Тендер (аукцион в электронной форме) 44-46186222 от 2026-08-25

Поставка программно-аппаратного комплекса системы защиты информационных систем

Класс 8.10.7 — Расходные материалы, комплектующие к компьютерам, оргтехнике

Цены контрактов 2 лотов (млн.руб.) — 0.23, 0.23

Срок подачи заявок — 03.09.2026

Номер извещения: 0177200000926002461

Общая информация о закупке

Внимание! За нарушение требований антимонопольного законодательства Российской Федерации о запрете участия в ограничивающих конкуренцию соглашениях, осуществления ограничивающих конкуренцию согласованных действий предусмотрена ответственность в соответствии со ст. 14.32 КоАП РФ и ст. 178 УК РФ

Способ определения поставщика (подрядчика, исполнителя): Электронный аукцион

Наименование электронной площадки в информационно-телекоммуникационной сети «Интернет»: АО «Сбербанк-АСТ»

Адрес электронной площадки в информационно-телекоммуникационной сети «Интернет»: http://www.sberbank-ast.ru

Размещение осуществляет: Уполномоченный орган МИНИСТЕРСТВО ЭКОНОМИЧЕСКОГО РАЗВИТИЯ РЕСПУБЛИКИ АЛТАЙ

Наименование объекта закупки: Поставка программно-аппаратного комплекса системы защиты информационных систем

Этап закупки: Подача заявок

Сведения о связи с позицией плана-графика: 202603772000122001000029

Контактная информация

Размещение осуществляет: Уполномоченный орган

Организация, осуществляющая размещение: МИНИСТЕРСТВО ЭКОНОМИЧЕСКОГО РАЗВИТИЯ РЕСПУБЛИКИ АЛТАЙ

Почтовый адрес: 649000, Респ Алтай, г Горно-Алтайск, ул В.И.Чаптынова, дом 24

Место нахождения: 649000, РЕСПУБЛИКА АЛТАЙ, Г.О. ГОРОД ГОРНО-АЛТАЙСК, Г. ГОРНО-АЛТАЙСК, УЛ. ПАНФИЛОВЦЕВ, Д. 7

Ответственное должностное лицо: Попова Т. В.

Адрес электронной почты: uorgan1@mineco04.ru

Номер контактного телефона: 8-8007-009440-281

Факс: 8-800700-9440

Дополнительная информация: Заказчик (наименование): КАЗЕННОЕ УЧРЕЖДЕНИЕ РЕСПУБЛИКИ АЛТАЙ ПО ЭКСПЛУАТАЦИИ РАДИОРЕЛЕЙНОЙ ЛИНИИ СВЯЗИ "ЭЛ ТЕЛКОМ"; ИНН заказчика: 0411115216; Место нахождения: 649000, РЕСПУБЛИКА АЛТАЙ, Г.О. ГОРОД ГОРНО-АЛТАЙСК, Г. ГОРНО-АЛТАЙСК, УЛ. ЧОРОС-ГУРКИНА Г.И., Д. 38; Почтовый адрес: Российская Федерация, 649000, Алтай Респ, Чорос-Гуркина, 38, -; Адрес электронной почты: paz@eltelkom.ru; Номер контактного телефона: +73882229450; Ответственное должностное лицо: Пропиестис Александр Зигманто; ИКЗ позиции плана-графика: 262041111521604110100100240000000242;

Регион: Алтай Респ

Информация о процедуре закупки

Дата и время начала срока подачи заявок: 25.08.2026 17:03 (МСК+4)

Дата и время окончания срока подачи заявок: 03.09.2026 09:00 (МСК+4)

Дата проведения процедуры подачи предложений о цене контракта либо о сумме цен единиц товара, работы, услуги: 03.09.2026

Дата подведения итогов определения поставщика (подрядчика, исполнителя): 07.09.2026

Начальная (максимальная) цена контрактов

Начальная (максимальная) цена контракта: 229 000,00

Валюта: РОССИЙСКИЙ РУБЛЬ

Идентификационный код закупки (ИКЗ): 262041111521604110100100240010000242

Информация об объекте закупки

Код позиции - Наименование товара, работы, услуги - Ед. измерения - Количество (объем работы, услуги) - Цена за ед., ? - Стоимость, ?

- 26.20.40.143 - Программно-аппаратный комплекс Базовая частота процессора 2 Блок питания 1 Буфер накопителя 16 - Штука - 1,00 - 229 000,00 - 229 000,00

КАЗЕННОЕ УЧРЕЖДЕНИЕ РЕСПУБЛИКИ АЛТАЙ ПО ЭКСПЛУАТАЦИИ РАДИОРЕЛЕЙНОЙ ЛИНИИ СВЯЗИ "ЭЛ ТЕЛКОМ" - 1 -

- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Базовая частота процессора 2 Гигагерц Значение характеристики не может изменяться участником закупки Блок питания 1 Штука Значение характеристики не может изменяться участником закупки Буфер накопителя 16 Мегабайт Значение характеристики не может изменяться участником закупки Вентиляторы на задней стенке корпуса Отсутствуют, пассивное охлаждение Значение характеристики не может изменяться участником закупки Вес 1.2 кг Значение характеристики не может изменяться участником закупки Время наработки на отказ (MTBF) 1.4 Миллион ампер-часов Значение характеристики не может изменяться участником закупки Высокая доступность (Cluster) Поддержка режимов Active-Passive и Active-Active. Время переключения не более 10 сек. Значение характеристики не может изменяться участником закупки Габариты (ШхВхГ) 230 x 47.7 x 170 мм Значение характеристики не может изменяться участником закупки Год выпуска оборудования Не ранее 2022 года Участник закупки указывает в заявке конкретное значение характеристики Диапазон рабочих температур ? 0 и ? 40 Градус Цельсия Участник закупки указывает в заявке конкретное значение характеристики Дополнительные слоты для карт расширения Отсутствуют (поддержка 4x10GE SFP+ или 8x10/100/1000Base-T не требуется) Значение характеристики не может изменяться участником закупки Жидкокристаллический дисплей Отсутствует Значение характеристики не может изменяться участником закупки Интерфейс накопителя 3 Гигабит в секунду Значение характеристики не может изменяться участником закупки Количество вычислительных потоков 4 Штука Значение характеристики не может изменяться участником закупки Количество дополнительных плат расширений Отсутствуют Значение характеристики не может изменяться участником закупки Количество портов 10/100/1000Base-T 5 Штука Значение характеристики не может изменяться участником закупки Количество портов 1Gb/s SFP Отсутствуют Значение характеристики не может изменяться участником закупки Количество разъемов PCI-E 4x 1 Штука Значение характеристики не может изменяться участником закупки Количество слотов памяти 2 Штука Значение характеристики не может изменяться участником закупки Количество ядер процессора 4 Штука Значение характеристики не может изменяться участником закупки Консольный порт RJ-45 1 Штука Значение характеристики не может изменяться участником закупки Кэш процессора 2 Мегабайт Значение характеристики не может изменяться участником закупки Максимальная тактовая частота (Turbo Boost) 2.42 Гигагерц Значение характеристики не может изменяться участником закупки Максимальная частота памяти 1333 Мегагерц Значение характеристики не может изменяться участником закупки Материал корпуса Сталь Значение характеристики не может изменяться участником закупки Мониторинг и отчетность Экспорт NetFlow (v5,9,10), SNMP v2/v3, интеграция с SIEM (Syslog), формирование отчетов по расписанию. Значение характеристики не может изменяться участником закупки Мощность блока питания 36 Ватт Значение характеристики не может изменяться участником закупки Назначение товара Обеспечение безопасного контролируемого доступа к сети Интернет (NGFW, межсетевой экран с функциями СОПВ). Значение характеристики не может изменяться участником закупки Накопитель (НЖМД) 1 Штука Значение характеристики не может изменяться участником закупки Новых TCP-сессий в секунду (CPS) Не менее 4 000 Участник закупки указывает в заявке конкретное значение характеристики Объем накопителя 500 Гигабайт Значение характеристики не может изменяться участником закупки Объем оперативной памяти 8 Гигабайт Значение характеристики не может изменяться участником закупки Одновременных TCP-сессий Не менее 1 000 000 Участник закупки указывает в заявке конкретное значение характеристики Порт RJ-45 для управления по IPMI Отсутствует Значение характеристики не может изменяться участником закупки Принцип работы Шлюзовое решение. Контроль трафика на основе правил для пользователей/групп, категорий сайтов и приложений. Значение характеристики не может изменяться участником закупки Пропускная способность (L3/L4 + Identity) Не менее 2 Гбит/сек Участник закупки указывает в заявке конкретное значение характеристики Пропускная способность (L3/L4+L7) Не менее 0.75 Гбит/сек Участник закупки указывает в заявке конкретное значение характеристики Пропускная способность UDP (1500 б) Не менее 3.6 Гбит/сек Участник закупки указывает в заявке конкретное значение характеристики Процессор 1 Штука Значение характеристики не может изменяться участником закупки Режимы работы (сетевые) Поддержка режимов Transparent (Bridge) и Routed Значение характеристики не может изменяться участником закупки Сертификация ФСТЭК России Наличие действующего сертификата на соответствие требованиям к МЭ типа "А", "Б", "Г", "Д" (4 кл. защиты) и СОВ (4 кл. защиты) Значение характеристики не может изменяться участником закупки Скорость вращения шпинделя 5400 Оборот в минуту Значение характеристики не может изменяться участником закупки Тактовая частота памяти 1600 Мегагерц Значение характеристики не может изменяться участником закупки Типичное тепловыделение (TDP) 10 Ватт Значение характеристики не может изменяться участником закупки Типоразмер корпуса 1 U Значение характеристики не может изменяться участником закупки Требования к антивирусной защите • Должна быть обеспечена поддержка антивирусной проверки объектов, загружаемых из сети Интернет (в том числе по протоколу SSL или TLS), с использованием антивирусных средств российского производства; • Должна быть обеспечена поддержка обнаружения вредоносных файлов, фильтрация типов файлов; • Должна быть обеспечена поддержка анализа содержимого незашифрованных (без пароля) архивов; • Должна быть обеспечена поддержка обновления базы вирусных сигнатур с периодичностью не реже 1 (одного) раза в неделю. Обновленные базы должны поставляться производителем антивирусных средств. Значение характеристики не может изменяться участником закупки Требования к отказоустойчивости и высокой доступности • ПО должно иметь возможность масштабирования. Увеличение числа обслуживаемых пользователей и объема обрабатываемого трафика сети Интернет должно осуществляться путем подключения дополнительных программно-аппаратных компонентов; • ПО должно поддерживать реализацию в соответствии с методом обеспечения высокой доступности, гарантируя минимальное время простоя, и полное решение возложенных задач при выходе из строя одного из компонентов; • Должна быть поддержка режима работы Active-Passive и Active-Active; • Время перерыва сервисов во время переключения кластера должно составлять не более 10 секунд; • Должен быть функционал восстановления после аварии; • Должна быть обеспечена возможность модульной замены критически важных узлов аппаратной платформы; • Должна быть поддержка обновления микрокода узла; • Должна быть поддержка обновления ПО узла; • Должна быть обеспечена возможность восстановления в случае неуспешного обновления ПО узла; • Должна быть обеспечена возможность репликации сессий между узлами в режимах Active-Passive и Active-Active; • ПО должно обеспечивать доступ в сеть Интернет для пользователей, подключенных к Интернет, при этом не оказывая влияния на скоростные показатели доступа пользователей в сеть Интернет и не препятствуя функционированию компонентов корпоративной информационной вычислительной сети Заказчика; • При наличии дополнительных узлов ПО должно позволять в любое время выводить часть узлов фильтрации из эксплуатации для обслуживания с автоматическим перераспределением нагрузки на оставшиеся узлы прозрачно для пользователей; • Должна быть обеспечена поддержка балансировки нагрузки с возможностью мониторинга серверов по протоколам TCP/UDP, ICAP, а также балансировка на реверс-прокси. Значение характеристики не может изменяться участником закупки Требования к поддержке сетевых технологий • Должен поддерживаться возможность назначать более одного адреса на интерфейсах; • Должен поддерживаться VRRP; • Должна поддерживаться возможность встраивания в сетевую инфраструктуру заказчика по протоколу WCCP; • Должна быть поддержка DNS-прокси с возможностью указания списка доменов и IP адресов DNS серверов, а также поддержка фильтрации, и кэширования DNS запросов; • Должна быть поддержка VLAN; • Должна быть поддержка статической и динамической маршрутизации; • Должна поддерживаться фильтрация маршрутной информации при редистрибьюции; • Должна поддерживаться фильтрация маршрутной информации внутри AS; • Должна поддерживаться динамическая маршрутизация (BGP и OSPF) через каналы IPSEC; • Должна поддерживаться маршрутизация Multicast; • Должна быть поддержка VRF; • Должна быть поддержка агрегирования интерфейсов LACP; • Должна быть поддержка NAT (PAT, sNAT, dNAT, hNAT); • Должна быть поддержка Proxy и ARP-proxy; • Должна быть поддержка PBR (policy based routing), source маршрутизации; • Должна поддерживаться функциональность DHCP-сервера (в том числе dhcp-relay); • Должна поддерживаться функциональность DNS-сервера и/или клиента; • Должна поддерживаться возможность экспорта дампа трафика в формате PCAP; • Должна обеспечиваться поддержка обнаружения проблем связности маршрутизаторов на IP уровне и обеспечение быстрой сходимости протоколов маршрутизации (BFD); • Должна быть обеспечена поддержка создания мостов L2 и L3 одновременно; • Должна быть поддержка работы в режимах transparent(bridge), routed. Значение характеристики не может изменяться участником закупки Требования к системе и пользовательскому интерфейсу • Программный интерфейс компонентов Системы, включая средства управления, а также формы оповещений и уведомлений администраторов Системы и пользователей сети Интернет, должен полностью поддерживать русский язык, используя кодировку текста UTF-8; • Система должна поддерживать аутентификацию через веб-интерфейс управления МСЭ по имени и паролю пользователя, а также аутентификацию по пользовательскому сертификату; • Система должна поддерживать выбор сертификатов для страниц блокировки и аутентификации; • Система должна поддерживать настраиваемый таймер автоматического закрытия сессии для пользователя веб-интерфейса управления МСЭ; • Система должна иметь возможность задания классификатора учета изменений в случае внесения изменений в конфигурацию МСЭ одним из ее пользователей; • Система должна поддерживать выгрузку и загрузку файла конфигурации МСЭ, как с полной конфигурацией, так и с отдельными сетевыми настройками; • Система должна иметь возможность задания сложности пароля авторизации для пользователя web-интерфейса управления МСЭ, а также число неверных попыток аутентификации и время блокировки веб-консоли для пользователей; • Система должна поддерживать отображение всех активных сессий пользователей web-интерфейса управления МСЭ с возможностью в ручном режиме закрытия конкретной сессии; • Система должна поддерживать возможность обеспечивать ролевую модель доступа веб-интерфейса управления МСЭ с правами на чтение, на чтение и запись, или без доступа по конкретным разделам управления в МСЭ; • Функционал Системы должен предоставлять возможность запрашивать ввод пароля на разблокировку в случае несанкционированного доступа к изменениям правил МСЭ, изменениям правил оповещения, сетевым интерфейсам, добавлению учетной записи нового администратора, экспорту логов системы; Значение характеристики не может изменяться участником закупки • Система должна предоставлять интерфейс гибкой настройки правил фильтрации на основе различных параметров, в частности, групп доступа пользователей, категорий ресурсов (в том числе и ресурсов, не отнесенных ни к одной из категорий) и типов передаваемого контента; • Система должна поддерживать протоколирование действий администраторов; • Система должна поддерживать возможность отката версии ПО и конфигурации при наступлении аварийной ситуации; • Система должна поддерживать автоматическое или ручное обновление программных компонентов с сайта производителя; • Система должна поддерживать определение точного времени в части взаимодействия с системой синхронизации времени; • Система должна поддерживать определение IP-адресов узлов сети по имени узла доменных имен (DNS) в частности, с использованием протокола DNS; • Система должна поддерживать отправку статистической информации по протоколу NetFlow версий 5, 9, 10; • Программное обеспечение (далее – ПО) должно предоставлять инструменты диагностирования состояния собственных компонентов; • ПО должно обеспечивать функцию планового отключения для выполнения профилактических мероприятий, изменений или наращивания аппаратного обеспечения, установки обновлений на ПО; • Должна обеспечиваться возможность настройки программно-аппаратных средств, входящих в состав Системы, без остановки всей Системы; • ПО должно обеспечивать резервное копирование конфигураций компонентов и журналов регистрации событий с функцией исторического хранения данных; • Система должна поддерживать протоколирование событий о своей успешной загрузке в журнале событий; • Должно быть обеспечено журналирование изменения времени в консоли администрирования; • Должна поддерживаться возможность обновлять списки с помощью офлайн-обновлений; • Система должна поддерживать управление временными диапазонами загрузки обновлений из центра обновлений производителя; • Система должна поддерживать возможность создания резервной копии Системы без ее перезагрузки или приостановки функционирования; • Должно поддерживаться создание резервных копий с возможностью отправки на сервер по протоколам FTP или SSH с предварительной настройкой ключа шифрования и аутентификации; • Должна обеспечиваться возможность блокировки всего трафика при инцидентах, таких как нарушение функционирования системы. В случае если исполняемый файл из состава МСЭ изменен, весь трафик должен быть заблокирован; • Должна поддерживаться возможность удаленного подключения технической поддержки в случае полного падения системы (решения); • Должны поддерживаться механизмы удаленной диагностики для устройств, находящихся в закрытом сетевом контуре; • Должна быть возможность добавления разделов в избранное и отображение в веб-интерфейсе только этих разделов; • Должна быть поддержка API (RestAPI или XML-RPC) для конфигурирования устройств; • Должна быть обеспечена поддержка записи трафика в любых направлениях (входящий/исходящий). Требования к системе инспектирования трафика SSH • Должна быть обеспечена возможность дешифрования SSH-трафика; • Должна быть обеспечена возможность блокировки определенных команд, передаваемых внутри протокола SSH; • Должна быть обеспечена возможность блокировки передачи файлов, передаваемых с помощью протокола SFTP. Значение характеристики не может изменяться участником закупки Требования к системе обнаружения вторжений • Должна быть обеспечена поддержка автоматически выключать функциональность СОВ при достижении значения загрузки CPU до определенного порога (bypass); • Должна быть обеспечена поддержка проверки зашифрованного трафика SSL с помощью СОВ; • Должна быть обеспечена поддержка захвата и экспорта дампа трафика в формате PCAP, который был заблокирован IPS; • Фильтрация входящего и исходящего Интернет-трафика должна осуществляться с одновременным обеспечением проверки на наличие вредоносного ПО. Значение характеристики не может изменяться участником закупки • Должна быть обеспечена поддержка защиты объектов сетевой инфраструктуры от DoS атак в том числе и по SYN, UDP, ICMP; • Должна быть обеспечена поддержка контроля технологических протоколов АСУ ТП: Modbus, DNP3, MMS; • Должна быть обеспечена поддержка защиты от известных атак на основе сигнатурного анализа трафика; • Должна быть обеспечена поддержка обнаружения и блокировки трафика при сканировании; • Должна быть обеспечена поддержка обнаружения и блокирования анонимайзеров; • Должна быть обеспечена поддержка работы в режиме детектирования атак, так и в режиме предотвращения атак; • Должна быть обеспечена поддержка применения различных профилей сигнатур к различному типу трафика; • Должна быть обеспечена поддержка создания исключения из проверки для определенного типа трафика; • Должна быть обеспечена поддержка записи событий (журналирования) сработавших правил в соответствующий журнал; • Должна быть обеспечена поддержка описывания и добавления собственных сигнатур различных приложений; • Должна быть обеспечена поддержка выполнения настройки профилей системы предотвращения вторжений на каждое индивидуальное правило сетевой безопасности; • Должна быть обеспечена поддержка настройки обновлений сигнатур как по расписанию, так и в ручном режиме; • Должна быть обеспечена поддержка отсутствия прерывания трафика при обновлении сигнатур; • Должна быть обеспечена поддержка управления сигнатурами, для исключения заведомо невозможных сигнатур из анализа; Требования к системе определения приложений L7 • Должна быть обеспечена возможность определения трафика приложений на основе сигнатурного анализа трафика; • Должна быть обеспечена возможность блокировать определенные группы сигнатур приложений для различного типа трафика; • Должна быть обеспечена возможность записи событий (журналирования) сработавших правил в соответствующий журнал; • Должна быть обеспечена возможность вести подсчет количества сработавших приложений, а также отображать информацию о первоначальном и о последнем срабатывании конкретного приложения; • Должна быть обеспечена возможность описывать и добавлять собственные сигнатуры различных приложений, не входящих по умолчанию, для применения данных приложений в правилах политик безопасности; • Должна быть обеспечена поддержка проверки зашифрованного трафика SSL; • Должна быть обеспечена поддержка захвата и экспорта дампа трафика приложений в формате PCAP, который был заблокирован; • Должна быть обеспечена поддержка выполнения настройки профилей приложений на каждое индивидуальное правило сетевой безопасности; • Должна быть обеспечена поддержка настройки обновлений сигнатур приложений как по расписанию, так и в ручном режиме; • Должна быть обеспечена поддержка отсутствия прерывания трафика при обновлении сигнатур приложений; • Должна быть обеспечена поддержка управления сигнатурами приложений, для исключения заведомо невозможных сигнатур из анализа. Значение характеристики не может изменяться участником закупки Требования к функциональности межсетевого экранирования • Должна быть обеспечена поддержка Stateful-инспекции; • Должна быть обеспечена возможность комментирования правил фильтрации; • Должна поддерживаться возможность ограничения максимального количества сессий по конкретному IP-адресу; • Должна быть обеспечена возможность отключения функциональности контроля доступа в сеть Интернет и фильтрации трафика сети Интернет для конкретных пользователей/IP-адресов; • Должна быть обеспечена возможность создания правил с критериями на основе даты/времени (time-based ACL); • Должна быть обеспечена возможность применения правил МСЭ к фрагментированным и нефрагментированным пакетам; • Должна обеспечиваться поддержка loopback-интерфейса; • Должна быть обеспечена возможность поддержки нескольких шлюзов от провайдера с режимом балансировки по весам; • Должна быть обеспечена возможность назначения конкретного сетевого интерфейса в определенную зону с разрешенными сервисами; • Должна быть обеспечена возможность создавать, редактировать, удалять правила сетевой безопасности через интерфейс командной строки (CLI); • Должна быть обеспечена возможность гибкой настройки пропускной способности по подсетям, по пользователям, по сервисам; • Должна быть обеспечена возможность использования в правилах политик безопасности МСЭ вложенных объектов (IP и списки доменных имен FQDN); • Должна быть обеспечена возможность создания туннельных интерфейсов GRE, IPIP, VXLAN; Значение характеристики не может изменяться участником закупки • Должна быть обеспечена возможность инспектирования туннелей GRE, GTP-U, нешифрованного IPsec; • Должна поддерживаться возможность анонса в сеть информации об устройстве, а также сбор конкретной информацию о соседних устройствах (LLDP); • Должна обеспечиваться поддержка VLAN с возможностью назначения IP адреса на каждый интерфейс VLAN; • Должна быть обеспечена поддержка защиты от IP-спуфинга по IP-адресам или по географической принадлежности IP-адресов; • Должна быть обеспечена поддержка формирования политик на основе портов/протоколов, IP-адресов; • Должна быть обеспечена поддержка маршрутизация на основе политик МСЭ; • Должна быть обеспечена поддержка формирования политик МСЭ на основе зон безопасности; • Должна быть обеспечена поддержка создания правил доступа с ограниченным сроком действия. А именно правил с однократным сроком действия, истекающим в определенное администратором число и время; • Должна быть обеспечена поддержка формирования политик безопасности по географической принадлежности IP-адресов; • Должна поддерживаться система репутационного анализа IP-адресов; • Должна предоставляться статистика по срабатыванию правил МСЭ (hit counters); • Должна обеспечиваться возможность сбора и анализа информации о степени защиты конечного устройства при установленном дополнительном ПО, также должна быть возможность проверки оконечного устройства на критерии соответствия политикам безопасности, для дальнейшего предоставления доступа к корпоративным ресурсам. Требования к функциональности средств идентификации и контроля доступа пользователей • Должен обеспечиваться контроль доступа пользователей в сеть Интернет и фильтрация трафика сети Интернет с обеспечением защиты от вредоносного ПО; • Должна обеспечиваться поддержка многофакторной аутентификации посредством SMS, Email, TOTP; • Должна обеспечиваться поддержка интеграции с системами многофакторной (MFA) аутентификации, поддержка сертификатов; • Должна обеспечиваться поддержка регистрации гостевых пользователей с оповещением по SMS или по e-mail; • Должна обеспечиваться поддержка аутентификации пользователей, интеграция с доменами, построенными на базе Microsoft Active Directory или FreeIPA, а также поддерживаться технология Single Sign-On; • Должна обеспечиваться поддержка аутентификации пользователей по протоколам Radius, TACACS+, Kerberos, NTLM в системах Active Directory и на основе ПО FreeIPA. А также с использованием локальной базой учетных записей; • Должна обеспечиваться поддержка аутентификации пользователей c использованием логов безопасности домен-контроллеров c использованием протоколов WMI или Syslog (чтение security log); • Должна обеспечиваться поддержка идентификации пользователей средствами Captive Portal; • Должна обеспечиваться поддержка идентификации пользователей с помощью протокола Radius accounting; • Должна обеспечиваться поддержка идентификации пользователей по IP/MAC-адресам, идентификаторам VLAN; • Должна обеспечиваться поддержка идентификации пользователей путем интеграции со сторонними продуктами аутентификации/идентификации пользователей (Syslog/API); • Должна обеспечиваться поддержка контроля доступа пользователей в сеть Интернет с функциональностью установки различных политик доступа для различных групп пользователей на основе членства в группах безопасности службы каталогов Microsoft Active Directory или FreeIPA; Значение характеристики не может изменяться участником закупки • Должна обеспечиваться поддержка аутентификации пользователей, работающих на терминальных серверах Microsoft Windows, и на рабочих станциях, работающих под управлением ОС Microsoft Windows, с использованием агентов авторизации; • Должно обеспечиваться наличие системы защиты от перебора паролей пользователей; • Должна обеспечиваться поддержка автоматического завершения сеанса по тайм-ауту; • Должен быть функционал агрегации и редитстрибуции идентифицированных пользователей с другими МЭ этого же вендора; • Должно обеспечиваться разделение прав при доступе к сети Интернет на основе локальных групп и поддерживать управление разрешениями; • Должна обеспечиваться поддержка веб-портала для публикации внутренних сервисов и приложений для доступа с внешней сети с возможностью указания доменного имени, порта, профиля аутентификации пользователей. Требования к функциональности средств инспектирования трафика SSL и контентного анализа • Должна быть обеспечена возможность применения фильтрации на основе HTTP заголовка Referer; • Должна быть обеспечена возможность управления доступом к сайтам сети Интернет на основе «чёрных» и «белых» списков, составленных с использованием категоризации сайтов. Функциональность настройки фильтрации входящего и исходящего трафика должна позволять указывать в качестве фильтра маску или регулярное выражение. Списки категорий сайтов должны предоставляться производителем средств контроля доступа в сеть Интернет. Для Администраторов программного обеспечения должна быть реализована функция внесения корректировок в данные списки, а также создания собственных категорий. Списки должны формироваться путём внесения не только одиночных сайтов, но и их списков (в формате текстовых файлов с разделителями); • Должна быть обеспечена возможность управления доступом пользователей к различным типам информации в сети Интернет (видео, аудио, изображения и т.д.); • Должна быть обеспечена возможность уведомления в окне браузера пользователя сети Интернет о блокировании доступа к запрашиваемому пользователем веб-ресурсу в случае нарушения корпоративных требований информационной безопасности, а также на основании наличия потенциально опасного кода (с функцией правки кода и текста уведомления); • Должна быть обеспечена поддержка следующих видов фильтрации (анализа) передаваемого контента: анализ передаваемых объектов по типу передаваемых объектов; поиск и анализ ключевых слов; лингвистический (морфологический) анализ; • Должна быть обеспечена возможность гибкой настройки правил фильтрации на основе различных параметров, в частности, групп доступа пользователей, отдельных ресурсов (в том числе ресурсов, не отнесенных ни к одной из категорий) и типов передаваемого контента; • Поддержка функционала дополнительного контентного анализа путем применения модуля интеграции по протоколу ICAP с указанными системами в части условий доступа на основании результатов анализа контента. Значение характеристики не может изменяться участником закупки • Система должна выполнять анализ трафика сети Интернет по категориям сайтов, URL-адресам и содержимому данных; • Система должна обеспечивать возможность изменений HTTP(S)-прокси порта на любой требуемый; • Система должна обеспечивать возможность настройки автоматического обновления базы URL-адресов по расписанию; • Система должна иметь защиту от фишинга; • Система должна обеспечивать возможность пересылки расшифрованного трафика HTTPS на сторонние системы для последующего анализа; • Должна поддерживаться возможность передачи веб-трафика на подключаемый вышестоящий прокси-сервер в режимах http(s) и socks5 c поддержкой аутентификации по логину и паролю; • Должна поддерживаться возможность использования функциональности каскадного прокси для скачивания обновлений и регистрации продукта; • Должна поддерживаться возможность выбора необходимых алгоритмов эллиптических кривых в профилях SSL-инспектирования; • Должна быть обеспечена возможность переопределения категории сайтов; • Должен поддерживаться и автоматически обновляться список сайтов на основе единой автоматизированной информационной системы «Единый реестр доменных имен, указателей страниц сайтов в информационно-телекоммуникационной сети Интернет и сетевых адресов, позволяющих идентифицировать сайты в информационно-телекоммуникационной сети Интернет, содержащие информацию, распространение которой в Российской Федерации запрещено»; • Должна быть обеспечена возможность фильтрации передаваемого контента и блокировка определенных типов файлов, в том числе в SSL-трафике, включая трафик, зашифрованный с помощью протокола TLSv1.3, а также поддерживаться выполнение антивирусной проверки передаваемого контента; Управление по IPMI Отсутствует Значение характеристики не может изменяться участником закупки Форм-фактор накопителя 2.5 Дюйм (25,4 мм) Значение характеристики не может изменяться участником закупки Цвет корпуса Однотонный Значение характеристики не может изменяться участником закупки Язык интерфейса управления Полная поддержка русского языка (кодировка UTF-8) Значение характеристики не может изменяться участником закупки USB 2.0 Type-A 2 Штука Значение характеристики не может изменяться участником закупки VPN Поддержка Site-To-Site и Remote Access (L2TP/IPSec, IKEv2) Значение характеристики не может изменяться участником закупки - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Базовая частота процессора - 2 - Гигагерц - Значение характеристики не может изменяться участником закупки - Блок питания - 1 - Штука - Значение характеристики не может изменяться участником закупки - Буфер накопителя - 16 - Мегабайт - Значение характеристики не может изменяться участником закупки - Вентиляторы на задней стенке корпуса - Отсутствуют, пассивное охлаждение - - Значение характеристики не может изменяться участником закупки - Вес - 1.2 кг - - Значение характеристики не может изменяться участником закупки - Время наработки на отказ (MTBF) - 1.4 - Миллион ампер-часов - Значение характеристики не может изменяться участником закупки - Высокая доступность (Cluster) - Поддержка режимов Active-Passive и Active-Active. Время переключения не более 10 сек. - - Значение характеристики не может изменяться участником закупки - Габариты (ШхВхГ) - 230 x 47.7 x 170 мм - - Значение характеристики не может изменяться участником закупки - Год выпуска оборудования - Не ранее 2022 года - - Участник закупки указывает в заявке конкретное значение характеристики - Диапазон рабочих температур - ? 0 и ? 40 - Градус Цельсия - Участник закупки указывает в заявке конкретное значение характеристики - Дополнительные слоты для карт расширения - Отсутствуют (поддержка 4x10GE SFP+ или 8x10/100/1000Base-T не требуется) - - Значение характеристики не может изменяться участником закупки - Жидкокристаллический дисплей - Отсутствует - - Значение характеристики не может изменяться участником закупки - Интерфейс накопителя - 3 - Гигабит в секунду - Значение характеристики не может изменяться участником закупки - Количество вычислительных потоков - 4 - Штука - Значение характеристики не может изменяться участником закупки - Количество дополнительных плат расширений - Отсутствуют - - Значение характеристики не может изменяться участником закупки - Количество портов 10/100/1000Base-T - 5 - Штука - Значение характеристики не может изменяться участником закупки - Количество портов 1Gb/s SFP - Отсутствуют - - Значение характеристики не может изменяться участником закупки - Количество разъемов PCI-E 4x - 1 - Штука - Значение характеристики не может изменяться участником закупки - Количество слотов памяти - 2 - Штука - Значение характеристики не может изменяться участником закупки - Количество ядер процессора - 4 - Штука - Значение характеристики не может изменяться участником закупки - Консольный порт RJ-45 - 1 - Штука - Значение характеристики не может изменяться участником закупки - Кэш процессора - 2 - Мегабайт - Значение характеристики не может изменяться участником закупки - Максимальная тактовая частота (Turbo Boost) - 2.42 - Гигагерц - Значение характеристики не может изменяться участником закупки - Максимальная частота памяти - 1333 - Мегагерц - Значение характеристики не может изменяться участником закупки - Материал корпуса - Сталь - - Значение характеристики не может изменяться участником закупки - Мониторинг и отчетность - Экспорт NetFlow (v5,9,10), SNMP v2/v3, интеграция с SIEM (Syslog), формирование отчетов по расписанию. - - Значение характеристики не может изменяться участником закупки - Мощность блока питания - 36 - Ватт - Значение характеристики не может изменяться участником закупки - Назначение товара - Обеспечение безопасного контролируемого доступа к сети Интернет (NGFW, межсетевой экран с функциями СОПВ). - - Значение характеристики не может изменяться участником закупки - Накопитель (НЖМД) - 1 - Штука - Значение характеристики не может изменяться участником закупки - Новых TCP-сессий в секунду (CPS) - Не менее 4 000 - - Участник закупки указывает в заявке конкретное значение характеристики - Объем накопителя - 500 - Гигабайт - Значение характеристики не может изменяться участником закупки - Объем оперативной памяти - 8 - Гигабайт - Значение характеристики не может изменяться участником закупки - Одновременных TCP-сессий - Не менее 1 000 000 - - Участник закупки указывает в заявке конкретное значение характеристики - Порт RJ-45 для управления по IPMI - Отсутствует - - Значение характеристики не может изменяться участником закупки - Принцип работы - Шлюзовое решение. Контроль трафика на основе правил для пользователей/групп, категорий сайтов и приложений. - - Значение характеристики не может изменяться участником закупки - Пропускная способность (L3/L4 + Identity) - Не менее 2 Гбит/сек - - Участник закупки указывает в заявке конкретное значение характеристики - Пропускная способность (L3/L4+L7) - Не менее 0.75 Гбит/сек - - Участник закупки указывает в заявке конкретное значение характеристики - Пропускная способность UDP (1500 б) - Не менее 3.6 Гбит/сек - - Участник закупки указывает в заявке конкретное значение характеристики - Процессор - 1 - Штука - Значение характеристики не может изменяться участником закупки - Режимы работы (сетевые) - Поддержка режимов Transparent (Bridge) и Routed - - Значение характеристики не может изменяться участником закупки - Сертификация ФСТЭК России - Наличие действующего сертификата на соответствие требованиям к МЭ типа "А", "Б", "Г", "Д" (4 кл. защиты) и СОВ (4 кл. защиты) - - Значение характеристики не может изменяться участником закупки - Скорость вращения шпинделя - 5400 - Оборот в минуту - Значение характеристики не может изменяться участником закупки - Тактовая частота памяти - 1600 - Мегагерц - Значение характеристики не может изменяться участником закупки - Типичное тепловыделение (TDP) - 10 - Ватт - Значение характеристики не может изменяться участником закупки - Типоразмер корпуса - 1 U - - Значение характеристики не может изменяться участником закупки - Требования к антивирусной защите - • Должна быть обеспечена поддержка антивирусной проверки объектов, загружаемых из сети Интернет (в том числе по протоколу SSL или TLS), с использованием антивирусных средств российского производства; • Должна быть обеспечена поддержка обнаружения вредоносных файлов, фильтрация типов файлов; • Должна быть обеспечена поддержка анализа содержимого незашифрованных (без пароля) архивов; • Должна быть обеспечена поддержка обновления базы вирусных сигнатур с периодичностью не реже 1 (одного) раза в неделю. Обновленные базы должны поставляться производителем антивирусных средств. - - Значение характеристики не может изменяться участником закупки - Требования к отказоустойчивости и высокой доступности - • ПО должно иметь возможность масштабирования. Увеличение числа обслуживаемых пользователей и объема обрабатываемого трафика сети Интернет должно осуществляться путем подключения дополнительных программно-аппаратных компонентов; • ПО должно поддерживать реализацию в соответствии с методом обеспечения высокой доступности, гарантируя минимальное время простоя, и полное решение возложенных задач при выходе из строя одного из компонентов; • Должна быть поддержка режима работы Active-Passive и Active-Active; • Время перерыва сервисов во время переключения кластера должно составлять не более 10 секунд; • Должен быть функционал восстановления после аварии; • Должна быть обеспечена возможность модульной замены критически важных узлов аппаратной платформы; • Должна быть поддержка обновления микрокода узла; • Должна быть поддержка обновления ПО узла; • Должна быть обеспечена возможность восстановления в случае неуспешного обновления ПО узла; • Должна быть обеспечена возможность репликации сессий между узлами в режимах Active-Passive и Active-Active; • ПО должно обеспечивать доступ в сеть Интернет для пользователей, подключенных к Интернет, при этом не оказывая влияния на скоростные показатели доступа пользователей в сеть Интернет и не препятствуя функционированию компонентов корпоративной информационной вычислительной сети Заказчика; • При наличии дополнительных узлов ПО должно позволять в любое время выводить часть узлов фильтрации из эксплуатации для обслуживания с автоматическим перераспределением нагрузки на оставшиеся узлы прозрачно для пользователей; • Должна быть обеспечена поддержка балансировки нагрузки с возможностью мониторинга серверов по протоколам TCP/UDP, ICAP, а также балансировка на реверс-прокси. - - Значение характеристики не может изменяться участником закупки - Требования к поддержке сетевых технологий - • Должен поддерживаться возможность назначать более одного адреса на интерфейсах; • Должен поддерживаться VRRP; • Должна поддерживаться возможность встраивания в сетевую инфраструктуру заказчика по протоколу WCCP; • Должна быть поддержка DNS-прокси с возможностью указания списка доменов и IP адресов DNS серверов, а также поддержка фильтрации, и кэширования DNS запросов; • Должна быть поддержка VLAN; • Должна быть поддержка статической и динамической маршрутизации; • Должна поддерживаться фильтрация маршрутной информации при редистрибьюции; • Должна поддерживаться фильтрация маршрутной информации внутри AS; • Должна поддерживаться динамическая маршрутизация (BGP и OSPF) через каналы IPSEC; • Должна поддерживаться маршрутизация Multicast; • Должна быть поддержка VRF; • Должна быть поддержка агрегирования интерфейсов LACP; • Должна быть поддержка NAT (PAT, sNAT, dNAT, hNAT); • Должна быть поддержка Proxy и ARP-proxy; • Должна быть поддержка PBR (policy based routing), source маршрутизации; • Должна поддерживаться функциональность DHCP-сервера (в том числе dhcp-relay); • Должна поддерживаться функциональность DNS-сервера и/или клиента; • Должна поддерживаться возможность экспорта дампа трафика в формате PCAP; • Должна обеспечиваться поддержка обнаружения проблем связности маршрутизаторов на IP уровне и обеспечение быстрой сходимости протоколов маршрутизации (BFD); • Должна быть обеспечена поддержка создания мостов L2 и L3 одновременно; • Должна быть поддержка работы в режимах transparent(bridge), routed. - - Значение характеристики не может изменяться участником закупки - Требования к системе и пользовательскому интерфейсу - • Программный интерфейс компонентов Системы, включая средства управления, а также формы оповещений и уведомлений администраторов Системы и пользователей сети Интернет, должен полностью поддерживать русский язык, используя кодировку текста UTF-8; • Система должна поддерживать аутентификацию через веб-интерфейс управления МСЭ по имени и паролю пользователя, а также аутентификацию по пользовательскому сертификату; • Система должна поддерживать выбор сертификатов для страниц блокировки и аутентификации; • Система должна поддерживать настраиваемый таймер автоматического закрытия сессии для пользователя веб-интерфейса управления МСЭ; • Система должна иметь возможность задания классификатора учета изменений в случае внесения изменений в конфигурацию МСЭ одним из ее пользователей; • Система должна поддерживать выгрузку и загрузку файла конфигурации МСЭ, как с полной конфигурацией, так и с отдельными сетевыми настройками; • Система должна иметь возможность задания сложности пароля авторизации для пользователя web-интерфейса управления МСЭ, а также число неверных попыток аутентификации и время блокировки веб-консоли для пользователей; • Система должна поддерживать отображение всех активных сессий пользователей web-интерфейса управления МСЭ с возможностью в ручном режиме закрытия конкретной сессии; • Система должна поддерживать возможность обеспечивать ролевую модель доступа веб-интерфейса управления МСЭ с правами на чтение, на чтение и запись, или без доступа по конкретным разделам управления в МСЭ; • Функционал Системы должен предоставлять возможность запрашивать ввод пароля на разблокировку в случае несанкционированного доступа к изменениям правил МСЭ, изменениям правил оповещения, сетевым интерфейсам, добавлению учетной записи нового администратора, экспорту логов системы; - - Значение характеристики не может изменяться участником закупки - • Система должна предоставлять интерфейс гибкой настройки правил фильтрации на основе различных параметров, в частности, групп доступа пользователей, категорий ресурсов (в том числе и ресурсов, не отнесенных ни к одной из категорий) и типов передаваемого контента; • Система должна поддерживать протоколирование действий администраторов; • Система должна поддерживать возможность отката версии ПО и конфигурации при наступлении аварийной ситуации; • Система должна поддерживать автоматическое или ручное обновление программных компонентов с сайта производителя; • Система должна поддерживать определение точного времени в части взаимодействия с системой синхронизации времени; • Система должна поддерживать определение IP-адресов узлов сети по имени узла доменных имен (DNS) в частности, с использованием протокола DNS; • Система должна поддерживать отправку статистической информации по протоколу NetFlow версий 5, 9, 10; • Программное обеспечение (далее – ПО) должно предоставлять инструменты диагностирования состояния собственных компонентов; • ПО должно обеспечивать функцию планового отключения для выполнения профилактических мероприятий, изменений или наращивания аппаратного обеспечения, установки обновлений на ПО; • Должна обеспечиваться возможность настройки программно-аппаратных средств, входящих в состав Системы, без остановки всей Системы; - • ПО должно обеспечивать резервное копирование конфигураций компонентов и журналов регистрации событий с функцией исторического хранения данных; • Система должна поддерживать протоколирование событий о своей успешной загрузке в журнале событий; • Должно быть обеспечено журналирование изменения времени в консоли администрирования; • Должна поддерживаться возможность обновлять списки с помощью офлайн-обновлений; • Система должна поддерживать управление временными диапазонами загрузки обновлений из центра обновлений производителя; • Система должна поддерживать возможность создания резервной копии Системы без ее перезагрузки или приостановки функционирования; • Должно поддерживаться создание резервных копий с возможностью отправки на сервер по протоколам FTP или SSH с предварительной настройкой ключа шифрования и аутентификации; • Должна обеспечиваться возможность блокировки всего трафика при инцидентах, таких как нарушение функционирования системы. В случае если исполняемый файл из состава МСЭ изменен, весь трафик должен быть заблокирован; • Должна поддерживаться возможность удаленного подключения технической поддержки в случае полного падения системы (решения); • Должны поддерживаться механизмы удаленной диагностики для устройств, находящихся в закрытом сетевом контуре; • Должна быть возможность добавления разделов в избранное и отображение в веб-интерфейсе только этих разделов; • Должна быть поддержка API (RestAPI или XML-RPC) для конфигурирования устройств; • Должна быть обеспечена поддержка записи трафика в любых направлениях (входящий/исходящий). - Требования к системе инспектирования трафика SSH - • Должна быть обеспечена возможность дешифрования SSH-трафика; • Должна быть обеспечена возможность блокировки определенных команд, передаваемых внутри протокола SSH; • Должна быть обеспечена возможность блокировки передачи файлов, передаваемых с помощью протокола SFTP. - - Значение характеристики не может изменяться участником закупки - Требования к системе обнаружения вторжений - • Должна быть обеспечена поддержка автоматически выключать функциональность СОВ при достижении значения загрузки CPU до определенного порога (bypass); • Должна быть обеспечена поддержка проверки зашифрованного трафика SSL с помощью СОВ; • Должна быть обеспечена поддержка захвата и экспорта дампа трафика в формате PCAP, который был заблокирован IPS; • Фильтрация входящего и исходящего Интернет-трафика должна осуществляться с одновременным обеспечением проверки на наличие вредоносного ПО. - - Значение характеристики не может изменяться участником закупки - • Должна быть обеспечена поддержка защиты объектов сетевой инфраструктуры от DoS атак в том числе и по SYN, UDP, ICMP; • Должна быть обеспечена поддержка контроля технологических протоколов АСУ ТП: Modbus, DNP3, MMS; • Должна быть обеспечена поддержка защиты от известных атак на основе сигнатурного анализа трафика; • Должна быть обеспечена поддержка обнаружения и блокировки трафика при сканировании; • Должна быть обеспечена поддержка обнаружения и блокирования анонимайзеров; • Должна быть обеспечена поддержка работы в режиме детектирования атак, так и в режиме предотвращения атак; • Должна быть обеспечена поддержка применения различных профилей сигнатур к различному типу трафика; • Должна быть обеспечена поддержка создания исключения из проверки для определенного типа трафика; • Должна быть обеспечена поддержка записи событий (журналирования) сработавших правил в соответствующий журнал; • Должна быть обеспечена поддержка описывания и добавления собственных сигнатур различных приложений; • Должна быть обеспечена поддержка выполнения настройки профилей системы предотвращения вторжений на каждое индивидуальное правило сетевой безопасности; • Должна быть обеспечена поддержка настройки обновлений сигнатур как по расписанию, так и в ручном режиме; • Должна быть обеспечена поддержка отсутствия прерывания трафика при обновлении сигнатур; • Должна быть обеспечена поддержка управления сигнатурами, для исключения заведомо невозможных сигнатур из анализа; - Требования к системе определения приложений L7 - • Должна быть обеспечена возможность определения трафика приложений на основе сигнатурного анализа трафика; • Должна быть обеспечена возможность блокировать определенные группы сигнатур приложений для различного типа трафика; • Должна быть обеспечена возможность записи событий (журналирования) сработавших правил в соответствующий журнал; • Должна быть обеспечена возможность вести подсчет количества сработавших приложений, а также отображать информацию о первоначальном и о последнем срабатывании конкретного приложения; • Должна быть обеспечена возможность описывать и добавлять собственные сигнатуры различных приложений, не входящих по умолчанию, для применения данных приложений в правилах политик безопасности; • Должна быть обеспечена поддержка проверки зашифрованного трафика SSL; • Должна быть обеспечена поддержка захвата и экспорта дампа трафика приложений в формате PCAP, который был заблокирован; • Должна быть обеспечена поддержка выполнения настройки профилей приложений на каждое индивидуальное правило сетевой безопасности; • Должна быть обеспечена поддержка настройки обновлений сигнатур приложений как по расписанию, так и в ручном режиме; • Должна быть обеспечена поддержка отсутствия прерывания трафика при обновлении сигнатур приложений; • Должна быть обеспечена поддержка управления сигнатурами приложений, для исключения заведомо невозможных сигнатур из анализа. - - Значение характеристики не может изменяться участником закупки - Требования к функциональности межсетевого экранирования - • Должна быть обеспечена поддержка Stateful-инспекции; • Должна быть обеспечена возможность комментирования правил фильтрации; • Должна поддерживаться возможность ограничения максимального количества сессий по конкретному IP-адресу; • Должна быть обеспечена возможность отключения функциональности контроля доступа в сеть Интернет и фильтрации трафика сети Интернет для конкретных пользователей/IP-адресов; • Должна быть обеспечена возможность создания правил с критериями на основе даты/времени (time-based ACL); • Должна быть обеспечена возможность применения правил МСЭ к фрагментированным и нефрагментированным пакетам; • Должна обеспечиваться поддержка loopback-интерфейса; • Должна быть обеспечена возможность поддержки нескольких шлюзов от провайдера с режимом балансировки по весам; • Должна быть обеспечена возможность назначения конкретного сетевого интерфейса в определенную зону с разрешенными сервисами; • Должна быть обеспечена возможность создавать, редактировать, удалять правила сетевой безопасности через интерфейс командной строки (CLI); • Должна быть обеспечена возможность гибкой настройки пропускной способности по подсетям, по пользователям, по сервисам; • Должна быть обеспечена возможность использования в правилах политик безопасности МСЭ вложенных объектов (IP и списки доменных имен FQDN); • Должна быть обеспечена возможность создания туннельных интерфейсов GRE, IPIP, VXLAN; - - Значение характеристики не может изменяться участником закупки - • Должна быть обеспечена возможность инспектирования туннелей GRE, GTP-U, нешифрованного IPsec; • Должна поддерживаться возможность анонса в сеть информации об устройстве, а также сбор конкретной информацию о соседних устройствах (LLDP); • Должна обеспечиваться поддержка VLAN с возможностью назначения IP адреса на каждый интерфейс VLAN; • Должна быть обеспечена поддержка защиты от IP-спуфинга по IP-адресам или по географической принадлежности IP-адресов; • Должна быть обеспечена поддержка формирования политик на основе портов/протоколов, IP-адресов; • Должна быть обеспечена поддержка маршрутизация на основе политик МСЭ; • Должна быть обеспечена поддержка формирования политик МСЭ на основе зон безопасности; • Должна быть обеспечена поддержка создания правил доступа с ограниченным сроком действия. А именно правил с однократным сроком действия, истекающим в определенное администратором число и время; • Должна быть обеспечена поддержка формирования политик безопасности по географической принадлежности IP-адресов; • Должна поддерживаться система репутационного анализа IP-адресов; • Должна предоставляться статистика по срабатыванию правил МСЭ (hit counters); • Должна обеспечиваться возможность сбора и анализа информации о степени защиты конечного устройства при установленном дополнительном ПО, также должна быть возможность проверки оконечного устройства на критерии соответствия политикам безопасности, для дальнейшего предоставления доступа к корпоративным ресурсам. - Требования к функциональности средств идентификации и контроля доступа пользователей - • Должен обеспечиваться контроль доступа пользователей в сеть Интернет и фильтрация трафика сети Интернет с обеспечением защиты от вредоносного ПО; • Должна обеспечиваться поддержка многофакторной аутентификации посредством SMS, Email, TOTP; • Должна обеспечиваться поддержка интеграции с системами многофакторной (MFA) аутентификации, поддержка сертификатов; • Должна обеспечиваться поддержка регистрации гостевых пользователей с оповещением по SMS или по e-mail; • Должна обеспечиваться поддержка аутентификации пользователей, интеграция с доменами, построенными на базе Microsoft Active Directory или FreeIPA, а также поддерживаться технология Single Sign-On; • Должна обеспечиваться поддержка аутентификации пользователей по протоколам Radius, TACACS+, Kerberos, NTLM в системах Active Directory и на основе ПО FreeIPA. А также с использованием локальной базой учетных записей; • Должна обеспечиваться поддержка аутентификации пользователей c использованием логов безопасности домен-контроллеров c использованием протоколов WMI или Syslog (чтение security log); • Должна обеспечиваться поддержка идентификации пользователей средствами Captive Portal; • Должна обеспечиваться поддержка идентификации пользователей с помощью протокола Radius accounting; • Должна обеспечиваться поддержка идентификации пользователей по IP/MAC-адресам, идентификаторам VLAN; • Должна обеспечиваться поддержка идентификации пользователей путем интеграции со сторонними продуктами аутентификации/идентификации пользователей (Syslog/API); • Должна обеспечиваться поддержка контроля доступа пользователей в сеть Интернет с функциональностью установки различных политик доступа для различных групп пользователей на основе членства в группах безопасности службы каталогов Microsoft Active Directory или FreeIPA; - - Значение характеристики не может изменяться участником закупки - • Должна обеспечиваться поддержка аутентификации пользователей, работающих на терминальных серверах Microsoft Windows, и на рабочих станциях, работающих под управлением ОС Microsoft Windows, с использованием агентов авторизации; • Должно обеспечиваться наличие системы защиты от перебора паролей пользователей; • Должна обеспечиваться поддержка автоматического завершения сеанса по тайм-ауту; • Должен быть функционал агрегации и редитстрибуции идентифицированных пользователей с другими МЭ этого же вендора; • Должно обеспечиваться разделение прав при доступе к сети Интернет на основе локальных групп и поддерживать управление разрешениями; • Должна обеспечиваться поддержка веб-портала для публикации внутренних сервисов и приложений для доступа с внешней сети с возможностью указания доменного имени, порта, профиля аутентификации пользователей. - Требования к функциональности средств инспектирования трафика SSL и контентного анализа - • Должна быть обеспечена возможность применения фильтрации на основе HTTP заголовка Referer; • Должна быть обеспечена возможность управления доступом к сайтам сети Интернет на основе «чёрных» и «белых» списков, составленных с использованием категоризации сайтов. Функциональность настройки фильтрации входящего и исходящего трафика должна позволять указывать в качестве фильтра маску или регулярное выражение. Списки категорий сайтов должны предоставляться производителем средств контроля доступа в сеть Интернет. Для Администраторов программного обеспечения должна быть реализована функция внесения корректировок в данные списки, а также создания собственных категорий. Списки должны формироваться путём внесения не только одиночных сайтов, но и их списков (в формате текстовых файлов с разделителями); • Должна быть обеспечена возможность управления доступом пользователей к различным типам информации в сети Интернет (видео, аудио, изображения и т.д.); • Должна быть обеспечена возможность уведомления в окне браузера пользователя сети Интернет о блокировании доступа к запрашиваемому пользователем веб-ресурсу в случае нарушения корпоративных требований информационной безопасности, а также на основании наличия потенциально опасного кода (с функцией правки кода и текста уведомления); • Должна быть обеспечена поддержка следующих видов фильтрации (анализа) передаваемого контента: анализ передаваемых объектов по типу передаваемых объектов; поиск и анализ ключевых слов; лингвистический (морфологический) анализ; • Должна быть обеспечена возможность гибкой настройки правил фильтрации на основе различных параметров, в частности, групп доступа пользователей, отдельных ресурсов (в том числе ресурсов, не отнесенных ни к одной из категорий) и типов передаваемого контента; • Поддержка функционала дополнительного контентного анализа путем применения модуля интеграции по протоколу ICAP с указанными системами в части условий доступа на основании результатов анализа контента. - - Значение характеристики не может изменяться участником закупки - • Система должна выполнять анализ трафика сети Интернет по категориям сайтов, URL-адресам и содержимому данных; • Система должна обеспечивать возможность изменений HTTP(S)-прокси порта на любой требуемый; • Система должна обеспечивать возможность настройки автоматического обновления базы URL-адресов по расписанию; • Система должна иметь защиту от фишинга; • Система должна обеспечивать возможность пересылки расшифрованного трафика HTTPS на сторонние системы для последующего анализа; • Должна поддерживаться возможность передачи веб-трафика на подключаемый вышестоящий прокси-сервер в режимах http(s) и socks5 c поддержкой аутентификации по логину и паролю; • Должна поддерживаться возможность использования функциональности каскадного прокси для скачивания обновлений и регистрации продукта; • Должна поддерживаться возможность выбора необходимых алгоритмов эллиптических кривых в профилях SSL-инспектирования; • Должна быть обеспечена возможность переопределения категории сайтов; • Должен поддерживаться и автоматически обновляться список сайтов на основе единой автоматизированной информационной системы «Единый реестр доменных имен, указателей страниц сайтов в информационно-телекоммуникационной сети Интернет и сетевых адресов, позволяющих идентифицировать сайты в информационно-телекоммуникационной сети Интернет, содержащие информацию, распространение которой в Российской Федерации запрещено»; • Должна быть обеспечена возможность фильтрации передаваемого контента и блокировка определенных типов файлов, в том числе в SSL-трафике, включая трафик, зашифрованный с помощью протокола TLSv1.3, а также поддерживаться выполнение антивирусной проверки передаваемого контента; - Управление по IPMI - Отсутствует - - Значение характеристики не может изменяться участником закупки - Форм-фактор накопителя - 2.5 - Дюйм (25,4 мм) - Значение характеристики не может изменяться участником закупки - Цвет корпуса - Однотонный - - Значение характеристики не может изменяться участником закупки - Язык интерфейса управления - Полная поддержка русского языка (кодировка UTF-8) - - Значение характеристики не может изменяться участником закупки - USB 2.0 Type-A - 2 - Штука - Значение характеристики не может изменяться участником закупки - VPN - Поддержка Site-To-Site и Remote Access (L2TP/IPSec, IKEv2) - - Значение характеристики не может изменяться участником закупки

Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке

Базовая частота процессора - 2 - Гигагерц - Значение характеристики не может изменяться участником закупки

Блок питания - 1 - Штука - Значение характеристики не может изменяться участником закупки

Буфер накопителя - 16 - Мегабайт - Значение характеристики не может изменяться участником закупки

Вентиляторы на задней стенке корпуса - Отсутствуют, пассивное охлаждение - - Значение характеристики не может изменяться участником закупки

Вес - 1.2 кг - - Значение характеристики не может изменяться участником закупки

Время наработки на отказ (MTBF) - 1.4 - Миллион ампер-часов - Значение характеристики не может изменяться участником закупки

Высокая доступность (Cluster) - Поддержка режимов Active-Passive и Active-Active. Время переключения не более 10 сек. - - Значение характеристики не может изменяться участником закупки

Габариты (ШхВхГ) - 230 x 47.7 x 170 мм - - Значение характеристики не может изменяться участником закупки

Год выпуска оборудования - Не ранее 2022 года - - Участник закупки указывает в заявке конкретное значение характеристики

Диапазон рабочих температур - ? 0 и ? 40 - Градус Цельсия - Участник закупки указывает в заявке конкретное значение характеристики

Дополнительные слоты для карт расширения - Отсутствуют (поддержка 4x10GE SFP+ или 8x10/100/1000Base-T не требуется) - - Значение характеристики не может изменяться участником закупки

Жидкокристаллический дисплей - Отсутствует - - Значение характеристики не может изменяться участником закупки

Интерфейс накопителя - 3 - Гигабит в секунду - Значение характеристики не может изменяться участником закупки

Количество вычислительных потоков - 4 - Штука - Значение характеристики не может изменяться участником закупки

Количество дополнительных плат расширений - Отсутствуют - - Значение характеристики не может изменяться участником закупки

Количество портов 10/100/1000Base-T - 5 - Штука - Значение характеристики не может изменяться участником закупки

Количество портов 1Gb/s SFP - Отсутствуют - - Значение характеристики не может изменяться участником закупки

Количество разъемов PCI-E 4x - 1 - Штука - Значение характеристики не может изменяться участником закупки

Количество слотов памяти - 2 - Штука - Значение характеристики не может изменяться участником закупки

Количество ядер процессора - 4 - Штука - Значение характеристики не может изменяться участником закупки

Консольный порт RJ-45 - 1 - Штука - Значение характеристики не может изменяться участником закупки

Кэш процессора - 2 - Мегабайт - Значение характеристики не может изменяться участником закупки

Максимальная тактовая частота (Turbo Boost) - 2.42 - Гигагерц - Значение характеристики не может изменяться участником закупки

Максимальная частота памяти - 1333 - Мегагерц - Значение характеристики не может изменяться участником закупки

Материал корпуса - Сталь - - Значение характеристики не может изменяться участником закупки

Мониторинг и отчетность - Экспорт NetFlow (v5,9,10), SNMP v2/v3, интеграция с SIEM (Syslog), формирование отчетов по расписанию. - - Значение характеристики не может изменяться участником закупки

Мощность блока питания - 36 - Ватт - Значение характеристики не может изменяться участником закупки

Назначение товара - Обеспечение безопасного контролируемого доступа к сети Интернет (NGFW, межсетевой экран с функциями СОПВ). - - Значение характеристики не может изменяться участником закупки

Накопитель (НЖМД) - 1 - Штука - Значение характеристики не может изменяться участником закупки

Новых TCP-сессий в секунду (CPS) - Не менее 4 000 - - Участник закупки указывает в заявке конкретное значение характеристики

Объем накопителя - 500 - Гигабайт - Значение характеристики не может изменяться участником закупки

Объем оперативной памяти - 8 - Гигабайт - Значение характеристики не может изменяться участником закупки

Одновременных TCP-сессий - Не менее 1 000 000 - - Участник закупки указывает в заявке конкретное значение характеристики

Порт RJ-45 для управления по IPMI - Отсутствует - - Значение характеристики не может изменяться участником закупки

Принцип работы - Шлюзовое решение. Контроль трафика на основе правил для пользователей/групп, категорий сайтов и приложений. - - Значение характеристики не может изменяться участником закупки

Пропускная способность (L3/L4 + Identity) - Не менее 2 Гбит/сек - - Участник закупки указывает в заявке конкретное значение характеристики

Пропускная способность (L3/L4+L7) - Не менее 0.75 Гбит/сек - - Участник закупки указывает в заявке конкретное значение характеристики

Пропускная способность UDP (1500 б) - Не менее 3.6 Гбит/сек - - Участник закупки указывает в заявке конкретное значение характеристики

Процессор - 1 - Штука - Значение характеристики не может изменяться участником закупки

Режимы работы (сетевые) - Поддержка режимов Transparent (Bridge) и Routed - - Значение характеристики не может изменяться участником закупки

Сертификация ФСТЭК России - Наличие действующего сертификата на соответствие требованиям к МЭ типа "А", "Б", "Г", "Д" (4 кл. защиты) и СОВ (4 кл. защиты) - - Значение характеристики не может изменяться участником закупки

Скорость вращения шпинделя - 5400 - Оборот в минуту - Значение характеристики не может изменяться участником закупки

Тактовая частота памяти - 1600 - Мегагерц - Значение характеристики не может изменяться участником закупки

Типичное тепловыделение (TDP) - 10 - Ватт - Значение характеристики не может изменяться участником закупки

Типоразмер корпуса - 1 U - - Значение характеристики не может изменяться участником закупки

Требования к антивирусной защите - • Должна быть обеспечена поддержка антивирусной проверки объектов, загружаемых из сети Интернет (в том числе по протоколу SSL или TLS), с использованием антивирусных средств российского производства; • Должна быть обеспечена поддержка обнаружения вредоносных файлов, фильтрация типов файлов; • Должна быть обеспечена поддержка анализа содержимого незашифрованных (без пароля) архивов; • Должна быть обеспечена поддержка обновления базы вирусных сигнатур с периодичностью не реже 1 (одного) раза в неделю. Обновленные базы должны поставляться производителем антивирусных средств. - - Значение характеристики не может изменяться участником закупки

Требования к отказоустойчивости и высокой доступности - • ПО должно иметь возможность масштабирования. Увеличение числа обслуживаемых пользователей и объема обрабатываемого трафика сети Интернет должно осуществляться путем подключения дополнительных программно-аппаратных компонентов; • ПО должно поддерживать реализацию в соответствии с методом обеспечения высокой доступности, гарантируя минимальное время простоя, и полное решение возложенных задач при выходе из строя одного из компонентов; • Должна быть поддержка режима работы Active-Passive и Active-Active; • Время перерыва сервисов во время переключения кластера должно составлять не более 10 секунд; • Должен быть функционал восстановления после аварии; • Должна быть обеспечена возможность модульной замены критически важных узлов аппаратной платформы; • Должна быть поддержка обновления микрокода узла; • Должна быть поддержка обновления ПО узла; • Должна быть обеспечена возможность восстановления в случае неуспешного обновления ПО узла; • Должна быть обеспечена возможность репликации сессий между узлами в режимах Active-Passive и Active-Active; • ПО должно обеспечивать доступ в сеть Интернет для пользователей, подключенных к Интернет, при этом не оказывая влияния на скоростные показатели доступа пользователей в сеть Интернет и не препятствуя функционированию компонентов корпоративной информационной вычислительной сети Заказчика; • При наличии дополнительных узлов ПО должно позволять в любое время выводить часть узлов фильтрации из эксплуатации для обслуживания с автоматическим перераспределением нагрузки на оставшиеся узлы прозрачно для пользователей; • Должна быть обеспечена поддержка балансировки нагрузки с возможностью мониторинга серверов по протоколам TCP/UDP, ICAP, а также балансировка на реверс-прокси. - - Значение характеристики не может изменяться участником закупки

Требования к поддержке сетевых технологий - • Должен поддерживаться возможность назначать более одного адреса на интерфейсах; • Должен поддерживаться VRRP; • Должна поддерживаться возможность встраивания в сетевую инфраструктуру заказчика по протоколу WCCP; • Должна быть поддержка DNS-прокси с возможностью указания списка доменов и IP адресов DNS серверов, а также поддержка фильтрации, и кэширования DNS запросов; • Должна быть поддержка VLAN; • Должна быть поддержка статической и динамической маршрутизации; • Должна поддерживаться фильтрация маршрутной информации при редистрибьюции; • Должна поддерживаться фильтрация маршрутной информации внутри AS; • Должна поддерживаться динамическая маршрутизация (BGP и OSPF) через каналы IPSEC; • Должна поддерживаться маршрутизация Multicast; • Должна быть поддержка VRF; • Должна быть поддержка агрегирования интерфейсов LACP; • Должна быть поддержка NAT (PAT, sNAT, dNAT, hNAT); • Должна быть поддержка Proxy и ARP-proxy; • Должна быть поддержка PBR (policy based routing), source маршрутизации; • Должна поддерживаться функциональность DHCP-сервера (в том числе dhcp-relay); • Должна поддерживаться функциональность DNS-сервера и/или клиента; • Должна поддерживаться возможность экспорта дампа трафика в формате PCAP; • Должна обеспечиваться поддержка обнаружения проблем связности маршрутизаторов на IP уровне и обеспечение быстрой сходимости протоколов маршрутизации (BFD); • Должна быть обеспечена поддержка создания мостов L2 и L3 одновременно; • Должна быть поддержка работы в режимах transparent(bridge), routed. - - Значение характеристики не может изменяться участником закупки

Требования к системе и пользовательскому интерфейсу - • Программный интерфейс компонентов Системы, включая средства управления, а также формы оповещений и уведомлений администраторов Системы и пользователей сети Интернет, должен полностью поддерживать русский язык, используя кодировку текста UTF-8; • Система должна поддерживать аутентификацию через веб-интерфейс управления МСЭ по имени и паролю пользователя, а также аутентификацию по пользовательскому сертификату; • Система должна поддерживать выбор сертификатов для страниц блокировки и аутентификации; • Система должна поддерживать настраиваемый таймер автоматического закрытия сессии для пользователя веб-интерфейса управления МСЭ; • Система должна иметь возможность задания классификатора учета изменений в случае внесения изменений в конфигурацию МСЭ одним из ее пользователей; • Система должна поддерживать выгрузку и загрузку файла конфигурации МСЭ, как с полной конфигурацией, так и с отдельными сетевыми настройками; • Система должна иметь возможность задания сложности пароля авторизации для пользователя web-интерфейса управления МСЭ, а также число неверных попыток аутентификации и время блокировки веб-консоли для пользователей; • Система должна поддерживать отображение всех активных сессий пользователей web-интерфейса управления МСЭ с возможностью в ручном режиме закрытия конкретной сессии; • Система должна поддерживать возможность обеспечивать ролевую модель доступа веб-интерфейса управления МСЭ с правами на чтение, на чтение и запись, или без доступа по конкретным разделам управления в МСЭ; • Функционал Системы должен предоставлять возможность запрашивать ввод пароля на разблокировку в случае несанкционированного доступа к изменениям правил МСЭ, изменениям правил оповещения, сетевым интерфейсам, добавлению учетной записи нового администратора, экспорту логов системы; - - Значение характеристики не может изменяться участником закупки

• Система должна предоставлять интерфейс гибкой настройки правил фильтрации на основе различных параметров, в частности, групп доступа пользователей, категорий ресурсов (в том числе и ресурсов, не отнесенных ни к одной из категорий) и типов передаваемого контента; • Система должна поддерживать протоколирование действий администраторов; • Система должна поддерживать возможность отката версии ПО и конфигурации при наступлении аварийной ситуации; • Система должна поддерживать автоматическое или ручное обновление программных компонентов с сайта производителя; • Система должна поддерживать определение точного времени в части взаимодействия с системой синхронизации времени; • Система должна поддерживать определение IP-адресов узлов сети по имени узла доменных имен (DNS) в частности, с использованием протокола DNS; • Система должна поддерживать отправку статистической информации по протоколу NetFlow версий 5, 9, 10; • Программное обеспечение (далее – ПО) должно предоставлять инструменты диагностирования состояния собственных компонентов; • ПО должно обеспечивать функцию планового отключения для выполнения профилактических мероприятий, изменений или наращивания аппаратного обеспечения, установки обновлений на ПО; • Должна обеспечиваться возможность настройки программно-аппаратных средств, входящих в состав Системы, без остановки всей Системы;

• ПО должно обеспечивать резервное копирование конфигураций компонентов и журналов регистрации событий с функцией исторического хранения данных; • Система должна поддерживать протоколирование событий о своей успешной загрузке в журнале событий; • Должно быть обеспечено журналирование изменения времени в консоли администрирования; • Должна поддерживаться возможность обновлять списки с помощью офлайн-обновлений; • Система должна поддерживать управление временными диапазонами загрузки обновлений из центра обновлений производителя; • Система должна поддерживать возможность создания резервной копии Системы без ее перезагрузки или приостановки функционирования; • Должно поддерживаться создание резервных копий с возможностью отправки на сервер по протоколам FTP или SSH с предварительной настройкой ключа шифрования и аутентификации; • Должна обеспечиваться возможность блокировки всего трафика при инцидентах, таких как нарушение функционирования системы. В случае если исполняемый файл из состава МСЭ изменен, весь трафик должен быть заблокирован; • Должна поддерживаться возможность удаленного подключения технической поддержки в случае полного падения системы (решения); • Должны поддерживаться механизмы удаленной диагностики для устройств, находящихся в закрытом сетевом контуре; • Должна быть возможность добавления разделов в избранное и отображение в веб-интерфейсе только этих разделов; • Должна быть поддержка API (RestAPI или XML-RPC) для конфигурирования устройств; • Должна быть обеспечена поддержка записи трафика в любых направлениях (входящий/исходящий).

Требования к системе инспектирования трафика SSH - • Должна быть обеспечена возможность дешифрования SSH-трафика; • Должна быть обеспечена возможность блокировки определенных команд, передаваемых внутри протокола SSH; • Должна быть обеспечена возможность блокировки передачи файлов, передаваемых с помощью протокола SFTP. - - Значение характеристики не может изменяться участником закупки

Требования к системе обнаружения вторжений - • Должна быть обеспечена поддержка автоматически выключать функциональность СОВ при достижении значения загрузки CPU до определенного порога (bypass); • Должна быть обеспечена поддержка проверки зашифрованного трафика SSL с помощью СОВ; • Должна быть обеспечена поддержка захвата и экспорта дампа трафика в формате PCAP, который был заблокирован IPS; • Фильтрация входящего и исходящего Интернет-трафика должна осуществляться с одновременным обеспечением проверки на наличие вредоносного ПО. - - Значение характеристики не может изменяться участником закупки

• Должна быть обеспечена поддержка защиты объектов сетевой инфраструктуры от DoS атак в том числе и по SYN, UDP, ICMP; • Должна быть обеспечена поддержка контроля технологических протоколов АСУ ТП: Modbus, DNP3, MMS; • Должна быть обеспечена поддержка защиты от известных атак на основе сигнатурного анализа трафика; • Должна быть обеспечена поддержка обнаружения и блокировки трафика при сканировании; • Должна быть обеспечена поддержка обнаружения и блокирования анонимайзеров; • Должна быть обеспечена поддержка работы в режиме детектирования атак, так и в режиме предотвращения атак; • Должна быть обеспечена поддержка применения различных профилей сигнатур к различному типу трафика; • Должна быть обеспечена поддержка создания исключения из проверки для определенного типа трафика; • Должна быть обеспечена поддержка записи событий (журналирования) сработавших правил в соответствующий журнал; • Должна быть обеспечена поддержка описывания и добавления собственных сигнатур различных приложений; • Должна быть обеспечена поддержка выполнения настройки профилей системы предотвращения вторжений на каждое индивидуальное правило сетевой безопасности; • Должна быть обеспечена поддержка настройки обновлений сигнатур как по расписанию, так и в ручном режиме; • Должна быть обеспечена поддержка отсутствия прерывания трафика при обновлении сигнатур; • Должна быть обеспечена поддержка управления сигнатурами, для исключения заведомо невозможных сигнатур из анализа;

Требования к системе определения приложений L7 - • Должна быть обеспечена возможность определения трафика приложений на основе сигнатурного анализа трафика; • Должна быть обеспечена возможность блокировать определенные группы сигнатур приложений для различного типа трафика; • Должна быть обеспечена возможность записи событий (журналирования) сработавших правил в соответствующий журнал; • Должна быть обеспечена возможность вести подсчет количества сработавших приложений, а также отображать информацию о первоначальном и о последнем срабатывании конкретного приложения; • Должна быть обеспечена возможность описывать и добавлять собственные сигнатуры различных приложений, не входящих по умолчанию, для применения данных приложений в правилах политик безопасности; • Должна быть обеспечена поддержка проверки зашифрованного трафика SSL; • Должна быть обеспечена поддержка захвата и экспорта дампа трафика приложений в формате PCAP, который был заблокирован; • Должна быть обеспечена поддержка выполнения настройки профилей приложений на каждое индивидуальное правило сетевой безопасности; • Должна быть обеспечена поддержка настройки обновлений сигнатур приложений как по расписанию, так и в ручном режиме; • Должна быть обеспечена поддержка отсутствия прерывания трафика при обновлении сигнатур приложений; • Должна быть обеспечена поддержка управления сигнатурами приложений, для исключения заведомо невозможных сигнатур из анализа. - - Значение характеристики не может изменяться участником закупки

Требования к функциональности межсетевого экранирования - • Должна быть обеспечена поддержка Stateful-инспекции; • Должна быть обеспечена возможность комментирования правил фильтрации; • Должна поддерживаться возможность ограничения максимального количества сессий по конкретному IP-адресу; • Должна быть обеспечена возможность отключения функциональности контроля доступа в сеть Интернет и фильтрации трафика сети Интернет для конкретных пользователей/IP-адресов; • Должна быть обеспечена возможность создания правил с критериями на основе даты/времени (time-based ACL); • Должна быть обеспечена возможность применения правил МСЭ к фрагментированным и нефрагментированным пакетам; • Должна обеспечиваться поддержка loopback-интерфейса; • Должна быть обеспечена возможность поддержки нескольких шлюзов от провайдера с режимом балансировки по весам; • Должна быть обеспечена возможность назначения конкретного сетевого интерфейса в определенную зону с разрешенными сервисами; • Должна быть обеспечена возможность создавать, редактировать, удалять правила сетевой безопасности через интерфейс командной строки (CLI); • Должна быть обеспечена возможность гибкой настройки пропускной способности по подсетям, по пользователям, по сервисам; • Должна быть обеспечена возможность использования в правилах политик безопасности МСЭ вложенных объектов (IP и списки доменных имен FQDN); • Должна быть обеспечена возможность создания туннельных интерфейсов GRE, IPIP, VXLAN; - - Значение характеристики не может изменяться участником закупки

• Должна быть обеспечена возможность инспектирования туннелей GRE, GTP-U, нешифрованного IPsec; • Должна поддерживаться возможность анонса в сеть информации об устройстве, а также сбор конкретной информацию о соседних устройствах (LLDP); • Должна обеспечиваться поддержка VLAN с возможностью назначения IP адреса на каждый интерфейс VLAN; • Должна быть обеспечена поддержка защиты от IP-спуфинга по IP-адресам или по географической принадлежности IP-адресов; • Должна быть обеспечена поддержка формирования политик на основе портов/протоколов, IP-адресов; • Должна быть обеспечена поддержка маршрутизация на основе политик МСЭ; • Должна быть обеспечена поддержка формирования политик МСЭ на основе зон безопасности; • Должна быть обеспечена поддержка создания правил доступа с ограниченным сроком действия. А именно правил с однократным сроком действия, истекающим в определенное администратором число и время; • Должна быть обеспечена поддержка формирования политик безопасности по географической принадлежности IP-адресов; • Должна поддерживаться система репутационного анализа IP-адресов; • Должна предоставляться статистика по срабатыванию правил МСЭ (hit counters); • Должна обеспечиваться возможность сбора и анализа информации о степени защиты конечного устройства при установленном дополнительном ПО, также должна быть возможность проверки оконечного устройства на критерии соответствия политикам безопасности, для дальнейшего предоставления доступа к корпоративным ресурсам.

Требования к функциональности средств идентификации и контроля доступа пользователей - • Должен обеспечиваться контроль доступа пользователей в сеть Интернет и фильтрация трафика сети Интернет с обеспечением защиты от вредоносного ПО; • Должна обеспечиваться поддержка многофакторной аутентификации посредством SMS, Email, TOTP; • Должна обеспечиваться поддержка интеграции с системами многофакторной (MFA) аутентификации, поддержка сертификатов; • Должна обеспечиваться поддержка регистрации гостевых пользователей с оповещением по SMS или по e-mail; • Должна обеспечиваться поддержка аутентификации пользователей, интеграция с доменами, построенными на базе Microsoft Active Directory или FreeIPA, а также поддерживаться технология Single Sign-On; • Должна обеспечиваться поддержка аутентификации пользователей по протоколам Radius, TACACS+, Kerberos, NTLM в системах Active Directory и на основе ПО FreeIPA. А также с использованием локальной базой учетных записей; • Должна обеспечиваться поддержка аутентификации пользователей c использованием логов безопасности домен-контроллеров c использованием протоколов WMI или Syslog (чтение security log); • Должна обеспечиваться поддержка идентификации пользователей средствами Captive Portal; • Должна обеспечиваться поддержка идентификации пользователей с помощью протокола Radius accounting; • Должна обеспечиваться поддержка идентификации пользователей по IP/MAC-адресам, идентификаторам VLAN; • Должна обеспечиваться поддержка идентификации пользователей путем интеграции со сторонними продуктами аутентификации/идентификации пользователей (Syslog/API); • Должна обеспечиваться поддержка контроля доступа пользователей в сеть Интернет с функциональностью установки различных политик доступа для различных групп пользователей на основе членства в группах безопасности службы каталогов Microsoft Active Directory или FreeIPA; - - Значение характеристики не может изменяться участником закупки

• Должна обеспечиваться поддержка аутентификации пользователей, работающих на терминальных серверах Microsoft Windows, и на рабочих станциях, работающих под управлением ОС Microsoft Windows, с использованием агентов авторизации; • Должно обеспечиваться наличие системы защиты от перебора паролей пользователей; • Должна обеспечиваться поддержка автоматического завершения сеанса по тайм-ауту; • Должен быть функционал агрегации и редитстрибуции идентифицированных пользователей с другими МЭ этого же вендора; • Должно обеспечиваться разделение прав при доступе к сети Интернет на основе локальных групп и поддерживать управление разрешениями; • Должна обеспечиваться поддержка веб-портала для публикации внутренних сервисов и приложений для доступа с внешней сети с возможностью указания доменного имени, порта, профиля аутентификации пользователей.

Требования к функциональности средств инспектирования трафика SSL и контентного анализа - • Должна быть обеспечена возможность применения фильтрации на основе HTTP заголовка Referer; • Должна быть обеспечена возможность управления доступом к сайтам сети Интернет на основе «чёрных» и «белых» списков, составленных с использованием категоризации сайтов. Функциональность настройки фильтрации входящего и исходящего трафика должна позволять указывать в качестве фильтра маску или регулярное выражение. Списки категорий сайтов должны предоставляться производителем средств контроля доступа в сеть Интернет. Для Администраторов программного обеспечения должна быть реализована функция внесения корректировок в данные списки, а также создания собственных категорий. Списки должны формироваться путём внесения не только одиночных сайтов, но и их списков (в формате текстовых файлов с разделителями); • Должна быть обеспечена возможность управления доступом пользователей к различным типам информации в сети Интернет (видео, аудио, изображения и т.д.); • Должна быть обеспечена возможность уведомления в окне браузера пользователя сети Интернет о блокировании доступа к запрашиваемому пользователем веб-ресурсу в случае нарушения корпоративных требований информационной безопасности, а также на основании наличия потенциально опасного кода (с функцией правки кода и текста уведомления); • Должна быть обеспечена поддержка следующих видов фильтрации (анализа) передаваемого контента: анализ передаваемых объектов по типу передаваемых объектов; поиск и анализ ключевых слов; лингвистический (морфологический) анализ; • Должна быть обеспечена возможность гибкой настройки правил фильтрации на основе различных параметров, в частности, групп доступа пользователей, отдельных ресурсов (в том числе ресурсов, не отнесенных ни к одной из категорий) и типов передаваемого контента; • Поддержка функционала дополнительного контентного анализа путем применения модуля интеграции по протоколу ICAP с указанными системами в части условий доступа на основании результатов анализа контента. - - Значение характеристики не может изменяться участником закупки

• Система должна выполнять анализ трафика сети Интернет по категориям сайтов, URL-адресам и содержимому данных; • Система должна обеспечивать возможность изменений HTTP(S)-прокси порта на любой требуемый; • Система должна обеспечивать возможность настройки автоматического обновления базы URL-адресов по расписанию; • Система должна иметь защиту от фишинга; • Система должна обеспечивать возможность пересылки расшифрованного трафика HTTPS на сторонние системы для последующего анализа; • Должна поддерживаться возможность передачи веб-трафика на подключаемый вышестоящий прокси-сервер в режимах http(s) и socks5 c поддержкой аутентификации по логину и паролю; • Должна поддерживаться возможность использования функциональности каскадного прокси для скачивания обновлений и регистрации продукта; • Должна поддерживаться возможность выбора необходимых алгоритмов эллиптических кривых в профилях SSL-инспектирования; • Должна быть обеспечена возможность переопределения категории сайтов; • Должен поддерживаться и автоматически обновляться список сайтов на основе единой автоматизированной информационной системы «Единый реестр доменных имен, указателей страниц сайтов в информационно-телекоммуникационной сети Интернет и сетевых адресов, позволяющих идентифицировать сайты в информационно-телекоммуникационной сети Интернет, содержащие информацию, распространение которой в Российской Федерации запрещено»; • Должна быть обеспечена возможность фильтрации передаваемого контента и блокировка определенных типов файлов, в том числе в SSL-трафике, включая трафик, зашифрованный с помощью протокола TLSv1.3, а также поддерживаться выполнение антивирусной проверки передаваемого контента;

Управление по IPMI - Отсутствует - - Значение характеристики не может изменяться участником закупки

Форм-фактор накопителя - 2.5 - Дюйм (25,4 мм) - Значение характеристики не может изменяться участником закупки

Цвет корпуса - Однотонный - - Значение характеристики не может изменяться участником закупки

Язык интерфейса управления - Полная поддержка русского языка (кодировка UTF-8) - - Значение характеристики не может изменяться участником закупки

USB 2.0 Type-A - 2 - Штука - Значение характеристики не может изменяться участником закупки

VPN - Поддержка Site-To-Site и Remote Access (L2TP/IPSec, IKEv2) - - Значение характеристики не может изменяться участником закупки

Преимущества, требования к участникам

Преимущества: Преимущество в соответствии с ч. 3 ст. 30 Закона № 44-ФЗ - Размер преимущества не установлен

Требования к участникам: 1. Единые требования к участникам закупок в соответствии с ч. 1 ст. 31 Закона № 44-ФЗ 2. Требования к участникам закупок в соответствии с ч. 1.1 ст. 31 Закона № 44-ФЗ

Применение национального режима по ст. 14 Закона № 44-ФЗ

Применение национального режима по ст. 14 Закона № 44-ФЗ: Основанием для установки указания запретов, ограничений закупок товаров, происходящих из иностранных государств, выполняемых работ, оказываемых услуг иностранными лицами, а так же преимуществ в отношении товаров российского происхождения, а также товаров происходящих из стран ЕАЭС, выполняемых работ, оказываемых услуг российскими лицами, а также лицами, зарегистрированными в странах ЕАЭС, является Постановление Правительства Российской Федерации о мерах по предоставлению национального режима от 23.12.2024 № 1875.

Сведения о связи с позицией плана-графика

Сведения о связи с позицией плана-графика: 202603772000122001000029

Начальная (максимальная) цена контракта: 229 000,00

Валюта: РОССИЙСКИЙ РУБЛЬ

Идентификационный код закупки (ИКЗ): 262041111521604110100100240010000242

Срок исполнения контракта (отдельных этапов исполнения контракта) включает в том числе приемку поставленного товара, выполненной работы, оказанной услуги, а также оплату заказчиком поставщику (подрядчику, исполнителю) поставленного товара, выполненной работы, оказанной услуги

Дата начала исполнения контракта: с даты заключения контракта

Срок исполнения контракта: 31.12.2026

Закупка за счет бюджетных средств: Да

Наименование бюджета: республиканский бюджет Республики Алтай

Вид бюджета: бюджет субъекта Российской Федерации

Код территории муниципального образования: 84000000: Муниципальные образования Республики Алтай

Место поставки товара, выполнения работы или оказания услуги: Российская Федерация, респ. Алтай, 649000, Республика Алтай, г. Горно-Алтайск, ул. Чорос-Гуркина, д. 38.

Требуется обеспечение исполнения контракта: Да

Размер обеспечения исполнения контракта: 5 %

Порядок предоставления обеспечения исполнения контракта, требования к обеспечению: Исполнение контракта может обеспечиваться предоставлением независимой гарантии, соответствующей требованиям статьи 45 Закона № 44-ФЗ, или внесением денежных средств на указанный заказчиком счет, на котором в соответствии с законодательством Российской Федерации учитываются операции со средствами, поступающими заказчику. Способ обеспечения исполнения контракта, срок действия независимой гарантии определяются в соответствии с требованиями Закона № 44-ФЗ участником закупки, с которым заключается контракт, самостоятельно. При этом срок действия независимой гарантии должен превышать предусмотренный контрактом срок исполнения обязательств, которые должны быть обеспечены такой независимой гарантией, не менее чем на один месяц, в том числе в случае его изменения в соответствии со статьей 95 Закона № 44-ФЗ. Контракт заключается после предоставления участником закупки, с которым заключается контракт, обеспечения исполнения контракта в соответствии с Законом № 44-ФЗ. В случае непредоставления участником закупки, с которым заключается контракт, обеспечения исполнения контракта в срок, установленный для заключения контракта, такой участник считается уклонившимся от заключения контракта. В случае, если предложенные в заявке участника закупки цена, сумма цен единиц товара, работы, услуги снижены на двадцать пять и более процентов по отношению к начальной (максимальной) цене контракта, начальной сумме цен единиц товара, работы, услуги, участник закупки, с которым заключается контракт, предоставляет обеспечение исполнения контракта с учетом положений статьи 37 Закона № 44-ФЗ. Участник закупки вправе предоставить обеспечение исполнения контракта в соответствии с Законом № 44-ФЗ.

Платежные реквизиты для обеспечения исполнения контракта: p/c 03221643840000007700, л/c 03772D02210, БИК 045004109, ОКЦ № 1 СибГУ Банка России//УФК по Республике Алтай, г Горно-Алтайск, к/c 40102810745370000109

Банковское или казначейское сопровождение контракта не требуется

Информация о сроках исполнения контракта и источниках финансирования

Срок исполнения контракта (отдельных этапов исполнения контракта) включает в том числе приемку поставленного товара, выполненной работы, оказанной услуги, а также оплату заказчиком поставщику (подрядчику, исполнителю) поставленного товара, выполненной работы, оказанной услуги

Дата начала исполнения контракта: с даты заключения контракта

Срок исполнения контракта: 31.12.2026

Закупка за счет бюджетных средств: Да

Наименование бюджета: республиканский бюджет Республики Алтай

Вид бюджета: бюджет субъекта Российской Федерации

Код территории муниципального образования: 84000000: Муниципальные образования Республики Алтай

Документы

Общая информация

Документы

Журнал событий

Источник: www.zakupki.gov.ru