Тендер (аукцион в электронной форме) 44-46008319 от 2026-07-22
Поставка оборудования для проведения государственной итоговой аттестации
Класс 8.10.1 — Компьютерное, офисное оборудование и сети
Цены контрактов 2 лотов (млн.руб.) — 20.0, 20.0
Срок подачи заявок — 30.07.2026
Номер извещения: 0102200001626001887
Общая информация о закупке
Внимание! За нарушение требований антимонопольного законодательства Российской Федерации о запрете участия в ограничивающих конкуренцию соглашениях, осуществления ограничивающих конкуренцию согласованных действий предусмотрена ответственность в соответствии со ст. 14.32 КоАП РФ и ст. 178 УК РФ
Способ определения поставщика (подрядчика, исполнителя): Электронный аукцион
Наименование электронной площадки в информационно-телекоммуникационной сети «Интернет»: РОСЭЛТОРГ (АО«ЕЭТП»)
Адрес электронной площадки в информационно-телекоммуникационной сети «Интернет»: http://roseltorg.ru
Размещение осуществляет: Уполномоченный орган РЕСПУБЛИКАНСКОЕ АГЕНТСТВО ПО ГОСУДАРСТВЕННЫМ ЗАКУПКАМ
Наименование объекта закупки: Поставка оборудования для проведения государственной итоговой аттестации
Этап закупки: Подача заявок
Сведения о связи с позицией плана-графика: 202603022000320003000066
Контактная информация
Размещение осуществляет: Уполномоченный орган
Организация, осуществляющая размещение: РЕСПУБЛИКАНСКОЕ АГЕНТСТВО ПО ГОСУДАРСТВЕННЫМ ЗАКУПКАМ
Почтовый адрес: 670000, Респ Бурятия, г Улан-Удэ, ул Ленина, дом 30
Место нахождения: Российская Федерация, 670000, Бурятия Респ, Улан-Удэ г, Ленина ул, Д. 30
Ответственное должностное лицо: Петров Д. А.
Адрес электронной почты: pda@ragz.govrb.ru
Номер контактного телефона: 7-3012-212444-152
Факс: 7-3012-217815
Дополнительная информация: Информация о контрактной службе, контрактном управляющем, ответственных за заключение контракта. Ответственное должностное лицо ГБУ "РЦОИ И ОКО": Сыренова Виктория Борисовна тел.: 83012200390 email: rbrcoioko@mail.ru
Регион: Бурятия Респ
Информация о процедуре закупки
Дата и время начала срока подачи заявок: 22.07.2026 10:41 (МСК+5)
Дата и время окончания срока подачи заявок: 30.07.2026 08:00 (МСК+5)
Дата проведения процедуры подачи предложений о цене контракта либо о сумме цен единиц товара, работы, услуги: 30.07.2026
Дата подведения итогов определения поставщика (подрядчика, исполнителя): 03.08.2026
Начальная (максимальная) цена контрактов
Начальная (максимальная) цена контракта: 19 996 240,00
Валюта: РОССИЙСКИЙ РУБЛЬ
Идентификационный код закупки (ИКЗ): 262032652661703230100100340010000244
Информация об объекте закупки
Код позиции - Наименование товара, работы, услуги - Ед. измерения - Количество (объем работы, услуги) - Цена за ед., ? - Стоимость, ?
- 26.20.15.170 - Рабочая станция печати Программное средство антивирусной защиты - требования к защите от локальных угроз Реализованы следующие функциональные возможности: -антивирусное сканирования в режиме реального времени и по запросу из контекстного меню; -антивирусное сканирование по расписанию; -возобновление задачи проверки после перезагрузки с места, где проверка была прервана; -возможность установки ограничение длительности выполнения задачи; -возможность ставить задачи проверки в очередь, если проверка уже выполняется; -запуск специальной задачи для обнаружения уязвимостей в установленных приложениях, с предоставлением отчета по обнаруженных уязвимостях. -проверка целостности антивирусной программы; -антивирусное сканирование подключаемых устройств; -эвристический анализатор, позволяющий распознавать и блокировать ранее неизвестные вредоносные программы; -нейтрализация действий активного заражения; -анализ поведения приложения и производимых им действий в системе для выявления и его вредоносной активности и обнаружения несанкционированных действий; -анализ обращений к общим папкам и файлам для выявления попыток шифрования защищаемых ресурсов доступных по сети; -блокировка действий вредоносных программ, которые используют уязвимости в программном обеспечении и защита памяти системных процессов; -откат действий вредоносного программного обеспечения при лечении и восстановление зашифрованных, вредоносными программами, файлов; -ограничение привилегий (запись в реестр, доступ к файлам, папкам и другим процессам, обращение к планировщику задач, доступ к устройствам, изменение прав на объекты и т.д.) для процессов и приложений, динамически обновляемые настраиваемые списки приложений с определением уровня доверия; -облачная защита от новых угроз, позволяющая приложению в режиме реального времени обращение к ресурсам производителя, для получения вердикта по запускаемой программе или файлу; - антивирусная проверка и лечения файлов в архивах следующих форматов: RAR, ARJ, ZIP, CAB, LHA, JAR, ICE; защита от атак типа BadUSB Программное средство антивирусной защиты - требования к защите от сетевых угроз Реализованы следующие функциональные возможности: -защита электронной почты от вредоносных программ с проверкой входящего и исходящего трафика, передающегося по следующим протоколам: IMAP, SMTP, POP3, MAPI, NNTP; -фильтр почтовых вложений с возможностью переименования или удаления заданных типов файлов; -проверка сетевого трафика, поступающего на компьютер пользователя по протоколам HTTPS (SSL 3.0, TLS 1.0, TLS 1.1, TLS 1.2), HTTP, FTP, в том числе с помощью эвристического анализа, c возможностью настройки доверенных ресурсов и работой в режиме блокировки или статистики; -блокировка баннеров и всплывающих окон на загружаемых Web-страницах; -распознавание и блокировка фишинговых и небезопасных сайтов; -встроенный сетевой экран, позволяющий создавать сетевые пакетные правила и сетевые правила для программ, с возможностью категоризации сетевых сегментов; -защита от сетевых атак с использованием правил сетевого экрана для приложений и портов; -защита от сетевых угроз, которые используют уязвимости в ARP-протоколе для подделки MAC-адреса устройства; -контроль работы пользователя с сетью Интернет, в том числе добавления, редактирования категорий, включение явного запрета или разрешения доступа к ресурсам определенного содержания, категории созданной и динамически обновляемой производителем, а также типа информации; -контроль сетевых подключений типа сетевой мост, с возможностью блокировки одновременной установки нескольких сетевых подключений -наличие инструмента мониторинга сети по протоколам TCP и UDP Программное средство антивирусной защиты - требования к контролю программ и устройств Реализованы следующие функциональные возможности: -создание специальных правил, запрещающих или разрешающих установку и/или запуск программ для всех или для определенных групп пользователей, компонент контролирует приложения как по пути нахождения программы, метаданным, сертификату или его отпечатку, контрольной сумме, так и по заранее заданным категориям приложений, предоставляемым производителем программного обеспечения, компонент работает в режиме черного или белого списка, а также в режиме сбора статистики или блокировки; -контроль работы пользователя с внешними устройствами ввода/вывода по типу устройства и/или используемой шине, с возможностью создания списка доверенных устройств по их идентификатору и возможностью предоставления привилегий для использования внешних устройств определенным пользователям; -управление МТР устройствами и настройки правил доступа к устройствам этого типа для всех или для групп пользователей, в рамках контроля устройств; -запись в журнал событий о записи и/или удалении файлов на съемных дисках; -назначение приоритета для правил доступа к устройствам с файловой системой; - Штука - 110,00 - 91 100,00 - 10 021 000,00
ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ УЧРЕЖДЕНИЕ "РЕГИОНАЛЬНЫЙ ЦЕНТР ОБРАБОТКИ ИНФОРМАЦИИ И ОЦЕНКИ КАЧЕСТВА ОБРАЗОВАНИЯ" - 110 -
- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Программное средство антивирусной защиты - требования к защите от локальных угроз Реализованы следующие функциональные возможности: -антивирусное сканирования в режиме реального времени и по запросу из контекстного меню; -антивирусное сканирование по расписанию; -возобновление задачи проверки после перезагрузки с места, где проверка была прервана; -возможность установки ограничение длительности выполнения задачи; -возможность ставить задачи проверки в очередь, если проверка уже выполняется; -запуск специальной задачи для обнаружения уязвимостей в установленных приложениях, с предоставлением отчета по обнаруженных уязвимостях. -проверка целостности антивирусной программы; -антивирусное сканирование подключаемых устройств; -эвристический анализатор, позволяющий распознавать и блокировать ранее неизвестные вредоносные программы; -нейтрализация действий активного заражения; -анализ поведения приложения и производимых им действий в системе для выявления и его вредоносной активности и обнаружения несанкционированных действий; -анализ обращений к общим папкам и файлам для выявления попыток шифрования защищаемых ресурсов доступных по сети; -блокировка действий вредоносных программ, которые используют уязвимости в программном обеспечении и защита памяти системных процессов; -откат действий вредоносного программного обеспечения при лечении и восстановление зашифрованных, вредоносными программами, файлов; -ограничение привилегий (запись в реестр, доступ к файлам, папкам и другим процессам, обращение к планировщику задач, доступ к устройствам, изменение прав на объекты и т.д.) для процессов и приложений, динамически обновляемые настраиваемые списки приложений с определением уровня доверия; -облачная защита от новых угроз, позволяющая приложению в режиме реального времени обращение к ресурсам производителя, для получения вердикта по запускаемой программе или файлу; - антивирусная проверка и лечения файлов в архивах следующих форматов: RAR, ARJ, ZIP, CAB, LHA, JAR, ICE; защита от атак типа BadUSB Значение характеристики не может изменяться участником закупки Программное средство антивирусной защиты - требования к защите от сетевых угроз Реализованы следующие функциональные возможности: -защита электронной почты от вредоносных программ с проверкой входящего и исходящего трафика, передающегося по следующим протоколам: IMAP, SMTP, POP3, MAPI, NNTP; -фильтр почтовых вложений с возможностью переименования или удаления заданных типов файлов; -проверка сетевого трафика, поступающего на компьютер пользователя по протоколам HTTPS (SSL 3.0, TLS 1.0, TLS 1.1, TLS 1.2), HTTP, FTP, в том числе с помощью эвристического анализа, c возможностью настройки доверенных ресурсов и работой в режиме блокировки или статистики; -блокировка баннеров и всплывающих окон на загружаемых Web-страницах; -распознавание и блокировка фишинговых и небезопасных сайтов; -встроенный сетевой экран, позволяющий создавать сетевые пакетные правила и сетевые правила для программ, с возможностью категоризации сетевых сегментов; -защита от сетевых атак с использованием правил сетевого экрана для приложений и портов; -защита от сетевых угроз, которые используют уязвимости в ARP-протоколе для подделки MAC-адреса устройства; -контроль работы пользователя с сетью Интернет, в том числе добавления, редактирования категорий, включение явного запрета или разрешения доступа к ресурсам определенного содержания, категории созданной и динамически обновляемой производителем, а также типа информации; -контроль сетевых подключений типа сетевой мост, с возможностью блокировки одновременной установки нескольких сетевых подключений -наличие инструмента мониторинга сети по протоколам TCP и UDP Значение характеристики не может изменяться участником закупки Программное средство антивирусной защиты - требования к контролю программ и устройств Реализованы следующие функциональные возможности: -создание специальных правил, запрещающих или разрешающих установку и/или запуск программ для всех или для определенных групп пользователей, компонент контролирует приложения как по пути нахождения программы, метаданным, сертификату или его отпечатку, контрольной сумме, так и по заранее заданным категориям приложений, предоставляемым производителем программного обеспечения, компонент работает в режиме черного или белого списка, а также в режиме сбора статистики или блокировки; -контроль работы пользователя с внешними устройствами ввода/вывода по типу устройства и/или используемой шине, с возможностью создания списка доверенных устройств по их идентификатору и возможностью предоставления привилегий для использования внешних устройств определенным пользователям; -управление МТР устройствами и настройки правил доступа к устройствам этого типа для всех или для групп пользователей, в рамках контроля устройств; -запись в журнал событий о записи и/или удалении файлов на съемных дисках; -назначение приоритета для правил доступа к устройствам с файловой системой; Значение характеристики не может изменяться участником закупки Программное средство антивирусной защиты. Общие требования к управлению Программное обеспечение содержится в Едином реестре российских программ для электронных вычислительных машин и баз данных или реестре евразийского программного обеспечения согласно постановления Правительства РФ от 16 ноября 2015 г. № 1236. Срок лицензии: 12 месяцев Средства антивирусной защиты функционируют под управлением операционных системы Windows 10/11, Alt Linux, Astra Linux, Rosa linux, Ред ОС Антивирусные средства включают обновляемые базы данных сигнатур вредоносных программ и атак. Интерфейс всех антивирусных средств на русском и английском языке. Все антивирусные средства обладают контекстной справочной системой на русском языке. Реализованы следующие функциональные возможности: -централизованное управление всеми компонентами антивирусной защиты с помощью единой системы управления; -защиты от удаленного несанкционированного управления сервисом приложения, а также защита доступа к параметрам приложения с помощью пароля; -гибкое управление использованием ресурсов компьютера для обеспечения комфортной работы пользователей при выполнении сканирования файлового пространства; -ускорение процесса сканирования за счет пропуска объектов, состояние которых со времени прошлой проверки не изменилось; -добавления исключений из антивирусной проверки по контрольной сумме файл, маске имени/директории или по наличию у файла доверенной цифровой подписи; -включения и выключения графического интерфейса антивируса, а также наличие упрощенной версии графического интерфейса, с минимальным набором возможностей; -наличие у антивируса защищенного хранилища для удаленных зараженных файлов, с возможностью их восстановления; -защита паролем восстановления объектов из резервного хранилища; -наличие защищенного хранилища для отчетов о работе антивируса Значение характеристики не может изменяться участником закупки Программное средство защиты информации - анализ и распознавание Требования к возможностям анализа и распознавания: В системе присутствуют возможности аналитики собираемой информации посредством контентного анализа, имеющего следующие возможности: -поиск по ключевым словам и словосочетаниям; -добавление слов и словосочетаний в фильтр для их обнаружения в перехваченных файлах или документах; -составление собственных словарей; -подсветка разными цветами найденных совпадений из разных словарей. -поиск контента посредством конструктора регулярных выражений с возможностью проверки запроса, сформированного конструктором. -сбор детальной информации по всем политикам, среагировавшим на инцидент. Система имеет функционал распознавания изображений и документов: -наличие собственного встроенного модуля OCR с поддержкой русского и английского языка; -распознавание перевернутых изображений; -возможность распознавания следующих форматов - PDF, JPEG, PNG; -возможность распознавать паспорта и штампы печатей через нейронные сети с использованием машинного обучения. Значение характеристики не может изменяться участником закупки Программное средство защиты информации - аналитическая отчетность Просмотр информации по типам событий: -поисковые запросы, информация выводится в формате: время, компьютер, пользователь, приложение, домен, текст; -время активности пользователя: время, тип события, компьютер, пользователь, длительность, приложение, сайт, заголовок; -снимок экрана: время, компьютер, пользователь, заголовок, снимок; -перехваченный файл: время, компьютер, пользователь, приложение, содержимое, связь с событием, кол-во страниц, получатели; -операции устройства: время, компьютер, пользователь, тип устройства, устройство, ID; -запуск/завершение приложений: время, компьютер, пользователь, приложение, ID процесса, ID пользовательской сессии; -системный лог: время, тип события, компьютер, текст, контент; -использование буфера обмена: время, компьютер, пользователь, приложение, текст/изображение, -HTTP/HTTPS, FTP/FTPs, посещение сайтов: время, компьютер, пользователь, приложение, ссылка, событие; -почта: время, компьютер, пользователь, отправитель, получатели, заголовок, контент; -сеть: время, компьютер, пользователь, приложение, сокет; -беспроводное подключение: время, компьютер, SSID; -алерт(вычисленное событие): время, тип, компьютер, пользователь, время, алерт, текст. При обнаружении возможность автоматически сформировать и отправить уведомление по e-mail; -операция с файлами: время, компьютер, пользователь, приложение, операция, имя файла, устройство, тип диска; -внешние диски: время, компьютер, пользователь, тип, устройство, ID; -установка ПО: время, компьютер, операция, продукт, поставщик, версия; -вход/выход из системы, включая удаленный: время, компьютер, пользователь, событие -печать документов: время, компьютер, пользователь, кол-во страниц, текст; -интернет-мессенджер: время, компьютер, пользователь, отправитель, получатели, сообщение. -реестр оборудования и ПО: время, компьютер, тип устройства, устройство, ID, продукт, поставщик, версия; -логотип приложения по которому были перехвачены события Значение характеристики не может изменяться участником закупки Программное средство защиты информации - доп. требования к администрированию Дополнительные возможности: -управление сбором данных путём назначения конфигураций пользователей и компьютеров с возможностью добавления, изменения, удаления конфигураций; -уведомления о заполнении дисков БД, дополнительной БД и файлового хранилища; -разбиение БД по периодам с возможностью удаления данных за период или точечное удаление данных; -глобальная конфигурация с настройкой модулей мониторинга для всех пользователей, независимо от назначенной им конфигурации; -конфигурации пользователей назначаются для определяемых в ней пользователей с настройками правил использования USB/CD устройств: полная блокировка/только чтение с указанием перечня устройств по их идентификаторам; -сброс предустановленных конфигураций на изначальные параметры; -просмотр изменений в настройках и конфигурациях, производимые администраторами; -просмотра и контроль правил, применяемых к работе агента в его профиле; -настройки параметров отправки почты для отправки всех отчётов, дашбордов, уведомлений в форматах pdf, html, xlsx; -фиксация и возможность выгрузки действий администраторов по просмотру информации и отчетов; -просмотр количества событий в очереди с указанием названия политик и парсеров; -выгрузка логов, конфигураций агентов, правил мониторинга, фильтров и политик; -функция ручного запуска пересчёта всех отчётов; -единое поле контроля и настройки уведомлений по инцидентам и их рассылкам; -отображение удачных и неудачных попыток входа в систему; -фиксация факта выгрузки данных с детализацией выгруженных данных; -завершение сессии, при изменении пароля администратора системы; -отключение заблокированных администраторов при синхронизации с AD; -при неверном вводе пароля блокировка доступа с ip-адреса, с которого была попытка авторизация. -проверка пароля на сложность при создании пароля администратора, не позволяющая использовать слабые пароли. -выгрузка информации по контролируемым агентам, пользователям и их статусах в формате CSV Значение характеристики не может изменяться участником закупки Программное средство защиты информации - измерения в аналитической отчетности Система предоставляет возможность предоставления собранной информации как по отдельным измерениям, так и по их комбинациям с типами событий и произвольным набором измерений: -измерение Агент, выбор предоставляется по следующим параметрам: IP адрес, группа (к которому относится агент), сотрудник, компьютер, статус, версия OS, версия агента; -измерение пользователь: отдел, организация, телефон, полное имя, почта, должность, домен, пользователь, комментарий, (информация задаётся в профиле пользователя); -измерение приложение: полный путь, заголовок окна, название, описание; -измерение сайт: полный домен, протокол, URL, основной домен, тип контента; -измерение сетевая активность: IP-адрес, сетевой порт; -измерение файл: хеш файла, операция, имя файла, контент извлечен (true или false), метка, тип контента, тип диска, расширение, путь, имя файла источника, путь источника, расширение источника; -измерение устройство: устройство, ID устройства, маркер, тип диска, класс устройства, тип устройства; -измерение переписка: домен получателя, отправитель, все получатели, формат сообщения, направление, домен отправителя, получатель, чаты, канал общение. В случае большого объема данных наличие постраничного отображения переписки; -измерение дата: час суток, часовой пояс, день недели, по годам, по месяцам, по дням, по часам, по минутам; -измерение инсталляции ПО: поставщик, обновление, версия, операция, продукт; -измерение сработавшие фильтры: категория, название Значение характеристики не может изменяться участником закупки Программное средство защиты информации - инвентаризация -встроенный отчёт инвентаризации устройств рабочей станции со следующими выводимыми параметрами: статус (в наличии или нет), компьютер (имя рабочей станции), производитель, тип устройства, HWID и дата последней проверки на наличие, с возможностью группировки по компьютерам и выгрузки отчёта в html, pdf и excel форматах. -встроенный отчёт по инвентаризации приложений рабочей станции со следующими выводимыми данными: статус (в наличии или нет), компьютер (имя рабочей станции), продукт, поставщик, версия и дата последней проверки на наличие, с возможностью группировки по компьютерам и выгрузки отчёта в html, pdf и excel форматах. -встроенный отчет по приложениям со следующими выводимыми данными: Название приложения, правообладатель, версия. Выгрузка отчета в html, pdf и excel форматах Значение характеристики не может изменяться участником закупки Программное средство защиты информации - индексируемые форматы Система производит индексацию файлов следующих форматов: Системой индексируются следующие форматы файлов: -Adobe Acrobat (*.pdf); -ANSI/ASCII Text (*.txt); -CSV (Comma-separated values) (*.csv); -HTML (*.htm, *.html); -JPEG (метаданные) (*.jpg); -MHT-архивы (HTML-архивы) (*.mht); -EML files (электронные письма) (*.eml); -MSG files (электронные письма) (*.msg); -Microsoft Excel (*.xls, *.xlsx) -Microsoft Excel XML (*.xml); -Microsoft Outlook: базы сообщений (*.dbx); -Microsoft PowerPoint (*.ppt и *.pptx); -Microsoft Rich Text Format (*.rtf); -Microsoft Word (*.doc, *.docx); -Microsoft Word XML (*.xml); -OpenOffice документы, электронные таблицы и презентации (*.sxc, *.sxd, *.sxi, *.sxw, *.sxg, *.stc, *.sti, *.stw, *.stm, *.odt, *.ott, *.odg, *.otg, *.odp, *.otp, *.ods, *.ots, *.odf) (включая OASIS Open Document Format для офисных приложений) Значение характеристики не может изменяться участником закупки Программное средство защиты информации - контроль внешних накопителей Контроль внешних накопителей со следующими возможностями: -теневое копирование файлов, отправляемых на внешние носители, в том числе, жёсткие диски, карты памяти и другие съёмные накопители, подключенные, как USB-устройства, CD, DVD; -контроль подключений и отключений USB-устройств; -контроль подключения, отключения и операций с RuToken и других носителей с фиксацией уникального ID; -настройка правил доступа для USB-устройств по их уникальным идентификаторам, в том числе с разрешением только для чтения; -возможность блокировки CD-накопителей; -возможность настройки правил блокировки USB-устройств по чёрным или белым спискам, по классам устройств и по группе; -перехват листинга и теневое копирование файлов при подключении внешних носителей, с возможностью настройки правила для перехвата по указанным расширениям файлов; -мониторинг случаев передачи файлов на внешние носители с содержанием информации, и дальнейшей отправкой уведомления одному или нескольким ответственным лицам за информационную безопасность, в случае обнаружения информации по заданным критериям; -мониторинг случаев использования внешних устройств с указанными параметрами, и дальнейшей отправкой уведомления одному или нескольким ответственным лицам за информационную безопасность, в случае обнаружения информации по заданным критериям; -аудит событий копирования файлов на внешние накопители: фиксируется имя файла, пользователь, дата, время, приложение, полный путь и данные устройства; -поиска по тексту и атрибутам перехваченных файлов, отправленных на внешние носители. -настройка размера хранилища для теневых копий на локальных компьютерах пользователей; -блокировка накопителей при передаче данных, объемом превышающие заданное пороговое значение; -контроль файловых операций при работе пользователя с CD/DVD с возможностью создания теневых копий. Значение характеристики не может изменяться участником закупки Программное средство защиты информации - контроль инцидентов Возможности средства формирования инцидентов из событий (консоль инцидентов). У инцидента присутствует и предустанавливается его критичность. При просмотре информации об инциденте в web-интерфейсе присутствует следующая информация: -пользователь, допустивший нарушение; -дата и время инцидента; -тип файла, вызывающего срабатывания фильтра или политики безопасности (электронное письмо, документ, отправленный на печать и т.д.); -содержание файла, породившего инцидент (электронного письма, документа, отправленного на печать и т.д.); -другая дополнительная информация (с возможностью исключения/добавления необходимых пунктов вывода) Значение характеристики не может изменяться участником закупки программное средство защиты информации - контроль локальных сетевых ресурсов Возможности осуществления контроля и обработки информации, отправляемой на локальные сетевые ресурсы: -теневое копирование файлов, отправляемых на сетевые ресурсы с рабочей станции пользователя с установленным агентом; -мониторинг случаев передачи файлов на сетевые диски с указанными параметрами, и дальнейшей отправкой уведомления одному или нескольким ответственным лицам за информационную безопасность, в случае обнаружения информации по заданным критериям; -аудит событий отправки файлов на сетевые диски: фиксируется имя файла, пользователь, дата, время и сетевой путь к ресурсу, приложение; -поиск по тексту и атрибутам перехваченных файлов, отправленных на сетевые ресурсы; -создание индивидуальных политик контроля информации для отдельных пользователей и рабочих станций Значение характеристики не может изменяться участником закупки Программное средство защиты информации - контроль печати Возможности контроля информации, отправляемой на печать: -перехват документов, отправляемых на печать; -извлечение и анализ текста отправленных на печать документов; мониторинг документов, отправленных на печать с содержанием информации, и дальнейшей отправкой уведомления одному или нескольким ответственным лицам за информационную безопасность, в случае обнаружения информации по заданным критериям; -поиск по заданным параметрам текста и атрибута отправленных на печать файлов; -выгрузка информации о распечатанных документах в виде документа Excel, HTML, CSV, в формате PNG; -возможностью скачать распечатанные документы в ZIP-архиве или распечатать их на принтере. Значение характеристики не может изменяться участником закупки Программное средство защиты информации - контроль электронной почты и мессенджеров Возможности контроля электронной почты: -перехват почтовых сообщений по протоколам – SMTP/SMTPs, POP3/POP3s, IMAP/IMAPs, MAPI; -перехват почтовых сообщения посредством сбора почты из IMAP-почтового ящика. -наличие связи между сообщениями, полученными посредством IMAP и доменными пользователями в системе; -перехват и анализ файлов-вложений почтовых сообщений; -мониторинг почтовых сообщений и вложений с содержанием информации, и дальнейшей отправкой уведомления одному или нескольким ответственным лицам за информационную безопасность, в случае обнаружения информации по заданным критериям; -поиск по заданным параметрам текста и атрибутам почтовых сообщений, и тексту их вложений; -выгрузка писем в следующих видах: документ Excel, HTML, CSV, изображение в формате JPEG/PNG -возможность скачать переписку целиком в ZIP-архиве или распечатать на принтере; -возможность построения графа переписки, с ручной настройкой параметров отображаемой информации. Мониторинг обмена информацией посредством мессенджеров (IM-клиентов), в том числе, web-версий, в частности: -Перехват текстовых сообщений по протоколам (Telegram, Jabber, Mail.ru, MS Teams, Bitrix 24 Desktop, Whatsapp, Express, VK Teams, Viber, Signal, Яндекс Мессенджер); -Перехват отправляемых файлов для (Telegram, Bitrix24 Desktop, Express, VK Teams, Whatsapp, Viber, Signal, VK почта); -Возможность задания особых критериев мониторинга и организация мониторинга текстовых сообщений и файлов. -В случае обнаружения передачи информации по заданным критериям мониторинга в сообщениях и файлах, возможность организовать отправку уведомления одному или нескольким ответственным за информационную безопасность лицам; -Поиск по заданным параметрам текста и атрибута сообщений и (содержимого) файлов, переданных через IM-клиенты Значение характеристики не может изменяться участником закупки программное средство защиты информации - контроль HTTP/HTTPS/FTP/FTPs Контроль информации по протоколам HTTP/HTTPS: -перехват данных по протоколам HTTP/HTTPS; -перехват и анализ сообщений и файлов, отправляемых в блоги, форумы, файлообменные сервисы и иные веб-службы; -перехват исходящих сообщений VK; -перехват исходящих электронных писем и вложений, переданных и полученных через почтовые веб-сервисы по протоколам POP3/POP3s, SMTP/SMTPs, IMAP/IMAPS; -перехват и мониторинг поисковых запросов пользователя; -сохранение адресов всех страниц (URL), посещенных пользователем; -мониторинг сообщений и файлов с содержанием информации, и дальнейшей отправкой уведомления одному или нескольким ответственным лицам за информационную безопасность, в случае обнаружения информации по заданным критериям; -поиск по тексту и атрибутам сообщений и файлов, переданных и перехваченных по протоколу HTTP(S); -возможность блокировки посещения веб-ресурсов; -мониторинг всех посещённых сайтов и времени, проведённого на веб-страницах; -исключение из мониторинга сайтов по чёрным и белым спискам; -возможность формирования различных отчётов по времени активности пользователя за компьютером. Рейтинг посещенных сайтов за день, хронология событий за выбранный временной интервал для отдельного пользователя или для групп пользователей или всей организации в следующих видах: документ Excel, HTML, CSV, формат PNG; -скачивание отчётов деятельности пользователя целиком в ZIP-архиве или их печать. Контроль информации, передаваемой по протоколу FTP/FTPs: -перехват файлов, загруженных или переданных по FTP-протоколу, а также переданных по зашифрованному FTP-протоколу (FTPs); -мониторинг файлов с содержанием информации, и дальнейшей отправкой уведомления одному или нескольким ответственным лицам за информационную безопасность, в случае обнаружения информации по заданным критериям; -мониторинг и перехват файлов и паролей по протоколу FTP/FTPs с последующим контекстным анализом перехваченных файлов. Значение характеристики не может изменяться участником закупки Программное средство защиты информации - мониторинг действий потльзователей Возможности обеспечения формирование и обработки статистики активностей пользователя/компьютера: -перехват и логирование действий пользователей на Windows и Linux системах. -предустановленные наборы приложений и сайтов с классификацией активной деятельности; -наличие отчётов ля различных представлений и анализа данных по активности; -общий и групповые отчёты по активности; -настройка исключений отдельных процессов из мониторинга. Система может создавать скриншоты любого количества экранов: -снятие скриншотов с заданным интервалом; -снятие скриншотов по переключению активного окна; -снятие скриншотов во время удалённого подключения при просмотре рабочего стола, удалённом управлении рабочим столом; -настройка для определенных приложений/сайтов частотных интервалов снятия скриншотов; -создание пакета скриншотов с скриншотами за определенный период в один файл с настройкой сжатия и цветности скриншотов в пакетах. -выполнение настройки качества получаемых скриншотов в процентах; -использование формата скриншотов JPEG/PNG; -возможность увеличения снимков экрана в рамках веб-консоли для анализа снимков экрана большого размера. -выгрузка информации о действиях пользователя в форматах: файл Excel, HTML, CSV, JPEG/PNG -скачивание информации о действиях пользователя в ZIP-архиве или печать на принтере. -создание «водяных знаков» на экране пользователя на чувствительной информации. -ведение статистики по времени проведённому в ВКС (Контур.Толк, Яндекс.Телемост, МТС Линк, SberJazz (веб, десктоп), Zoom) -перехват активности в терминальных linux-сессиях и последующая детализированная запись терминального ввода и вывода в виде GIF-файлов. -возможность настройки исключений отдельных процессов из мониторинга. Контроля буфера обмена: -Копирование помещаемой в буфер обмена текстовой информации с фиксацией идентификатора процесса, из которого данная информация была помещена в буфер обмена, и времени события; -поиск по тексту, помещаемому пользователями в буфер обмена. Значение характеристики не может изменяться участником закупки -мониторинг определенной информации, помещенной в буфер обмена, и дальнейшей отправкой уведомления одному или нескольким ответственным лицам за информационную безопасность, в случае обнаружения информации по заданным критериям; -копирование графической информации, помещаемой в буфер обмена, включая скриншоты посредством нажатия PrntScr -блокировка передачи данных посредством буфера обмена между приложениями Программное средство защиты информации - облачные хранилища Возможности контроля информации, передаваемой в облачные хранилища (файловый канал): -осуществления контроля по следующим облачным хранилищам – Dropbox, Яндекс.Диск, Google Drive, Nextcloud, ownCloud, OneDrive; -теневое копирование файлов, отправляемых в облачные хранилища с рабочей станции сотрудника с установленным агентом; -мониторинг случаев передачи файлов в облачные хранилища с указанными параметрами, и дальнейшей отправкой уведомления одному или нескольким ответственным лицам за информационную безопасность, в случае обнаружения информации по заданным критериям; -аудит событий отправки файлов в облачные хранилища: фиксируется имя файла, пользователь, дата, время и имя облачного сервиса; -поиск по тексту и атрибутам перехваченных файлов, отправленных в облачные хранилища; -настройка размера хранилища для теневых копий на локальных компьютерах пользователей Значение характеристики не может изменяться участником закупки Программное средство защиты информации - общие требования Программное обеспечение находится в Едином реестре российских программ для электронных вычислительных машин и баз данных или реестре евразийского программного обеспечения согласно постановлению правительства РФ от 16 ноября 2015 г. № 1236. Cрок лицензии: 12 месяцев. Программное обеспечение поддерживает работу в сетях любой конфигурации и сложности, в том числе в случаях организации подключения через Интернет или VPN. Для сбора информации устанавливаться только один агент (модуль) мониторинга на один компьютер. Для доступа к собранной информации, управления политиками безопасности, настройки конфигурации агента используется единая консоль администратора с возможностью гибкого разграничения полномочий. Агент для Windows поддерживает Windows 10/11; Агент для Linux с поддерживает: Alt Linux, Astra Linux, Rosa linux, Ред ОС Значение характеристики не может изменяться участником закупки Программное средство защиты информации - режимы аналитической отчетности Возможности смены режимов предоставления отчётов с отображением данных по следующим критериям: -таблица, выводящая информацию определенных типов события и типов измерения, с возможностью их комбинирования; -список, предоставляет информацию общим списком определенных типов события и типов измерения, с возможностью их комбинирования; -активность, выводит информацию в виде диаграммы, с возможностью выбора отображения информации по типам события и измерениям; -переписка, режим отображения для удобства предоставления информации по типам события почта и интернет-мессенджер, с возможностью выбора дополнительных типов измерения Значение характеристики не может изменяться участником закупки Программное средство защиты информации - требования к администрированию Web-интерфейс панели управления администратора - возможности: -интерфейс администратора поддерживает распределение полномочий, основанных на ролях, в том числе заданных в Active Directory(AD); -наличие интерфейса настройки подключения к AD; -авторизация пользователей или администраторов в веб-интерфейсе консоли, распределение ролей, назначение прав доступа к данным и конфигураций мониторинга с учётом пользователей и групп из AD; -доступ администратора к данным групп пользователей на основе AD, так и к конкретным аккаунтам. -ограничение доступа администраторам к данным и событиям на основе их атрибутов. -установка и удаление агентов как централизовано с помощью групповых политик (GP) AD, так и локально, путём запуска инсталлятора на машине пользователя; -установка утилиты мониторинга агента локально, через GP, через утилиту удаленной установки. -настройка контроля пользователей по параметрам подразделений(OU) AD -синхронизации данных с AD по нескольким OU. -поддержка нескольких доменов AD в рамках единой системы. -планировка установки агентов в локальной сети по расписанию. -исключение IP-адресов в рамках сканирования локальной сети для удаленной установки агента. -вывод информации о версиях агентов; -централизованное обновление агентов; -настройка длительности хранения информации в БД, автоочистки файлового хранилища без удаления данных из БД; -шифрование локальной базы БД агента. -сохранение локальной БД агента после его удаления; -работы агента и сервера на одном порту и IP-адресе, но с разными SNI в сертификате; -смена IP-адреса и порта сервера на агенте без его переустановки; -назначение агентам резервного IP-адреса для передачи данных. -автосмена имени агента, при смене названия компьютера; -ограничение скорости передачи данных от агента серверу. -генерирование уведомлений администратору системы о системных событиях; -настройка передачи на сервер максимального размера единовременного объёма перехваченных данных от агента; -ведение журнала действий администрат Значение характеристики не может изменяться участником закупки Программное средство защиты информации - требования к архитектуре горизонтальное масштабирование сервера за счет использования кластерной архитектуры, единая консоль для работы с данными на всех кластерах и единая точка распространения политик. -хранение файлов обеспечивается в режиме ротации типа «кольцевой буфер» с возможностью автоматического перемещения на долговременное хранилище. -для высокоскоростного исполнения аналитических запросов в реальном режиме времени система имеет возможность переключения на использование дополнительной базы данных типа columnar store. -OLAP запросы выполняются в реальном режиме времени. -возможность получения информации от сервера сбора данных посредством формирования API-запросов (REST API, Database API и взаимодействие с моделью данных). -метаданные хранятся в базе данных, а файлы в отдельном файловом хранилище. -возможность передачи данных в SIEM-системы. -интерфейс администратора обеспечивает вывод суммарной (агрегированной) информации на основе больших массивов данных, структурированных по многомерному принципу. -агент отправляет собранные данные не менее, чем на два различных адреса сервера как по доменному имени, так и по адресам IPv4 и IPv6. -агент имеет возможность настройки правил мониторинга, по которым необходимые события не будут индексироваться; -агент имеет возможность получения пароля от сервера, для защиты от привилегированного пользователя с правами администратора; -протокол обмена между агентом и сервером, а также доступ в панель администратора защищен шифрованием TLS. -возможность использовать Rust для обработки данных; -возможность использовать парсер контента на основе Apache Tika. Значение характеристики не может изменяться участником закупки Программное средство защиты информации - требования к функциональным возможностям -формат сообщения; -направление; -домен отправителя; -получатель; -чаты; -канал общения; -дата; -час суток -часовой пояс; -день недели; -по годам; -по месяцам; -по дням; -по часам; -по минутам и секундам Значение характеристики не может изменяться участником закупки Система должна фиксировать следующие типы событий действий пользователя: -вход/выход из системы; -неудачный вход в систему; -удаленный вход/выход из системы -активность пользователя в приложениях и на сайтах; -подключение к удаленному рабочему столу, перехват управления; -запись видео рабочего стола; -снимок экрана; -операции с файлами; -теневые копии перехваченных файлов; -печать документов; -буфер обмена; -ввод с клавиатуры; -реестр оборудования; -реестр установленных программ; -посещение веб-ресурсов; -сетевые подключения; -интернет-мессенджеры; -почта; -установка ПО; -запуск и завершение приложения; -внешние диски и устройства; -подключение к беспроводным сетям; -операции по протоколу FTP; -действия администратора; -данные веб-форм; - изменение системного лога в linux и выбранных журналов событий в Windows; -терминал Linux\Командная строка cmd Windows\PowerShell Windows Фиксация следующих атрибутов логируемой информации: -агент и его версия; -назначенная компьютеру/пользователю конфигурация; -IP-адрес и имя компьютера; -статус (настраивается произвольно, для разных объектов он может иметь разный тип); -дополнительная метка; -версия операционной системы; -учетная запись пользователя; -комментарий; -отдел; -организация; -телефон; -полное имя пользователя; -группа AD; -почта; -должность; -домен; -руководитель подразделения; -пользователь; -приложение; -полный путь к анализируемому объекту; -название анализируемого объекта; -описание объекта; -посещаемый сайт; -полный домен, к которому было обращение; -протокол; URL; -основной домен, к которому было обращение; -тип контента; -сетевая активность; -сетевой порт; -файл источник; -хеш файла источника; -имя файла источника; -путь к файлу источнику; -операции с объектом; -тип контента; -имя файла источника; -расширение файла источника; -тип диска; -устройства на которых расположен источник; -ID устройства; -тип диска; -класс устройства; -тип устройства; -переписка; -домен получателя; -отправитель; -все получатели; программное средство защиты информации - управление файлами -управление доступом пользователей и приложений к файлам согласно задаваемому набору правил; -блокировка несанкционированного доступа к файлам по заданным параметрам; -присутствует утилита добавления меток к файлам основных типов офисных приложений: .docx, .xlsx, .pptx, .odt, .ods, .odp; -сканирование локальных файловых систем по заданным параметрам и сохранение найденных результатов; -анализ текстового контента файлов и ограничение доступ к ним по набору правил; -поддерживает при настройке правил операторы: not, or, and, xor, eq, matches, in; -использует при настройке правил атрибуты: tag, tag_value, computer_name, user_name, user_domain, file_path, file_name, file_ext, exe_name, mine. -запрет на передачу файлов на или с съемных носителей информации; -запрет на определенные операции, производимые с файлами: копирование, перемещение, удаление, переименование, чтение; -ограничение доступа к шифрованным архивам по набору правил; -отслеживание работы над помеченными файлами; -настройка собственных параметров через управление в WEB-консоли и обладает возможностями выставления правил использования и блокировок для помеченных файлов Значение характеристики не может изменяться участником закупки Программное средство защиты информации - файловая активность Возможности контроля файлов и файловой активности: -контроль файловых операций (Запись, Копирование, Оглавление диска, Отключение, Очистка корзины, Перезапись, Переименование, Перемещение, Переименование и перемещение, Подключение, Создание, Удаление, Чтение); -перехват файлов и/или списка файлов со съёмных носителей, включая CD/DVD-диски при их подключении по заданным шаблонам расширений файлов; -сохранение теневых копий файлов, отправленных за информационный периметр контролируемой рабочей станцией; -последующий поиск по тексту и атрибутам перехваченных файлов; -мониторинг случаев использования файлов с указанными параметрами, и дальнейшей отправкой уведомления одному или нескольким ответственным лицам за информационную безопасность, в случае обнаружения информации по заданным критериям; -создание индивидуальных политик контроля за файловой активностью, в том числе с возможностью копирования из предустановленных; -возможность определять пути и файлы для особого контроля с созданием теневых копий при любых файловых операциях. -детектирование зашифрованных файлов Значение характеристики не может изменяться участником закупки Программное средство защиты информации - фильтры и политики безопасности Возможности при работе с фильтрами и политиками безопасности: -настройка индивидуальных фильтров и политик безопасности, с последующим комбинированием их в дашборды, позволяющие просматривать необходимую выводимую информацию в едином месте; -создание копии фильтра из существующего, редактировать на лету; -настройка уведомлений на почту ответственным лицам за информационную безопасность, с настройкой интервалов отправки (при срабатывании, ежедневно, еженедельно, ежемесячно) и возможностью настройки получаемой информации об инциденте; настройка уведомлений в мессенджер Max ответственным лицам за информационную безопасность, с настройкой интервалов отправки (при срабатывании, ежедневно, еженедельно, ежемесячно) и возможностью настройки получаемой информации об инциденте; -наличие встроенных политик безопасности, основанных на словарях -просмотр информации и сработавших фильтров за любой промежуток времени; -просмотр статистики с указанием количества сработавших инцидентов по определенному фильтру или типу события; -изменение встроенных политик безопасности, с настройкой отправки уведомлений на почту ответственному лицу за информационную безопасность и возможности изменения категорий по следующим параметрам: инцидент, нейтрально; -автоматическое изменение конфигурации, как следствие реакции на обнаруженный посредством созданной политики, словаря и политики срабатывания по пороговому значению. -одновременное редактирование настроек уведомлений для группы фильтров и политик безопасности; -получение уведомлений по изменению конфигурации оборудования; -переход из анализа к фактической информации по выбранным измерениям Значение характеристики не может изменяться участником закупки Программное средство защиты информации -фильтрация аналитической отчетности Возможности наблюдать и анализировать статистику по собранным данным (строить фильтры внутри фильтров), получая дополнительный срез информации с помощью следующих способов её отображения: -линейный график с отображением количества событий по выбранным фильтрам в виде столбцов графика, и возможность переключения графика между: линейным, гистограммой, с накоплением и без накопления; -круговая диаграмма с отображением количества событий в виде круговой диаграммы с поддержкой вложенных фильтров; -построение графа в виде диаграммы связей; -построения дерева взаимосвязей, выгрузкой его на печать, и возможностью «провалиться» в события, нажав на элемент дерева; -отображать информацию по количественным измерениям: время разговора, число страниц, время активности, количество событий, размер файла. Возможности раздела фильтров(в виде вкладки), включающий в себя сгруппированные измерения, политики, дашборды и словари: -наличие фильтров, создаваемые администратором самостоятельно; -наличие фильтров, предустановленных и обновляемых разработчиком; -возможность представления информации как в отчётах, так и конкретных событиях; -наличие подразделов контроля безопасности и инцидентов; -возможность маркировки приложений и сайтов по категориям продуктивности: нейтральная деятельность, инцидент. В любую из категорий можно добавить/удалить любое количество имён исполняемых файлов и сайтов; -наличие системных политик, являющимся скриптами для запуска внутренних обработчиков информации и возможность их изменения; -возможность создание новых фильтров или удаление уже имеющихся; -возможность задать любое имя созданному фильтру или дашборду, с возможностью его последующего изменения. -возможность добавить описание к созданному фильтру. -возможность регулярной рассылки настраиваемых консолидированных отчетов в html формате, позволяющими работать с отчетами из консоли Значение характеристики не может изменяться участником закупки Программное средство управления печатью - общие требования Программное обеспечение содержится в Едином реестре российских программ для электронных вычислительных машин и баз данных или реестре евразийского программного обеспечения согласно постановления Правительства РФ от 16 ноября 2015 г. № 1236. Cрок лицензии: 12 месяцев. Система должна представлять собой единую программную среду для анализа текущего состояния и обслуживания поставляемых принтеров. Система должна быть кроссплатформенной с поддержкой Windows 10/11, Alt Linux, Astra Linux, Rosa linux, Ред ОС и иметь возможность работы как в режиме десктопного приложения, так и виде веб-приложения. Система поддерживает работу с беспроводными устройствами считывания серийных номеров принтеров. Значение характеристики не может изменяться участником закупки Программное средство управления печатью - функциональные требования Возможности системы: - отображение информации о принтерах и связанных с ними компонентов; - заполнение информации об устройстве по считанному серийному номеру; - поиск оборудования по серийному номеру с использованием оборудования для считывания; - поиск актуального драйвера; - возможность установки прошивки на принтер; - ведение полной истории всех изменений и действий в системе; - управление статусом работы оборудования (используется, зарезервировано, неисправно, плановое обслуживание); - отображение инфографики по оборудованию; - настройка прав доступа с использованием ролевой модели; - настраиваемые выпадающие списки; - встроенная полнотекстовая поисковая система. Значение характеристики не может изменяться участником закупки Рабочая станция печати, Тип ноутбук, Количество ядер процессора ? 10 шт Участник закупки указывает в заявке конкретное значение характеристики характеристика 10, Количество встроенных в корпус портов USB 3.2 Gen 1 Type-A ? 2 шт. Участник закупки указывает в заявке конкретное значение характеристики Характеристика 11 Наличие модулей и интерфейсов Gigabit Ethernet RJ45 8P8C M.2 HDMI Type-C Значение характеристики не может изменяться участником закупки характеристика 12 Наличие встроенного устройства для чтения карт памяти Да Значение характеристики не может изменяться участником закупки характеристика 13, Размер диагонали экрана ? 15,6 Дюйм (25,4 мм) Участник закупки указывает в заявке конкретное значение характеристики характеристика 14 Технология изготовления матрицы дисплея IPS (PLS, ADS, AAS, FFS, SFT, New Mode2, Vistarich) Значение характеристики не может изменяться участником закупки характеристика 15, Количество выходных видео разъемов HDMI ? 1 шт. Участник закупки указывает в заявке конкретное значение характеристики характеристика 16 Тип накопителя SSD Значение характеристики не может изменяться участником закупки характеристика 17, Объем SSD накопителя ? 480 Гбайт Участник закупки указывает в заявке конкретное значение характеристики характеристика 18 Интерфейс накопителя PCIe Значение характеристики не может изменяться участником закупки характеристика 19, Время автономной работы от батареи ? 7 час Участник закупки указывает в заявке конкретное значение характеристики характеристика 2, Количество потоков процессора ? 12 шт. Участник закупки указывает в заявке конкретное значение характеристики характеристика 20 Наличие слота замка безопасности Да Значение характеристики не может изменяться участником закупки характеристика 21, Разрешение вэб-камеры, Мпиксель ? 0,9 Участник закупки указывает в заявке конкретное значение характеристики Характеристика 22 Предустановленная операционная система Да Значение характеристики не может изменяться участником закупки характеристика 3, Частота процессора базовая ? 1,3 ГГц Участник закупки указывает в заявке конкретное значение характеристики характеристика 4,Объем кэш памяти третьего уровня процессора (L3) ? 10 Мбайт Участник закупки указывает в заявке конкретное значение характеристики характеристика 5, Общий объем установленной оперативной памяти ? 16 Гбайт Участник закупки указывает в заявке конкретное значение характеристики характеристика 6, Максимальный общий поддерживаемый объем оперативной памяти ? 32 Гбайт Участник закупки указывает в заявке конкретное значение характеристики характеристика 7 Тип беспроводной связи Bluetooth Wi-Fi Значение характеристики не может изменяться участником закупки характеристика 8, Количество встроенных в корпус портов USB 2.0 ? 1 шт. Участник закупки указывает в заявке конкретное значение характеристики характеристика 9, Количество встроенных в корпус портов USB Type-C ? 2 шт. Участник закупки указывает в заявке конкретное значение характеристики - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Программное средство антивирусной защиты - требования к защите от локальных угроз - Реализованы следующие функциональные возможности: -антивирусное сканирования в режиме реального времени и по запросу из контекстного меню; -антивирусное сканирование по расписанию; -возобновление задачи проверки после перезагрузки с места, где проверка была прервана; -возможность установки ограничение длительности выполнения задачи; -возможность ставить задачи проверки в очередь, если проверка уже выполняется; -запуск специальной задачи для обнаружения уязвимостей в установленных приложениях, с предоставлением отчета по обнаруженных уязвимостях. -проверка целостности антивирусной программы; -антивирусное сканирование подключаемых устройств; -эвристический анализатор, позволяющий распознавать и блокировать ранее неизвестные вредоносные программы; -нейтрализация действий активного заражения; -анализ поведения приложения и производимых им действий в системе для выявления и его вредоносной активности и обнаружения несанкционированных действий; -анализ обращений к общим папкам и файлам для выявления попыток шифрования защищаемых ресурсов доступных по сети; -блокировка действий вредоносных программ, которые используют уязвимости в программном обеспечении и защита памяти системных процессов; -откат действий вредоносного программного обеспечения при лечении и восстановление зашифрованных, вредоносными программами, файлов; -ограничение привилегий (запись в реестр, доступ к файлам, папкам и другим процессам, обращение к планировщику задач, доступ к устройствам, изменение прав на объекты и т.д.) для процессов и приложений, динамически обновляемые настраиваемые списки приложений с определением уровня доверия; -облачная защита от новых угроз, позволяющая приложению в режиме реального времени обращение к ресурсам производителя, для получения вердикта по запускаемой программе или файлу; - антивирусная проверка и лечения файлов в архивах следующих форматов: RAR, ARJ, ZIP, CAB, LHA, JAR, ICE; защита от атак типа BadUSB - - Значение характеристики не может изменяться участником закупки - Программное средство антивирусной защиты - требования к защите от сетевых угроз - Реализованы следующие функциональные возможности: -защита электронной почты от вредоносных программ с проверкой входящего и исходящего трафика, передающегося по следующим протоколам: IMAP, SMTP, POP3, MAPI, NNTP; -фильтр почтовых вложений с возможностью переименования или удаления заданных типов файлов; -проверка сетевого трафика, поступающего на компьютер пользователя по протоколам HTTPS (SSL 3.0, TLS 1.0, TLS 1.1, TLS 1.2), HTTP, FTP, в том числе с помощью эвристического анализа, c возможностью настройки доверенных ресурсов и работой в режиме блокировки или статистики; -блокировка баннеров и всплывающих окон на загружаемых Web-страницах; -распознавание и блокировка фишинговых и небезопасных сайтов; -встроенный сетевой экран, позволяющий создавать сетевые пакетные правила и сетевые правила для программ, с возможностью категоризации сетевых сегментов; -защита от сетевых атак с использованием правил сетевого экрана для приложений и портов; -защита от сетевых угроз, которые используют уязвимости в ARP-протоколе для подделки MAC-адреса устройства; -контроль работы пользователя с сетью Интернет, в том числе добавления, редактирования категорий, включение явного запрета или разрешения доступа к ресурсам определенного содержания, категории созданной и динамически обновляемой производителем, а также типа информации; -контроль сетевых подключений типа сетевой мост, с возможностью блокировки одновременной установки нескольких сетевых подключений -наличие инструмента мониторинга сети по протоколам TCP и UDP - - Значение характеристики не может изменяться участником закупки - Программное средство антивирусной защиты - требования к контролю программ и устройств - Реализованы следующие функциональные возможности: -создание специальных правил, запрещающих или разрешающих установку и/или запуск программ для всех или для определенных групп пользователей, компонент контролирует приложения как по пути нахождения программы, метаданным, сертификату или его отпечатку, контрольной сумме, так и по заранее заданным категориям приложений, предоставляемым производителем программного обеспечения, компонент работает в режиме черного или белого списка, а также в режиме сбора статистики или блокировки; -контроль работы пользователя с внешними устройствами ввода/вывода по типу устройства и/или используемой шине, с возможностью создания списка доверенных устройств по их идентификатору и возможностью предоставления привилегий для использования внешних устройств определенным пользователям; -управление МТР устройствами и настройки правил доступа к устройствам этого типа для всех или для групп пользователей, в рамках контроля устройств; -запись в журнал событий о записи и/или удалении файлов на съемных дисках; -назначение приоритета для правил доступа к устройствам с файловой системой; - - Значение характеристики не может изменяться участником закупки - Программное средство антивирусной защиты. Общие требования к управлению - Программное обеспечение содержится в Едином реестре российских программ для электронных вычислительных машин и баз данных или реестре евразийского программного обеспечения согласно постановления Правительства РФ от 16 ноября 2015 г. № 1236. Срок лицензии: 12 месяцев Средства антивирусной защиты функционируют под управлением операционных системы Windows 10/11, Alt Linux, Astra Linux, Rosa linux, Ред ОС Антивирусные средства включают обновляемые базы данных сигнатур вредоносных программ и атак. Интерфейс всех антивирусных средств на русском и английском языке. Все антивирусные средства обладают контекстной справочной системой на русском языке. Реализованы следующие функциональные возможности: -централизованное управление всеми компонентами антивирусной защиты с помощью единой системы управления; -защиты от удаленного несанкционированного управления сервисом приложения, а также защита доступа к параметрам приложения с помощью пароля; -гибкое управление использованием ресурсов компьютера для обеспечения комфортной работы пользователей при выполнении сканирования файлового пространства; -ускорение процесса сканирования за счет пропуска объектов, состояние которых со времени прошлой проверки не изменилось; -добавления исключений из антивирусной проверки по контрольной сумме файл, маске имени/директории или по наличию у файла доверенной цифровой подписи; -включения и выключения графического интерфейса антивируса, а также наличие упрощенной версии графического интерфейса, с минимальным набором возможностей; -наличие у антивируса защищенного хранилища для удаленных зараженных файлов, с возможностью их восстановления; -защита паролем восстановления объектов из резервного хранилища; -наличие защищенного хранилища для отчетов о работе антивируса - - Значение характеристики не может изменяться участником закупки - Программное средство защиты информации - анализ и распознавание - Требования к возможностям анализа и распознавания: В системе присутствуют возможности аналитики собираемой информации посредством контентного анализа, имеющего следующие возможности: -поиск по ключевым словам и словосочетаниям; -добавление слов и словосочетаний в фильтр для их обнаружения в перехваченных файлах или документах; -составление собственных словарей; -подсветка разными цветами найденных совпадений из разных словарей. -поиск контента посредством конструктора регулярных выражений с возможностью проверки запроса, сформированного конструктором. -сбор детальной информации по всем политикам, среагировавшим на инцидент. Система имеет функционал распознавания изображений и документов: -наличие собственного встроенного модуля OCR с поддержкой русского и английского языка; -распознавание перевернутых изображений; -возможность распознавания следующих форматов - PDF, JPEG, PNG; -возможность распознавать паспорта и штампы печатей через нейронные сети с использованием машинного обучения. - - Значение характеристики не может изменяться участником закупки - Программное средство защиты информации - аналитическая отчетность - Просмотр информации по типам событий: -поисковые запросы, информация выводится в формате: время, компьютер, пользователь, приложение, домен, текст; -время активности пользователя: время, тип события, компьютер, пользователь, длительность, приложение, сайт, заголовок; -снимок экрана: время, компьютер, пользователь, заголовок, снимок; -перехваченный файл: время, компьютер, пользователь, приложение, содержимое, связь с событием, кол-во страниц, получатели; -операции устройства: время, компьютер, пользователь, тип устройства, устройство, ID; -запуск/завершение приложений: время, компьютер, пользователь, приложение, ID процесса, ID пользовательской сессии; -системный лог: время, тип события, компьютер, текст, контент; -использование буфера обмена: время, компьютер, пользователь, приложение, текст/изображение, -HTTP/HTTPS, FTP/FTPs, посещение сайтов: время, компьютер, пользователь, приложение, ссылка, событие; -почта: время, компьютер, пользователь, отправитель, получатели, заголовок, контент; -сеть: время, компьютер, пользователь, приложение, сокет; -беспроводное подключение: время, компьютер, SSID; -алерт(вычисленное событие): время, тип, компьютер, пользователь, время, алерт, текст. При обнаружении возможность автоматически сформировать и отправить уведомление по e-mail; -операция с файлами: время, компьютер, пользователь, приложение, операция, имя файла, устройство, тип диска; -внешние диски: время, компьютер, пользователь, тип, устройство, ID; -установка ПО: время, компьютер, операция, продукт, поставщик, версия; -вход/выход из системы, включая удаленный: время, компьютер, пользователь, событие -печать документов: время, компьютер, пользователь, кол-во страниц, текст; -интернет-мессенджер: время, компьютер, пользователь, отправитель, получатели, сообщение. -реестр оборудования и ПО: время, компьютер, тип устройства, устройство, ID, продукт, поставщик, версия; -логотип приложения по которому были перехвачены события - - Значение характеристики не может изменяться участником закупки - Программное средство защиты информации - доп. требования к администрированию - Дополнительные возможности: -управление сбором данных путём назначения конфигураций пользователей и компьютеров с возможностью добавления, изменения, удаления конфигураций; -уведомления о заполнении дисков БД, дополнительной БД и файлового хранилища; -разбиение БД по периодам с возможностью удаления данных за период или точечное удаление данных; -глобальная конфигурация с настройкой модулей мониторинга для всех пользователей, независимо от назначенной им конфигурации; -конфигурации пользователей назначаются для определяемых в ней пользователей с настройками правил использования USB/CD устройств: полная блокировка/только чтение с указанием перечня устройств по их идентификаторам; -сброс предустановленных конфигураций на изначальные параметры; -просмотр изменений в настройках и конфигурациях, производимые администраторами; -просмотра и контроль правил, применяемых к работе агента в его профиле; -настройки параметров отправки почты для отправки всех отчётов, дашбордов, уведомлений в форматах pdf, html, xlsx; -фиксация и возможность выгрузки действий администраторов по просмотру информации и отчетов; -просмотр количества событий в очереди с указанием названия политик и парсеров; -выгрузка логов, конфигураций агентов, правил мониторинга, фильтров и политик; -функция ручного запуска пересчёта всех отчётов; -единое поле контроля и настройки уведомлений по инцидентам и их рассылкам; -отображение удачных и неудачных попыток входа в систему; -фиксация факта выгрузки данных с детализацией выгруженных данных; -завершение сессии, при изменении пароля администратора системы; -отключение заблокированных администраторов при синхронизации с AD; -при неверном вводе пароля блокировка доступа с ip-адреса, с которого была попытка авторизация. -проверка пароля на сложность при создании пароля администратора, не позволяющая использовать слабые пароли. -выгрузка информации по контролируемым агентам, пользователям и их статусах в формате CSV - - Значение характеристики не может изменяться участником закупки - Программное средство защиты информации - измерения в аналитической отчетности - Система предоставляет возможность предоставления собранной информации как по отдельным измерениям, так и по их комбинациям с типами событий и произвольным набором измерений: -измерение Агент, выбор предоставляется по следующим параметрам: IP адрес, группа (к которому относится агент), сотрудник, компьютер, статус, версия OS, версия агента; -измерение пользователь: отдел, организация, телефон, полное имя, почта, должность, домен, пользователь, комментарий, (информация задаётся в профиле пользователя); -измерение приложение: полный путь, заголовок окна, название, описание; -измерение сайт: полный домен, протокол, URL, основной домен, тип контента; -измерение сетевая активность: IP-адрес, сетевой порт; -измерение файл: хеш файла, операция, имя файла, контент извлечен (true или false), метка, тип контента, тип диска, расширение, путь, имя файла источника, путь источника, расширение источника; -измерение устройство: устройство, ID устройства, маркер, тип диска, класс устройства, тип устройства; -измерение переписка: домен получателя, отправитель, все получатели, формат сообщения, направление, домен отправителя, получатель, чаты, канал общение. В случае большого объема данных наличие постраничного отображения переписки; -измерение дата: час суток, часовой пояс, день недели, по годам, по месяцам, по дням, по часам, по минутам; -измерение инсталляции ПО: поставщик, обновление, версия, операция, продукт; -измерение сработавшие фильтры: категория, название - - Значение характеристики не может изменяться участником закупки - Программное средство защиты информации - инвентаризация - -встроенный отчёт инвентаризации устройств рабочей станции со следующими выводимыми параметрами: статус (в наличии или нет), компьютер (имя рабочей станции), производитель, тип устройства, HWID и дата последней проверки на наличие, с возможностью группировки по компьютерам и выгрузки отчёта в html, pdf и excel форматах. -встроенный отчёт по инвентаризации приложений рабочей станции со следующими выводимыми данными: статус (в наличии или нет), компьютер (имя рабочей станции), продукт, поставщик, версия и дата последней проверки на наличие, с возможностью группировки по компьютерам и выгрузки отчёта в html, pdf и excel форматах. -встроенный отчет по приложениям со следующими выводимыми данными: Название приложения, правообладатель, версия. Выгрузка отчета в html, pdf и excel форматах - - Значение характеристики не может изменяться участником закупки - Программное средство защиты информации - индексируемые форматы - Система производит индексацию файлов следующих форматов: Системой индексируются следующие форматы файлов: -Adobe Acrobat (*.pdf); -ANSI/ASCII Text (*.txt); -CSV (Comma-separated values) (*.csv); -HTML (*.htm, *.html); -JPEG (метаданные) (*.jpg); -MHT-архивы (HTML-архивы) (*.mht); -EML files (электронные письма) (*.eml); -MSG files (электронные письма) (*.msg); -Microsoft Excel (*.xls, *.xlsx) -Microsoft Excel XML (*.xml); -Microsoft Outlook: базы сообщений (*.dbx); -Microsoft PowerPoint (*.ppt и *.pptx); -Microsoft Rich Text Format (*.rtf); -Microsoft Word (*.doc, *.docx); -Microsoft Word XML (*.xml); -OpenOffice документы, электронные таблицы и презентации (*.sxc, *.sxd, *.sxi, *.sxw, *.sxg, *.stc, *.sti, *.stw, *.stm, *.odt, *.ott, *.odg, *.otg, *.odp, *.otp, *.ods, *.ots, *.odf) (включая OASIS Open Document Format для офисных приложений) - - Значение характеристики не может изменяться участником закупки - Программное средство защиты информации - контроль внешних накопителей - Контроль внешних накопителей со следующими возможностями: -теневое копирование файлов, отправляемых на внешние носители, в том числе, жёсткие диски, карты памяти и другие съёмные накопители, подключенные, как USB-устройства, CD, DVD; -контроль подключений и отключений USB-устройств; -контроль подключения, отключения и операций с RuToken и других носителей с фиксацией уникального ID; -настройка правил доступа для USB-устройств по их уникальным идентификаторам, в том числе с разрешением только для чтения; -возможность блокировки CD-накопителей; -возможность настройки правил блокировки USB-устройств по чёрным или белым спискам, по классам устройств и по группе; -перехват листинга и теневое копирование файлов при подключении внешних носителей, с возможностью настройки правила для перехвата по указанным расширениям файлов; -мониторинг случаев передачи файлов на внешние носители с содержанием информации, и дальнейшей отправкой уведомления одному или нескольким ответственным лицам за информационную безопасность, в случае обнаружения информации по заданным критериям; -мониторинг случаев использования внешних устройств с указанными параметрами, и дальнейшей отправкой уведомления одному или нескольким ответственным лицам за информационную безопасность, в случае обнаружения информации по заданным критериям; -аудит событий копирования файлов на внешние накопители: фиксируется имя файла, пользователь, дата, время, приложение, полный путь и данные устройства; -поиска по тексту и атрибутам перехваченных файлов, отправленных на внешние носители. -настройка размера хранилища для теневых копий на локальных компьютерах пользователей; -блокировка накопителей при передаче данных, объемом превышающие заданное пороговое значение; -контроль файловых операций при работе пользователя с CD/DVD с возможностью создания теневых копий. - - Значение характеристики не может изменяться участником закупки - Программное средство защиты информации - контроль инцидентов - Возможности средства формирования инцидентов из событий (консоль инцидентов). У инцидента присутствует и предустанавливается его критичность. При просмотре информации об инциденте в web-интерфейсе присутствует следующая информация: -пользователь, допустивший нарушение; -дата и время инцидента; -тип файла, вызывающего срабатывания фильтра или политики безопасности (электронное письмо, документ, отправленный на печать и т.д.); -содержание файла, породившего инцидент (электронного письма, документа, отправленного на печать и т.д.); -другая дополнительная информация (с возможностью исключения/добавления необходимых пунктов вывода) - - Значение характеристики не может изменяться участником закупки - программное средство защиты информации - контроль локальных сетевых ресурсов - Возможности осуществления контроля и обработки информации, отправляемой на локальные сетевые ресурсы: -теневое копирование файлов, отправляемых на сетевые ресурсы с рабочей станции пользователя с установленным агентом; -мониторинг случаев передачи файлов на сетевые диски с указанными параметрами, и дальнейшей отправкой уведомления одному или нескольким ответственным лицам за информационную безопасность, в случае обнаружения информации по заданным критериям; -аудит событий отправки файлов на сетевые диски: фиксируется имя файла, пользователь, дата, время и сетевой путь к ресурсу, приложение; -поиск по тексту и атрибутам перехваченных файлов, отправленных на сетевые ресурсы; -создание индивидуальных политик контроля информации для отдельных пользователей и рабочих станций - - Значение характеристики не может изменяться участником закупки - Программное средство защиты информации - контроль печати - Возможности контроля информации, отправляемой на печать: -перехват документов, отправляемых на печать; -извлечение и анализ текста отправленных на печать документов; мониторинг документов, отправленных на печать с содержанием информации, и дальнейшей отправкой уведомления одному или нескольким ответственным лицам за информационную безопасность, в случае обнаружения информации по заданным критериям; -поиск по заданным параметрам текста и атрибута отправленных на печать файлов; -выгрузка информации о распечатанных документах в виде документа Excel, HTML, CSV, в формате PNG; -возможностью скачать распечатанные документы в ZIP-архиве или распечатать их на принтере. - - Значение характеристики не может изменяться участником закупки - Программное средство защиты информации - контроль электронной почты и мессенджеров - Возможности контроля электронной почты: -перехват почтовых сообщений по протоколам – SMTP/SMTPs, POP3/POP3s, IMAP/IMAPs, MAPI; -перехват почтовых сообщения посредством сбора почты из IMAP-почтового ящика. -наличие связи между сообщениями, полученными посредством IMAP и доменными пользователями в системе; -перехват и анализ файлов-вложений почтовых сообщений; -мониторинг почтовых сообщений и вложений с содержанием информации, и дальнейшей отправкой уведомления одному или нескольким ответственным лицам за информационную безопасность, в случае обнаружения информации по заданным критериям; -поиск по заданным параметрам текста и атрибутам почтовых сообщений, и тексту их вложений; -выгрузка писем в следующих видах: документ Excel, HTML, CSV, изображение в формате JPEG/PNG -возможность скачать переписку целиком в ZIP-архиве или распечатать на принтере; -возможность построения графа переписки, с ручной настройкой параметров отображаемой информации. Мониторинг обмена информацией посредством мессенджеров (IM-клиентов), в том числе, web-версий, в частности: -Перехват текстовых сообщений по протоколам (Telegram, Jabber, Mail.ru, MS Teams, Bitrix 24 Desktop, Whatsapp, Express, VK Teams, Viber, Signal, Яндекс Мессенджер); -Перехват отправляемых файлов для (Telegram, Bitrix24 Desktop, Express, VK Teams, Whatsapp, Viber, Signal, VK почта); -Возможность задания особых критериев мониторинга и организация мониторинга текстовых сообщений и файлов. -В случае обнаружения передачи информации по заданным критериям мониторинга в сообщениях и файлах, возможность организовать отправку уведомления одному или нескольким ответственным за информационную безопасность лицам; -Поиск по заданным параметрам текста и атрибута сообщений и (содержимого) файлов, переданных через IM-клиенты - - Значение характеристики не может изменяться участником закупки - программное средство защиты информации - контроль HTTP/HTTPS/FTP/FTPs - Контроль информации по протоколам HTTP/HTTPS: -перехват данных по протоколам HTTP/HTTPS; -перехват и анализ сообщений и файлов, отправляемых в блоги, форумы, файлообменные сервисы и иные веб-службы; -перехват исходящих сообщений VK; -перехват исходящих электронных писем и вложений, переданных и полученных через почтовые веб-сервисы по протоколам POP3/POP3s, SMTP/SMTPs, IMAP/IMAPS; -перехват и мониторинг поисковых запросов пользователя; -сохранение адресов всех страниц (URL), посещенных пользователем; -мониторинг сообщений и файлов с содержанием информации, и дальнейшей отправкой уведомления одному или нескольким ответственным лицам за информационную безопасность, в случае обнаружения информации по заданным критериям; -поиск по тексту и атрибутам сообщений и файлов, переданных и перехваченных по протоколу HTTP(S); -возможность блокировки посещения веб-ресурсов; -мониторинг всех посещённых сайтов и времени, проведённого на веб-страницах; -исключение из мониторинга сайтов по чёрным и белым спискам; -возможность формирования различных отчётов по времени активности пользователя за компьютером. Рейтинг посещенных сайтов за день, хронология событий за выбранный временной интервал для отдельного пользователя или для групп пользователей или всей организации в следующих видах: документ Excel, HTML, CSV, формат PNG; -скачивание отчётов деятельности пользователя целиком в ZIP-архиве или их печать. Контроль информации, передаваемой по протоколу FTP/FTPs: -перехват файлов, загруженных или переданных по FTP-протоколу, а также переданных по зашифрованному FTP-протоколу (FTPs); -мониторинг файлов с содержанием информации, и дальнейшей отправкой уведомления одному или нескольким ответственным лицам за информационную безопасность, в случае обнаружения информации по заданным критериям; -мониторинг и перехват файлов и паролей по протоколу FTP/FTPs с последующим контекстным анализом перехваченных файлов. - - Значение характеристики не может изменяться участником закупки - Программное средство защиты информации - мониторинг действий потльзователей - Возможности обеспечения формирование и обработки статистики активностей пользователя/компьютера: -перехват и логирование действий пользователей на Windows и Linux системах. -предустановленные наборы приложений и сайтов с классификацией активной деятельности; -наличие отчётов ля различных представлений и анализа данных по активности; -общий и групповые отчёты по активности; -настройка исключений отдельных процессов из мониторинга. Система может создавать скриншоты любого количества экранов: -снятие скриншотов с заданным интервалом; -снятие скриншотов по переключению активного окна; -снятие скриншотов во время удалённого подключения при просмотре рабочего стола, удалённом управлении рабочим столом; -настройка для определенных приложений/сайтов частотных интервалов снятия скриншотов; -создание пакета скриншотов с скриншотами за определенный период в один файл с настройкой сжатия и цветности скриншотов в пакетах. -выполнение настройки качества получаемых скриншотов в процентах; -использование формата скриншотов JPEG/PNG; -возможность увеличения снимков экрана в рамках веб-консоли для анализа снимков экрана большого размера. -выгрузка информации о действиях пользователя в форматах: файл Excel, HTML, CSV, JPEG/PNG -скачивание информации о действиях пользователя в ZIP-архиве или печать на принтере. -создание «водяных знаков» на экране пользователя на чувствительной информации. -ведение статистики по времени проведённому в ВКС (Контур.Толк, Яндекс.Телемост, МТС Линк, SberJazz (веб, десктоп), Zoom) -перехват активности в терминальных linux-сессиях и последующая детализированная запись терминального ввода и вывода в виде GIF-файлов. -возможность настройки исключений отдельных процессов из мониторинга. Контроля буфера обмена: -Копирование помещаемой в буфер обмена текстовой информации с фиксацией идентификатора процесса, из которого данная информация была помещена в буфер обмена, и времени события; -поиск по тексту, помещаемому пользователями в буфер обмена. - - Значение характеристики не может изменяться участником закупки - -мониторинг определенной информации, помещенной в буфер обмена, и дальнейшей отправкой уведомления одному или нескольким ответственным лицам за информационную безопасность, в случае обнаружения информации по заданным критериям; -копирование графической информации, помещаемой в буфер обмена, включая скриншоты посредством нажатия PrntScr -блокировка передачи данных посредством буфера обмена между приложениями - Программное средство защиты информации - облачные хранилища - Возможности контроля информации, передаваемой в облачные хранилища (файловый канал): -осуществления контроля по следующим облачным хранилищам – Dropbox, Яндекс.Диск, Google Drive, Nextcloud, ownCloud, OneDrive; -теневое копирование файлов, отправляемых в облачные хранилища с рабочей станции сотрудника с установленным агентом; -мониторинг случаев передачи файлов в облачные хранилища с указанными параметрами, и дальнейшей отправкой уведомления одному или нескольким ответственным лицам за информационную безопасность, в случае обнаружения информации по заданным критериям; -аудит событий отправки файлов в облачные хранилища: фиксируется имя файла, пользователь, дата, время и имя облачного сервиса; -поиск по тексту и атрибутам перехваченных файлов, отправленных в облачные хранилища; -настройка размера хранилища для теневых копий на локальных компьютерах пользователей - - Значение характеристики не может изменяться участником закупки - Программное средство защиты информации - общие требования - Программное обеспечение находится в Едином реестре российских программ для электронных вычислительных машин и баз данных или реестре евразийского программного обеспечения согласно постановлению правительства РФ от 16 ноября 2015 г. № 1236. Cрок лицензии: 12 месяцев. Программное обеспечение поддерживает работу в сетях любой конфигурации и сложности, в том числе в случаях организации подключения через Интернет или VPN. Для сбора информации устанавливаться только один агент (модуль) мониторинга на один компьютер. Для доступа к собранной информации, управления политиками безопасности, настройки конфигурации агента используется единая консоль администратора с возможностью гибкого разграничения полномочий. Агент для Windows поддерживает Windows 10/11; Агент для Linux с поддерживает: Alt Linux, Astra Linux, Rosa linux, Ред ОС - - Значение характеристики не может изменяться участником закупки - Программное средство защиты информации - режимы аналитической отчетности - Возможности смены режимов предоставления отчётов с отображением данных по следующим критериям: -таблица, выводящая информацию определенных типов события и типов измерения, с возможностью их комбинирования; -список, предоставляет информацию общим списком определенных типов события и типов измерения, с возможностью их комбинирования; -активность, выводит информацию в виде диаграммы, с возможностью выбора отображения информации по типам события и измерениям; -переписка, режим отображения для удобства предоставления информации по типам события почта и интернет-мессенджер, с возможностью выбора дополнительных типов измерения - - Значение характеристики не может изменяться участником закупки - Программное средство защиты информации - требования к администрированию - Web-интерфейс панели управления администратора - возможности: -интерфейс администратора поддерживает распределение полномочий, основанных на ролях, в том числе заданных в Active Directory(AD); -наличие интерфейса настройки подключения к AD; -авторизация пользователей или администраторов в веб-интерфейсе консоли, распределение ролей, назначение прав доступа к данным и конфигураций мониторинга с учётом пользователей и групп из AD; -доступ администратора к данным групп пользователей на основе AD, так и к конкретным аккаунтам. -ограничение доступа администраторам к данным и событиям на основе их атрибутов. -установка и удаление агентов как централизовано с помощью групповых политик (GP) AD, так и локально, путём запуска инсталлятора на машине пользователя; -установка утилиты мониторинга агента локально, через GP, через утилиту удаленной установки. -настройка контроля пользователей по параметрам подразделений(OU) AD -синхронизации данных с AD по нескольким OU. -поддержка нескольких доменов AD в рамках единой системы. -планировка установки агентов в локальной сети по расписанию. -исключение IP-адресов в рамках сканирования локальной сети для удаленной установки агента. -вывод информации о версиях агентов; -централизованное обновление агентов; -настройка длительности хранения информации в БД, автоочистки файлового хранилища без удаления данных из БД; -шифрование локальной базы БД агента. -сохранение локальной БД агента после его удаления; -работы агента и сервера на одном порту и IP-адресе, но с разными SNI в сертификате; -смена IP-адреса и порта сервера на агенте без его переустановки; -назначение агентам резервного IP-адреса для передачи данных. -автосмена имени агента, при смене названия компьютера; -ограничение скорости передачи данных от агента серверу. -генерирование уведомлений администратору системы о системных событиях; -настройка передачи на сервер максимального размера единовременного объёма перехваченных данных от агента; -ведение журнала действий администрат - - Значение характеристики не может изменяться участником закупки - Программное средство защиты информации - требования к архитектуре - горизонтальное масштабирование сервера за счет использования кластерной архитектуры, единая консоль для работы с данными на всех кластерах и единая точка распространения политик. -хранение файлов обеспечивается в режиме ротации типа «кольцевой буфер» с возможностью автоматического перемещения на долговременное хранилище. -для высокоскоростного исполнения аналитических запросов в реальном режиме времени система имеет возможность переключения на использование дополнительной базы данных типа columnar store. -OLAP запросы выполняются в реальном режиме времени. -возможность получения информации от сервера сбора данных посредством формирования API-запросов (REST API, Database API и взаимодействие с моделью данных). -метаданные хранятся в базе данных, а файлы в отдельном файловом хранилище. -возможность передачи данных в SIEM-системы. -интерфейс администратора обеспечивает вывод суммарной (агрегированной) информации на основе больших массивов данных, структурированных по многомерному принципу. -агент отправляет собранные данные не менее, чем на два различных адреса сервера как по доменному имени, так и по адресам IPv4 и IPv6. -агент имеет возможность настройки правил мониторинга, по которым необходимые события не будут индексироваться; -агент имеет возможность получения пароля от сервера, для защиты от привилегированного пользователя с правами администратора; -протокол обмена между агентом и сервером, а также доступ в панель администратора защищен шифрованием TLS. -возможность использовать Rust для обработки данных; -возможность использовать парсер контента на основе Apache Tika. - - Значение характеристики не может изменяться участником закупки - Программное средство защиты информации - требования к функциональным возможностям - -формат сообщения; -направление; -домен отправителя; -получатель; -чаты; -канал общения; -дата; -час суток -часовой пояс; -день недели; -по годам; -по месяцам; -по дням; -по часам; -по минутам и секундам - - Значение характеристики не может изменяться участником закупки - Система должна фиксировать следующие типы событий действий пользователя: -вход/выход из системы; -неудачный вход в систему; -удаленный вход/выход из системы -активность пользователя в приложениях и на сайтах; -подключение к удаленному рабочему столу, перехват управления; -запись видео рабочего стола; -снимок экрана; -операции с файлами; -теневые копии перехваченных файлов; -печать документов; -буфер обмена; -ввод с клавиатуры; -реестр оборудования; -реестр установленных программ; -посещение веб-ресурсов; -сетевые подключения; -интернет-мессенджеры; -почта; -установка ПО; -запуск и завершение приложения; -внешние диски и устройства; -подключение к беспроводным сетям; -операции по протоколу FTP; -действия администратора; -данные веб-форм; - изменение системного лога в linux и выбранных журналов событий в Windows; -терминал Linux\Командная строка cmd Windows\PowerShell Windows Фиксация следующих атрибутов логируемой информации: -агент и его версия; -назначенная компьютеру/пользователю конфигурация; -IP-адрес и имя компьютера; -статус (настраивается произвольно, для разных объектов он может иметь разный тип); -дополнительная метка; -версия операционной системы; -учетная запись пользователя; -комментарий; -отдел; -организация; -телефон; -полное имя пользователя; -группа AD; -почта; -должность; -домен; -руководитель подразделения; -пользователь; -приложение; -полный путь к анализируемому объекту; -название анализируемого объекта; -описание объекта; -посещаемый сайт; -полный домен, к которому было обращение; -протокол; URL; -основной домен, к которому было обращение; -тип контента; -сетевая активность; -сетевой порт; -файл источник; -хеш файла источника; -имя файла источника; -путь к файлу источнику; -операции с объектом; -тип контента; -имя файла источника; -расширение файла источника; -тип диска; -устройства на которых расположен источник; -ID устройства; -тип диска; -класс устройства; -тип устройства; -переписка; -домен получателя; -отправитель; -все получатели; - программное средство защиты информации - управление файлами - -управление доступом пользователей и приложений к файлам согласно задаваемому набору правил; -блокировка несанкционированного доступа к файлам по заданным параметрам; -присутствует утилита добавления меток к файлам основных типов офисных приложений: .docx, .xlsx, .pptx, .odt, .ods, .odp; -сканирование локальных файловых систем по заданным параметрам и сохранение найденных результатов; -анализ текстового контента файлов и ограничение доступ к ним по набору правил; -поддерживает при настройке правил операторы: not, or, and, xor, eq, matches, in; -использует при настройке правил атрибуты: tag, tag_value, computer_name, user_name, user_domain, file_path, file_name, file_ext, exe_name, mine. -запрет на передачу файлов на или с съемных носителей информации; -запрет на определенные операции, производимые с файлами: копирование, перемещение, удаление, переименование, чтение; -ограничение доступа к шифрованным архивам по набору правил; -отслеживание работы над помеченными файлами; -настройка собственных параметров через управление в WEB-консоли и обладает возможностями выставления правил использования и блокировок для помеченных файлов - - Значение характеристики не может изменяться участником закупки - Программное средство защиты информации - файловая активность - Возможности контроля файлов и файловой активности: -контроль файловых операций (Запись, Копирование, Оглавление диска, Отключение, Очистка корзины, Перезапись, Переименование, Перемещение, Переименование и перемещение, Подключение, Создание, Удаление, Чтение); -перехват файлов и/или списка файлов со съёмных носителей, включая CD/DVD-диски при их подключении по заданным шаблонам расширений файлов; -сохранение теневых копий файлов, отправленных за информационный периметр контролируемой рабочей станцией; -последующий поиск по тексту и атрибутам перехваченных файлов; -мониторинг случаев использования файлов с указанными параметрами, и дальнейшей отправкой уведомления одному или нескольким ответственным лицам за информационную безопасность, в случае обнаружения информации по заданным критериям; -создание индивидуальных политик контроля за файловой активностью, в том числе с возможностью копирования из предустановленных; -возможность определять пути и файлы для особого контроля с созданием теневых копий при любых файловых операциях. -детектирование зашифрованных файлов - - Значение характеристики не может изменяться участником закупки - Программное средство защиты информации - фильтры и политики безопасности - Возможности при работе с фильтрами и политиками безопасности: -настройка индивидуальных фильтров и политик безопасности, с последующим комбинированием их в дашборды, позволяющие просматривать необходимую выводимую информацию в едином месте; -создание копии фильтра из существующего, редактировать на лету; -настройка уведомлений на почту ответственным лицам за информационную безопасность, с настройкой интервалов отправки (при срабатывании, ежедневно, еженедельно, ежемесячно) и возможностью настройки получаемой информации об инциденте; настройка уведомлений в мессенджер Max ответственным лицам за информационную безопасность, с настройкой интервалов отправки (при срабатывании, ежедневно, еженедельно, ежемесячно) и возможностью настройки получаемой информации об инциденте; -наличие встроенных политик безопасности, основанных на словарях -просмотр информации и сработавших фильтров за любой промежуток времени; -просмотр статистики с указанием количества сработавших инцидентов по определенному фильтру или типу события; -изменение встроенных политик безопасности, с настройкой отправки уведомлений на почту ответственному лицу за информационную безопасность и возможности изменения категорий по следующим параметрам: инцидент, нейтрально; -автоматическое изменение конфигурации, как следствие реакции на обнаруженный посредством созданной политики, словаря и политики срабатывания по пороговому значению. -одновременное редактирование настроек уведомлений для группы фильтров и политик безопасности; -получение уведомлений по изменению конфигурации оборудования; -переход из анализа к фактической информации по выбранным измерениям - - Значение характеристики не может изменяться участником закупки - Программное средство защиты информации -фильтрация аналитической отчетности - Возможности наблюдать и анализировать статистику по собранным данным (строить фильтры внутри фильтров), получая дополнительный срез информации с помощью следующих способов её отображения: -линейный график с отображением количества событий по выбранным фильтрам в виде столбцов графика, и возможность переключения графика между: линейным, гистограммой, с накоплением и без накопления; -круговая диаграмма с отображением количества событий в виде круговой диаграммы с поддержкой вложенных фильтров; -построение графа в виде диаграммы связей; -построения дерева взаимосвязей, выгрузкой его на печать, и возможностью «провалиться» в события, нажав на элемент дерева; -отображать информацию по количественным измерениям: время разговора, число страниц, время активности, количество событий, размер файла. Возможности раздела фильтров(в виде вкладки), включающий в себя сгруппированные измерения, политики, дашборды и словари: -наличие фильтров, создаваемые администратором самостоятельно; -наличие фильтров, предустановленных и обновляемых разработчиком; -возможность представления информации как в отчётах, так и конкретных событиях; -наличие подразделов контроля безопасности и инцидентов; -возможность маркировки приложений и сайтов по категориям продуктивности: нейтральная деятельность, инцидент. В любую из категорий можно добавить/удалить любое количество имён исполняемых файлов и сайтов; -наличие системных политик, являющимся скриптами для запуска внутренних обработчиков информации и возможность их изменения; -возможность создание новых фильтров или удаление уже имеющихся; -возможность задать любое имя созданному фильтру или дашборду, с возможностью его последующего изменения. -возможность добавить описание к созданному фильтру. -возможность регулярной рассылки настраиваемых консолидированных отчетов в html формате, позволяющими работать с отчетами из консоли - - Значение характеристики не может изменяться участником закупки - Программное средство управления печатью - общие требования - Программное обеспечение содержится в Едином реестре российских программ для электронных вычислительных машин и баз данных или реестре евразийского программного обеспечения согласно постановления Правительства РФ от 16 ноября 2015 г. № 1236. Cрок лицензии: 12 месяцев. Система должна представлять собой единую программную среду для анализа текущего состояния и обслуживания поставляемых принтеров. Система должна быть кроссплатформенной с поддержкой Windows 10/11, Alt Linux, Astra Linux, Rosa linux, Ред ОС и иметь возможность работы как в режиме десктопного приложения, так и виде веб-приложения. Система поддерживает работу с беспроводными устройствами считывания серийных номеров принтеров. - - Значение характеристики не может изменяться участником закупки - Программное средство управления печатью - функциональные требования - Возможности системы: - отображение информации о принтерах и связанных с ними компонентов; - заполнение информации об устройстве по считанному серийному номеру; - поиск оборудования по серийному номеру с использованием оборудования для считывания; - поиск актуального драйвера; - возможность установки прошивки на принтер; - ведение полной истории всех изменений и действий в системе; - управление статусом работы оборудования (используется, зарезервировано, неисправно, плановое обслуживание); - отображение инфографики по оборудованию; - настройка прав доступа с использованием ролевой модели; - настраиваемые выпадающие списки; - встроенная полнотекстовая поисковая система. - - Значение характеристики не может изменяться участником закупки - Рабочая станция печати, Тип ноутбук, Количество ядер процессора - ? 10 шт - - Участник закупки указывает в заявке конкретное значение характеристики - характеристика 10, Количество встроенных в корпус портов USB 3.2 Gen 1 Type-A - ? 2 шт. - - Участник закупки указывает в заявке конкретное значение характеристики - Характеристика 11 - Наличие модулей и интерфейсов Gigabit Ethernet RJ45 8P8C M.2 HDMI Type-C - - Значение характеристики не может изменяться участником закупки - характеристика 12 - Наличие встроенного устройства для чтения карт памяти Да - - Значение характеристики не может изменяться участником закупки - характеристика 13, Размер диагонали экрана - ? 15,6 Дюйм (25,4 мм) - - Участник закупки указывает в заявке конкретное значение характеристики - характеристика 14 - Технология изготовления матрицы дисплея IPS (PLS, ADS, AAS, FFS, SFT, New Mode2, Vistarich) - - Значение характеристики не может изменяться участником закупки - характеристика 15, Количество выходных видео разъемов HDMI - ? 1 шт. - - Участник закупки указывает в заявке конкретное значение характеристики - характеристика 16 - Тип накопителя SSD - - Значение характеристики не может изменяться участником закупки - характеристика 17, Объем SSD накопителя - ? 480 Гбайт - - Участник закупки указывает в заявке конкретное значение характеристики - характеристика 18 - Интерфейс накопителя PCIe - - Значение характеристики не может изменяться участником закупки - характеристика 19, Время автономной работы от батареи - ? 7 час - - Участник закупки указывает в заявке конкретное значение характеристики - характеристика 2, Количество потоков процессора - ? 12 шт. - - Участник закупки указывает в заявке конкретное значение характеристики - характеристика 20 - Наличие слота замка безопасности Да - - Значение характеристики не может изменяться участником закупки - характеристика 21, Разрешение вэб-камеры, Мпиксель - ? 0,9 - - Участник закупки указывает в заявке конкретное значение характеристики - Характеристика 22 - Предустановленная операционная система Да - - Значение характеристики не может изменяться участником закупки - характеристика 3, Частота процессора базовая - ? 1,3 ГГц - - Участник закупки указывает в заявке конкретное значение характеристики - характеристика 4,Объем кэш памяти третьего уровня процессора (L3) - ? 10 Мбайт - - Участник закупки указывает в заявке конкретное значение характеристики - характеристика 5, Общий объем установленной оперативной памяти - ? 16 Гбайт - - Участник закупки указывает в заявке конкретное значение характеристики - характеристика 6, Максимальный общий поддерживаемый объем оперативной памяти - ? 32 Гбайт - - Участник закупки указывает в заявке конкретное значение характеристики - характеристика 7 - Тип беспроводной связи Bluetooth Wi-Fi - - Значение характеристики не может изменяться участником закупки - характеристика 8, Количество встроенных в корпус портов USB 2.0 - ? 1 шт. - - Участник закупки указывает в заявке конкретное значение характеристики - характеристика 9, Количество встроенных в корпус портов USB Type-C - ? 2 шт. - - Участник закупки указывает в заявке конкретное значение характеристики
Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке
Программное средство антивирусной защиты - требования к защите от локальных угроз - Реализованы следующие функциональные возможности: -антивирусное сканирования в режиме реального времени и по запросу из контекстного меню; -антивирусное сканирование по расписанию; -возобновление задачи проверки после перезагрузки с места, где проверка была прервана; -возможность установки ограничение длительности выполнения задачи; -возможность ставить задачи проверки в очередь, если проверка уже выполняется; -запуск специальной задачи для обнаружения уязвимостей в установленных приложениях, с предоставлением отчета по обнаруженных уязвимостях. -проверка целостности антивирусной программы; -антивирусное сканирование подключаемых устройств; -эвристический анализатор, позволяющий распознавать и блокировать ранее неизвестные вредоносные программы; -нейтрализация действий активного заражения; -анализ поведения приложения и производимых им действий в системе для выявления и его вредоносной активности и обнаружения несанкционированных действий; -анализ обращений к общим папкам и файлам для выявления попыток шифрования защищаемых ресурсов доступных по сети; -блокировка действий вредоносных программ, которые используют уязвимости в программном обеспечении и защита памяти системных процессов; -откат действий вредоносного программного обеспечения при лечении и восстановление зашифрованных, вредоносными программами, файлов; -ограничение привилегий (запись в реестр, доступ к файлам, папкам и другим процессам, обращение к планировщику задач, доступ к устройствам, изменение прав на объекты и т.д.) для процессов и приложений, динамически обновляемые настраиваемые списки приложений с определением уровня доверия; -облачная защита от новых угроз, позволяющая приложению в режиме реального времени обращение к ресурсам производителя, для получения вердикта по запускаемой программе или файлу; - антивирусная проверка и лечения файлов в архивах следующих форматов: RAR, ARJ, ZIP, CAB, LHA, JAR, ICE; защита от атак типа BadUSB - - Значение характеристики не может изменяться участником закупки
Программное средство антивирусной защиты - требования к защите от сетевых угроз - Реализованы следующие функциональные возможности: -защита электронной почты от вредоносных программ с проверкой входящего и исходящего трафика, передающегося по следующим протоколам: IMAP, SMTP, POP3, MAPI, NNTP; -фильтр почтовых вложений с возможностью переименования или удаления заданных типов файлов; -проверка сетевого трафика, поступающего на компьютер пользователя по протоколам HTTPS (SSL 3.0, TLS 1.0, TLS 1.1, TLS 1.2), HTTP, FTP, в том числе с помощью эвристического анализа, c возможностью настройки доверенных ресурсов и работой в режиме блокировки или статистики; -блокировка баннеров и всплывающих окон на загружаемых Web-страницах; -распознавание и блокировка фишинговых и небезопасных сайтов; -встроенный сетевой экран, позволяющий создавать сетевые пакетные правила и сетевые правила для программ, с возможностью категоризации сетевых сегментов; -защита от сетевых атак с использованием правил сетевого экрана для приложений и портов; -защита от сетевых угроз, которые используют уязвимости в ARP-протоколе для подделки MAC-адреса устройства; -контроль работы пользователя с сетью Интернет, в том числе добавления, редактирования категорий, включение явного запрета или разрешения доступа к ресурсам определенного содержания, категории созданной и динамически обновляемой производителем, а также типа информации; -контроль сетевых подключений типа сетевой мост, с возможностью блокировки одновременной установки нескольких сетевых подключений -наличие инструмента мониторинга сети по протоколам TCP и UDP - - Значение характеристики не может изменяться участником закупки
Программное средство антивирусной защиты - требования к контролю программ и устройств - Реализованы следующие функциональные возможности: -создание специальных правил, запрещающих или разрешающих установку и/или запуск программ для всех или для определенных групп пользователей, компонент контролирует приложения как по пути нахождения программы, метаданным, сертификату или его отпечатку, контрольной сумме, так и по заранее заданным категориям приложений, предоставляемым производителем программного обеспечения, компонент работает в режиме черного или белого списка, а также в режиме сбора статистики или блокировки; -контроль работы пользователя с внешними устройствами ввода/вывода по типу устройства и/или используемой шине, с возможностью создания списка доверенных устройств по их идентификатору и возможностью предоставления привилегий для использования внешних устройств определенным пользователям; -управление МТР устройствами и настройки правил доступа к устройствам этого типа для всех или для групп пользователей, в рамках контроля устройств; -запись в журнал событий о записи и/или удалении файлов на съемных дисках; -назначение приоритета для правил доступа к устройствам с файловой системой; - - Значение характеристики не может изменяться участником закупки
Программное средство антивирусной защиты. Общие требования к управлению - Программное обеспечение содержится в Едином реестре российских программ для электронных вычислительных машин и баз данных или реестре евразийского программного обеспечения согласно постановления Правительства РФ от 16 ноября 2015 г. № 1236. Срок лицензии: 12 месяцев Средства антивирусной защиты функционируют под управлением операционных системы Windows 10/11, Alt Linux, Astra Linux, Rosa linux, Ред ОС Антивирусные средства включают обновляемые базы данных сигнатур вредоносных программ и атак. Интерфейс всех антивирусных средств на русском и английском языке. Все антивирусные средства обладают контекстной справочной системой на русском языке. Реализованы следующие функциональные возможности: -централизованное управление всеми компонентами антивирусной защиты с помощью единой системы управления; -защиты от удаленного несанкционированного управления сервисом приложения, а также защита доступа к параметрам приложения с помощью пароля; -гибкое управление использованием ресурсов компьютера для обеспечения комфортной работы пользователей при выполнении сканирования файлового пространства; -ускорение процесса сканирования за счет пропуска объектов, состояние которых со времени прошлой проверки не изменилось; -добавления исключений из антивирусной проверки по контрольной сумме файл, маске имени/директории или по наличию у файла доверенной цифровой подписи; -включения и выключения графического интерфейса антивируса, а также наличие упрощенной версии графического интерфейса, с минимальным набором возможностей; -наличие у антивируса защищенного хранилища для удаленных зараженных файлов, с возможностью их восстановления; -защита паролем восстановления объектов из резервного хранилища; -наличие защищенного хранилища для отчетов о работе антивируса - - Значение характеристики не может изменяться участником закупки
Программное средство защиты информации - анализ и распознавание - Требования к возможностям анализа и распознавания: В системе присутствуют возможности аналитики собираемой информации посредством контентного анализа, имеющего следующие возможности: -поиск по ключевым словам и словосочетаниям; -добавление слов и словосочетаний в фильтр для их обнаружения в перехваченных файлах или документах; -составление собственных словарей; -подсветка разными цветами найденных совпадений из разных словарей. -поиск контента посредством конструктора регулярных выражений с возможностью проверки запроса, сформированного конструктором. -сбор детальной информации по всем политикам, среагировавшим на инцидент. Система имеет функционал распознавания изображений и документов: -наличие собственного встроенного модуля OCR с поддержкой русского и английского языка; -распознавание перевернутых изображений; -возможность распознавания следующих форматов - PDF, JPEG, PNG; -возможность распознавать паспорта и штампы печатей через нейронные сети с использованием машинного обучения. - - Значение характеристики не может изменяться участником закупки
Программное средство защиты информации - аналитическая отчетность - Просмотр информации по типам событий: -поисковые запросы, информация выводится в формате: время, компьютер, пользователь, приложение, домен, текст; -время активности пользователя: время, тип события, компьютер, пользователь, длительность, приложение, сайт, заголовок; -снимок экрана: время, компьютер, пользователь, заголовок, снимок; -перехваченный файл: время, компьютер, пользователь, приложение, содержимое, связь с событием, кол-во страниц, получатели; -операции устройства: время, компьютер, пользователь, тип устройства, устройство, ID; -запуск/завершение приложений: время, компьютер, пользователь, приложение, ID процесса, ID пользовательской сессии; -системный лог: время, тип события, компьютер, текст, контент; -использование буфера обмена: время, компьютер, пользователь, приложение, текст/изображение, -HTTP/HTTPS, FTP/FTPs, посещение сайтов: время, компьютер, пользователь, приложение, ссылка, событие; -почта: время, компьютер, пользователь, отправитель, получатели, заголовок, контент; -сеть: время, компьютер, пользователь, приложение, сокет; -беспроводное подключение: время, компьютер, SSID; -алерт(вычисленное событие): время, тип, компьютер, пользователь, время, алерт, текст. При обнаружении возможность автоматически сформировать и отправить уведомление по e-mail; -операция с файлами: время, компьютер, пользователь, приложение, операция, имя файла, устройство, тип диска; -внешние диски: время, компьютер, пользователь, тип, устройство, ID; -установка ПО: время, компьютер, операция, продукт, поставщик, версия; -вход/выход из системы, включая удаленный: время, компьютер, пользователь, событие -печать документов: время, компьютер, пользователь, кол-во страниц, текст; -интернет-мессенджер: время, компьютер, пользователь, отправитель, получатели, сообщение. -реестр оборудования и ПО: время, компьютер, тип устройства, устройство, ID, продукт, поставщик, версия; -логотип приложения по которому были перехвачены события - - Значение характеристики не может изменяться участником закупки
Программное средство защиты информации - доп. требования к администрированию - Дополнительные возможности: -управление сбором данных путём назначения конфигураций пользователей и компьютеров с возможностью добавления, изменения, удаления конфигураций; -уведомления о заполнении дисков БД, дополнительной БД и файлового хранилища; -разбиение БД по периодам с возможностью удаления данных за период или точечное удаление данных; -глобальная конфигурация с настройкой модулей мониторинга для всех пользователей, независимо от назначенной им конфигурации; -конфигурации пользователей назначаются для определяемых в ней пользователей с настройками правил использования USB/CD устройств: полная блокировка/только чтение с указанием перечня устройств по их идентификаторам; -сброс предустановленных конфигураций на изначальные параметры; -просмотр изменений в настройках и конфигурациях, производимые администраторами; -просмотра и контроль правил, применяемых к работе агента в его профиле; -настройки параметров отправки почты для отправки всех отчётов, дашбордов, уведомлений в форматах pdf, html, xlsx; -фиксация и возможность выгрузки действий администраторов по просмотру информации и отчетов; -просмотр количества событий в очереди с указанием названия политик и парсеров; -выгрузка логов, конфигураций агентов, правил мониторинга, фильтров и политик; -функция ручного запуска пересчёта всех отчётов; -единое поле контроля и настройки уведомлений по инцидентам и их рассылкам; -отображение удачных и неудачных попыток входа в систему; -фиксация факта выгрузки данных с детализацией выгруженных данных; -завершение сессии, при изменении пароля администратора системы; -отключение заблокированных администраторов при синхронизации с AD; -при неверном вводе пароля блокировка доступа с ip-адреса, с которого была попытка авторизация. -проверка пароля на сложность при создании пароля администратора, не позволяющая использовать слабые пароли. -выгрузка информации по контролируемым агентам, пользователям и их статусах в формате CSV - - Значение характеристики не может изменяться участником закупки
Программное средство защиты информации - измерения в аналитической отчетности - Система предоставляет возможность предоставления собранной информации как по отдельным измерениям, так и по их комбинациям с типами событий и произвольным набором измерений: -измерение Агент, выбор предоставляется по следующим параметрам: IP адрес, группа (к которому относится агент), сотрудник, компьютер, статус, версия OS, версия агента; -измерение пользователь: отдел, организация, телефон, полное имя, почта, должность, домен, пользователь, комментарий, (информация задаётся в профиле пользователя); -измерение приложение: полный путь, заголовок окна, название, описание; -измерение сайт: полный домен, протокол, URL, основной домен, тип контента; -измерение сетевая активность: IP-адрес, сетевой порт; -измерение файл: хеш файла, операция, имя файла, контент извлечен (true или false), метка, тип контента, тип диска, расширение, путь, имя файла источника, путь источника, расширение источника; -измерение устройство: устройство, ID устройства, маркер, тип диска, класс устройства, тип устройства; -измерение переписка: домен получателя, отправитель, все получатели, формат сообщения, направление, домен отправителя, получатель, чаты, канал общение. В случае большого объема данных наличие постраничного отображения переписки; -измерение дата: час суток, часовой пояс, день недели, по годам, по месяцам, по дням, по часам, по минутам; -измерение инсталляции ПО: поставщик, обновление, версия, операция, продукт; -измерение сработавшие фильтры: категория, название - - Значение характеристики не может изменяться участником закупки
Программное средство защиты информации - инвентаризация - -встроенный отчёт инвентаризации устройств рабочей станции со следующими выводимыми параметрами: статус (в наличии или нет), компьютер (имя рабочей станции), производитель, тип устройства, HWID и дата последней проверки на наличие, с возможностью группировки по компьютерам и выгрузки отчёта в html, pdf и excel форматах. -встроенный отчёт по инвентаризации приложений рабочей станции со следующими выводимыми данными: статус (в наличии или нет), компьютер (имя рабочей станции), продукт, поставщик, версия и дата последней проверки на наличие, с возможностью группировки по компьютерам и выгрузки отчёта в html, pdf и excel форматах. -встроенный отчет по приложениям со следующими выводимыми данными: Название приложения, правообладатель, версия. Выгрузка отчета в html, pdf и excel форматах - - Значение характеристики не может изменяться участником закупки
Программное средство защиты информации - индексируемые форматы - Система производит индексацию файлов следующих форматов: Системой индексируются следующие форматы файлов: -Adobe Acrobat (*.pdf); -ANSI/ASCII Text (*.txt); -CSV (Comma-separated values) (*.csv); -HTML (*.htm, *.html); -JPEG (метаданные) (*.jpg); -MHT-архивы (HTML-архивы) (*.mht); -EML files (электронные письма) (*.eml); -MSG files (электронные письма) (*.msg); -Microsoft Excel (*.xls, *.xlsx) -Microsoft Excel XML (*.xml); -Microsoft Outlook: базы сообщений (*.dbx); -Microsoft PowerPoint (*.ppt и *.pptx); -Microsoft Rich Text Format (*.rtf); -Microsoft Word (*.doc, *.docx); -Microsoft Word XML (*.xml); -OpenOffice документы, электронные таблицы и презентации (*.sxc, *.sxd, *.sxi, *.sxw, *.sxg, *.stc, *.sti, *.stw, *.stm, *.odt, *.ott, *.odg, *.otg, *.odp, *.otp, *.ods, *.ots, *.odf) (включая OASIS Open Document Format для офисных приложений) - - Значение характеристики не может изменяться участником закупки
Программное средство защиты информации - контроль внешних накопителей - Контроль внешних накопителей со следующими возможностями: -теневое копирование файлов, отправляемых на внешние носители, в том числе, жёсткие диски, карты памяти и другие съёмные накопители, подключенные, как USB-устройства, CD, DVD; -контроль подключений и отключений USB-устройств; -контроль подключения, отключения и операций с RuToken и других носителей с фиксацией уникального ID; -настройка правил доступа для USB-устройств по их уникальным идентификаторам, в том числе с разрешением только для чтения; -возможность блокировки CD-накопителей; -возможность настройки правил блокировки USB-устройств по чёрным или белым спискам, по классам устройств и по группе; -перехват листинга и теневое копирование файлов при подключении внешних носителей, с возможностью настройки правила для перехвата по указанным расширениям файлов; -мониторинг случаев передачи файлов на внешние носители с содержанием информации, и дальнейшей отправкой уведомления одному или нескольким ответственным лицам за информационную безопасность, в случае обнаружения информации по заданным критериям; -мониторинг случаев использования внешних устройств с указанными параметрами, и дальнейшей отправкой уведомления одному или нескольким ответственным лицам за информационную безопасность, в случае обнаружения информации по заданным критериям; -аудит событий копирования файлов на внешние накопители: фиксируется имя файла, пользователь, дата, время, приложение, полный путь и данные устройства; -поиска по тексту и атрибутам перехваченных файлов, отправленных на внешние носители. -настройка размера хранилища для теневых копий на локальных компьютерах пользователей; -блокировка накопителей при передаче данных, объемом превышающие заданное пороговое значение; -контроль файловых операций при работе пользователя с CD/DVD с возможностью создания теневых копий. - - Значение характеристики не может изменяться участником закупки
Программное средство защиты информации - контроль инцидентов - Возможности средства формирования инцидентов из событий (консоль инцидентов). У инцидента присутствует и предустанавливается его критичность. При просмотре информации об инциденте в web-интерфейсе присутствует следующая информация: -пользователь, допустивший нарушение; -дата и время инцидента; -тип файла, вызывающего срабатывания фильтра или политики безопасности (электронное письмо, документ, отправленный на печать и т.д.); -содержание файла, породившего инцидент (электронного письма, документа, отправленного на печать и т.д.); -другая дополнительная информация (с возможностью исключения/добавления необходимых пунктов вывода) - - Значение характеристики не может изменяться участником закупки
программное средство защиты информации - контроль локальных сетевых ресурсов - Возможности осуществления контроля и обработки информации, отправляемой на локальные сетевые ресурсы: -теневое копирование файлов, отправляемых на сетевые ресурсы с рабочей станции пользователя с установленным агентом; -мониторинг случаев передачи файлов на сетевые диски с указанными параметрами, и дальнейшей отправкой уведомления одному или нескольким ответственным лицам за информационную безопасность, в случае обнаружения информации по заданным критериям; -аудит событий отправки файлов на сетевые диски: фиксируется имя файла, пользователь, дата, время и сетевой путь к ресурсу, приложение; -поиск по тексту и атрибутам перехваченных файлов, отправленных на сетевые ресурсы; -создание индивидуальных политик контроля информации для отдельных пользователей и рабочих станций - - Значение характеристики не может изменяться участником закупки
Программное средство защиты информации - контроль печати - Возможности контроля информации, отправляемой на печать: -перехват документов, отправляемых на печать; -извлечение и анализ текста отправленных на печать документов; мониторинг документов, отправленных на печать с содержанием информации, и дальнейшей отправкой уведомления одному или нескольким ответственным лицам за информационную безопасность, в случае обнаружения информации по заданным критериям; -поиск по заданным параметрам текста и атрибута отправленных на печать файлов; -выгрузка информации о распечатанных документах в виде документа Excel, HTML, CSV, в формате PNG; -возможностью скачать распечатанные документы в ZIP-архиве или распечатать их на принтере. - - Значение характеристики не может изменяться участником закупки
Программное средство защиты информации - контроль электронной почты и мессенджеров - Возможности контроля электронной почты: -перехват почтовых сообщений по протоколам – SMTP/SMTPs, POP3/POP3s, IMAP/IMAPs, MAPI; -перехват почтовых сообщения посредством сбора почты из IMAP-почтового ящика. -наличие связи между сообщениями, полученными посредством IMAP и доменными пользователями в системе; -перехват и анализ файлов-вложений почтовых сообщений; -мониторинг почтовых сообщений и вложений с содержанием информации, и дальнейшей отправкой уведомления одному или нескольким ответственным лицам за информационную безопасность, в случае обнаружения информации по заданным критериям; -поиск по заданным параметрам текста и атрибутам почтовых сообщений, и тексту их вложений; -выгрузка писем в следующих видах: документ Excel, HTML, CSV, изображение в формате JPEG/PNG -возможность скачать переписку целиком в ZIP-архиве или распечатать на принтере; -возможность построения графа переписки, с ручной настройкой параметров отображаемой информации. Мониторинг обмена информацией посредством мессенджеров (IM-клиентов), в том числе, web-версий, в частности: -Перехват текстовых сообщений по протоколам (Telegram, Jabber, Mail.ru, MS Teams, Bitrix 24 Desktop, Whatsapp, Express, VK Teams, Viber, Signal, Яндекс Мессенджер); -Перехват отправляемых файлов для (Telegram, Bitrix24 Desktop, Express, VK Teams, Whatsapp, Viber, Signal, VK почта); -Возможность задания особых критериев мониторинга и организация мониторинга текстовых сообщений и файлов. -В случае обнаружения передачи информации по заданным критериям мониторинга в сообщениях и файлах, возможность организовать отправку уведомления одному или нескольким ответственным за информационную безопасность лицам; -Поиск по заданным параметрам текста и атрибута сообщений и (содержимого) файлов, переданных через IM-клиенты - - Значение характеристики не может изменяться участником закупки
программное средство защиты информации - контроль HTTP/HTTPS/FTP/FTPs - Контроль информации по протоколам HTTP/HTTPS: -перехват данных по протоколам HTTP/HTTPS; -перехват и анализ сообщений и файлов, отправляемых в блоги, форумы, файлообменные сервисы и иные веб-службы; -перехват исходящих сообщений VK; -перехват исходящих электронных писем и вложений, переданных и полученных через почтовые веб-сервисы по протоколам POP3/POP3s, SMTP/SMTPs, IMAP/IMAPS; -перехват и мониторинг поисковых запросов пользователя; -сохранение адресов всех страниц (URL), посещенных пользователем; -мониторинг сообщений и файлов с содержанием информации, и дальнейшей отправкой уведомления одному или нескольким ответственным лицам за информационную безопасность, в случае обнаружения информации по заданным критериям; -поиск по тексту и атрибутам сообщений и файлов, переданных и перехваченных по протоколу HTTP(S); -возможность блокировки посещения веб-ресурсов; -мониторинг всех посещённых сайтов и времени, проведённого на веб-страницах; -исключение из мониторинга сайтов по чёрным и белым спискам; -возможность формирования различных отчётов по времени активности пользователя за компьютером. Рейтинг посещенных сайтов за день, хронология событий за выбранный временной интервал для отдельного пользователя или для групп пользователей или всей организации в следующих видах: документ Excel, HTML, CSV, формат PNG; -скачивание отчётов деятельности пользователя целиком в ZIP-архиве или их печать. Контроль информации, передаваемой по протоколу FTP/FTPs: -перехват файлов, загруженных или переданных по FTP-протоколу, а также переданных по зашифрованному FTP-протоколу (FTPs); -мониторинг файлов с содержанием информации, и дальнейшей отправкой уведомления одному или нескольким ответственным лицам за информационную безопасность, в случае обнаружения информации по заданным критериям; -мониторинг и перехват файлов и паролей по протоколу FTP/FTPs с последующим контекстным анализом перехваченных файлов. - - Значение характеристики не может изменяться участником закупки
Программное средство защиты информации - мониторинг действий потльзователей - Возможности обеспечения формирование и обработки статистики активностей пользователя/компьютера: -перехват и логирование действий пользователей на Windows и Linux системах. -предустановленные наборы приложений и сайтов с классификацией активной деятельности; -наличие отчётов ля различных представлений и анализа данных по активности; -общий и групповые отчёты по активности; -настройка исключений отдельных процессов из мониторинга. Система может создавать скриншоты любого количества экранов: -снятие скриншотов с заданным интервалом; -снятие скриншотов по переключению активного окна; -снятие скриншотов во время удалённого подключения при просмотре рабочего стола, удалённом управлении рабочим столом; -настройка для определенных приложений/сайтов частотных интервалов снятия скриншотов; -создание пакета скриншотов с скриншотами за определенный период в один файл с настройкой сжатия и цветности скриншотов в пакетах. -выполнение настройки качества получаемых скриншотов в процентах; -использование формата скриншотов JPEG/PNG; -возможность увеличения снимков экрана в рамках веб-консоли для анализа снимков экрана большого размера. -выгрузка информации о действиях пользователя в форматах: файл Excel, HTML, CSV, JPEG/PNG -скачивание информации о действиях пользователя в ZIP-архиве или печать на принтере. -создание «водяных знаков» на экране пользователя на чувствительной информации. -ведение статистики по времени проведённому в ВКС (Контур.Толк, Яндекс.Телемост, МТС Линк, SberJazz (веб, десктоп), Zoom) -перехват активности в терминальных linux-сессиях и последующая детализированная запись терминального ввода и вывода в виде GIF-файлов. -возможность настройки исключений отдельных процессов из мониторинга. Контроля буфера обмена: -Копирование помещаемой в буфер обмена текстовой информации с фиксацией идентификатора процесса, из которого данная информация была помещена в буфер обмена, и времени события; -поиск по тексту, помещаемому пользователями в буфер обмена. - - Значение характеристики не может изменяться участником закупки
-мониторинг определенной информации, помещенной в буфер обмена, и дальнейшей отправкой уведомления одному или нескольким ответственным лицам за информационную безопасность, в случае обнаружения информации по заданным критериям; -копирование графической информации, помещаемой в буфер обмена, включая скриншоты посредством нажатия PrntScr -блокировка передачи данных посредством буфера обмена между приложениями
Программное средство защиты информации - облачные хранилища - Возможности контроля информации, передаваемой в облачные хранилища (файловый канал): -осуществления контроля по следующим облачным хранилищам – Dropbox, Яндекс.Диск, Google Drive, Nextcloud, ownCloud, OneDrive; -теневое копирование файлов, отправляемых в облачные хранилища с рабочей станции сотрудника с установленным агентом; -мониторинг случаев передачи файлов в облачные хранилища с указанными параметрами, и дальнейшей отправкой уведомления одному или нескольким ответственным лицам за информационную безопасность, в случае обнаружения информации по заданным критериям; -аудит событий отправки файлов в облачные хранилища: фиксируется имя файла, пользователь, дата, время и имя облачного сервиса; -поиск по тексту и атрибутам перехваченных файлов, отправленных в облачные хранилища; -настройка размера хранилища для теневых копий на локальных компьютерах пользователей - - Значение характеристики не может изменяться участником закупки
Программное средство защиты информации - общие требования - Программное обеспечение находится в Едином реестре российских программ для электронных вычислительных машин и баз данных или реестре евразийского программного обеспечения согласно постановлению правительства РФ от 16 ноября 2015 г. № 1236. Cрок лицензии: 12 месяцев. Программное обеспечение поддерживает работу в сетях любой конфигурации и сложности, в том числе в случаях организации подключения через Интернет или VPN. Для сбора информации устанавливаться только один агент (модуль) мониторинга на один компьютер. Для доступа к собранной информации, управления политиками безопасности, настройки конфигурации агента используется единая консоль администратора с возможностью гибкого разграничения полномочий. Агент для Windows поддерживает Windows 10/11; Агент для Linux с поддерживает: Alt Linux, Astra Linux, Rosa linux, Ред ОС - - Значение характеристики не может изменяться участником закупки
Программное средство защиты информации - режимы аналитической отчетности - Возможности смены режимов предоставления отчётов с отображением данных по следующим критериям: -таблица, выводящая информацию определенных типов события и типов измерения, с возможностью их комбинирования; -список, предоставляет информацию общим списком определенных типов события и типов измерения, с возможностью их комбинирования; -активность, выводит информацию в виде диаграммы, с возможностью выбора отображения информации по типам события и измерениям; -переписка, режим отображения для удобства предоставления информации по типам события почта и интернет-мессенджер, с возможностью выбора дополнительных типов измерения - - Значение характеристики не может изменяться участником закупки
Программное средство защиты информации - требования к администрированию - Web-интерфейс панели управления администратора - возможности: -интерфейс администратора поддерживает распределение полномочий, основанных на ролях, в том числе заданных в Active Directory(AD); -наличие интерфейса настройки подключения к AD; -авторизация пользователей или администраторов в веб-интерфейсе консоли, распределение ролей, назначение прав доступа к данным и конфигураций мониторинга с учётом пользователей и групп из AD; -доступ администратора к данным групп пользователей на основе AD, так и к конкретным аккаунтам. -ограничение доступа администраторам к данным и событиям на основе их атрибутов. -установка и удаление агентов как централизовано с помощью групповых политик (GP) AD, так и локально, путём запуска инсталлятора на машине пользователя; -установка утилиты мониторинга агента локально, через GP, через утилиту удаленной установки. -настройка контроля пользователей по параметрам подразделений(OU) AD -синхронизации данных с AD по нескольким OU. -поддержка нескольких доменов AD в рамках единой системы. -планировка установки агентов в локальной сети по расписанию. -исключение IP-адресов в рамках сканирования локальной сети для удаленной установки агента. -вывод информации о версиях агентов; -централизованное обновление агентов; -настройка длительности хранения информации в БД, автоочистки файлового хранилища без удаления данных из БД; -шифрование локальной базы БД агента. -сохранение локальной БД агента после его удаления; -работы агента и сервера на одном порту и IP-адресе, но с разными SNI в сертификате; -смена IP-адреса и порта сервера на агенте без его переустановки; -назначение агентам резервного IP-адреса для передачи данных. -автосмена имени агента, при смене названия компьютера; -ограничение скорости передачи данных от агента серверу. -генерирование уведомлений администратору системы о системных событиях; -настройка передачи на сервер максимального размера единовременного объёма перехваченных данных от агента; -ведение журнала действий администрат - - Значение характеристики не может изменяться участником закупки
Программное средство защиты информации - требования к архитектуре - горизонтальное масштабирование сервера за счет использования кластерной архитектуры, единая консоль для работы с данными на всех кластерах и единая точка распространения политик. -хранение файлов обеспечивается в режиме ротации типа «кольцевой буфер» с возможностью автоматического перемещения на долговременное хранилище. -для высокоскоростного исполнения аналитических запросов в реальном режиме времени система имеет возможность переключения на использование дополнительной базы данных типа columnar store. -OLAP запросы выполняются в реальном режиме времени. -возможность получения информации от сервера сбора данных посредством формирования API-запросов (REST API, Database API и взаимодействие с моделью данных). -метаданные хранятся в базе данных, а файлы в отдельном файловом хранилище. -возможность передачи данных в SIEM-системы. -интерфейс администратора обеспечивает вывод суммарной (агрегированной) информации на основе больших массивов данных, структурированных по многомерному принципу. -агент отправляет собранные данные не менее, чем на два различных адреса сервера как по доменному имени, так и по адресам IPv4 и IPv6. -агент имеет возможность настройки правил мониторинга, по которым необходимые события не будут индексироваться; -агент имеет возможность получения пароля от сервера, для защиты от привилегированного пользователя с правами администратора; -протокол обмена между агентом и сервером, а также доступ в панель администратора защищен шифрованием TLS. -возможность использовать Rust для обработки данных; -возможность использовать парсер контента на основе Apache Tika. - - Значение характеристики не может изменяться участником закупки
Программное средство защиты информации - требования к функциональным возможностям - -формат сообщения; -направление; -домен отправителя; -получатель; -чаты; -канал общения; -дата; -час суток -часовой пояс; -день недели; -по годам; -по месяцам; -по дням; -по часам; -по минутам и секундам - - Значение характеристики не может изменяться участником закупки
Система должна фиксировать следующие типы событий действий пользователя: -вход/выход из системы; -неудачный вход в систему; -удаленный вход/выход из системы -активность пользователя в приложениях и на сайтах; -подключение к удаленному рабочему столу, перехват управления; -запись видео рабочего стола; -снимок экрана; -операции с файлами; -теневые копии перехваченных файлов; -печать документов; -буфер обмена; -ввод с клавиатуры; -реестр оборудования; -реестр установленных программ; -посещение веб-ресурсов; -сетевые подключения; -интернет-мессенджеры; -почта; -установка ПО; -запуск и завершение приложения; -внешние диски и устройства; -подключение к беспроводным сетям; -операции по протоколу FTP; -действия администратора; -данные веб-форм; - изменение системного лога в linux и выбранных журналов событий в Windows; -терминал Linux\Командная строка cmd Windows\PowerShell Windows Фиксация следующих атрибутов логируемой информации: -агент и его версия; -назначенная компьютеру/пользователю конфигурация; -IP-адрес и имя компьютера; -статус (настраивается произвольно, для разных объектов он может иметь разный тип); -дополнительная метка; -версия операционной системы; -учетная запись пользователя; -комментарий; -отдел; -организация; -телефон; -полное имя пользователя; -группа AD; -почта; -должность; -домен; -руководитель подразделения; -пользователь; -приложение; -полный путь к анализируемому объекту; -название анализируемого объекта; -описание объекта; -посещаемый сайт; -полный домен, к которому было обращение; -протокол; URL; -основной домен, к которому было обращение; -тип контента; -сетевая активность; -сетевой порт; -файл источник; -хеш файла источника; -имя файла источника; -путь к файлу источнику; -операции с объектом; -тип контента; -имя файла источника; -расширение файла источника; -тип диска; -устройства на которых расположен источник; -ID устройства; -тип диска; -класс устройства; -тип устройства; -переписка; -домен получателя; -отправитель; -все получатели;
программное средство защиты информации - управление файлами - -управление доступом пользователей и приложений к файлам согласно задаваемому набору правил; -блокировка несанкционированного доступа к файлам по заданным параметрам; -присутствует утилита добавления меток к файлам основных типов офисных приложений: .docx, .xlsx, .pptx, .odt, .ods, .odp; -сканирование локальных файловых систем по заданным параметрам и сохранение найденных результатов; -анализ текстового контента файлов и ограничение доступ к ним по набору правил; -поддерживает при настройке правил операторы: not, or, and, xor, eq, matches, in; -использует при настройке правил атрибуты: tag, tag_value, computer_name, user_name, user_domain, file_path, file_name, file_ext, exe_name, mine. -запрет на передачу файлов на или с съемных носителей информации; -запрет на определенные операции, производимые с файлами: копирование, перемещение, удаление, переименование, чтение; -ограничение доступа к шифрованным архивам по набору правил; -отслеживание работы над помеченными файлами; -настройка собственных параметров через управление в WEB-консоли и обладает возможностями выставления правил использования и блокировок для помеченных файлов - - Значение характеристики не может изменяться участником закупки
Программное средство защиты информации - файловая активность - Возможности контроля файлов и файловой активности: -контроль файловых операций (Запись, Копирование, Оглавление диска, Отключение, Очистка корзины, Перезапись, Переименование, Перемещение, Переименование и перемещение, Подключение, Создание, Удаление, Чтение); -перехват файлов и/или списка файлов со съёмных носителей, включая CD/DVD-диски при их подключении по заданным шаблонам расширений файлов; -сохранение теневых копий файлов, отправленных за информационный периметр контролируемой рабочей станцией; -последующий поиск по тексту и атрибутам перехваченных файлов; -мониторинг случаев использования файлов с указанными параметрами, и дальнейшей отправкой уведомления одному или нескольким ответственным лицам за информационную безопасность, в случае обнаружения информации по заданным критериям; -создание индивидуальных политик контроля за файловой активностью, в том числе с возможностью копирования из предустановленных; -возможность определять пути и файлы для особого контроля с созданием теневых копий при любых файловых операциях. -детектирование зашифрованных файлов - - Значение характеристики не может изменяться участником закупки
Программное средство защиты информации - фильтры и политики безопасности - Возможности при работе с фильтрами и политиками безопасности: -настройка индивидуальных фильтров и политик безопасности, с последующим комбинированием их в дашборды, позволяющие просматривать необходимую выводимую информацию в едином месте; -создание копии фильтра из существующего, редактировать на лету; -настройка уведомлений на почту ответственным лицам за информационную безопасность, с настройкой интервалов отправки (при срабатывании, ежедневно, еженедельно, ежемесячно) и возможностью настройки получаемой информации об инциденте; настройка уведомлений в мессенджер Max ответственным лицам за информационную безопасность, с настройкой интервалов отправки (при срабатывании, ежедневно, еженедельно, ежемесячно) и возможностью настройки получаемой информации об инциденте; -наличие встроенных политик безопасности, основанных на словарях -просмотр информации и сработавших фильтров за любой промежуток времени; -просмотр статистики с указанием количества сработавших инцидентов по определенному фильтру или типу события; -изменение встроенных политик безопасности, с настройкой отправки уведомлений на почту ответственному лицу за информационную безопасность и возможности изменения категорий по следующим параметрам: инцидент, нейтрально; -автоматическое изменение конфигурации, как следствие реакции на обнаруженный посредством созданной политики, словаря и политики срабатывания по пороговому значению. -одновременное редактирование настроек уведомлений для группы фильтров и политик безопасности; -получение уведомлений по изменению конфигурации оборудования; -переход из анализа к фактической информации по выбранным измерениям - - Значение характеристики не может изменяться участником закупки
Программное средство защиты информации -фильтрация аналитической отчетности - Возможности наблюдать и анализировать статистику по собранным данным (строить фильтры внутри фильтров), получая дополнительный срез информации с помощью следующих способов её отображения: -линейный график с отображением количества событий по выбранным фильтрам в виде столбцов графика, и возможность переключения графика между: линейным, гистограммой, с накоплением и без накопления; -круговая диаграмма с отображением количества событий в виде круговой диаграммы с поддержкой вложенных фильтров; -построение графа в виде диаграммы связей; -построения дерева взаимосвязей, выгрузкой его на печать, и возможностью «провалиться» в события, нажав на элемент дерева; -отображать информацию по количественным измерениям: время разговора, число страниц, время активности, количество событий, размер файла. Возможности раздела фильтров(в виде вкладки), включающий в себя сгруппированные измерения, политики, дашборды и словари: -наличие фильтров, создаваемые администратором самостоятельно; -наличие фильтров, предустановленных и обновляемых разработчиком; -возможность представления информации как в отчётах, так и конкретных событиях; -наличие подразделов контроля безопасности и инцидентов; -возможность маркировки приложений и сайтов по категориям продуктивности: нейтральная деятельность, инцидент. В любую из категорий можно добавить/удалить любое количество имён исполняемых файлов и сайтов; -наличие системных политик, являющимся скриптами для запуска внутренних обработчиков информации и возможность их изменения; -возможность создание новых фильтров или удаление уже имеющихся; -возможность задать любое имя созданному фильтру или дашборду, с возможностью его последующего изменения. -возможность добавить описание к созданному фильтру. -возможность регулярной рассылки настраиваемых консолидированных отчетов в html формате, позволяющими работать с отчетами из консоли - - Значение характеристики не может изменяться участником закупки
Программное средство управления печатью - общие требования - Программное обеспечение содержится в Едином реестре российских программ для электронных вычислительных машин и баз данных или реестре евразийского программного обеспечения согласно постановления Правительства РФ от 16 ноября 2015 г. № 1236. Cрок лицензии: 12 месяцев. Система должна представлять собой единую программную среду для анализа текущего состояния и обслуживания поставляемых принтеров. Система должна быть кроссплатформенной с поддержкой Windows 10/11, Alt Linux, Astra Linux, Rosa linux, Ред ОС и иметь возможность работы как в режиме десктопного приложения, так и виде веб-приложения. Система поддерживает работу с беспроводными устройствами считывания серийных номеров принтеров. - - Значение характеристики не может изменяться участником закупки
Программное средство управления печатью - функциональные требования - Возможности системы: - отображение информации о принтерах и связанных с ними компонентов; - заполнение информации об устройстве по считанному серийному номеру; - поиск оборудования по серийному номеру с использованием оборудования для считывания; - поиск актуального драйвера; - возможность установки прошивки на принтер; - ведение полной истории всех изменений и действий в системе; - управление статусом работы оборудования (используется, зарезервировано, неисправно, плановое обслуживание); - отображение инфографики по оборудованию; - настройка прав доступа с использованием ролевой модели; - настраиваемые выпадающие списки; - встроенная полнотекстовая поисковая система. - - Значение характеристики не может изменяться участником закупки
Рабочая станция печати, Тип ноутбук, Количество ядер процессора - ? 10 шт - - Участник закупки указывает в заявке конкретное значение характеристики
характеристика 10, Количество встроенных в корпус портов USB 3.2 Gen 1 Type-A - ? 2 шт. - - Участник закупки указывает в заявке конкретное значение характеристики
Характеристика 11 - Наличие модулей и интерфейсов Gigabit Ethernet RJ45 8P8C M.2 HDMI Type-C - - Значение характеристики не может изменяться участником закупки
характеристика 12 - Наличие встроенного устройства для чтения карт памяти Да - - Значение характеристики не может изменяться участником закупки
характеристика 13, Размер диагонали экрана - ? 15,6 Дюйм (25,4 мм) - - Участник закупки указывает в заявке конкретное значение характеристики
характеристика 14 - Технология изготовления матрицы дисплея IPS (PLS, ADS, AAS, FFS, SFT, New Mode2, Vistarich) - - Значение характеристики не может изменяться участником закупки
характеристика 15, Количество выходных видео разъемов HDMI - ? 1 шт. - - Участник закупки указывает в заявке конкретное значение характеристики
характеристика 16 - Тип накопителя SSD - - Значение характеристики не может изменяться участником закупки
характеристика 17, Объем SSD накопителя - ? 480 Гбайт - - Участник закупки указывает в заявке конкретное значение характеристики
характеристика 18 - Интерфейс накопителя PCIe - - Значение характеристики не может изменяться участником закупки
характеристика 19, Время автономной работы от батареи - ? 7 час - - Участник закупки указывает в заявке конкретное значение характеристики
характеристика 2, Количество потоков процессора - ? 12 шт. - - Участник закупки указывает в заявке конкретное значение характеристики
характеристика 20 - Наличие слота замка безопасности Да - - Значение характеристики не может изменяться участником закупки
характеристика 21, Разрешение вэб-камеры, Мпиксель - ? 0,9 - - Участник закупки указывает в заявке конкретное значение характеристики
Характеристика 22 - Предустановленная операционная система Да - - Значение характеристики не может изменяться участником закупки
характеристика 3, Частота процессора базовая - ? 1,3 ГГц - - Участник закупки указывает в заявке конкретное значение характеристики
характеристика 4,Объем кэш памяти третьего уровня процессора (L3) - ? 10 Мбайт - - Участник закупки указывает в заявке конкретное значение характеристики
характеристика 5, Общий объем установленной оперативной памяти - ? 16 Гбайт - - Участник закупки указывает в заявке конкретное значение характеристики
характеристика 6, Максимальный общий поддерживаемый объем оперативной памяти - ? 32 Гбайт - - Участник закупки указывает в заявке конкретное значение характеристики
характеристика 7 - Тип беспроводной связи Bluetooth Wi-Fi - - Значение характеристики не может изменяться участником закупки
характеристика 8, Количество встроенных в корпус портов USB 2.0 - ? 1 шт. - - Участник закупки указывает в заявке конкретное значение характеристики
характеристика 9, Количество встроенных в корпус портов USB Type-C - ? 2 шт. - - Участник закупки указывает в заявке конкретное значение характеристики
- 26.20.16.120 26.20.16.120-00000101 - Принтер Время выхода первого черно-белого отпечатка ? 7 Количество печати страниц в месяц ? 30000 и Максимальное разрешение черно-белой печати по вертикали, dpi ? 1200 и - Штука - 220,00 - 40 477,00 - 8 904 940,00
ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ УЧРЕЖДЕНИЕ "РЕГИОНАЛЬНЫЙ ЦЕНТР ОБРАБОТКИ ИНФОРМАЦИИ И ОЦЕНКИ КАЧЕСТВА ОБРАЗОВАНИЯ" - 220 -
- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Время выхода первого черно-белого отпечатка ? 7 Секунда Участник закупки указывает в заявке конкретное значение характеристики Количество печати страниц в месяц ? 30000 и Лист Участник закупки указывает в заявке конкретное значение характеристики Максимальное разрешение черно-белой печати по вертикали, dpi ? 1200 и Участник закупки указывает в заявке конкретное значение характеристики Максимальное разрешение черно-белой печати по горизонтали, dpi ? 1200 и Участник закупки указывает в заявке конкретное значение характеристики Максимальный формат печати А4 Значение характеристики не может изменяться участником закупки Наличие автоматической двусторонней печати Да Значение характеристики не может изменяться участником закупки Наличие в комплекте поставки кабеля питания Да Значение характеристики не может изменяться участником закупки Наличие в комплекте поставки оригинального стартового фотобарабана Да Значение характеристики не может изменяться участником закупки Наличие в комплекте поставки оригинального стартового черного тонер-картриджа Да Значение характеристики не может изменяться участником закупки Наличие дисплея Да Значение характеристики не может изменяться участником закупки Объем установленной оперативной памяти ? 512 и Мегабайт Участник закупки указывает в заявке конкретное значение характеристики Поддерживаемая предельная плотность бумаги, г/м2 ? 200 и Участник закупки указывает в заявке конкретное значение характеристики Скорость черно-белой печати в формате А4, стр/мин ? 40 и Участник закупки указывает в заявке конкретное значение характеристики Способ подключения USB Значение характеристики не может изменяться участником закупки LAN Ethernet (RJ-45) Суммарная емкость выходных лотков ? 150 и Лист Участник закупки указывает в заявке конкретное значение характеристики Технология печати Электрографическая Значение характеристики не может изменяться участником закупки Цветность Черно-Белая Значение характеристики не может изменяться участником закупки Частота процессора ? 1000 и Мегагерц Участник закупки указывает в заявке конкретное значение характеристики - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Время выхода первого черно-белого отпечатка - ? 7 - Секунда - Участник закупки указывает в заявке конкретное значение характеристики - Количество печати страниц в месяц - ? 30000 и - Лист - Участник закупки указывает в заявке конкретное значение характеристики - Максимальное разрешение черно-белой печати по вертикали, dpi - ? 1200 и - - Участник закупки указывает в заявке конкретное значение характеристики - Максимальное разрешение черно-белой печати по горизонтали, dpi - ? 1200 и - - Участник закупки указывает в заявке конкретное значение характеристики - Максимальный формат печати - А4 - - Значение характеристики не может изменяться участником закупки - Наличие автоматической двусторонней печати - Да - - Значение характеристики не может изменяться участником закупки - Наличие в комплекте поставки кабеля питания - Да - - Значение характеристики не может изменяться участником закупки - Наличие в комплекте поставки оригинального стартового фотобарабана - Да - - Значение характеристики не может изменяться участником закупки - Наличие в комплекте поставки оригинального стартового черного тонер-картриджа - Да - - Значение характеристики не может изменяться участником закупки - Наличие дисплея - Да - - Значение характеристики не может изменяться участником закупки - Объем установленной оперативной памяти - ? 512 и - Мегабайт - Участник закупки указывает в заявке конкретное значение характеристики - Поддерживаемая предельная плотность бумаги, г/м2 - ? 200 и - - Участник закупки указывает в заявке конкретное значение характеристики - Скорость черно-белой печати в формате А4, стр/мин - ? 40 и - - Участник закупки указывает в заявке конкретное значение характеристики - Способ подключения - USB - - Значение характеристики не может изменяться участником закупки - LAN - Ethernet (RJ-45) - Суммарная емкость выходных лотков - ? 150 и - Лист - Участник закупки указывает в заявке конкретное значение характеристики - Технология печати - Электрографическая - - Значение характеристики не может изменяться участником закупки - Цветность - Черно-Белая - - Значение характеристики не может изменяться участником закупки - Частота процессора - ? 1000 и - Мегагерц - Участник закупки указывает в заявке конкретное значение характеристики
Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке
Время выхода первого черно-белого отпечатка - ? 7 - Секунда - Участник закупки указывает в заявке конкретное значение характеристики
Количество печати страниц в месяц - ? 30000 и - Лист - Участник закупки указывает в заявке конкретное значение характеристики
Максимальное разрешение черно-белой печати по вертикали, dpi - ? 1200 и - - Участник закупки указывает в заявке конкретное значение характеристики
Максимальное разрешение черно-белой печати по горизонтали, dpi - ? 1200 и - - Участник закупки указывает в заявке конкретное значение характеристики
Максимальный формат печати - А4 - - Значение характеристики не может изменяться участником закупки
Наличие автоматической двусторонней печати - Да - - Значение характеристики не может изменяться участником закупки
Наличие в комплекте поставки кабеля питания - Да - - Значение характеристики не может изменяться участником закупки
Наличие в комплекте поставки оригинального стартового фотобарабана - Да - - Значение характеристики не может изменяться участником закупки
Наличие в комплекте поставки оригинального стартового черного тонер-картриджа - Да - - Значение характеристики не может изменяться участником закупки
Наличие дисплея - Да - - Значение характеристики не может изменяться участником закупки
Объем установленной оперативной памяти - ? 512 и - Мегабайт - Участник закупки указывает в заявке конкретное значение характеристики
Поддерживаемая предельная плотность бумаги, г/м2 - ? 200 и - - Участник закупки указывает в заявке конкретное значение характеристики
Скорость черно-белой печати в формате А4, стр/мин - ? 40 и - - Участник закупки указывает в заявке конкретное значение характеристики
Способ подключения - USB - - Значение характеристики не может изменяться участником закупки
LAN
Ethernet (RJ-45)
Суммарная емкость выходных лотков - ? 150 и - Лист - Участник закупки указывает в заявке конкретное значение характеристики
Технология печати - Электрографическая - - Значение характеристики не может изменяться участником закупки
Цветность - Черно-Белая - - Значение характеристики не может изменяться участником закупки
Частота процессора - ? 1000 и - Мегагерц - Участник закупки указывает в заявке конкретное значение характеристики
- 28.99.40.110 - Картридж Тонер-картридж Технология печати: Электрографическая Ресурс ISO/IEC 19752 - ? 10000 страниц Чип - наличие Совместимость с поставляемыми по данному контракту принтерами - Штука - 220,00 - 4 865,00 - 1 070 300,00
ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ УЧРЕЖДЕНИЕ "РЕГИОНАЛЬНЫЙ ЦЕНТР ОБРАБОТКИ ИНФОРМАЦИИ И ОЦЕНКИ КАЧЕСТВА ОБРАЗОВАНИЯ" - 220 -
- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Тонер-картридж Технология печати: Электрографическая Ресурс ISO/IEC 19752 - ? 10000 страниц Чип - наличие Совместимость с поставляемыми по данному контракту принтерами Значение характеристики не может изменяться участником закупки - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Тонер-картридж - Технология печати: Электрографическая Ресурс ISO/IEC 19752 - ? 10000 страниц Чип - наличие Совместимость с поставляемыми по данному контракту принтерами - - Значение характеристики не может изменяться участником закупки
Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке
Тонер-картридж - Технология печати: Электрографическая Ресурс ISO/IEC 19752 - ? 10000 страниц Чип - наличие Совместимость с поставляемыми по данному контракту принтерами - - Значение характеристики не может изменяться участником закупки
Преимущества, требования к участникам
Преимущества: Преимущество в соответствии с ч. 3 ст. 30 Закона № 44-ФЗ - Размер преимущества не установлен
Требования к участникам: 1. Единые требования к участникам закупок в соответствии с ч. 1 ст. 31 Закона № 44-ФЗ 2. Требования к участникам закупок в соответствии с ч. 1.1 ст. 31 Закона № 44-ФЗ 3. Требование к участникам закупок в соответствии с п. 1 ч. 1 ст. 31 Закона № 44-ФЗ Дополнительные требования Согласно требованиям к содержанию, составу заявки на участие в закупке в соответствии с Законом № 44 ФЗ инструкции по ее заполнению
Дополнительная информация: ВНИМАНИЕ! В связи с отсутствием технической возможности в части изменения реквизитов, актуальными считать новые банковские реквизиты, указанные в требованиях к содержанию, составу заявки на участие в закупке в соответствии с Законом № 44 ФЗ и инструкции по ее заполнению
Применение национального режима по ст. 14 Закона № 44-ФЗ
Применение национального режима по ст. 14 Закона № 44-ФЗ: Основанием для установки указания запретов, ограничений закупок товаров, происходящих из иностранных государств, выполняемых работ, оказываемых услуг иностранными лицами, а так же преимуществ в отношении товаров российского происхождения, а также товаров происходящих из стран ЕАЭС, выполняемых работ, оказываемых услуг российскими лицами, а также лицами, зарегистрированными в странах ЕАЭС, является Постановление Правительства Российской Федерации о мерах по предоставлению национального режима от 23.12.2024 № 1875.
Сведения о связи с позицией плана-графика
Сведения о связи с позицией плана-графика: 202603022000320003000066
Начальная (максимальная) цена контракта: 19 996 240,00
Валюта: РОССИЙСКИЙ РУБЛЬ
Идентификационный код закупки (ИКЗ): 262032652661703230100100340010000244
Срок исполнения контракта (отдельных этапов исполнения контракта) включает в том числе приемку поставленного товара, выполненной работы, оказанной услуги, а также оплату заказчиком поставщику (подрядчику, исполнителю) поставленного товара, выполненной работы, оказанной услуги
Дата начала исполнения контракта: с даты заключения контракта
Срок исполнения контракта: 30.12.2026
Закупка за счет собственных средств организации: Да
Требуется обеспечение заявки: Да
Размер обеспечения заявки: 199 962,40 Российский рубль
Порядок внесения денежных средств в качестве обеспечения заявки на участие в закупке, а также условия гарантии: Согласно требованиям к содержанию, составу заявки на участие в закупке в соответствии с Законом № 44 ФЗ инструкции по ее заполнению
Реквизиты счета для учета операций со средствами, поступающими заказчику: p/c 03224643810000002000, л/c 802Щ8152000/ОБ, БИК 010507002, ОКЦ № 1 ДГУ Банка России//УФК по Приморскому краю, г Владивосток, к/c 40102810545370000012
Место поставки товара, выполнения работы или оказания услуги: Российская Федерация, респ. Бурятия, Республика Бурятия, г.Улан-Удэ, ул. Краснофлотская 2, ГБУ "РЦОИ и ОКО"
Требуется обеспечение исполнения контракта: Да
Размер обеспечения исполнения контракта: 10 %
Порядок предоставления обеспечения исполнения контракта, требования к обеспечению: Согласно требованиям к содержанию, составу заявки на участие в закупке в соответствии с Законом № 44 ФЗ инструкции по ее заполнению
Платежные реквизиты для обеспечения исполнения контракта: p/c 00000000000000000000, л/c См. прилагаемые документы, БИК 000000000
Требуется гарантия качества товара, работы, услуги: Да
Срок, на который предоставляется гарантия и (или) требования к объему предоставления гарантий качества товара, работы, услуги: Согласно условиям контракта
Информация о требованиях к гарантийному обслуживанию товара: Согласно условиям контракта
Требования к гарантии производителя товара: Согласно условиям контракта
Дополнительная информация: ВНИМАНИЕ! В связи с отсутствием технической возможности в части изменения реквизитов, актуальными считать новые банковские реквизиты, указанные в требованиях к содержанию, составу заявки на участие в закупке в соответствии с Законом № 44 ФЗ и инструкции по ее заполнению
Банковское или казначейское сопровождение контракта не требуется
Информация о сроках исполнения контракта и источниках финансирования
Срок исполнения контракта (отдельных этапов исполнения контракта) включает в том числе приемку поставленного товара, выполненной работы, оказанной услуги, а также оплату заказчиком поставщику (подрядчику, исполнителю) поставленного товара, выполненной работы, оказанной услуги
Дата начала исполнения контракта: с даты заключения контракта
Срок исполнения контракта: 30.12.2026
Закупка за счет собственных средств организации: Да
Документы
Источник: www.zakupki.gov.ru
