Тендер (аукцион в электронной форме) 44-46214692 от 2026-08-31
Оказание услуг по поставке сертификатов технической поддержки средств защиты информации ...
Класс 8.22 — Прочее
Цены контрактов 2 лотов (млн.руб.) — 1.2, 1.2
Срок подачи заявок — 08.09.2026
Номер извещения: 0102200001626002115
Общая информация о закупке
Внимание! За нарушение требований антимонопольного законодательства Российской Федерации о запрете участия в ограничивающих конкуренцию соглашениях, осуществления ограничивающих конкуренцию согласованных действий предусмотрена ответственность в соответствии со ст. 14.32 КоАП РФ и ст. 178 УК РФ
Способ определения поставщика (подрядчика, исполнителя): Электронный аукцион
Наименование электронной площадки в информационно-телекоммуникационной сети «Интернет»: ЭТП Газпромбанк
Адрес электронной площадки в информационно-телекоммуникационной сети «Интернет»: https://etpgpb.ru/
Размещение осуществляет: Уполномоченный орган РЕСПУБЛИКАНСКОЕ АГЕНТСТВО ПО ГОСУДАРСТВЕННЫМ ЗАКУПКАМ
Наименование объекта закупки: Оказание услуг по поставке сертификатов технической поддержки средств защиты информации и программно-аппаратного комплекса государственной информационной системы обеспечения градостроительной деятельности Республики Бурятия
Этап закупки: Подача заявок
Сведения о связи с позицией плана-графика: 202603022000099001000044
Контактная информация
Размещение осуществляет: Уполномоченный орган
Организация, осуществляющая размещение: РЕСПУБЛИКАНСКОЕ АГЕНТСТВО ПО ГОСУДАРСТВЕННЫМ ЗАКУПКАМ
Почтовый адрес: 670000, Респ Бурятия, г Улан-Удэ, ул Ленина, дом 30
Место нахождения: Российская Федерация, 670000, Бурятия Респ, Улан-Удэ г, Ленина ул, Д. 30
Ответственное должностное лицо: Хафизова И. В.
Адрес электронной почты: hiv@ragz.govrb.ru
Номер контактного телефона: 7-3012-212444-117
Факс: 7-3012-217815
Дополнительная информация: Информация о контрактной службе, контрактном управляющем, ответственных за заключение контракта. Ответственное должностное лицо МИНСТРОЙ РБ: Сюсина Елена Александровна тел.: 8(3012)21-44-85 8(983)3380726 email: Susina.E@mstroy.govrb.ru
Регион: Бурятия Респ
Информация о процедуре закупки
Дата и время начала срока подачи заявок: 31.08.2026 17:29 (МСК+5)
Дата и время окончания срока подачи заявок: 08.09.2026 08:00 (МСК+5)
Дата проведения процедуры подачи предложений о цене контракта либо о сумме цен единиц товара, работы, услуги: 08.09.2026
Дата подведения итогов определения поставщика (подрядчика, исполнителя): 10.09.2026
Начальная (максимальная) цена контрактов
Начальная (максимальная) цена контракта: 1 231 824,48
Валюта: РОССИЙСКИЙ РУБЛЬ
Идентификационный код закупки (ИКЗ): 262032600470903260100100440010000242
Информация об объекте закупки
Код позиции - Наименование товара, работы, услуги - Товарный знак - Ед. измерения - Количество (объем работы, услуги) - Цена за ед., ? - Стоимость, ?
- 58.29.11.000 58.29.11.000-00000003 - Программное обеспечение Класс программ для электронных вычислительных машин и баз данных (03.01) Средства защиты от несанкционированного доступа к информации Способ предоставления Копия электронного экземпляра ... Ключ активации сервиса совместной технической поддержки уровня «Расширенный» для СЗИ Secret Net Studio* Требование к уровню технической поддержки: Уровень технической поддержки должен включать: 1. Доступ к личному кабинету на web-портале; 2. Доступ к пакетам обновлений в рамках основной версии продукта 3. Консультирование Заказчика по установке и использованию продукта; 4. Предоставление доступа Заказчика к базе знаний (известные ошибки и типовые решения); 5. Прием обращений по телефону и по электронной почте; 6. Гарантированное время реакции в зависимости от критичности инцидента: Степень критичности: Время реакции: Критический 2 часа Существенный 8 часов Некритичный 24 часа А также работу над критическими инцидентами в режиме 24х7; 7. Доступ на форум по продукту; 8. Информирование о доступных обновлениях продукта по запросу; 9. Консультирование по дополнительному функционалу продукта; Требования по комплектности: - ключ активации сервиса технической на бумажном носителе; - Средство защиты информации Secret Net Studio - Штука - 1,00 - 2 477,84 - 2 477,84
МИНИСТЕРСТВО СТРОИТЕЛЬСТВА И МОДЕРНИЗАЦИИ ЖИЛИЩНО-КОММУНАЛЬНОГО КОМПЛЕКСА РЕСПУБЛИКИ БУРЯТИЯ - 1 -
- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Класс программ для электронных вычислительных машин и баз данных (03.01) Средства защиты от несанкционированного доступа к информации Участник закупки указывает в заявке только одно значение характеристики Способ предоставления Копия электронного экземпляра Участник закупки указывает в заявке одно или несколько значений характеристики Экземпляр на материальном носителе Ключ активации сервиса совместной технической поддержки уровня «Расширенный» для СЗИ Secret Net Studio* Требование к уровню технической поддержки: Уровень технической поддержки должен включать: 1. Доступ к личному кабинету на web-портале; 2. Доступ к пакетам обновлений в рамках основной версии продукта 3. Консультирование Заказчика по установке и использованию продукта; 4. Предоставление доступа Заказчика к базе знаний (известные ошибки и типовые решения); 5. Прием обращений по телефону и по электронной почте; 6. Гарантированное время реакции в зависимости от критичности инцидента: Степень критичности: Время реакции: Критический 2 часа Существенный 8 часов Некритичный 24 часа А также работу над критическими инцидентами в режиме 24х7; 7. Доступ на форум по продукту; 8. Информирование о доступных обновлениях продукта по запросу; 9. Консультирование по дополнительному функционалу продукта; Требования по комплектности: - ключ активации сервиса технической на бумажном носителе; Значение характеристики не может изменяться участником закупки - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Класс программ для электронных вычислительных машин и баз данных - (03.01) Средства защиты от несанкционированного доступа к информации - - Участник закупки указывает в заявке только одно значение характеристики - Способ предоставления - Копия электронного экземпляра - - Участник закупки указывает в заявке одно или несколько значений характеристики - Экземпляр на материальном носителе - Ключ активации сервиса совместной технической поддержки уровня «Расширенный» для СЗИ Secret Net Studio* - Требование к уровню технической поддержки: Уровень технической поддержки должен включать: 1. Доступ к личному кабинету на web-портале; 2. Доступ к пакетам обновлений в рамках основной версии продукта 3. Консультирование Заказчика по установке и использованию продукта; 4. Предоставление доступа Заказчика к базе знаний (известные ошибки и типовые решения); 5. Прием обращений по телефону и по электронной почте; 6. Гарантированное время реакции в зависимости от критичности инцидента: Степень критичности: Время реакции: Критический 2 часа Существенный 8 часов Некритичный 24 часа А также работу над критическими инцидентами в режиме 24х7; 7. Доступ на форум по продукту; 8. Информирование о доступных обновлениях продукта по запросу; 9. Консультирование по дополнительному функционалу продукта; Требования по комплектности: - ключ активации сервиса технической на бумажном носителе; - - Значение характеристики не может изменяться участником закупки
Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке
Класс программ для электронных вычислительных машин и баз данных - (03.01) Средства защиты от несанкционированного доступа к информации - - Участник закупки указывает в заявке только одно значение характеристики
Способ предоставления - Копия электронного экземпляра - - Участник закупки указывает в заявке одно или несколько значений характеристики
Экземпляр на материальном носителе
Ключ активации сервиса совместной технической поддержки уровня «Расширенный» для СЗИ Secret Net Studio* - Требование к уровню технической поддержки: Уровень технической поддержки должен включать: 1. Доступ к личному кабинету на web-портале; 2. Доступ к пакетам обновлений в рамках основной версии продукта 3. Консультирование Заказчика по установке и использованию продукта; 4. Предоставление доступа Заказчика к базе знаний (известные ошибки и типовые решения); 5. Прием обращений по телефону и по электронной почте; 6. Гарантированное время реакции в зависимости от критичности инцидента: Степень критичности: Время реакции: Критический 2 часа Существенный 8 часов Некритичный 24 часа А также работу над критическими инцидентами в режиме 24х7; 7. Доступ на форум по продукту; 8. Информирование о доступных обновлениях продукта по запросу; 9. Консультирование по дополнительному функционалу продукта; Требования по комплектности: - ключ активации сервиса технической на бумажном носителе; - - Значение характеристики не может изменяться участником закупки
- Обоснование включения дополнительной информации в сведения о товаре, работе, услуге В соответствии с п. 5 Правил использования каталога товаров, работ, услуг для обеспечения государственных и муниципальных нужд, утвержденных постановлением Правительства Российской Федерации от 8 февраля 2017 г. № 145 «Об утверждении правил формирования и ведения в единой информационной системе в сфере закупок каталога товаров, работ, услуг для обеспечения государственных и муниципальных нужд и правил использования каталога товаров, работ, услуг для обеспечения государственных и муниципальных нужд» дополнительные функциональные, технические, качественные, эксплуатационные характеристики товара указаны в связи с недостаточностью информации, содержащейся в Каталоге товаров, работ, услуг, а так же с целью наиболее полного удовлетворения потребностей Заказчика
- 58.29.11.000 58.29.11.000-00000003 - Программное обеспечение Класс программ для электронных вычислительных машин и баз данных (03.17) Средства автоматизации процессов информационной безопасности ... Способ предоставления Копия электронного экземпляра Право на использование комплекта «Дополнительная защита» Средства защиты информации Secret Net Studio 8 • Создавать домены безопасности в территориально распределенной сети, при этом должна предоставляться возможность делегирования административных полномочий лицам, ответственным за подразделения (домены безопасности). • Создавать отчеты по ресурсам и параметрам защищаемых компьютеров, используемых в системе. ... - Средства защиты информации Secret Net Studio - Штука - 4,00 - 2 175,20 - 8 700,80
МИНИСТЕРСТВО СТРОИТЕЛЬСТВА И МОДЕРНИЗАЦИИ ЖИЛИЩНО-КОММУНАЛЬНОГО КОМПЛЕКСА РЕСПУБЛИКИ БУРЯТИЯ - 4 -
- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Класс программ для электронных вычислительных машин и баз данных (03.17) Средства автоматизации процессов информационной безопасности Участник закупки указывает в заявке одно или несколько значений характеристики (03.09) Средства обнаружения и предотвращения утечек информации (03.01) Средства защиты от несанкционированного доступа к информации (03.14) Средства обнаружения и/или предотвращения вторжений (атак) (03.12) Средства управления доступом к информационным ресурсам Способ предоставления Копия электронного экземпляра Участник закупки указывает в заявке только одно значение характеристики Право на использование комплекта «Дополнительная защита» Средства защиты информации Secret Net Studio 8 • Создавать домены безопасности в территориально распределенной сети, при этом должна предоставляться возможность делегирования административных полномочий лицам, ответственным за подразделения (домены безопасности). • Создавать отчеты по ресурсам и параметрам защищаемых компьютеров, используемых в системе. Значение характеристики не может изменяться участником закупки Требования к функциональности СЗИ: СЗИ должно выполнять следующие функции по защите информации: • Контроль входа пользователей в систему и работа пользователей в системе: o проверка пароля пользователя при входе в систему; o поддержка персональных идентификаторов (USB-токенов и смарт-карт) для входа в систему и разблокировки компьютера – iButton, eToken Pro (Java), Rutoken S, Рутокен ЭЦП, Рутокен Lite, Jacarta PKI, Jacarta Gost, Jacarta PKI Flash, Jacarta Gost Flash, Esmart USB Token, Esmart, Esmart ГОСТ; o возможность блокировки сеанса работы пользователя при отключении персонального идентификатора; o возможность использования персональных идентификаторов для входа в систему и разблокировки в системах терминального доступа и инфраструктуре виртуальных рабочих станций (VDI); o однократное указание учетных данных пользователей при доступе к терминальному серверу и инфраструктуре виртуальных рабочих станций (VDI); o возможность блокирования входа в систему локальных пользователей; o возможность блокирования операций вторичного входа в систему в процессе работы пользователей; o возможность блокировки сеанса работы пользователя по истечении интервала неактивности; o возможность управления политикой сложности паролей; o поддержка возможности входа в систему по сертификатам; o возможность проверки принадлежности аппаратного идентификатора в процессе управления аппаратными идентификаторами пользователей. • Контроль целостности файлов, каталогов, элементов системного реестра: o Должна быть возможность проведения контроля целостности в процессе загрузки ОС, в фоновом режиме при работе пользователя. o Должна быть возможность блокировки компьютера при обнаружении нарушения целостности контролируемых объектов. o Должна быть возможность восстановления исходного состояния контролируемого объекта. o Должна быть возможность контроля исполняемых файлов по встроенной ЭЦП, чтобы избежать дополнительных перерасчетов контрольных сумм при обновлении ПО со встроенной ЭЦП. Решение: комплексное программное средство защиты информации для конечных точек (СЗИ) Должно осуществлять: • контроль входа пользователей в систему, в том числе с использованием дополнительных аппаратных средств защиты; • антивирусную защиту от вредоносного программного обеспечения; • обнаружение и предотвращение вторжений; • регистрацию событий безопасности и аудит. Требования к операционной платформе и аппаратной части: • СЗИ должно функционировать на следующих платформах (должны поддерживаться и 32-, и 64- разрядные платформы): o Windows 10; o Windows 8/8.1; o Windows 7 SP1; o Windows Vista SP2; o Windows Server 2012/2012 R2; o Windows Server 2008 SP2/2008 R2 SP1. • СЗИ должно поддерживать работу и обеспечивать защиту в системах терминального доступа, построенных на базе терминальных служб сетевых ОС MS Windows или ПО Citrix. • СЗИ должно поддерживать работу на виртуальных машинах, функционирующих в системах виртуализации, построенных на базе гипервизоров VMware ESX(i) и Microsoft Hyper-V. • СЗИ с централизованным управлением должно функционировать совместно с Microsoft Active Directory; • СЗИ должно обладать возможностью работы на однопроцессорных и многопроцессорных ЭВМ. • В инфраструктуре должно быть в наличии устройство, считывающее DVD (для чтения установочного диска – хотя бы на одном компьютере в информационной системе). o При установке системы должны формироваться задания контроля целостности, обеспечивающие контроль ключевых параметров операционной системы и СЗИ. • Обнаружение и предотвращение вторжений: o Должна обеспечиваться защита от вторжений с помощью сигнатурных и эвристических механизмов. o Сигнатурные механизмы должны обеспечивать проверку HTTP-трафика на наличие заданных конструкций как для входящего, так и для исходящего сетевого трафика. При обнаружении признаков атаки прохождение подозрительных сетевых пакетов должно быть заблокировано. o Эвристические механизмы должны распознавать и фиксировать следующие типы атак: ? сканирование портов; ? подделка ARP (ARP-spoofing); ? SYN-флуд; ? атаки, направленные на отказ в обслуживании (DoS); ? распределенные атаки, направленные на отказ в обслуживании (DDoS). При обнаружении признаков атаки эвристическими методами должен осуществляться временный запрет на прием сетевых пакетов с IP-адреса атакующего компьютера. o Должны обеспечиваться обнаружение и блокировка аномальных сетевых пакетов. • Антивирусная защита: o Должна обеспечиваться автоматическая проверка наличия вредоносных программ по типовым сигнатурам и с помощью эвристического анализа. o Должно обеспечиваться сканирование локальных дисков, подключаемых дисков, отчуждаемых носителей, в том числе по команде и по расписанию. o Должна быть возможность указать расписание запуска антивирусных проверок с возможностью выбора ежечасного запуска, запуска в заданное время ежедневно, запуска в заданный день недели и время еженедельно или по событиям запуска СЗИ и событию успешного обновления баз. o Профили антивирусного сканирования должны поддерживать настройку следующих параметров: ? название и описание; ? уровень эвристического анализа; ? проверка или пропуск архивов; ? пропуск файлов более заданного размера; ? проверка файлов только с заданным перечнем расширений; ? действия с обнаруженными вредоносными объектами – лечение, удаление, помещение в карантин; ? объекты сканирования, включая возможность указать проверку исполняемых процессов в оперативной памяти, проверку загрузочных секторов, проверку локальных, съемных и сетевых дисков и перечень проверяемых директорий. o Должно обеспечиваться удаление вредоносного программного обеспечения и его блокировка (перемещение в карантин). o Должно обеспечиваться восстановление файлов из карантина по команде администратора. o Должен поддерживаться список файлов и директорий, исключаемых из проверки (белый список). o Должна обеспечиваться возможность обновления баз данных признаков компьютерных вирусов (антивирусных баз), в том числе с доступом к серверу обновлений через прокси-сервер. o Должен обеспечиваться контроль целостности антивирусных баз и защита от их подмены при загрузке с сервера обновлений. o Должна обеспечиваться возможность развертывания зеркала сервера обновлений в локальной сети. o Должна быть реализована возможность обновления антивирусных баз со съемных носителей и по локальной сети, без доступа к серверу обновлений. • Функциональный контроль ключевых компонентов системы. • Регистрация событий безопасности в журнале. o Должна быть возможность формирования отчетов по результатам аудита. o Должна быть возможность поиска и фильтрации при работе с данными аудита. Требования к централизованному управлению в доменной сети: СЗИ должно предоставлять следующие возможности по управлению системой: • Отображение структуры доменов, организационных подразделений, серверов безопасности и защищаемых компьютеров. • Динамическое отображение состояния каждого защищаемого компьютера с учетом критичности состояния с точки зрения системы защиты. • Отображение тревог, происходящих на защищаемых компьютерах, возможность задать признак того, что тревога обработана администратором безопасности. • Разделение тревог по уровням критичности события и важности отдельных защищаемых компьютеров. • Выполнение оперативных команд для немедленного реагирования на инциденты безопасности (заблокировать работу пользователя, выключить компьютер). • Выполнение команд, специфичных для защитных подсистем – удаленный запуск антивирусной проверки и обновления базы данных признаков компьютерных вирусов и т.д. • Оперативное управление защищаемыми компьютерами, возможность централизованно изменить параметры работы защищаемого компьютера. • Возможность создавать централизованные политики безопасности, распространяемые на разные (заданные) группы защищаемых компьютеров. • Централизованный сбор журналов безопасности с защищаемых компьютеров, их хранение, возможность обработки и архивирования. • Анализ собранных журналов на наличие заданных угроз безопасности с поддержкой редактирования правил детектирования угроз. • Централизованное управление в сложной доменной сети (domain tree) должно функционировать по иерархическому принципу, при этом система должна позволять: o распространить настройки, заданные для сервера безопасности, на все подчиненные компьютеры (в том числе – по иерархии серверов); o посмотреть состояние и выполнить команду на любом компьютере, подчиненном серверу безопасности (в том числе – по иерархии серверов). o посмотреть состояние и выполнить команду на любом компьютере, подчиненном серверу безопасности (в том числе – по иерархии серверов). - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Класс программ для электронных вычислительных машин и баз данных - (03.17) Средства автоматизации процессов информационной безопасности - - Участник закупки указывает в заявке одно или несколько значений характеристики - (03.09) Средства обнаружения и предотвращения утечек информации - (03.01) Средства защиты от несанкционированного доступа к информации - (03.14) Средства обнаружения и/или предотвращения вторжений (атак) - (03.12) Средства управления доступом к информационным ресурсам - Способ предоставления - Копия электронного экземпляра - - Участник закупки указывает в заявке только одно значение характеристики - Право на использование комплекта «Дополнительная защита» Средства защиты информации Secret Net Studio 8 - • Создавать домены безопасности в территориально распределенной сети, при этом должна предоставляться возможность делегирования административных полномочий лицам, ответственным за подразделения (домены безопасности). • Создавать отчеты по ресурсам и параметрам защищаемых компьютеров, используемых в системе. - - Значение характеристики не может изменяться участником закупки - Требования к функциональности СЗИ: СЗИ должно выполнять следующие функции по защите информации: • Контроль входа пользователей в систему и работа пользователей в системе: o проверка пароля пользователя при входе в систему; o поддержка персональных идентификаторов (USB-токенов и смарт-карт) для входа в систему и разблокировки компьютера – iButton, eToken Pro (Java), Rutoken S, Рутокен ЭЦП, Рутокен Lite, Jacarta PKI, Jacarta Gost, Jacarta PKI Flash, Jacarta Gost Flash, Esmart USB Token, Esmart, Esmart ГОСТ; o возможность блокировки сеанса работы пользователя при отключении персонального идентификатора; o возможность использования персональных идентификаторов для входа в систему и разблокировки в системах терминального доступа и инфраструктуре виртуальных рабочих станций (VDI); o однократное указание учетных данных пользователей при доступе к терминальному серверу и инфраструктуре виртуальных рабочих станций (VDI); o возможность блокирования входа в систему локальных пользователей; o возможность блокирования операций вторичного входа в систему в процессе работы пользователей; o возможность блокировки сеанса работы пользователя по истечении интервала неактивности; o возможность управления политикой сложности паролей; o поддержка возможности входа в систему по сертификатам; o возможность проверки принадлежности аппаратного идентификатора в процессе управления аппаратными идентификаторами пользователей. • Контроль целостности файлов, каталогов, элементов системного реестра: o Должна быть возможность проведения контроля целостности в процессе загрузки ОС, в фоновом режиме при работе пользователя. o Должна быть возможность блокировки компьютера при обнаружении нарушения целостности контролируемых объектов. o Должна быть возможность восстановления исходного состояния контролируемого объекта. o Должна быть возможность контроля исполняемых файлов по встроенной ЭЦП, чтобы избежать дополнительных перерасчетов контрольных сумм при обновлении ПО со встроенной ЭЦП. - Решение: комплексное программное средство защиты информации для конечных точек (СЗИ) Должно осуществлять: • контроль входа пользователей в систему, в том числе с использованием дополнительных аппаратных средств защиты; • антивирусную защиту от вредоносного программного обеспечения; • обнаружение и предотвращение вторжений; • регистрацию событий безопасности и аудит. Требования к операционной платформе и аппаратной части: • СЗИ должно функционировать на следующих платформах (должны поддерживаться и 32-, и 64- разрядные платформы): o Windows 10; o Windows 8/8.1; o Windows 7 SP1; o Windows Vista SP2; o Windows Server 2012/2012 R2; o Windows Server 2008 SP2/2008 R2 SP1. • СЗИ должно поддерживать работу и обеспечивать защиту в системах терминального доступа, построенных на базе терминальных служб сетевых ОС MS Windows или ПО Citrix. • СЗИ должно поддерживать работу на виртуальных машинах, функционирующих в системах виртуализации, построенных на базе гипервизоров VMware ESX(i) и Microsoft Hyper-V. • СЗИ с централизованным управлением должно функционировать совместно с Microsoft Active Directory; • СЗИ должно обладать возможностью работы на однопроцессорных и многопроцессорных ЭВМ. • В инфраструктуре должно быть в наличии устройство, считывающее DVD (для чтения установочного диска – хотя бы на одном компьютере в информационной системе). - o При установке системы должны формироваться задания контроля целостности, обеспечивающие контроль ключевых параметров операционной системы и СЗИ. • Обнаружение и предотвращение вторжений: o Должна обеспечиваться защита от вторжений с помощью сигнатурных и эвристических механизмов. o Сигнатурные механизмы должны обеспечивать проверку HTTP-трафика на наличие заданных конструкций как для входящего, так и для исходящего сетевого трафика. При обнаружении признаков атаки прохождение подозрительных сетевых пакетов должно быть заблокировано. o Эвристические механизмы должны распознавать и фиксировать следующие типы атак: ? сканирование портов; ? подделка ARP (ARP-spoofing); ? SYN-флуд; ? атаки, направленные на отказ в обслуживании (DoS); ? распределенные атаки, направленные на отказ в обслуживании (DDoS). При обнаружении признаков атаки эвристическими методами должен осуществляться временный запрет на прием сетевых пакетов с IP-адреса атакующего компьютера. o Должны обеспечиваться обнаружение и блокировка аномальных сетевых пакетов. • Антивирусная защита: o Должна обеспечиваться автоматическая проверка наличия вредоносных программ по типовым сигнатурам и с помощью эвристического анализа. o Должно обеспечиваться сканирование локальных дисков, подключаемых дисков, отчуждаемых носителей, в том числе по команде и по расписанию. o Должна быть возможность указать расписание запуска антивирусных проверок с возможностью выбора ежечасного запуска, запуска в заданное время ежедневно, запуска в заданный день недели и время еженедельно или по событиям запуска СЗИ и событию успешного обновления баз. o Профили антивирусного сканирования должны поддерживать настройку следующих параметров: ? название и описание; ? уровень эвристического анализа; ? проверка или пропуск архивов; ? пропуск файлов более заданного размера; ? проверка файлов только с заданным перечнем расширений; - ? действия с обнаруженными вредоносными объектами – лечение, удаление, помещение в карантин; ? объекты сканирования, включая возможность указать проверку исполняемых процессов в оперативной памяти, проверку загрузочных секторов, проверку локальных, съемных и сетевых дисков и перечень проверяемых директорий. o Должно обеспечиваться удаление вредоносного программного обеспечения и его блокировка (перемещение в карантин). o Должно обеспечиваться восстановление файлов из карантина по команде администратора. o Должен поддерживаться список файлов и директорий, исключаемых из проверки (белый список). o Должна обеспечиваться возможность обновления баз данных признаков компьютерных вирусов (антивирусных баз), в том числе с доступом к серверу обновлений через прокси-сервер. o Должен обеспечиваться контроль целостности антивирусных баз и защита от их подмены при загрузке с сервера обновлений. o Должна обеспечиваться возможность развертывания зеркала сервера обновлений в локальной сети. o Должна быть реализована возможность обновления антивирусных баз со съемных носителей и по локальной сети, без доступа к серверу обновлений. • Функциональный контроль ключевых компонентов системы. • Регистрация событий безопасности в журнале. o Должна быть возможность формирования отчетов по результатам аудита. o Должна быть возможность поиска и фильтрации при работе с данными аудита. - Требования к централизованному управлению в доменной сети: СЗИ должно предоставлять следующие возможности по управлению системой: • Отображение структуры доменов, организационных подразделений, серверов безопасности и защищаемых компьютеров. • Динамическое отображение состояния каждого защищаемого компьютера с учетом критичности состояния с точки зрения системы защиты. • Отображение тревог, происходящих на защищаемых компьютерах, возможность задать признак того, что тревога обработана администратором безопасности. • Разделение тревог по уровням критичности события и важности отдельных защищаемых компьютеров. • Выполнение оперативных команд для немедленного реагирования на инциденты безопасности (заблокировать работу пользователя, выключить компьютер). • Выполнение команд, специфичных для защитных подсистем – удаленный запуск антивирусной проверки и обновления базы данных признаков компьютерных вирусов и т.д. • Оперативное управление защищаемыми компьютерами, возможность централизованно изменить параметры работы защищаемого компьютера. • Возможность создавать централизованные политики безопасности, распространяемые на разные (заданные) группы защищаемых компьютеров. • Централизованный сбор журналов безопасности с защищаемых компьютеров, их хранение, возможность обработки и архивирования. • Анализ собранных журналов на наличие заданных угроз безопасности с поддержкой редактирования правил детектирования угроз. • Централизованное управление в сложной доменной сети (domain tree) должно функционировать по иерархическому принципу, при этом система должна позволять: o распространить настройки, заданные для сервера безопасности, на все подчиненные компьютеры (в том числе – по иерархии серверов); o посмотреть состояние и выполнить команду на любом компьютере, подчиненном серверу безопасности (в том числе – по иерархии серверов). o посмотреть состояние и выполнить команду на любом компьютере, подчиненном серверу безопасности (в том числе – по иерархии серверов).
Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке
Класс программ для электронных вычислительных машин и баз данных - (03.17) Средства автоматизации процессов информационной безопасности - - Участник закупки указывает в заявке одно или несколько значений характеристики
(03.09) Средства обнаружения и предотвращения утечек информации
(03.01) Средства защиты от несанкционированного доступа к информации
(03.14) Средства обнаружения и/или предотвращения вторжений (атак)
(03.12) Средства управления доступом к информационным ресурсам
Способ предоставления - Копия электронного экземпляра - - Участник закупки указывает в заявке только одно значение характеристики
Право на использование комплекта «Дополнительная защита» Средства защиты информации Secret Net Studio 8 - • Создавать домены безопасности в территориально распределенной сети, при этом должна предоставляться возможность делегирования административных полномочий лицам, ответственным за подразделения (домены безопасности). • Создавать отчеты по ресурсам и параметрам защищаемых компьютеров, используемых в системе. - - Значение характеристики не может изменяться участником закупки
Требования к функциональности СЗИ: СЗИ должно выполнять следующие функции по защите информации: • Контроль входа пользователей в систему и работа пользователей в системе: o проверка пароля пользователя при входе в систему; o поддержка персональных идентификаторов (USB-токенов и смарт-карт) для входа в систему и разблокировки компьютера – iButton, eToken Pro (Java), Rutoken S, Рутокен ЭЦП, Рутокен Lite, Jacarta PKI, Jacarta Gost, Jacarta PKI Flash, Jacarta Gost Flash, Esmart USB Token, Esmart, Esmart ГОСТ; o возможность блокировки сеанса работы пользователя при отключении персонального идентификатора; o возможность использования персональных идентификаторов для входа в систему и разблокировки в системах терминального доступа и инфраструктуре виртуальных рабочих станций (VDI); o однократное указание учетных данных пользователей при доступе к терминальному серверу и инфраструктуре виртуальных рабочих станций (VDI); o возможность блокирования входа в систему локальных пользователей; o возможность блокирования операций вторичного входа в систему в процессе работы пользователей; o возможность блокировки сеанса работы пользователя по истечении интервала неактивности; o возможность управления политикой сложности паролей; o поддержка возможности входа в систему по сертификатам; o возможность проверки принадлежности аппаратного идентификатора в процессе управления аппаратными идентификаторами пользователей. • Контроль целостности файлов, каталогов, элементов системного реестра: o Должна быть возможность проведения контроля целостности в процессе загрузки ОС, в фоновом режиме при работе пользователя. o Должна быть возможность блокировки компьютера при обнаружении нарушения целостности контролируемых объектов. o Должна быть возможность восстановления исходного состояния контролируемого объекта. o Должна быть возможность контроля исполняемых файлов по встроенной ЭЦП, чтобы избежать дополнительных перерасчетов контрольных сумм при обновлении ПО со встроенной ЭЦП.
Решение: комплексное программное средство защиты информации для конечных точек (СЗИ) Должно осуществлять: • контроль входа пользователей в систему, в том числе с использованием дополнительных аппаратных средств защиты; • антивирусную защиту от вредоносного программного обеспечения; • обнаружение и предотвращение вторжений; • регистрацию событий безопасности и аудит. Требования к операционной платформе и аппаратной части: • СЗИ должно функционировать на следующих платформах (должны поддерживаться и 32-, и 64- разрядные платформы): o Windows 10; o Windows 8/8.1; o Windows 7 SP1; o Windows Vista SP2; o Windows Server 2012/2012 R2; o Windows Server 2008 SP2/2008 R2 SP1. • СЗИ должно поддерживать работу и обеспечивать защиту в системах терминального доступа, построенных на базе терминальных служб сетевых ОС MS Windows или ПО Citrix. • СЗИ должно поддерживать работу на виртуальных машинах, функционирующих в системах виртуализации, построенных на базе гипервизоров VMware ESX(i) и Microsoft Hyper-V. • СЗИ с централизованным управлением должно функционировать совместно с Microsoft Active Directory; • СЗИ должно обладать возможностью работы на однопроцессорных и многопроцессорных ЭВМ. • В инфраструктуре должно быть в наличии устройство, считывающее DVD (для чтения установочного диска – хотя бы на одном компьютере в информационной системе).
o При установке системы должны формироваться задания контроля целостности, обеспечивающие контроль ключевых параметров операционной системы и СЗИ. • Обнаружение и предотвращение вторжений: o Должна обеспечиваться защита от вторжений с помощью сигнатурных и эвристических механизмов. o Сигнатурные механизмы должны обеспечивать проверку HTTP-трафика на наличие заданных конструкций как для входящего, так и для исходящего сетевого трафика. При обнаружении признаков атаки прохождение подозрительных сетевых пакетов должно быть заблокировано. o Эвристические механизмы должны распознавать и фиксировать следующие типы атак: ? сканирование портов; ? подделка ARP (ARP-spoofing); ? SYN-флуд; ? атаки, направленные на отказ в обслуживании (DoS); ? распределенные атаки, направленные на отказ в обслуживании (DDoS). При обнаружении признаков атаки эвристическими методами должен осуществляться временный запрет на прием сетевых пакетов с IP-адреса атакующего компьютера. o Должны обеспечиваться обнаружение и блокировка аномальных сетевых пакетов. • Антивирусная защита: o Должна обеспечиваться автоматическая проверка наличия вредоносных программ по типовым сигнатурам и с помощью эвристического анализа. o Должно обеспечиваться сканирование локальных дисков, подключаемых дисков, отчуждаемых носителей, в том числе по команде и по расписанию. o Должна быть возможность указать расписание запуска антивирусных проверок с возможностью выбора ежечасного запуска, запуска в заданное время ежедневно, запуска в заданный день недели и время еженедельно или по событиям запуска СЗИ и событию успешного обновления баз. o Профили антивирусного сканирования должны поддерживать настройку следующих параметров: ? название и описание; ? уровень эвристического анализа; ? проверка или пропуск архивов; ? пропуск файлов более заданного размера; ? проверка файлов только с заданным перечнем расширений;
? действия с обнаруженными вредоносными объектами – лечение, удаление, помещение в карантин; ? объекты сканирования, включая возможность указать проверку исполняемых процессов в оперативной памяти, проверку загрузочных секторов, проверку локальных, съемных и сетевых дисков и перечень проверяемых директорий. o Должно обеспечиваться удаление вредоносного программного обеспечения и его блокировка (перемещение в карантин). o Должно обеспечиваться восстановление файлов из карантина по команде администратора. o Должен поддерживаться список файлов и директорий, исключаемых из проверки (белый список). o Должна обеспечиваться возможность обновления баз данных признаков компьютерных вирусов (антивирусных баз), в том числе с доступом к серверу обновлений через прокси-сервер. o Должен обеспечиваться контроль целостности антивирусных баз и защита от их подмены при загрузке с сервера обновлений. o Должна обеспечиваться возможность развертывания зеркала сервера обновлений в локальной сети. o Должна быть реализована возможность обновления антивирусных баз со съемных носителей и по локальной сети, без доступа к серверу обновлений. • Функциональный контроль ключевых компонентов системы. • Регистрация событий безопасности в журнале. o Должна быть возможность формирования отчетов по результатам аудита. o Должна быть возможность поиска и фильтрации при работе с данными аудита.
Требования к централизованному управлению в доменной сети: СЗИ должно предоставлять следующие возможности по управлению системой: • Отображение структуры доменов, организационных подразделений, серверов безопасности и защищаемых компьютеров. • Динамическое отображение состояния каждого защищаемого компьютера с учетом критичности состояния с точки зрения системы защиты. • Отображение тревог, происходящих на защищаемых компьютерах, возможность задать признак того, что тревога обработана администратором безопасности. • Разделение тревог по уровням критичности события и важности отдельных защищаемых компьютеров. • Выполнение оперативных команд для немедленного реагирования на инциденты безопасности (заблокировать работу пользователя, выключить компьютер). • Выполнение команд, специфичных для защитных подсистем – удаленный запуск антивирусной проверки и обновления базы данных признаков компьютерных вирусов и т.д. • Оперативное управление защищаемыми компьютерами, возможность централизованно изменить параметры работы защищаемого компьютера. • Возможность создавать централизованные политики безопасности, распространяемые на разные (заданные) группы защищаемых компьютеров. • Централизованный сбор журналов безопасности с защищаемых компьютеров, их хранение, возможность обработки и архивирования. • Анализ собранных журналов на наличие заданных угроз безопасности с поддержкой редактирования правил детектирования угроз. • Централизованное управление в сложной доменной сети (domain tree) должно функционировать по иерархическому принципу, при этом система должна позволять: o распространить настройки, заданные для сервера безопасности, на все подчиненные компьютеры (в том числе – по иерархии серверов); o посмотреть состояние и выполнить команду на любом компьютере, подчиненном серверу безопасности (в том числе – по иерархии серверов). o посмотреть состояние и выполнить команду на любом компьютере, подчиненном серверу безопасности (в том числе – по иерархии серверов).
- Обоснование включения дополнительной информации в сведения о товаре, работе, услуге В соответствии с п. 5 Правил использования каталога товаров, работ, услуг для обеспечения государственных и муниципальных нужд, утвержденных постановлением Правительства Российской Федерации от 8 февраля 2017 г. № 145 «Об утверждении правил формирования и ведения в единой информационной системе в сфере закупок каталога товаров, работ, услуг для обеспечения государственных и муниципальных нужд и правил использования каталога товаров, работ, услуг для обеспечения государственных и муниципальных нужд» дополнительные функциональные, технические, качественные, эксплуатационные характеристики товара указаны в связи с недостаточностью информации, содержащейся в Каталоге товаров, работ, услуг, а так же с целью наиболее полного удовлетворения потребностей Заказчика
- 58.29.11.000 58.29.11.000-00000003 - Программное обеспечение Вид лицензии Простая (неисключительная) Класс программ для электронных вычислительных машин и баз данных (03.09) Средства обнаружения и предотвращения утечек информации ... Способ предоставления Копия электронного экземпляра ... - Средство анализа защищенности «Сканер-ВС» - Штука - 1,00 - 11 273,20 - 11 273,20
МИНИСТЕРСТВО СТРОИТЕЛЬСТВА И МОДЕРНИЗАЦИИ ЖИЛИЩНО-КОММУНАЛЬНОГО КОМПЛЕКСА РЕСПУБЛИКИ БУРЯТИЯ - 1 -
- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Вид лицензии Простая (неисключительная) Значение характеристики не может изменяться участником закупки Класс программ для электронных вычислительных машин и баз данных (03.09) Средства обнаружения и предотвращения утечек информации Участник закупки указывает в заявке одно или несколько значений характеристики (03.17) Средства автоматизации процессов информационной безопасности (03.15) Средства обнаружения угроз и расследования сетевых инцидентов Способ предоставления Копия электронного экземпляра Участник закупки указывает в заявке одно или несколько значений характеристики Экземпляр на материальном носителе Средство анализа защищенности «Сканер-ВС». Продление лицензии на 8 IP адресов на 1 год (рег. № 231) Срок, на который предоставляется лицензия – 1 год. Количество IP-адресов на лицензию: 8 Исполнитель предоставляет Заказчику: - неисключительные права (лицензии) на сертифицированную ФСТЭК версию средства анализа защищенности; Общие требования к средствам анализа защищенности (САЗ): 1 Требования к механизмам сетевого аудита САЗ 1) САЗ должно обеспечивать инвентаризацию ресурсов сети, определение состояния TCP и UDP портов в диапазоне от 1 до 65535, идентификацию операционных систем и сетевых приложений, трассировку маршрутов следования данных для построения топологии сети. 2) САЗ должно обнаруживать уязвимости кода и конфигурации программного обеспечения. Для выявления (поиска) уязвимостей САЗ должно использовать встроенную базу данных уязвимостей кода и уязвимостей конфигурации программного обеспечения. База данных уязвимостей САЗ должна содержать унифицированные описания уязвимостей, аналогичные содержащимся в следующих общедоступных источниках: банк данных угроз безопасности информации ФСТЭК России (http://www.bdu.fstec.ru), база данных «Common Vulnerabilities and Exposures (https://cve.mitre.org). САЗ должно осуществлять тестирование на проникновение путем эксплуатации уязвимостей, выявленных и содержащихся в базе данных уязвимостей. 3) САЗ должно осуществлять поиск уязвимостей автоматизировано или по расписанию, задаваемому оператором. 4) САЗ должно осуществлять обновление базы данных уязвимостей через сервис обновлений САЗ. 5) САЗ должно осуществлять подбор паролей по словарю для следующих сетевых сервисов: ftp, http, imap, mssql, mysql, oracle, pop3, postgres, rdp, redis, smb, smtp, snmp, ssh, telnet, vnc. САЗ должно осуществлять аудит безопасности беспроводных сетей и имитацию атак на них. Значение характеристики не может изменяться участником закупки САЗ должно осуществлять перехват, анализ и фильтрацию сетевых пакетов локальной и внешней сетей информационной системы и извлечение из сетевого трафика парольной информации (для протоколов ftp, pop3, http, https, telnet), а также, проверку возможности атак подмены MAC-адресов. 8) САЗ должно обеспечивать контроль за установкой обновлений ОС Microsoft Windows: 7, 8.1, 10, Server 2012, Server 2012-R2, Server 2016 9) САЗ должно обеспечивать контроль за настройками комплекса средств защиты ОС специального назначения «Astra Linux Special Edition». 10) САЗ должно обеспечивать формирование отчетов по результатам проверок в форматах: HTML, PDF, DOC, CSV. 2 Требования к механизмам локального аудита САЗ 1) САЗ должно осуществлять поиск остаточной информации на различных носителях информации и гарантированное уничтожение информации путем записи случайной последовательности символов поверх стираемой информации, а также записи случайной последовательности символов в освободившееся пространство накопителей на жестких магнитных дисках, накопителей на основе флэш-памяти и съемных носителей информации. 2) САЗ должно осуществлять локальный подбор паролей по словарю для учетных записей пользователей ОС Microsoft Windows:7, 8.1, 10. 3) САЗ должно обеспечивать контрольное суммирование заданных файлов, папок, подпапок, съемных носителей и накопителей на жестких магнитных дисках. САЗ должно обеспечивать формирование и контроль дискреционных и мандатных полномочий доступа пользователей (локальных и доменных) к выбранным сетевым папкам и объектам файловой системы ОС семейства Windows, в том числе с учетом настроек СЗИ Secret Net Studio, СЗИ Secret Net Studio-C, СЗИ Secret Net 7, СЗИ НСД Dallas Lock 8.0-К, СЗИ НСД Dallas Lock 8.0-С. 5) САЗ должно обеспечивать формирование и контроль дискреционных и мандатных полномочий доступа локальных пользователей к выбранным объектам файловой систем ОС специального назначения «Astra Linux Special Edition» САЗ должно обеспечивать тестирование механизмов очистки оперативной памяти ОС семейства Microsoft Windows, ОС специального назначения «Astra Linux Special Edition» и запоминающих устройств рабочей станции. 7) САЗ должно обеспечивать инвентаризацию программных и технических средств, а именно для каждого IBM PC-совместимого персонального компьютера в используемой локальной сети сохранять информацию о версии ОС, перечень установленного ПО, параметры мониторов, центрального процессора, дисковых устройств, сетевых адаптеров, принтеров, устройств ввода информации (клавиатура, мышь) перечень подключенных USB-накопителей, перечень лицензионных ключей. 8) САЗ должно обеспечивать контроль работоспособности антивирусного ПО на основе использования EICAR-Test-File - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки - Класс программ для электронных вычислительных машин и баз данных - (03.09) Средства обнаружения и предотвращения утечек информации - - Участник закупки указывает в заявке одно или несколько значений характеристики - (03.17) Средства автоматизации процессов информационной безопасности - (03.15) Средства обнаружения угроз и расследования сетевых инцидентов - Способ предоставления - Копия электронного экземпляра - - Участник закупки указывает в заявке одно или несколько значений характеристики - Экземпляр на материальном носителе - Средство анализа защищенности «Сканер-ВС». Продление лицензии на 8 IP адресов на 1 год (рег. № 231) - Срок, на который предоставляется лицензия – 1 год. Количество IP-адресов на лицензию: 8 Исполнитель предоставляет Заказчику: - неисключительные права (лицензии) на сертифицированную ФСТЭК версию средства анализа защищенности; Общие требования к средствам анализа защищенности (САЗ): 1 Требования к механизмам сетевого аудита САЗ 1) САЗ должно обеспечивать инвентаризацию ресурсов сети, определение состояния TCP и UDP портов в диапазоне от 1 до 65535, идентификацию операционных систем и сетевых приложений, трассировку маршрутов следования данных для построения топологии сети. 2) САЗ должно обнаруживать уязвимости кода и конфигурации программного обеспечения. Для выявления (поиска) уязвимостей САЗ должно использовать встроенную базу данных уязвимостей кода и уязвимостей конфигурации программного обеспечения. База данных уязвимостей САЗ должна содержать унифицированные описания уязвимостей, аналогичные содержащимся в следующих общедоступных источниках: банк данных угроз безопасности информации ФСТЭК России (http://www.bdu.fstec.ru), база данных «Common Vulnerabilities and Exposures (https://cve.mitre.org). САЗ должно осуществлять тестирование на проникновение путем эксплуатации уязвимостей, выявленных и содержащихся в базе данных уязвимостей. 3) САЗ должно осуществлять поиск уязвимостей автоматизировано или по расписанию, задаваемому оператором. 4) САЗ должно осуществлять обновление базы данных уязвимостей через сервис обновлений САЗ. 5) САЗ должно осуществлять подбор паролей по словарю для следующих сетевых сервисов: ftp, http, imap, mssql, mysql, oracle, pop3, postgres, rdp, redis, smb, smtp, snmp, ssh, telnet, vnc. САЗ должно осуществлять аудит безопасности беспроводных сетей и имитацию атак на них. - - Значение характеристики не может изменяться участником закупки - САЗ должно осуществлять перехват, анализ и фильтрацию сетевых пакетов локальной и внешней сетей информационной системы и извлечение из сетевого трафика парольной информации (для протоколов ftp, pop3, http, https, telnet), а также, проверку возможности атак подмены MAC-адресов. 8) САЗ должно обеспечивать контроль за установкой обновлений ОС Microsoft Windows: 7, 8.1, 10, Server 2012, Server 2012-R2, Server 2016 9) САЗ должно обеспечивать контроль за настройками комплекса средств защиты ОС специального назначения «Astra Linux Special Edition». 10) САЗ должно обеспечивать формирование отчетов по результатам проверок в форматах: HTML, PDF, DOC, CSV. 2 Требования к механизмам локального аудита САЗ 1) САЗ должно осуществлять поиск остаточной информации на различных носителях информации и гарантированное уничтожение информации путем записи случайной последовательности символов поверх стираемой информации, а также записи случайной последовательности символов в освободившееся пространство накопителей на жестких магнитных дисках, накопителей на основе флэш-памяти и съемных носителей информации. 2) САЗ должно осуществлять локальный подбор паролей по словарю для учетных записей пользователей ОС Microsoft Windows:7, 8.1, 10. 3) САЗ должно обеспечивать контрольное суммирование заданных файлов, папок, подпапок, съемных носителей и накопителей на жестких магнитных дисках. САЗ должно обеспечивать формирование и контроль дискреционных и мандатных полномочий доступа пользователей (локальных и доменных) к выбранным сетевым папкам и объектам файловой системы ОС семейства Windows, в том числе с учетом настроек СЗИ Secret Net Studio, СЗИ Secret Net Studio-C, СЗИ Secret Net 7, СЗИ НСД Dallas Lock 8.0-К, СЗИ НСД Dallas Lock 8.0-С. 5) САЗ должно обеспечивать формирование и контроль дискреционных и мандатных полномочий доступа локальных пользователей к выбранным объектам файловой систем ОС специального назначения «Astra Linux Special Edition» - САЗ должно обеспечивать тестирование механизмов очистки оперативной памяти ОС семейства Microsoft Windows, ОС специального назначения «Astra Linux Special Edition» и запоминающих устройств рабочей станции. 7) САЗ должно обеспечивать инвентаризацию программных и технических средств, а именно для каждого IBM PC-совместимого персонального компьютера в используемой локальной сети сохранять информацию о версии ОС, перечень установленного ПО, параметры мониторов, центрального процессора, дисковых устройств, сетевых адаптеров, принтеров, устройств ввода информации (клавиатура, мышь) перечень подключенных USB-накопителей, перечень лицензионных ключей. 8) САЗ должно обеспечивать контроль работоспособности антивирусного ПО на основе использования EICAR-Test-File
Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке
Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки
Класс программ для электронных вычислительных машин и баз данных - (03.09) Средства обнаружения и предотвращения утечек информации - - Участник закупки указывает в заявке одно или несколько значений характеристики
(03.17) Средства автоматизации процессов информационной безопасности
(03.15) Средства обнаружения угроз и расследования сетевых инцидентов
Способ предоставления - Копия электронного экземпляра - - Участник закупки указывает в заявке одно или несколько значений характеристики
Экземпляр на материальном носителе
Средство анализа защищенности «Сканер-ВС». Продление лицензии на 8 IP адресов на 1 год (рег. № 231) - Срок, на который предоставляется лицензия – 1 год. Количество IP-адресов на лицензию: 8 Исполнитель предоставляет Заказчику: - неисключительные права (лицензии) на сертифицированную ФСТЭК версию средства анализа защищенности; Общие требования к средствам анализа защищенности (САЗ): 1 Требования к механизмам сетевого аудита САЗ 1) САЗ должно обеспечивать инвентаризацию ресурсов сети, определение состояния TCP и UDP портов в диапазоне от 1 до 65535, идентификацию операционных систем и сетевых приложений, трассировку маршрутов следования данных для построения топологии сети. 2) САЗ должно обнаруживать уязвимости кода и конфигурации программного обеспечения. Для выявления (поиска) уязвимостей САЗ должно использовать встроенную базу данных уязвимостей кода и уязвимостей конфигурации программного обеспечения. База данных уязвимостей САЗ должна содержать унифицированные описания уязвимостей, аналогичные содержащимся в следующих общедоступных источниках: банк данных угроз безопасности информации ФСТЭК России (http://www.bdu.fstec.ru), база данных «Common Vulnerabilities and Exposures (https://cve.mitre.org). САЗ должно осуществлять тестирование на проникновение путем эксплуатации уязвимостей, выявленных и содержащихся в базе данных уязвимостей. 3) САЗ должно осуществлять поиск уязвимостей автоматизировано или по расписанию, задаваемому оператором. 4) САЗ должно осуществлять обновление базы данных уязвимостей через сервис обновлений САЗ. 5) САЗ должно осуществлять подбор паролей по словарю для следующих сетевых сервисов: ftp, http, imap, mssql, mysql, oracle, pop3, postgres, rdp, redis, smb, smtp, snmp, ssh, telnet, vnc. САЗ должно осуществлять аудит безопасности беспроводных сетей и имитацию атак на них. - - Значение характеристики не может изменяться участником закупки
САЗ должно осуществлять перехват, анализ и фильтрацию сетевых пакетов локальной и внешней сетей информационной системы и извлечение из сетевого трафика парольной информации (для протоколов ftp, pop3, http, https, telnet), а также, проверку возможности атак подмены MAC-адресов. 8) САЗ должно обеспечивать контроль за установкой обновлений ОС Microsoft Windows: 7, 8.1, 10, Server 2012, Server 2012-R2, Server 2016 9) САЗ должно обеспечивать контроль за настройками комплекса средств защиты ОС специального назначения «Astra Linux Special Edition». 10) САЗ должно обеспечивать формирование отчетов по результатам проверок в форматах: HTML, PDF, DOC, CSV. 2 Требования к механизмам локального аудита САЗ 1) САЗ должно осуществлять поиск остаточной информации на различных носителях информации и гарантированное уничтожение информации путем записи случайной последовательности символов поверх стираемой информации, а также записи случайной последовательности символов в освободившееся пространство накопителей на жестких магнитных дисках, накопителей на основе флэш-памяти и съемных носителей информации. 2) САЗ должно осуществлять локальный подбор паролей по словарю для учетных записей пользователей ОС Microsoft Windows:7, 8.1, 10. 3) САЗ должно обеспечивать контрольное суммирование заданных файлов, папок, подпапок, съемных носителей и накопителей на жестких магнитных дисках. САЗ должно обеспечивать формирование и контроль дискреционных и мандатных полномочий доступа пользователей (локальных и доменных) к выбранным сетевым папкам и объектам файловой системы ОС семейства Windows, в том числе с учетом настроек СЗИ Secret Net Studio, СЗИ Secret Net Studio-C, СЗИ Secret Net 7, СЗИ НСД Dallas Lock 8.0-К, СЗИ НСД Dallas Lock 8.0-С. 5) САЗ должно обеспечивать формирование и контроль дискреционных и мандатных полномочий доступа локальных пользователей к выбранным объектам файловой систем ОС специального назначения «Astra Linux Special Edition»
САЗ должно обеспечивать тестирование механизмов очистки оперативной памяти ОС семейства Microsoft Windows, ОС специального назначения «Astra Linux Special Edition» и запоминающих устройств рабочей станции. 7) САЗ должно обеспечивать инвентаризацию программных и технических средств, а именно для каждого IBM PC-совместимого персонального компьютера в используемой локальной сети сохранять информацию о версии ОС, перечень установленного ПО, параметры мониторов, центрального процессора, дисковых устройств, сетевых адаптеров, принтеров, устройств ввода информации (клавиатура, мышь) перечень подключенных USB-накопителей, перечень лицензионных ключей. 8) САЗ должно обеспечивать контроль работоспособности антивирусного ПО на основе использования EICAR-Test-File
- Обоснование включения дополнительной информации в сведения о товаре, работе, услуге В соответствии с п. 5 Правил использования каталога товаров, работ, услуг для обеспечения государственных и муниципальных нужд, утвержденных постановлением Правительства Российской Федерации от 8 февраля 2017 г. № 145 «Об утверждении правил формирования и ведения в единой информационной системе в сфере закупок каталога товаров, работ, услуг для обеспечения государственных и муниципальных нужд и правил использования каталога товаров, работ, услуг для обеспечения государственных и муниципальных нужд» дополнительные функциональные, технические, качественные, эксплуатационные характеристики товара указаны в связи с недостаточностью информации, содержащейся в Каталоге товаров, работ, услуг, а так же с целью наиболее полного удовлетворения потребностей Заказчика
- 58.29.11.000 58.29.11.000-00000003 - Программное обеспечение Класс программ для электронных вычислительных машин и баз данных (03.06) Средства антивирусной защиты ... Способ предоставления Экземпляр на материальном носителе ... Kaspersky Endpoint Security для бизнеса – Стандартный на 1 год возможность включения и выключения графического интерфейса антивируса, а также наличие прощенной версии графического интерфейса, с минимальным набором возможностей; ... - Kaspersky Endpoint Security для бизнеса – Стандартный - Штука - 10,00 - 1 900,93 - 19 009,30
МИНИСТЕРСТВО СТРОИТЕЛЬСТВА И МОДЕРНИЗАЦИИ ЖИЛИЩНО-КОММУНАЛЬНОГО КОМПЛЕКСА РЕСПУБЛИКИ БУРЯТИЯ - 10 -
- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Класс программ для электронных вычислительных машин и баз данных (03.06) Средства антивирусной защиты Участник закупки указывает в заявке одно или несколько значений характеристики (09.14) Средства централизованного управления конечными устройствами Способ предоставления Экземпляр на материальном носителе Участник закупки указывает в заявке одно или несколько значений характеристики Копия электронного экземпляра Kaspersky Endpoint Security для бизнеса – Стандартный на 1 год возможность включения и выключения графического интерфейса антивируса, а также наличие прощенной версии графического интерфейса, с минимальным набором возможностей; Значение характеристики не может изменяться участником закупки осуществление контроля работы пользователя с сетью Интернет, в том числе включение явного запрета или разрешения доступа к ресурсам определенного содержания, категории, заранее созданной и динамически обновляемой производителем, а также типа информации (аудио, видео и др.). Программное средство должно позволять вводить временные интервалы контроля, а также назначать его только определенным пользователям из Active Directory; • наличие механизмов защиты от атак типа BadUSB; • запуск специальной задачи для обнаружения уязвимостей в приложениях, установленных на компьютере, с возможностью предоставления отчета по обнаруженным уязвимостям. • Защита от удаленного несанкционированного управления сервисом приложения, а также защита доступа к параметрам приложения с помощью пароля, позволяющая избежать отключения защиты со стороны вредоносных программ, злоумышленников или неквалифицированных пользователей; • возможность установки только выбранных компонентов программного средства антивирусной защиты; • централизованное управление всеми вышеуказанными компонентами с помощью единой системы управления; запуск задач по расписанию и/или сразу после загрузки операционной системы; • гибкое управление использованием ресурсов компьютера для обеспечения комфортной работы пользователей при выполнении сканирования файлового пространства; • ускорение процесса сканирования за счет пропуска объектов, состояние которых со времени прошлой проверки не изменилось; • возможность проверки целостности антивирусной программы; • возможность добавления исключений из антивирусной проверки по хеш сумме файл, маске имени/директории или по наличию у файла доверенной цифровой подписи; • наличие у антивируса защищенного хранилища для удаленных зараженных файлов, с возможностью их восстановления; • наличие защищенного хранилища для отчетов о работе антивируса; Общие требования Антивирусные средства должны включать: • Программные средства антивирусной защиты для рабочих станций Windows. • Программные средства антивирусной защиты для рабочих станций MacOS. • Программные средства антивирусной защиты для рабочих станций Linux. • Программные средства антивирусной защиты для файловых серверов Windows. • Программные средства антивирусной защиты для файловых серверов Linux. • Программные средства антивирусной защиты для мобильных устройств (смартфонов и планшетов). • Программные средства централизованного управления, мониторинга и обновления. • Обновляемые базы данных сигнатур вредоносных программ и атак. • Эксплуатационную документацию на русском языке. Программный интерфейс всех антивирусных средств, включая средства управления, должен быть на русском и английском языке. Все антивирусные средства, включая средства управления, должны обладать контекстной справочной системой на русском и английском языке. Требования к программным средствам антивирусной защиты для рабочих станций Windows Программные средства антивирусной защиты для рабочих станций Windows должны функционировать на компьютерах, работающих под управлением операционных систем следующих версий: • Microsoft Windows 7 Professional / Enterprise /Ultimate x86 / x64; • Microsoft Windows 7 Professional / Enterprise /Ultimate x86 / x64 SP1 и выше; • Microsoft Windows 8 Professional / Enterprise x86 / x64; • Microsoft Windows 8.1 Professional / Enterprise x86 / x64; • Microsoft Windows 10 Pro / Enterprise x86 / x64. Программные средства антивирусной защиты для рабочих станций Windows должны обеспечивать реализацию следующих функциональных возможностей: антивирусное сканирование в режиме реального времени и по запросу из контекстного меню объекта; • антивирусное сканирование по расписанию; • антивирусное сканирование подключаемых устройств; эвристический анализатор, позволяющий распознавать и блокировать ранее неизвестные вредоносные программы; • нейтрализация действий активного заражения; • анализ поведения приложения и производимых им действий в системе для выявления и его вредоносной активности и обнаружения несанкционированных действий; • анализ обращений к общим папкам и файлам для выявления попыток шифрования защищаемых ресурсов доступных по сети; • блокирование действий вредоносных программ, которые используют уязвимости в программном обеспечении в том числе защита памяти системных процессов; • возможность совершить откат действий вредоносного программного обеспечения при лечении, в том числе, восстановление зашифрованных, вредоносными программами, файлов; • возможность ограничения привилегий (запись в реестр, доступ к файлам, папкам и другим процессам, обращение к планировщику задач, доступ к устройствам, изменение прав на объекты и т.д.) для процессов и приложений. Динамически обновляемые настраиваемые списки приложений с определением уровня доверия; облачная защита от новых угроз, позволяющая приложению в режиме реального времени обращаться к ресурсам производителя, для получения вердикта по запускаемой программе или файлу; • антивирусная проверка и лечение файлов в архивах форматов RAR, ARJ, ZIP, CAB, LHA, JAR, ICE в том числе и защищенных паролем; • защита электронной почты от вредоносных программ с проверкой входящего и исходящего трафика на следующих протоколах: IMAP, SMTP, POP3, MAPI, NNTP; фильтр почтовых вложений с возможностью переименования или удаления заданных типов файлов; • Проверка трафика, поступающего на компьютер пользователя по протоколам HTTP, FTP, в том числе с помощью эвристического анализа, c возможностью настройки доверенных ресурсов и работой в режиме блокировки или статистики; блокировка баннеров и всплывающих окон на загружаемых Web-страницах; • распознавание и блокировка фишинговых и небезопасных сайтов; • наличие встроенного сетевого экрана, позволяющего создавать сетевые пакетные правила и сетевые правила для программ, с возможностью категоризации сетевых сегментов; • защита от сетевых атак с использованием системы обнаружения и предотвращения вторжений (IDS/IPS) и правилами сетевой активности для наиболее популярных приложений при работе в вычислительных сетях любого типа, включая беспроводные; • контроль сетевых соединений, устанавливаемых с помощью сетевых мостов, с возможностью блокировки одновременной установки нескольких сетевых соединений. • Наличие компонента, дающего возможность создания специальных правил, запрещающих или разрешающих установку и/или запуск программ для всех или же для определенных групп пользователей (Active Directory или локальных пользователей/групп). Компонент должен контролировать приложения как по пути нахождения программы, метаданным, сертификату или его отпечатку, контрольной сумме MD5 или SHA256, так и по заранее заданным категориям приложений, предоставляемым производителем программного обеспечения. Компонент должен работать в режиме черного или белого списка, а также в режиме сбора статистики или блокировки; осуществление контроля работы пользователя с внешними устройствами ввода/вывода по типу устройства и/или используемой шине, с возможностью создания списка доверенных устройств по их идентификатору и возможностью предоставления привилегий для использования внешних устройств определенным пользователям из Active Directory; • возможность записи в журнал событий о записи и/или удалении файлов на съемных дисках; - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Класс программ для электронных вычислительных машин и баз данных - (03.06) Средства антивирусной защиты - - Участник закупки указывает в заявке одно или несколько значений характеристики - (09.14) Средства централизованного управления конечными устройствами - Способ предоставления - Экземпляр на материальном носителе - - Участник закупки указывает в заявке одно или несколько значений характеристики - Копия электронного экземпляра - Kaspersky Endpoint Security для бизнеса – Стандартный на 1 год - возможность включения и выключения графического интерфейса антивируса, а также наличие прощенной версии графического интерфейса, с минимальным набором возможностей; - - Значение характеристики не может изменяться участником закупки - осуществление контроля работы пользователя с сетью Интернет, в том числе включение явного запрета или разрешения доступа к ресурсам определенного содержания, категории, заранее созданной и динамически обновляемой производителем, а также типа информации (аудио, видео и др.). Программное средство должно позволять вводить временные интервалы контроля, а также назначать его только определенным пользователям из Active Directory; • наличие механизмов защиты от атак типа BadUSB; • запуск специальной задачи для обнаружения уязвимостей в приложениях, установленных на компьютере, с возможностью предоставления отчета по обнаруженным уязвимостям. • Защита от удаленного несанкционированного управления сервисом приложения, а также защита доступа к параметрам приложения с помощью пароля, позволяющая избежать отключения защиты со стороны вредоносных программ, злоумышленников или неквалифицированных пользователей; • возможность установки только выбранных компонентов программного средства антивирусной защиты; • централизованное управление всеми вышеуказанными компонентами с помощью единой системы управления; запуск задач по расписанию и/или сразу после загрузки операционной системы; • гибкое управление использованием ресурсов компьютера для обеспечения комфортной работы пользователей при выполнении сканирования файлового пространства; • ускорение процесса сканирования за счет пропуска объектов, состояние которых со времени прошлой проверки не изменилось; • возможность проверки целостности антивирусной программы; • возможность добавления исключений из антивирусной проверки по хеш сумме файл, маске имени/директории или по наличию у файла доверенной цифровой подписи; • наличие у антивируса защищенного хранилища для удаленных зараженных файлов, с возможностью их восстановления; • наличие защищенного хранилища для отчетов о работе антивируса; - Общие требования Антивирусные средства должны включать: • Программные средства антивирусной защиты для рабочих станций Windows. • Программные средства антивирусной защиты для рабочих станций MacOS. • Программные средства антивирусной защиты для рабочих станций Linux. • Программные средства антивирусной защиты для файловых серверов Windows. • Программные средства антивирусной защиты для файловых серверов Linux. • Программные средства антивирусной защиты для мобильных устройств (смартфонов и планшетов). • Программные средства централизованного управления, мониторинга и обновления. • Обновляемые базы данных сигнатур вредоносных программ и атак. • Эксплуатационную документацию на русском языке. Программный интерфейс всех антивирусных средств, включая средства управления, должен быть на русском и английском языке. Все антивирусные средства, включая средства управления, должны обладать контекстной справочной системой на русском и английском языке. Требования к программным средствам антивирусной защиты для рабочих станций Windows Программные средства антивирусной защиты для рабочих станций Windows должны функционировать на компьютерах, работающих под управлением операционных систем следующих версий: • Microsoft Windows 7 Professional / Enterprise /Ultimate x86 / x64; • Microsoft Windows 7 Professional / Enterprise /Ultimate x86 / x64 SP1 и выше; • Microsoft Windows 8 Professional / Enterprise x86 / x64; • Microsoft Windows 8.1 Professional / Enterprise x86 / x64; • Microsoft Windows 10 Pro / Enterprise x86 / x64. Программные средства антивирусной защиты для рабочих станций Windows должны обеспечивать реализацию следующих функциональных возможностей: антивирусное сканирование в режиме реального времени и по запросу из контекстного меню объекта; • антивирусное сканирование по расписанию; • антивирусное сканирование подключаемых устройств; - эвристический анализатор, позволяющий распознавать и блокировать ранее неизвестные вредоносные программы; • нейтрализация действий активного заражения; • анализ поведения приложения и производимых им действий в системе для выявления и его вредоносной активности и обнаружения несанкционированных действий; • анализ обращений к общим папкам и файлам для выявления попыток шифрования защищаемых ресурсов доступных по сети; • блокирование действий вредоносных программ, которые используют уязвимости в программном обеспечении в том числе защита памяти системных процессов; • возможность совершить откат действий вредоносного программного обеспечения при лечении, в том числе, восстановление зашифрованных, вредоносными программами, файлов; • возможность ограничения привилегий (запись в реестр, доступ к файлам, папкам и другим процессам, обращение к планировщику задач, доступ к устройствам, изменение прав на объекты и т.д.) для процессов и приложений. Динамически обновляемые настраиваемые списки приложений с определением уровня доверия; облачная защита от новых угроз, позволяющая приложению в режиме реального времени обращаться к ресурсам производителя, для получения вердикта по запускаемой программе или файлу; • антивирусная проверка и лечение файлов в архивах форматов RAR, ARJ, ZIP, CAB, LHA, JAR, ICE в том числе и защищенных паролем; • защита электронной почты от вредоносных программ с проверкой входящего и исходящего трафика на следующих протоколах: IMAP, SMTP, POP3, MAPI, NNTP; фильтр почтовых вложений с возможностью переименования или удаления заданных типов файлов; • Проверка трафика, поступающего на компьютер пользователя по протоколам HTTP, FTP, в том числе с помощью эвристического анализа, c возможностью настройки доверенных ресурсов и работой в режиме блокировки или статистики; - блокировка баннеров и всплывающих окон на загружаемых Web-страницах; • распознавание и блокировка фишинговых и небезопасных сайтов; • наличие встроенного сетевого экрана, позволяющего создавать сетевые пакетные правила и сетевые правила для программ, с возможностью категоризации сетевых сегментов; • защита от сетевых атак с использованием системы обнаружения и предотвращения вторжений (IDS/IPS) и правилами сетевой активности для наиболее популярных приложений при работе в вычислительных сетях любого типа, включая беспроводные; • контроль сетевых соединений, устанавливаемых с помощью сетевых мостов, с возможностью блокировки одновременной установки нескольких сетевых соединений. • Наличие компонента, дающего возможность создания специальных правил, запрещающих или разрешающих установку и/или запуск программ для всех или же для определенных групп пользователей (Active Directory или локальных пользователей/групп). Компонент должен контролировать приложения как по пути нахождения программы, метаданным, сертификату или его отпечатку, контрольной сумме MD5 или SHA256, так и по заранее заданным категориям приложений, предоставляемым производителем программного обеспечения. Компонент должен работать в режиме черного или белого списка, а также в режиме сбора статистики или блокировки; осуществление контроля работы пользователя с внешними устройствами ввода/вывода по типу устройства и/или используемой шине, с возможностью создания списка доверенных устройств по их идентификатору и возможностью предоставления привилегий для использования внешних устройств определенным пользователям из Active Directory; • возможность записи в журнал событий о записи и/или удалении файлов на съемных дисках;
Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке
Класс программ для электронных вычислительных машин и баз данных - (03.06) Средства антивирусной защиты - - Участник закупки указывает в заявке одно или несколько значений характеристики
(09.14) Средства централизованного управления конечными устройствами
Способ предоставления - Экземпляр на материальном носителе - - Участник закупки указывает в заявке одно или несколько значений характеристики
Копия электронного экземпляра
Kaspersky Endpoint Security для бизнеса – Стандартный на 1 год - возможность включения и выключения графического интерфейса антивируса, а также наличие прощенной версии графического интерфейса, с минимальным набором возможностей; - - Значение характеристики не может изменяться участником закупки
осуществление контроля работы пользователя с сетью Интернет, в том числе включение явного запрета или разрешения доступа к ресурсам определенного содержания, категории, заранее созданной и динамически обновляемой производителем, а также типа информации (аудио, видео и др.). Программное средство должно позволять вводить временные интервалы контроля, а также назначать его только определенным пользователям из Active Directory; • наличие механизмов защиты от атак типа BadUSB; • запуск специальной задачи для обнаружения уязвимостей в приложениях, установленных на компьютере, с возможностью предоставления отчета по обнаруженным уязвимостям. • Защита от удаленного несанкционированного управления сервисом приложения, а также защита доступа к параметрам приложения с помощью пароля, позволяющая избежать отключения защиты со стороны вредоносных программ, злоумышленников или неквалифицированных пользователей; • возможность установки только выбранных компонентов программного средства антивирусной защиты; • централизованное управление всеми вышеуказанными компонентами с помощью единой системы управления; запуск задач по расписанию и/или сразу после загрузки операционной системы; • гибкое управление использованием ресурсов компьютера для обеспечения комфортной работы пользователей при выполнении сканирования файлового пространства; • ускорение процесса сканирования за счет пропуска объектов, состояние которых со времени прошлой проверки не изменилось; • возможность проверки целостности антивирусной программы; • возможность добавления исключений из антивирусной проверки по хеш сумме файл, маске имени/директории или по наличию у файла доверенной цифровой подписи; • наличие у антивируса защищенного хранилища для удаленных зараженных файлов, с возможностью их восстановления; • наличие защищенного хранилища для отчетов о работе антивируса;
Общие требования Антивирусные средства должны включать: • Программные средства антивирусной защиты для рабочих станций Windows. • Программные средства антивирусной защиты для рабочих станций MacOS. • Программные средства антивирусной защиты для рабочих станций Linux. • Программные средства антивирусной защиты для файловых серверов Windows. • Программные средства антивирусной защиты для файловых серверов Linux. • Программные средства антивирусной защиты для мобильных устройств (смартфонов и планшетов). • Программные средства централизованного управления, мониторинга и обновления. • Обновляемые базы данных сигнатур вредоносных программ и атак. • Эксплуатационную документацию на русском языке. Программный интерфейс всех антивирусных средств, включая средства управления, должен быть на русском и английском языке. Все антивирусные средства, включая средства управления, должны обладать контекстной справочной системой на русском и английском языке. Требования к программным средствам антивирусной защиты для рабочих станций Windows Программные средства антивирусной защиты для рабочих станций Windows должны функционировать на компьютерах, работающих под управлением операционных систем следующих версий: • Microsoft Windows 7 Professional / Enterprise /Ultimate x86 / x64; • Microsoft Windows 7 Professional / Enterprise /Ultimate x86 / x64 SP1 и выше; • Microsoft Windows 8 Professional / Enterprise x86 / x64; • Microsoft Windows 8.1 Professional / Enterprise x86 / x64; • Microsoft Windows 10 Pro / Enterprise x86 / x64. Программные средства антивирусной защиты для рабочих станций Windows должны обеспечивать реализацию следующих функциональных возможностей: антивирусное сканирование в режиме реального времени и по запросу из контекстного меню объекта; • антивирусное сканирование по расписанию; • антивирусное сканирование подключаемых устройств;
эвристический анализатор, позволяющий распознавать и блокировать ранее неизвестные вредоносные программы; • нейтрализация действий активного заражения; • анализ поведения приложения и производимых им действий в системе для выявления и его вредоносной активности и обнаружения несанкционированных действий; • анализ обращений к общим папкам и файлам для выявления попыток шифрования защищаемых ресурсов доступных по сети; • блокирование действий вредоносных программ, которые используют уязвимости в программном обеспечении в том числе защита памяти системных процессов; • возможность совершить откат действий вредоносного программного обеспечения при лечении, в том числе, восстановление зашифрованных, вредоносными программами, файлов; • возможность ограничения привилегий (запись в реестр, доступ к файлам, папкам и другим процессам, обращение к планировщику задач, доступ к устройствам, изменение прав на объекты и т.д.) для процессов и приложений. Динамически обновляемые настраиваемые списки приложений с определением уровня доверия; облачная защита от новых угроз, позволяющая приложению в режиме реального времени обращаться к ресурсам производителя, для получения вердикта по запускаемой программе или файлу; • антивирусная проверка и лечение файлов в архивах форматов RAR, ARJ, ZIP, CAB, LHA, JAR, ICE в том числе и защищенных паролем; • защита электронной почты от вредоносных программ с проверкой входящего и исходящего трафика на следующих протоколах: IMAP, SMTP, POP3, MAPI, NNTP; фильтр почтовых вложений с возможностью переименования или удаления заданных типов файлов; • Проверка трафика, поступающего на компьютер пользователя по протоколам HTTP, FTP, в том числе с помощью эвристического анализа, c возможностью настройки доверенных ресурсов и работой в режиме блокировки или статистики;
блокировка баннеров и всплывающих окон на загружаемых Web-страницах; • распознавание и блокировка фишинговых и небезопасных сайтов; • наличие встроенного сетевого экрана, позволяющего создавать сетевые пакетные правила и сетевые правила для программ, с возможностью категоризации сетевых сегментов; • защита от сетевых атак с использованием системы обнаружения и предотвращения вторжений (IDS/IPS) и правилами сетевой активности для наиболее популярных приложений при работе в вычислительных сетях любого типа, включая беспроводные; • контроль сетевых соединений, устанавливаемых с помощью сетевых мостов, с возможностью блокировки одновременной установки нескольких сетевых соединений. • Наличие компонента, дающего возможность создания специальных правил, запрещающих или разрешающих установку и/или запуск программ для всех или же для определенных групп пользователей (Active Directory или локальных пользователей/групп). Компонент должен контролировать приложения как по пути нахождения программы, метаданным, сертификату или его отпечатку, контрольной сумме MD5 или SHA256, так и по заранее заданным категориям приложений, предоставляемым производителем программного обеспечения. Компонент должен работать в режиме черного или белого списка, а также в режиме сбора статистики или блокировки; осуществление контроля работы пользователя с внешними устройствами ввода/вывода по типу устройства и/или используемой шине, с возможностью создания списка доверенных устройств по их идентификатору и возможностью предоставления привилегий для использования внешних устройств определенным пользователям из Active Directory; • возможность записи в журнал событий о записи и/или удалении файлов на съемных дисках;
- Обоснование включения дополнительной информации в сведения о товаре, работе, услуге В соответствии с п. 5 Правил использования каталога товаров, работ, услуг для обеспечения государственных и муниципальных нужд, утвержденных постановлением Правительства Российской Федерации от 8 февраля 2017 г. № 145 «Об утверждении правил формирования и ведения в единой информационной системе в сфере закупок каталога товаров, работ, услуг для обеспечения государственных и муниципальных нужд и правил использования каталога товаров, работ, услуг для обеспечения государственных и муниципальных нужд» дополнительные функциональные, технические, качественные, эксплуатационные характеристики товара указаны в связи с недостаточностью информации, содержащейся в Каталоге товаров, работ, услуг, а так же с целью наиболее полного удовлетворения потребностей Заказчика
- 58.29.11.000 58.29.11.000-00000003 - Программное обеспечение Класс программ для электронных вычислительных машин и баз данных (02.11) Мобильная операционная система ... Способ предоставления Экземпляр на материальном носителе ... Astra Linux Dpecial Edition 1.8- для 64-х разрядной платформы на базе процессорной архитектуры х86-64, уровень защищенности "Максимальный" ("Смоленск") способ передачи - BOX, серверная до 2 сокетов, на срок действия исключительного права, с включенным обновлением Тип 1 на 12 месяцев Требования соответствия законодательным и нормативным документам 1.1. Операционная система должна соответствовать требованиям Постановления Правительства РФ от 23.12.2024 № 1875 «О мерах по предоставлению национального режима при осуществлении закупок товаров, работ, услуг для обеспечения государственных и муниципальных нужд, закупок товаров, работ, услуг отдельными видами юридических лиц». 1.2. Эксплуатационная документация на операционную систему должна раскрывать сведения о средствах и способах реализации функций безопасности, предусмотренных требованиями нормативных документов по п.1.3.1, 1.3.4, 1.3.5, 1.3.6. 1.3. Операционная система должна иметь подтверждение возможности её применения для построения информационных (автоматизированных) систем, обрабатывающих информацию ограниченного доступа, и реализации функций безопасности в виде сертификатов соответствия ФСТЭК России требованиям нормативных документов: 1.3.1. «Требования безопасности информации к операционным системам» (ФСТЭК России, 2016); 1.3.2. «Профиль защиты операционных систем типа «А» не ниже 3 класса ИТ.ОС.А3.ПЗ (ФСТЭК России, 2017); 1.3.3 «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020) не ниже 3 уровня; 1.3.4. «Требования по безопасности информации к средствам виртуализации» (ФСТЭК России, 2022) не ниже 3 класса защиты; 1.3.5. «Требования по безопасности информации к средствам контейнеризации» (ФСТЭК России, 2022) не ниже 3 класса защиты; 1.3.6. «Требования по безопасности информации к системам управления базами данных» (ФСТЭК России, 2023) не ниже 3 класса защиты. ... - Операционная система специального назначения «Astra Linux Special Edition» - Штука - 1,00 - 48 327,24 - 48 327,24
МИНИСТЕРСТВО СТРОИТЕЛЬСТВА И МОДЕРНИЗАЦИИ ЖИЛИЩНО-КОММУНАЛЬНОГО КОМПЛЕКСА РЕСПУБЛИКИ БУРЯТИЯ - 1 -
- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Класс программ для электронных вычислительных машин и баз данных (02.11) Мобильная операционная система Участник закупки указывает в заявке одно или несколько значений характеристики (03.01) Средства защиты от несанкционированного доступа к информации (02.07) Средства управления базами данных (02.09) Операционные системы общего назначения (02.04) Средства виртуализации Способ предоставления Экземпляр на материальном носителе Участник закупки указывает в заявке одно или несколько значений характеристики Копия электронного экземпляра Astra Linux Dpecial Edition 1.8- для 64-х разрядной платформы на базе процессорной архитектуры х86-64, уровень защищенности "Максимальный" ("Смоленск") способ передачи - BOX, серверная до 2 сокетов, на срок действия исключительного права, с включенным обновлением Тип 1 на 12 месяцев Требования соответствия законодательным и нормативным документам 1.1. Операционная система должна соответствовать требованиям Постановления Правительства РФ от 23.12.2024 № 1875 «О мерах по предоставлению национального режима при осуществлении закупок товаров, работ, услуг для обеспечения государственных и муниципальных нужд, закупок товаров, работ, услуг отдельными видами юридических лиц». 1.2. Эксплуатационная документация на операционную систему должна раскрывать сведения о средствах и способах реализации функций безопасности, предусмотренных требованиями нормативных документов по п.1.3.1, 1.3.4, 1.3.5, 1.3.6. 1.3. Операционная система должна иметь подтверждение возможности её применения для построения информационных (автоматизированных) систем, обрабатывающих информацию ограниченного доступа, и реализации функций безопасности в виде сертификатов соответствия ФСТЭК России требованиям нормативных документов: 1.3.1. «Требования безопасности информации к операционным системам» (ФСТЭК России, 2016); 1.3.2. «Профиль защиты операционных систем типа «А» не ниже 3 класса ИТ.ОС.А3.ПЗ (ФСТЭК России, 2017); 1.3.3 «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020) не ниже 3 уровня; 1.3.4. «Требования по безопасности информации к средствам виртуализации» (ФСТЭК России, 2022) не ниже 3 класса защиты; 1.3.5. «Требования по безопасности информации к средствам контейнеризации» (ФСТЭК России, 2022) не ниже 3 класса защиты; 1.3.6. «Требования по безопасности информации к системам управления базами данных» (ФСТЭК России, 2023) не ниже 3 класса защиты. Значение характеристики не может изменяться участником закупки Требования к встроенному комплексу средств защиты информации операционной системы 2.1. Операционная система должна обеспечивать встроенными сертифицированными средствами: • идентификацию и аутентификацию пользователей; • управление средствами аутентификации; • управление учетными записями пользователей, разграничение полномочий и назначение прав пользователям; • реализацию дискреционного и мандатного разграничения доступа; • возможность указания параметров настройки комплекса средств защиты во время создания пользователя; • возможность создания защищенной среды виртуализации; • технологию контейнеризации с возможностью создания среды выполнения контейнеров, обеспечения работы с ними и поддержкой изоляции процессов, выполняемых в контейнерах; • возможность маркировки документов при выводе на печать; • управление доступом к защищаемым ресурсам БД на основе иерархических и не иерархических меток доступа; • функционирование web-сервера с учетом политик мандатного управления доступом; • реализацию мандатного управления доступом к почтовым сообщениям, а также автоматическую маркировку создаваемых пользователем почтовых сообщений. 2.2. В составе операционной системы должна быть реализована возможность защиты аутентификационной информации с использованием функции хэширования. мандатное управление доступом на основе меток (уровней) конфиденциальности, доработанный в целях интеграции с механизмом мандатного управления доступа операционной системы; • наличие графической утилиты pg_admin не ниже версии 4 для администрирования СУБД. 2.4. В составе операционной системы должна быть реализована возможность внедрения в сетевые пакеты протоколов IPv4 и IPv6 классификационных меток в соответствии с ГОСТ Р 58256-2018 для обеспечения: • организации сетевого взаимодействия прикладных процессов на основе их классификационных меток; • фильтрации сетевого трафика на основе классификационных меток. В составе операционной системы должны быть графические средства создания единого пространства пользователей с целью реализации централизованного хранения информации об окружении пользователей и сетевой аутентификации через ldap и kerberos. 2.6. Операционная система должна иметь графическое средство настройки ограничений пользователя по запуску программ в изолированном окружении с использованием механизма пространств имён и фильтрации системных вызовов, обеспечивающих: • ограничение прав пользователя на запуск приложений ядром системы; • ограничение прав пользователя средствами графического интерфейса; • разрешение запуска только тех программных компонентов, которые явно разрешены администратором безопасности; 2.7. Обеспечение запрета запуска (исполнения) пользователем созданных самостоятельно (с использованием текстовых редакторов или непосредственно в командной строке) программ с использованием интерпретируемых языков программирования. 2.8. В составе операционной системы должны быть графические средства настройки защиты машинных носителей, обеспечивающие: • идентификацию устрои?ств и сопоставление пользователя с устройством; • управление доступом субъектов доступа к устрои?ствам методами мандатного и дискреционного управления доступом; • задание правил управления доступом, разрешающих или запрещающих доступ субъектов доступа к устрои?ствам, а также определяющих разрешенные типы доступа, в том числе с использованием атрибутов безопасности; • учет носителей информации и контроль использования интерфейсов ввода, вывода. 2.9. Операционная система должна включать в свой состав программное обеспечение, реализующее задачи аудита и журналирования (регистрации) событий безопасности. Регистрация событий безопасности должна выполняться с учётом требований ГОСТ Р 59548-2022. 2.10. Операционная система должна иметь графические средства для работы со сторонними устройствами аутентификации - токенами, обеспечивающие следующие возможности: • двухфакторная авторизация; • вход и разблокировка сессии по токену; • блокировка сессии при извлечении токена. 2.11. Операционная система должна включать в состав графические средства контроля целостности: • контроль целостности дистрибутива; • контроль объектов файловой системы; • контроль целостности исполняемых файлов, обеспечивающий проверку их неизменности и подлинности. 2.12. Операционная система должна обеспечивать возможность блокировки: • запуска исполняемых файлов, включая EXE и загрузки библиотек, в том числе DLL, .NET 7/8, целостность которых нарушена; • открытия файлов, в том числе пустых, и самораспаковывающихся 7Z архивов, установленных на контроль, при нарушении их целостности. 2.13. В составе операционной системы должна быть реализована возможность ограничения полномочий пользователей по использованию консолей. 2.14. В составе операционной системы должно быть ядро, поддерживаемое Центром исследования безопасности системного программного обеспечения ИСП РАН. 2.15. В операционной системе должна быть реализована возможность очистки и ограничения работы с оперативной памятью. 2.16. Операционная система должна предоставлять средство настройки профиля системы со следующими возможностями: • настройка комплекса средств защиты в соответствии с требованиями о защите информации, предъявляемыми к определенному классу защищенности информационных систем, при помощи графического интерфейса; • импорт и экспорт настроек комплекса средств защиты системы. 2.17. Должны быть обеспечены работы по устранению уязвимостей и включению информации об уязвимостях программного обеспечения операционной системы в банк данных угроз безопасности информации ФСТЭК России (https://bdu.fstec.ru/vul). Механизмами безопасности операционной системы должна быть обеспечена защита системных и привилегированных процессов от несанкционированного доступа и управления (исключение возможности повышения привилегий пользователей и управления привилегированными процессами в случае использования дефектов/уязвимостей в программном обеспечении информационной системы). 2.19. Операционная система должна обеспечивать запрет операций записи в системные каталоги и файлы (программы, файлы конфигурации), а также установки программного обеспечения, запуска и остановки системных процессов операционной системы, вне зависимости от изменения пользователем своих привилегий в текущем сеансе работы. 3. Требования к функциональным возможностям операционной системы 3.1. Операционная система должна быть предназначена для функционирования на средствах вычислительной техники с аппаратной платформой х86-64, включая процессоры Intel не ниже 10-го поколения. 3.2. Операционная система должна поддерживать работу на ядре Linux версии не ниже 6.1 с возможностью обновления до новых версий ядра (в соответствии с документацией на продукт). 3.3. Операционная система должна включать в состав графические инструменты, обеспечивающие: • создание, настройку и управление несколькими репозиториями используемого программного обеспечения со следующим функционалом: o проверка зависимостей пакетной базы; o автоматическая публикация в сети по протоколам http и ftp; o выбор конкретных репозиториев, из которых будет произведено обновление пакетов; • управление регистрацией событий, включающее в себя управление сервисом системных событий, настройку ротации событий и настройку параметров сбора системных событий, графическое средство просмотра системных событий; просмотр и редактирование значения переменных окружения (просматривать текущие переменные, изменять значение и описание переменных, удалять и объявлять переменные); управление и мониторинг компонентов подсистемы безопасности; • расчёт контрольных сумм файлов и их сравнения; • оповещение пользователя о конфликте IP-адресов при подключении к сети; • работу с архивами (zip, rar, 7zip, tar, tgz, tar.gz, tar.bz, tar.xz, iso); • распечатку карточки пользователя с его параметрами. 3.4. Операционная система должна обеспечивать поддержку файловых систем и сетевых протоколов: • ext2/3/4, fat, ntfs, XFS, ZFS, BTRFS; • TCP/IP, DHCP, DNS, FTP, TFTP, SMTP, IMAP, HTTP(S), NTP, SSH, NFS, SMB; • поддержка стандарта ISO9660; • наличие средств организации распределенной файловой системы; • наличие средств подключения ресурсов WebDAV в качестве локальной файловой системы для возможности использования их стандартными приложениями операционной системы. 3.5. Операционная система должна обеспечивать среду функционирования для сертифицированных средств криптографической защиты информации, предназначенных для создания и проверки электронной подписи. 3.6. Операционная система должна обеспечивать возможность создания точек восстановления (снапшотов) для последующего возвращения системы к исходному состоянию в случае сбоя, а также иметь возможность возврата к состоянию до начала установки обновлений. 3.7. Установщик операционной системы должен иметь следующий функционал: • обеспечивать возможность запуска VNC сервера для удаленного подключения к клиентским машинам и управления ими как на этапе загрузки с установочного диска в главном меню программы установки, так и непосредственно в LiveCD; • иметь возможность автоматической установки при помощи файла конфигурации формата .yaml; • при установке должна предоставлять возможность добавления администратора и нескольких пользователей; • предоставлять возможность установки любых пакетов из репозитория операционной системы во время установки. 3.8. Операционная система должна предоставлять инструмент для обновления между мажорными версиями с сохранением настроек операционной системы и ПО. 3.9. Операционная система должна предоставлять средства для локальной виртуализации (виртуальные машины, созданные на рабочей станции или удаленном сервере и используемые в однопользовательском режиме) с графическим интерфейсом управления и возможностью группировки отображаемых виртуальных машин. 3.10. Средства виртуализации из состава операционной системы должны использовать системные компоненты: • qemu версии не ниже 8.2.4; • libvirt версии не ниже 10.3. 3.11. Дополнительные функциональные компоненты: • почтовые сервисы и системы передачи почты: Exim, Dovecot, Postfix или эквивалент; • средства мониторинга; • средства удаленного и терминального доступа: VNC, RDP(xRDP), RemoteApp (freerdp) или эквивалент; • сервер печати; • службы резервного копирования: Bacula, Rsync или эквивалент; • аудит и журналирование событий безопасности; • набор программ для воспроизведения аудио и видео файлов; • редактор растровой графики; • запись оптических дисков; • программа сканирования; • графический сервер X.Org Xserver или эквивалент; • рабочий стол; • системные библиотеки libc или эквивалент; • компилятор GCC или эквивалент; • QT или эквивалент. - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Класс программ для электронных вычислительных машин и баз данных - (02.11) Мобильная операционная система - - Участник закупки указывает в заявке одно или несколько значений характеристики - (03.01) Средства защиты от несанкционированного доступа к информации - (02.07) Средства управления базами данных - (02.09) Операционные системы общего назначения - (02.04) Средства виртуализации - Способ предоставления - Экземпляр на материальном носителе - - Участник закупки указывает в заявке одно или несколько значений характеристики - Копия электронного экземпляра - Astra Linux Dpecial Edition 1.8- для 64-х разрядной платформы на базе процессорной архитектуры х86-64, уровень защищенности "Максимальный" ("Смоленск") способ передачи - BOX, серверная до 2 сокетов, на срок действия исключительного права, с включенным обновлением Тип 1 на 12 месяцев - Требования соответствия законодательным и нормативным документам 1.1. Операционная система должна соответствовать требованиям Постановления Правительства РФ от 23.12.2024 № 1875 «О мерах по предоставлению национального режима при осуществлении закупок товаров, работ, услуг для обеспечения государственных и муниципальных нужд, закупок товаров, работ, услуг отдельными видами юридических лиц». 1.2. Эксплуатационная документация на операционную систему должна раскрывать сведения о средствах и способах реализации функций безопасности, предусмотренных требованиями нормативных документов по п.1.3.1, 1.3.4, 1.3.5, 1.3.6. 1.3. Операционная система должна иметь подтверждение возможности её применения для построения информационных (автоматизированных) систем, обрабатывающих информацию ограниченного доступа, и реализации функций безопасности в виде сертификатов соответствия ФСТЭК России требованиям нормативных документов: 1.3.1. «Требования безопасности информации к операционным системам» (ФСТЭК России, 2016); 1.3.2. «Профиль защиты операционных систем типа «А» не ниже 3 класса ИТ.ОС.А3.ПЗ (ФСТЭК России, 2017); 1.3.3 «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020) не ниже 3 уровня; 1.3.4. «Требования по безопасности информации к средствам виртуализации» (ФСТЭК России, 2022) не ниже 3 класса защиты; 1.3.5. «Требования по безопасности информации к средствам контейнеризации» (ФСТЭК России, 2022) не ниже 3 класса защиты; 1.3.6. «Требования по безопасности информации к системам управления базами данных» (ФСТЭК России, 2023) не ниже 3 класса защиты. - - Значение характеристики не может изменяться участником закупки - Требования к встроенному комплексу средств защиты информации операционной системы 2.1. Операционная система должна обеспечивать встроенными сертифицированными средствами: • идентификацию и аутентификацию пользователей; • управление средствами аутентификации; • управление учетными записями пользователей, разграничение полномочий и назначение прав пользователям; • реализацию дискреционного и мандатного разграничения доступа; • возможность указания параметров настройки комплекса средств защиты во время создания пользователя; • возможность создания защищенной среды виртуализации; • технологию контейнеризации с возможностью создания среды выполнения контейнеров, обеспечения работы с ними и поддержкой изоляции процессов, выполняемых в контейнерах; • возможность маркировки документов при выводе на печать; • управление доступом к защищаемым ресурсам БД на основе иерархических и не иерархических меток доступа; • функционирование web-сервера с учетом политик мандатного управления доступом; • реализацию мандатного управления доступом к почтовым сообщениям, а также автоматическую маркировку создаваемых пользователем почтовых сообщений. 2.2. В составе операционной системы должна быть реализована возможность защиты аутентификационной информации с использованием функции хэширования. мандатное управление доступом на основе меток (уровней) конфиденциальности, доработанный в целях интеграции с механизмом мандатного управления доступа операционной системы; • наличие графической утилиты pg_admin не ниже версии 4 для администрирования СУБД. 2.4. В составе операционной системы должна быть реализована возможность внедрения в сетевые пакеты протоколов IPv4 и IPv6 классификационных меток в соответствии с ГОСТ Р 58256-2018 для обеспечения: • организации сетевого взаимодействия прикладных процессов на основе их классификационных меток; • фильтрации сетевого трафика на основе классификационных меток. - В составе операционной системы должны быть графические средства создания единого пространства пользователей с целью реализации централизованного хранения информации об окружении пользователей и сетевой аутентификации через ldap и kerberos. 2.6. Операционная система должна иметь графическое средство настройки ограничений пользователя по запуску программ в изолированном окружении с использованием механизма пространств имён и фильтрации системных вызовов, обеспечивающих: • ограничение прав пользователя на запуск приложений ядром системы; • ограничение прав пользователя средствами графического интерфейса; • разрешение запуска только тех программных компонентов, которые явно разрешены администратором безопасности; 2.7. Обеспечение запрета запуска (исполнения) пользователем созданных самостоятельно (с использованием текстовых редакторов или непосредственно в командной строке) программ с использованием интерпретируемых языков программирования. 2.8. В составе операционной системы должны быть графические средства настройки защиты машинных носителей, обеспечивающие: • идентификацию устрои?ств и сопоставление пользователя с устройством; • управление доступом субъектов доступа к устрои?ствам методами мандатного и дискреционного управления доступом; • задание правил управления доступом, разрешающих или запрещающих доступ субъектов доступа к устрои?ствам, а также определяющих разрешенные типы доступа, в том числе с использованием атрибутов безопасности; • учет носителей информации и контроль использования интерфейсов ввода, вывода. 2.9. Операционная система должна включать в свой состав программное обеспечение, реализующее задачи аудита и журналирования (регистрации) событий безопасности. Регистрация событий безопасности должна выполняться с учётом требований ГОСТ Р 59548-2022. - 2.10. Операционная система должна иметь графические средства для работы со сторонними устройствами аутентификации - токенами, обеспечивающие следующие возможности: • двухфакторная авторизация; • вход и разблокировка сессии по токену; • блокировка сессии при извлечении токена. 2.11. Операционная система должна включать в состав графические средства контроля целостности: • контроль целостности дистрибутива; • контроль объектов файловой системы; • контроль целостности исполняемых файлов, обеспечивающий проверку их неизменности и подлинности. 2.12. Операционная система должна обеспечивать возможность блокировки: • запуска исполняемых файлов, включая EXE и загрузки библиотек, в том числе DLL, .NET 7/8, целостность которых нарушена; • открытия файлов, в том числе пустых, и самораспаковывающихся 7Z архивов, установленных на контроль, при нарушении их целостности. 2.13. В составе операционной системы должна быть реализована возможность ограничения полномочий пользователей по использованию консолей. 2.14. В составе операционной системы должно быть ядро, поддерживаемое Центром исследования безопасности системного программного обеспечения ИСП РАН. 2.15. В операционной системе должна быть реализована возможность очистки и ограничения работы с оперативной памятью. 2.16. Операционная система должна предоставлять средство настройки профиля системы со следующими возможностями: • настройка комплекса средств защиты в соответствии с требованиями о защите информации, предъявляемыми к определенному классу защищенности информационных систем, при помощи графического интерфейса; • импорт и экспорт настроек комплекса средств защиты системы. 2.17. Должны быть обеспечены работы по устранению уязвимостей и включению информации об уязвимостях программного обеспечения операционной системы в банк данных угроз безопасности информации ФСТЭК России (https://bdu.fstec.ru/vul). - Механизмами безопасности операционной системы должна быть обеспечена защита системных и привилегированных процессов от несанкционированного доступа и управления (исключение возможности повышения привилегий пользователей и управления привилегированными процессами в случае использования дефектов/уязвимостей в программном обеспечении информационной системы). 2.19. Операционная система должна обеспечивать запрет операций записи в системные каталоги и файлы (программы, файлы конфигурации), а также установки программного обеспечения, запуска и остановки системных процессов операционной системы, вне зависимости от изменения пользователем своих привилегий в текущем сеансе работы. 3. Требования к функциональным возможностям операционной системы 3.1. Операционная система должна быть предназначена для функционирования на средствах вычислительной техники с аппаратной платформой х86-64, включая процессоры Intel не ниже 10-го поколения. 3.2. Операционная система должна поддерживать работу на ядре Linux версии не ниже 6.1 с возможностью обновления до новых версий ядра (в соответствии с документацией на продукт). 3.3. Операционная система должна включать в состав графические инструменты, обеспечивающие: • создание, настройку и управление несколькими репозиториями используемого программного обеспечения со следующим функционалом: o проверка зависимостей пакетной базы; o автоматическая публикация в сети по протоколам http и ftp; o выбор конкретных репозиториев, из которых будет произведено обновление пакетов; • управление регистрацией событий, включающее в себя управление сервисом системных событий, настройку ротации событий и настройку параметров сбора системных событий, графическое средство просмотра системных событий; просмотр и редактирование значения переменных окружения (просматривать текущие переменные, изменять значение и описание переменных, удалять и объявлять переменные); - управление и мониторинг компонентов подсистемы безопасности; • расчёт контрольных сумм файлов и их сравнения; • оповещение пользователя о конфликте IP-адресов при подключении к сети; • работу с архивами (zip, rar, 7zip, tar, tgz, tar.gz, tar.bz, tar.xz, iso); • распечатку карточки пользователя с его параметрами. 3.4. Операционная система должна обеспечивать поддержку файловых систем и сетевых протоколов: • ext2/3/4, fat, ntfs, XFS, ZFS, BTRFS; • TCP/IP, DHCP, DNS, FTP, TFTP, SMTP, IMAP, HTTP(S), NTP, SSH, NFS, SMB; • поддержка стандарта ISO9660; • наличие средств организации распределенной файловой системы; • наличие средств подключения ресурсов WebDAV в качестве локальной файловой системы для возможности использования их стандартными приложениями операционной системы. 3.5. Операционная система должна обеспечивать среду функционирования для сертифицированных средств криптографической защиты информации, предназначенных для создания и проверки электронной подписи. 3.6. Операционная система должна обеспечивать возможность создания точек восстановления (снапшотов) для последующего возвращения системы к исходному состоянию в случае сбоя, а также иметь возможность возврата к состоянию до начала установки обновлений. 3.7. Установщик операционной системы должен иметь следующий функционал: • обеспечивать возможность запуска VNC сервера для удаленного подключения к клиентским машинам и управления ими как на этапе загрузки с установочного диска в главном меню программы установки, так и непосредственно в LiveCD; • иметь возможность автоматической установки при помощи файла конфигурации формата .yaml; • при установке должна предоставлять возможность добавления администратора и нескольких пользователей; • предоставлять возможность установки любых пакетов из репозитория операционной системы во время установки. 3.8. Операционная система должна предоставлять инструмент для обновления между мажорными версиями с сохранением настроек операционной системы и ПО. - 3.9. Операционная система должна предоставлять средства для локальной виртуализации (виртуальные машины, созданные на рабочей станции или удаленном сервере и используемые в однопользовательском режиме) с графическим интерфейсом управления и возможностью группировки отображаемых виртуальных машин. 3.10. Средства виртуализации из состава операционной системы должны использовать системные компоненты: • qemu версии не ниже 8.2.4; • libvirt версии не ниже 10.3. 3.11. Дополнительные функциональные компоненты: • почтовые сервисы и системы передачи почты: Exim, Dovecot, Postfix или эквивалент; • средства мониторинга; • средства удаленного и терминального доступа: VNC, RDP(xRDP), RemoteApp (freerdp) или эквивалент; • сервер печати; • службы резервного копирования: Bacula, Rsync или эквивалент; • аудит и журналирование событий безопасности; • набор программ для воспроизведения аудио и видео файлов; • редактор растровой графики; • запись оптических дисков; • программа сканирования; • графический сервер X.Org Xserver или эквивалент; • рабочий стол; • системные библиотеки libc или эквивалент; • компилятор GCC или эквивалент; • QT или эквивалент.
Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке
Класс программ для электронных вычислительных машин и баз данных - (02.11) Мобильная операционная система - - Участник закупки указывает в заявке одно или несколько значений характеристики
(03.01) Средства защиты от несанкционированного доступа к информации
(02.07) Средства управления базами данных
(02.09) Операционные системы общего назначения
(02.04) Средства виртуализации
Способ предоставления - Экземпляр на материальном носителе - - Участник закупки указывает в заявке одно или несколько значений характеристики
Копия электронного экземпляра
Astra Linux Dpecial Edition 1.8- для 64-х разрядной платформы на базе процессорной архитектуры х86-64, уровень защищенности "Максимальный" ("Смоленск") способ передачи - BOX, серверная до 2 сокетов, на срок действия исключительного права, с включенным обновлением Тип 1 на 12 месяцев - Требования соответствия законодательным и нормативным документам 1.1. Операционная система должна соответствовать требованиям Постановления Правительства РФ от 23.12.2024 № 1875 «О мерах по предоставлению национального режима при осуществлении закупок товаров, работ, услуг для обеспечения государственных и муниципальных нужд, закупок товаров, работ, услуг отдельными видами юридических лиц». 1.2. Эксплуатационная документация на операционную систему должна раскрывать сведения о средствах и способах реализации функций безопасности, предусмотренных требованиями нормативных документов по п.1.3.1, 1.3.4, 1.3.5, 1.3.6. 1.3. Операционная система должна иметь подтверждение возможности её применения для построения информационных (автоматизированных) систем, обрабатывающих информацию ограниченного доступа, и реализации функций безопасности в виде сертификатов соответствия ФСТЭК России требованиям нормативных документов: 1.3.1. «Требования безопасности информации к операционным системам» (ФСТЭК России, 2016); 1.3.2. «Профиль защиты операционных систем типа «А» не ниже 3 класса ИТ.ОС.А3.ПЗ (ФСТЭК России, 2017); 1.3.3 «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020) не ниже 3 уровня; 1.3.4. «Требования по безопасности информации к средствам виртуализации» (ФСТЭК России, 2022) не ниже 3 класса защиты; 1.3.5. «Требования по безопасности информации к средствам контейнеризации» (ФСТЭК России, 2022) не ниже 3 класса защиты; 1.3.6. «Требования по безопасности информации к системам управления базами данных» (ФСТЭК России, 2023) не ниже 3 класса защиты. - - Значение характеристики не может изменяться участником закупки
Требования к встроенному комплексу средств защиты информации операционной системы 2.1. Операционная система должна обеспечивать встроенными сертифицированными средствами: • идентификацию и аутентификацию пользователей; • управление средствами аутентификации; • управление учетными записями пользователей, разграничение полномочий и назначение прав пользователям; • реализацию дискреционного и мандатного разграничения доступа; • возможность указания параметров настройки комплекса средств защиты во время создания пользователя; • возможность создания защищенной среды виртуализации; • технологию контейнеризации с возможностью создания среды выполнения контейнеров, обеспечения работы с ними и поддержкой изоляции процессов, выполняемых в контейнерах; • возможность маркировки документов при выводе на печать; • управление доступом к защищаемым ресурсам БД на основе иерархических и не иерархических меток доступа; • функционирование web-сервера с учетом политик мандатного управления доступом; • реализацию мандатного управления доступом к почтовым сообщениям, а также автоматическую маркировку создаваемых пользователем почтовых сообщений. 2.2. В составе операционной системы должна быть реализована возможность защиты аутентификационной информации с использованием функции хэширования. мандатное управление доступом на основе меток (уровней) конфиденциальности, доработанный в целях интеграции с механизмом мандатного управления доступа операционной системы; • наличие графической утилиты pg_admin не ниже версии 4 для администрирования СУБД. 2.4. В составе операционной системы должна быть реализована возможность внедрения в сетевые пакеты протоколов IPv4 и IPv6 классификационных меток в соответствии с ГОСТ Р 58256-2018 для обеспечения: • организации сетевого взаимодействия прикладных процессов на основе их классификационных меток; • фильтрации сетевого трафика на основе классификационных меток.
В составе операционной системы должны быть графические средства создания единого пространства пользователей с целью реализации централизованного хранения информации об окружении пользователей и сетевой аутентификации через ldap и kerberos. 2.6. Операционная система должна иметь графическое средство настройки ограничений пользователя по запуску программ в изолированном окружении с использованием механизма пространств имён и фильтрации системных вызовов, обеспечивающих: • ограничение прав пользователя на запуск приложений ядром системы; • ограничение прав пользователя средствами графического интерфейса; • разрешение запуска только тех программных компонентов, которые явно разрешены администратором безопасности; 2.7. Обеспечение запрета запуска (исполнения) пользователем созданных самостоятельно (с использованием текстовых редакторов или непосредственно в командной строке) программ с использованием интерпретируемых языков программирования. 2.8. В составе операционной системы должны быть графические средства настройки защиты машинных носителей, обеспечивающие: • идентификацию устрои?ств и сопоставление пользователя с устройством; • управление доступом субъектов доступа к устрои?ствам методами мандатного и дискреционного управления доступом; • задание правил управления доступом, разрешающих или запрещающих доступ субъектов доступа к устрои?ствам, а также определяющих разрешенные типы доступа, в том числе с использованием атрибутов безопасности; • учет носителей информации и контроль использования интерфейсов ввода, вывода. 2.9. Операционная система должна включать в свой состав программное обеспечение, реализующее задачи аудита и журналирования (регистрации) событий безопасности. Регистрация событий безопасности должна выполняться с учётом требований ГОСТ Р 59548-2022.
2.10. Операционная система должна иметь графические средства для работы со сторонними устройствами аутентификации - токенами, обеспечивающие следующие возможности: • двухфакторная авторизация; • вход и разблокировка сессии по токену; • блокировка сессии при извлечении токена. 2.11. Операционная система должна включать в состав графические средства контроля целостности: • контроль целостности дистрибутива; • контроль объектов файловой системы; • контроль целостности исполняемых файлов, обеспечивающий проверку их неизменности и подлинности. 2.12. Операционная система должна обеспечивать возможность блокировки: • запуска исполняемых файлов, включая EXE и загрузки библиотек, в том числе DLL, .NET 7/8, целостность которых нарушена; • открытия файлов, в том числе пустых, и самораспаковывающихся 7Z архивов, установленных на контроль, при нарушении их целостности. 2.13. В составе операционной системы должна быть реализована возможность ограничения полномочий пользователей по использованию консолей. 2.14. В составе операционной системы должно быть ядро, поддерживаемое Центром исследования безопасности системного программного обеспечения ИСП РАН. 2.15. В операционной системе должна быть реализована возможность очистки и ограничения работы с оперативной памятью. 2.16. Операционная система должна предоставлять средство настройки профиля системы со следующими возможностями: • настройка комплекса средств защиты в соответствии с требованиями о защите информации, предъявляемыми к определенному классу защищенности информационных систем, при помощи графического интерфейса; • импорт и экспорт настроек комплекса средств защиты системы. 2.17. Должны быть обеспечены работы по устранению уязвимостей и включению информации об уязвимостях программного обеспечения операционной системы в банк данных угроз безопасности информации ФСТЭК России (https://bdu.fstec.ru/vul).
Механизмами безопасности операционной системы должна быть обеспечена защита системных и привилегированных процессов от несанкционированного доступа и управления (исключение возможности повышения привилегий пользователей и управления привилегированными процессами в случае использования дефектов/уязвимостей в программном обеспечении информационной системы). 2.19. Операционная система должна обеспечивать запрет операций записи в системные каталоги и файлы (программы, файлы конфигурации), а также установки программного обеспечения, запуска и остановки системных процессов операционной системы, вне зависимости от изменения пользователем своих привилегий в текущем сеансе работы. 3. Требования к функциональным возможностям операционной системы 3.1. Операционная система должна быть предназначена для функционирования на средствах вычислительной техники с аппаратной платформой х86-64, включая процессоры Intel не ниже 10-го поколения. 3.2. Операционная система должна поддерживать работу на ядре Linux версии не ниже 6.1 с возможностью обновления до новых версий ядра (в соответствии с документацией на продукт). 3.3. Операционная система должна включать в состав графические инструменты, обеспечивающие: • создание, настройку и управление несколькими репозиториями используемого программного обеспечения со следующим функционалом: o проверка зависимостей пакетной базы; o автоматическая публикация в сети по протоколам http и ftp; o выбор конкретных репозиториев, из которых будет произведено обновление пакетов; • управление регистрацией событий, включающее в себя управление сервисом системных событий, настройку ротации событий и настройку параметров сбора системных событий, графическое средство просмотра системных событий; просмотр и редактирование значения переменных окружения (просматривать текущие переменные, изменять значение и описание переменных, удалять и объявлять переменные);
управление и мониторинг компонентов подсистемы безопасности; • расчёт контрольных сумм файлов и их сравнения; • оповещение пользователя о конфликте IP-адресов при подключении к сети; • работу с архивами (zip, rar, 7zip, tar, tgz, tar.gz, tar.bz, tar.xz, iso); • распечатку карточки пользователя с его параметрами. 3.4. Операционная система должна обеспечивать поддержку файловых систем и сетевых протоколов: • ext2/3/4, fat, ntfs, XFS, ZFS, BTRFS; • TCP/IP, DHCP, DNS, FTP, TFTP, SMTP, IMAP, HTTP(S), NTP, SSH, NFS, SMB; • поддержка стандарта ISO9660; • наличие средств организации распределенной файловой системы; • наличие средств подключения ресурсов WebDAV в качестве локальной файловой системы для возможности использования их стандартными приложениями операционной системы. 3.5. Операционная система должна обеспечивать среду функционирования для сертифицированных средств криптографической защиты информации, предназначенных для создания и проверки электронной подписи. 3.6. Операционная система должна обеспечивать возможность создания точек восстановления (снапшотов) для последующего возвращения системы к исходному состоянию в случае сбоя, а также иметь возможность возврата к состоянию до начала установки обновлений. 3.7. Установщик операционной системы должен иметь следующий функционал: • обеспечивать возможность запуска VNC сервера для удаленного подключения к клиентским машинам и управления ими как на этапе загрузки с установочного диска в главном меню программы установки, так и непосредственно в LiveCD; • иметь возможность автоматической установки при помощи файла конфигурации формата .yaml; • при установке должна предоставлять возможность добавления администратора и нескольких пользователей; • предоставлять возможность установки любых пакетов из репозитория операционной системы во время установки. 3.8. Операционная система должна предоставлять инструмент для обновления между мажорными версиями с сохранением настроек операционной системы и ПО.
3.9. Операционная система должна предоставлять средства для локальной виртуализации (виртуальные машины, созданные на рабочей станции или удаленном сервере и используемые в однопользовательском режиме) с графическим интерфейсом управления и возможностью группировки отображаемых виртуальных машин. 3.10. Средства виртуализации из состава операционной системы должны использовать системные компоненты: • qemu версии не ниже 8.2.4; • libvirt версии не ниже 10.3. 3.11. Дополнительные функциональные компоненты: • почтовые сервисы и системы передачи почты: Exim, Dovecot, Postfix или эквивалент; • средства мониторинга; • средства удаленного и терминального доступа: VNC, RDP(xRDP), RemoteApp (freerdp) или эквивалент; • сервер печати; • службы резервного копирования: Bacula, Rsync или эквивалент; • аудит и журналирование событий безопасности; • набор программ для воспроизведения аудио и видео файлов; • редактор растровой графики; • запись оптических дисков; • программа сканирования; • графический сервер X.Org Xserver или эквивалент; • рабочий стол; • системные библиотеки libc или эквивалент; • компилятор GCC или эквивалент; • QT или эквивалент.
- Обоснование включения дополнительной информации в сведения о товаре, работе, услуге В соответствии с п. 5 Правил использования каталога товаров, работ, услуг для обеспечения государственных и муниципальных нужд, утвержденных постановлением Правительства Российской Федерации от 8 февраля 2017 г. № 145 «Об утверждении правил формирования и ведения в единой информационной системе в сфере закупок каталога товаров, работ, услуг для обеспечения государственных и муниципальных нужд и правил использования каталога товаров, работ, услуг для обеспечения государственных и муниципальных нужд» дополнительные функциональные, технические, качественные, эксплуатационные характеристики товара указаны в связи с недостаточностью информации, содержащейся в Каталоге товаров, работ, услуг, а так же с целью наиболее полного удовлетворения потребностей Заказчика
- 58.29.11.000 58.29.11.000-00000003 - Программное обеспечение Класс программ для электронных вычислительных машин и баз данных (02.04) Средства виртуализации ... Способ предоставления Экземпляр на материальном носителе ... Система виртуализации 3.9. Операционная система должна предоставлять средства для локальной виртуализации (виртуальные машины, созданные на рабочей станции или удаленном сервере и используемые в однопользовательском режиме) с графическим интерфейсом управления и возможностью группировки отображаемых виртуальных машин. 3.10. Средства виртуализации из состава операционной системы должны использовать системные компоненты: • qemu версии не ниже 8.2.4; • libvirt версии не ниже 10.3. 3.11. Дополнительные функциональные компоненты: • web-сервер Apache или эквивалент; • почтовые сервисы и системы передачи почты: Exim, Dovecot, Postfix или эквивалент; • средства мониторинга; • средства удаленного и терминального доступа: VNC, RDP(xRDP), RemoteApp (freerdp) или эквивалент; • сервер печати; • службы резервного копирования: Bacula, Rsync или эквивалент; • аудит и журналирование событий безопасности; • набор программ для воспроизведения аудио и видео файлов; • редактор растровой графики; • запись оптических дисков; • программа сканирования; • графический сервер X.Org Xserver или эквивалент; • рабочий стол; • системные библиотеки libc или эквивалент; • компилятор GCC или эквивалент; • QT или эквивалент. 4. Правовая безопасность Документом, подтверждающим право на поставку лицензий, является наличие действующего сублицензионного договора с разработчиком операционной системы или его партнером. Порядок выпуска и предоставления обновлений или технической поддержки Продукта регламентируется в соответствии с настоящей Политикой (Положением), размещённой на сайте Вендора и в Личном кабинете Пользователя. Обновления предоставляются в соответствии с настоящей Политикой, требованиями регуляторов в области безопасности информации и лицензионным (сублицензионным) договором, заключенным между Пользователем и Вендором или партнером Вендора. В случае расхождений условий предоставления обновлений по настоящей Политике и договором, применяются положения договора. ... - AEV Manager - Штука - 1,00 - 648 360,53 - 648 360,53
МИНИСТЕРСТВО СТРОИТЕЛЬСТВА И МОДЕРНИЗАЦИИ ЖИЛИЩНО-КОММУНАЛЬНОГО КОМПЛЕКСА РЕСПУБЛИКИ БУРЯТИЯ - 1 -
- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Класс программ для электронных вычислительных машин и баз данных (02.04) Средства виртуализации Участник закупки указывает в заявке одно или несколько значений характеристики (02.06) Серверное и связующее программное обеспечение (02.08) Средства мониторинга и управления Способ предоставления Экземпляр на материальном носителе Участник закупки указывает в заявке одно или несколько значений характеристики Копия электронного экземпляра Система виртуализации 3.9. Операционная система должна предоставлять средства для локальной виртуализации (виртуальные машины, созданные на рабочей станции или удаленном сервере и используемые в однопользовательском режиме) с графическим интерфейсом управления и возможностью группировки отображаемых виртуальных машин. 3.10. Средства виртуализации из состава операционной системы должны использовать системные компоненты: • qemu версии не ниже 8.2.4; • libvirt версии не ниже 10.3. 3.11. Дополнительные функциональные компоненты: • web-сервер Apache или эквивалент; • почтовые сервисы и системы передачи почты: Exim, Dovecot, Postfix или эквивалент; • средства мониторинга; • средства удаленного и терминального доступа: VNC, RDP(xRDP), RemoteApp (freerdp) или эквивалент; • сервер печати; • службы резервного копирования: Bacula, Rsync или эквивалент; • аудит и журналирование событий безопасности; • набор программ для воспроизведения аудио и видео файлов; • редактор растровой графики; • запись оптических дисков; • программа сканирования; • графический сервер X.Org Xserver или эквивалент; • рабочий стол; • системные библиотеки libc или эквивалент; • компилятор GCC или эквивалент; • QT или эквивалент. 4. Правовая безопасность Документом, подтверждающим право на поставку лицензий, является наличие действующего сублицензионного договора с разработчиком операционной системы или его партнером. Порядок выпуска и предоставления обновлений или технической поддержки Продукта регламентируется в соответствии с настоящей Политикой (Положением), размещённой на сайте Вендора и в Личном кабинете Пользователя. Обновления предоставляются в соответствии с настоящей Политикой, требованиями регуляторов в области безопасности информации и лицензионным (сублицензионным) договором, заключенным между Пользователем и Вендором или партнером Вендора. В случае расхождений условий предоставления обновлений по настоящей Политике и договором, применяются положения договора. Значение характеристики не может изменяться участником закупки Информационно-справочная поддержка функционирования Продукта обеспечивается посредством использования телефонной связи, программных средств обмена сообщениями с Пользователями. Прием обращений (далее - Запрос) осуществляется Вендором круглосуточно через Личный кабинет. Прием обращений по телефону осуществляется по рабочим дням с 09:00 до 18:00 по МСК. Обновление или техническая поддержка включает: • Доступ к обновлениям безопасности Продукта • Информационно-справочная поддержка в миграции на очередное обновление Продукта • Исправление ошибок, несоответствий, инцидентов, дефектов за счет выпуска новых обновлений Продукта • Информационно-справочная поддержка по установке и обновлению Продукта • Информационно-справочная поддержка по настройке Продукта после обновления • Моделирование сценариев на тестовом стенде Вендора (при наличии технической возможности) • Прогноз совместимости оборудования по спецификации с актуальным и будущим обновлением Продукта • Решение вопросов, связанных с совместимостью оборудования путем внесения улучшений в рамках обновления Продукта (при наличии технической возможности) Информация о выпуске очередных обновлений Продукта доступна на сайте Вендора или в Личном кабинете. Подробный порядок обработки обращений, связанных с обновлениями или технической поддержки Продукта, размещается в Личном кабинете. ПО должно выполнять следующие функции управления серверной виртуализации: управление серверами и кластерами виртуализации; управление виртуальными машинами; управление контейнерами; управление виртуальными дисками; управление виртуальными коммутаторами; управление сетями и пулами; управление доступом пользователей и групп к объектам инфраструктуры. ПО должно поддерживать установку хостов виртуализации на ОС, соответствующую программному классу «Операционные системы общего назначения» из Единого реестра российских программ для электронных вычислительных машин и баз данных. ПО должно обеспечивать виртуализацию аппаратных ресурсов в виде обособленных виртуальных машин, работающих на физическом сервере х86 архитектуры. ПО должно поддерживать возможность работы собственной системы управления в следующих конфигурациях: • на выделенном физическом сервере; • на виртуальной машине, размещенной на отдельно стоящем сервере. ПО должно поддерживать работу в закрытом сетевом контуре без доступа в сеть Интернет. ПО должно иметь поддержку отображения графического интерфейса администратора на русском языке. ПО должно обеспечивать единый веб-интерфейс и интерфейс командной строки администратора службы. ПО должно содержать инструменты для разработчиков, позволяющие управлять функциями API. ПО должно иметь административный и пользовательский веб-портал. ПО должно обеспечивать работу виртуальных машин и остальных серверных компонентов инфраструктуры. ПО должно обеспечивать возможность создания шаблонов виртуальных машин и быстрого развертывания виртуальных машин из этих шаблонов. ПО должно обеспечивать возможность администратору системы получать доступ к гостевой операционной системе через сервер виртуализации даже в случае отсутствия у виртуальной машины сетевого адаптера или подключения к сети. ПО должно обеспечивать доступ к консоли ВМ по протоколам SPICE, VNC. (без необходимости использовать дополнительное ПО) ПО должно поддерживать систему расширенного удаленного доступа с пробросом буфера обмена, папок и файлов, звука и видео на базе протокола SPICE В ПО должна быть возможность создавать пользовательские шаблоны конфигурации, в которых задаются характеристики виртуальной машины (процессор, память, настройки SPICE, настройки дисков), при этом шаблон не содержит копии виртуального диска с ОС и используется для быстрой конфигурации мастера создания новых ВМ ПО должно обеспечивать разграничение доступа к виртуальной среде, построенное на основе классической ролевой политики безопасности и имеющее возможность ее интеграции со службой каталога. ПО должно обеспечивать возможность перемещения виртуальных машин между серверами без выключения ОС виртуальной машины. ПО должно обеспечивать возможность перемещения файлов виртуальных машин между системами хранения без выключения ОС виртуальной машины. ПО должно обеспечивать функционал управляемого аварийного восстановления ВМ, с использованием разделяемого хранилища, в случае аварийного выхода из строя узла кластера, администратор платформы из графического интерфейса может выполнить операцию восстановления ВМ на резервном узле. ПО должно обеспечивать возможность выделять пространство на файловом хранилище для дисков виртуальных машин по требованию, позволяющее более эффективно его использовать. ПО должно обеспечивать возможность создания мгновенного снимка состояния виртуальной машины с возможностью возврата к нему, при этом должна быть доступна опция сохранения оперативной памяти ВМ. ПО должно обеспечивать единое окно отслеживания состояния системы в реальном времени (Dashboard). ПО должно обеспечивать размещение файлов виртуальных машин на следующих типах систем хранения: на локальном диске гипервизора; • на СХД с блочным доступом по протоколам Fibre Channel и iSCSI, FC-NVMe; • на кластере SDS на базе Ceph. ПО должно иметь функции по созданию и использованию встроенной инфраструктуры Виртуальных Рабочих Столов (VDI) либо иметь интеграцию с инструментами, реализующими такие функции. ПО должно обеспечивать возможность управления локальными пользователями посредством веб-интерфейса. ПО должно обладать совместимостью с системой резервного копирования (например, RuBackup) без необходимости использования дополнительных инструментов совместимости. 1. Операционная система должна иметь подтверждение возможности её применения для построения информационных (автоматизированных) систем, обрабатывающих информацию ограниченного доступа, и реализации функций безопасности в виде сертификатов соответствия ФСТЭК России требованиям нормативных документов, указанных в 2.1.2 настоящего Технического задания. 2. Требования к встроенному комплексу средств защиты информации операционной системы: 2.1. Операционная система должна обеспечивать встроенными сертифицированными средствами: • идентификацию и аутентификацию пользователей; • управление средствами аутентификации; • управление учетными записями пользователей, разграничение полномочий и назначение прав пользователям; • реализацию дискреционного разграничения доступа; • возможность указания параметров настройки комплекса средств защиты во время создания пользователя; • возможность создания защищенной среды виртуализации; • технологию контейнеризации с возможностью создания среды выполнения контейнеров, обеспечения работы с ними и поддержкой изоляции процессов, выполняемых в контейнерах. 2.2. В составе операционной системы должна быть реализована возможность защиты аутентификационной информации с использованием функции хэширования. 2.3. В составе операционной системы должны быть графические средства создания единого пространства пользователей с целью реализации централизованного хранения информации об окружении пользователей и сетевой аутентификации через ldap и kerberos. 2.4. Операционная система должна иметь графическое средство настройки ограничений пользователя по запуску программ в изолированном окружении с использованием механизма пространств имён и фильтрации системных вызовов, обеспечивающих: • ограничение прав пользователя на запуск приложений ядром системы; • ограничение прав пользователя средствами графического интерфейса; • разрешение запуска только тех программных компонентов, которые явно разрешены администратором безопасности. 2.5. Обеспечение запрета запуска (исполнения) пользователем созданных самостоятельно (с использованием текстовых редакторов или непосредственно в командной строке) программ с использованием интерпретируемых языков программирования. 2.6. В составе операционной системы должны быть графические средства настройки защиты машинных носителей, обеспечивающие: • идентификация устрои?ств и сопоставление пользователя с устройством; • управление доступом субъектов доступа к устрои?ствам методами дискреционного управления доступом; • задание правил управления доступом, разрешающих или запрещающих доступ субъектов доступа к устрои?ствам, а также определяющих разрешенные типы доступа, в том числе с использованием атрибутов безопасности; • учет носителей информации и контроль использования интерфейсов ввода и вывода. 2.7. Операционная система должна включать в свой состав программное обеспечение, реализующее задачи аудита и журналирования (регистрации) событий безопасности. Регистрация событий безопасности должна выполняться с учётом требований ГОСТ Р 59548-2022. 2.8. Операционная система должна иметь графические средства для работы со сторонними устройствами аутентификации - токенами, обеспечивающие следующие возможности: • двухфакторная авторизация; • вход и разблокировка сессии по токену; • блокировка сессии при извлечении токена. 2.9. Операционная система должна включать в состав графические средства контроля целостности: • контроль целостности дистрибутива; • контроль объектов файловой системы; • контроль целостности исполняемых файлов, обеспечивающий проверку их неизменности и подлинности. 2.10. В составе операционной системы должна быть реализована возможность ограничения полномочий пользователей по использованию консолей. 2.11. В составе операционной системы должно быть ядро, поддерживаемое Центром исследования безопасности системного программного обеспечения ИСП РАН. 2.12. В операционной системе должна быть реализована возможность очистки и ограничения работы с оперативной памятью. 2.13. Операционная система должна предоставлять средство настройки профиля системы со следующими возможностями: • настройка комплекса средств защиты в соответствии с требованиями о защите информации, предъявляемыми к определенному классу защищенности информационных систем, при помощи графического интерфейса; • импорт и экспорт настроек комплекса средств защиты системы. 2.14. Должны быть обеспечены работы по устранению уязвимостей и включению информации об уязвимостях программного обеспечения операционной системы в банк данных угроз безопасности информации ФСТЭК России (https://bdu.fstec.ru/vul). 2.15. Механизмами безопасности операционной системы должна быть обеспечена защита системных и привилегированных процессов от несанкционированного доступа и управления (исключение возможности повышения привилегий пользователей и управления привилегированными процессами в случае использования дефектов/уязвимостей в программном обеспечении информационной системы). 2.16. Операционная система должна обеспечивать запрет операций записи в системные каталоги и файлы (программы, файлы конфигурации), а также установки программного обеспечения, запуска и остановки системных процессов операционной системы, вне зависимости от изменения пользователем своих привилегий в текущем сеансе работы. 2.17. Операционная система должна обеспечивать возможность контроля целостности исполняемых файлов и файлов библиотек: EXE, DLL, .NET 8. 3. Требования к функциональным возможностям операционной системы 3.1. Операционная система должна быть предназначена для функционирования на средствах вычислительной техники с аппаратной платформой х86-64, включая процессоры Intel не ниже 10-го поколения. 3.2. Операционная система должна поддерживать работу на ядре Linux версии не ниже 6.1 с возможностью обновления до новых версий ядра (в соответствии с документацией на продукт). 3.3. Операционная система должна включать в состав графические инструменты, обеспечивающие: • создание, настройку и управление несколькими служебными репозиториями используемого программного обеспечения, с поддержкой проверки зависимостей пакетной базы и автоматической публикацией в сети по протоколам http и ftp; управление регистрацией событий, включающее в себя управление сервисом системных событий, настройку ротации событий и настройку параметров сбора системных событий, графическое средство просмотра системных событий; • просмотр и редактирование значения переменных окружения (просматривать текущие переменные, изменять значение и описание переменных, удалять и объявлять переменные); управление и мониторинг компонентов подсистемы безопасности; • расчёт контрольных сумм файлов и их сравнения; • оповещение пользователя о конфликте IP-адресов при подключении к сети; • работа с архивами (zip, rar, 7zip, tar, tgz, tar.gz, tar.bz, tar.xz, iso); распечатка карточки пользователя с его параметрами. 3.4. Операционная система должна обеспечивать поддержку файловых систем и сетевых протоколов: • ext2/3/4, fat, ntfs, XFS, ZFS, BTRFS; • TCP/IP, DHCP, DNS, FTP, TFTP, SMTP, IMAP, HTTP(S), NTP, SSH, NFS, SMB; • поддержка стандарта ISO9660; • наличие средств организации распределенной файловой системы; • наличие средств подключения ресурсов WebDAV в качестве локальной файловой системы для возможности использования их стандартными приложениями операционной системы. 3.5. Операционная система должна обеспечивать среду функционирования для сертифицированных средств криптографической защиты информации, предназначенных для создания и проверки электронной подписи. 3.6. Операционная система должна обеспечивать возможность создания точек восстановления (снапшотов) для последующего возвращения системы к исходному состоянию в случае сбоя, а также иметь возможность возврата к состоянию до начала установки обновлений. 3.7. Установщик операционной системы должен иметь следующий функционал: • обеспечивать возможность запуска VNC сервера для удаленного подключения к клиентским машинам и управления ими как на этапе загрузки с установочного диска в главном меню программы установки, так и непосредственно в LiveCD; • иметь возможность автоматической установки при помощи файла конфигурации формата .yaml; • при установке должна предоставлять возможность добавления администратора и нескольких пользователей; • предоставлять возможность установки любых пакетов из репозитория операционной системы во время установки. 3.8. Операционная система должна предоставлять инструмент для обновления между мажорными версиями с сохранением настроек операционной системы и ПО. - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Класс программ для электронных вычислительных машин и баз данных - (02.04) Средства виртуализации - - Участник закупки указывает в заявке одно или несколько значений характеристики - (02.06) Серверное и связующее программное обеспечение - (02.08) Средства мониторинга и управления - Способ предоставления - Экземпляр на материальном носителе - - Участник закупки указывает в заявке одно или несколько значений характеристики - Копия электронного экземпляра - Система виртуализации - 3.9. Операционная система должна предоставлять средства для локальной виртуализации (виртуальные машины, созданные на рабочей станции или удаленном сервере и используемые в однопользовательском режиме) с графическим интерфейсом управления и возможностью группировки отображаемых виртуальных машин. 3.10. Средства виртуализации из состава операционной системы должны использовать системные компоненты: • qemu версии не ниже 8.2.4; • libvirt версии не ниже 10.3. 3.11. Дополнительные функциональные компоненты: • web-сервер Apache или эквивалент; • почтовые сервисы и системы передачи почты: Exim, Dovecot, Postfix или эквивалент; • средства мониторинга; • средства удаленного и терминального доступа: VNC, RDP(xRDP), RemoteApp (freerdp) или эквивалент; • сервер печати; • службы резервного копирования: Bacula, Rsync или эквивалент; • аудит и журналирование событий безопасности; • набор программ для воспроизведения аудио и видео файлов; • редактор растровой графики; • запись оптических дисков; • программа сканирования; • графический сервер X.Org Xserver или эквивалент; • рабочий стол; • системные библиотеки libc или эквивалент; • компилятор GCC или эквивалент; • QT или эквивалент. 4. Правовая безопасность Документом, подтверждающим право на поставку лицензий, является наличие действующего сублицензионного договора с разработчиком операционной системы или его партнером. Порядок выпуска и предоставления обновлений или технической поддержки Продукта регламентируется в соответствии с настоящей Политикой (Положением), размещённой на сайте Вендора и в Личном кабинете Пользователя. Обновления предоставляются в соответствии с настоящей Политикой, требованиями регуляторов в области безопасности информации и лицензионным (сублицензионным) договором, заключенным между Пользователем и Вендором или партнером Вендора. В случае расхождений условий предоставления обновлений по настоящей Политике и договором, применяются положения договора. - - Значение характеристики не может изменяться участником закупки - Информационно-справочная поддержка функционирования Продукта обеспечивается посредством использования телефонной связи, программных средств обмена сообщениями с Пользователями. Прием обращений (далее - Запрос) осуществляется Вендором круглосуточно через Личный кабинет. Прием обращений по телефону осуществляется по рабочим дням с 09:00 до 18:00 по МСК. Обновление или техническая поддержка включает: • Доступ к обновлениям безопасности Продукта • Информационно-справочная поддержка в миграции на очередное обновление Продукта • Исправление ошибок, несоответствий, инцидентов, дефектов за счет выпуска новых обновлений Продукта • Информационно-справочная поддержка по установке и обновлению Продукта • Информационно-справочная поддержка по настройке Продукта после обновления • Моделирование сценариев на тестовом стенде Вендора (при наличии технической возможности) • Прогноз совместимости оборудования по спецификации с актуальным и будущим обновлением Продукта • Решение вопросов, связанных с совместимостью оборудования путем внесения улучшений в рамках обновления Продукта (при наличии технической возможности) Информация о выпуске очередных обновлений Продукта доступна на сайте Вендора или в Личном кабинете. Подробный порядок обработки обращений, связанных с обновлениями или технической поддержки Продукта, размещается в Личном кабинете. - ПО должно выполнять следующие функции управления серверной виртуализации: управление серверами и кластерами виртуализации; управление виртуальными машинами; управление контейнерами; управление виртуальными дисками; управление виртуальными коммутаторами; управление сетями и пулами; управление доступом пользователей и групп к объектам инфраструктуры. ПО должно поддерживать установку хостов виртуализации на ОС, соответствующую программному классу «Операционные системы общего назначения» из Единого реестра российских программ для электронных вычислительных машин и баз данных. ПО должно обеспечивать виртуализацию аппаратных ресурсов в виде обособленных виртуальных машин, работающих на физическом сервере х86 архитектуры. ПО должно поддерживать возможность работы собственной системы управления в следующих конфигурациях: • на выделенном физическом сервере; • на виртуальной машине, размещенной на отдельно стоящем сервере. ПО должно поддерживать работу в закрытом сетевом контуре без доступа в сеть Интернет. ПО должно иметь поддержку отображения графического интерфейса администратора на русском языке. ПО должно обеспечивать единый веб-интерфейс и интерфейс командной строки администратора службы. ПО должно содержать инструменты для разработчиков, позволяющие управлять функциями API. ПО должно иметь административный и пользовательский веб-портал. ПО должно обеспечивать работу виртуальных машин и остальных серверных компонентов инфраструктуры. ПО должно обеспечивать возможность создания шаблонов виртуальных машин и быстрого развертывания виртуальных машин из этих шаблонов. ПО должно обеспечивать возможность администратору системы получать доступ к гостевой операционной системе через сервер виртуализации даже в случае отсутствия у виртуальной машины сетевого адаптера или подключения к сети. ПО должно обеспечивать доступ к консоли ВМ по протоколам SPICE, VNC. (без необходимости использовать дополнительное ПО) - ПО должно поддерживать систему расширенного удаленного доступа с пробросом буфера обмена, папок и файлов, звука и видео на базе протокола SPICE В ПО должна быть возможность создавать пользовательские шаблоны конфигурации, в которых задаются характеристики виртуальной машины (процессор, память, настройки SPICE, настройки дисков), при этом шаблон не содержит копии виртуального диска с ОС и используется для быстрой конфигурации мастера создания новых ВМ ПО должно обеспечивать разграничение доступа к виртуальной среде, построенное на основе классической ролевой политики безопасности и имеющее возможность ее интеграции со службой каталога. ПО должно обеспечивать возможность перемещения виртуальных машин между серверами без выключения ОС виртуальной машины. ПО должно обеспечивать возможность перемещения файлов виртуальных машин между системами хранения без выключения ОС виртуальной машины. ПО должно обеспечивать функционал управляемого аварийного восстановления ВМ, с использованием разделяемого хранилища, в случае аварийного выхода из строя узла кластера, администратор платформы из графического интерфейса может выполнить операцию восстановления ВМ на резервном узле. ПО должно обеспечивать возможность выделять пространство на файловом хранилище для дисков виртуальных машин по требованию, позволяющее более эффективно его использовать. ПО должно обеспечивать возможность создания мгновенного снимка состояния виртуальной машины с возможностью возврата к нему, при этом должна быть доступна опция сохранения оперативной памяти ВМ. ПО должно обеспечивать единое окно отслеживания состояния системы в реальном времени (Dashboard). ПО должно обеспечивать размещение файлов виртуальных машин на следующих типах систем хранения: на локальном диске гипервизора; • на СХД с блочным доступом по протоколам Fibre Channel и iSCSI, FC-NVMe; • на кластере SDS на базе Ceph. - ПО должно иметь функции по созданию и использованию встроенной инфраструктуры Виртуальных Рабочих Столов (VDI) либо иметь интеграцию с инструментами, реализующими такие функции. ПО должно обеспечивать возможность управления локальными пользователями посредством веб-интерфейса. ПО должно обладать совместимостью с системой резервного копирования (например, RuBackup) без необходимости использования дополнительных инструментов совместимости. 1. Операционная система должна иметь подтверждение возможности её применения для построения информационных (автоматизированных) систем, обрабатывающих информацию ограниченного доступа, и реализации функций безопасности в виде сертификатов соответствия ФСТЭК России требованиям нормативных документов, указанных в 2.1.2 настоящего Технического задания. 2. Требования к встроенному комплексу средств защиты информации операционной системы: 2.1. Операционная система должна обеспечивать встроенными сертифицированными средствами: • идентификацию и аутентификацию пользователей; • управление средствами аутентификации; • управление учетными записями пользователей, разграничение полномочий и назначение прав пользователям; • реализацию дискреционного разграничения доступа; • возможность указания параметров настройки комплекса средств защиты во время создания пользователя; • возможность создания защищенной среды виртуализации; • технологию контейнеризации с возможностью создания среды выполнения контейнеров, обеспечения работы с ними и поддержкой изоляции процессов, выполняемых в контейнерах. 2.2. В составе операционной системы должна быть реализована возможность защиты аутентификационной информации с использованием функции хэширования. 2.3. В составе операционной системы должны быть графические средства создания единого пространства пользователей с целью реализации централизованного хранения информации об окружении пользователей и сетевой аутентификации через ldap и kerberos. - 2.4. Операционная система должна иметь графическое средство настройки ограничений пользователя по запуску программ в изолированном окружении с использованием механизма пространств имён и фильтрации системных вызовов, обеспечивающих: • ограничение прав пользователя на запуск приложений ядром системы; • ограничение прав пользователя средствами графического интерфейса; • разрешение запуска только тех программных компонентов, которые явно разрешены администратором безопасности. 2.5. Обеспечение запрета запуска (исполнения) пользователем созданных самостоятельно (с использованием текстовых редакторов или непосредственно в командной строке) программ с использованием интерпретируемых языков программирования. 2.6. В составе операционной системы должны быть графические средства настройки защиты машинных носителей, обеспечивающие: • идентификация устрои?ств и сопоставление пользователя с устройством; • управление доступом субъектов доступа к устрои?ствам методами дискреционного управления доступом; • задание правил управления доступом, разрешающих или запрещающих доступ субъектов доступа к устрои?ствам, а также определяющих разрешенные типы доступа, в том числе с использованием атрибутов безопасности; • учет носителей информации и контроль использования интерфейсов ввода и вывода. 2.7. Операционная система должна включать в свой состав программное обеспечение, реализующее задачи аудита и журналирования (регистрации) событий безопасности. Регистрация событий безопасности должна выполняться с учётом требований ГОСТ Р 59548-2022. 2.8. Операционная система должна иметь графические средства для работы со сторонними устройствами аутентификации - токенами, обеспечивающие следующие возможности: • двухфакторная авторизация; • вход и разблокировка сессии по токену; • блокировка сессии при извлечении токена. - 2.9. Операционная система должна включать в состав графические средства контроля целостности: • контроль целостности дистрибутива; • контроль объектов файловой системы; • контроль целостности исполняемых файлов, обеспечивающий проверку их неизменности и подлинности. 2.10. В составе операционной системы должна быть реализована возможность ограничения полномочий пользователей по использованию консолей. 2.11. В составе операционной системы должно быть ядро, поддерживаемое Центром исследования безопасности системного программного обеспечения ИСП РАН. 2.12. В операционной системе должна быть реализована возможность очистки и ограничения работы с оперативной памятью. 2.13. Операционная система должна предоставлять средство настройки профиля системы со следующими возможностями: • настройка комплекса средств защиты в соответствии с требованиями о защите информации, предъявляемыми к определенному классу защищенности информационных систем, при помощи графического интерфейса; • импорт и экспорт настроек комплекса средств защиты системы. 2.14. Должны быть обеспечены работы по устранению уязвимостей и включению информации об уязвимостях программного обеспечения операционной системы в банк данных угроз безопасности информации ФСТЭК России (https://bdu.fstec.ru/vul). 2.15. Механизмами безопасности операционной системы должна быть обеспечена защита системных и привилегированных процессов от несанкционированного доступа и управления (исключение возможности повышения привилегий пользователей и управления привилегированными процессами в случае использования дефектов/уязвимостей в программном обеспечении информационной системы). - 2.16. Операционная система должна обеспечивать запрет операций записи в системные каталоги и файлы (программы, файлы конфигурации), а также установки программного обеспечения, запуска и остановки системных процессов операционной системы, вне зависимости от изменения пользователем своих привилегий в текущем сеансе работы. 2.17. Операционная система должна обеспечивать возможность контроля целостности исполняемых файлов и файлов библиотек: EXE, DLL, .NET 8. 3. Требования к функциональным возможностям операционной системы 3.1. Операционная система должна быть предназначена для функционирования на средствах вычислительной техники с аппаратной платформой х86-64, включая процессоры Intel не ниже 10-го поколения. 3.2. Операционная система должна поддерживать работу на ядре Linux версии не ниже 6.1 с возможностью обновления до новых версий ядра (в соответствии с документацией на продукт). 3.3. Операционная система должна включать в состав графические инструменты, обеспечивающие: • создание, настройку и управление несколькими служебными репозиториями используемого программного обеспечения, с поддержкой проверки зависимостей пакетной базы и автоматической публикацией в сети по протоколам http и ftp; управление регистрацией событий, включающее в себя управление сервисом системных событий, настройку ротации событий и настройку параметров сбора системных событий, графическое средство просмотра системных событий; • просмотр и редактирование значения переменных окружения (просматривать текущие переменные, изменять значение и описание переменных, удалять и объявлять переменные); управление и мониторинг компонентов подсистемы безопасности; • расчёт контрольных сумм файлов и их сравнения; • оповещение пользователя о конфликте IP-адресов при подключении к сети; • работа с архивами (zip, rar, 7zip, tar, tgz, tar.gz, tar.bz, tar.xz, iso); - распечатка карточки пользователя с его параметрами. 3.4. Операционная система должна обеспечивать поддержку файловых систем и сетевых протоколов: • ext2/3/4, fat, ntfs, XFS, ZFS, BTRFS; • TCP/IP, DHCP, DNS, FTP, TFTP, SMTP, IMAP, HTTP(S), NTP, SSH, NFS, SMB; • поддержка стандарта ISO9660; • наличие средств организации распределенной файловой системы; • наличие средств подключения ресурсов WebDAV в качестве локальной файловой системы для возможности использования их стандартными приложениями операционной системы. 3.5. Операционная система должна обеспечивать среду функционирования для сертифицированных средств криптографической защиты информации, предназначенных для создания и проверки электронной подписи. 3.6. Операционная система должна обеспечивать возможность создания точек восстановления (снапшотов) для последующего возвращения системы к исходному состоянию в случае сбоя, а также иметь возможность возврата к состоянию до начала установки обновлений. 3.7. Установщик операционной системы должен иметь следующий функционал: • обеспечивать возможность запуска VNC сервера для удаленного подключения к клиентским машинам и управления ими как на этапе загрузки с установочного диска в главном меню программы установки, так и непосредственно в LiveCD; • иметь возможность автоматической установки при помощи файла конфигурации формата .yaml; • при установке должна предоставлять возможность добавления администратора и нескольких пользователей; • предоставлять возможность установки любых пакетов из репозитория операционной системы во время установки. 3.8. Операционная система должна предоставлять инструмент для обновления между мажорными версиями с сохранением настроек операционной системы и ПО.
Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке
Класс программ для электронных вычислительных машин и баз данных - (02.04) Средства виртуализации - - Участник закупки указывает в заявке одно или несколько значений характеристики
(02.06) Серверное и связующее программное обеспечение
(02.08) Средства мониторинга и управления
Способ предоставления - Экземпляр на материальном носителе - - Участник закупки указывает в заявке одно или несколько значений характеристики
Копия электронного экземпляра
Система виртуализации - 3.9. Операционная система должна предоставлять средства для локальной виртуализации (виртуальные машины, созданные на рабочей станции или удаленном сервере и используемые в однопользовательском режиме) с графическим интерфейсом управления и возможностью группировки отображаемых виртуальных машин. 3.10. Средства виртуализации из состава операционной системы должны использовать системные компоненты: • qemu версии не ниже 8.2.4; • libvirt версии не ниже 10.3. 3.11. Дополнительные функциональные компоненты: • web-сервер Apache или эквивалент; • почтовые сервисы и системы передачи почты: Exim, Dovecot, Postfix или эквивалент; • средства мониторинга; • средства удаленного и терминального доступа: VNC, RDP(xRDP), RemoteApp (freerdp) или эквивалент; • сервер печати; • службы резервного копирования: Bacula, Rsync или эквивалент; • аудит и журналирование событий безопасности; • набор программ для воспроизведения аудио и видео файлов; • редактор растровой графики; • запись оптических дисков; • программа сканирования; • графический сервер X.Org Xserver или эквивалент; • рабочий стол; • системные библиотеки libc или эквивалент; • компилятор GCC или эквивалент; • QT или эквивалент. 4. Правовая безопасность Документом, подтверждающим право на поставку лицензий, является наличие действующего сублицензионного договора с разработчиком операционной системы или его партнером. Порядок выпуска и предоставления обновлений или технической поддержки Продукта регламентируется в соответствии с настоящей Политикой (Положением), размещённой на сайте Вендора и в Личном кабинете Пользователя. Обновления предоставляются в соответствии с настоящей Политикой, требованиями регуляторов в области безопасности информации и лицензионным (сублицензионным) договором, заключенным между Пользователем и Вендором или партнером Вендора. В случае расхождений условий предоставления обновлений по настоящей Политике и договором, применяются положения договора. - - Значение характеристики не может изменяться участником закупки
Информационно-справочная поддержка функционирования Продукта обеспечивается посредством использования телефонной связи, программных средств обмена сообщениями с Пользователями. Прием обращений (далее - Запрос) осуществляется Вендором круглосуточно через Личный кабинет. Прием обращений по телефону осуществляется по рабочим дням с 09:00 до 18:00 по МСК. Обновление или техническая поддержка включает: • Доступ к обновлениям безопасности Продукта • Информационно-справочная поддержка в миграции на очередное обновление Продукта • Исправление ошибок, несоответствий, инцидентов, дефектов за счет выпуска новых обновлений Продукта • Информационно-справочная поддержка по установке и обновлению Продукта • Информационно-справочная поддержка по настройке Продукта после обновления • Моделирование сценариев на тестовом стенде Вендора (при наличии технической возможности) • Прогноз совместимости оборудования по спецификации с актуальным и будущим обновлением Продукта • Решение вопросов, связанных с совместимостью оборудования путем внесения улучшений в рамках обновления Продукта (при наличии технической возможности) Информация о выпуске очередных обновлений Продукта доступна на сайте Вендора или в Личном кабинете. Подробный порядок обработки обращений, связанных с обновлениями или технической поддержки Продукта, размещается в Личном кабинете.
ПО должно выполнять следующие функции управления серверной виртуализации: управление серверами и кластерами виртуализации; управление виртуальными машинами; управление контейнерами; управление виртуальными дисками; управление виртуальными коммутаторами; управление сетями и пулами; управление доступом пользователей и групп к объектам инфраструктуры. ПО должно поддерживать установку хостов виртуализации на ОС, соответствующую программному классу «Операционные системы общего назначения» из Единого реестра российских программ для электронных вычислительных машин и баз данных. ПО должно обеспечивать виртуализацию аппаратных ресурсов в виде обособленных виртуальных машин, работающих на физическом сервере х86 архитектуры. ПО должно поддерживать возможность работы собственной системы управления в следующих конфигурациях: • на выделенном физическом сервере; • на виртуальной машине, размещенной на отдельно стоящем сервере. ПО должно поддерживать работу в закрытом сетевом контуре без доступа в сеть Интернет. ПО должно иметь поддержку отображения графического интерфейса администратора на русском языке. ПО должно обеспечивать единый веб-интерфейс и интерфейс командной строки администратора службы. ПО должно содержать инструменты для разработчиков, позволяющие управлять функциями API. ПО должно иметь административный и пользовательский веб-портал. ПО должно обеспечивать работу виртуальных машин и остальных серверных компонентов инфраструктуры. ПО должно обеспечивать возможность создания шаблонов виртуальных машин и быстрого развертывания виртуальных машин из этих шаблонов. ПО должно обеспечивать возможность администратору системы получать доступ к гостевой операционной системе через сервер виртуализации даже в случае отсутствия у виртуальной машины сетевого адаптера или подключения к сети. ПО должно обеспечивать доступ к консоли ВМ по протоколам SPICE, VNC. (без необходимости использовать дополнительное ПО)
ПО должно поддерживать систему расширенного удаленного доступа с пробросом буфера обмена, папок и файлов, звука и видео на базе протокола SPICE В ПО должна быть возможность создавать пользовательские шаблоны конфигурации, в которых задаются характеристики виртуальной машины (процессор, память, настройки SPICE, настройки дисков), при этом шаблон не содержит копии виртуального диска с ОС и используется для быстрой конфигурации мастера создания новых ВМ ПО должно обеспечивать разграничение доступа к виртуальной среде, построенное на основе классической ролевой политики безопасности и имеющее возможность ее интеграции со службой каталога. ПО должно обеспечивать возможность перемещения виртуальных машин между серверами без выключения ОС виртуальной машины. ПО должно обеспечивать возможность перемещения файлов виртуальных машин между системами хранения без выключения ОС виртуальной машины. ПО должно обеспечивать функционал управляемого аварийного восстановления ВМ, с использованием разделяемого хранилища, в случае аварийного выхода из строя узла кластера, администратор платформы из графического интерфейса может выполнить операцию восстановления ВМ на резервном узле. ПО должно обеспечивать возможность выделять пространство на файловом хранилище для дисков виртуальных машин по требованию, позволяющее более эффективно его использовать. ПО должно обеспечивать возможность создания мгновенного снимка состояния виртуальной машины с возможностью возврата к нему, при этом должна быть доступна опция сохранения оперативной памяти ВМ. ПО должно обеспечивать единое окно отслеживания состояния системы в реальном времени (Dashboard). ПО должно обеспечивать размещение файлов виртуальных машин на следующих типах систем хранения: на локальном диске гипервизора; • на СХД с блочным доступом по протоколам Fibre Channel и iSCSI, FC-NVMe; • на кластере SDS на базе Ceph.
ПО должно иметь функции по созданию и использованию встроенной инфраструктуры Виртуальных Рабочих Столов (VDI) либо иметь интеграцию с инструментами, реализующими такие функции. ПО должно обеспечивать возможность управления локальными пользователями посредством веб-интерфейса. ПО должно обладать совместимостью с системой резервного копирования (например, RuBackup) без необходимости использования дополнительных инструментов совместимости. 1. Операционная система должна иметь подтверждение возможности её применения для построения информационных (автоматизированных) систем, обрабатывающих информацию ограниченного доступа, и реализации функций безопасности в виде сертификатов соответствия ФСТЭК России требованиям нормативных документов, указанных в 2.1.2 настоящего Технического задания. 2. Требования к встроенному комплексу средств защиты информации операционной системы: 2.1. Операционная система должна обеспечивать встроенными сертифицированными средствами: • идентификацию и аутентификацию пользователей; • управление средствами аутентификации; • управление учетными записями пользователей, разграничение полномочий и назначение прав пользователям; • реализацию дискреционного разграничения доступа; • возможность указания параметров настройки комплекса средств защиты во время создания пользователя; • возможность создания защищенной среды виртуализации; • технологию контейнеризации с возможностью создания среды выполнения контейнеров, обеспечения работы с ними и поддержкой изоляции процессов, выполняемых в контейнерах. 2.2. В составе операционной системы должна быть реализована возможность защиты аутентификационной информации с использованием функции хэширования. 2.3. В составе операционной системы должны быть графические средства создания единого пространства пользователей с целью реализации централизованного хранения информации об окружении пользователей и сетевой аутентификации через ldap и kerberos.
2.4. Операционная система должна иметь графическое средство настройки ограничений пользователя по запуску программ в изолированном окружении с использованием механизма пространств имён и фильтрации системных вызовов, обеспечивающих: • ограничение прав пользователя на запуск приложений ядром системы; • ограничение прав пользователя средствами графического интерфейса; • разрешение запуска только тех программных компонентов, которые явно разрешены администратором безопасности. 2.5. Обеспечение запрета запуска (исполнения) пользователем созданных самостоятельно (с использованием текстовых редакторов или непосредственно в командной строке) программ с использованием интерпретируемых языков программирования. 2.6. В составе операционной системы должны быть графические средства настройки защиты машинных носителей, обеспечивающие: • идентификация устрои?ств и сопоставление пользователя с устройством; • управление доступом субъектов доступа к устрои?ствам методами дискреционного управления доступом; • задание правил управления доступом, разрешающих или запрещающих доступ субъектов доступа к устрои?ствам, а также определяющих разрешенные типы доступа, в том числе с использованием атрибутов безопасности; • учет носителей информации и контроль использования интерфейсов ввода и вывода. 2.7. Операционная система должна включать в свой состав программное обеспечение, реализующее задачи аудита и журналирования (регистрации) событий безопасности. Регистрация событий безопасности должна выполняться с учётом требований ГОСТ Р 59548-2022. 2.8. Операционная система должна иметь графические средства для работы со сторонними устройствами аутентификации - токенами, обеспечивающие следующие возможности: • двухфакторная авторизация; • вход и разблокировка сессии по токену; • блокировка сессии при извлечении токена.
2.9. Операционная система должна включать в состав графические средства контроля целостности: • контроль целостности дистрибутива; • контроль объектов файловой системы; • контроль целостности исполняемых файлов, обеспечивающий проверку их неизменности и подлинности. 2.10. В составе операционной системы должна быть реализована возможность ограничения полномочий пользователей по использованию консолей. 2.11. В составе операционной системы должно быть ядро, поддерживаемое Центром исследования безопасности системного программного обеспечения ИСП РАН. 2.12. В операционной системе должна быть реализована возможность очистки и ограничения работы с оперативной памятью. 2.13. Операционная система должна предоставлять средство настройки профиля системы со следующими возможностями: • настройка комплекса средств защиты в соответствии с требованиями о защите информации, предъявляемыми к определенному классу защищенности информационных систем, при помощи графического интерфейса; • импорт и экспорт настроек комплекса средств защиты системы. 2.14. Должны быть обеспечены работы по устранению уязвимостей и включению информации об уязвимостях программного обеспечения операционной системы в банк данных угроз безопасности информации ФСТЭК России (https://bdu.fstec.ru/vul). 2.15. Механизмами безопасности операционной системы должна быть обеспечена защита системных и привилегированных процессов от несанкционированного доступа и управления (исключение возможности повышения привилегий пользователей и управления привилегированными процессами в случае использования дефектов/уязвимостей в программном обеспечении информационной системы).
2.16. Операционная система должна обеспечивать запрет операций записи в системные каталоги и файлы (программы, файлы конфигурации), а также установки программного обеспечения, запуска и остановки системных процессов операционной системы, вне зависимости от изменения пользователем своих привилегий в текущем сеансе работы. 2.17. Операционная система должна обеспечивать возможность контроля целостности исполняемых файлов и файлов библиотек: EXE, DLL, .NET 8. 3. Требования к функциональным возможностям операционной системы 3.1. Операционная система должна быть предназначена для функционирования на средствах вычислительной техники с аппаратной платформой х86-64, включая процессоры Intel не ниже 10-го поколения. 3.2. Операционная система должна поддерживать работу на ядре Linux версии не ниже 6.1 с возможностью обновления до новых версий ядра (в соответствии с документацией на продукт). 3.3. Операционная система должна включать в состав графические инструменты, обеспечивающие: • создание, настройку и управление несколькими служебными репозиториями используемого программного обеспечения, с поддержкой проверки зависимостей пакетной базы и автоматической публикацией в сети по протоколам http и ftp; управление регистрацией событий, включающее в себя управление сервисом системных событий, настройку ротации событий и настройку параметров сбора системных событий, графическое средство просмотра системных событий; • просмотр и редактирование значения переменных окружения (просматривать текущие переменные, изменять значение и описание переменных, удалять и объявлять переменные); управление и мониторинг компонентов подсистемы безопасности; • расчёт контрольных сумм файлов и их сравнения; • оповещение пользователя о конфликте IP-адресов при подключении к сети; • работа с архивами (zip, rar, 7zip, tar, tgz, tar.gz, tar.bz, tar.xz, iso);
распечатка карточки пользователя с его параметрами. 3.4. Операционная система должна обеспечивать поддержку файловых систем и сетевых протоколов: • ext2/3/4, fat, ntfs, XFS, ZFS, BTRFS; • TCP/IP, DHCP, DNS, FTP, TFTP, SMTP, IMAP, HTTP(S), NTP, SSH, NFS, SMB; • поддержка стандарта ISO9660; • наличие средств организации распределенной файловой системы; • наличие средств подключения ресурсов WebDAV в качестве локальной файловой системы для возможности использования их стандартными приложениями операционной системы. 3.5. Операционная система должна обеспечивать среду функционирования для сертифицированных средств криптографической защиты информации, предназначенных для создания и проверки электронной подписи. 3.6. Операционная система должна обеспечивать возможность создания точек восстановления (снапшотов) для последующего возвращения системы к исходному состоянию в случае сбоя, а также иметь возможность возврата к состоянию до начала установки обновлений. 3.7. Установщик операционной системы должен иметь следующий функционал: • обеспечивать возможность запуска VNC сервера для удаленного подключения к клиентским машинам и управления ими как на этапе загрузки с установочного диска в главном меню программы установки, так и непосредственно в LiveCD; • иметь возможность автоматической установки при помощи файла конфигурации формата .yaml; • при установке должна предоставлять возможность добавления администратора и нескольких пользователей; • предоставлять возможность установки любых пакетов из репозитория операционной системы во время установки. 3.8. Операционная система должна предоставлять инструмент для обновления между мажорными версиями с сохранением настроек операционной системы и ПО.
- Обоснование включения дополнительной информации в сведения о товаре, работе, услуге В соответствии с п. 5 Правил использования каталога товаров, работ, услуг для обеспечения государственных и муниципальных нужд, утвержденных постановлением Правительства Российской Федерации от 8 февраля 2017 г. № 145 «Об утверждении правил формирования и ведения в единой информационной системе в сфере закупок каталога товаров, работ, услуг для обеспечения государственных и муниципальных нужд и правил использования каталога товаров, работ, услуг для обеспечения государственных и муниципальных нужд» дополнительные функциональные, технические, качественные, эксплуатационные характеристики товара указаны в связи с недостаточностью информации, содержащейся в Каталоге товаров, работ, услуг, а так же с целью наиболее полного удовлетворения потребностей Заказчика
- 71.20.19.115 - Работы по аттестации/переаттестации ГИСОГД на соответствие требованиям по защите информации Работы по аттестации/переаттестации ГИСОГД на соответствие требованиям по защите информации в соответствии сописанием объекта закупки - - Условная единица - 1,00 - 493 675,57 - 493 675,57
МИНИСТЕРСТВО СТРОИТЕЛЬСТВА И МОДЕРНИЗАЦИИ ЖИЛИЩНО-КОММУНАЛЬНОГО КОМПЛЕКСА РЕСПУБЛИКИ БУРЯТИЯ - 1 -
- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Работы по аттестации/переаттестации ГИСОГД на соответствие требованиям по защите информации в соответствии сописанием объекта закупки - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Работы по аттестации/переаттестации ГИСОГД на соответствие требованиям по защите информации - в соответствии сописанием объекта закупки - -
Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке
Работы по аттестации/переаттестации ГИСОГД на соответствие требованиям по защите информации - в соответствии сописанием объекта закупки - -
Преимущества, требования к участникам
Преимущества: Преимущество в соответствии с ч. 3 ст. 30 Закона № 44-ФЗ - Размер преимущества не установлен
Требования к участникам: 1. Единые требования к участникам закупок в соответствии с ч. 1 ст. 31 Закона № 44-ФЗ 2. Требования к участникам закупок в соответствии с ч. 1.1 ст. 31 Закона № 44-ФЗ 3. Требование к участникам закупок в соответствии с п. 1 ч. 1 ст. 31 Закона № 44-ФЗ Дополнительные требования Согласно требованиям к содержанию, составу заявки на участие в закупке в соответствии с Законом № 44 ФЗ инструкции по ее заполнению
Дополнительная информация: ВНИМАНИЕ! В связи с отсутствием технической возможности в части изменения реквизитов, актуальными считать новые банковские реквизиты, указанные в требованиях к содержанию, составу заявки на участие в закупке в соответствии с Законом № 44 ФЗ и инструкции по ее заполнению
Применение национального режима по ст. 14 Закона № 44-ФЗ
Применение национального режима по ст. 14 Закона № 44-ФЗ: Основанием для установки указания запретов, ограничений закупок товаров, происходящих из иностранных государств, выполняемых работ, оказываемых услуг иностранными лицами, а так же преимуществ в отношении товаров российского происхождения, а также товаров происходящих из стран ЕАЭС, выполняемых работ, оказываемых услуг российскими лицами, а также лицами, зарегистрированными в странах ЕАЭС, является Постановление Правительства Российской Федерации о мерах по предоставлению национального режима от 23.12.2024 № 1875.
Сведения о связи с позицией плана-графика
Сведения о связи с позицией плана-графика: 202603022000099001000044
Начальная (максимальная) цена контракта: 1 231 824,48
Валюта: РОССИЙСКИЙ РУБЛЬ
Идентификационный код закупки (ИКЗ): 262032600470903260100100440010000242
Срок исполнения контракта (отдельных этапов исполнения контракта) включает в том числе приемку поставленного товара, выполненной работы, оказанной услуги, а также оплату заказчиком поставщику (подрядчику, исполнителю) поставленного товара, выполненной работы, оказанной услуги
Дата начала исполнения контракта: с даты заключения контракта
Срок исполнения контракта: 30.12.2026
Закупка за счет бюджетных средств: Да
Наименование бюджета: РЕСПУБЛИКАНСКИЙ БЮДЖЕТ
Вид бюджета: бюджет субъекта Российской Федерации
Код территории муниципального образования: 81000000: Муниципальные образования Республики Бурятии
Требуется обеспечение заявки: Да
Размер обеспечения заявки: 6 159,12 Российский рубль
Порядок внесения денежных средств в качестве обеспечения заявки на участие в закупке, а также условия гарантии: Согласно требованиям к содержанию, составу заявки на участие в закупке в соответствии с Законом № 44 ФЗ инструкции по ее заполнению
Реквизиты счета для учета операций со средствами, поступающими заказчику: p/c 03222643810000000200, л/c 05022000330, БИК 018142016, ОКЦ № 7 СибГУ Банка России//УФК по Республике Бурятия, г Улан-Удэ, к/c 40102810545370000068
Место поставки товара, выполнения работы или оказания услуги: Российская Федерация, респ. Бурятия, по месту нахождения исполнителя
Требуется обеспечение исполнения контракта: Да
Размер обеспечения исполнения контракта: 5 %
Порядок предоставления обеспечения исполнения контракта, требования к обеспечению: Согласно требованиям к содержанию, составу заявки на участие в закупке в соответствии с Законом № 44 ФЗ инструкции по ее заполнению
Платежные реквизиты для обеспечения исполнения контракта: p/c 00000000000000000000, л/c См. прилагаемые документы, БИК 000000000
Требуется гарантия качества товара, работы, услуги: Да
Срок, на который предоставляется гарантия и (или) требования к объему предоставления гарантий качества товара, работы, услуги: Согласно условиям контракта
Требуется обеспечение гарантийных обязательств: Да
Размер обеспечения гарантийных обязательств: 61 591,22 Российский рубль
Порядок предоставления обеспечения гарантийных обязательств, требования к обеспечению: Согласно требованиям к содержанию, составу заявки на участие в закупке в соответствии с Законом № 44 ФЗ инструкции по ее заполнению
Платежные реквизиты для обеспечения гарантийных обязательств: p/c 00000000000000000000, л/c См. прилагаемые документы, БИК 000000000
Дополнительная информация: ВНИМАНИЕ! В связи с отсутствием технической возможности в части изменения реквизитов, актуальными считать новые банковские реквизиты, указанные в требованиях к содержанию, составу заявки на участие в закупке в соответствии с Законом № 44 ФЗ и инструкции по ее заполнению
Банковское или казначейское сопровождение контракта не требуется
Информация о сроках исполнения контракта и источниках финансирования
Срок исполнения контракта (отдельных этапов исполнения контракта) включает в том числе приемку поставленного товара, выполненной работы, оказанной услуги, а также оплату заказчиком поставщику (подрядчику, исполнителю) поставленного товара, выполненной работы, оказанной услуги
Дата начала исполнения контракта: с даты заключения контракта
Срок исполнения контракта: 30.12.2026
Закупка за счет бюджетных средств: Да
Наименование бюджета: РЕСПУБЛИКАНСКИЙ БЮДЖЕТ
Вид бюджета: бюджет субъекта Российской Федерации
Код территории муниципального образования: 81000000: Муниципальные образования Республики Бурятии
Документы
Источник: www.zakupki.gov.ru
