Тендер (аукцион в электронной форме) 44-45689434 от 2026-05-29
Оказание услуг по предоставлению права использования антивирусного программного обеспечения
Класс 8.10.2 — Программное обеспечение и информационные технологии
Цена контракта лота (млн.руб.) — 0.64
Срок подачи заявок — 08.06.2026
Номер извещения: 0373100077426000004
Общая информация о закупке
Внимание! За нарушение требований антимонопольного законодательства Российской Федерации о запрете участия в ограничивающих конкуренцию соглашениях, осуществления ограничивающих конкуренцию согласованных действий предусмотрена ответственность в соответствии со ст. 14.32 КоАП РФ и ст. 178 УК РФ
Способ определения поставщика (подрядчика, исполнителя): Электронный аукцион
Наименование электронной площадки в информационно-телекоммуникационной сети «Интернет»: РТС-тендер
Адрес электронной площадки в информационно-телекоммуникационной сети «Интернет»: http://www.rts-tender.ru
Размещение осуществляет: Заказчик ФЕДЕРАЛЬНОЕ КАЗЕННОЕ УЧРЕЖДЕНИЕ "ГОСУДАРСТВЕННОЕ УЧРЕЖДЕНИЕ "ВЕДОМСТВЕННАЯ ОХРАНА МИНИСТЕРСТВА ФИНАНСОВ РОССИЙСКОЙ ФЕДЕРАЦИИ"
Наименование объекта закупки: Оказание услуг по предоставлению права использования антивирусного программного обеспечения
Этап закупки: Подача заявок
Сведения о связи с позицией плана-графика: 202603731000774001000101
Контактная информация
Размещение осуществляет: Заказчик
Организация, осуществляющая размещение: ФЕДЕРАЛЬНОЕ КАЗЕННОЕ УЧРЕЖДЕНИЕ "ГОСУДАРСТВЕННОЕ УЧРЕЖДЕНИЕ "ВЕДОМСТВЕННАЯ ОХРАНА МИНИСТЕРСТВА ФИНАНСОВ РОССИЙСКОЙ ФЕДЕРАЦИИ"
Почтовый адрес: Российская Федерация, 115191, Москва, 3-я Рощинская ул, Д. 3 СТР. 3
Место нахождения: Российская Федерация, 115191, Москва, 3-я Рощинская ул, Д. 3 СТР. 3
Ответственное должностное лицо: Кучеренко А. А.
Адрес электронной почты: guvomfrf@yandex.ru
Номер контактного телефона: 7-495-9523106
Дополнительная информация: Информация отсутствует
Регион: Москва
Информация о процедуре закупки
Дата и время начала срока подачи заявок: 29.05.2026 10:09 (МСК)
Дата и время окончания срока подачи заявок: 08.06.2026 08:00 (МСК)
Дата проведения процедуры подачи предложений о цене контракта либо о сумме цен единиц товара, работы, услуги: 08.06.2026
Дата подведения итогов определения поставщика (подрядчика, исполнителя): 10.06.2026
Начальная (максимальная) цена контракта
Начальная (максимальная) цена контракта: 635 600,00
Валюта: РОССИЙСКИЙ РУБЛЬ
Идентификационный код закупки (ИКЗ): 261772511254777250100100410015829242
Информация о сроках исполнения контракта и источниках финансирования
Срок исполнения контракта (отдельных этапов исполнения контракта) включает в том числе приемку поставленного товара, выполненной работы, оказанной услуги, а также оплату заказчиком поставщику (подрядчику, исполнителю) поставленного товара, выполненной работы, оказанной услуги
Дата начала исполнения контракта: с даты заключения контракта
Срок исполнения контракта: 30.09.2026
Закупка за счет бюджетных средств: Да
Наименование бюджета: Федеральный бюджет
Вид бюджета: федеральный бюджет
Код территории муниципального образования: 00000001: Раздел 1. Муниципальные образования субъектов Российской Федерации / Федеральный бюджет
Информация об объекте закупки
Код позиции - Наименование товара, работы, услуги - Ед. измерения - Количество (объем работы, услуги) - Цена за ед., ? - Стоимость, ?
- 58.29.11.000 58.29.11.000-00000004 - Программное обеспечение Вид лицензии Простая (неисключительная) Класс программ для электронных вычислительных машин и баз данных (03.06) Средства антивирусной защиты Способ предоставления Удаленный доступ через информационно-телекоммуникационные сети, в том числе через информационно-телекоммуникационную сеть Интернет - Условная единица - 515,00 - 1 228,15 - 632 497,25
- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Вид лицензии Простая (неисключительная) Значение характеристики не может изменяться участником закупки Класс программ для электронных вычислительных машин и баз данных (03.06) Средства антивирусной защиты Значение характеристики не может изменяться участником закупки Способ предоставления Удаленный доступ через информационно-телекоммуникационные сети, в том числе через информационно-телекоммуникационную сеть Интернет Значение характеристики не может изменяться участником закупки Срок (период) оказания услуг В течение 10 (десяти) рабочих дней с даты заключения контракта. Передача неисключительных прав на использование антивирусного программного обеспечения осуществляется Исполнителем в рабочие дни с 9-00 до 16-00 часов, с обязательным телефонным оповещением Заказчика за 1 (один) рабочий день до даты передачи Значение характеристики не может изменяться участником закупки Общие требования 1. Исполнитель имеет статус официального партнера компании производителя, и права на поставку антивирусных продуктов и лицензий. При заключении контракта предоставляются копии документов, подтверждающих статус официального партнера компании производителя. 2. Все компоненты Системы принадлежат одной торговой марке с единой службой технической поддержки на русском языке. Техническая поддержка предоставляется непосредственно производителем поставляемых программных продуктов. 3. Система представляет масштабируемое решение, обеспечивающее устойчивое функционирование в локальной сети Заказчика. 4. Программный интерфейс всех антивирусных средств, включая средства управления, на русском языке. 5. Все антивирусные средства Системы, функционирующие под операционной системой типа Windows, включая средства управления, обладают контекстной справочной системой на русском языке. 6. Исполнитель передает единый серийный номер для всех компонентов Системы. 7. Передаваемый серийный номер имеет возможность отложенной активации. Срок действия лицензионных ключевых файлов на все программные продукты начинается с момента активации серийного номера и имеет продолжительность не менее 12 месяцев. 8. Система лицензирования не имеет привязку к используемому на защищаемых объектах аппаратному обеспечению. Система позволяет перенос лицензий с одних защищаемых объектов (в том числе рабочих станций) на иные без необходимости перепривязки или получения дополнительных лицензий. 9. Антивирусные средства включают: программные средства защиты рабочих станций; программные средства централизованного управления, мониторинга и обновления; обновляемые базы данных сигнатур вредоносных программ всех типов и атак; эксплуатационную документацию на русском языке Значение характеристики не может изменяться участником закупки Требования к Системе антивирусной защиты 1: 1. Программные средства Системы обеспечивают определение угроз следующих типов: классических вирусов; троянских программ; руткитов; сетевых червей; рекламных программ; программ автодозвона на платные сайты; потенциально опасных приложений; прочих вредоносных программ Значение характеристики не может изменяться участником закупки Требования к Системе антивирусной защиты 2: 2. Антивирусная защита обеспечивает: обнаружение и удаление вирусов из файлов, упакованных программами типа PKLITE, LZEXE, DIET, COM2EXE и т.п.; обнаружение и удаление вирусов, скрытых под неизвестными упаковщиками; обнаружение вирусов внутри контейнеров и архивных файлов формата ACE (до версии 2.0), BGA, 7-ZIP, BZIP2, CAB, GZIP, DZ, HA, HKI, LHA, RAR, TAR, ZIP, ARJ, JAR, ISO (включая NRG, образы с нестандартным форматом сектора и не имеющие сигнатур), ZLIB, VCLZIP, VISE, PST, DMG, PDF, GHOST INSTALLER с зашифрованными контейнерами и т.д. без ограничений на уровень вложенности проверяемых объектов; обнаружение вирусов внутри контейнеров, не имеющих строгого формата (HTML, MIME); обнаружение вирусов внутри контейнеров с нечетким значением размера объекта (WISE, ACTIVE MARK, 7-ZIP, JAR, ASTRUM WIZARD, CHM, BINARYRES и т.д.); антивирусную проверку файлов и объектов, имеющих формат Smart Install Maker (SIM), DMG, HFS, XAR, Universal Binary (MacOS), SIS (Symbian 9), INNO SETUP (5.3.9 и выше), SETUP FACTORY (линейки 7,8), XENOCODE, TARMA INSTALL (линейка 3), XZ (UNIX), COMPRESS, SQUAHFS, CHILKAT ZIP, пакеты LHA (AWARD BIOS); антивирусную проверку в самораспаковывающихся архивах: AppPackager, Astrum Install Wizard, Create Install, Fly Studio, GSFX, Hot Soup, Inno Setup, Install Essen, Install Factory, Linder Setup, NSIS (NullSoft Installation System), RSFX, SEA, Setup Factory, Setup Generator Pro, SXA ZIP, Tarma Install, Thunder Setup System, Wise Installation System, Alloy; проверку исполняемых файлов упакованных следующими упаковщиками: PELOCK, ENIGMA Protector, NSPACK, NTKRNL, EXECRYPTOR, PESPIN, EXPRESSOR, ASPROTECT, PECOMPACT, PACKMAN, SEA, ULTRAPROTECT, ASPACK, PETITE, NEOLITE, GENPACKER, BERO, RCRYPTOR, PECRYPT, Значение характеристики не может изменяться участником закупки Требования к Системе антивирусной защиты 2:: а также почтовых файлов Mozilla Thunderbird- вне зависимости от их размера; разбор неформатированных почтовых баз и обработка писем с высокой вложенностью (например, переписки с большим количеством ответов и пересылок RE/FW), поддержка формата TNEF; защиту от вредоносных программ, принадлежащих семействам вредоносных программ, информация о которых имеется в антивирусных базах, созданных после занесения соответствующей информации в антивирусные базы и еще не попавших на анализ в антивирусные лаборатории - как на основе эвристического анализа, так и с помощью технологии поиска похожих вирусов, основанной на анализе расположения участков кода в файле; обнаружение вредоносных объектов в HTML- и PDF-документах, включая обфусцированные эксплойты в JavaScript, находящиеся в документах данных типов, возможность извлечения и анализа «невидимых» IFRAME-элементов, возможность извлечения для проверки скриптов любой сложности и снятие с них защиты; обнаружение угроз по лицензионным данным (ASPROTECT, PEP и ENIGMA); обнаружение угроз, направленных на 64-разрядные операционные системы, в том числе с помощью специальной 64-битной версии антируткит модуля; обнаружение вредоносных объектов в DEX-файлах (Android) Значение характеристики не может изменяться участником закупки Требования к Системе антивирусной защиты 3: 3. Используемое антивирусное ядро: не допускает снижение скорости проверки при увеличении размера антивирусных баз; в связи с возможностью исчерпания ресурсов ОС (в том числе места на диске, памяти) в ходе обработки специальным образом сформированных архивов автоматически выбирает уровень анализа упакованных объектов, а также механизм уменьшения размера промежуточных файлов, при выборе уровня анализа учитывается уровень загрузки системы; в целях ускорения проверки архивов и упакованных файлов обеспечивает опознание вредоносных программ без запуска распаковщика; обеспечивает защиту от так называемых «почтовых бомб»; обеспечивает работу с файлами размером как менее, так и больше 2 ГБ; поддерживает работу с дисками с LBA-адресацией; в целях исключения «утечки» оперативной памяти использует механизм распределения динамической памяти уровня антивирусного ядра Значение характеристики не может изменяться участником закупки Требования к Системе централизованного управления антивирусной защитой (далее - Система управления) 1-6: 1. Система управления построена по клиент-серверной архитектуре с возможностью построения иерархической структуры антивирусных серверов – с возможностью использования в системе антивирусного управления как главных, так подчиненных серверов. 2. Система управления реализована на основе Web-интерфейса, поддерживающего Web-браузеры, используемые как в корпоративной сети, так и Web-браузеры, используемые на устройствах и компьютерах, имеющих доступ к сервисам управления антивирусной защитой извне корпоративной сети - в том числе Mozilla Firefox или Internet Explorer. Управление через данные браузеры доступно с любых ОС, имеющих возможность их установки и запуска. 3. Система управления включает поддержку кластерного протокола, с помощью которого координируются действия над агентами защиты с разных антивирусных серверов. 4. Система управления доступна с любой операционной системы, поддерживающей браузеры Mozilla Firefox или Internet Explorer (в том числе с ОС Microsoft Windows и ОС типа UNIX (Linux, FreeBSD, Solaris)), без ограничений на использование последних версий браузеров и без доустановки какого-либо программного обеспечения как на стороне Системы управления, так и на стороне администратора Системы. 5. В целях безопасности все ПО, входящее в состав антивирусного сервера Системы управления (в том числе необходимое для доступа с помощью браузера) поставляются в виде единого дистрибутива и принадлежат одной торговой марке. 6. Система управления включает подсистему управления лицензиями, позволяющую распределять между антивирусными серверами, в рамках иерархической сети, необходимое количество лицензий Значение характеристики не может изменяться участником закупки Требования к Системе централизованного управления антивирусной защитой (далее - Система управления) 7: 7. Установка антивирусного сервера Системы управления, сертифицированного на соответствие требованиям к средствам антивирусной защиты (Приказ ФСТЭК России от 20.03.2012 № 28), возможна на: Microsoft Windows Server 2012; Microsoft Windows Server 2016; Microsoft Windows 10; Microsoft Windows 11; FreeBSD 10; Debian GNU/Linux 7; RedHat Enterprise Linux 6; Ubuntu 14; CentOS 6; CentOS 7; AstraLinux 1.6.;AstraLinux 1.7. Значение характеристики не может изменяться участником закупки Требования к Системе централизованного управления антивирусной защитой (далее - Система управления) 8: 8. Система управления имеет возможность: просмотра и сравнения состава аппаратно-программного обеспечения на станциях антивирусной сети; контроля неактивных станций антивирусной сети; просмотра сессий пользователей антивирусной сети; замены системного DNS; использования как внутренней СУБД (поставляемой в составе дистрибутива антивирусного сервера), так и внешней (устанавливаемой отдельно до или после развертывания антивирусного сервера), при использовании внешней СУБД Система управления имеет возможность работы с ней как без установки дополнительного ПО (с СУБД MS SQL, Oracle), так и с помощью драйверов ODBC для операционных систем Windows и Linux (в том числе с СУБД PostgreSQL), система управления имеет возможность замены типа используемой СУБД после установки серверной части – без необходимости переустановки серверной части Системы; управления базой данных средствами Системы управления, в том числе возможности очистки базы данных, ее анализа, выполнения произвольных SQL-запросов; экспорта и импорта базы данных антивирусного сервера в XML-файл; создания иерархической сети антивирусных серверов. Значение характеристики не может изменяться участником закупки Требования к Системе централизованного управления антивирусной защитой (далее - Система управления) 8:: В случае реализации иерархической сети Система управления имеет возможность: объединения информации от нескольких антивирусных серверов на одном; распределения рабочих станций между антивирусными серверами для получения обновлений в целях снижения общей нагрузки на сеть; обмена статистикой в рамках одной иерархической сети между антивирусными серверами различных версий; контроля отсутствия связанных антивирусных серверов в расписании антивирусного сервера Системы управления; построения многоуровневой системы управления с возможностью настройки ролей администраторов и пользователей, а также форм предоставляемой отчетности на каждом уровне; установки антивирусных агентов в сети, не использующей единого пароля доступа к рабочим станциям; централизованной настройки параметров защиты, уникальных для различных групп, в том числе для рабочих станций, находящихся в режиме off-line; централизованного сбора и просмотра статистической информации и создания отчетов о состоянии антивирусной защиты и их консолидации; интеграции во внешние системы управления и информационные системы с помощью встроенного в систему API; наличия множественных путей уведомления пользователей и администраторов путем посылки почтового сообщения, звукового оповещения, всплывающего окна, записи в журнал событий, SNMP-trap; оповещения о возникновении эпидемий (множественных инфекций); оповещения о наличии обновлений антивирусного сервера Системы управления; отправки информационных сообщений пользователям по сети в режиме реального времени через Web-интерфейс Системы управления; обеспечения связи антивирусного сервера и клиентских частей через встроенный модуль в случае, когда они расположены в различных сетях, работающих по протоколам TCP/IP (в т.ч. IPv6), между которыми отсутствует маршрутизация пакетов; самостоятельного написания обработчиков событий на языке Lua, а также выполнения произвольных Lua-скриптов с помощью средств Системы управления Значение характеристики не может изменяться участником закупки Требования к Системе централизованного управления антивирусной защитой (далее - Система управления) 9: 9. В случае интеграции с внешними подсистемами с помощью встроенного Web API, имеется возможность аудита действий, произведенных с помощью функций данного Web API Значение характеристики не может изменяться участником закупки Требования к Системе централизованного управления антивирусной защитой (далее - Система управления) 10: 10. Вне зависимости от типа антивирусного агента и защищаемой системы, Система управления обеспечивеат реализацию следующих функциональных возможностей: экспорта, импорта и распространения конфигураций групп, рабочих станций антивирусной сети или компонентов антивирусной защиты на другие группы, рабочие станции и компоненты, в том числе в целях изменения политик, применения их к определенным группам; скачивания конфигурационных файлов с настройками подключения антивирусных агентов для ОС семейства UNIX; восстановления рабочих станций, случайно удаленных из системы защиты; централизованного обновления антивирусных баз на всех защищенных рабочих станциях, в том числе мобильных и находящихся в режиме off-line. Доставки обновлений на рабочие станции как по расписанию, так сразу после их получения; обновления программных средств и антивирусных баз из разных источников, доставляемые как автоматически по каналам связи в пределах антивирусной сети, так и на отчуждаемых машинных носителях информации – путем ручной синхронизации информации между антивирусными серверами и рабочими станциями; обновления программных средств и антивирусных баз с помощью мобильного сервера обновлений, представляющего собой антивирусный сервер, развернутый на flash-диске; управления ревизиями обновлений продуктов, находящихся в репозитории антивирусного сервера, включая откат обновлений; контроля результатов обновления антивирусного ПО на рабочих станциях антивирусной сети; организации межсерверного обмена согласно расписанию; ограничения канала связи по группам; наличия возможности групповых обновлений; обновлений по защищенному каналу с использованием SSL-сертификатов; организации отложенного обновления; проверки обновлений на выбранных администратором компьютерах/группах перед распространением их на все клиентские компьютеры; автоматического перехода, установленного ПО на более новые версии, в том числе с возможностью выбора обновляемых компонентов Значение характеристики не может изменяться участником закупки Требования к Системе централизованного управления антивирусной защитой (далее - Система управления) 11-13: 11. Программные средства Системы управления для всех защищаемых ресурсов, реализованных на платформах ОС Microsoft Windows обеспечивают реализацию следующих функциональных возможностей: централизованной удаленной установки и деинсталляции программных средств, антивирусных баз и антивирусного ядра на защищаемые узлы сети – в том числе на станции, находящиеся в разных доменах; создания инсталляционных пакетов для конкретных защищаемых рабочих станций; выбора и настройки устанавливаемых компонентов до начала установки антивирусного пакета на клиентские части. 12. Система управления обладает специальной политикой для мобильных пользователей (ноутбуки), при применении которой, мобильные пользователи имеют возможность редактирования настроек антивирусного пакета и обновления через Интернет при отсутствии доступа к антивирусному серверу. Применение политики происходит через Web-интерфейс, без необходимости использования файлов конфигурации типа *.xml. 13. Система управления поддерживает возможность: создания точки восстановления перед установкой антивирусного пакета на защищаемые рабочие станции; восстановления удаленных рабочих станций Значение характеристики не может изменяться участником закупки Требования к Системе централизованного управления антивирусной защитой (далее - Система управления) 14-18: 14. Система управления поддерживает множественную возможность установки своих компонентов на защищаемые рабочие станции – в том числе с помощью: прямого их указания в системе управления в результате сканирования локальной сети, Microsoft Active Directory; политик Microsoft Active Directory; установки с помощью дистрибутива, содержащего все компоненты защиты; рассылки инсталляционных файлов из Системы управления по электронной почте; возможностей службы распределенной файловой системы (DFS). 15. Система управления поддерживает возможность настройки правил автоматического распределения рабочих станций по пользовательским группам, а также возможность изменения первичной группы при автоматическом подтверждении доступа рабочих станций к антивирусному серверу. 16. Система управления обладает возможностью встроенного автоматического резервного копирования критически важных данных и конфигурации антивирусного сервера по заранее заданному расписанию, а также опцию восстановления антивирусного сервера из резервной копии без использования файлов конфигурации типа *.xml. 17. Система имеет возможность минимизации трафика: за счет применения специальных алгоритмов сжатия; ограничения трафика по пропускной способности и по времени в определенных IP-подсетях. 18. Система управления имеет возможность интеграции с платформой Microsoft® Network Access Protection (NAP), обеспечивающей автоматическую систему реагирования на инциденты безопасности Значение характеристики не может изменяться участником закупки Требования к Системе централизованного управления антивирусной защитой (далее - Система управления) 19-24: 19. Система управления имеет возможность выбора уровня подробности протоколирования своих компонентов. Система управления имеет возможность загрузки архивированных файлов журнала работы всех антивирусных серверов иерархической сети. 20. В целях ограничения использования серверного пространства имеется возможность ротации файлов журнала антивирусного сервера по времени (час, день, неделя). 21. Система управления обеспечивает защиту от несанкционированного доступа. Авторизация обеспечивается парой логин/пароль. 22. Администраторы Системы имеют возможность авторизации с помощью ActiveDirectory, LDAP, RADIUS, PAM. Система управления имеет возможность предварительного тестирования настроек авторизации внешних администраторов Active Directory, LDAP и RADIUS. 23. Система управления имеет журнал аудита действий администраторов Системы, позволяющий просматривать журнал событий и изменений, осуществленных администраторами при помощи Системы управления. 24. Система управления обеспечивает: возможность экспорта выбранных файлов из карантина рабочей станции на антивирусный сервер для дальнейшего анализа; возможность задания групповых политик в зависимости от группы IP-адресов; возможность просмотра новостей безопасности, в том числе информирующих об актуальных угрозах Значение характеристики не может изменяться участником закупки Требования к Системе централизованного управления антивирусной защитой (далее - Система управления) 25: 25. В случае включения какого-либо компонента Системы в единую Систему управления антивирусной защиты локальной сети: обновления компонента Системы происходят через антивирусный сервер Системы управления. Статистика о работе компонентов Системы: собирается на антивирусном сервере Системы управления; доступна с любой операционной системы, поддерживающей браузеры Mozilla Firefox, Internet Explorer, Safari, Opera без ограничений на использование последних версий браузеров и без доустановки какого-либо программного обеспечения за исключением устанавливаемого автоматически с антивирусного сервера модуля, необходимого для отображения статистики; иметь возможность экспорта в формат PDF; иметь возможность отправки по электронной почте согласно расписанию работы антивирусного сервера Значение характеристики не может изменяться участником закупки Требования к Системе централизованного управления антивирусной защитой (далее - Система управления) 26-28: 26. Система управления обеспечивает реализацию следующих функциональных возможностей по обновлению: получения ежедневных обновлений вирусных баз не менее 10 раз в сутки независимо от того, рабочий, либо выходной день, что подтверждается созданным Системой управления отчетом (файлом протокола). Система управления поддерживает возможность получения экстренных обновлений, связанных с выходом новых типов вредоносного ПО, а также возможность мгновенного распространения этих обновлений; возможность множественности путей обновления, в том числе по каналам связи и на съемных электронных носителях информации; возможность обновления через прокси-серверы, в том числе прокси-серверы MS ISA/TMG; проверка целостности и подлинности обновлений средствами электронной цифровой подписи; обновления компонентов и вирусных баз по защищенному каналу, с использованием протокола HTTPS. 27. В случае размещения антивирусных серверов во внутренней сети без доступа к сети Интернет получение обновлений возможно с помощью специальной утилиты автономной загрузки репозитория. 28. Система управления имеет возможность выполнения перезагрузки защищаемой станции Значение характеристики не может изменяться участником закупки Требования к Системе централизованного управления антивирусной защитой (далее - Система управления) 29-30: 29. Система управления имеет возможность шифрования трафика между антивирусными серверами и защищаемыми рабочими станциями в целях предотвращения утечки конфиденциальной информации. 30. Система управления имеет поддержку режима работы для виртуальных сред, предполагающую использование отдельной виртуальной машины со специализированным антивирусным компонентом, предоставляющим возможность подключения агентам антивирусной защиты в других виртуальных машинах для осуществления сигнатурной проверки файловых объектов без необходимости использования имеющихся у них ресурсов Значение характеристики не может изменяться участником закупки Требования к программным средствам антивирусной защиты рабочих станций под управлением ОС семейства Microsoft Windows. 1-6: 1. Программные средства Системы обеспечивают реализацию следующих функциональных возможностей: осуществление антивирусной (включая постоянную защиту от руткит-технологий) и антиспам защиты на рабочих станциях. 2. Программные средства Системы обеспечивают определение в объектах файловой системы вредоносных программ всех типов. 3. Система (в том числе с помощью Системы управления), используя актуальную версию ПО, сертифицированного на соответствие требованиям к средствам антивирусной защиты (Приказ ФСТЭК России от 20.03.2012 № 28), обеспечивает защиту рабочих станций под управлением операционных систем: Microsoft Windows 7; Microsoft Windows 8.1; Microsoft Windows 10; Microsoft Windows 11. 4. Компоненты антивирусной защиты Системы устойчиво функционируют на компьютерах с процессором Pentium IV с частотой 1.6 ГГц в условиях их минимальной и максимальной загрузки. Компоненты системы поддерживают механизм динамического выделения оперативной памяти, учитывающий производительность системы, а также потребности в ресурсах задач, выполняемых пользователем и операционной системой во время проверки. 5. Компоненты Системы имеют возможность управления использованием ресурсов ПК для обеспечения комфортной работы пользователей при выполнении сканирования файлового пространства, в том числе за счет возможности отложенной проверки файлов, открываемых «на чтение», а также использования особенностей современных архитектур. 6. Система поставляется в конфигурации, обеспечивающей антивирусную защиту при работе в локальной сети и в Интернет с Web-страницами, электронной почтой, локальными жесткими дисками и съемными носителями, а также с сетевыми ресурсами. Обеспечивается защита входящей и исходящей электронной корреспонденции, как от вредоносных программ, так и от спама. Обеспечивается обнаружение и удаление вирусов всех типов, как из тела сообщения, так и, если это возможно, из вложенных файлов Значение характеристики не может изменяться участником закупки Требования к программным средствам антивирусной защиты рабочих станций под управлением ОС семейства Microsoft Windows. 7-10: 7. В случае наличия Системы управления, права доступа к настройкам компонентов антивирусного пакета для пользователей определяются администратором Системы с возможностью самостоятельной настройки пользователями только в пределах делегированных администратором прав и без применения пароля. 8. Антивирусное программное обеспечение по умолчанию имеет настройки, оптимальные с точки зрения безопасности и производительности работы. При этом, в случае необходимости внесения изменений, Система, используя возможности Системы управления, обеспечивает возможность простого и гибкого изменения настроек пользователями и администраторами Системы в рамках, имеющихся у них прав. 9. В Системе реализована возможность выбора приоритета сканирования, а также приостановки выполняющихся заданий (в том числе антивирусного сканирования) в целях высвобождения системных ресурсов. 10. Система поддерживает возможность установки своих компонентов на зараженные вирусами или другими вредоносными программами рабочие станции сети без их предварительного лечения с последующим лечением системы Значение характеристики не может изменяться участником закупки Требования к программным средствам антивирусной защиты рабочих станций под управлением ОС семейства Microsoft Windows. 11: 11. Дополнительно к вышеперечисленному Система обеспечивает на рабочих станциях: поиск и удаление вирусов всех известных типов в файлах, загрузочных секторах и оперативной памяти компьютера; непрерывное фоновое сканирование в целях нейтрализации активных угроз; проверку любых объектов на защищаемых рабочих станциях, в том числе внутри архивов без ограничений на уровень вложенности проверяемых объектов и тип используемого архиватора; проверку всех скриптов, обрабатываемых в Microsoft Internet Explorer, а также любых WSH-скриптов (JavaScript, Visual Basic Script и др.), запускаемых при работе пользователя на компьютере, в том числе и в Интернете. Учет синтаксиса скриптовых языков при проверке по антивирусным базам; блокировку опасных макросов VBA в реальном времени; защиту от вредоносных сценариев, загружаемых с Web-страниц; защиту от проникновения вредоносных программ и использования уязвимостей за счет использования персонального межсетевого экрана; проверку трафика как до получения его программными клиентами, так и после, с целью исключения использования уязвимостей прикладного ПО; защиту от намеренных/непреднамеренных действий пользователей посредством блокировки доступа к локальным и сетевым ресурсам Значение характеристики не может изменяться участником закупки Требования к программным средствам антивирусной защиты рабочих станций под управлением ОС семейства Microsoft Windows. 11:: В том числе отдельным типам сменных носителей информации, локальным файлам и каталогам, сайтам в сети Интернет; ограничения доступа к сети Интернет или к компьютеру в определенный момент времени по расписанию; помещение найденных зараженных файлов в специальное место на жестком диске - «карантин»; просмотр местоположения станций и серверов на карте, если заданы географические координаты станции; автоматический запуск антивирусного программного обеспечения и других необходимых компонентов вместе с загрузкой ОС; запуск задач по расписанию и/или сразу после загрузки операционной системы; возможность запуска проверки при обращении пользователя, операционной системы или какой-либо программы к любому объекту, подлежащему проверке; возможность создания специальных правил, запрещающих или разрешающих запуск и/или установку приложений для рабочих станций. При этом должен осуществляться контроль приложений по пути нахождения программы, контрольной сумме, метаданным, и должен работать в режиме черного или белого списка, а также в режиме сбора данных по запускаемым приложениям; возможность создания специальных правил, запрещающих или разрешающих запуск приложений, исполняемых модулей, скриптовых интерпретаторов, драйверов и MSI-пакетов без сертификатов, а также с поддельными/поврежденными сертификатами, отозванными и/или самоподписанными сертификатами; приложений из сети и общих ресурсов, со сменных носителей, из временных каталогов, а также приложений с двойным/нетипичным расширением. Значение характеристики не может изменяться участником закупки Требования к программным средствам антивирусной защиты рабочих станций под управлением ОС семейства Microsoft Windows. 12-16: 12. Система защиты рабочих станций обеспечивает проверку протоколов: HTTP; IMAP, SMTP, POP3 независимо от используемого почтового клиента; NNTP (только проверка на вирусы), независимо от почтового клиента. 13. Система обеспечивает проверку файлов и системных областей на предмет наличия вредоносных объектов всех типов (компьютерных вирусов, троянских программ, Интернет-червей, макровирусов, опасных Java-апплетов, ActiveX и др.) посредством: антивирусного сканирования, заключающегося в однократной полной или выборочной проверке на наличие угроз и проводимого как по команде пользователя или администратора, так и по расписанию; проверки объектов «на лету», при доступе к ним с помощью антивирусной резидентной программы. 14. В Системе реализована самозащита для всех своих объектов, в том числе, критических файлов, процессов, окон, ключей и прочего от несанкционированного доступа пользователей и вредоносного программного обеспечения, которая работает на самом низком системном уровне и обеспечивает невозможность выгрузки и остановки драйверов антивирусной Системы. 15. Система обеспечивает защиту от еще не поступивших на анализ в антивирусную лабораторию вредоносных файлов (в том числе шифровальщиков, а также блокировщиков экрана) с помощью превентивной защиты, отслеживающей попытки внедрения вредоносных файлов. 16. В Системе реализована защита работы собственных модулей от сбоев и случайного изменения Значение характеристики не может изменяться участником закупки Требования к программным средствам антивирусной защиты рабочих станций под управлением ОС семейства Microsoft Windows, не входящих в систему централизованного управления. 1-6: 1. Программные средства системы антивирусной защиты обеспечивают реализацию следующих функциональных возможностей: осуществление антивирусной (включая постоянную защиту от руткит-технологий) и антиспам защиты на рабочих станциях; создание резервных копий папок, указанных пользователем, а также восстановление данных из хранилища, в том числе самим пользователем. 2. Система, используя актуальную версию ПО, сертифицированного на соответствие требованиям к средствам антивирусной защиты (Приказ ФСТЭК России от 20.03.2012 № 28), обеспечивает защиту рабочих станций под управлением операционных систем: Microsoft Windows 7; Microsoft Windows 8.1; Microsoft Windows 10; Microsoft Windows 11. 3. В целях противодействия вредоносным программам, блокирующим запуск известного ПО для установки программных средств системы антивирусной защиты, не требуется установка стороннего инсталлятора - включая Microsoft Windows Installer, либо использование служб, дополнительных к ранее используемым. 4. В связи с необходимостью автоматизации развертывания Системы защиты установка возможна в том числе в режиме командной строки - указанием необходимых параметров установки. В том числе установки в фоновом режиме, необходимости перезагрузки и состава устанавливаемых компонент. 5. В связи с возможными ограничениями канала доступа в сеть Интернет установка Системы защиты возможна без доступа в сеть Интернет - дистрибутив содержит все компоненты Системы защиты, а также базы данных признаков вредоносных программ и вредоносных ресурсов сети Интернет, доступ к которым может регулироваться системой защиты. 6. Для работы Системы защиты не используются внешние библиотеки, а также среда Net Framework, целостность которых не находится под контролем системы самозащиты и компрометация которых может привести к ошибкам отображения информации Системы защиты или иным проблемам, связанным с интерфейсом Системы защиты Значение характеристики не может изменяться участником закупки Требования к программным средствам антивирусной защиты рабочих станций под управлением ОС семейства Microsoft Windows, не входящих в систему централизованного управления. 7-11: 7. С целью противодействия вредоносным программам, запущенным на компьютере, система установки интегрирована с антируткитом - обнаружение и удаление угроз доступно во время установки. 8. Система установки поддерживает импорт настроек, содержания карантина и хранилища резервных копий папок, сохраненных после удаления ранее установленного антивируса - в случае наличия совместимости версий. 9. Дистрибутив, использованный для установки, после завершения установки используется для автоматического восстановления работы сервисов. В целях поддержания дистрибутива в актуальном состоянии реализовано инкрементированное обновление установочного пакета. В целях исключения неправомерного доступа к дистрибутиву в целях удаления или изменения доступ контролируется системой самозащиты антивирусной Системы. 10. Компоненты антивирусной защиты Системы устойчиво функционировать на компьютерах с процессором Pentium IV с частотой 1.6 ГГц в условиях их минимальной и максимальной загрузки. Компоненты системы поддерживают механизм динамического выделения оперативной памяти, учитывающий производительность системы, а также потребности в ресурсах задач, выполняемых пользователем и операционной системой во время проверки. 11. Компоненты системы имеют возможность управления использованием ресурсов ПК для обеспечения комфортной работы пользователей при выполнении сканирования файлового пространства, в том числе за счет возможности отложенной проверки файлов, открываемых «на чтение», а также использования особенностей современных архитектур Значение характеристики не может изменяться участником закупки Требования к программным средствам антивирусной защиты рабочих станций под управлением ОС семейства Microsoft Windows, не входящих в систему централизованного управления. 12-15: 12. Система поставляется в конфигурации, обеспечивающей антивирусную защиту при работе в локальной сети и в сети Интернет с Web-страницами, электронной почтой, локальными жесткими дисками и съемными носителями, а также с сетевыми ресурсами. Обеспечивается защита входящей и исходящей электронной корреспонденции, как от вредоносных программ, так и от спама. Обеспечивается обнаружение и удаление вирусов всех типов, как из тела сообщения, так и, если это возможно, из вложенных файлов. 13. В случае наличия системы централизованного управления, права доступа к настройкам компонентов антивирусного пакета для пользователей определяются администратором Системы с возможностью самостоятельной настройки пользователями только в пределах делегированных администратором прав и без применения пароля. 14. Антивирусное программное обеспечение по умолчанию имеет настройки, оптимальные с точки зрения безопасности и производительности работы. При этом, в случае необходимости внесения изменений, Система, используя возможности централизованного управления, обеспечивает возможность простого и гибкого изменения настроек пользователями и администраторами Системы в рамках, имеющихся у них прав. 15. Обновление Системы защиты возможно (по выбору администратора системы защиты) с серверов компании поставщика системы защиты, размещенных в сети Интернет, локальной или сетевой папки, компьютеров локальной сети, на которых установлена аналогичная система защиты и создано зеркало обновлений Значение характеристики не может изменяться участником закупки Требования к программным средствам антивирусной защиты рабочих станций под управлением ОС семейства Microsoft Windows, не входящих в систему централизованного управления. 16-18: 16. В Системе реализована возможность выбора приоритета сканирования, а также приостановки выполняющихся заданий (в том числе антивирусного сканирования) в целях высвобождения системных ресурсов. 17. Система поддерживает возможность установки своих компонентов на зараженные вирусами или другими вредоносными программами рабочие станции сети без их предварительного лечения с последующим лечением системы. 18. По умолчанию Система защиты работает в так называемом пользовательском (ограниченном) режиме. Пользователю системы, не являющемуся администратором защиты, не доступны настройки компонентов системы защиты, а также возможность отключения системы защиты. При работе в данном режиме в интерфейсе системы защиты не показываются пункт меню или иконка, нажатие на которые открывает окно или раздел интерфейса с настройками системы защиты. Администратор имеет возможность ограничить доступ к настройкам с помощью пароля Значение характеристики не может изменяться участником закупки Требования к программным средствам антивирусной защиты рабочих станций под управлением ОС семейства Microsoft Windows, не входящих в систему централизованного управления. 19: 19. Дополнительно к выше перечисленному Система обеспечивает на рабочих станциях: поиск и удаление вредоносных программ всех известных типов в файлах, загрузочных секторах и оперативной памяти компьютера; обнаружение вредоносных программ, не обнаруживаемых средствами антивирусного ядра, с помощью превентивной защиты, отслеживающей поведение запущенных процессов, а также вредоносных объектов, внедренных в запущенные процессы; проверки ссылок на видоизменение, скрипты и фреймы; проверки файлов по ссылкам до скачивания из сети Интернет на локальный компьютер; проверку любых объектов на защищаемых рабочих станциях, в том числе внутри архивов без ограничений на уровень вложенности проверяемых объектов и тип используемого архиватора; выявления вредоносных объектов в HTML- и PDF-документах; выявления и анализа «невидимых» IFRAME-элементов на страницах сайтов и HTML-документах; проверку всех скриптов, обрабатываемых в Microsoft Internet Explorer, а также любых WSH-скриптов (JavaScript, Visual Basic Script и др.), запускаемых при работе пользователя на компьютере, в том числе и в Интернете, учет синтаксиса скриптовых языков при проверке по антивирусным базам; блокировку опасных макросов VBA в реальном времени; блокировку перехода по внешним ссылкам в социальных сетях; защиту от вредоносных сценариев, загружаемых с Web-страниц; защиту от проникновения вредоносных программ и использования уязвимостей за счет использования персонального межсетевого экрана; проверку трафика как до получения его программными клиентами, так и после, с целью исключения использования уязвимостей прикладного ПО; Значение характеристики не может изменяться участником закупки Требования к программным средствам антивирусной защиты рабочих станций под управлением ОС семейства Microsoft Windows, не входящих в систему централизованного управления. 19:: защиту от намеренных/непреднамеренных действий пользователей посредством блокировки доступа к локальным и сетевым ресурсам, в том числе отдельным типам сменных носителей информации, локальным файлам и каталогам, сайтам в сети Интернет; помещение найденных зараженных файлов, а также резервных копий объектов, к которым были применены действия, отличные от «Поместить в карантин», в специальное место на жестком диске - «карантин»; просмотр местоположения станций и серверов на карте, если заданы географические координаты станции; автоматический запуск антивирусного программного обеспечения и других необходимых компонентов вместе с загрузкой ОС; запуск задач по расписанию и/или сразу после загрузки операционной системы; возможность запуска проверки при обращении пользователя, операционной системы или какой-либо программы к любому объекту, подлежащему проверке; блокировку доступа к ресурсам, доступ к которым ограничен по требованию правообладателей, путем использования специальной базы данных признаков ресурсов Значение характеристики не может изменяться участником закупки Требования к программным средствам антивирусной защиты рабочих станций под управлением ОС семейства Microsoft Windows, не входящих в систему централизованного управления. 20-21: 20. Администратор Системы имеет возможность: настройки правил защиты от намеренных/непреднамеренных действий посредством блокировки доступа к локальным и сетевым ресурсам (локальным файлам и каталогам, сайтам в сети Интернет) для конкретных пользователей; копировать настройки между учетными записями пользователей; запрещать возможность отправки заданий на печать; запрещать возможность передачи данных по сети; запрещать возможность изменения системного времени и часового пояса; отключать ранее заданные ограничения для конкретной учетной записи; назначать месторасположения карантина при обнаружении зараженных файлов на съемных носителей; используя возможности менеджера карантина, осуществлять повторную проверку объектов, помещенных в карантин; иметь возможность очистки карантина для отдельного диска. 21. Система защиты рабочих станций обеспечивает проверку протоколов: HTTP независимо от используемого браузера или иного приложения, получающего трафик; IMAP, SMTP, POP3 независимо от используемого почтового клиента; NNTP (только проверка на вирусы), независимо от почтового клиента Значение характеристики не может изменяться участником закупки Требования к программным средствам антивирусной защиты рабочих станций под управлением ОС семейства Microsoft Windows, не входящих в систему централизованного управления. 22-25: 22. Система защиты рабочих станций обеспечивает проверку почтовых сообщений, передаваемых по протоколу MAPI для Microsoft Outlook 2000 (Outlook 9) /2002 (Outlook 10 или Outlook XP) /2003 (Outlook 11) /2007/2010/2013. 23. Система защиты рабочих станций автоматически обеспечивает проверку трафика, передаваемого по поддерживаемым системой защиты протоколам: вне зависимости от порта, через который передается трафик - без необходимости указания списка проверяемых портов для конкретных протоколов; включая проверку трафика, передаваемого по зашифрованному соединению SSL. 24. Система защиты рабочих станций обеспечивает фильтрацию трафика в мгновенных сообщениях Mail.Ru Agent, ICQ, Jabber, QIP, Pidgin и другие, включая антивирусную проверку пересылаемых вложений, а также автоматическое удаление из сообщений ссылок, ведущих на вредоносные и фишинговые сайты. 25. Система защиты рабочих станций обеспечивает фильтрацию выдачи результатов поисковых систем Google, Yandex, Yahoo!, Bing, Rambler с показом только безопасных с точки зрения поисковых систем и системы защиты ресурсов Значение характеристики не может изменяться участником закупки Требования к программным средствам антивирусной защиты рабочих станций под управлением ОС семейства Microsoft Windows, не входящих в систему централизованного управления. 26-27: 26. Система обеспечивает проверку файлов и системных областей на предмет наличия вредоносных объектов всех типов (компьютерных вирусов, троянских программ, Интернет-червей, макровирусов, опасных Java-апплетов, ActiveX и др.) посредством: антивирусного сканирования, заключающегося в однократной полной или выборочной проверке на наличие угроз и проводимого как по команде пользователя или администратора, так и по расписанию; проверки объектов «на лету», при доступе к ним с помощью антивирусной резидентной программы; непрерывного фонового сканирования и нейтрализации активных угроз. В том числе в критических областях Windows, оперативной памяти, запущенных процессах, MBR/VBR дисков, BIOS; проверки ссылок и файлов с помощью репутационного сервиса облачной защиты – в том числе с помощью базы данных алгоритмов работы вредоносных программ. 27. В Системе реализована самозащита для всех своих объектов, в том числе, критических файлов, процессов, окон, ключей и прочего от несанкционированного доступа пользователей и вредоносного программного обеспечения, которая работает на самом низком системном уровне и обеспечивает невозможность выгрузки и остановки драйверов антивирусной Системы Значение характеристики не может изменяться участником закупки Требования к программным средствам антивирусной защиты рабочих станций под управлением ОС семейства Microsoft Windows, не входящих в систему централизованного управления. 28: 28. С целью защиты от еще не поступивших на анализ в антивирусную лабораторию вредоносных файлов (в том числе шифровальщиков, а также блокировщиков экрана) Система обеспечивает защиту критически важных частей Системы (в том числе папок и ветвей реестра) от модификаций вредоносными программами, в том числе блокирует попытки: изменения вредоносными программами загрузочных областей диска; изменения нежелательным образом пользовательских файлов (в том числе действия троянцев-шифровальщиков); изменения файла HOSTS; добавления новых задач в логику работы операционной системы; изменения правил запуска ранее установленных программ; изменения параметров работы системных служб, в том числе процесса создания резервных копий файлов; загрузки новых или неизвестных драйверов без ведома пользователя, установки новых виртуальных устройств, загрузки в браузер вредоносных плагинов, в том числе блокировщиков браузера; автозапуска вредоносных программ; получения низкоуровневого доступа к диску; регистрации вредоносных программ в реестре для последующего запуска; отключения безопасного режима Windows путем блокировки изменения реестра; сокрытия присутствия троянской программы в контролируемой системе в виде руткита; блокирует попытки установления каналов связи между вредоносным ПО, ранее установленных на компьютер и удаленных серверами злоумышленников; Значение характеристики не может изменяться участником закупки Требования к программным средствам антивирусной защиты рабочих станций под управлением ОС семейства Microsoft Windows, не входящих в систему централизованного управления. 28:: ; с помощью превентивной защиты, отслеживающей работу всех процессов Системы в поисках действий, характерных для процессов вредоносных программ и не позволяющей вредоносным объектам внедриться в процессы других программ или каким-либо способом разместить вредоносные файлы в защищаемой системе, выявляет и прекращает работу вредоносных, подозрительных или ненадежных сценариев и процессов; обеспечивает защиту от эксплойтов (программ, эксплуатирующих как уже известные, так и еще неизвестные уязвимости) путем внедрения специального модуля защиты в контролируемые процессы; ограничивает время работы конкретного сотрудника на защищаемом компьютере – с целью исключения доступа к компьютеру в остальное время неопределенного круга лиц. Значение характеристики не может изменяться участником закупки Требования к программным средствам антивирусной защиты рабочих станций под управлением ОС семейства Microsoft Windows, не входящих в систему централизованного управления. 28::: Система ограничения доступа позволяет: задавать время работы на компьютере для выходных и будних дней для каждого сотрудника, а также ограничения по доступу в сеть Интернет; задавать суммарное время работы на компьютере для конкретного сотрудника; автоматически блокировать доступ к защищаемому компьютеру в ночное время; ограничивать доступ к определенным ресурсам сети Интернет - согласно белым и черным спискам ресурсов сети, предопределенным группам ресурсов; ограничивать доступ к определенным файлам и папкам - с указанием типа доступа объектам (блокировать доступ или разрешать только чтение); обеспечивать возможность использования на защищаемом компьютере только устройств, входящих список разрешенных Значение характеристики не может изменяться участником закупки Требования к программным средствам антивирусной защиты рабочих станций под управлением ОС семейства Microsoft Windows, не входящих в систему централизованного управления. 28:::: Администратор Системы имеет возможность: контроля доступа к таким типам устройств, как дисковые накопители, приводы DVD/CD-ROM, клавиатуры, компьютерные мыши, сетевые карты, игровые устройства, USB-устройства; импорта и экспорта правил использования устройств (в том числе с помощью функционала управления удаленными компьютерами антивирусной сети), а также формирования правил блокировки шин и классов устройств, создания списка разрешенных устройств для заблокированных шин и классов устройств; задать уровень доступа к устройству осуществляется в форме полного запрета доступа всем процессам операционной системы или в форме интерактивного режима, в котором пользователю выводится оповещение о попытке доступа к устройству, для устройств с файловой системой администратор Системы должен иметь возможность задать тип доступа - разрешать полный доступ к устройству или доступ только на чтение. Обеспечивать возможность полного запрета использования USB-устройств и CD/DVD-приводов Обеспечивать создание резервных копий папок, указанных пользователем, а также восстановление данных из хранилища как системой защиты, так и самим пользователем в любой момент времени Значение характеристики не может изменяться участником закупки Требования к программным средствам антивирусной защиты рабочих станций под управлением ОС семейства Microsoft Windows, не входящих в систему централизованного управления. 29-33: 29. Модуль превентивной защиты: поддерживает возможность создания профилей - групп настроек, применяемых пользователем или администратором защищаемой системы - как для системы превентивной защиты в целом, так и для конкретных приложений с целью исключения потенциальных конфликтов при их работе. 30. Система создания резервных копий папок поддерживает возможность: выбора защищаемых каталогов; выбора диска для хранения защищаемых копий; настройки расписаний копирования; создания защищенных копий по требованию. 31. С целью ускорения проверки Система поддерживает возможность исключения из проверки различными компонентами системы защиты: данных, передаваемых по защищенным протоколам (в том числе HTTPS), а также трафика доверенных приложений (имеющих валидную цифровую подпись); файлов и папок; ресурсов сети Интернет; почтовых адресов; доверенных программ. 32. С целью ускорения проверки Брандмауэр (файрвол) поддерживает базу доверенных приложений, а также позволяет создавать правила работы для приложений. 33. В случае отсутствия централизованного управления системой защиты Система защиты рабочей станции поддерживает возможность удаленного управления Системами защиты, установленными на компьютерах в пределах одной локальной сети Значение характеристики не может изменяться участником закупки Требования к программным средствам антивирусной защиты рабочих станций под управлением ОС семейства Microsoft Windows, не входящих в систему централизованного управления. 34-36: 34. Подсистема показа статистики Системы защиты: отображает время возникновения (детектирования) угроз; списки запрещенных сайтов, доступ к которым был запрошен с защищаемого компьютера. 35. Подсистема статистики имеет возможность отображения только необходимых для анализа сообщений - в том числе создания выборки сообщений отдельных компонентов системы защиты, сообщений с определенными кодами. 36. В Системе реализована защита работы собственных модулей от сбоев и случайного изменения Значение характеристики не может изменяться участником закупки Требования к программным средствам антивирусной защиты рабочих станций Linux. 1-8: 1. Система обеспечивает проверку любых объектов на защищаемых рабочих станциях, в том числе внутри архивов, без ограничений на уровень вложенности проверяемых объектов и тип используемого архиватора. 2. Программные средства Системы обеспечивают определение в объектах файловой системы вредоносных программ всех типов. 3. Система, используя актуальную версию ПО, сертифицированного на соответствие требованиям к средствам антивирусной защиты (Приказ ФСТЭК России от 20.03.2012 № 28), обеспечивает защиту ресурсов рабочих станций, функционирующих под управлением операционных систем: Debian GNU/Linux 7; RedHat Enterprise Linux 6; Ubuntu 14; CentOS 6; CentOS 7; AstraLinux 1.6.; AstraLinux 1.7. 4. Установка модулей Системы в зависимости от типа используемой операционной системы происходит с помощью универсального пакета для UNIX систем, независимого от типа и версии используемой операционной системы, репозитория или пакета, рассчитанного на работу с используемым в ОС менеджером пакетов. 5. Установка и обновление Системы возможны как через средства командной строки, так и с помощью графического инсталлятора. 6. Система установки включает возможность автоматической установки модулей, необходимых для компонентов Системы. 7. Антивирусное программное обеспечение по умолчанию имеет настройки, оптимальные с точки зрения безопасности работы. При этом, в случае необходимости внесения изменений, Система обеспечивает возможность простого и гибкого изменения настроек администраторами Системы и пользователями в рамках, имеющихся у них прав. 8. Система поддерживает возможность установки своих компонентов на зараженные вирусами или другими вредоносными программами рабочие станции без их предварительного лечения с последующим лечением заданных файловых областей Значение характеристики не может изменяться участником закупки Требования к программным средствам антивирусной защиты рабочих станций Linux. 9: 9. Программные средства Системы обеспечивают реализацию следующих функциональных возможностей: поиск и удаление вирусов всех известных типов в файлах; антивирусного сканирования ресурсов рабочих станций как по команде администратора, так и по расписанию, заключающегося в однократной полной или выборочной проверке на наличие угроз объектов; помещения найденных зараженных и подозрительных файлов в карантин для дальнейшего анализа; автоматического запуска антивирусного программного обеспечения и других необходимых компонентов вместе с загрузкой ОС; запуска задач по расписанию и/или сразу после загрузки операционной системы; настройки расписания сканирования с указанием параметров запуска Значение характеристики не может изменяться участником закупки Требования к программным средствам антивирусной защиты рабочих станций Linux. 10-11: 10. Управление программой осуществляется как непосредственно через конфигурационные файлы, так и через графический интерфейс, реализованный для операционных систем типа Linux. Система управления поддерживает возможность настройки параметров антивирусного сканирования с указанием файлов и каталогов, подлежащих антивирусной проверке, действий по отношению к вредоносным объектам различных типов. 11. Администратор системы имеет возможность: определять необходимый уровень анализа, в том числе путем отключения эвристического анализа, ограничения размера файла и глубины проверки; определять типы проверяемых файлов, в том числе с использованием масок; задавать различные действия по отношению к различным типам вредоносных объектов в случае их обнаружения; управлять детализацией протоколов антивирусной проверки; просматривать информацию об используемом ключевом файле и его владельце; запускать периодическую проверку в приоритетном или в фоновом режиме. Значение характеристики не может изменяться участником закупки Требования по комплектности поставки 1. В состав Системы входят: программные средства антивирусной защиты, необходимые для выполнения требований данного технического задания; программные средства защиты пользователей от нежелательных массовых почтовых рассылок – спама; программные средства централизованного управления, мониторинга и обновления; обновляемые базы данных сигнатур всевозможных вредоносных программ. 2. Комплект поставки содержит: необходимый набор серийных номеров либо ключевых файлов; дистрибутив Системы; файлы эксплуатационной документации в формате pdf (Adobe Acrobat Reader), в том числе руководство пользователя (администратора). Поставляемая документация детально описывает процесс установки, настройки и эксплуатации соответствующего средства антивирусной защиты Значение характеристики не может изменяться участником закупки Требования по технической поддержке Системы 1. Техническая поддержка предоставляется на русском языке сертифицированными специалистами производителя средств антивирусной защиты на всей территории Российской Федерации круглосуточно без праздников и выходных по телефону, электронной почте и через Интернет. 2. Техническая поддержка включает возможность предоставления выделенного специалиста, доступного в режиме 5/8. 3. Техническая поддержка включает возможность проведения расследования компьютерных инцидентов. 4. Техническая поддержка включает возможность написания специального ПО, предназначенного для устранения последствий воздействия вредоносного ПО на зараженную систему. В том числе утилит расшифровки файлов, если данная операция является возможной. 5. Техническая поддержка обеспечивает возможность получения специалистами и пользователями Заказчика информационной помощи по установке Системы и ее компонентов, в том числе: ответов на вопросы, а также получение инструкций относительно процесса установки и применения программного обеспечения; ответов на вопросы о наличии проблем в работе программного обеспечения, а также помощи в определение того, является ли данная проблема результатом сбоя программного обеспечения, ошибок настройки или же она вызвана проблемами, связанными с внешними условиями существования или установкой программного обеспечения. 6. Web-сайт производителя Системы на русском языке, имеет специальный раздел, посвящённый технической поддержке антивирусного ПО, пополняемую базу знаний, а также форум пользователей программных продуктов производителя Значение характеристики не может изменяться участником закупки - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки - Класс программ для электронных вычислительных машин и баз данных - (03.06) Средства антивирусной защиты - - Значение характеристики не может изменяться участником закупки - Способ предоставления - Удаленный доступ через информационно-телекоммуникационные сети, в том числе через информационно-телекоммуникационную сеть Интернет - - Значение характеристики не может изменяться участником закупки - Срок (период) оказания услуг - В течение 10 (десяти) рабочих дней с даты заключения контракта. Передача неисключительных прав на использование антивирусного программного обеспечения осуществляется Исполнителем в рабочие дни с 9-00 до 16-00 часов, с обязательным телефонным оповещением Заказчика за 1 (один) рабочий день до даты передачи - - Значение характеристики не может изменяться участником закупки - Общие требования - 1. Исполнитель имеет статус официального партнера компании производителя, и права на поставку антивирусных продуктов и лицензий. При заключении контракта предоставляются копии документов, подтверждающих статус официального партнера компании производителя. 2. Все компоненты Системы принадлежат одной торговой марке с единой службой технической поддержки на русском языке. Техническая поддержка предоставляется непосредственно производителем поставляемых программных продуктов. 3. Система представляет масштабируемое решение, обеспечивающее устойчивое функционирование в локальной сети Заказчика. 4. Программный интерфейс всех антивирусных средств, включая средства управления, на русском языке. 5. Все антивирусные средства Системы, функционирующие под операционной системой типа Windows, включая средства управления, обладают контекстной справочной системой на русском языке. 6. Исполнитель передает единый серийный номер для всех компонентов Системы. 7. Передаваемый серийный номер имеет возможность отложенной активации. Срок действия лицензионных ключевых файлов на все программные продукты начинается с момента активации серийного номера и имеет продолжительность не менее 12 месяцев. 8. Система лицензирования не имеет привязку к используемому на защищаемых объектах аппаратному обеспечению. Система позволяет перенос лицензий с одних защищаемых объектов (в том числе рабочих станций) на иные без необходимости перепривязки или получения дополнительных лицензий. 9. Антивирусные средства включают: программные средства защиты рабочих станций; программные средства централизованного управления, мониторинга и обновления; обновляемые базы данных сигнатур вредоносных программ всех типов и атак; эксплуатационную документацию на русском языке - - Значение характеристики не может изменяться участником закупки - Требования к Системе антивирусной защиты 1: - 1. Программные средства Системы обеспечивают определение угроз следующих типов: классических вирусов; троянских программ; руткитов; сетевых червей; рекламных программ; программ автодозвона на платные сайты; потенциально опасных приложений; прочих вредоносных программ - - Значение характеристики не может изменяться участником закупки - Требования к Системе антивирусной защиты 2: - 2. Антивирусная защита обеспечивает: обнаружение и удаление вирусов из файлов, упакованных программами типа PKLITE, LZEXE, DIET, COM2EXE и т.п.; обнаружение и удаление вирусов, скрытых под неизвестными упаковщиками; обнаружение вирусов внутри контейнеров и архивных файлов формата ACE (до версии 2.0), BGA, 7-ZIP, BZIP2, CAB, GZIP, DZ, HA, HKI, LHA, RAR, TAR, ZIP, ARJ, JAR, ISO (включая NRG, образы с нестандартным форматом сектора и не имеющие сигнатур), ZLIB, VCLZIP, VISE, PST, DMG, PDF, GHOST INSTALLER с зашифрованными контейнерами и т.д. без ограничений на уровень вложенности проверяемых объектов; обнаружение вирусов внутри контейнеров, не имеющих строгого формата (HTML, MIME); обнаружение вирусов внутри контейнеров с нечетким значением размера объекта (WISE, ACTIVE MARK, 7-ZIP, JAR, ASTRUM WIZARD, CHM, BINARYRES и т.д.); антивирусную проверку файлов и объектов, имеющих формат Smart Install Maker (SIM), DMG, HFS, XAR, Universal Binary (MacOS), SIS (Symbian 9), INNO SETUP (5.3.9 и выше), SETUP FACTORY (линейки 7,8), XENOCODE, TARMA INSTALL (линейка 3), XZ (UNIX), COMPRESS, SQUAHFS, CHILKAT ZIP, пакеты LHA (AWARD BIOS); антивирусную проверку в самораспаковывающихся архивах: AppPackager, Astrum Install Wizard, Create Install, Fly Studio, GSFX, Hot Soup, Inno Setup, Install Essen, Install Factory, Linder Setup, NSIS (NullSoft Installation System), RSFX, SEA, Setup Factory, Setup Generator Pro, SXA ZIP, Tarma Install, Thunder Setup System, Wise Installation System, Alloy; проверку исполняемых файлов упакованных следующими упаковщиками: PELOCK, ENIGMA Protector, NSPACK, NTKRNL, EXECRYPTOR, PESPIN, EXPRESSOR, ASPROTECT, PECOMPACT, PACKMAN, SEA, ULTRAPROTECT, ASPACK, PETITE, NEOLITE, GENPACKER, BERO, RCRYPTOR, PECRYPT, - - Значение характеристики не может изменяться участником закупки - Требования к Системе антивирусной защиты 2:: - а также почтовых файлов Mozilla Thunderbird- вне зависимости от их размера; разбор неформатированных почтовых баз и обработка писем с высокой вложенностью (например, переписки с большим количеством ответов и пересылок RE/FW), поддержка формата TNEF; защиту от вредоносных программ, принадлежащих семействам вредоносных программ, информация о которых имеется в антивирусных базах, созданных после занесения соответствующей информации в антивирусные базы и еще не попавших на анализ в антивирусные лаборатории - как на основе эвристического анализа, так и с помощью технологии поиска похожих вирусов, основанной на анализе расположения участков кода в файле; обнаружение вредоносных объектов в HTML- и PDF-документах, включая обфусцированные эксплойты в JavaScript, находящиеся в документах данных типов, возможность извлечения и анализа «невидимых» IFRAME-элементов, возможность извлечения для проверки скриптов любой сложности и снятие с них защиты; обнаружение угроз по лицензионным данным (ASPROTECT, PEP и ENIGMA); обнаружение угроз, направленных на 64-разрядные операционные системы, в том числе с помощью специальной 64-битной версии антируткит модуля; обнаружение вредоносных объектов в DEX-файлах (Android) - - Значение характеристики не может изменяться участником закупки - Требования к Системе антивирусной защиты 3: - 3. Используемое антивирусное ядро: не допускает снижение скорости проверки при увеличении размера антивирусных баз; в связи с возможностью исчерпания ресурсов ОС (в том числе места на диске, памяти) в ходе обработки специальным образом сформированных архивов автоматически выбирает уровень анализа упакованных объектов, а также механизм уменьшения размера промежуточных файлов, при выборе уровня анализа учитывается уровень загрузки системы; в целях ускорения проверки архивов и упакованных файлов обеспечивает опознание вредоносных программ без запуска распаковщика; обеспечивает защиту от так называемых «почтовых бомб»; обеспечивает работу с файлами размером как менее, так и больше 2 ГБ; поддерживает работу с дисками с LBA-адресацией; в целях исключения «утечки» оперативной памяти использует механизм распределения динамической памяти уровня антивирусного ядра - - Значение характеристики не может изменяться участником закупки - Требования к Системе централизованного управления антивирусной защитой (далее - Система управления) 1-6: - 1. Система управления построена по клиент-серверной архитектуре с возможностью построения иерархической структуры антивирусных серверов – с возможностью использования в системе антивирусного управления как главных, так подчиненных серверов. 2. Система управления реализована на основе Web-интерфейса, поддерживающего Web-браузеры, используемые как в корпоративной сети, так и Web-браузеры, используемые на устройствах и компьютерах, имеющих доступ к сервисам управления антивирусной защитой извне корпоративной сети - в том числе Mozilla Firefox или Internet Explorer. Управление через данные браузеры доступно с любых ОС, имеющих возможность их установки и запуска. 3. Система управления включает поддержку кластерного протокола, с помощью которого координируются действия над агентами защиты с разных антивирусных серверов. 4. Система управления доступна с любой операционной системы, поддерживающей браузеры Mozilla Firefox или Internet Explorer (в том числе с ОС Microsoft Windows и ОС типа UNIX (Linux, FreeBSD, Solaris)), без ограничений на использование последних версий браузеров и без доустановки какого-либо программного обеспечения как на стороне Системы управления, так и на стороне администратора Системы. 5. В целях безопасности все ПО, входящее в состав антивирусного сервера Системы управления (в том числе необходимое для доступа с помощью браузера) поставляются в виде единого дистрибутива и принадлежат одной торговой марке. 6. Система управления включает подсистему управления лицензиями, позволяющую распределять между антивирусными серверами, в рамках иерархической сети, необходимое количество лицензий - - Значение характеристики не может изменяться участником закупки - Требования к Системе централизованного управления антивирусной защитой (далее - Система управления) 7: - 7. Установка антивирусного сервера Системы управления, сертифицированного на соответствие требованиям к средствам антивирусной защиты (Приказ ФСТЭК России от 20.03.2012 № 28), возможна на: Microsoft Windows Server 2012; Microsoft Windows Server 2016; Microsoft Windows 10; Microsoft Windows 11; FreeBSD 10; Debian GNU/Linux 7; RedHat Enterprise Linux 6; Ubuntu 14; CentOS 6; CentOS 7; AstraLinux 1.6.;AstraLinux 1.7. - - Значение характеристики не может изменяться участником закупки - Требования к Системе централизованного управления антивирусной защитой (далее - Система управления) 8: - 8. Система управления имеет возможность: просмотра и сравнения состава аппаратно-программного обеспечения на станциях антивирусной сети; контроля неактивных станций антивирусной сети; просмотра сессий пользователей антивирусной сети; замены системного DNS; использования как внутренней СУБД (поставляемой в составе дистрибутива антивирусного сервера), так и внешней (устанавливаемой отдельно до или после развертывания антивирусного сервера), при использовании внешней СУБД Система управления имеет возможность работы с ней как без установки дополнительного ПО (с СУБД MS SQL, Oracle), так и с помощью драйверов ODBC для операционных систем Windows и Linux (в том числе с СУБД PostgreSQL), система управления имеет возможность замены типа используемой СУБД после установки серверной части – без необходимости переустановки серверной части Системы; управления базой данных средствами Системы управления, в том числе возможности очистки базы данных, ее анализа, выполнения произвольных SQL-запросов; экспорта и импорта базы данных антивирусного сервера в XML-файл; создания иерархической сети антивирусных серверов. - - Значение характеристики не может изменяться участником закупки - Требования к Системе централизованного управления антивирусной защитой (далее - Система управления) 8:: - В случае реализации иерархической сети Система управления имеет возможность: объединения информации от нескольких антивирусных серверов на одном; распределения рабочих станций между антивирусными серверами для получения обновлений в целях снижения общей нагрузки на сеть; обмена статистикой в рамках одной иерархической сети между антивирусными серверами различных версий; контроля отсутствия связанных антивирусных серверов в расписании антивирусного сервера Системы управления; построения многоуровневой системы управления с возможностью настройки ролей администраторов и пользователей, а также форм предоставляемой отчетности на каждом уровне; установки антивирусных агентов в сети, не использующей единого пароля доступа к рабочим станциям; централизованной настройки параметров защиты, уникальных для различных групп, в том числе для рабочих станций, находящихся в режиме off-line; централизованного сбора и просмотра статистической информации и создания отчетов о состоянии антивирусной защиты и их консолидации; интеграции во внешние системы управления и информационные системы с помощью встроенного в систему API; наличия множественных путей уведомления пользователей и администраторов путем посылки почтового сообщения, звукового оповещения, всплывающего окна, записи в журнал событий, SNMP-trap; оповещения о возникновении эпидемий (множественных инфекций); оповещения о наличии обновлений антивирусного сервера Системы управления; отправки информационных сообщений пользователям по сети в режиме реального времени через Web-интерфейс Системы управления; обеспечения связи антивирусного сервера и клиентских частей через встроенный модуль в случае, когда они расположены в различных сетях, работающих по протоколам TCP/IP (в т.ч. IPv6), между которыми отсутствует маршрутизация пакетов; самостоятельного написания обработчиков событий на языке Lua, а также выполнения произвольных Lua-скриптов с помощью средств Системы управления - - Значение характеристики не может изменяться участником закупки - Требования к Системе централизованного управления антивирусной защитой (далее - Система управления) 9: - 9. В случае интеграции с внешними подсистемами с помощью встроенного Web API, имеется возможность аудита действий, произведенных с помощью функций данного Web API - - Значение характеристики не может изменяться участником закупки - Требования к Системе централизованного управления антивирусной защитой (далее - Система управления) 10: - 10. Вне зависимости от типа антивирусного агента и защищаемой системы, Система управления обеспечивеат реализацию следующих функциональных возможностей: экспорта, импорта и распространения конфигураций групп, рабочих станций антивирусной сети или компонентов антивирусной защиты на другие группы, рабочие станции и компоненты, в том числе в целях изменения политик, применения их к определенным группам; скачивания конфигурационных файлов с настройками подключения антивирусных агентов для ОС семейства UNIX; восстановления рабочих станций, случайно удаленных из системы защиты; централизованного обновления антивирусных баз на всех защищенных рабочих станциях, в том числе мобильных и находящихся в режиме off-line. Доставки обновлений на рабочие станции как по расписанию, так сразу после их получения; обновления программных средств и антивирусных баз из разных источников, доставляемые как автоматически по каналам связи в пределах антивирусной сети, так и на отчуждаемых машинных носителях информации – путем ручной синхронизации информации между антивирусными серверами и рабочими станциями; обновления программных средств и антивирусных баз с помощью мобильного сервера обновлений, представляющего собой антивирусный сервер, развернутый на flash-диске; управления ревизиями обновлений продуктов, находящихся в репозитории антивирусного сервера, включая откат обновлений; контроля результатов обновления антивирусного ПО на рабочих станциях антивирусной сети; организации межсерверного обмена согласно расписанию; ограничения канала связи по группам; наличия возможности групповых обновлений; обновлений по защищенному каналу с использованием SSL-сертификатов; организации отложенного обновления; проверки обновлений на выбранных администратором компьютерах/группах перед распространением их на все клиентские компьютеры; автоматического перехода, установленного ПО на более новые версии, в том числе с возможностью выбора обновляемых компонентов - - Значение характеристики не может изменяться участником закупки - Требования к Системе централизованного управления антивирусной защитой (далее - Система управления) 11-13: - 11. Программные средства Системы управления для всех защищаемых ресурсов, реализованных на платформах ОС Microsoft Windows обеспечивают реализацию следующих функциональных возможностей: централизованной удаленной установки и деинсталляции программных средств, антивирусных баз и антивирусного ядра на защищаемые узлы сети – в том числе на станции, находящиеся в разных доменах; создания инсталляционных пакетов для конкретных защищаемых рабочих станций; выбора и настройки устанавливаемых компонентов до начала установки антивирусного пакета на клиентские части. 12. Система управления обладает специальной политикой для мобильных пользователей (ноутбуки), при применении которой, мобильные пользователи имеют возможность редактирования настроек антивирусного пакета и обновления через Интернет при отсутствии доступа к антивирусному серверу. Применение политики происходит через Web-интерфейс, без необходимости использования файлов конфигурации типа *.xml. 13. Система управления поддерживает возможность: создания точки восстановления перед установкой антивирусного пакета на защищаемые рабочие станции; восстановления удаленных рабочих станций - - Значение характеристики не может изменяться участником закупки - Требования к Системе централизованного управления антивирусной защитой (далее - Система управления) 14-18: - 14. Система управления поддерживает множественную возможность установки своих компонентов на защищаемые рабочие станции – в том числе с помощью: прямого их указания в системе управления в результате сканирования локальной сети, Microsoft Active Directory; политик Microsoft Active Directory; установки с помощью дистрибутива, содержащего все компоненты защиты; рассылки инсталляционных файлов из Системы управления по электронной почте; возможностей службы распределенной файловой системы (DFS). 15. Система управления поддерживает возможность настройки правил автоматического распределения рабочих станций по пользовательским группам, а также возможность изменения первичной группы при автоматическом подтверждении доступа рабочих станций к антивирусному серверу. 16. Система управления обладает возможностью встроенного автоматического резервного копирования критически важных данных и конфигурации антивирусного сервера по заранее заданному расписанию, а также опцию восстановления антивирусного сервера из резервной копии без использования файлов конфигурации типа *.xml. 17. Система имеет возможность минимизации трафика: за счет применения специальных алгоритмов сжатия; ограничения трафика по пропускной способности и по времени в определенных IP-подсетях. 18. Система управления имеет возможность интеграции с платформой Microsoft® Network Access Protection (NAP), обеспечивающей автоматическую систему реагирования на инциденты безопасности - - Значение характеристики не может изменяться участником закупки - Требования к Системе централизованного управления антивирусной защитой (далее - Система управления) 19-24: - 19. Система управления имеет возможность выбора уровня подробности протоколирования своих компонентов. Система управления имеет возможность загрузки архивированных файлов журнала работы всех антивирусных серверов иерархической сети. 20. В целях ограничения использования серверного пространства имеется возможность ротации файлов журнала антивирусного сервера по времени (час, день, неделя). 21. Система управления обеспечивает защиту от несанкционированного доступа. Авторизация обеспечивается парой логин/пароль. 22. Администраторы Системы имеют возможность авторизации с помощью ActiveDirectory, LDAP, RADIUS, PAM. Система управления имеет возможность предварительного тестирования настроек авторизации внешних администраторов Active Directory, LDAP и RADIUS. 23. Система управления имеет журнал аудита действий администраторов Системы, позволяющий просматривать журнал событий и изменений, осуществленных администраторами при помощи Системы управления. 24. Система управления обеспечивает: возможность экспорта выбранных файлов из карантина рабочей станции на антивирусный сервер для дальнейшего анализа; возможность задания групповых политик в зависимости от группы IP-адресов; возможность просмотра новостей безопасности, в том числе информирующих об актуальных угрозах - - Значение характеристики не может изменяться участником закупки - Требования к Системе централизованного управления антивирусной защитой (далее - Система управления) 25: - 25. В случае включения какого-либо компонента Системы в единую Систему управления антивирусной защиты локальной сети: обновления компонента Системы происходят через антивирусный сервер Системы управления. Статистика о работе компонентов Системы: собирается на антивирусном сервере Системы управления; доступна с любой операционной системы, поддерживающей браузеры Mozilla Firefox, Internet Explorer, Safari, Opera без ограничений на использование последних версий браузеров и без доустановки какого-либо программного обеспечения за исключением устанавливаемого автоматически с антивирусного сервера модуля, необходимого для отображения статистики; иметь возможность экспорта в формат PDF; иметь возможность отправки по электронной почте согласно расписанию работы антивирусного сервера - - Значение характеристики не может изменяться участником закупки - Требования к Системе централизованного управления антивирусной защитой (далее - Система управления) 26-28: - 26. Система управления обеспечивает реализацию следующих функциональных возможностей по обновлению: получения ежедневных обновлений вирусных баз не менее 10 раз в сутки независимо от того, рабочий, либо выходной день, что подтверждается созданным Системой управления отчетом (файлом протокола). Система управления поддерживает возможность получения экстренных обновлений, связанных с выходом новых типов вредоносного ПО, а также возможность мгновенного распространения этих обновлений; возможность множественности путей обновления, в том числе по каналам связи и на съемных электронных носителях информации; возможность обновления через прокси-серверы, в том числе прокси-серверы MS ISA/TMG; проверка целостности и подлинности обновлений средствами электронной цифровой подписи; обновления компонентов и вирусных баз по защищенному каналу, с использованием протокола HTTPS. 27. В случае размещения антивирусных серверов во внутренней сети без доступа к сети Интернет получение обновлений возможно с помощью специальной утилиты автономной загрузки репозитория. 28. Система управления имеет возможность выполнения перезагрузки защищаемой станции - - Значение характеристики не может изменяться участником закупки - Требования к Системе централизованного управления антивирусной защитой (далее - Система управления) 29-30: - 29. Система управления имеет возможность шифрования трафика между антивирусными серверами и защищаемыми рабочими станциями в целях предотвращения утечки конфиденциальной информации. 30. Система управления имеет поддержку режима работы для виртуальных сред, предполагающую использование отдельной виртуальной машины со специализированным антивирусным компонентом, предоставляющим возможность подключения агентам антивирусной защиты в других виртуальных машинах для осуществления сигнатурной проверки файловых объектов без необходимости использования имеющихся у них ресурсов - - Значение характеристики не может изменяться участником закупки - Требования к программным средствам антивирусной защиты рабочих станций под управлением ОС семейства Microsoft Windows. 1-6: - 1. Программные средства Системы обеспечивают реализацию следующих функциональных возможностей: осуществление антивирусной (включая постоянную защиту от руткит-технологий) и антиспам защиты на рабочих станциях. 2. Программные средства Системы обеспечивают определение в объектах файловой системы вредоносных программ всех типов. 3. Система (в том числе с помощью Системы управления), используя актуальную версию ПО, сертифицированного на соответствие требованиям к средствам антивирусной защиты (Приказ ФСТЭК России от 20.03.2012 № 28), обеспечивает защиту рабочих станций под управлением операционных систем: Microsoft Windows 7; Microsoft Windows 8.1; Microsoft Windows 10; Microsoft Windows 11. 4. Компоненты антивирусной защиты Системы устойчиво функционируют на компьютерах с процессором Pentium IV с частотой 1.6 ГГц в условиях их минимальной и максимальной загрузки. Компоненты системы поддерживают механизм динамического выделения оперативной памяти, учитывающий производительность системы, а также потребности в ресурсах задач, выполняемых пользователем и операционной системой во время проверки. 5. Компоненты Системы имеют возможность управления использованием ресурсов ПК для обеспечения комфортной работы пользователей при выполнении сканирования файлового пространства, в том числе за счет возможности отложенной проверки файлов, открываемых «на чтение», а также использования особенностей современных архитектур. 6. Система поставляется в конфигурации, обеспечивающей антивирусную защиту при работе в локальной сети и в Интернет с Web-страницами, электронной почтой, локальными жесткими дисками и съемными носителями, а также с сетевыми ресурсами. Обеспечивается защита входящей и исходящей электронной корреспонденции, как от вредоносных программ, так и от спама. Обеспечивается обнаружение и удаление вирусов всех типов, как из тела сообщения, так и, если это возможно, из вложенных файлов - - Значение характеристики не может изменяться участником закупки - Требования к программным средствам антивирусной защиты рабочих станций под управлением ОС семейства Microsoft Windows. 7-10: - 7. В случае наличия Системы управления, права доступа к настройкам компонентов антивирусного пакета для пользователей определяются администратором Системы с возможностью самостоятельной настройки пользователями только в пределах делегированных администратором прав и без применения пароля. 8. Антивирусное программное обеспечение по умолчанию имеет настройки, оптимальные с точки зрения безопасности и производительности работы. При этом, в случае необходимости внесения изменений, Система, используя возможности Системы управления, обеспечивает возможность простого и гибкого изменения настроек пользователями и администраторами Системы в рамках, имеющихся у них прав. 9. В Системе реализована возможность выбора приоритета сканирования, а также приостановки выполняющихся заданий (в том числе антивирусного сканирования) в целях высвобождения системных ресурсов. 10. Система поддерживает возможность установки своих компонентов на зараженные вирусами или другими вредоносными программами рабочие станции сети без их предварительного лечения с последующим лечением системы - - Значение характеристики не может изменяться участником закупки - Требования к программным средствам антивирусной защиты рабочих станций под управлением ОС семейства Microsoft Windows. 11: - 11. Дополнительно к вышеперечисленному Система обеспечивает на рабочих станциях: поиск и удаление вирусов всех известных типов в файлах, загрузочных секторах и оперативной памяти компьютера; непрерывное фоновое сканирование в целях нейтрализации активных угроз; проверку любых объектов на защищаемых рабочих станциях, в том числе внутри архивов без ограничений на уровень вложенности проверяемых объектов и тип используемого архиватора; проверку всех скриптов, обрабатываемых в Microsoft Internet Explorer, а также любых WSH-скриптов (JavaScript, Visual Basic Script и др.), запускаемых при работе пользователя на компьютере, в том числе и в Интернете. Учет синтаксиса скриптовых языков при проверке по антивирусным базам; блокировку опасных макросов VBA в реальном времени; защиту от вредоносных сценариев, загружаемых с Web-страниц; защиту от проникновения вредоносных программ и использования уязвимостей за счет использования персонального межсетевого экрана; проверку трафика как до получения его программными клиентами, так и после, с целью исключения использования уязвимостей прикладного ПО; защиту от намеренных/непреднамеренных действий пользователей посредством блокировки доступа к локальным и сетевым ресурсам - - Значение характеристики не может изменяться участником закупки - Требования к программным средствам антивирусной защиты рабочих станций под управлением ОС семейства Microsoft Windows. 11:: - В том числе отдельным типам сменных носителей информации, локальным файлам и каталогам, сайтам в сети Интернет; ограничения доступа к сети Интернет или к компьютеру в определенный момент времени по расписанию; помещение найденных зараженных файлов в специальное место на жестком диске - «карантин»; просмотр местоположения станций и серверов на карте, если заданы географические координаты станции; автоматический запуск антивирусного программного обеспечения и других необходимых компонентов вместе с загрузкой ОС; запуск задач по расписанию и/или сразу после загрузки операционной системы; возможность запуска проверки при обращении пользователя, операционной системы или какой-либо программы к любому объекту, подлежащему проверке; возможность создания специальных правил, запрещающих или разрешающих запуск и/или установку приложений для рабочих станций. При этом должен осуществляться контроль приложений по пути нахождения программы, контрольной сумме, метаданным, и должен работать в режиме черного или белого списка, а также в режиме сбора данных по запускаемым приложениям; возможность создания специальных правил, запрещающих или разрешающих запуск приложений, исполняемых модулей, скриптовых интерпретаторов, драйверов и MSI-пакетов без сертификатов, а также с поддельными/поврежденными сертификатами, отозванными и/или самоподписанными сертификатами; приложений из сети и общих ресурсов, со сменных носителей, из временных каталогов, а также приложений с двойным/нетипичным расширением. - - Значение характеристики не может изменяться участником закупки - Требования к программным средствам антивирусной защиты рабочих станций под управлением ОС семейства Microsoft Windows. 12-16: - 12. Система защиты рабочих станций обеспечивает проверку протоколов: HTTP; IMAP, SMTP, POP3 независимо от используемого почтового клиента; NNTP (только проверка на вирусы), независимо от почтового клиента. 13. Система обеспечивает проверку файлов и системных областей на предмет наличия вредоносных объектов всех типов (компьютерных вирусов, троянских программ, Интернет-червей, макровирусов, опасных Java-апплетов, ActiveX и др.) посредством: антивирусного сканирования, заключающегося в однократной полной или выборочной проверке на наличие угроз и проводимого как по команде пользователя или администратора, так и по расписанию; проверки объектов «на лету», при доступе к ним с помощью антивирусной резидентной программы. 14. В Системе реализована самозащита для всех своих объектов, в том числе, критических файлов, процессов, окон, ключей и прочего от несанкционированного доступа пользователей и вредоносного программного обеспечения, которая работает на самом низком системном уровне и обеспечивает невозможность выгрузки и остановки драйверов антивирусной Системы. 15. Система обеспечивает защиту от еще не поступивших на анализ в антивирусную лабораторию вредоносных файлов (в том числе шифровальщиков, а также блокировщиков экрана) с помощью превентивной защиты, отслеживающей попытки внедрения вредоносных файлов. 16. В Системе реализована защита работы собственных модулей от сбоев и случайного изменения - - Значение характеристики не может изменяться участником закупки - Требования к программным средствам антивирусной защиты рабочих станций под управлением ОС семейства Microsoft Windows, не входящих в систему централизованного управления. 1-6: - 1. Программные средства системы антивирусной защиты обеспечивают реализацию следующих функциональных возможностей: осуществление антивирусной (включая постоянную защиту от руткит-технологий) и антиспам защиты на рабочих станциях; создание резервных копий папок, указанных пользователем, а также восстановление данных из хранилища, в том числе самим пользователем. 2. Система, используя актуальную версию ПО, сертифицированного на соответствие требованиям к средствам антивирусной защиты (Приказ ФСТЭК России от 20.03.2012 № 28), обеспечивает защиту рабочих станций под управлением операционных систем: Microsoft Windows 7; Microsoft Windows 8.1; Microsoft Windows 10; Microsoft Windows 11. 3. В целях противодействия вредоносным программам, блокирующим запуск известного ПО для установки программных средств системы антивирусной защиты, не требуется установка стороннего инсталлятора - включая Microsoft Windows Installer, либо использование служб, дополнительных к ранее используемым. 4. В связи с необходимостью автоматизации развертывания Системы защиты установка возможна в том числе в режиме командной строки - указанием необходимых параметров установки. В том числе установки в фоновом режиме, необходимости перезагрузки и состава устанавливаемых компонент. 5. В связи с возможными ограничениями канала доступа в сеть Интернет установка Системы защиты возможна без доступа в сеть Интернет - дистрибутив содержит все компоненты Системы защиты, а также базы данных признаков вредоносных программ и вредоносных ресурсов сети Интернет, доступ к которым может регулироваться системой защиты. 6. Для работы Системы защиты не используются внешние библиотеки, а также среда Net Framework, целостность которых не находится под контролем системы самозащиты и компрометация которых может привести к ошибкам отображения информации Системы защиты или иным проблемам, связанным с интерфейсом Системы защиты - - Значение характеристики не может изменяться участником закупки - Требования к программным средствам антивирусной защиты рабочих станций под управлением ОС семейства Microsoft Windows, не входящих в систему централизованного управления. 7-11: - 7. С целью противодействия вредоносным программам, запущенным на компьютере, система установки интегрирована с антируткитом - обнаружение и удаление угроз доступно во время установки. 8. Система установки поддерживает импорт настроек, содержания карантина и хранилища резервных копий папок, сохраненных после удаления ранее установленного антивируса - в случае наличия совместимости версий. 9. Дистрибутив, использованный для установки, после завершения установки используется для автоматического восстановления работы сервисов. В целях поддержания дистрибутива в актуальном состоянии реализовано инкрементированное обновление установочного пакета. В целях исключения неправомерного доступа к дистрибутиву в целях удаления или изменения доступ контролируется системой самозащиты антивирусной Системы. 10. Компоненты антивирусной защиты Системы устойчиво функционировать на компьютерах с процессором Pentium IV с частотой 1.6 ГГц в условиях их минимальной и максимальной загрузки. Компоненты системы поддерживают механизм динамического выделения оперативной памяти, учитывающий производительность системы, а также потребности в ресурсах задач, выполняемых пользователем и операционной системой во время проверки. 11. Компоненты системы имеют возможность управления использованием ресурсов ПК для обеспечения комфортной работы пользователей при выполнении сканирования файлового пространства, в том числе за счет возможности отложенной проверки файлов, открываемых «на чтение», а также использования особенностей современных архитектур - - Значение характеристики не может изменяться участником закупки - Требования к программным средствам антивирусной защиты рабочих станций под управлением ОС семейства Microsoft Windows, не входящих в систему централизованного управления. 12-15: - 12. Система поставляется в конфигурации, обеспечивающей антивирусную защиту при работе в локальной сети и в сети Интернет с Web-страницами, электронной почтой, локальными жесткими дисками и съемными носителями, а также с сетевыми ресурсами. Обеспечивается защита входящей и исходящей электронной корреспонденции, как от вредоносных программ, так и от спама. Обеспечивается обнаружение и удаление вирусов всех типов, как из тела сообщения, так и, если это возможно, из вложенных файлов. 13. В случае наличия системы централизованного управления, права доступа к настройкам компонентов антивирусного пакета для пользователей определяются администратором Системы с возможностью самостоятельной настройки пользователями только в пределах делегированных администратором прав и без применения пароля. 14. Антивирусное программное обеспечение по умолчанию имеет настройки, оптимальные с точки зрения безопасности и производительности работы. При этом, в случае необходимости внесения изменений, Система, используя возможности централизованного управления, обеспечивает возможность простого и гибкого изменения настроек пользователями и администраторами Системы в рамках, имеющихся у них прав. 15. Обновление Системы защиты возможно (по выбору администратора системы защиты) с серверов компании поставщика системы защиты, размещенных в сети Интернет, локальной или сетевой папки, компьютеров локальной сети, на которых установлена аналогичная система защиты и создано зеркало обновлений - - Значение характеристики не может изменяться участником закупки - Требования к программным средствам антивирусной защиты рабочих станций под управлением ОС семейства Microsoft Windows, не входящих в систему централизованного управления. 16-18: - 16. В Системе реализована возможность выбора приоритета сканирования, а также приостановки выполняющихся заданий (в том числе антивирусного сканирования) в целях высвобождения системных ресурсов. 17. Система поддерживает возможность установки своих компонентов на зараженные вирусами или другими вредоносными программами рабочие станции сети без их предварительного лечения с последующим лечением системы. 18. По умолчанию Система защиты работает в так называемом пользовательском (ограниченном) режиме. Пользователю системы, не являющемуся администратором защиты, не доступны настройки компонентов системы защиты, а также возможность отключения системы защиты. При работе в данном режиме в интерфейсе системы защиты не показываются пункт меню или иконка, нажатие на которые открывает окно или раздел интерфейса с настройками системы защиты. Администратор имеет возможность ограничить доступ к настройкам с помощью пароля - - Значение характеристики не может изменяться участником закупки - Требования к программным средствам антивирусной защиты рабочих станций под управлением ОС семейства Microsoft Windows, не входящих в систему централизованного управления. 19: - 19. Дополнительно к выше перечисленному Система обеспечивает на рабочих станциях: поиск и удаление вредоносных программ всех известных типов в файлах, загрузочных секторах и оперативной памяти компьютера; обнаружение вредоносных программ, не обнаруживаемых средствами антивирусного ядра, с помощью превентивной защиты, отслеживающей поведение запущенных процессов, а также вредоносных объектов, внедренных в запущенные процессы; проверки ссылок на видоизменение, скрипты и фреймы; проверки файлов по ссылкам до скачивания из сети Интернет на локальный компьютер; проверку любых объектов на защищаемых рабочих станциях, в том числе внутри архивов без ограничений на уровень вложенности проверяемых объектов и тип используемого архиватора; выявления вредоносных объектов в HTML- и PDF-документах; выявления и анализа «невидимых» IFRAME-элементов на страницах сайтов и HTML-документах; проверку всех скриптов, обрабатываемых в Microsoft Internet Explorer, а также любых WSH-скриптов (JavaScript, Visual Basic Script и др.), запускаемых при работе пользователя на компьютере, в том числе и в Интернете, учет синтаксиса скриптовых языков при проверке по антивирусным базам; блокировку опасных макросов VBA в реальном времени; блокировку перехода по внешним ссылкам в социальных сетях; защиту от вредоносных сценариев, загружаемых с Web-страниц; защиту от проникновения вредоносных программ и использования уязвимостей за счет использования персонального межсетевого экрана; проверку трафика как до получения его программными клиентами, так и после, с целью исключения использования уязвимостей прикладного ПО; - - Значение характеристики не может изменяться участником закупки - Требования к программным средствам антивирусной защиты рабочих станций под управлением ОС семейства Microsoft Windows, не входящих в систему централизованного управления. 19:: - защиту от намеренных/непреднамеренных действий пользователей посредством блокировки доступа к локальным и сетевым ресурсам, в том числе отдельным типам сменных носителей информации, локальным файлам и каталогам, сайтам в сети Интернет; помещение найденных зараженных файлов, а также резервных копий объектов, к которым были применены действия, отличные от «Поместить в карантин», в специальное место на жестком диске - «карантин»; просмотр местоположения станций и серверов на карте, если заданы географические координаты станции; автоматический запуск антивирусного программного обеспечения и других необходимых компонентов вместе с загрузкой ОС; запуск задач по расписанию и/или сразу после загрузки операционной системы; возможность запуска проверки при обращении пользователя, операционной системы или какой-либо программы к любому объекту, подлежащему проверке; блокировку доступа к ресурсам, доступ к которым ограничен по требованию правообладателей, путем использования специальной базы данных признаков ресурсов - - Значение характеристики не может изменяться участником закупки - Требования к программным средствам антивирусной защиты рабочих станций под управлением ОС семейства Microsoft Windows, не входящих в систему централизованного управления. 20-21: - 20. Администратор Системы имеет возможность: настройки правил защиты от намеренных/непреднамеренных действий посредством блокировки доступа к локальным и сетевым ресурсам (локальным файлам и каталогам, сайтам в сети Интернет) для конкретных пользователей; копировать настройки между учетными записями пользователей; запрещать возможность отправки заданий на печать; запрещать возможность передачи данных по сети; запрещать возможность изменения системного времени и часового пояса; отключать ранее заданные ограничения для конкретной учетной записи; назначать месторасположения карантина при обнаружении зараженных файлов на съемных носителей; используя возможности менеджера карантина, осуществлять повторную проверку объектов, помещенных в карантин; иметь возможность очистки карантина для отдельного диска. 21. Система защиты рабочих станций обеспечивает проверку протоколов: HTTP независимо от используемого браузера или иного приложения, получающего трафик; IMAP, SMTP, POP3 независимо от используемого почтового клиента; NNTP (только проверка на вирусы), независимо от почтового клиента - - Значение характеристики не может изменяться участником закупки - Требования к программным средствам антивирусной защиты рабочих станций под управлением ОС семейства Microsoft Windows, не входящих в систему централизованного управления. 22-25: - 22. Система защиты рабочих станций обеспечивает проверку почтовых сообщений, передаваемых по протоколу MAPI для Microsoft Outlook 2000 (Outlook 9) /2002 (Outlook 10 или Outlook XP) /2003 (Outlook 11) /2007/2010/2013. 23. Система защиты рабочих станций автоматически обеспечивает проверку трафика, передаваемого по поддерживаемым системой защиты протоколам: вне зависимости от порта, через который передается трафик - без необходимости указания списка проверяемых портов для конкретных протоколов; включая проверку трафика, передаваемого по зашифрованному соединению SSL. 24. Система защиты рабочих станций обеспечивает фильтрацию трафика в мгновенных сообщениях Mail.Ru Agent, ICQ, Jabber, QIP, Pidgin и другие, включая антивирусную проверку пересылаемых вложений, а также автоматическое удаление из сообщений ссылок, ведущих на вредоносные и фишинговые сайты. 25. Система защиты рабочих станций обеспечивает фильтрацию выдачи результатов поисковых систем Google, Yandex, Yahoo!, Bing, Rambler с показом только безопасных с точки зрения поисковых систем и системы защиты ресурсов - - Значение характеристики не может изменяться участником закупки - Требования к программным средствам антивирусной защиты рабочих станций под управлением ОС семейства Microsoft Windows, не входящих в систему централизованного управления. 26-27: - 26. Система обеспечивает проверку файлов и системных областей на предмет наличия вредоносных объектов всех типов (компьютерных вирусов, троянских программ, Интернет-червей, макровирусов, опасных Java-апплетов, ActiveX и др.) посредством: антивирусного сканирования, заключающегося в однократной полной или выборочной проверке на наличие угроз и проводимого как по команде пользователя или администратора, так и по расписанию; проверки объектов «на лету», при доступе к ним с помощью антивирусной резидентной программы; непрерывного фонового сканирования и нейтрализации активных угроз. В том числе в критических областях Windows, оперативной памяти, запущенных процессах, MBR/VBR дисков, BIOS; проверки ссылок и файлов с помощью репутационного сервиса облачной защиты – в том числе с помощью базы данных алгоритмов работы вредоносных программ. 27. В Системе реализована самозащита для всех своих объектов, в том числе, критических файлов, процессов, окон, ключей и прочего от несанкционированного доступа пользователей и вредоносного программного обеспечения, которая работает на самом низком системном уровне и обеспечивает невозможность выгрузки и остановки драйверов антивирусной Системы - - Значение характеристики не может изменяться участником закупки - Требования к программным средствам антивирусной защиты рабочих станций под управлением ОС семейства Microsoft Windows, не входящих в систему централизованного управления. 28: - 28. С целью защиты от еще не поступивших на анализ в антивирусную лабораторию вредоносных файлов (в том числе шифровальщиков, а также блокировщиков экрана) Система обеспечивает защиту критически важных частей Системы (в том числе папок и ветвей реестра) от модификаций вредоносными программами, в том числе блокирует попытки: изменения вредоносными программами загрузочных областей диска; изменения нежелательным образом пользовательских файлов (в том числе действия троянцев-шифровальщиков); изменения файла HOSTS; добавления новых задач в логику работы операционной системы; изменения правил запуска ранее установленных программ; изменения параметров работы системных служб, в том числе процесса создания резервных копий файлов; загрузки новых или неизвестных драйверов без ведома пользователя, установки новых виртуальных устройств, загрузки в браузер вредоносных плагинов, в том числе блокировщиков браузера; автозапуска вредоносных программ; получения низкоуровневого доступа к диску; регистрации вредоносных программ в реестре для последующего запуска; отключения безопасного режима Windows путем блокировки изменения реестра; сокрытия присутствия троянской программы в контролируемой системе в виде руткита; блокирует попытки установления каналов связи между вредоносным ПО, ранее установленных на компьютер и удаленных серверами злоумышленников; - - Значение характеристики не может изменяться участником закупки - Требования к программным средствам антивирусной защиты рабочих станций под управлением ОС семейства Microsoft Windows, не входящих в систему централизованного управления. 28:: - ; с помощью превентивной защиты, отслеживающей работу всех процессов Системы в поисках действий, характерных для процессов вредоносных программ и не позволяющей вредоносным объектам внедриться в процессы других программ или каким-либо способом разместить вредоносные файлы в защищаемой системе, выявляет и прекращает работу вредоносных, подозрительных или ненадежных сценариев и процессов; обеспечивает защиту от эксплойтов (программ, эксплуатирующих как уже известные, так и еще неизвестные уязвимости) путем внедрения специального модуля защиты в контролируемые процессы; ограничивает время работы конкретного сотрудника на защищаемом компьютере – с целью исключения доступа к компьютеру в остальное время неопределенного круга лиц. - - Значение характеристики не может изменяться участником закупки - Требования к программным средствам антивирусной защиты рабочих станций под управлением ОС семейства Microsoft Windows, не входящих в систему централизованного управления. 28::: - Система ограничения доступа позволяет: задавать время работы на компьютере для выходных и будних дней для каждого сотрудника, а также ограничения по доступу в сеть Интернет; задавать суммарное время работы на компьютере для конкретного сотрудника; автоматически блокировать доступ к защищаемому компьютеру в ночное время; ограничивать доступ к определенным ресурсам сети Интернет - согласно белым и черным спискам ресурсов сети, предопределенным группам ресурсов; ограничивать доступ к определенным файлам и папкам - с указанием типа доступа объектам (блокировать доступ или разрешать только чтение); обеспечивать возможность использования на защищаемом компьютере только устройств, входящих список разрешенных - - Значение характеристики не может изменяться участником закупки - Требования к программным средствам антивирусной защиты рабочих станций под управлением ОС семейства Microsoft Windows, не входящих в систему централизованного управления. 28:::: - Администратор Системы имеет возможность: контроля доступа к таким типам устройств, как дисковые накопители, приводы DVD/CD-ROM, клавиатуры, компьютерные мыши, сетевые карты, игровые устройства, USB-устройства; импорта и экспорта правил использования устройств (в том числе с помощью функционала управления удаленными компьютерами антивирусной сети), а также формирования правил блокировки шин и классов устройств, создания списка разрешенных устройств для заблокированных шин и классов устройств; задать уровень доступа к устройству осуществляется в форме полного запрета доступа всем процессам операционной системы или в форме интерактивного режима, в котором пользователю выводится оповещение о попытке доступа к устройству, для устройств с файловой системой администратор Системы должен иметь возможность задать тип доступа - разрешать полный доступ к устройству или доступ только на чтение. Обеспечивать возможность полного запрета использования USB-устройств и CD/DVD-приводов Обеспечивать создание резервных копий папок, указанных пользователем, а также восстановление данных из хранилища как системой защиты, так и самим пользователем в любой момент времени - - Значение характеристики не может изменяться участником закупки - Требования к программным средствам антивирусной защиты рабочих станций под управлением ОС семейства Microsoft Windows, не входящих в систему централизованного управления. 29-33: - 29. Модуль превентивной защиты: поддерживает возможность создания профилей - групп настроек, применяемых пользователем или администратором защищаемой системы - как для системы превентивной защиты в целом, так и для конкретных приложений с целью исключения потенциальных конфликтов при их работе. 30. Система создания резервных копий папок поддерживает возможность: выбора защищаемых каталогов; выбора диска для хранения защищаемых копий; настройки расписаний копирования; создания защищенных копий по требованию. 31. С целью ускорения проверки Система поддерживает возможность исключения из проверки различными компонентами системы защиты: данных, передаваемых по защищенным протоколам (в том числе HTTPS), а также трафика доверенных приложений (имеющих валидную цифровую подпись); файлов и папок; ресурсов сети Интернет; почтовых адресов; доверенных программ. 32. С целью ускорения проверки Брандмауэр (файрвол) поддерживает базу доверенных приложений, а также позволяет создавать правила работы для приложений. 33. В случае отсутствия централизованного управления системой защиты Система защиты рабочей станции поддерживает возможность удаленного управления Системами защиты, установленными на компьютерах в пределах одной локальной сети - - Значение характеристики не может изменяться участником закупки - Требования к программным средствам антивирусной защиты рабочих станций под управлением ОС семейства Microsoft Windows, не входящих в систему централизованного управления. 34-36: - 34. Подсистема показа статистики Системы защиты: отображает время возникновения (детектирования) угроз; списки запрещенных сайтов, доступ к которым был запрошен с защищаемого компьютера. 35. Подсистема статистики имеет возможность отображения только необходимых для анализа сообщений - в том числе создания выборки сообщений отдельных компонентов системы защиты, сообщений с определенными кодами. 36. В Системе реализована защита работы собственных модулей от сбоев и случайного изменения - - Значение характеристики не может изменяться участником закупки - Требования к программным средствам антивирусной защиты рабочих станций Linux. 1-8: - 1. Система обеспечивает проверку любых объектов на защищаемых рабочих станциях, в том числе внутри архивов, без ограничений на уровень вложенности проверяемых объектов и тип используемого архиватора. 2. Программные средства Системы обеспечивают определение в объектах файловой системы вредоносных программ всех типов. 3. Система, используя актуальную версию ПО, сертифицированного на соответствие требованиям к средствам антивирусной защиты (Приказ ФСТЭК России от 20.03.2012 № 28), обеспечивает защиту ресурсов рабочих станций, функционирующих под управлением операционных систем: Debian GNU/Linux 7; RedHat Enterprise Linux 6; Ubuntu 14; CentOS 6; CentOS 7; AstraLinux 1.6.; AstraLinux 1.7. 4. Установка модулей Системы в зависимости от типа используемой операционной системы происходит с помощью универсального пакета для UNIX систем, независимого от типа и версии используемой операционной системы, репозитория или пакета, рассчитанного на работу с используемым в ОС менеджером пакетов. 5. Установка и обновление Системы возможны как через средства командной строки, так и с помощью графического инсталлятора. 6. Система установки включает возможность автоматической установки модулей, необходимых для компонентов Системы. 7. Антивирусное программное обеспечение по умолчанию имеет настройки, оптимальные с точки зрения безопасности работы. При этом, в случае необходимости внесения изменений, Система обеспечивает возможность простого и гибкого изменения настроек администраторами Системы и пользователями в рамках, имеющихся у них прав. 8. Система поддерживает возможность установки своих компонентов на зараженные вирусами или другими вредоносными программами рабочие станции без их предварительного лечения с последующим лечением заданных файловых областей - - Значение характеристики не может изменяться участником закупки - Требования к программным средствам антивирусной защиты рабочих станций Linux. 9: - 9. Программные средства Системы обеспечивают реализацию следующих функциональных возможностей: поиск и удаление вирусов всех известных типов в файлах; антивирусного сканирования ресурсов рабочих станций как по команде администратора, так и по расписанию, заключающегося в однократной полной или выборочной проверке на наличие угроз объектов; помещения найденных зараженных и подозрительных файлов в карантин для дальнейшего анализа; автоматического запуска антивирусного программного обеспечения и других необходимых компонентов вместе с загрузкой ОС; запуска задач по расписанию и/или сразу после загрузки операционной системы; настройки расписания сканирования с указанием параметров запуска - - Значение характеристики не может изменяться участником закупки - Требования к программным средствам антивирусной защиты рабочих станций Linux. 10-11: - 10. Управление программой осуществляется как непосредственно через конфигурационные файлы, так и через графический интерфейс, реализованный для операционных систем типа Linux. Система управления поддерживает возможность настройки параметров антивирусного сканирования с указанием файлов и каталогов, подлежащих антивирусной проверке, действий по отношению к вредоносным объектам различных типов. 11. Администратор системы имеет возможность: определять необходимый уровень анализа, в том числе путем отключения эвристического анализа, ограничения размера файла и глубины проверки; определять типы проверяемых файлов, в том числе с использованием масок; задавать различные действия по отношению к различным типам вредоносных объектов в случае их обнаружения; управлять детализацией протоколов антивирусной проверки; просматривать информацию об используемом ключевом файле и его владельце; запускать периодическую проверку в приоритетном или в фоновом режиме. - - Значение характеристики не может изменяться участником закупки - Требования по комплектности поставки - 1. В состав Системы входят: программные средства антивирусной защиты, необходимые для выполнения требований данного технического задания; программные средства защиты пользователей от нежелательных массовых почтовых рассылок – спама; программные средства централизованного управления, мониторинга и обновления; обновляемые базы данных сигнатур всевозможных вредоносных программ. 2. Комплект поставки содержит: необходимый набор серийных номеров либо ключевых файлов; дистрибутив Системы; файлы эксплуатационной документации в формате pdf (Adobe Acrobat Reader), в том числе руководство пользователя (администратора). Поставляемая документация детально описывает процесс установки, настройки и эксплуатации соответствующего средства антивирусной защиты - - Значение характеристики не может изменяться участником закупки - Требования по технической поддержке Системы - 1. Техническая поддержка предоставляется на русском языке сертифицированными специалистами производителя средств антивирусной защиты на всей территории Российской Федерации круглосуточно без праздников и выходных по телефону, электронной почте и через Интернет. 2. Техническая поддержка включает возможность предоставления выделенного специалиста, доступного в режиме 5/8. 3. Техническая поддержка включает возможность проведения расследования компьютерных инцидентов. 4. Техническая поддержка включает возможность написания специального ПО, предназначенного для устранения последствий воздействия вредоносного ПО на зараженную систему. В том числе утилит расшифровки файлов, если данная операция является возможной. 5. Техническая поддержка обеспечивает возможность получения специалистами и пользователями Заказчика информационной помощи по установке Системы и ее компонентов, в том числе: ответов на вопросы, а также получение инструкций относительно процесса установки и применения программного обеспечения; ответов на вопросы о наличии проблем в работе программного обеспечения, а также помощи в определение того, является ли данная проблема результатом сбоя программного обеспечения, ошибок настройки или же она вызвана проблемами, связанными с внешними условиями существования или установкой программного обеспечения. 6. Web-сайт производителя Системы на русском языке, имеет специальный раздел, посвящённый технической поддержке антивирусного ПО, пополняемую базу знаний, а также форум пользователей программных продуктов производителя - - Значение характеристики не может изменяться участником закупки
Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке
Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки
Класс программ для электронных вычислительных машин и баз данных - (03.06) Средства антивирусной защиты - - Значение характеристики не может изменяться участником закупки
Способ предоставления - Удаленный доступ через информационно-телекоммуникационные сети, в том числе через информационно-телекоммуникационную сеть Интернет - - Значение характеристики не может изменяться участником закупки
Срок (период) оказания услуг - В течение 10 (десяти) рабочих дней с даты заключения контракта. Передача неисключительных прав на использование антивирусного программного обеспечения осуществляется Исполнителем в рабочие дни с 9-00 до 16-00 часов, с обязательным телефонным оповещением Заказчика за 1 (один) рабочий день до даты передачи - - Значение характеристики не может изменяться участником закупки
Общие требования - 1. Исполнитель имеет статус официального партнера компании производителя, и права на поставку антивирусных продуктов и лицензий. При заключении контракта предоставляются копии документов, подтверждающих статус официального партнера компании производителя. 2. Все компоненты Системы принадлежат одной торговой марке с единой службой технической поддержки на русском языке. Техническая поддержка предоставляется непосредственно производителем поставляемых программных продуктов. 3. Система представляет масштабируемое решение, обеспечивающее устойчивое функционирование в локальной сети Заказчика. 4. Программный интерфейс всех антивирусных средств, включая средства управления, на русском языке. 5. Все антивирусные средства Системы, функционирующие под операционной системой типа Windows, включая средства управления, обладают контекстной справочной системой на русском языке. 6. Исполнитель передает единый серийный номер для всех компонентов Системы. 7. Передаваемый серийный номер имеет возможность отложенной активации. Срок действия лицензионных ключевых файлов на все программные продукты начинается с момента активации серийного номера и имеет продолжительность не менее 12 месяцев. 8. Система лицензирования не имеет привязку к используемому на защищаемых объектах аппаратному обеспечению. Система позволяет перенос лицензий с одних защищаемых объектов (в том числе рабочих станций) на иные без необходимости перепривязки или получения дополнительных лицензий. 9. Антивирусные средства включают: программные средства защиты рабочих станций; программные средства централизованного управления, мониторинга и обновления; обновляемые базы данных сигнатур вредоносных программ всех типов и атак; эксплуатационную документацию на русском языке - - Значение характеристики не может изменяться участником закупки
Требования к Системе антивирусной защиты 1: - 1. Программные средства Системы обеспечивают определение угроз следующих типов: классических вирусов; троянских программ; руткитов; сетевых червей; рекламных программ; программ автодозвона на платные сайты; потенциально опасных приложений; прочих вредоносных программ - - Значение характеристики не может изменяться участником закупки
Требования к Системе антивирусной защиты 2: - 2. Антивирусная защита обеспечивает: обнаружение и удаление вирусов из файлов, упакованных программами типа PKLITE, LZEXE, DIET, COM2EXE и т.п.; обнаружение и удаление вирусов, скрытых под неизвестными упаковщиками; обнаружение вирусов внутри контейнеров и архивных файлов формата ACE (до версии 2.0), BGA, 7-ZIP, BZIP2, CAB, GZIP, DZ, HA, HKI, LHA, RAR, TAR, ZIP, ARJ, JAR, ISO (включая NRG, образы с нестандартным форматом сектора и не имеющие сигнатур), ZLIB, VCLZIP, VISE, PST, DMG, PDF, GHOST INSTALLER с зашифрованными контейнерами и т.д. без ограничений на уровень вложенности проверяемых объектов; обнаружение вирусов внутри контейнеров, не имеющих строгого формата (HTML, MIME); обнаружение вирусов внутри контейнеров с нечетким значением размера объекта (WISE, ACTIVE MARK, 7-ZIP, JAR, ASTRUM WIZARD, CHM, BINARYRES и т.д.); антивирусную проверку файлов и объектов, имеющих формат Smart Install Maker (SIM), DMG, HFS, XAR, Universal Binary (MacOS), SIS (Symbian 9), INNO SETUP (5.3.9 и выше), SETUP FACTORY (линейки 7,8), XENOCODE, TARMA INSTALL (линейка 3), XZ (UNIX), COMPRESS, SQUAHFS, CHILKAT ZIP, пакеты LHA (AWARD BIOS); антивирусную проверку в самораспаковывающихся архивах: AppPackager, Astrum Install Wizard, Create Install, Fly Studio, GSFX, Hot Soup, Inno Setup, Install Essen, Install Factory, Linder Setup, NSIS (NullSoft Installation System), RSFX, SEA, Setup Factory, Setup Generator Pro, SXA ZIP, Tarma Install, Thunder Setup System, Wise Installation System, Alloy; проверку исполняемых файлов упакованных следующими упаковщиками: PELOCK, ENIGMA Protector, NSPACK, NTKRNL, EXECRYPTOR, PESPIN, EXPRESSOR, ASPROTECT, PECOMPACT, PACKMAN, SEA, ULTRAPROTECT, ASPACK, PETITE, NEOLITE, GENPACKER, BERO, RCRYPTOR, PECRYPT, - - Значение характеристики не может изменяться участником закупки
Требования к Системе антивирусной защиты 2:: - а также почтовых файлов Mozilla Thunderbird- вне зависимости от их размера; разбор неформатированных почтовых баз и обработка писем с высокой вложенностью (например, переписки с большим количеством ответов и пересылок RE/FW), поддержка формата TNEF; защиту от вредоносных программ, принадлежащих семействам вредоносных программ, информация о которых имеется в антивирусных базах, созданных после занесения соответствующей информации в антивирусные базы и еще не попавших на анализ в антивирусные лаборатории - как на основе эвристического анализа, так и с помощью технологии поиска похожих вирусов, основанной на анализе расположения участков кода в файле; обнаружение вредоносных объектов в HTML- и PDF-документах, включая обфусцированные эксплойты в JavaScript, находящиеся в документах данных типов, возможность извлечения и анализа «невидимых» IFRAME-элементов, возможность извлечения для проверки скриптов любой сложности и снятие с них защиты; обнаружение угроз по лицензионным данным (ASPROTECT, PEP и ENIGMA); обнаружение угроз, направленных на 64-разрядные операционные системы, в том числе с помощью специальной 64-битной версии антируткит модуля; обнаружение вредоносных объектов в DEX-файлах (Android) - - Значение характеристики не может изменяться участником закупки
Требования к Системе антивирусной защиты 3: - 3. Используемое антивирусное ядро: не допускает снижение скорости проверки при увеличении размера антивирусных баз; в связи с возможностью исчерпания ресурсов ОС (в том числе места на диске, памяти) в ходе обработки специальным образом сформированных архивов автоматически выбирает уровень анализа упакованных объектов, а также механизм уменьшения размера промежуточных файлов, при выборе уровня анализа учитывается уровень загрузки системы; в целях ускорения проверки архивов и упакованных файлов обеспечивает опознание вредоносных программ без запуска распаковщика; обеспечивает защиту от так называемых «почтовых бомб»; обеспечивает работу с файлами размером как менее, так и больше 2 ГБ; поддерживает работу с дисками с LBA-адресацией; в целях исключения «утечки» оперативной памяти использует механизм распределения динамической памяти уровня антивирусного ядра - - Значение характеристики не может изменяться участником закупки
Требования к Системе централизованного управления антивирусной защитой (далее - Система управления) 1-6: - 1. Система управления построена по клиент-серверной архитектуре с возможностью построения иерархической структуры антивирусных серверов – с возможностью использования в системе антивирусного управления как главных, так подчиненных серверов. 2. Система управления реализована на основе Web-интерфейса, поддерживающего Web-браузеры, используемые как в корпоративной сети, так и Web-браузеры, используемые на устройствах и компьютерах, имеющих доступ к сервисам управления антивирусной защитой извне корпоративной сети - в том числе Mozilla Firefox или Internet Explorer. Управление через данные браузеры доступно с любых ОС, имеющих возможность их установки и запуска. 3. Система управления включает поддержку кластерного протокола, с помощью которого координируются действия над агентами защиты с разных антивирусных серверов. 4. Система управления доступна с любой операционной системы, поддерживающей браузеры Mozilla Firefox или Internet Explorer (в том числе с ОС Microsoft Windows и ОС типа UNIX (Linux, FreeBSD, Solaris)), без ограничений на использование последних версий браузеров и без доустановки какого-либо программного обеспечения как на стороне Системы управления, так и на стороне администратора Системы. 5. В целях безопасности все ПО, входящее в состав антивирусного сервера Системы управления (в том числе необходимое для доступа с помощью браузера) поставляются в виде единого дистрибутива и принадлежат одной торговой марке. 6. Система управления включает подсистему управления лицензиями, позволяющую распределять между антивирусными серверами, в рамках иерархической сети, необходимое количество лицензий - - Значение характеристики не может изменяться участником закупки
Требования к Системе централизованного управления антивирусной защитой (далее - Система управления) 7: - 7. Установка антивирусного сервера Системы управления, сертифицированного на соответствие требованиям к средствам антивирусной защиты (Приказ ФСТЭК России от 20.03.2012 № 28), возможна на: Microsoft Windows Server 2012; Microsoft Windows Server 2016; Microsoft Windows 10; Microsoft Windows 11; FreeBSD 10; Debian GNU/Linux 7; RedHat Enterprise Linux 6; Ubuntu 14; CentOS 6; CentOS 7; AstraLinux 1.6.;AstraLinux 1.7. - - Значение характеристики не может изменяться участником закупки
Требования к Системе централизованного управления антивирусной защитой (далее - Система управления) 8: - 8. Система управления имеет возможность: просмотра и сравнения состава аппаратно-программного обеспечения на станциях антивирусной сети; контроля неактивных станций антивирусной сети; просмотра сессий пользователей антивирусной сети; замены системного DNS; использования как внутренней СУБД (поставляемой в составе дистрибутива антивирусного сервера), так и внешней (устанавливаемой отдельно до или после развертывания антивирусного сервера), при использовании внешней СУБД Система управления имеет возможность работы с ней как без установки дополнительного ПО (с СУБД MS SQL, Oracle), так и с помощью драйверов ODBC для операционных систем Windows и Linux (в том числе с СУБД PostgreSQL), система управления имеет возможность замены типа используемой СУБД после установки серверной части – без необходимости переустановки серверной части Системы; управления базой данных средствами Системы управления, в том числе возможности очистки базы данных, ее анализа, выполнения произвольных SQL-запросов; экспорта и импорта базы данных антивирусного сервера в XML-файл; создания иерархической сети антивирусных серверов. - - Значение характеристики не может изменяться участником закупки
Требования к Системе централизованного управления антивирусной защитой (далее - Система управления) 8:: - В случае реализации иерархической сети Система управления имеет возможность: объединения информации от нескольких антивирусных серверов на одном; распределения рабочих станций между антивирусными серверами для получения обновлений в целях снижения общей нагрузки на сеть; обмена статистикой в рамках одной иерархической сети между антивирусными серверами различных версий; контроля отсутствия связанных антивирусных серверов в расписании антивирусного сервера Системы управления; построения многоуровневой системы управления с возможностью настройки ролей администраторов и пользователей, а также форм предоставляемой отчетности на каждом уровне; установки антивирусных агентов в сети, не использующей единого пароля доступа к рабочим станциям; централизованной настройки параметров защиты, уникальных для различных групп, в том числе для рабочих станций, находящихся в режиме off-line; централизованного сбора и просмотра статистической информации и создания отчетов о состоянии антивирусной защиты и их консолидации; интеграции во внешние системы управления и информационные системы с помощью встроенного в систему API; наличия множественных путей уведомления пользователей и администраторов путем посылки почтового сообщения, звукового оповещения, всплывающего окна, записи в журнал событий, SNMP-trap; оповещения о возникновении эпидемий (множественных инфекций); оповещения о наличии обновлений антивирусного сервера Системы управления; отправки информационных сообщений пользователям по сети в режиме реального времени через Web-интерфейс Системы управления; обеспечения связи антивирусного сервера и клиентских частей через встроенный модуль в случае, когда они расположены в различных сетях, работающих по протоколам TCP/IP (в т.ч. IPv6), между которыми отсутствует маршрутизация пакетов; самостоятельного написания обработчиков событий на языке Lua, а также выполнения произвольных Lua-скриптов с помощью средств Системы управления - - Значение характеристики не может изменяться участником закупки
Требования к Системе централизованного управления антивирусной защитой (далее - Система управления) 9: - 9. В случае интеграции с внешними подсистемами с помощью встроенного Web API, имеется возможность аудита действий, произведенных с помощью функций данного Web API - - Значение характеристики не может изменяться участником закупки
Требования к Системе централизованного управления антивирусной защитой (далее - Система управления) 10: - 10. Вне зависимости от типа антивирусного агента и защищаемой системы, Система управления обеспечивеат реализацию следующих функциональных возможностей: экспорта, импорта и распространения конфигураций групп, рабочих станций антивирусной сети или компонентов антивирусной защиты на другие группы, рабочие станции и компоненты, в том числе в целях изменения политик, применения их к определенным группам; скачивания конфигурационных файлов с настройками подключения антивирусных агентов для ОС семейства UNIX; восстановления рабочих станций, случайно удаленных из системы защиты; централизованного обновления антивирусных баз на всех защищенных рабочих станциях, в том числе мобильных и находящихся в режиме off-line. Доставки обновлений на рабочие станции как по расписанию, так сразу после их получения; обновления программных средств и антивирусных баз из разных источников, доставляемые как автоматически по каналам связи в пределах антивирусной сети, так и на отчуждаемых машинных носителях информации – путем ручной синхронизации информации между антивирусными серверами и рабочими станциями; обновления программных средств и антивирусных баз с помощью мобильного сервера обновлений, представляющего собой антивирусный сервер, развернутый на flash-диске; управления ревизиями обновлений продуктов, находящихся в репозитории антивирусного сервера, включая откат обновлений; контроля результатов обновления антивирусного ПО на рабочих станциях антивирусной сети; организации межсерверного обмена согласно расписанию; ограничения канала связи по группам; наличия возможности групповых обновлений; обновлений по защищенному каналу с использованием SSL-сертификатов; организации отложенного обновления; проверки обновлений на выбранных администратором компьютерах/группах перед распространением их на все клиентские компьютеры; автоматического перехода, установленного ПО на более новые версии, в том числе с возможностью выбора обновляемых компонентов - - Значение характеристики не может изменяться участником закупки
Требования к Системе централизованного управления антивирусной защитой (далее - Система управления) 11-13: - 11. Программные средства Системы управления для всех защищаемых ресурсов, реализованных на платформах ОС Microsoft Windows обеспечивают реализацию следующих функциональных возможностей: централизованной удаленной установки и деинсталляции программных средств, антивирусных баз и антивирусного ядра на защищаемые узлы сети – в том числе на станции, находящиеся в разных доменах; создания инсталляционных пакетов для конкретных защищаемых рабочих станций; выбора и настройки устанавливаемых компонентов до начала установки антивирусного пакета на клиентские части. 12. Система управления обладает специальной политикой для мобильных пользователей (ноутбуки), при применении которой, мобильные пользователи имеют возможность редактирования настроек антивирусного пакета и обновления через Интернет при отсутствии доступа к антивирусному серверу. Применение политики происходит через Web-интерфейс, без необходимости использования файлов конфигурации типа *.xml. 13. Система управления поддерживает возможность: создания точки восстановления перед установкой антивирусного пакета на защищаемые рабочие станции; восстановления удаленных рабочих станций - - Значение характеристики не может изменяться участником закупки
Требования к Системе централизованного управления антивирусной защитой (далее - Система управления) 14-18: - 14. Система управления поддерживает множественную возможность установки своих компонентов на защищаемые рабочие станции – в том числе с помощью: прямого их указания в системе управления в результате сканирования локальной сети, Microsoft Active Directory; политик Microsoft Active Directory; установки с помощью дистрибутива, содержащего все компоненты защиты; рассылки инсталляционных файлов из Системы управления по электронной почте; возможностей службы распределенной файловой системы (DFS). 15. Система управления поддерживает возможность настройки правил автоматического распределения рабочих станций по пользовательским группам, а также возможность изменения первичной группы при автоматическом подтверждении доступа рабочих станций к антивирусному серверу. 16. Система управления обладает возможностью встроенного автоматического резервного копирования критически важных данных и конфигурации антивирусного сервера по заранее заданному расписанию, а также опцию восстановления антивирусного сервера из резервной копии без использования файлов конфигурации типа *.xml. 17. Система имеет возможность минимизации трафика: за счет применения специальных алгоритмов сжатия; ограничения трафика по пропускной способности и по времени в определенных IP-подсетях. 18. Система управления имеет возможность интеграции с платформой Microsoft® Network Access Protection (NAP), обеспечивающей автоматическую систему реагирования на инциденты безопасности - - Значение характеристики не может изменяться участником закупки
Требования к Системе централизованного управления антивирусной защитой (далее - Система управления) 19-24: - 19. Система управления имеет возможность выбора уровня подробности протоколирования своих компонентов. Система управления имеет возможность загрузки архивированных файлов журнала работы всех антивирусных серверов иерархической сети. 20. В целях ограничения использования серверного пространства имеется возможность ротации файлов журнала антивирусного сервера по времени (час, день, неделя). 21. Система управления обеспечивает защиту от несанкционированного доступа. Авторизация обеспечивается парой логин/пароль. 22. Администраторы Системы имеют возможность авторизации с помощью ActiveDirectory, LDAP, RADIUS, PAM. Система управления имеет возможность предварительного тестирования настроек авторизации внешних администраторов Active Directory, LDAP и RADIUS. 23. Система управления имеет журнал аудита действий администраторов Системы, позволяющий просматривать журнал событий и изменений, осуществленных администраторами при помощи Системы управления. 24. Система управления обеспечивает: возможность экспорта выбранных файлов из карантина рабочей станции на антивирусный сервер для дальнейшего анализа; возможность задания групповых политик в зависимости от группы IP-адресов; возможность просмотра новостей безопасности, в том числе информирующих об актуальных угрозах - - Значение характеристики не может изменяться участником закупки
Требования к Системе централизованного управления антивирусной защитой (далее - Система управления) 25: - 25. В случае включения какого-либо компонента Системы в единую Систему управления антивирусной защиты локальной сети: обновления компонента Системы происходят через антивирусный сервер Системы управления. Статистика о работе компонентов Системы: собирается на антивирусном сервере Системы управления; доступна с любой операционной системы, поддерживающей браузеры Mozilla Firefox, Internet Explorer, Safari, Opera без ограничений на использование последних версий браузеров и без доустановки какого-либо программного обеспечения за исключением устанавливаемого автоматически с антивирусного сервера модуля, необходимого для отображения статистики; иметь возможность экспорта в формат PDF; иметь возможность отправки по электронной почте согласно расписанию работы антивирусного сервера - - Значение характеристики не может изменяться участником закупки
Требования к Системе централизованного управления антивирусной защитой (далее - Система управления) 26-28: - 26. Система управления обеспечивает реализацию следующих функциональных возможностей по обновлению: получения ежедневных обновлений вирусных баз не менее 10 раз в сутки независимо от того, рабочий, либо выходной день, что подтверждается созданным Системой управления отчетом (файлом протокола). Система управления поддерживает возможность получения экстренных обновлений, связанных с выходом новых типов вредоносного ПО, а также возможность мгновенного распространения этих обновлений; возможность множественности путей обновления, в том числе по каналам связи и на съемных электронных носителях информации; возможность обновления через прокси-серверы, в том числе прокси-серверы MS ISA/TMG; проверка целостности и подлинности обновлений средствами электронной цифровой подписи; обновления компонентов и вирусных баз по защищенному каналу, с использованием протокола HTTPS. 27. В случае размещения антивирусных серверов во внутренней сети без доступа к сети Интернет получение обновлений возможно с помощью специальной утилиты автономной загрузки репозитория. 28. Система управления имеет возможность выполнения перезагрузки защищаемой станции - - Значение характеристики не может изменяться участником закупки
Требования к Системе централизованного управления антивирусной защитой (далее - Система управления) 29-30: - 29. Система управления имеет возможность шифрования трафика между антивирусными серверами и защищаемыми рабочими станциями в целях предотвращения утечки конфиденциальной информации. 30. Система управления имеет поддержку режима работы для виртуальных сред, предполагающую использование отдельной виртуальной машины со специализированным антивирусным компонентом, предоставляющим возможность подключения агентам антивирусной защиты в других виртуальных машинах для осуществления сигнатурной проверки файловых объектов без необходимости использования имеющихся у них ресурсов - - Значение характеристики не может изменяться участником закупки
Требования к программным средствам антивирусной защиты рабочих станций под управлением ОС семейства Microsoft Windows. 1-6: - 1. Программные средства Системы обеспечивают реализацию следующих функциональных возможностей: осуществление антивирусной (включая постоянную защиту от руткит-технологий) и антиспам защиты на рабочих станциях. 2. Программные средства Системы обеспечивают определение в объектах файловой системы вредоносных программ всех типов. 3. Система (в том числе с помощью Системы управления), используя актуальную версию ПО, сертифицированного на соответствие требованиям к средствам антивирусной защиты (Приказ ФСТЭК России от 20.03.2012 № 28), обеспечивает защиту рабочих станций под управлением операционных систем: Microsoft Windows 7; Microsoft Windows 8.1; Microsoft Windows 10; Microsoft Windows 11. 4. Компоненты антивирусной защиты Системы устойчиво функционируют на компьютерах с процессором Pentium IV с частотой 1.6 ГГц в условиях их минимальной и максимальной загрузки. Компоненты системы поддерживают механизм динамического выделения оперативной памяти, учитывающий производительность системы, а также потребности в ресурсах задач, выполняемых пользователем и операционной системой во время проверки. 5. Компоненты Системы имеют возможность управления использованием ресурсов ПК для обеспечения комфортной работы пользователей при выполнении сканирования файлового пространства, в том числе за счет возможности отложенной проверки файлов, открываемых «на чтение», а также использования особенностей современных архитектур. 6. Система поставляется в конфигурации, обеспечивающей антивирусную защиту при работе в локальной сети и в Интернет с Web-страницами, электронной почтой, локальными жесткими дисками и съемными носителями, а также с сетевыми ресурсами. Обеспечивается защита входящей и исходящей электронной корреспонденции, как от вредоносных программ, так и от спама. Обеспечивается обнаружение и удаление вирусов всех типов, как из тела сообщения, так и, если это возможно, из вложенных файлов - - Значение характеристики не может изменяться участником закупки
Требования к программным средствам антивирусной защиты рабочих станций под управлением ОС семейства Microsoft Windows. 7-10: - 7. В случае наличия Системы управления, права доступа к настройкам компонентов антивирусного пакета для пользователей определяются администратором Системы с возможностью самостоятельной настройки пользователями только в пределах делегированных администратором прав и без применения пароля. 8. Антивирусное программное обеспечение по умолчанию имеет настройки, оптимальные с точки зрения безопасности и производительности работы. При этом, в случае необходимости внесения изменений, Система, используя возможности Системы управления, обеспечивает возможность простого и гибкого изменения настроек пользователями и администраторами Системы в рамках, имеющихся у них прав. 9. В Системе реализована возможность выбора приоритета сканирования, а также приостановки выполняющихся заданий (в том числе антивирусного сканирования) в целях высвобождения системных ресурсов. 10. Система поддерживает возможность установки своих компонентов на зараженные вирусами или другими вредоносными программами рабочие станции сети без их предварительного лечения с последующим лечением системы - - Значение характеристики не может изменяться участником закупки
Требования к программным средствам антивирусной защиты рабочих станций под управлением ОС семейства Microsoft Windows. 11: - 11. Дополнительно к вышеперечисленному Система обеспечивает на рабочих станциях: поиск и удаление вирусов всех известных типов в файлах, загрузочных секторах и оперативной памяти компьютера; непрерывное фоновое сканирование в целях нейтрализации активных угроз; проверку любых объектов на защищаемых рабочих станциях, в том числе внутри архивов без ограничений на уровень вложенности проверяемых объектов и тип используемого архиватора; проверку всех скриптов, обрабатываемых в Microsoft Internet Explorer, а также любых WSH-скриптов (JavaScript, Visual Basic Script и др.), запускаемых при работе пользователя на компьютере, в том числе и в Интернете. Учет синтаксиса скриптовых языков при проверке по антивирусным базам; блокировку опасных макросов VBA в реальном времени; защиту от вредоносных сценариев, загружаемых с Web-страниц; защиту от проникновения вредоносных программ и использования уязвимостей за счет использования персонального межсетевого экрана; проверку трафика как до получения его программными клиентами, так и после, с целью исключения использования уязвимостей прикладного ПО; защиту от намеренных/непреднамеренных действий пользователей посредством блокировки доступа к локальным и сетевым ресурсам - - Значение характеристики не может изменяться участником закупки
Требования к программным средствам антивирусной защиты рабочих станций под управлением ОС семейства Microsoft Windows. 11:: - В том числе отдельным типам сменных носителей информации, локальным файлам и каталогам, сайтам в сети Интернет; ограничения доступа к сети Интернет или к компьютеру в определенный момент времени по расписанию; помещение найденных зараженных файлов в специальное место на жестком диске - «карантин»; просмотр местоположения станций и серверов на карте, если заданы географические координаты станции; автоматический запуск антивирусного программного обеспечения и других необходимых компонентов вместе с загрузкой ОС; запуск задач по расписанию и/или сразу после загрузки операционной системы; возможность запуска проверки при обращении пользователя, операционной системы или какой-либо программы к любому объекту, подлежащему проверке; возможность создания специальных правил, запрещающих или разрешающих запуск и/или установку приложений для рабочих станций. При этом должен осуществляться контроль приложений по пути нахождения программы, контрольной сумме, метаданным, и должен работать в режиме черного или белого списка, а также в режиме сбора данных по запускаемым приложениям; возможность создания специальных правил, запрещающих или разрешающих запуск приложений, исполняемых модулей, скриптовых интерпретаторов, драйверов и MSI-пакетов без сертификатов, а также с поддельными/поврежденными сертификатами, отозванными и/или самоподписанными сертификатами; приложений из сети и общих ресурсов, со сменных носителей, из временных каталогов, а также приложений с двойным/нетипичным расширением. - - Значение характеристики не может изменяться участником закупки
Требования к программным средствам антивирусной защиты рабочих станций под управлением ОС семейства Microsoft Windows. 12-16: - 12. Система защиты рабочих станций обеспечивает проверку протоколов: HTTP; IMAP, SMTP, POP3 независимо от используемого почтового клиента; NNTP (только проверка на вирусы), независимо от почтового клиента. 13. Система обеспечивает проверку файлов и системных областей на предмет наличия вредоносных объектов всех типов (компьютерных вирусов, троянских программ, Интернет-червей, макровирусов, опасных Java-апплетов, ActiveX и др.) посредством: антивирусного сканирования, заключающегося в однократной полной или выборочной проверке на наличие угроз и проводимого как по команде пользователя или администратора, так и по расписанию; проверки объектов «на лету», при доступе к ним с помощью антивирусной резидентной программы. 14. В Системе реализована самозащита для всех своих объектов, в том числе, критических файлов, процессов, окон, ключей и прочего от несанкционированного доступа пользователей и вредоносного программного обеспечения, которая работает на самом низком системном уровне и обеспечивает невозможность выгрузки и остановки драйверов антивирусной Системы. 15. Система обеспечивает защиту от еще не поступивших на анализ в антивирусную лабораторию вредоносных файлов (в том числе шифровальщиков, а также блокировщиков экрана) с помощью превентивной защиты, отслеживающей попытки внедрения вредоносных файлов. 16. В Системе реализована защита работы собственных модулей от сбоев и случайного изменения - - Значение характеристики не может изменяться участником закупки
Требования к программным средствам антивирусной защиты рабочих станций под управлением ОС семейства Microsoft Windows, не входящих в систему централизованного управления. 1-6: - 1. Программные средства системы антивирусной защиты обеспечивают реализацию следующих функциональных возможностей: осуществление антивирусной (включая постоянную защиту от руткит-технологий) и антиспам защиты на рабочих станциях; создание резервных копий папок, указанных пользователем, а также восстановление данных из хранилища, в том числе самим пользователем. 2. Система, используя актуальную версию ПО, сертифицированного на соответствие требованиям к средствам антивирусной защиты (Приказ ФСТЭК России от 20.03.2012 № 28), обеспечивает защиту рабочих станций под управлением операционных систем: Microsoft Windows 7; Microsoft Windows 8.1; Microsoft Windows 10; Microsoft Windows 11. 3. В целях противодействия вредоносным программам, блокирующим запуск известного ПО для установки программных средств системы антивирусной защиты, не требуется установка стороннего инсталлятора - включая Microsoft Windows Installer, либо использование служб, дополнительных к ранее используемым. 4. В связи с необходимостью автоматизации развертывания Системы защиты установка возможна в том числе в режиме командной строки - указанием необходимых параметров установки. В том числе установки в фоновом режиме, необходимости перезагрузки и состава устанавливаемых компонент. 5. В связи с возможными ограничениями канала доступа в сеть Интернет установка Системы защиты возможна без доступа в сеть Интернет - дистрибутив содержит все компоненты Системы защиты, а также базы данных признаков вредоносных программ и вредоносных ресурсов сети Интернет, доступ к которым может регулироваться системой защиты. 6. Для работы Системы защиты не используются внешние библиотеки, а также среда Net Framework, целостность которых не находится под контролем системы самозащиты и компрометация которых может привести к ошибкам отображения информации Системы защиты или иным проблемам, связанным с интерфейсом Системы защиты - - Значение характеристики не может изменяться участником закупки
Требования к программным средствам антивирусной защиты рабочих станций под управлением ОС семейства Microsoft Windows, не входящих в систему централизованного управления. 7-11: - 7. С целью противодействия вредоносным программам, запущенным на компьютере, система установки интегрирована с антируткитом - обнаружение и удаление угроз доступно во время установки. 8. Система установки поддерживает импорт настроек, содержания карантина и хранилища резервных копий папок, сохраненных после удаления ранее установленного антивируса - в случае наличия совместимости версий. 9. Дистрибутив, использованный для установки, после завершения установки используется для автоматического восстановления работы сервисов. В целях поддержания дистрибутива в актуальном состоянии реализовано инкрементированное обновление установочного пакета. В целях исключения неправомерного доступа к дистрибутиву в целях удаления или изменения доступ контролируется системой самозащиты антивирусной Системы. 10. Компоненты антивирусной защиты Системы устойчиво функционировать на компьютерах с процессором Pentium IV с частотой 1.6 ГГц в условиях их минимальной и максимальной загрузки. Компоненты системы поддерживают механизм динамического выделения оперативной памяти, учитывающий производительность системы, а также потребности в ресурсах задач, выполняемых пользователем и операционной системой во время проверки. 11. Компоненты системы имеют возможность управления использованием ресурсов ПК для обеспечения комфортной работы пользователей при выполнении сканирования файлового пространства, в том числе за счет возможности отложенной проверки файлов, открываемых «на чтение», а также использования особенностей современных архитектур - - Значение характеристики не может изменяться участником закупки
Требования к программным средствам антивирусной защиты рабочих станций под управлением ОС семейства Microsoft Windows, не входящих в систему централизованного управления. 12-15: - 12. Система поставляется в конфигурации, обеспечивающей антивирусную защиту при работе в локальной сети и в сети Интернет с Web-страницами, электронной почтой, локальными жесткими дисками и съемными носителями, а также с сетевыми ресурсами. Обеспечивается защита входящей и исходящей электронной корреспонденции, как от вредоносных программ, так и от спама. Обеспечивается обнаружение и удаление вирусов всех типов, как из тела сообщения, так и, если это возможно, из вложенных файлов. 13. В случае наличия системы централизованного управления, права доступа к настройкам компонентов антивирусного пакета для пользователей определяются администратором Системы с возможностью самостоятельной настройки пользователями только в пределах делегированных администратором прав и без применения пароля. 14. Антивирусное программное обеспечение по умолчанию имеет настройки, оптимальные с точки зрения безопасности и производительности работы. При этом, в случае необходимости внесения изменений, Система, используя возможности централизованного управления, обеспечивает возможность простого и гибкого изменения настроек пользователями и администраторами Системы в рамках, имеющихся у них прав. 15. Обновление Системы защиты возможно (по выбору администратора системы защиты) с серверов компании поставщика системы защиты, размещенных в сети Интернет, локальной или сетевой папки, компьютеров локальной сети, на которых установлена аналогичная система защиты и создано зеркало обновлений - - Значение характеристики не может изменяться участником закупки
Требования к программным средствам антивирусной защиты рабочих станций под управлением ОС семейства Microsoft Windows, не входящих в систему централизованного управления. 16-18: - 16. В Системе реализована возможность выбора приоритета сканирования, а также приостановки выполняющихся заданий (в том числе антивирусного сканирования) в целях высвобождения системных ресурсов. 17. Система поддерживает возможность установки своих компонентов на зараженные вирусами или другими вредоносными программами рабочие станции сети без их предварительного лечения с последующим лечением системы. 18. По умолчанию Система защиты работает в так называемом пользовательском (ограниченном) режиме. Пользователю системы, не являющемуся администратором защиты, не доступны настройки компонентов системы защиты, а также возможность отключения системы защиты. При работе в данном режиме в интерфейсе системы защиты не показываются пункт меню или иконка, нажатие на которые открывает окно или раздел интерфейса с настройками системы защиты. Администратор имеет возможность ограничить доступ к настройкам с помощью пароля - - Значение характеристики не может изменяться участником закупки
Требования к программным средствам антивирусной защиты рабочих станций под управлением ОС семейства Microsoft Windows, не входящих в систему централизованного управления. 19: - 19. Дополнительно к выше перечисленному Система обеспечивает на рабочих станциях: поиск и удаление вредоносных программ всех известных типов в файлах, загрузочных секторах и оперативной памяти компьютера; обнаружение вредоносных программ, не обнаруживаемых средствами антивирусного ядра, с помощью превентивной защиты, отслеживающей поведение запущенных процессов, а также вредоносных объектов, внедренных в запущенные процессы; проверки ссылок на видоизменение, скрипты и фреймы; проверки файлов по ссылкам до скачивания из сети Интернет на локальный компьютер; проверку любых объектов на защищаемых рабочих станциях, в том числе внутри архивов без ограничений на уровень вложенности проверяемых объектов и тип используемого архиватора; выявления вредоносных объектов в HTML- и PDF-документах; выявления и анализа «невидимых» IFRAME-элементов на страницах сайтов и HTML-документах; проверку всех скриптов, обрабатываемых в Microsoft Internet Explorer, а также любых WSH-скриптов (JavaScript, Visual Basic Script и др.), запускаемых при работе пользователя на компьютере, в том числе и в Интернете, учет синтаксиса скриптовых языков при проверке по антивирусным базам; блокировку опасных макросов VBA в реальном времени; блокировку перехода по внешним ссылкам в социальных сетях; защиту от вредоносных сценариев, загружаемых с Web-страниц; защиту от проникновения вредоносных программ и использования уязвимостей за счет использования персонального межсетевого экрана; проверку трафика как до получения его программными клиентами, так и после, с целью исключения использования уязвимостей прикладного ПО; - - Значение характеристики не может изменяться участником закупки
Требования к программным средствам антивирусной защиты рабочих станций под управлением ОС семейства Microsoft Windows, не входящих в систему централизованного управления. 19:: - защиту от намеренных/непреднамеренных действий пользователей посредством блокировки доступа к локальным и сетевым ресурсам, в том числе отдельным типам сменных носителей информации, локальным файлам и каталогам, сайтам в сети Интернет; помещение найденных зараженных файлов, а также резервных копий объектов, к которым были применены действия, отличные от «Поместить в карантин», в специальное место на жестком диске - «карантин»; просмотр местоположения станций и серверов на карте, если заданы географические координаты станции; автоматический запуск антивирусного программного обеспечения и других необходимых компонентов вместе с загрузкой ОС; запуск задач по расписанию и/или сразу после загрузки операционной системы; возможность запуска проверки при обращении пользователя, операционной системы или какой-либо программы к любому объекту, подлежащему проверке; блокировку доступа к ресурсам, доступ к которым ограничен по требованию правообладателей, путем использования специальной базы данных признаков ресурсов - - Значение характеристики не может изменяться участником закупки
Требования к программным средствам антивирусной защиты рабочих станций под управлением ОС семейства Microsoft Windows, не входящих в систему централизованного управления. 20-21: - 20. Администратор Системы имеет возможность: настройки правил защиты от намеренных/непреднамеренных действий посредством блокировки доступа к локальным и сетевым ресурсам (локальным файлам и каталогам, сайтам в сети Интернет) для конкретных пользователей; копировать настройки между учетными записями пользователей; запрещать возможность отправки заданий на печать; запрещать возможность передачи данных по сети; запрещать возможность изменения системного времени и часового пояса; отключать ранее заданные ограничения для конкретной учетной записи; назначать месторасположения карантина при обнаружении зараженных файлов на съемных носителей; используя возможности менеджера карантина, осуществлять повторную проверку объектов, помещенных в карантин; иметь возможность очистки карантина для отдельного диска. 21. Система защиты рабочих станций обеспечивает проверку протоколов: HTTP независимо от используемого браузера или иного приложения, получающего трафик; IMAP, SMTP, POP3 независимо от используемого почтового клиента; NNTP (только проверка на вирусы), независимо от почтового клиента - - Значение характеристики не может изменяться участником закупки
Требования к программным средствам антивирусной защиты рабочих станций под управлением ОС семейства Microsoft Windows, не входящих в систему централизованного управления. 22-25: - 22. Система защиты рабочих станций обеспечивает проверку почтовых сообщений, передаваемых по протоколу MAPI для Microsoft Outlook 2000 (Outlook 9) /2002 (Outlook 10 или Outlook XP) /2003 (Outlook 11) /2007/2010/2013. 23. Система защиты рабочих станций автоматически обеспечивает проверку трафика, передаваемого по поддерживаемым системой защиты протоколам: вне зависимости от порта, через который передается трафик - без необходимости указания списка проверяемых портов для конкретных протоколов; включая проверку трафика, передаваемого по зашифрованному соединению SSL. 24. Система защиты рабочих станций обеспечивает фильтрацию трафика в мгновенных сообщениях Mail.Ru Agent, ICQ, Jabber, QIP, Pidgin и другие, включая антивирусную проверку пересылаемых вложений, а также автоматическое удаление из сообщений ссылок, ведущих на вредоносные и фишинговые сайты. 25. Система защиты рабочих станций обеспечивает фильтрацию выдачи результатов поисковых систем Google, Yandex, Yahoo!, Bing, Rambler с показом только безопасных с точки зрения поисковых систем и системы защиты ресурсов - - Значение характеристики не может изменяться участником закупки
Требования к программным средствам антивирусной защиты рабочих станций под управлением ОС семейства Microsoft Windows, не входящих в систему централизованного управления. 26-27: - 26. Система обеспечивает проверку файлов и системных областей на предмет наличия вредоносных объектов всех типов (компьютерных вирусов, троянских программ, Интернет-червей, макровирусов, опасных Java-апплетов, ActiveX и др.) посредством: антивирусного сканирования, заключающегося в однократной полной или выборочной проверке на наличие угроз и проводимого как по команде пользователя или администратора, так и по расписанию; проверки объектов «на лету», при доступе к ним с помощью антивирусной резидентной программы; непрерывного фонового сканирования и нейтрализации активных угроз. В том числе в критических областях Windows, оперативной памяти, запущенных процессах, MBR/VBR дисков, BIOS; проверки ссылок и файлов с помощью репутационного сервиса облачной защиты – в том числе с помощью базы данных алгоритмов работы вредоносных программ. 27. В Системе реализована самозащита для всех своих объектов, в том числе, критических файлов, процессов, окон, ключей и прочего от несанкционированного доступа пользователей и вредоносного программного обеспечения, которая работает на самом низком системном уровне и обеспечивает невозможность выгрузки и остановки драйверов антивирусной Системы - - Значение характеристики не может изменяться участником закупки
Требования к программным средствам антивирусной защиты рабочих станций под управлением ОС семейства Microsoft Windows, не входящих в систему централизованного управления. 28: - 28. С целью защиты от еще не поступивших на анализ в антивирусную лабораторию вредоносных файлов (в том числе шифровальщиков, а также блокировщиков экрана) Система обеспечивает защиту критически важных частей Системы (в том числе папок и ветвей реестра) от модификаций вредоносными программами, в том числе блокирует попытки: изменения вредоносными программами загрузочных областей диска; изменения нежелательным образом пользовательских файлов (в том числе действия троянцев-шифровальщиков); изменения файла HOSTS; добавления новых задач в логику работы операционной системы; изменения правил запуска ранее установленных программ; изменения параметров работы системных служб, в том числе процесса создания резервных копий файлов; загрузки новых или неизвестных драйверов без ведома пользователя, установки новых виртуальных устройств, загрузки в браузер вредоносных плагинов, в том числе блокировщиков браузера; автозапуска вредоносных программ; получения низкоуровневого доступа к диску; регистрации вредоносных программ в реестре для последующего запуска; отключения безопасного режима Windows путем блокировки изменения реестра; сокрытия присутствия троянской программы в контролируемой системе в виде руткита; блокирует попытки установления каналов связи между вредоносным ПО, ранее установленных на компьютер и удаленных серверами злоумышленников; - - Значение характеристики не может изменяться участником закупки
Требования к программным средствам антивирусной защиты рабочих станций под управлением ОС семейства Microsoft Windows, не входящих в систему централизованного управления. 28:: - ; с помощью превентивной защиты, отслеживающей работу всех процессов Системы в поисках действий, характерных для процессов вредоносных программ и не позволяющей вредоносным объектам внедриться в процессы других программ или каким-либо способом разместить вредоносные файлы в защищаемой системе, выявляет и прекращает работу вредоносных, подозрительных или ненадежных сценариев и процессов; обеспечивает защиту от эксплойтов (программ, эксплуатирующих как уже известные, так и еще неизвестные уязвимости) путем внедрения специального модуля защиты в контролируемые процессы; ограничивает время работы конкретного сотрудника на защищаемом компьютере – с целью исключения доступа к компьютеру в остальное время неопределенного круга лиц. - - Значение характеристики не может изменяться участником закупки
Требования к программным средствам антивирусной защиты рабочих станций под управлением ОС семейства Microsoft Windows, не входящих в систему централизованного управления. 28::: - Система ограничения доступа позволяет: задавать время работы на компьютере для выходных и будних дней для каждого сотрудника, а также ограничения по доступу в сеть Интернет; задавать суммарное время работы на компьютере для конкретного сотрудника; автоматически блокировать доступ к защищаемому компьютеру в ночное время; ограничивать доступ к определенным ресурсам сети Интернет - согласно белым и черным спискам ресурсов сети, предопределенным группам ресурсов; ограничивать доступ к определенным файлам и папкам - с указанием типа доступа объектам (блокировать доступ или разрешать только чтение); обеспечивать возможность использования на защищаемом компьютере только устройств, входящих список разрешенных - - Значение характеристики не может изменяться участником закупки
Требования к программным средствам антивирусной защиты рабочих станций под управлением ОС семейства Microsoft Windows, не входящих в систему централизованного управления. 28:::: - Администратор Системы имеет возможность: контроля доступа к таким типам устройств, как дисковые накопители, приводы DVD/CD-ROM, клавиатуры, компьютерные мыши, сетевые карты, игровые устройства, USB-устройства; импорта и экспорта правил использования устройств (в том числе с помощью функционала управления удаленными компьютерами антивирусной сети), а также формирования правил блокировки шин и классов устройств, создания списка разрешенных устройств для заблокированных шин и классов устройств; задать уровень доступа к устройству осуществляется в форме полного запрета доступа всем процессам операционной системы или в форме интерактивного режима, в котором пользователю выводится оповещение о попытке доступа к устройству, для устройств с файловой системой администратор Системы должен иметь возможность задать тип доступа - разрешать полный доступ к устройству или доступ только на чтение. Обеспечивать возможность полного запрета использования USB-устройств и CD/DVD-приводов Обеспечивать создание резервных копий папок, указанных пользователем, а также восстановление данных из хранилища как системой защиты, так и самим пользователем в любой момент времени - - Значение характеристики не может изменяться участником закупки
Требования к программным средствам антивирусной защиты рабочих станций под управлением ОС семейства Microsoft Windows, не входящих в систему централизованного управления. 29-33: - 29. Модуль превентивной защиты: поддерживает возможность создания профилей - групп настроек, применяемых пользователем или администратором защищаемой системы - как для системы превентивной защиты в целом, так и для конкретных приложений с целью исключения потенциальных конфликтов при их работе. 30. Система создания резервных копий папок поддерживает возможность: выбора защищаемых каталогов; выбора диска для хранения защищаемых копий; настройки расписаний копирования; создания защищенных копий по требованию. 31. С целью ускорения проверки Система поддерживает возможность исключения из проверки различными компонентами системы защиты: данных, передаваемых по защищенным протоколам (в том числе HTTPS), а также трафика доверенных приложений (имеющих валидную цифровую подпись); файлов и папок; ресурсов сети Интернет; почтовых адресов; доверенных программ. 32. С целью ускорения проверки Брандмауэр (файрвол) поддерживает базу доверенных приложений, а также позволяет создавать правила работы для приложений. 33. В случае отсутствия централизованного управления системой защиты Система защиты рабочей станции поддерживает возможность удаленного управления Системами защиты, установленными на компьютерах в пределах одной локальной сети - - Значение характеристики не может изменяться участником закупки
Требования к программным средствам антивирусной защиты рабочих станций под управлением ОС семейства Microsoft Windows, не входящих в систему централизованного управления. 34-36: - 34. Подсистема показа статистики Системы защиты: отображает время возникновения (детектирования) угроз; списки запрещенных сайтов, доступ к которым был запрошен с защищаемого компьютера. 35. Подсистема статистики имеет возможность отображения только необходимых для анализа сообщений - в том числе создания выборки сообщений отдельных компонентов системы защиты, сообщений с определенными кодами. 36. В Системе реализована защита работы собственных модулей от сбоев и случайного изменения - - Значение характеристики не может изменяться участником закупки
Требования к программным средствам антивирусной защиты рабочих станций Linux. 1-8: - 1. Система обеспечивает проверку любых объектов на защищаемых рабочих станциях, в том числе внутри архивов, без ограничений на уровень вложенности проверяемых объектов и тип используемого архиватора. 2. Программные средства Системы обеспечивают определение в объектах файловой системы вредоносных программ всех типов. 3. Система, используя актуальную версию ПО, сертифицированного на соответствие требованиям к средствам антивирусной защиты (Приказ ФСТЭК России от 20.03.2012 № 28), обеспечивает защиту ресурсов рабочих станций, функционирующих под управлением операционных систем: Debian GNU/Linux 7; RedHat Enterprise Linux 6; Ubuntu 14; CentOS 6; CentOS 7; AstraLinux 1.6.; AstraLinux 1.7. 4. Установка модулей Системы в зависимости от типа используемой операционной системы происходит с помощью универсального пакета для UNIX систем, независимого от типа и версии используемой операционной системы, репозитория или пакета, рассчитанного на работу с используемым в ОС менеджером пакетов. 5. Установка и обновление Системы возможны как через средства командной строки, так и с помощью графического инсталлятора. 6. Система установки включает возможность автоматической установки модулей, необходимых для компонентов Системы. 7. Антивирусное программное обеспечение по умолчанию имеет настройки, оптимальные с точки зрения безопасности работы. При этом, в случае необходимости внесения изменений, Система обеспечивает возможность простого и гибкого изменения настроек администраторами Системы и пользователями в рамках, имеющихся у них прав. 8. Система поддерживает возможность установки своих компонентов на зараженные вирусами или другими вредоносными программами рабочие станции без их предварительного лечения с последующим лечением заданных файловых областей - - Значение характеристики не может изменяться участником закупки
Требования к программным средствам антивирусной защиты рабочих станций Linux. 9: - 9. Программные средства Системы обеспечивают реализацию следующих функциональных возможностей: поиск и удаление вирусов всех известных типов в файлах; антивирусного сканирования ресурсов рабочих станций как по команде администратора, так и по расписанию, заключающегося в однократной полной или выборочной проверке на наличие угроз объектов; помещения найденных зараженных и подозрительных файлов в карантин для дальнейшего анализа; автоматического запуска антивирусного программного обеспечения и других необходимых компонентов вместе с загрузкой ОС; запуска задач по расписанию и/или сразу после загрузки операционной системы; настройки расписания сканирования с указанием параметров запуска - - Значение характеристики не может изменяться участником закупки
Требования к программным средствам антивирусной защиты рабочих станций Linux. 10-11: - 10. Управление программой осуществляется как непосредственно через конфигурационные файлы, так и через графический интерфейс, реализованный для операционных систем типа Linux. Система управления поддерживает возможность настройки параметров антивирусного сканирования с указанием файлов и каталогов, подлежащих антивирусной проверке, действий по отношению к вредоносным объектам различных типов. 11. Администратор системы имеет возможность: определять необходимый уровень анализа, в том числе путем отключения эвристического анализа, ограничения размера файла и глубины проверки; определять типы проверяемых файлов, в том числе с использованием масок; задавать различные действия по отношению к различным типам вредоносных объектов в случае их обнаружения; управлять детализацией протоколов антивирусной проверки; просматривать информацию об используемом ключевом файле и его владельце; запускать периодическую проверку в приоритетном или в фоновом режиме. - - Значение характеристики не может изменяться участником закупки
Требования по комплектности поставки - 1. В состав Системы входят: программные средства антивирусной защиты, необходимые для выполнения требований данного технического задания; программные средства защиты пользователей от нежелательных массовых почтовых рассылок – спама; программные средства централизованного управления, мониторинга и обновления; обновляемые базы данных сигнатур всевозможных вредоносных программ. 2. Комплект поставки содержит: необходимый набор серийных номеров либо ключевых файлов; дистрибутив Системы; файлы эксплуатационной документации в формате pdf (Adobe Acrobat Reader), в том числе руководство пользователя (администратора). Поставляемая документация детально описывает процесс установки, настройки и эксплуатации соответствующего средства антивирусной защиты - - Значение характеристики не может изменяться участником закупки
Требования по технической поддержке Системы - 1. Техническая поддержка предоставляется на русском языке сертифицированными специалистами производителя средств антивирусной защиты на всей территории Российской Федерации круглосуточно без праздников и выходных по телефону, электронной почте и через Интернет. 2. Техническая поддержка включает возможность предоставления выделенного специалиста, доступного в режиме 5/8. 3. Техническая поддержка включает возможность проведения расследования компьютерных инцидентов. 4. Техническая поддержка включает возможность написания специального ПО, предназначенного для устранения последствий воздействия вредоносного ПО на зараженную систему. В том числе утилит расшифровки файлов, если данная операция является возможной. 5. Техническая поддержка обеспечивает возможность получения специалистами и пользователями Заказчика информационной помощи по установке Системы и ее компонентов, в том числе: ответов на вопросы, а также получение инструкций относительно процесса установки и применения программного обеспечения; ответов на вопросы о наличии проблем в работе программного обеспечения, а также помощи в определение того, является ли данная проблема результатом сбоя программного обеспечения, ошибок настройки или же она вызвана проблемами, связанными с внешними условиями существования или установкой программного обеспечения. 6. Web-сайт производителя Системы на русском языке, имеет специальный раздел, посвящённый технической поддержке антивирусного ПО, пополняемую базу знаний, а также форум пользователей программных продуктов производителя - - Значение характеристики не может изменяться участником закупки
- Обоснование включения дополнительной информации в сведения о товаре, работе, услуге Для обеспечения возможности качественного использования услуг.
- 58.29.11.000 58.29.11.000-00000003 - Программное обеспечение Вид лицензии Простая (неисключительная) Класс программ для электронных вычислительных машин и баз данных (03.06) Средства антивирусной защиты Способ предоставления Экземпляр на материальном носителе - Штука - 1,00 - 3 102,75 - 3 102,75
- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Вид лицензии Простая (неисключительная) Значение характеристики не может изменяться участником закупки Класс программ для электронных вычислительных машин и баз данных (03.06) Средства антивирусной защиты Значение характеристики не может изменяться участником закупки Способ предоставления Экземпляр на материальном носителе Значение характеристики не может изменяться участником закупки Срок (период) оказания услуг В течение 10 (десяти) рабочих дней с даты заключения контракта. Передача неисключительных прав на использование антивирусного программного обеспечения осуществляется Исполнителем в рабочие дни с 9-00 до 16-00 часов, с обязательным телефонным оповещением Заказчика за 1 (один) рабочий день до даты передачи Значение характеристики не может изменяться участником закупки Требования по комплектности поставки 1. В соответствии с требованиями Заказчика комплект поставки ПО содержит дистрибутивы продуктов, сертифицированные ФСТЭК России на соответствие требованиям к средствам антивирусной защиты (Приказ ФСТЭК России от 20.03.2012 № 28) по Профилю защиты средств антивирусной защиты типа «А» второго класса защиты, Профилю защиты средств антивирусной защиты типа «Б» второго класса защиты, Профилю защиты средств антивирусной защиты типа «В» второго класса защиты», Профилю защиты средств антивирусной защиты типа «Г» второго класса защиты. 2. Комплект поставки, сертифицированный ФСТЭК России, содержит: DVD-диск в фирменном конверте, содержащий верифицированные дистрибутивы сертифицированных продуктов; документацию и материалы в формате PDF для настройки поставляемого программного обеспечения в соответствии с сертифицированными параметрами, приведенными в технической документации; формуляр с голографической наклейкой, содержащий эталонные значения контрольных сумм сертифицированных продуктов; лицензионный сертификат, удостоверяющий законное приобретение программного изделия; заверенную копию сертификата соответствия ФСТЭК России Значение характеристики не может изменяться участником закупки - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки - Класс программ для электронных вычислительных машин и баз данных - (03.06) Средства антивирусной защиты - - Значение характеристики не может изменяться участником закупки - Способ предоставления - Экземпляр на материальном носителе - - Значение характеристики не может изменяться участником закупки - Срок (период) оказания услуг - В течение 10 (десяти) рабочих дней с даты заключения контракта. Передача неисключительных прав на использование антивирусного программного обеспечения осуществляется Исполнителем в рабочие дни с 9-00 до 16-00 часов, с обязательным телефонным оповещением Заказчика за 1 (один) рабочий день до даты передачи - - Значение характеристики не может изменяться участником закупки - Требования по комплектности поставки - 1. В соответствии с требованиями Заказчика комплект поставки ПО содержит дистрибутивы продуктов, сертифицированные ФСТЭК России на соответствие требованиям к средствам антивирусной защиты (Приказ ФСТЭК России от 20.03.2012 № 28) по Профилю защиты средств антивирусной защиты типа «А» второго класса защиты, Профилю защиты средств антивирусной защиты типа «Б» второго класса защиты, Профилю защиты средств антивирусной защиты типа «В» второго класса защиты», Профилю защиты средств антивирусной защиты типа «Г» второго класса защиты. 2. Комплект поставки, сертифицированный ФСТЭК России, содержит: DVD-диск в фирменном конверте, содержащий верифицированные дистрибутивы сертифицированных продуктов; документацию и материалы в формате PDF для настройки поставляемого программного обеспечения в соответствии с сертифицированными параметрами, приведенными в технической документации; формуляр с голографической наклейкой, содержащий эталонные значения контрольных сумм сертифицированных продуктов; лицензионный сертификат, удостоверяющий законное приобретение программного изделия; заверенную копию сертификата соответствия ФСТЭК России - - Значение характеристики не может изменяться участником закупки
Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке
Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки
Класс программ для электронных вычислительных машин и баз данных - (03.06) Средства антивирусной защиты - - Значение характеристики не может изменяться участником закупки
Способ предоставления - Экземпляр на материальном носителе - - Значение характеристики не может изменяться участником закупки
Срок (период) оказания услуг - В течение 10 (десяти) рабочих дней с даты заключения контракта. Передача неисключительных прав на использование антивирусного программного обеспечения осуществляется Исполнителем в рабочие дни с 9-00 до 16-00 часов, с обязательным телефонным оповещением Заказчика за 1 (один) рабочий день до даты передачи - - Значение характеристики не может изменяться участником закупки
Требования по комплектности поставки - 1. В соответствии с требованиями Заказчика комплект поставки ПО содержит дистрибутивы продуктов, сертифицированные ФСТЭК России на соответствие требованиям к средствам антивирусной защиты (Приказ ФСТЭК России от 20.03.2012 № 28) по Профилю защиты средств антивирусной защиты типа «А» второго класса защиты, Профилю защиты средств антивирусной защиты типа «Б» второго класса защиты, Профилю защиты средств антивирусной защиты типа «В» второго класса защиты», Профилю защиты средств антивирусной защиты типа «Г» второго класса защиты. 2. Комплект поставки, сертифицированный ФСТЭК России, содержит: DVD-диск в фирменном конверте, содержащий верифицированные дистрибутивы сертифицированных продуктов; документацию и материалы в формате PDF для настройки поставляемого программного обеспечения в соответствии с сертифицированными параметрами, приведенными в технической документации; формуляр с голографической наклейкой, содержащий эталонные значения контрольных сумм сертифицированных продуктов; лицензионный сертификат, удостоверяющий законное приобретение программного изделия; заверенную копию сертификата соответствия ФСТЭК России - - Значение характеристики не может изменяться участником закупки
- Обоснование включения дополнительной информации в сведения о товаре, работе, услуге Для обеспечения возможности качественного использования услуг.
Преимущества, требования к участникам
Преимущества: Преимущество в соответствии с ч. 3 ст. 30 Закона № 44-ФЗ - Размер преимущества не установлен
Требования к участникам: 1. Требования к участникам закупок в соответствии с ч. 1.1 ст. 31 Закона № 44-ФЗ 2. Единые требования к участникам закупок в соответствии с ч. 1 ст. 31 Закона № 44-ФЗ
Дополнительная информация: Участник закупки не должен являться юридическим или физическим лицом, в отношении которого применяются специальные экономические меры, предусмотренные подпунктом «а» пункта 2 Указа Президента РФ от 03.05.2022 № 252 «О применении ответных специальных экономических мер в связи с недружественными действиями некоторых иностранных государств и международных организаций», постановления Правительства РФ от 11.05.2022 № 851, либо являться организацией, находящейся под контролем таких лиц». Участник закупки несет административную и уголовную ответственность за нарушение требований антимонопольного законодательства Российской Федерации о запрете участия в ограничивающих конкуренцию соглашениях, осуществления ограничивающих конкуренцию согласованных действий. Банковские реквизиты Заказчика для перечисления денежных средств в качестве обеспечения исполнения Контракта: ИНН 7725112547, КПП 772501001 Получатель: УФК по г. Москве (ФКУ «ГУ «ВО Минфина России» л/с 05731369960) Казначейский счет: 03212643000000017300 Банк: ОКЦ № 1 ГУ БАНКА РОССИИ ПО ЦФО//УФК ПО Г. МОСКВЕ г. Москва БИК: 004525988 Единый казначейский счет: 40102810545370000003, УИН 0002
Применение национального режима по ст. 14 Закона № 44-ФЗ
Применение национального режима по ст. 14 Закона № 44-ФЗ: Основанием для установки указания запретов, ограничений закупок товаров, происходящих из иностранных государств, выполняемых работ, оказываемых услуг иностранными лицами, а так же преимуществ в отношении товаров российского происхождения, а также товаров происходящих из стран ЕАЭС, выполняемых работ, оказываемых услуг российскими лицами, а также лицами, зарегистрированными в странах ЕАЭС, является Постановление Правительства Российской Федерации о мерах по предоставлению национального режима от 23.12.2024 № 1875.
Обеспечение заявки
Требуется обеспечение заявки: Да
Размер обеспечения заявки: 6 356,00 РОССИЙСКИЙ РУБЛЬ
Порядок внесения денежных средств в качестве обеспечения заявки на участие в закупке, а также условия гарантии: Денежные средства, предназначенные для обеспечения заявок, вносят на банковский счет, открытый в банке, включенном в перечень, который Правительство утвердило в распоряжении от 13.07.2018 № 1451-р. Требования к банкам, договору специального счета, к порядку использования имеющегося у участника закупки банковского счета в качестве специального счета Правительство установило в постановлении от 30.05.2018 № 626 Независимая гарантия должна соответствовать требованиям статьи 45 Закона № 44-ФЗ.
Реквизиты счета для учета операций со средствами, поступающими заказчику: p/c 00000000000000000000, л/c См. прилагаемые документы, БИК 000000000
Реквизиты счета для перечисления денежных средств в случае, предусмотренном ч.13 ст. 44 Закона № 44-ФЗ (в соответствующий бюджет бюджетной системы Российской Федерации): Получатель Номер единого казначейского счета Номер казначейского счета БИК ТОФК УПРАВЛЕНИЕ ФЕДЕРАЛЬНОГО КАЗНАЧЕЙСТВА ПО Г. МОСКВЕ (ФКУ "ГУ "ВО МИНФИНА РОССИИ") ИНН: 7725112547 КПП: 772501001 КБК: 09211610051019000140 ОКТМО: 45914000 40102810545370000003 03100643000000017300 004525988
Условия контракта
Место поставки товара, выполнения работы или оказания услуги: Российская Федерация, г Москва, ул. 3-я Рощинская, дом 3, стр. 3.
Предусмотрена возможность одностороннего отказа от исполнения контракта в соответствии со ст. 95 Закона № 44-ФЗ: Да
Обеспечение исполнения контракта
Требуется обеспечение исполнения контракта: Да
Размер обеспечения исполнения контракта: 30 %
Порядок предоставления обеспечения исполнения контракта, требования к обеспечению: Если участник предложил цену контракта, которая на 25 и более процентов ниже начальной (максимальной) цены контракта, контракт заключается только после предоставления таким участником обеспечения исполнения контракта в размере, указанном в ч. 1 ст. 37 Закона № 44-ФЗ, или информации, подтверждающей добросовестность такого участника в соответствии с ч. 3 ст. 37 Закона № 44-ФЗ, с одновременным предоставлением таким участником обеспечения исполнения контракта в размере обеспечения исполнения контракта, указанном в извещении об осуществлении закупки. Участник закупки, с которым заключается контракт, может предоставить обеспечение исполнения контракта, любым из двух способов: 1) внесение денежных средств на счет заказчика. Факт внесения денежных средств на счет заказчика подтверждается платежным документом, на основании которого произведено перечисление средств; 2) предоставление независимой гарантии, соответствующей требованиям ст. 45 Закона № 44-ФЗ. Способ обеспечения исполнения контракта, срок действия независимой гарантии определяются участником закупки, с которым заключается контракт, самостоятельно. При этом срок действия независимой гарантии должен превышать предусмотренный контрактом срок исполнения обязательств, которые должны быть обеспечены такой независимой гарантией, не менее чем на один месяц, в том числе в случае его изменения в соответствии со ст. 95 Закона № 44-ФЗ. Документы, подтверждающие предоставление обеспечения исполнения контракта (платежное поручение или копия такого платежного поручения либо независимая гарантия) в размере, который предусмотрен настоящим извещением, должны быть представлены заказчику одновременно с контрактом, подписанным участником закупки, с которым заключается контракт. Участник закупки освобождается от обеспечения исполнения контракта в случае предоставлении информации в соответствии с ч. 8.1. ст. 96 Закона № 44-ФЗ.
Платежные реквизиты для обеспечения исполнения контракта: p/c 00000000000000000000, л/c См. прилагаемые документы, БИК 000000000
Дополнительная информация
Дополнительная информация: Участник закупки не должен являться юридическим или физическим лицом, в отношении которого применяются специальные экономические меры, предусмотренные подпунктом «а» пункта 2 Указа Президента РФ от 03.05.2022 № 252 «О применении ответных специальных экономических мер в связи с недружественными действиями некоторых иностранных государств и международных организаций», постановления Правительства РФ от 11.05.2022 № 851, либо являться организацией, находящейся под контролем таких лиц». Участник закупки несет административную и уголовную ответственность за нарушение требований антимонопольного законодательства Российской Федерации о запрете участия в ограничивающих конкуренцию соглашениях, осуществления ограничивающих конкуренцию согласованных действий. Банковские реквизиты Заказчика для перечисления денежных средств в качестве обеспечения исполнения Контракта: ИНН 7725112547, КПП 772501001 Получатель: УФК по г. Москве (ФКУ «ГУ «ВО Минфина России» л/с 05731369960) Казначейский счет: 03212643000000017300 Банк: ОКЦ № 1 ГУ БАНКА РОССИИ ПО ЦФО//УФК ПО Г. МОСКВЕ г. Москва БИК: 004525988 Единый казначейский счет: 40102810545370000003, УИН 0002
Информация о банковском и (или) казначейском сопровождении контракта
Банковское или казначейское сопровождение контракта не требуется
Документы
Источник: www.zakupki.gov.ru
