вычислительных машин и баз данных - (03.10) Средства криптографической защиты информации и электронной подписи - - Значение характеристики не может изменяться участником закупки - Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки - Способ предоставления - Удаленный доступ через информационно-телекоммуникационные сети, в том числе через информационно-телекоммуникационную сеть Интернет - - Значение характеристики не может изменяться участником закупки
Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке
Программный комплекс «Пункт приема экзамена» с дополнительными функциональными возможностями предназначен для обеспечения выполнения требований регламента подключения (в том числе для продления подключения) к ЛК ППЭ посредством защищенной сети передачи данных (сеть ViPNet № 21387), включая обеспечение автоматизированной подготовки (генерации) организационно-распорядительных и технических документов, требуемых для успешного прохождения аттестационных испытаний объекта информатизации (ИС ППЭ для подключения к ЛК ППЭ) по требованиям безопасности информации. Указанный функционал позволяет не только автоматизировать процесс подготовки требуемой документации, но также помогает в поддержании документации на аттестованном объекте информатизации в актуальном состоянии - Наличие - - Значение характеристики не может изменяться участником закупки
С помощью программного комплекса «Пункт приема экзамена» также можно создавать и проверять электронные подписи, зашифровывать и расшифровывать файлы, передаваемые по открытым каналам связи - Наличие - - Значение характеристики не может изменяться участником закупки
Для выполнения криптографических операций программный комплекс «Пункт приема экзамена» использует алгоритмы формирования и проверки электронной подписи данных ГОСТ Р 34.10-2012 (с вычислением хэш-функции по ГОСТ Р 34.11-2012) и алгоритм шифрования информации ГОСТ 34.12-2018 и ГОСТ 34.13-2018 - Наличие - - Значение характеристики не может изменяться участником закупки
Предоставление должно быть в виде передачи неисключительного права использования программного комплекса «Пункт приема экзамена» с дополнительными функциональными возможностями для защищенного подключения к ЛК ППЭ сроком на 1 год - Наличие - - Значение характеристики не может изменяться участником закупки
Класс программ для электронных вычислительных машин и баз данных - (03.10) Средства криптографической защиты информации и электронной подписи - - Значение характеристики не может изменяться участником закупки
Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки
Способ предоставления - Удаленный доступ через информационно-телекоммуникационные сети, в том числе через информационно-телекоммуникационную сеть Интернет - - Значение характеристики не может изменяться участником закупки
- Обоснование включения дополнительной информации в сведения о товаре, работе, услуге В соответствии с пунктом 5 Правил использования каталога товаров, работ, услуг для обеспечения государственных и муниципальных нужд, утвержденных постановлением Правительства Российской Федерации от 8 февраля 2017 года N 145 заказчиком указаны дополнительные потребительские свойства, функциональные, технические, качественные, эксплуатационные характеристики товара в соответствии с положениями статьи 33 Федерального закона 44-ФЗ, которые не предусмотрены в позиции каталога. Данная информация необходима с целью получения заказчиком товара, соответствующего его потребностям.
- 58.29.50.000 58.29.11.000-00000004 - Программное обеспечение Средство защиты информации от несанкционированного доступа (далее – НСД) должно осуществлять: • контроль входа пользователей в систему, в том числе с использованием аппаратных средств защиты; • разграничение доступа пользователей к защищаемым ресурсам (файлам, каталогам) компьютера; • разграничение доступа пользователей к шинам USB, SATA, IEEE 1394 и подключаемым к ним устройствам; • уничтожение (затирание) содержимого файлов при их удалении; • очистку освобождаемых областей оперативной памяти компьютера и запоминающих устройств (жестких дисков, внешних запоминающих устройств); • создание замкнутой программной среды для пользователей; • межсетевое экранирование сетевого трафика; • регистрацию событий безопасности в журналах; • контроль действий пользователей, связанных с доступом к файлам, устройствам и узлам вычислительной сети; • проведение аудита действий субъектов (пользователей, процессов) с объектами файловой системы и аудита сетевых соединений. Наличие Требования к операционной системе и аппаратной части: - Операционные системы: • Альт Линукс СП 8 (версия ядра 5.4.68-std-def-alt1.4.c9f, DE: MATE); • Альт Рабочая станция 9.2 (версия ядра 5.10.118-un-def-alt1, DE: MATE); • Альт Сервер 9.2 (версия ядра 5.10.118-un-def-alt1, DE: MATE); • Альт Рабочая станция 10 (версия ядра 5.10.82-std-def-alt1, DE: MATE); • Альт Сервер 10 (версия ядра 5.10.82-std-def-alt1, DE: MATE); • Альт Рабочая станция К 10 (версия ядра 5.15.37-un-def-alt1, DE: KDE); • Ред ОС 7.3 (версия ядра 5.15.35-1.el7.x86_64, DE: MATE); • Astra Linux Common Edition 2.12.44 (версия ядра 5.10.0-1038.40 generic/hardned, 5.4.0-71 generic/hardned, 4.15.3-141 generic/hardned, DE: FLY); • Astra Linux Special Edition 1.7 (версия ядра 5.10.0-1045 generic/hardned, 5.4.0-81 gene-ric/hardned, DE: FLY); • CentOS 7.9 (версия ядра 3.10.0-1160.66.1.el7.x86_64, DE: GNOME); • CentOS 8.5 (версия ядра 4.18.0-348.7.1.el8_5.x86_64, DE: GNOME); • Debian 11.3 (версия ядра 5.10.0-13-amd64, DE: GNOME); • Oracle Linux 8.6 (версия ядра 4.18.0-372.9.1.el8.x86_64, 5.4.17-2136.307.3.4.el8uek.x86_64); • Red Hat Enterprise Linux 7.9 (версия ядра 3.10.0-1160.66.1.el7.x86_64, DE: GNOME); • Red Hat Enterprise Linux 8.5 (версия ядра 4.18.0-348.7.1.el8_5.x86_64, DE: GNOME); • Red Hat Enterprise Linux 8.6 (версия ядра 4.18.0-372.9.1.el8.x86_64, DE: GNOME); • SUSE Linux Enterprise Server 12 SP5 (версия ядра 4.12.14-120-default); • SUSE Linux Enterprise Server 15 SP3 (версия ядра 5.3.18-57-default); • Ubuntu 18.04 (версия ядра 5.4.134-19-generic, DE: GNOME); • Ubuntu 18.04.6 (версия ядра 5.4.0-110-generic, DE: GNOME); • Ubuntu 20.04.3 (версия ядра 5.10.65+yc0.406, 5.11.0-27-generic, DE: GNOME); • Ubuntu 20.04.4 (версия ядра 5.13.0-41-generic, DE: GNOME); • Ubuntu 22.04 (версия ядра 5.15.0-30-generic, DE: GNOME). Наличие - Наличие привода CD-ROM. - Оперативная память: минимально - 2 Гбайт, рекомендуется – 4 Гбайт. - Свободное пространство на жестком диске: минимально – 1 Гбайт. - Поддерживаемые файловые системы: ext2, ext3, ext4. - В случае совместного применения средств доверенной загрузки – наличие свободного разъема системной шины стандарта PCI версий 2.0, 2.1, 2.2, 2.3 с напряжением питания 5 В или 3,3 В, либо стандарта PCIe (версии 1.0а и выше), либо стандарта Mini PCI Express, либо стандарта M.2. Наличие - Условная единица - 6,00 - 3 150,00 - 18 900,00
- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Средство защиты информации от несанкционированного доступа (далее – НСД) должно осуществлять: • контроль входа пользователей в систему, в том числе с использованием аппаратных средств защиты; • разграничение доступа пользователей к защищаемым ресурсам (файлам, каталогам) компьютера; • разграничение доступа пользователей к шинам USB, SATA, IEEE 1394 и подключаемым к ним устройствам; • уничтожение (затирание) содержимого файлов при их удалении; • очистку освобождаемых областей оперативной памяти компьютера и запоминающих устройств (жестких дисков, внешних запоминающих устройств); • создание замкнутой программной среды для пользователей; • межсетевое экранирование сетевого трафика; • регистрацию событий безопасности в журналах; • контроль действий пользователей, связанных с доступом к файлам, устройствам и узлам вычислительной сети; • проведение аудита действий субъектов (пользователей, процессов) с объектами файловой системы и аудита сетевых соединений. Наличие Значение характеристики не может изменяться участником закупки Требования к операционной системе и аппаратной части: - Операционные системы: • Альт Линукс СП 8 (версия ядра 5.4.68-std-def-alt1.4.c9f, DE: MATE); • Альт Рабочая станция 9.2 (версия ядра 5.10.118-un-def-alt1, DE: MATE); • Альт Сервер 9.2 (версия ядра 5.10.118-un-def-alt1, DE: MATE); • Альт Рабочая станция 10 (версия ядра 5.10.82-std-def-alt1, DE: MATE); • Альт Сервер 10 (версия ядра 5.10.82-std-def-alt1, DE: MATE); • Альт Рабочая станция К 10 (версия ядра 5.15.37-un-def-alt1, DE: KDE); • Ред ОС 7.3 (версия ядра 5.15.35-1.el7.x86_64, DE: MATE); • Astra Linux Common Edition 2.12.44 (версия ядра 5.10.0-1038.40 generic/hardned, 5.4.0-71 generic/hardned, 4.15.3-141 generic/hardned, DE: FLY); • Astra Linux Special Edition 1.7 (версия ядра 5.10.0-1045 generic/hardned, 5.4.0-81 gene-ric/hardned, DE: FLY); • CentOS 7.9 (версия ядра 3.10.0-1160.66.1.el7.x86_64, DE: GNOME); • CentOS 8.5 (версия ядра 4.18.0-348.7.1.el8_5.x86_64, DE: GNOME); • Debian 11.3 (версия ядра 5.10.0-13-amd64, DE: GNOME); • Oracle Linux 8.6 (версия ядра 4.18.0-372.9.1.el8.x86_64, 5.4.17-2136.307.3.4.el8uek.x86_64); • Red Hat Enterprise Linux 7.9 (версия ядра 3.10.0-1160.66.1.el7.x86_64, DE: GNOME); • Red Hat Enterprise Linux 8.5 (версия ядра 4.18.0-348.7.1.el8_5.x86_64, DE: GNOME); • Red Hat Enterprise Linux 8.6 (версия ядра 4.18.0-372.9.1.el8.x86_64, DE: GNOME); • SUSE Linux Enterprise Server 12 SP5 (версия ядра 4.12.14-120-default); • SUSE Linux Enterprise Server 15 SP3 (версия ядра 5.3.18-57-default); • Ubuntu 18.04 (версия ядра 5.4.134-19-generic, DE: GNOME); • Ubuntu 18.04.6 (версия ядра 5.4.0-110-generic, DE: GNOME); • Ubuntu 20.04.3 (версия ядра 5.10.65+yc0.406, 5.11.0-27-generic, DE: GNOME); • Ubuntu 20.04.4 (версия ядра 5.13.0-41-generic, DE: GNOME); • Ubuntu 22.04 (версия ядра 5.15.0-30-generic, DE: GNOME). Наличие Значение характеристики не может изменяться участником закупки - Наличие привода CD-ROM. - Оперативная память: минимально - 2 Гбайт, рекомендуется – 4 Гбайт. - Свободное пространство на жестком диске: минимально – 1 Гбайт. - Поддерживаемые файловые системы: ext2, ext3, ext4. - В случае совместного применения средств доверенной загрузки – наличие свободного разъема системной шины стандарта PCI версий 2.0, 2.1, 2.2, 2.3 с напряжением питания 5 В или 3,3 В, либо стандарта PCIe (версии 1.0а и выше), либо стандарта Mini PCI Express, либо стандарта M.2. Наличие Значение характеристики не может изменяться участником закупки Требования по сертификации: СЗИ должно соответствовать требованиям руководящих документов: • «Средства вычислительной техники. Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации» (Гостехкомиссия России, 1992) – не ниже 5 класса защищенности, • «Требования к межсетевым экранам» (ФСТЭК России, 2016) – не ниже 4 класса защиты, • «Профиль защиты межсетевых экранов типа «В» четвертого класса защиты. ИТ.МЭ.В4.ПЗ» (ФСТЭК России, 2016), • «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2018) - не ниже 4 уровня доверия. СЗИ должно допускать использование в следующих информационных системах: • автоматизированные системы - до класса 1Г (включительно); • государственные информационные системы – до 1 класса защищенности (включительно); • информационные системы персональных данных – до 1 уровня защищенности (включительно); • автоматизированные системы управления производственными и технологическими процессами – до 1 класса защищенности (включительно). Наличие Значение характеристики не может изменяться участником закупки СЗИ должно выполнять следующие функции по защите информации: - Контроль входа пользователей в систему как по логину/паролю, так и с использованием аппаратных средств усиленной аутентификации. - Совместное функционирование с программно-аппаратными средствами доверенной загрузки для обеспечения защиты компьютера от несанкционированной загрузки автоматизированной системы с внешних носителей. - Поддержка аппаратных средств усиленной аутентификации, имеющихся у заказчика: • персональные идентификаторы iButton (поддерживаемые типы DS1993 — DS1996 при совместном использовании со средствами доверенной загрузки); • USB-ключи: eRutoken (Rutoken S), Rutoken S RF, Rutoken ЭЦП, Rutoken ЭЦП 2.0, Rutoken ЭЦП PKI, Rutoken Lite, JaCarta ГОСТ, JaCarta PKI/ГОСТ, JaCarta-2 ГОСТ, JaCarta-2 PKI/ГОСТ, JaCarta SF/ГОСТ, ESMART Token, vdToken, GuardantID • Смарт-карты: Rutoken ЭЦП, Rutoken Lite, JaCarta-2 ГОСТ, JaCarta-2 PKI/ГОСТ, ESMART Token SC. • iButton: DS1993, DS1994, DS1995, DS1996. - Разграничение доступа пользователей к защищаемым ресурсам (файлам, каталогам) компьютера. Наличие Значение характеристики не может изменяться участником закупки Требования к функциональности: СЗИ должно выполнять следующие функции по защите информации: - Контроль устройств, подключаемых к шинам USB, SATA, IEEE 1394. Контролируемые устройства должны идентифицироваться по следующим параметрам: VendorID, ProductD, серийный номер, а также у администратора должна быть дополнительная возможность задать для каждого устройства условную символьную метку для его идентификации.Назначение правил подключения и правил досутпа. Возможность импорта устройств в формате csv. - Затирание освобождаемых страниц оперативной памяти, при этом должна быть предусмотрена возможность разбиения больших страниц на более мелкие непосредственно перед очисткой; затирание освобождаемых блоков на файловых системах EXT2, EXT3, EXT4 и VFAT; безопасное удаление информации на жестких дисках и внешних носителях; затирание страниц SWAP при выключении компьютера или перезагрузке операционной системы. - Функциональный самоконтроль средства защиты. - Контроль целостности критических объектов операционной системы и ресурсов файловой системы компьютера, поставленных на контроль администратором. Администратор может определять необходимость запуска выполнения контроля целостности при загрузке операционной системы. Администратор должен иметь возможность задать расписание, по которому должно происходить выполнение контроля целостности для защищаемых объектов. Для защищаемых объектов должна быть доступна возможность включения контроля в реальном времени. В случае, если для объекта не установлен контроль в реальном времени, тогда проверка объектов должна осуществляться по расписанию. Администратор должен иметь возможность указать уровень полноты контроля целостности для объекта. - Расчет контрольных сумм для механизмов контроля целостности и замкнутой программной среды производится согласно ГОСТ Р 34.11-2012. Наличие Значение характеристики не может изменяться участником закупки Требования к функциональности: СЗИ должно выполнять следующие функции по защите информации: - Поддержка следующих режимов реакции СЗИ на нарушение целостности объектов: только регистрация события безопасности; блокировка АС в случае нарушения безопасности; восстановление из эталонного значения (для файловых объектов) и блокировка АС. - Межсетевое экранирование сетевого трафика на основе формируемых правил фильтрации на сетевом, транспортном и прикладном уровне запросов. Должна осуществляться фильтрация с учетом полей сетевых пакетов, направления трафика, сетевого интерфейса, с учетом расписания. - Регистрация событий безопасности в журнале безопасности, контроль действий пользователей: доступ к защищаемым файлам, устройствам и узлам вычислительной сети; событий вывода файлов на печать. - Аудит действий субъектов с объектами файловой системы и сетевых соединений, аудит отчуждения информации. - Аудит действий администратора при доступе к файловым объектам. - Фильтрация событий безопасности, контекстный поиск в журнале безопасности. - Автоматическое построение отчетов по результатам аудита. - Управление СЗИ: с помощью графического интерфейса и командной строки. - Управление централизованной установкой клиентов СЗИ. - Централизованное управление лицензиями средствами сервера безопасности. - Поддержка работы через доменные службы Winbind или sssd. Наличие Значение характеристики не может изменяться участником закупки Комплект должен содержать: Неисключительное право на программное обеспечение средство защиты информации от несанкционированного доступа с модулями защиты от НСД, контроля устройств, защиты диска, персонального межсетевого экрана, на срок не менее 1 года. Наличие. Наличие Значение характеристики не может изменяться участником закупки Класс программ для электронных вычислительных машин и баз данных (03.17) Средства автоматизации процессов информационной безопасности Значение характеристики не может изменяться участником закупки Вид лицензии Простая (неисключительная) Значение характеристики не может изменяться участником закупки Способ предоставления Удаленный доступ через информационно-телекоммуникационные сети, в том числе через информационно-телекоммуникационную сеть Интернет Значение характеристики не может изменяться участником закупки - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Средство защиты информации от несанкционированного доступа (далее – НСД) должно осуществлять: • контроль входа пользователей в систему, в том числе с использованием аппаратных средств защиты; • разграничение доступа пользователей к защищаемым ресурсам (файлам, каталогам) компьютера; • разграничение доступа пользователей к шинам USB, SATA, IEEE 1394 и подключаемым к ним устройствам; • уничтожение (затирание) содержимого файлов при их удалении; • очистку освобождаемых областей оперативной памяти компьютера и запоминающих устройств (жестких дисков, внешних запоминающих устройств); • создание замкнутой программной среды для пользователей; • межсетевое экранирование сетевого трафика; • регистрацию событий безопасности в журналах; • контроль действий пользователей, связанных с доступом к файлам, устройствам и узлам вычислительной сети; • проведение аудита действий субъектов (пользователей, процессов) с объектами файловой системы и аудита сетевых соединений. - Наличие - - Значение характеристики не может изменяться участником закупки - Требования к операционной системе и аппаратной части: - Операционные системы: • Альт Линукс СП 8 (версия ядра 5.4.68-std-def-alt1.4.c9f, DE: MATE); • Альт Рабочая станция 9.2 (версия ядра 5.10.118-un-def-alt1, DE: MATE); • Альт Сервер 9.2 (версия ядра 5.10.118-un-def-alt1, DE: MATE); • Альт Рабочая станция 10 (версия ядра 5.10.82-std-def-alt1, DE: MATE); • Альт Сервер 10 (версия ядра 5.10.82-std-def-alt1, DE: MATE); • Альт Рабочая станция К 10 (версия ядра 5.15.37-un-def-alt1, DE: KDE); • Ред ОС 7.3 (версия ядра 5.15.35-1.el7.x86_64, DE: MATE); • Astra Linux Common Edition 2.12.44 (версия ядра 5.10.0-1038.40 generic/hardned, 5.4.0-71 generic/hardned, 4.15.3-141 generic/hardned, DE: FLY); • Astra Linux Special Edition 1.7 (версия ядра 5.10.0-1045 generic/hardned, 5.4.0-81 gene-ric/hardned, DE: FLY); • CentOS 7.9 (версия ядра 3.10.0-1160.66.1.el7.x86_64, DE: GNOME); • CentOS 8.5 (версия ядра 4.18.0-348.7.1.el8_5.x86_64, DE: GNOME); • Debian 11.3 (версия ядра 5.10.0-13-amd64, DE: GNOME); • Oracle Linux 8.6 (версия ядра 4.18.0-372.9.1.el8.x86_64, 5.4.17-2136.307.3.4.el8uek.x86_64); • Red Hat Enterprise Linux 7.9 (версия ядра 3.10.0-1160.66.1.el7.x86_64, DE: GNOME); • Red Hat Enterprise Linux 8.5 (версия ядра 4.18.0-348.7.1.el8_5.x86_64, DE: GNOME); • Red Hat Enterprise Linux 8.6 (версия ядра 4.18.0-372.9.1.el8.x86_64, DE: GNOME); • SUSE Linux Enterprise Server 12 SP5 (версия ядра 4.12.14-120-default); • SUSE Linux Enterprise Server 15 SP3 (версия ядра 5.3.18-57-default); • Ubuntu 18.04 (версия ядра 5.4.134-19-generic, DE: GNOME); • Ubuntu 18.04.6 (версия ядра 5.4.0-110-generic, DE: GNOME); • Ubuntu 20.04.3 (версия ядра 5.10.65+yc0.406, 5.11.0-27-generic, DE: GNOME); • Ubuntu 20.04.4 (версия ядра 5.13.0-41-generic, DE: GNOME); • Ubuntu 22.04 (версия ядра 5.15.0-30-generic, DE: GNOME). - Наличие - - Значение характеристики не может изменяться участником закупки - - Наличие привода CD-ROM. - Оперативная память: минимально - 2 Гбайт, рекомендуется – 4 Гбайт. - Свободное пространство на жестком диске: минимально – 1 Гбайт. - Поддерживаемые файловые системы: ext2, ext3, ext4. - В случае совместного применения средств доверенной загрузки – наличие свободного разъема системной шины стандарта PCI версий 2.0, 2.1, 2.2, 2.3 с напряжением питания 5 В или 3,3 В, либо стандарта PCIe (версии 1.0а и выше), либо стандарта Mini PCI Express, либо стандарта M.2. - Наличие - - Значение характеристики не может изменяться участником закупки - Требования по сертификации: СЗИ должно соответствовать требованиям руководящих документов: • «Средства вычислительной техники. Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации» (Гостехкомиссия России, 1992) – не ниже 5 класса защищенности, • «Требования к межсетевым экранам» (ФСТЭК России, 2016) – не ниже 4 класса защиты, • «Профиль защиты межсетевых экранов типа «В» четвертого класса защиты. ИТ.МЭ.В4.ПЗ» (ФСТЭК России, 2016), • «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2018) - не ниже 4 уровня доверия. СЗИ должно допускать использование в следующих информационных системах: • автоматизированные системы - до класса 1Г (включительно); • государственные информационные системы – до 1 класса защищенности (включительно); • информационные системы персональных данных – до 1 уровня защищенности (включительно); • автоматизированные системы управления производственными и технологическими процессами – до 1 класса защищенности (включительно). - Наличие - - Значение характеристики не может изменяться участником закупки - СЗИ должно выполнять следующие функции по защите информации: - Контроль входа пользователей в систему как по логину/паролю, так и с использованием аппаратных средств усиленной аутентификации. - Совместное функционирование с программно-аппаратными средствами доверенной загрузки для обеспечения защиты компьютера от несанкционированной загрузки автоматизированной системы с внешних носителей. - Поддержка аппаратных средств усиленной аутентификации, имеющихся у заказчика: • персональные идентификаторы iButton (поддерживаемые типы DS1993 — DS1996 при совместном использовании со средствами доверенной загрузки); • USB-ключи: eRutoken (Rutoken S), Rutoken S RF, Rutoken ЭЦП, Rutoken ЭЦП 2.0, Rutoken ЭЦП PKI, Rutoken Lite, JaCarta ГОСТ, JaCarta PKI/ГОСТ, JaCarta-2 ГОСТ, JaCarta-2 PKI/ГОСТ, JaCarta SF/ГОСТ, ESMART Token, vdToken, GuardantID • Смарт-карты: Rutoken ЭЦП, Rutoken Lite, JaCarta-2 ГОСТ, JaCarta-2 PKI/ГОСТ, ESMART Token SC. • iButton: DS1993, DS1994, DS1995, DS1996. - Разграничение доступа пользователей к защищаемым ресурсам (файлам, каталогам) компьютера. - Наличие - - Значение характеристики не может изменяться участником закупки - Требования к функциональности: СЗИ должно выполнять следующие функции по защите информации: - Контроль устройств, подключаемых к шинам USB, SATA, IEEE 1394. Контролируемые устройства должны идентифицироваться по следующим параметрам: VendorID, ProductD, серийный номер, а также у администратора должна быть дополнительная возможность задать для каждого устройства условную символьную метку для его идентификации.Назначение правил подключения и правил досутпа. Возможность импорта устройств в формате csv. - Затирание освобождаемых страниц оперативной памяти, при этом должна быть предусмотрена возможность разбиения больших страниц на более мелкие непосредственно перед очисткой; затирание освобождаемых блоков на файловых системах EXT2, EXT3, EXT4 и VFAT; безопасное удаление информации на жестких дисках и внешних носителях; затирание страниц SWAP при выключении компьютера или перезагрузке операционной системы. - Функциональный самоконтроль средства защиты. - Контроль целостности критических объектов операционной системы и ресурсов файловой системы компьютера, поставленных на контроль администратором. Администратор может определять необходимость запуска выполнения контроля целостности при загрузке операционной системы. Администратор должен иметь возможность задать расписание, по которому должно происходить выполнение контроля целостности для защищаемых объектов. Для защищаемых объектов должна быть доступна возможность включения контроля в реальном времени. В случае, если для объекта не установлен контроль в реальном времени, тогда проверка объектов должна осуществляться по расписанию. Администратор должен иметь возможность указать уровень полноты контроля целостности для объекта. - Расчет контрольных сумм для механизмов контроля целостности и замкнутой программной среды производится согласно ГОСТ Р 34.11-2012. - Наличие - - Значение характеристики не может изменяться участником закупки - Требования к функциональности: СЗИ должно выполнять следующие функции по защите информации: - Поддержка следующих режимов реакции СЗИ на нарушение целостности объектов: только регистрация события безопасности; блокировка АС в случае нарушения безопасности; восстановление из эталонного значения (для файловых объектов) и блокировка АС. - Межсетевое экранирование сетевого трафика на основе формируемых правил фильтрации на сетевом, транспортном и прикладном уровне запросов. Должна осуществляться фильтрация с учетом полей сетевых пакетов, направления трафика, сетевого интерфейса, с учетом расписания. - Регистрация событий безопасности в журнале безопасности, контроль действий пользователей: доступ к защищаемым файлам, устройствам и узлам вычислительной сети; событий вывода файлов на печать. - Аудит действий субъектов с объектами файловой системы и сетевых соединений, аудит отчуждения информации. - Аудит действий администратора при доступе к файловым объектам. - Фильтрация событий безопасности, контекстный поиск в журнале безопасности. - Автоматическое построение отчетов по результатам аудита. - Управление СЗИ: с помощью графического интерфейса и командной строки. - Управление централизованной установкой клиентов СЗИ. - Централизованное управление лицензиями средствами сервера безопасности. - Поддержка работы через доменные службы Winbind или sssd. - Наличие - - Значение характеристики не может изменяться участником закупки - Комплект должен содержать: Неисключительное право на программное обеспечение средство защиты информации от несанкционированного доступа с модулями защиты от НСД, контроля устройств, защиты диска, персонального межсетевого экрана, на срок не менее 1 года. Наличие. - Наличие - - Значение характеристики не может изменяться участником закупки - Класс программ для электронных вычислительных машин и баз данных - (03.17) Средства автоматизации процессов информационной безопасности - - Значение характеристики не может изменяться участником закупки - Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки - Способ предоставления - Удаленный доступ через информационно-телекоммуникационные сети, в том числе через информационно-телекоммуникационную сеть Интернет - - Значение характеристики не может изменяться участником закупки
Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке
Средство защиты информации от несанкционированного доступа (далее – НСД) должно осуществлять: • контроль входа пользователей в систему, в том числе с использованием аппаратных средств защиты; • разграничение доступа пользователей к защищаемым ресурсам (файлам, каталогам) компьютера; • разграничение доступа пользователей к шинам USB, SATA, IEEE 1394 и подключаемым к ним устройствам; • уничтожение (затирание) содержимого файлов при их удалении; • очистку освобождаемых областей оперативной памяти компьютера и запоминающих устройств (жестких дисков, внешних запоминающих устройств); • создание замкнутой программной среды для пользователей; • межсетевое экранирование сетевого трафика; • регистрацию событий безопасности в журналах; • контроль действий пользователей, связанных с доступом к файлам, устройствам и узлам вычислительной сети; • проведение аудита действий субъектов (пользователей, процессов) с объектами файловой системы и аудита сетевых соединений. - Наличие - - Значение характеристики не может изменяться участником закупки
Требования к операционной системе и аппаратной части: - Операционные системы: • Альт Линукс СП 8 (версия ядра 5.4.68-std-def-alt1.4.c9f, DE: MATE); • Альт Рабочая станция 9.2 (версия ядра 5.10.118-un-def-alt1, DE: MATE); • Альт Сервер 9.2 (версия ядра 5.10.118-un-def-alt1, DE: MATE); • Альт Рабочая станция 10 (версия ядра 5.10.82-std-def-alt1, DE: MATE); • Альт Сервер 10 (версия ядра 5.10.82-std-def-alt1, DE: MATE); • Альт Рабочая станция К 10 (версия ядра 5.15.37-un-def-alt1, DE: KDE); • Ред ОС 7.3 (версия ядра 5.15.35-1.el7.x86_64, DE: MATE); • Astra Linux Common Edition 2.12.44 (версия ядра 5.10.0-1038.40 generic/hardned, 5.4.0-71 generic/hardned, 4.15.3-141 generic/hardned, DE: FLY); • Astra Linux Special Edition 1.7 (версия ядра 5.10.0-1045 generic/hardned, 5.4.0-81 gene-ric/hardned, DE: FLY); • CentOS 7.9 (версия ядра 3.10.0-1160.66.1.el7.x86_64, DE: GNOME); • CentOS 8.5 (версия ядра 4.18.0-348.7.1.el8_5.x86_64, DE: GNOME); • Debian 11.3 (версия ядра 5.10.0-13-amd64, DE: GNOME); • Oracle Linux 8.6 (версия ядра 4.18.0-372.9.1.el8.x86_64, 5.4.17-2136.307.3.4.el8uek.x86_64); • Red Hat Enterprise Linux 7.9 (версия ядра 3.10.0-1160.66.1.el7.x86_64, DE: GNOME); • Red Hat Enterprise Linux 8.5 (версия ядра 4.18.0-348.7.1.el8_5.x86_64, DE: GNOME); • Red Hat Enterprise Linux 8.6 (версия ядра 4.18.0-372.9.1.el8.x86_64, DE: GNOME); • SUSE Linux Enterprise Server 12 SP5 (версия ядра 4.12.14-120-default); • SUSE Linux Enterprise Server 15 SP3 (версия ядра 5.3.18-57-default); • Ubuntu 18.04 (версия ядра 5.4.134-19-generic, DE: GNOME); • Ubuntu 18.04.6 (версия ядра 5.4.0-110-generic, DE: GNOME); • Ubuntu 20.04.3 (версия ядра 5.10.65+yc0.406, 5.11.0-27-generic, DE: GNOME); • Ubuntu 20.04.4 (версия ядра 5.13.0-41-generic, DE: GNOME); • Ubuntu 22.04 (версия ядра 5.15.0-30-generic, DE: GNOME). - Наличие - - Значение характеристики не может изменяться участником закупки
- Наличие привода CD-ROM. - Оперативная память: минимально - 2 Гбайт, рекомендуется – 4 Гбайт. - Свободное пространство на жестком диске: минимально – 1 Гбайт. - Поддерживаемые файловые системы: ext2, ext3, ext4. - В случае совместного применения средств доверенной загрузки – наличие свободного разъема системной шины стандарта PCI версий 2.0, 2.1, 2.2, 2.3 с напряжением питания 5 В или 3,3 В, либо стандарта PCIe (версии 1.0а и выше), либо стандарта Mini PCI Express, либо стандарта M.2. - Наличие - - Значение характеристики не может изменяться участником закупки
Требования по сертификации: СЗИ должно соответствовать требованиям руководящих документов: • «Средства вычислительной техники. Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации» (Гостехкомиссия России, 1992) – не ниже 5 класса защищенности, • «Требования к межсетевым экранам» (ФСТЭК России, 2016) – не ниже 4 класса защиты, • «Профиль защиты межсетевых экранов типа «В» четвертого класса защиты. ИТ.МЭ.В4.ПЗ» (ФСТЭК России, 2016), • «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2018) - не ниже 4 уровня доверия. СЗИ должно допускать использование в следующих информационных системах: • автоматизированные системы - до класса 1Г (включительно); • государственные информационные системы – до 1 класса защищенности (включительно); • информационные системы персональных данных – до 1 уровня защищенности (включительно); • автоматизированные системы управления производственными и технологическими процессами – до 1 класса защищенности (включительно). - Наличие - - Значение характеристики не может изменяться участником закупки
СЗИ должно выполнять следующие функции по защите информации: - Контроль входа пользователей в систему как по логину/паролю, так и с использованием аппаратных средств усиленной аутентификации. - Совместное функционирование с программно-аппаратными средствами доверенной загрузки для обеспечения защиты компьютера от несанкционированной загрузки автоматизированной системы с внешних носителей. - Поддержка аппаратных средств усиленной аутентификации, имеющихся у заказчика: • персональные идентификаторы iButton (поддерживаемые типы DS1993 — DS1996 при совместном использовании со средствами доверенной загрузки); • USB-ключи: eRutoken (Rutoken S), Rutoken S RF, Rutoken ЭЦП, Rutoken ЭЦП 2.0, Rutoken ЭЦП PKI, Rutoken Lite, JaCarta ГОСТ, JaCarta PKI/ГОСТ, JaCarta-2 ГОСТ, JaCarta-2 PKI/ГОСТ, JaCarta SF/ГОСТ, ESMART Token, vdToken, GuardantID • Смарт-карты: Rutoken ЭЦП, Rutoken Lite, JaCarta-2 ГОСТ, JaCarta-2 PKI/ГОСТ, ESMART Token SC. • iButton: DS1993, DS1994, DS1995, DS1996. - Разграничение доступа пользователей к защищаемым ресурсам (файлам, каталогам) компьютера. - Наличие - - Значение характеристики не может изменяться участником закупки
Требования к функциональности: СЗИ должно выполнять следующие функции по защите информации: - Контроль устройств, подключаемых к шинам USB, SATA, IEEE 1394. Контролируемые устройства должны идентифицироваться по следующим параметрам: VendorID, ProductD, серийный номер, а также у администратора должна быть дополнительная возможность задать для каждого устройства условную символьную метку для его идентификации.Назначение правил подключения и правил досутпа. Возможность импорта устройств в формате csv. - Затирание освобождаемых страниц оперативной памяти, при этом должна быть предусмотрена возможность разбиения больших страниц на более мелкие непосредственно перед очисткой; затирание освобождаемых блоков на файловых системах EXT2, EXT3, EXT4 и VFAT; безопасное удаление информации на жестких дисках и внешних носителях; затирание страниц SWAP при выключении компьютера или перезагрузке операционной системы. - Функциональный самоконтроль средства защиты. - Контроль целостности критических объектов операционной системы и ресурсов файловой системы компьютера, поставленных на контроль администратором. Администратор может определять необходимость запуска выполнения контроля целостности при загрузке операционной системы. Администратор должен иметь возможность задать расписание, по которому должно происходить выполнение контроля целостности для защищаемых объектов. Для защищаемых объектов должна быть доступна возможность включения контроля в реальном времени. В случае, если для объекта не установлен контроль в реальном времени, тогда проверка объектов должна осуществляться по расписанию. Администратор должен иметь возможность указать уровень полноты контроля целостности для объекта. - Расчет контрольных сумм для механизмов контроля целостности и замкнутой программной среды производится согласно ГОСТ Р 34.11-2012. - Наличие - - Значение характеристики не может изменяться участником закупки
Требования к функциональности: СЗИ должно выполнять следующие функции по защите информации: - Поддержка следующих режимов реакции СЗИ на нарушение целостности объектов: только регистрация события безопасности; блокировка АС в случае нарушения безопасности; восстановление из эталонного значения (для файловых объектов) и блокировка АС. - Межсетевое экранирование сетевого трафика на основе формируемых правил фильтрации на сетевом, транспортном и прикладном уровне запросов. Должна осуществляться фильтрация с учетом полей сетевых пакетов, направления трафика, сетевого интерфейса, с учетом расписания. - Регистрация событий безопасности в журнале безопасности, контроль действий пользователей: доступ к защищаемым файлам, устройствам и узлам вычислительной сети; событий вывода файлов на печать. - Аудит действий субъектов с объектами файловой системы и сетевых соединений, аудит отчуждения информации. - Аудит действий администратора при доступе к файловым объектам. - Фильтрация событий безопасности, контекстный поиск в журнале безопасности. - Автоматическое построение отчетов по результатам аудита. - Управление СЗИ: с помощью графического интерфейса и командной строки. - Управление централизованной установкой клиентов СЗИ. - Централизованное управление лицензиями средствами сервера безопасности. - Поддержка работы через доменные службы Winbind или sssd. - Наличие - - Значение характеристики не может изменяться участником закупки
Комплект должен содержать: Неисключительное право на программное обеспечение средство защиты информации от несанкционированного доступа с модулями защиты от НСД, контроля устройств, защиты диска, персонального межсетевого экрана, на срок не менее 1 года. Наличие. - Наличие - - Значение характеристики не может изменяться участником закупки
Класс программ для электронных вычислительных машин и баз данных - (03.17) Средства автоматизации процессов информационной безопасности - - Значение характеристики не может изменяться участником закупки
Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки
Способ предоставления - Удаленный доступ через информационно-телекоммуникационные сети, в том числе через информационно-телекоммуникационную сеть Интернет - - Значение характеристики не может изменяться участником закупки
- Обоснование включения дополнительной информации в сведения о товаре, работе, услуге В соответствии с пунктом 5 Правил использования каталога товаров, работ, услуг для обеспечения государственных и муниципальных нужд, утвержденных постановлением Правительства Российской Федерации от 8 февраля 2017 года N 145 заказчиком указаны дополнительные потребительские свойства, функциональные, технические, качественные, эксплуатационные характеристики товара в соответствии с положениями статьи 33 Федерального закона 44-ФЗ, которые не предусмотрены в позиции каталога. Данная информация необходима с целью получения заказчиком товара, соответствующего его потребностям.
- 58.29.50.000 58.29.11.000-00000004 - Программное обеспечение Средство антивирусной защиты информации для рабочей станции должно обладать следующими свойствами: •Базовая защита. Базовая защита включает в се6я защиту компьютера от различных вирусов, червей, троянских, шпионских и рекламных программ. Кроме того, базовый пакет программ предусматривает автоматическую проверку файлов на наличие вирусов с возможностью проведения внеочередной проверки по требованию. Под базовой защитой подразумевается проведение проверки почтовых сообщений с перехватом POP3/SMTP/IMAP и проверки интернет-трафика. Также, при установке базовой защиты антивирусного средства компьютер защищается от новых либо неизвестных ранее предположительно вредоносных программ. •Предотвращение угроз. Помимо основной защиты ПК и ПО, программное обеспечение антивирусного средства может служить и для превентивных мер по предотвращению заражения компьютера. Программы антивирусного средства, помимо всего прочего, предназначены для распознавания вирусов, которые упакованы неизвестным либо новым упаковщиком, криптором либо дроппером. Кроме того, для предотвращения угроз в автоматическом режиме блокируются ссылки на зараженные сайты. Иногда, правда, под блокировку подпадают вовсе не зараженные, но неизвестные, либо находящиеся в подозрительной зоне ресурсы. •Восстановление данных. Программа антивирусного средства для восстановления утраченных в результате заражения ПК данных либо всей системы в целом может быть установлена на уже зараженный компьютер. Также данное ПО снабжено функцией самозащиты, которая не позволяет отключить или приостановить выполнение программы до полного ее выполнения. Наличие Средство антивирусной защиты информации для рабочей станции должно обладать следующими свойствами:•Пользовательские функции. Для максимального упрощения использования программ антивирусного средства всеми пользователями, разработчики полностью автоматизировали процесс установки и настройки программы на ПК. Полностью автоматизировано регулярное обновление баз. Предусмотрено несколько режимов работы программы: автоматический («автолечение») либо интерактивный режим, при котором пользователь в онлайн-режиме видит процесс «лечения» и может на него повлиять. •Возможность установки программ на уже зараженный вирусом компьютер. Таким образом, уже в процессе установки происходит сканирование памяти компьютера и файлов, и автоматически обновляется вирусная база. Обновления баз происходят раз в несколько часов, иногда – чаще. •Алгоритм несигнатурного обнаружения вредоносных объектов. Origins Tracing. Он дополняет обычный сигнатурный способ поиска и эвристический анализатор, что значительно повышает результативность обнаружения ранее неизвестных опасных объектов. •Механизм, который позволяет получить доступ к опасным объектам и вирусам, расположенным глубоко в операционной системе – компонент сканера для борьбы с руткитами антивирусного средства Shield. Реализован в виде драйвера. Наличие Средство антивирусной защиты информации для рабочей станции должно обладать следующими свойствами:Fly-code – эмулятор с динамической трансляцией кода, благодаря которому можно реализовать универсальную распаковку вирусов, защищенных от распознавания и анализа неизвестными криптами, упаковщиками или дропперами. Причем, Fly-code позволяет работать как с файлами, защищенными известными упаковщиками (такими как EXECryptor, ASProtect, EXECryptor и др.), так и пока неизвестными антивирусной программе крипторами и упаковщиками. •Максимально частое обновление вирусных баз – обновления происходят сразу же в момент выявления нового вируса, в среднем раз в час. Единого графика выпуска обновлений у вирусной базы антивирусного средства не существует, так как, по справедливому заявлению разработчиков, эпидемии компьютерных вирусов вообще не происходят по графику. При этом, обновления «весят» предельно мало: возможность выявлять десятки разнообразных и тысячи подобных вирусов вмещается всего в одну запись. •Программные продукты антивирусного средства поддерживают практически все существующие форматы архивов и упаковщиков – на данный момент, около четырех тысяч видов. •На всех платформах антивирусного средства использует единую вирусную базу и общее ядро для антивирусного сканера. •Вирусный сканер антивирусного средства может работать без инсталляции, в режиме чтения с любого внешнего носителя, что позволяет лечить зараженные машины вообще без установки программ. Наличие - Условная единица - 6,00 - 1 873,08 - 11 238,48
- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Средство антивирусной защиты информации для рабочей станции должно обладать следующими свойствами: •Базовая защита. Базовая защита включает в се6я защиту компьютера от различных вирусов, червей, троянских, шпионских и рекламных программ. Кроме того, базовый пакет программ предусматривает автоматическую проверку файлов на наличие вирусов с возможностью проведения внеочередной проверки по требованию. Под базовой защитой подразумевается проведение проверки почтовых сообщений с перехватом POP3/SMTP/IMAP и проверки интернет-трафика. Также, при установке базовой защиты антивирусного средства компьютер защищается от новых либо неизвестных ранее предположительно вредоносных программ. •Предотвращение угроз. Помимо основной защиты ПК и ПО, программное обеспечение антивирусного средства может служить и для превентивных мер по предотвращению заражения компьютера. Программы антивирусного средства, помимо всего прочего, предназначены для распознавания вирусов, которые упакованы неизвестным либо новым упаковщиком, криптором либо дроппером. Кроме того, для предотвращения угроз в автоматическом режиме блокируются ссылки на зараженные сайты. Иногда, правда, под блокировку подпадают вовсе не зараженные, но неизвестные, либо находящиеся в подозрительной зоне ресурсы. •Восстановление данных. Программа антивирусного средства для восстановления утраченных в результате заражения ПК данных либо всей системы в целом может быть установлена на уже зараженный компьютер. Также данное ПО снабжено функцией самозащиты, которая не позволяет отключить или приостановить выполнение программы до полного ее выполнения. Наличие Значение характеристики не может изменяться участником закупки Средство антивирусной защиты информации для рабочей станции должно обладать следующими свойствами:•Пользовательские функции. Для максимального упрощения использования программ антивирусного средства всеми пользователями, разработчики полностью автоматизировали процесс установки и настройки программы на ПК. Полностью автоматизировано регулярное обновление баз. Предусмотрено несколько режимов работы программы: автоматический («автолечение») либо интерактивный режим, при котором пользователь в онлайн-режиме видит процесс «лечения» и может на него повлиять. •Возможность установки программ на уже зараженный вирусом компьютер. Таким образом, уже в процессе установки происходит сканирование памяти компьютера и файлов, и автоматически обновляется вирусная база. Обновления баз происходят раз в несколько часов, иногда – чаще. •Алгоритм несигнатурного обнаружения вредоносных объектов. Origins Tracing. Он дополняет обычный сигнатурный способ поиска и эвристический анализатор, что значительно повышает результативность обнаружения ранее неизвестных опасных объектов. •Механизм, который позволяет получить доступ к опасным объектам и вирусам, расположенным глубоко в операционной системе – компонент сканера для борьбы с руткитами антивирусного средства Shield. Реализован в виде драйвера. Наличие Значение характеристики не может изменяться участником закупки Средство антивирусной защиты информации для рабочей станции должно обладать следующими свойствами:Fly-code – эмулятор с динамической трансляцией кода, благодаря которому можно реализовать универсальную распаковку вирусов, защищенных от распознавания и анализа неизвестными криптами, упаковщиками или дропперами. Причем, Fly-code позволяет работать как с файлами, защищенными известными упаковщиками (такими как EXECryptor, ASProtect, EXECryptor и др.), так и пока неизвестными антивирусной программе крипторами и упаковщиками. •Максимально частое обновление вирусных баз – обновления происходят сразу же в момент выявления нового вируса, в среднем раз в час. Единого графика выпуска обновлений у вирусной базы антивирусного средства не существует, так как, по справедливому заявлению разработчиков, эпидемии компьютерных вирусов вообще не происходят по графику. При этом, обновления «весят» предельно мало: возможность выявлять десятки разнообразных и тысячи подобных вирусов вмещается всего в одну запись. •Программные продукты антивирусного средства поддерживают практически все существующие форматы архивов и упаковщиков – на данный момент, около четырех тысяч видов. •На всех платформах антивирусного средства использует единую вирусную базу и общее ядро для антивирусного сканера. •Вирусный сканер антивирусного средства может работать без инсталляции, в режиме чтения с любого внешнего носителя, что позволяет лечить зараженные машины вообще без установки программ. Наличие Значение характеристики не может изменяться участником закупки Комплект средства антивирусной защиты информации должен включать в себя: ? неисключительное право на использование средства антивирусной защиты информации (программное обеспечение) сроком не менее 12 месяцев; ? право на скачивание установочного комплекта средства защиты информации с функциями антивирусной защиты и формуляра сертифицированного ФСТЭК России в электронном виде, 1 шт. на каждые 2 лицензии на предоставление неисключительного права на использование средства антивирусной защиты информации (программное обеспечение) сроком не менее 12 месяцев. Наличие Значение характеристики не может изменяться участником закупки Класс программ для электронных вычислительных машин и баз данных (03.06) Средства антивирусной защиты Значение характеристики не может изменяться участником закупки Вид лицензии Простая (неисключительная) Значение характеристики не может изменяться участником закупки Способ предоставления Удаленный доступ через информационно-телекоммуникационные сети, в том числе через информационно-телекоммуникационную сеть Интернет Значение характеристики не может изменяться участником закупки - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Средство антивирусной защиты информации для рабочей станции должно обладать следующими свойствами: •Базовая защита. Базовая защита включает в се6я защиту компьютера от различных вирусов, червей, троянских, шпионских и рекламных программ. Кроме того, базовый пакет программ предусматривает автоматическую проверку файлов на наличие вирусов с возможностью проведения внеочередной проверки по требованию. Под базовой защитой подразумевается проведение проверки почтовых сообщений с перехватом POP3/SMTP/IMAP и проверки интернет-трафика. Также, при установке базовой защиты антивирусного средства компьютер защищается от новых либо неизвестных ранее предположительно вредоносных программ. •Предотвращение угроз. Помимо основной защиты ПК и ПО, программное обеспечение антивирусного средства может служить и для превентивных мер по предотвращению заражения компьютера. Программы антивирусного средства, помимо всего прочего, предназначены для распознавания вирусов, которые упакованы неизвестным либо новым упаковщиком, криптором либо дроппером. Кроме того, для предотвращения угроз в автоматическом режиме блокируются ссылки на зараженные сайты. Иногда, правда, под блокировку подпадают вовсе не зараженные, но неизвестные, либо находящиеся в подозрительной зоне ресурсы. •Восстановление данных. Программа антивирусного средства для восстановления утраченных в результате заражения ПК данных либо всей системы в целом может быть установлена на уже зараженный компьютер. Также данное ПО снабжено функцией самозащиты, которая не позволяет отключить или приостановить выполнение программы до полного ее выполнения. - Наличие - - Значение характеристики не может изменяться участником закупки - Средство антивирусной защиты информации для рабочей станции должно обладать следующими свойствами:•Пользовательские функции. Для максимального упрощения использования программ антивирусного средства всеми пользователями, разработчики полностью автоматизировали процесс установки и настройки программы на ПК. Полностью автоматизировано регулярное обновление баз. Предусмотрено несколько режимов работы программы: автоматический («автолечение») либо интерактивный режим, при котором пользователь в онлайн-режиме видит процесс «лечения» и может на него повлиять. •Возможность установки программ на уже зараженный вирусом компьютер. Таким образом, уже в процессе установки происходит сканирование памяти компьютера и файлов, и автоматически обновляется вирусная база. Обновления баз происходят раз в несколько часов, иногда – чаще. •Алгоритм несигнатурного обнаружения вредоносных объектов. Origins Tracing. Он дополняет обычный сигнатурный способ поиска и эвристический анализатор, что значительно повышает результативность обнаружения ранее неизвестных опасных объектов. •Механизм, который позволяет получить доступ к опасным объектам и вирусам, расположенным глубоко в операционной системе – компонент сканера для борьбы с руткитами антивирусного средства Shield. Реализован в виде драйвера. - Наличие - - Значение характеристики не может изменяться участником закупки - Средство антивирусной защиты информации для рабочей станции должно обладать следующими свойствами:Fly-code – эмулятор с динамической трансляцией кода, благодаря которому можно реализовать универсальную распаковку вирусов, защищенных от распознавания и анализа неизвестными криптами, упаковщиками или дропперами. Причем, Fly-code позволяет работать как с файлами, защищенными известными упаковщиками (такими как EXECryptor, ASProtect, EXECryptor и др.), так и пока неизвестными антивирусной программе крипторами и упаковщиками. •Максимально частое обновление вирусных баз – обновления происходят сразу же в момент выявления нового вируса, в среднем раз в час. Единого графика выпуска обновлений у вирусной базы антивирусного средства не существует, так как, по справедливому заявлению разработчиков, эпидемии компьютерных вирусов вообще не происходят по графику. При этом, обновления «весят» предельно мало: возможность выявлять десятки разнообразных и тысячи подобных вирусов вмещается всего в одну запись. •Программные продукты антивирусного средства поддерживают практически все существующие форматы архивов и упаковщиков – на данный момент, около четырех тысяч видов. •На всех платформах антивирусного средства использует единую вирусную базу и общее ядро для антивирусного сканера. •Вирусный сканер антивирусного средства может работать без инсталляции, в режиме чтения с любого внешнего носителя, что позволяет лечить зараженные машины вообще без установки программ. - Наличие - - Значение характеристики не может изменяться участником закупки - Комплект средства антивирусной защиты информации должен включать в себя: ? неисключительное право на использование средства антивирусной защиты информации (программное обеспечение) сроком не менее 12 месяцев; ? право на скачивание установочного комплекта средства защиты информации с функциями антивирусной защиты и формуляра сертифицированного ФСТЭК России в электронном виде, 1 шт. на каждые 2 лицензии на предоставление неисключительного права на использование средства антивирусной защиты информации (программное обеспечение) сроком не менее 12 месяцев. - Наличие - - Значение характеристики не может изменяться участником закупки - Класс программ для электронных вычислительных машин и баз данных - (03.06) Средства антивирусной защиты - - Значение характеристики не может изменяться участником закупки - Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки - Способ предоставления - Удаленный доступ через информационно-телекоммуникационные сети, в том числе через информационно-телекоммуникационную сеть Интернет - - Значение характеристики не может изменяться участником закупки
Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке
Средство антивирусной защиты информации для рабочей станции должно обладать следующими свойствами: •Базовая защита. Базовая защита включает в се6я защиту компьютера от различных вирусов, червей, троянских, шпионских и рекламных программ. Кроме того, базовый пакет программ предусматривает автоматическую проверку файлов на наличие вирусов с возможностью проведения внеочередной проверки по требованию. Под базовой защитой подразумевается проведение проверки почтовых сообщений с перехватом POP3/SMTP/IMAP и проверки интернет-трафика. Также, при установке базовой защиты антивирусного средства компьютер защищается от новых либо неизвестных ранее предположительно вредоносных программ. •Предотвращение угроз. Помимо основной защиты ПК и ПО, программное обеспечение антивирусного средства может служить и для превентивных мер по предотвращению заражения компьютера. Программы антивирусного средства, помимо всего прочего, предназначены для распознавания вирусов, которые упакованы неизвестным либо новым упаковщиком, криптором либо дроппером. Кроме того, для предотвращения угроз в автоматическом режиме блокируются ссылки на зараженные сайты. Иногда, правда, под блокировку подпадают вовсе не зараженные, но неизвестные, либо находящиеся в подозрительной зоне ресурсы. •Восстановление данных. Программа антивирусного средства для восстановления утраченных в результате заражения ПК данных либо всей системы в целом может быть установлена на уже зараженный компьютер. Также данное ПО снабжено функцией самозащиты, которая не позволяет отключить или приостановить выполнение программы до полного ее выполнения. - Наличие - - Значение характеристики не может изменяться участником закупки
Средство антивирусной защиты информации для рабочей станции должно обладать следующими свойствами:•Пользовательские функции. Для максимального упрощения использования программ антивирусного средства всеми пользователями, разработчики полностью автоматизировали процесс установки и настройки программы на ПК. Полностью автоматизировано регулярное обновление баз. Предусмотрено несколько режимов работы программы: автоматический («автолечение») либо интерактивный режим, при котором пользователь в онлайн-режиме видит процесс «лечения» и может на него повлиять. •Возможность установки программ на уже зараженный вирусом компьютер. Таким образом, уже в процессе установки происходит сканирование памяти компьютера и файлов, и автоматически обновляется вирусная база. Обновления баз происходят раз в несколько часов, иногда – чаще. •Алгоритм несигнатурного обнаружения вредоносных объектов. Origins Tracing. Он дополняет обычный сигнатурный способ поиска и эвристический анализатор, что значительно повышает результативность обнаружения ранее неизвестных опасных объектов. •Механизм, который позволяет получить доступ к опасным объектам и вирусам, расположенным глубоко в операционной системе – компонент сканера для борьбы с руткитами антивирусного средства Shield. Реализован в виде драйвера. - Наличие - - Значение характеристики не может изменяться участником закупки
Средство антивирусной защиты информации для рабочей станции должно обладать следующими свойствами:Fly-code – эмулятор с динамической трансляцией кода, благодаря которому можно реализовать универсальную распаковку вирусов, защищенных от распознавания и анализа неизвестными криптами, упаковщиками или дропперами. Причем, Fly-code позволяет работать как с файлами, защищенными известными упаковщиками (такими как EXECryptor, ASProtect, EXECryptor и др.), так и пока неизвестными антивирусной программе крипторами и упаковщиками. •Максимально частое обновление вирусных баз – обновления происходят сразу же в момент выявления нового вируса, в среднем раз в час. Единого графика выпуска обновлений у вирусной базы антивирусного средства не существует, так как, по справедливому заявлению разработчиков, эпидемии компьютерных вирусов вообще не происходят по графику. При этом, обновления «весят» предельно мало: возможность выявлять десятки разнообразных и тысячи подобных вирусов вмещается всего в одну запись. •Программные продукты антивирусного средства поддерживают практически все существующие форматы архивов и упаковщиков – на данный момент, около четырех тысяч видов. •На всех платформах антивирусного средства использует единую вирусную базу и общее ядро для антивирусного сканера. •Вирусный сканер антивирусного средства может работать без инсталляции, в режиме чтения с любого внешнего носителя, что позволяет лечить зараженные машины вообще без установки программ. - Наличие - - Значение характеристики не может изменяться участником закупки
Комплект средства антивирусной защиты информации должен включать в себя: ? неисключительное право на использование средства антивирусной защиты информации (программное обеспечение) сроком не менее 12 месяцев; ? право на скачивание установочного комплекта средства защиты информации с функциями антивирусной защиты и формуляра сертифицированного ФСТЭК России в электронном виде, 1 шт. на каждые 2 лицензии на предоставление неисключительного права на использование средства антивирусной защиты информации (программное обеспечение) сроком не менее 12 месяцев. - Наличие - - Значение характеристики не может изменяться участником закупки
Класс программ для электронных вычислительных машин и баз данных - (03.06) Средства антивирусной защиты - - Значение характеристики не может изменяться участником закупки
Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки
Способ предоставления - Удаленный доступ через информационно-телекоммуникационные сети, в том числе через информационно-телекоммуникационную сеть Интернет - - Значение характеристики не может изменяться участником закупки
- Обоснование включения дополнительной информации в сведения о товаре, работе, услуге В соответствии с пунктом 5 Правил использования каталога товаров, работ, услуг для обеспечения государственных и муниципальных нужд, утвержденных постановлением Правительства Российской Федерации от 8 февраля 2017 года N 145 заказчиком указаны дополнительные потребительские свойства, функциональные, технические, качественные, эксплуатационные характеристики товара в соответствии с положениями статьи 33 Федерального закона 44-ФЗ, которые не предусмотрены в позиции каталога. Данная информация необходима с целью получения заказчиком товара, соответствующего его потребностям.
- 58.29.50.000 58.29.11.000-00000004 - Программное обеспечение Требования к средствам анализа защищенности (САЗ): 1) САЗ должно обеспечивать инвентаризацию ресурсов сети, определение состояния TCP и UDP портов в нескольких режимах: сканирование всех портов в диапазоне от 1 до 65535, сканирование наиболее популярных портов с выбором интенсивности определения версий сервисов, также иметь возможность установление полного TCP-соединения. 2) САЗ должно осуществлять идентификацию операционных систем и сетевых приложений, трассировку маршрутов следования данных для построения топологии сети (карты сети). 3) САЗ должно иметь возможность выбора порта, с которого осуществляется сканирование, а также выбор сетевого интерфейса для проведения сканирования. 4) САЗ должно иметь возможность настройки политики сканирования ресурсов сети в части определения минимального и максимального количества пакетов в секунду, отправляемых на ресурсы сети для выполнения сканирования. 5) САЗ должно иметь возможность использовать скрипты в рамках проведения сканирования 6) САЗ должно иметь возможность проведения инвентаризации с использованием учетных записей для получения списков установленного ПО, аппаратного обеспечения, пользователей, подключений к беспроводным сетям и подключений USB-устройств. 7) САЗ должно обеспечивать возможность аутентификации по протоколам SSH и WinRM и использовать локальные и доменные учетные записи. 8) САЗ должно обнаруживать уязвимости кода и конфигурации программного обеспечения. Для выявления (поиска) уязвимостей САЗ должно использовать встроенную кумулятивную базу данных уязвимостей кода и уязвимостей конфигурации программного обеспечения. 9) База данных уязвимостей САЗ должна содержать унифицированные описания уязвимостей, аналогичные содержащимся в следующих общедоступных источниках: a) Банк данных угроз безопасности информации ФСТЭК России (http://www.bdu.fstec.ru) b) База данных «Common Vulnerabilities and Exposures (https://cve.mitre.org). Наличие Требования к средствам анализа защищенности (САЗ):10) База данных уязвимостей САЗ должна иметь возможность обновляться как в онлайн-режиме, так и в оффлайн с помощью архива. 11) База данных уязвимостей САЗ доступная для скачивания с сервера обновлений САЗ должна обновляться минимум один раз в 24 часа. 12) САЗ должно осуществлять поиск уязвимостей вручную или по расписанию, задаваемому оператором. 13) По каждой уязвимости в САЗ должна быть следующая информация: a) Описание уязвимости на русском языке b) CVSS2\CVSS3\CVSS4 балл уязвимости c) CVSS2\CVSS3\CVSS4 вектор уязвимости d) Название уязвимого ПО e) Версия уязвимого ПО f) Рекомендации по устранению уязвимости g) Список существующих эксплойтов для эксплуатации уязвимости h) Метрика EPSS 14) САЗ должно осуществлять подбор паролей по словарю для следующих сетевых сервисов: ftp, imap, imaps, mssql, mysql, pop3, pop3s, postgres, rdp, redis, smb, smtp, smtps, snmp, ssh, telnet, vnc. 15) САЗ при подборе паролей должно осуществлять проверку пустого пароля, проверять совпадения логина и пароля, проверять совпадения логина и пароля в обратном порядке 16) САЗ должно обеспечивать контроль за установкой обновлений ОС Microsoft Windows, Microsoft Windows Server. 17) САЗ должно обеспечивать контроль за настройками комплекса средств защиты ОС специального назначения «Astra Linux Special Edition». 18) САЗ должно обеспечивать формирование отчетов по результатам проверок в формате HTML в кратком и полном формате. Наличие Комплект средства анализа защищенности включает в себя: - неисключительное право на ПО средства анализа защищенности, лицензия на 4 IP адреса на 1 год, вариант ED 5/7. Наличие - Условная единица - 3,00 - 19 500,00 - 58 500,00
- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Требования к средствам анализа защищенности (САЗ): 1) САЗ должно обеспечивать инвентаризацию ресурсов сети, определение состояния TCP и UDP портов в нескольких режимах: сканирование всех портов в диапазоне от 1 до 65535, сканирование наиболее популярных портов с выбором интенсивности определения версий сервисов, также иметь возможность установление полного TCP-соединения. 2) САЗ должно осуществлять идентификацию операционных систем и сетевых приложений, трассировку маршрутов следования данных для построения топологии сети (карты сети). 3) САЗ должно иметь возможность выбора порта, с которого осуществляется сканирование, а также выбор сетевого интерфейса для проведения сканирования. 4) САЗ должно иметь возможность настройки политики сканирования ресурсов сети в части определения минимального и максимального количества пакетов в секунду, отправляемых на ресурсы сети для выполнения сканирования. 5) САЗ должно иметь возможность использовать скрипты в рамках проведения сканирования 6) САЗ должно иметь возможность проведения инвентаризации с использованием учетных записей для получения списков установленного ПО, аппаратного обеспечения, пользователей, подключений к беспроводным сетям и подключений USB-устройств. 7) САЗ должно обеспечивать возможность аутентификации по протоколам SSH и WinRM и использовать локальные и доменные учетные записи. 8) САЗ должно обнаруживать уязвимости кода и конфигурации программного обеспечения. Для выявления (поиска) уязвимостей САЗ должно использовать встроенную кумулятивную базу данных уязвимостей кода и уязвимостей конфигурации программного обеспечения. 9) База данных уязвимостей САЗ должна содержать унифицированные описания уязвимостей, аналогичные содержащимся в следующих общедоступных источниках: a) Банк данных угроз безопасности информации ФСТЭК России (http://www.bdu.fstec.ru) b) База данных «Common Vulnerabilities and Exposures (https://cve.mitre.org). Наличие Значение характеристики не может изменяться участником закупки Требования к средствам анализа защищенности (САЗ):10) База данных уязвимостей САЗ должна иметь возможность обновляться как в онлайн-режиме, так и в оффлайн с помощью архива. 11) База данных уязвимостей САЗ доступная для скачивания с сервера обновлений САЗ должна обновляться минимум один раз в 24 часа. 12) САЗ должно осуществлять поиск уязвимостей вручную или по расписанию, задаваемому оператором. 13) По каждой уязвимости в САЗ должна быть следующая информация: a) Описание уязвимости на русском языке b) CVSS2\CVSS3\CVSS4 балл уязвимости c) CVSS2\CVSS3\CVSS4 вектор уязвимости d) Название уязвимого ПО e) Версия уязвимого ПО f) Рекомендации по устранению уязвимости g) Список существующих эксплойтов для эксплуатации уязвимости h) Метрика EPSS 14) САЗ должно осуществлять подбор паролей по словарю для следующих сетевых сервисов: ftp, imap, imaps, mssql, mysql, pop3, pop3s, postgres, rdp, redis, smb, smtp, smtps, snmp, ssh, telnet, vnc. 15) САЗ при подборе паролей должно осуществлять проверку пустого пароля, проверять совпадения логина и пароля, проверять совпадения логина и пароля в обратном порядке 16) САЗ должно обеспечивать контроль за установкой обновлений ОС Microsoft Windows, Microsoft Windows Server. 17) САЗ должно обеспечивать контроль за настройками комплекса средств защиты ОС специального назначения «Astra Linux Special Edition». 18) САЗ должно обеспечивать формирование отчетов по результатам проверок в формате HTML в кратком и полном формате. Наличие Значение характеристики не может изменяться участником закупки Комплект средства анализа защищенности включает в себя: - неисключительное право на ПО средства анализа защищенности, лицензия на 4 IP адреса на 1 год, вариант ED 5/7. Наличие Значение характеристики не может изменяться участником закупки Класс программ для электронных вычислительных машин и баз данных (03.15) Средства обнаружения угроз и расследования сетевых инцидентов Значение характеристики не может изменяться участником закупки Вид лицензии Простая (неисключительная) Значение характеристики не может изменяться участником закупки Способ предоставления Удаленный доступ через информационно-телекоммуникационные сети, в том числе через информационно-телекоммуникационную сеть Интернет Значение характеристики не может изменяться участником закупки - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Требования к средствам анализа защищенности (САЗ): 1) САЗ должно обеспечивать инвентаризацию ресурсов сети, определение состояния TCP и UDP портов в нескольких режимах: сканирование всех портов в диапазоне от 1 до 65535, сканирование наиболее популярных портов с выбором интенсивности определения версий сервисов, также иметь возможность установление полного TCP-соединения. 2) САЗ должно осуществлять идентификацию операционных систем и сетевых приложений, трассировку маршрутов следования данных для построения топологии сети (карты сети). 3) САЗ должно иметь возможность выбора порта, с которого осуществляется сканирование, а также выбор сетевого интерфейса для проведения сканирования. 4) САЗ должно иметь возможность настройки политики сканирования ресурсов сети в части определения минимального и максимального количества пакетов в секунду, отправляемых на ресурсы сети для выполнения сканирования. 5) САЗ должно иметь возможность использовать скрипты в рамках проведения сканирования 6) САЗ должно иметь возможность проведения инвентаризации с использованием учетных записей для получения списков установленного ПО, аппаратного обеспечения, пользователей, подключений к беспроводным сетям и подключений USB-устройств. 7) САЗ должно обеспечивать возможность аутентификации по протоколам SSH и WinRM и использовать локальные и доменные учетные записи. 8) САЗ должно обнаруживать уязвимости кода и конфигурации программного обеспечения. Для выявления (поиска) уязвимостей САЗ должно использовать встроенную кумулятивную базу данных уязвимостей кода и уязвимостей конфигурации программного обеспечения. 9) База данных уязвимостей САЗ должна содержать унифицированные описания уязвимостей, аналогичные содержащимся в следующих общедоступных источниках: a) Банк данных угроз безопасности информации ФСТЭК России (http://www.bdu.fstec.ru) b) База данных «Common Vulnerabilities and Exposures (https://cve.mitre.org). - Наличие - - Значение характеристики не может изменяться участником закупки - Требования к средствам анализа защищенности (САЗ):10) База данных уязвимостей САЗ должна иметь возможность обновляться как в онлайн-режиме, так и в оффлайн с помощью архива. 11) База данных уязвимостей САЗ доступная для скачивания с сервера обновлений САЗ должна обновляться минимум один раз в 24 часа. 12) САЗ должно осуществлять поиск уязвимостей вручную или по расписанию, задаваемому оператором. 13) По каждой уязвимости в САЗ должна быть следующая информация: a) Описание уязвимости на русском языке b) CVSS2\CVSS3\CVSS4 балл уязвимости c) CVSS2\CVSS3\CVSS4 вектор уязвимости d) Название уязвимого ПО e) Версия уязвимого ПО f) Рекомендации по устранению уязвимости g) Список существующих эксплойтов для эксплуатации уязвимости h) Метрика EPSS 14) САЗ должно осуществлять подбор паролей по словарю для следующих сетевых сервисов: ftp, imap, imaps, mssql, mysql, pop3, pop3s, postgres, rdp, redis, smb, smtp, smtps, snmp, ssh, telnet, vnc. 15) САЗ при подборе паролей должно осуществлять проверку пустого пароля, проверять совпадения логина и пароля, проверять совпадения логина и пароля в обратном порядке 16) САЗ должно обеспечивать контроль за установкой обновлений ОС Microsoft Windows, Microsoft Windows Server. 17) САЗ должно обеспечивать контроль за настройками комплекса средств защиты ОС специального назначения «Astra Linux Special Edition». 18) САЗ должно обеспечивать формирование отчетов по результатам проверок в формате HTML в кратком и полном формате. - Наличие - - Значение характеристики не может изменяться участником закупки - Комплект средства анализа защищенности включает в себя: - неисключительное право на ПО средства анализа защищенности, лицензия на 4 IP адреса на 1 год, вариант ED 5/7. - Наличие - - Значение характеристики не может изменяться участником закупки - Класс программ для электронных вычислительных машин и баз данных - (03.15) Средства обнаружения угроз и расследования сетевых инцидентов - - Значение характеристики не может изменяться участником закупки - Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки - Способ предоставления - Удаленный доступ через информационно-телекоммуникационные сети, в том числе через информационно-телекоммуникационную сеть Интернет - - Значение характеристики не может изменяться участником закупки
Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке
Требования к средствам анализа защищенности (САЗ): 1) САЗ должно обеспечивать инвентаризацию ресурсов сети, определение состояния TCP и UDP портов в нескольких режимах: сканирование всех портов в диапазоне от 1 до 65535, сканирование наиболее популярных портов с выбором интенсивности определения версий сервисов, также иметь возможность установление полного TCP-соединения. 2) САЗ должно осуществлять идентификацию операционных систем и сетевых приложений, трассировку маршрутов следования данных для построения топологии сети (карты сети). 3) САЗ должно иметь возможность выбора порта, с которого осуществляется сканирование, а также выбор сетевого интерфейса для проведения сканирования. 4) САЗ должно иметь возможность настройки политики сканирования ресурсов сети в части определения минимального и максимального количества пакетов в секунду, отправляемых на ресурсы сети для выполнения сканирования. 5) САЗ должно иметь возможность использовать скрипты в рамках проведения сканирования 6) САЗ должно иметь возможность проведения инвентаризации с использованием учетных записей для получения списков установленного ПО, аппаратного обеспечения, пользователей, подключений к беспроводным сетям и подключений USB-устройств. 7) САЗ должно обеспечивать возможность аутентификации по протоколам SSH и WinRM и использовать локальные и доменные учетные записи. 8) САЗ должно обнаруживать уязвимости кода и конфигурации программного обеспечения. Для выявления (поиска) уязвимостей САЗ должно использовать встроенную кумулятивную базу данных уязвимостей кода и уязвимостей конфигурации программного обеспечения. 9) База данных уязвимостей САЗ должна содержать унифицированные описания уязвимостей, аналогичные содержащимся в следующих общедоступных источниках: a) Банк данных угроз безопасности информации ФСТЭК России (http://www.bdu.fstec.ru) b) База данных «Common Vulnerabilities and Exposures (https://cve.mitre.org). - Наличие - - Значение характеристики не может изменяться участником закупки
Требования к средствам анализа защищенности (САЗ):10) База данных уязвимостей САЗ должна иметь возможность обновляться как в онлайн-режиме, так и в оффлайн с помощью архива. 11) База данных уязвимостей САЗ доступная для скачивания с сервера обновлений САЗ должна обновляться минимум один раз в 24 часа. 12) САЗ должно осуществлять поиск уязвимостей вручную или по расписанию, задаваемому оператором. 13) По каждой уязвимости в САЗ должна быть следующая информация: a) Описание уязвимости на русском языке b) CVSS2\CVSS3\CVSS4 балл уязвимости c) CVSS2\CVSS3\CVSS4 вектор уязвимости d) Название уязвимого ПО e) Версия уязвимого ПО f) Рекомендации по устранению уязвимости g) Список существующих эксплойтов для эксплуатации уязвимости h) Метрика EPSS 14) САЗ должно осуществлять подбор паролей по словарю для следующих сетевых сервисов: ftp, imap, imaps, mssql, mysql, pop3, pop3s, postgres, rdp, redis, smb, smtp, smtps, snmp, ssh, telnet, vnc. 15) САЗ при подборе паролей должно осуществлять проверку пустого пароля, проверять совпадения логина и пароля, проверять совпадения логина и пароля в обратном порядке 16) САЗ должно обеспечивать контроль за установкой обновлений ОС Microsoft Windows, Microsoft Windows Server. 17) САЗ должно обеспечивать контроль за настройками комплекса средств защиты ОС специального назначения «Astra Linux Special Edition». 18) САЗ должно обеспечивать формирование отчетов по результатам проверок в формате HTML в кратком и полном формате. - Наличие - - Значение характеристики не может изменяться участником закупки
Комплект средства анализа защищенности включает в себя: - неисключительное право на ПО средства анализа защищенности, лицензия на 4 IP адреса на 1 год, вариант ED 5/7. - Наличие - - Значение характеристики не может изменяться участником закупки
Класс программ для электронных вычислительных машин и баз данных - (03.15) Средства обнаружения угроз и расследования сетевых инцидентов - - Значение характеристики не может изменяться участником закупки
Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки
Способ предоставления - Удаленный доступ через информационно-телекоммуникационные сети, в том числе через информационно-телекоммуникационную сеть Интернет - - Значение характеристики не может изменяться участником закупки
- Обоснование включения дополнительной информации в сведения о товаре, работе, услуге В соответствии с пунктом 5 Правил использования каталога товаров, работ, услуг для обеспечения государственных и муниципальных нужд, утвержденных постановлением Правительства Российской Федерации от 8 февраля 2017 года N 145 заказчиком указаны дополнительные потребительские свойства, функциональные, технические, качественные, эксплуатационные характеристики товара в соответствии с положениями статьи 33 Федерального закона 44-ФЗ, которые не предусмотрены в позиции каталога. Данная информация необходима с целью получения заказчиком товара, соответствующего его потребностям.
- 58.29.50.000 58.29.11.000-00000004 - Программное обеспечение Криптоклиент для ОС Linux должен обеспечивать: ? выполнение криптографических операций в соответствии: ? ГОСТ 34.12-2018 «Информационная технология. Криптографическая защита информации. Блочные шифры»; ? ГОСТ 34.13-2018 «Информационная технология. Криптографическая защита информации. Режимы работы блочных шифров»; ? создание защищенных каналов (туннелей) посредством шифрования трафика защищаемого узла и передачи этого трафика на другие VPN-шлюзы или защищенные клиенты; ? обработку IP-трафика на прикладном уровне (по протоколам FTP, DNS, H.323, SCCP, SIP); ? блокирование входящих IP-пакетов при следующих условиях: ? не найден ключ для идентификатора в IP-пакете; ? значение имитозащитной вставки, принятой в составе входящего IP-пакета, не совпадает со значением вычисленной имитозащитной вставки для данного пакета на принимающей стороне; ? превышено допустимое время передачи (получения) IP-пакета; ? полученный IP-пакет не соответствует протоколу; ? аутентификацию пользователя; ? многофакторную аутентификацию; ? контроль целостности своих компонентов и среды функционирования; ? регистрацию событий; ? стирание пароля и ключевой информации при их удалении из памяти; ? фильтрацию трафика на уровне сети VPN по идентификаторам сетевых узлов и их ролям; ? фильтрацию трафика на транспортном уровне по протоколам TCP, UDP и ICMP; ? фильтрацию трафика по времени обработки пакетов; ? поддержку работы USB-токенов: ? JaCarta ГОСТ; ? JaCarta-2 ГОСТ; ? JaCarta PKI/Flash; ? JaCarta PKI/ГОСТ; ? JaCarta-2 PKI/ГОСТ; ? JaCarta SF/ГОСТ; ? JaCarta LT; ? JaCarta PRO; ? Рутокен ЭЦП; ? Рутокен ЭЦП 2.0; ? Рутокен ЭЦП 3.0; ? Рутокен PKI; ? Рутокен Lite. ? блокировку всего открытого IP-трафика устройства при включённом VPN-соединении, кроме открытого трафика, необходимого для работы ОС и криптоклиента; ? работу в командной строке. Наличие Криптоклиент для ОС Linux должен функционировать под управлением следующих операционных систем: ? Astra Linux Special Edition 1.7 (РУСБ.10015-01); ? Astra Linux Special Edition 1.8 (РУСБ.10015-01); ? Astra Linux Special Edition РУСБ.10015-10; ? Astra Linux Special Edition РУСБ.10015-16 (исп.1); ? Astra Linux Special Edition РУСБ.10015-17; ? Astra Linux Special Edition 4.7 (РУСБ.10152-02); ? РЕД ОС 7.3 (сертифицированная редакция); ? РЕД ОС 8 (стандартная редакция); ? Альт СП релиз 10; ? РОСА «ХРОМ»; ? AlterOS 7.5 (сертифицированная редакция); ? EMIAS OS 1.0; ? СинтезМ 8.1; ? Ubuntu 22.04 LTS; ? Ubuntu 24.04 LTS; ? Debian 11; ? Debian 12; ? Атлант Alcyone; ? ОСнова 2.12. (ДВНБ.10001-01). Наличие Комплект средства криптографической защиты информации, реализующего функции клиента, должен включать в себя: ? неисключительное право на использование средства криптографической защиты информации, реализующего функции клиента, на срок 1 год; ? сертификат совместной технической поддержки, уровень «Расширенный», на срок 1 год; ? установочный комплект средства криптографической защиты информации предоставляется в количестве 1 шт. на одну ИС в составе: • CD в конверте с записанными сертифицированными приложениями; • формуляр на средство криптографической защиты информации; • заверенная копия сертификата ФСБ России. Наличие - Условная единица - 6,00 - 8 151,50 - 48 909,00
- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Криптоклиент для ОС Linux должен обеспечивать: ? выполнение криптографических операций в соответствии: ? ГОСТ 34.12-2018 «Информационная технология. Криптографическая защита информации. Блочные шифры»; ? ГОСТ 34.13-2018 «Информационная технология. Криптографическая защита информации. Режимы работы блочных шифров»; ? создание защищенных каналов (туннелей) посредством шифрования трафика защищаемого узла и передачи этого трафика на другие VPN-шлюзы или защищенные клиенты; ? обработку IP-трафика на прикладном уровне (по протоколам FTP, DNS, H.323, SCCP, SIP); ? блокирование входящих IP-пакетов при следующих условиях: ? не найден ключ для идентификатора в IP-пакете; ? значение имитозащитной вставки, принятой в составе входящего IP-пакета, не совпадает со значением вычисленной имитозащитной вставки для данного пакета на принимающей стороне; ? превышено допустимое время передачи (получения) IP-пакета; ? полученный IP-пакет не соответствует протоколу; ? аутентификацию пользователя; ? многофакторную аутентификацию; ? контроль целостности своих компонентов и среды функционирования; ? регистрацию событий; ? стирание пароля и ключевой информации при их удалении из памяти; ? фильтрацию трафика на уровне сети VPN по идентификаторам сетевых узлов и их ролям; ? фильтрацию трафика на транспортном уровне по протоколам TCP, UDP и ICMP; ? фильтрацию трафика по времени обработки пакетов; ? поддержку работы USB-токенов: ? JaCarta ГОСТ; ? JaCarta-2 ГОСТ; ? JaCarta PKI/Flash; ? JaCarta PKI/ГОСТ; ? JaCarta-2 PKI/ГОСТ; ? JaCarta SF/ГОСТ; ? JaCarta LT; ? JaCarta PRO; ? Рутокен ЭЦП; ? Рутокен ЭЦП 2.0; ? Рутокен ЭЦП 3.0; ? Рутокен PKI; ? Рутокен Lite. ? блокировку всего открытого IP-трафика устройства при включённом VPN-соединении, кроме открытого трафика, необходимого для работы ОС и криптоклиента; ? работу в командной строке. Наличие Значение характеристики не может изменяться участником закупки Криптоклиент для ОС Linux должен функционировать под управлением следующих операционных систем: ? Astra Linux Special Edition 1.7 (РУСБ.10015-01); ? Astra Linux Special Edition 1.8 (РУСБ.10015-01); ? Astra Linux Special Edition РУСБ.10015-10; ? Astra Linux Special Edition РУСБ.10015-16 (исп.1); ? Astra Linux Special Edition РУСБ.10015-17; ? Astra Linux Special Edition 4.7 (РУСБ.10152-02); ? РЕД ОС 7.3 (сертифицированная редакция); ? РЕД ОС 8 (стандартная редакция); ? Альт СП релиз 10; ? РОСА «ХРОМ»; ? AlterOS 7.5 (сертифицированная редакция); ? EMIAS OS 1.0; ? СинтезМ 8.1; ? Ubuntu 22.04 LTS; ? Ubuntu 24.04 LTS; ? Debian 11; ? Debian 12; ? Атлант Alcyone; ? ОСнова 2.12. (ДВНБ.10001-01). Наличие Значение характеристики не может изменяться участником закупки Комплект средства криптографической защиты информации, реализующего функции клиента, должен включать в себя: ? неисключительное право на использование средства криптографической защиты информации, реализующего функции клиента, на срок 1 год; ? сертификат совместной технической поддержки, уровень «Расширенный», на срок 1 год; ? установочный комплект средства криптографической защиты информации предоставляется в количестве 1 шт. на одну ИС в составе: • CD в конверте с записанными сертифицированными приложениями; • формуляр на средство криптографической защиты информации; • заверенная копия сертификата ФСБ России. Наличие Значение характеристики не может изменяться участником закупки Класс программ для электронных вычислительных машин и баз данных (03.11) Средства защиты каналов передачи данных, в том числе криптографическими методами Значение характеристики не может изменяться участником закупки Вид лицензии Простая (неисключительная) Значение характеристики не может изменяться участником закупки Способ предоставления Удаленный доступ через информационно-телекоммуникационные сети, в том числе через информационно-телекоммуникационную сеть Интернет Значение характеристики не может изменяться участником закупки - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Криптоклиент для ОС Linux должен обеспечивать: ? выполнение криптографических операций в соответствии: ? ГОСТ 34.12-2018 «Информационная технология. Криптографическая защита информации. Блочные шифры»; ? ГОСТ 34.13-2018 «Информационная технология. Криптографическая защита информации. Режимы работы блочных шифров»; ? создание защищенных каналов (туннелей) посредством шифрования трафика защищаемого узла и передачи этого трафика на другие VPN-шлюзы или защищенные клиенты; ? обработку IP-трафика на прикладном уровне (по протоколам FTP, DNS, H.323, SCCP, SIP); ? блокирование входящих IP-пакетов при следующих условиях: ? не найден ключ для идентификатора в IP-пакете; ? значение имитозащитной вставки, принятой в составе входящего IP-пакета, не совпадает со значением вычисленной имитозащитной вставки для данного пакета на принимающей стороне; ? превышено допустимое время передачи (получения) IP-пакета; ? полученный IP-пакет не соответствует протоколу; ? аутентификацию пользователя; ? многофакторную аутентификацию; ? контроль целостности своих компонентов и среды функционирования; ? регистрацию событий; ? стирание пароля и ключевой информации при их удалении из памяти; ? фильтрацию трафика на уровне сети VPN по идентификаторам сетевых узлов и их ролям; ? фильтрацию трафика на транспортном уровне по протоколам TCP, UDP и ICMP; ? фильтрацию трафика по времени обработки пакетов; ? поддержку работы USB-токенов: ? JaCarta ГОСТ; ? JaCarta-2 ГОСТ; ? JaCarta PKI/Flash; ? JaCarta PKI/ГОСТ; ? JaCarta-2 PKI/ГОСТ; ? JaCarta SF/ГОСТ; ? JaCarta LT; ? JaCarta PRO; ? Рутокен ЭЦП; ? Рутокен ЭЦП 2.0; ? Рутокен ЭЦП 3.0; ? Рутокен PKI; ? Рутокен Lite. ? блокировку всего открытого IP-трафика устройства при включённом VPN-соединении, кроме открытого трафика, необходимого для работы ОС и криптоклиента; ? работу в командной строке. - Наличие - - Значение характеристики не может изменяться участником закупки - Криптоклиент для ОС Linux должен функционировать под управлением следующих операционных систем: ? Astra Linux Special Edition 1.7 (РУСБ.10015-01); ? Astra Linux Special Edition 1.8 (РУСБ.10015-01); ? Astra Linux Special Edition РУСБ.10015-10; ? Astra Linux Special Edition РУСБ.10015-16 (исп.1); ? Astra Linux Special Edition РУСБ.10015-17; ? Astra Linux Special Edition 4.7 (РУСБ.10152-02); ? РЕД ОС 7.3 (сертифицированная редакция); ? РЕД ОС 8 (стандартная редакция); ? Альт СП релиз 10; ? РОСА «ХРОМ»; ? AlterOS 7.5 (сертифицированная редакция); ? EMIAS OS 1.0; ? СинтезМ 8.1; ? Ubuntu 22.04 LTS; ? Ubuntu 24.04 LTS; ? Debian 11; ? Debian 12; ? Атлант Alcyone; ? ОСнова 2.12. (ДВНБ.10001-01). - Наличие - - Значение характеристики не может изменяться участником закупки - Комплект средства криптографической защиты информации, реализующего функции клиента, должен включать в себя: ? неисключительное право на использование средства криптографической защиты информации, реализующего функции клиента, на срок 1 год; ? сертификат совместной технической поддержки, уровень «Расширенный», на срок 1 год; ? установочный комплект средства криптографической защиты информации предоставляется в количестве 1 шт. на одну ИС в составе: • CD в конверте с записанными сертифицированными приложениями; • формуляр на средство криптографической защиты информации; • заверенная копия сертификата ФСБ России. - Наличие - - Значение характеристики не может изменяться участником закупки - Класс программ для электронных вычислительных машин и баз данных - (03.11) Средства защиты каналов передачи данных, в том числе криптографическими методами - - Значение характеристики не может изменяться участником закупки - Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки - Способ предоставления - Удаленный доступ через информационно-телекоммуникационные сети, в том числе через информационно-телекоммуникационную сеть Интернет - - Значение характеристики не может изменяться участником закупки
Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке
Криптоклиент для ОС Linux должен обеспечивать: ? выполнение криптографических операций в соответствии: ? ГОСТ 34.12-2018 «Информационная технология. Криптографическая защита информации. Блочные шифры»; ? ГОСТ 34.13-2018 «Информационная технология. Криптографическая защита информации. Режимы работы блочных шифров»; ? создание защищенных каналов (туннелей) посредством шифрования трафика защищаемого узла и передачи этого трафика на другие VPN-шлюзы или защищенные клиенты; ? обработку IP-трафика на прикладном уровне (по протоколам FTP, DNS, H.323, SCCP, SIP); ? блокирование входящих IP-пакетов при следующих условиях: ? не найден ключ для идентификатора в IP-пакете; ? значение имитозащитной вставки, принятой в составе входящего IP-пакета, не совпадает со значением вычисленной имитозащитной вставки для данного пакета на принимающей стороне; ? превышено допустимое время передачи (получения) IP-пакета; ? полученный IP-пакет не соответствует протоколу; ? аутентификацию пользователя; ? многофакторную аутентификацию; ? контроль целостности своих компонентов и среды функционирования; ? регистрацию событий; ? стирание пароля и ключевой информации при их удалении из памяти; ? фильтрацию трафика на уровне сети VPN по идентификаторам сетевых узлов и их ролям; ? фильтрацию трафика на транспортном уровне по протоколам TCP, UDP и ICMP; ? фильтрацию трафика по времени обработки пакетов; ? поддержку работы USB-токенов: ? JaCarta ГОСТ; ? JaCarta-2 ГОСТ; ? JaCarta PKI/Flash; ? JaCarta PKI/ГОСТ; ? JaCarta-2 PKI/ГОСТ; ? JaCarta SF/ГОСТ; ? JaCarta LT; ? JaCarta PRO; ? Рутокен ЭЦП; ? Рутокен ЭЦП 2.0; ? Рутокен ЭЦП 3.0; ? Рутокен PKI; ? Рутокен Lite. ? блокировку всего открытого IP-трафика устройства при включённом VPN-соединении, кроме открытого трафика, необходимого для работы ОС и криптоклиента; ? работу в командной строке. - Наличие - - Значение характеристики не может изменяться участником закупки
Криптоклиент для ОС Linux должен функционировать под управлением следующих операционных систем: ? Astra Linux Special Edition 1.7 (РУСБ.10015-01); ? Astra Linux Special Edition 1.8 (РУСБ.10015-01); ? Astra Linux Special Edition РУСБ.10015-10; ? Astra Linux Special Edition РУСБ.10015-16 (исп.1); ? Astra Linux Special Edition РУСБ.10015-17; ? Astra Linux Special Edition 4.7 (РУСБ.10152-02); ? РЕД ОС 7.3 (сертифицированная редакция); ? РЕД ОС 8 (стандартная редакция); ? Альт СП релиз 10; ? РОСА «ХРОМ»; ? AlterOS 7.5 (сертифицированная редакция); ? EMIAS OS 1.0; ? СинтезМ 8.1; ? Ubuntu 22.04 LTS; ? Ubuntu 24.04 LTS; ? Debian 11; ? Debian 12; ? Атлант Alcyone; ? ОСнова 2.12. (ДВНБ.10001-01). - Наличие - - Значение характеристики не может изменяться участником закупки
Комплект средства криптографической защиты информации, реализующего функции клиента, должен включать в себя: ? неисключительное право на использование средства криптографической защиты информации, реализующего функции клиента, на срок 1 год; ? сертификат совместной технической поддержки, уровень «Расширенный», на срок 1 год; ? установочный комплект средства криптографической защиты информации предоставляется в количестве 1 шт. на одну ИС в составе: • CD в конверте с записанными сертифицированными приложениями; • формуляр на средство криптографической защиты информации; • заверенная копия сертификата ФСБ России. - Наличие - - Значение характеристики не может изменяться участником закупки
Класс программ для электронных вычислительных машин и баз данных - (03.11) Средства защиты каналов передачи данных, в том числе криптографическими методами - - Значение характеристики не может изменяться участником закупки
Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки
Способ предоставления - Удаленный доступ через информационно-телекоммуникационные сети, в том числе через информационно-телекоммуникационную сеть Интернет - - Значение характеристики не может изменяться участником закупки
- Обоснование включения дополнительной информации в сведения о товаре, работе, услуге В соответствии с пунктом 5 Правил использования каталога товаров, работ, услуг для обеспечения государственных и муниципальных нужд, утвержденных постановлением Правительства Российской Федерации от 8 февраля 2017 года N 145 заказчиком указаны дополнительные потребительские свойства, функциональные, технические, качественные, эксплуатационные характеристики товара в соответствии с положениями статьи 33 Федерального закона 44-ФЗ, которые не предусмотрены в позиции каталога. Данная информация необходима с целью получения заказчиком товара, соответствующего его потребностям.
Преимущества, требования к участникам
Преимущества: Преимущество в соответствии с ч. 3 ст. 30 Закона № 44-ФЗ - Размер преимущества не установлен
Требования к участникам: 1. Требование к участникам закупок в соответствии с п. 1 ч. 1 ст. 31 Закона № 44-ФЗ Дополнительные требования Наличие действующей лицензии ФСБ России на осуществление деятельности по разработке, производству, распространению шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств, выполнению работ, оказанию услуг в области шифрования информации, техническому обслуживанию шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств (за исключением случая, если техническое обслуживание шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств, осуществляется для обеспечения собственных нужд юридического лица или индивидуального предпринимателя) и лицензии ФСТЭК России на осуществление деятельности по технической защите конфиденциальной информации 2. Требования к участникам закупок в соответствии с ч. 1.1 ст. 31 Закона № 44-ФЗ 3. Единые требования к участникам закупок в соответствии с ч. 1 ст. 31 Закона № 44-ФЗ
Применение национального режима по ст. 14 Закона № 44-ФЗ
Применение национального режима по ст. 14 Закона № 44-ФЗ: Основанием для установки указания запретов, ограничений закупок товаров, происходящих из иностранных государств, выполняемых работ, оказываемых услуг иностранными лицами, а так же преимуществ в отношении товаров российского происхождения, а также товаров происходящих из стран ЕАЭС, выполняемых работ, оказываемых услуг российскими лицами, а также лицами, зарегистрированными в странах ЕАЭС, является Постановление Правительства Российской Федерации о мерах по предоставлению национального режима от 23.12.2024 № 1875.
Условия контракта
Место поставки товара, выполнения работы или оказания услуги: Российская Федерация, обл. Псковская, В соответствии с Приложением № 1 к Контракту
Предусмотрена возможность одностороннего отказа от исполнения контракта в соответствии со ст. 95 Закона № 44-ФЗ: Да
Обеспечение исполнения контракта
Требуется обеспечение исполнения контракта: Да
Размер обеспечения исполнения контракта: 15 %
Порядок предоставления обеспечения исполнения контракта, требования к обеспечению: В соответствии с действующим законодательством о контрактной системе
Платежные реквизиты для обеспечения исполнения контракта: p/c 03224643580000003200, л/c 802Ч4845000/ОБ, БИК 012202102, ВОЛГО-ВЯТСКОЕ ГУ БАНКА РОССИИ//УФК по Нижегородской области, г Нижний Новгород, к/c 40102810745370000024
Требования к гарантии качества товара, работы, услуги
Требуется гарантия качества товара, работы, услуги: Да
Срок, на который предоставляется гарантия и (или) требования к объему предоставления гарантий качества товара, работы, услуги: 12 месяцев с даты приемки прав
Информация о требованиях к гарантийному обслуживанию товара:
Требования к гарантии производителя товара:
Информация о банковском и (или) казначейском сопровождении контракта
Банковское или казначейское сопровождение контракта не требуется
Документы
Источник: www.zakupki.gov.ru
