Тендер (конкурс) 44-46231442 от 2026-09-03

Оказание услуг по модернизации подсистемы информационной безопасности и аттестации ...

Класс 8.10.2 — Программное обеспечение и информационные технологии

Цена контракта лота (млн.руб.) — 77.7

Срок подачи заявок — 21.09.2026

Номер извещения: 0173100009126000185

Общая информация о закупке

Внимание! За нарушение требований антимонопольного законодательства Российской Федерации о запрете участия в ограничивающих конкуренцию соглашениях, осуществления ограничивающих конкуренцию согласованных действий предусмотрена ответственность в соответствии со ст. 14.32 КоАП РФ и ст. 178 УК РФ

Способ определения поставщика (подрядчика, исполнителя): Открытый конкурс в электронной форме

Наименование электронной площадки в информационно-телекоммуникационной сети «Интернет»: РТС-тендер

Адрес электронной площадки в информационно-телекоммуникационной сети «Интернет»: http://www.rts-tender.ru

Размещение осуществляет: Заказчик ФЕДЕРАЛЬНОЕ МЕДИКО-БИОЛОГИЧЕСКОЕ АГЕНТСТВО

Наименование объекта закупки: Оказание услуг по модернизации подсистемы информационной безопасности и аттестации Федеральной государственной информационной системы «Медицинская информационно-аналитическая система по «Функционированию и ведению электронного регистра состояния здоровья спортсменов сборных команд Российской Федерации» на соответствие требованиям по защите информации

Этап закупки: Подача заявок

Сведения о связи с позицией плана-графика: 202601731000091001000042

Контактная информация

Размещение осуществляет: Заказчик

Организация, осуществляющая размещение: ФЕДЕРАЛЬНОЕ МЕДИКО-БИОЛОГИЧЕСКОЕ АГЕНТСТВО

Почтовый адрес: Российская Федерация, 123182, Москва г, Волоколамское ш, Д.30 СТР.1; 5

Место нахождения: Российская Федерация, 123182, Москва г, Волоколамское ш, Д.30 СТР.1; 5

Ответственное должностное лицо: Скворцова И. Н.

Адрес электронной почты: zakupki@fmba.gov.ru

Номер контактного телефона: 7-495-6170910-72033

Дополнительная информация: Информация отсутствует

Регион: Москва

Информация о процедуре закупки

Дата и время начала срока подачи заявок: 03.09.2026 10:07 (МСК)

Дата и время окончания срока подачи заявок: 21.09.2026 09:00 (МСК)

Дата окончания срока рассмотрения и оценки первых частей заявок: 22.09.2026

Дата проведения процедуры подачи предложений о цене контракта: 23.09.2026

Дата окончания срока рассмотрения и оценки вторых частей заявок: 24.09.2026

Дата подведения итогов определения поставщика (подрядчика, исполнителя): 25.09.2026

Начальная (максимальная) цена контракта

Начальная (максимальная) цена контракта: 77 668 344,00

Валюта: РОССИЙСКИЙ РУБЛЬ

Идентификационный код закупки (ИКЗ): 261773452141977340100100370050000246

Информация о сроках исполнения контракта и источниках финансирования

Срок исполнения контракта (отдельных этапов исполнения контракта) включает в том числе приемку поставленного товара, выполненной работы, оказанной услуги, а также оплату заказчиком поставщику (подрядчику, исполнителю) поставленного товара, выполненной работы, оказанной услуги

Дата начала исполнения контракта: с даты заключения контракта

Срок исполнения контракта: 31.12.2026

Количество этапов: 3

Закупка за счет бюджетных средств: Да

Наименование бюджета: Федеральный бюджет

Вид бюджета: федеральный бюджет

Код территории муниципального образования: 00000001: Раздел 1. Муниципальные образования субъектов Российской Федерации / Федеральный бюджет

Информация об объекте закупки

Код позиции - Наименование товара, работы, услуги - Ед. измерения - Количество (объем работы, услуги) - Цена за ед., ? - Стоимость, ?

- 58.29.50.000 - Операционная система - Тип 1, в составе: Лицензия на операционную систему специального назначения «Astra Linux Special Edition» для 64-х разрядной платформы на базе процессорной архитектуры х86-64, уровень защищенности «Усиленный» («Воронеж»), РУСБ.10015-01 (ФСТЭК), способ передачи электронный, для 1 виртуального сервера, на срок действия исключительного права, с включенными обновлениями Тип 1 на 12 мес. или эквивалент Класс программ для электронных вычислительных машин и баз данных (02.09) Операционные системы общего назначения Тип лицензии Для сервера Поддержка файловых систем и сетевых протоколов: ? ext2/3/4, fat, ntfs, XFS, ZFS, BTRFS; ? TCP/IP, DHCP, DNS, FTP, TFTP, SMTP, IMAP, HTTP(S), NTP, SSH, NFS, SMB; ? поддержка стандарта ISO9660; ? наличие средств организации распределенной файловой системы; ? наличие средств подключения ресурсов WebDAV в качестве локальной файловой системы для возможности использования их стандартными приложениями операционной системы Наличие - Штука - 51,00 - 67 000,00 - 3 417 000,00

- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Класс программ для электронных вычислительных машин и баз данных (02.09) Операционные системы общего назначения Значение характеристики не может изменяться участником закупки Тип лицензии Для сервера Значение характеристики не может изменяться участником закупки Поддержка файловых систем и сетевых протоколов: ? ext2/3/4, fat, ntfs, XFS, ZFS, BTRFS; ? TCP/IP, DHCP, DNS, FTP, TFTP, SMTP, IMAP, HTTP(S), NTP, SSH, NFS, SMB; ? поддержка стандарта ISO9660; ? наличие средств организации распределенной файловой системы; ? наличие средств подключения ресурсов WebDAV в качестве локальной файловой системы для возможности использования их стандартными приложениями операционной системы Наличие Значение характеристики не может изменяться участником закупки Способ предоставления Копия электронного экземпляра Значение характеристики не может изменяться участником закупки Запрет операций записи в системные каталоги и файлы (программы, файлы конфигурации), а также установки программного обеспечения, запуска и остановки системных процессов операционной системы, вне зависимости от изменения пользователем своих привилегий в текущем сеансе работы Наличие Значение характеристики не может изменяться участником закупки Срок действия Бессрочно Значение характеристики не может изменяться участником закупки Вид лицензии Простая (неисключительная) Значение характеристики не может изменяться участником закупки Подтверждение в виде сертификатов соответствия ФСТЭК России требованиям нормативных документов: ? «Требования безопасности информации к операционным системам» (ФСТЭК России, 2016); ? «Профиль защиты операционных систем типа «А» не ниже 4 класса ИТ.ОС.А4.ПЗ (ФСТЭК России, 2017); ? «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020) не ниже 4 уровня; ? «Требования по безопасности информации к средствам виртуализации» (ФСТЭК России, 2022) не ниже 4 класса защиты; ? «Требования по безопасности информации к средствам контейнеризации» (ФСТЭК России, 2022) не ниже 4 класса защиты Наличие Значение характеристики не может изменяться участником закупки Операционная система должна обеспечивать встроенными сертифицированными средствами: ? управление средствами аутентификации; ? управление учетными записями пользователей, разграничение полномочий и назначение прав пользователям; ? реализацию разграничения доступа; ? возможность указания параметров настройки комплекса средств защиты во время создания пользователя; ? возможность создания защищенной среды виртуализации; ? технологию контейнеризации с возможностью создания среды выполнения контейнеров, обеспечения работы с ними и поддержкой изоляции процессов, выполняемых в контейнерах Наличие Значение характеристики не может изменяться участником закупки Возможность защиты аутентификационной информации с использованием функции хэширования. Графические средства создания единого пространства пользователей с целью реализации централизованного хранения информации об окружении пользователей и сетевой аутентификации через ldap и kerberos. Графическое средство настройки ограничений пользователя по запуску программ в изолированном окружении с использованием механизма пространств имён и фильтрации системных вызовов, обеспечивающих: ? ограничение прав пользователя на запуск приложений ядром системы; ? ограничение прав пользователя средствами графического интерфейса; ? разрешение запуска только тех программных компонентов, которые явно разрешены администратором безопасности Наличие Значение характеристики не может изменяться участником закупки Обеспечение запрета запуска (исполнения) пользователем созданных самостоятельно (с использованием текстовых редакторов или непосредственно в командной строке) программ с использованием интерпретируемых языков программирования Наличие Значение характеристики не может изменяться участником закупки Графические средства настройки защиты машинных носителей, обеспечивающие: ? идентификация устройств и сопоставление пользователя с устройством; ? управление доступом субъектов доступа к устройствам методами мандатного и дискреционного управления доступом; ? задание правил управления доступом, разрешающих или запрещающих доступ субъектов доступа к устройствам, а также определяющих разрешенные типы доступа, в том числе с использованием атрибутов безопасности; ? учет носителей информации и контроль использования интерфейсов ввода и вывода Наличие Значение характеристики не может изменяться участником закупки Операционная система должна включать в свой состав программное обеспечение, реализующее задачи аудита и журналирования (регистрации) событий безопасности Наличие Значение характеристики не может изменяться участником закупки Графические средства для работы со сторонними устройствами аутентификации - токенами, обеспечивающие следующие возможности: ? двухфакторная авторизация; ? вход и разблокировка сессии по токену; ? блокировка сессии при извлечении токена; ? централизованное управление токенами Наличие Значение характеристики не может изменяться участником закупки Графические средства контроля целостности: ? контроль целостности дистрибутива; ? контроль объектов файловой системы; ? контроль целостности исполняемых файлов, обеспечивающий проверку их неизменности и подлинности Наличие Значение характеристики не может изменяться участником закупки Возможность ограничения полномочий пользователей по использованию консолей Ядро, поддерживаемое Центром исследования безопасности системного программного обеспечения ИСП РАН Возможность очистки и ограничения работы с оперативной памятью Наличие Значение характеристики не может изменяться участником закупки Наличие регулярного включения информации об уязвимостях программного обеспечения операционной системы в банк данных угроз безопасности информации ФСТЭК России, устраняющих неисправности прикладного программного обеспечения и уязвимости операционной системы с подтверждением информации об исправленных уязвимостях путём размещения таких сведений в банке данных угроз безопасности информации ФСТЭК России (http://bdu.fstec.ru/vul) Наличие Значение характеристики не может изменяться участником закупки Механизмами безопасности операционной системы должна быть обеспечена защита системных и привилегированных процессов от несанкционированного доступа и управления (исключение возможности повышения привилегий пользователей и управления привилегированными процессами в случае использования дефектов, уязвимостей в программном обеспечении информационной системы) Наличие Значение характеристики не может изменяться участником закупки Возможность контроля целостности исполняемых файлов и файлов библиотек: EXE, DLL, .NET 8. Функционирование на средствах вычислительной техники с аппаратной платформой х86-64, включая процессоры Intel не ниже 10-го поколения. Поддержка работы на ядре Linux версии не ниже 6.1 с возможностью обновления до версии ядра 6.6 Наличие Значение характеристики не может изменяться участником закупки Операционная система должна включать в состав графические инструменты, обеспечивающие: ? создание, настройку и управление несколькими служебными репозиториями используемого программного обеспечения, с поддержкой проверки зависимостей пакетной базы и автоматической публикацией в сети по протоколам http и ftp; ? управление регистрацией событий, включающее в себя управление сервисом системных событий, настройку ротации событий и настройку параметров сбора системных событий, графическое средство просмотра системных событий; ? редактирование значения переменных окружения (изменять значение и описание переменных, удалять и объявлять переменные); ? управление и мониторинг компонентов подсистемы безопасности; ? расчёт контрольных сумм файлов и их сравнения; ? оповещение пользователя о конфликте IP-адресов при подключении к сети; ? работа с архивами (zip, rar, 7zip, tar, tgz, tar.gz, tar.bz, tar.xz, iso); ? распечатка карточки пользователя с его параметрами Наличие Значение характеристики не может изменяться участником закупки Операционная система должна обеспечивать среду функционирования для сертифицированных средств криптографической защиты информации, предназначенных для создания и проверки электронной подписи, сквозного шифрования сетевых соединений и каналов связи, установления защищенного соединения и обмена зашифрованными данными Возможность создания точек восстановления (снапшотов) для последующего возвращения системы к исходному состоянию в случае сбоя, а также иметь возможность возврата к состоянию до начала установки обновлений Наличие Значение характеристики не может изменяться участником закупки Установщик операционной системы должен иметь следующий функционал: ? обеспечивать возможность запуска VNC сервера для удаленного подключения к клиентским машинам и управления ими как на этапе загрузки с установочного диска в главном меню программы установки, так и непосредственно в LiveCD; ? иметь возможность автоматической установки при помощи файла конфигурации формата .yaml; ? при установке должна предоставлять возможность добавления администратора и нескольких пользователей; ? предоставлять возможность установки любых пакетов из репозитория операционной системы во время установки; ? наличие инструмента для обновления между мажорными версиями Наличие Значение характеристики не может изменяться участником закупки Операционная система должна предоставлять средства для локальной виртуализации (виртуальные машины, созданные на рабочей станции или удаленном сервере и используемые в однопользовательском режиме) с графическим интерфейсом управления Средства виртуализации из состава операционной системы должны использовать системные компоненты: ? qemu версии не ниже 8.2.4; ? libvirt версии не ниже 10.3 Наличие Значение характеристики не может изменяться участником закупки Наличие дополнительных функциональных компонентов: ? почтовые сервисы и системы передачи почты: Exim, Dovecot, Postfix или эквивалент; ? средства мониторинга; ? средства удаленного и терминального доступа: VNC, RDP(xRDP), RemoteApp (freerdp) или эквивалент; ? сервер печати; ? службы резервного копирования: Bacula, Rsync или эквивалент; ? аудит и журналирование событий безопасности; ? набор программ для воспроизведения аудио и видео файлов; ? редактор растровой графики; ? запись оптических дисков; ? программа сканирования; ? графический сервер X.Org Xserver или эквивалент; ? рабочий стол; ? системные библиотеки libc или эквивалент; ? компилятор GCC или эквивалент; ? QT или эквивалент Наличие Значение характеристики не может изменяться участником закупки Совместимость со средствами криптографической защиты информации КриптоПро CSP версии должна быть подтверждена наличием записи об операционной системе как среды функционирования в формуляре (правилах пользования) средств криптографической защиты информации Подтверждённая совместимость со средствами антивирусной защиты Наличие Значение характеристики не может изменяться участником закупки Операционная система - Тип 1, в составе: Лицензия на операционную систему специального назначения «Astra Linux Special Edition» для 64-х разрядной платформы на базе процессорной архитектуры х86-64, уровень защищенности «Усиленный» («Воронеж»), РУСБ.10015-01 (ФСТЭК), способ передачи электронный, для 1 виртуального сервера, на срок действия исключительного права, с включенными обновлениями Тип 1 на 12 мес. или эквивалент Наличие Значение характеристики не может изменяться участником закупки Возможность настройки комплекса средств защиты системы в графическом интерфейсе, обеспечивающая следующие возможности: ? настройка комплекса средств защиты в соответствии с требованиями о защите информации, предъявляемыми к определенному классу защищенности информационных систем; ? импорта и экспорта настроек комплекса средств защиты системы Наличие Значение характеристики не может изменяться участником закупки - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Класс программ для электронных вычислительных машин и баз данных - (02.09) Операционные системы общего назначения - - Значение характеристики не может изменяться участником закупки - Тип лицензии - Для сервера - - Значение характеристики не может изменяться участником закупки - Поддержка файловых систем и сетевых протоколов: ? ext2/3/4, fat, ntfs, XFS, ZFS, BTRFS; ? TCP/IP, DHCP, DNS, FTP, TFTP, SMTP, IMAP, HTTP(S), NTP, SSH, NFS, SMB; ? поддержка стандарта ISO9660; ? наличие средств организации распределенной файловой системы; ? наличие средств подключения ресурсов WebDAV в качестве локальной файловой системы для возможности использования их стандартными приложениями операционной системы - Наличие - - Значение характеристики не может изменяться участником закупки - Способ предоставления - Копия электронного экземпляра - - Значение характеристики не может изменяться участником закупки - Запрет операций записи в системные каталоги и файлы (программы, файлы конфигурации), а также установки программного обеспечения, запуска и остановки системных процессов операционной системы, вне зависимости от изменения пользователем своих привилегий в текущем сеансе работы - Наличие - - Значение характеристики не может изменяться участником закупки - Срок действия - Бессрочно - - Значение характеристики не может изменяться участником закупки - Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки - Подтверждение в виде сертификатов соответствия ФСТЭК России требованиям нормативных документов: ? «Требования безопасности информации к операционным системам» (ФСТЭК России, 2016); ? «Профиль защиты операционных систем типа «А» не ниже 4 класса ИТ.ОС.А4.ПЗ (ФСТЭК России, 2017); ? «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020) не ниже 4 уровня; ? «Требования по безопасности информации к средствам виртуализации» (ФСТЭК России, 2022) не ниже 4 класса защиты; ? «Требования по безопасности информации к средствам контейнеризации» (ФСТЭК России, 2022) не ниже 4 класса защиты - Наличие - - Значение характеристики не может изменяться участником закупки - Операционная система должна обеспечивать встроенными сертифицированными средствами: ? управление средствами аутентификации; ? управление учетными записями пользователей, разграничение полномочий и назначение прав пользователям; ? реализацию разграничения доступа; ? возможность указания параметров настройки комплекса средств защиты во время создания пользователя; ? возможность создания защищенной среды виртуализации; ? технологию контейнеризации с возможностью создания среды выполнения контейнеров, обеспечения работы с ними и поддержкой изоляции процессов, выполняемых в контейнерах - Наличие - - Значение характеристики не может изменяться участником закупки - Возможность защиты аутентификационной информации с использованием функции хэширования. Графические средства создания единого пространства пользователей с целью реализации централизованного хранения информации об окружении пользователей и сетевой аутентификации через ldap и kerberos. Графическое средство настройки ограничений пользователя по запуску программ в изолированном окружении с использованием механизма пространств имён и фильтрации системных вызовов, обеспечивающих: ? ограничение прав пользователя на запуск приложений ядром системы; ? ограничение прав пользователя средствами графического интерфейса; ? разрешение запуска только тех программных компонентов, которые явно разрешены администратором безопасности - Наличие - - Значение характеристики не может изменяться участником закупки - Обеспечение запрета запуска (исполнения) пользователем созданных самостоятельно (с использованием текстовых редакторов или непосредственно в командной строке) программ с использованием интерпретируемых языков программирования - Наличие - - Значение характеристики не может изменяться участником закупки - Графические средства настройки защиты машинных носителей, обеспечивающие: ? идентификация устройств и сопоставление пользователя с устройством; ? управление доступом субъектов доступа к устройствам методами мандатного и дискреционного управления доступом; ? задание правил управления доступом, разрешающих или запрещающих доступ субъектов доступа к устройствам, а также определяющих разрешенные типы доступа, в том числе с использованием атрибутов безопасности; ? учет носителей информации и контроль использования интерфейсов ввода и вывода - Наличие - - Значение характеристики не может изменяться участником закупки - Операционная система должна включать в свой состав программное обеспечение, реализующее задачи аудита и журналирования (регистрации) событий безопасности - Наличие - - Значение характеристики не может изменяться участником закупки - Графические средства для работы со сторонними устройствами аутентификации - токенами, обеспечивающие следующие возможности: ? двухфакторная авторизация; ? вход и разблокировка сессии по токену; ? блокировка сессии при извлечении токена; ? централизованное управление токенами - Наличие - - Значение характеристики не может изменяться участником закупки - Графические средства контроля целостности: ? контроль целостности дистрибутива; ? контроль объектов файловой системы; ? контроль целостности исполняемых файлов, обеспечивающий проверку их неизменности и подлинности - Наличие - - Значение характеристики не может изменяться участником закупки - Возможность ограничения полномочий пользователей по использованию консолей Ядро, поддерживаемое Центром исследования безопасности системного программного обеспечения ИСП РАН Возможность очистки и ограничения работы с оперативной памятью - Наличие - - Значение характеристики не может изменяться участником закупки - Наличие регулярного включения информации об уязвимостях программного обеспечения операционной системы в банк данных угроз безопасности информации ФСТЭК России, устраняющих неисправности прикладного программного обеспечения и уязвимости операционной системы с подтверждением информации об исправленных уязвимостях путём размещения таких сведений в банке данных угроз безопасности информации ФСТЭК России (http://bdu.fstec.ru/vul) - Наличие - - Значение характеристики не может изменяться участником закупки - Механизмами безопасности операционной системы должна быть обеспечена защита системных и привилегированных процессов от несанкционированного доступа и управления (исключение возможности повышения привилегий пользователей и управления привилегированными процессами в случае использования дефектов, уязвимостей в программном обеспечении информационной системы) - Наличие - - Значение характеристики не может изменяться участником закупки - Возможность контроля целостности исполняемых файлов и файлов библиотек: EXE, DLL, .NET 8. Функционирование на средствах вычислительной техники с аппаратной платформой х86-64, включая процессоры Intel не ниже 10-го поколения. Поддержка работы на ядре Linux версии не ниже 6.1 с возможностью обновления до версии ядра 6.6 - Наличие - - Значение характеристики не может изменяться участником закупки - Операционная система должна включать в состав графические инструменты, обеспечивающие: ? создание, настройку и управление несколькими служебными репозиториями используемого программного обеспечения, с поддержкой проверки зависимостей пакетной базы и автоматической публикацией в сети по протоколам http и ftp; ? управление регистрацией событий, включающее в себя управление сервисом системных событий, настройку ротации событий и настройку параметров сбора системных событий, графическое средство просмотра системных событий; ? редактирование значения переменных окружения (изменять значение и описание переменных, удалять и объявлять переменные); ? управление и мониторинг компонентов подсистемы безопасности; ? расчёт контрольных сумм файлов и их сравнения; ? оповещение пользователя о конфликте IP-адресов при подключении к сети; ? работа с архивами (zip, rar, 7zip, tar, tgz, tar.gz, tar.bz, tar.xz, iso); ? распечатка карточки пользователя с его параметрами - Наличие - - Значение характеристики не может изменяться участником закупки - Операционная система должна обеспечивать среду функционирования для сертифицированных средств криптографической защиты информации, предназначенных для создания и проверки электронной подписи, сквозного шифрования сетевых соединений и каналов связи, установления защищенного соединения и обмена зашифрованными данными Возможность создания точек восстановления (снапшотов) для последующего возвращения системы к исходному состоянию в случае сбоя, а также иметь возможность возврата к состоянию до начала установки обновлений - Наличие - - Значение характеристики не может изменяться участником закупки - Установщик операционной системы должен иметь следующий функционал: ? обеспечивать возможность запуска VNC сервера для удаленного подключения к клиентским машинам и управления ими как на этапе загрузки с установочного диска в главном меню программы установки, так и непосредственно в LiveCD; ? иметь возможность автоматической установки при помощи файла конфигурации формата .yaml; ? при установке должна предоставлять возможность добавления администратора и нескольких пользователей; ? предоставлять возможность установки любых пакетов из репозитория операционной системы во время установки; ? наличие инструмента для обновления между мажорными версиями - Наличие - - Значение характеристики не может изменяться участником закупки - Операционная система должна предоставлять средства для локальной виртуализации (виртуальные машины, созданные на рабочей станции или удаленном сервере и используемые в однопользовательском режиме) с графическим интерфейсом управления Средства виртуализации из состава операционной системы должны использовать системные компоненты: ? qemu версии не ниже 8.2.4; ? libvirt версии не ниже 10.3 - Наличие - - Значение характеристики не может изменяться участником закупки - Наличие дополнительных функциональных компонентов: ? почтовые сервисы и системы передачи почты: Exim, Dovecot, Postfix или эквивалент; ? средства мониторинга; ? средства удаленного и терминального доступа: VNC, RDP(xRDP), RemoteApp (freerdp) или эквивалент; ? сервер печати; ? службы резервного копирования: Bacula, Rsync или эквивалент; ? аудит и журналирование событий безопасности; ? набор программ для воспроизведения аудио и видео файлов; ? редактор растровой графики; ? запись оптических дисков; ? программа сканирования; ? графический сервер X.Org Xserver или эквивалент; ? рабочий стол; ? системные библиотеки libc или эквивалент; ? компилятор GCC или эквивалент; ? QT или эквивалент - Наличие - - Значение характеристики не может изменяться участником закупки - Совместимость со средствами криптографической защиты информации КриптоПро CSP версии должна быть подтверждена наличием записи об операционной системе как среды функционирования в формуляре (правилах пользования) средств криптографической защиты информации Подтверждённая совместимость со средствами антивирусной защиты - Наличие - - Значение характеристики не может изменяться участником закупки - Операционная система - Тип 1, в составе: Лицензия на операционную систему специального назначения «Astra Linux Special Edition» для 64-х разрядной платформы на базе процессорной архитектуры х86-64, уровень защищенности «Усиленный» («Воронеж»), РУСБ.10015-01 (ФСТЭК), способ передачи электронный, для 1 виртуального сервера, на срок действия исключительного права, с включенными обновлениями Тип 1 на 12 мес. или эквивалент - Наличие - - Значение характеристики не может изменяться участником закупки - Возможность настройки комплекса средств защиты системы в графическом интерфейсе, обеспечивающая следующие возможности: ? настройка комплекса средств защиты в соответствии с требованиями о защите информации, предъявляемыми к определенному классу защищенности информационных систем; ? импорта и экспорта настроек комплекса средств защиты системы - Наличие - - Значение характеристики не может изменяться участником закупки

Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке

Класс программ для электронных вычислительных машин и баз данных - (02.09) Операционные системы общего назначения - - Значение характеристики не может изменяться участником закупки

Тип лицензии - Для сервера - - Значение характеристики не может изменяться участником закупки

Поддержка файловых систем и сетевых протоколов: ? ext2/3/4, fat, ntfs, XFS, ZFS, BTRFS; ? TCP/IP, DHCP, DNS, FTP, TFTP, SMTP, IMAP, HTTP(S), NTP, SSH, NFS, SMB; ? поддержка стандарта ISO9660; ? наличие средств организации распределенной файловой системы; ? наличие средств подключения ресурсов WebDAV в качестве локальной файловой системы для возможности использования их стандартными приложениями операционной системы - Наличие - - Значение характеристики не может изменяться участником закупки

Способ предоставления - Копия электронного экземпляра - - Значение характеристики не может изменяться участником закупки

Запрет операций записи в системные каталоги и файлы (программы, файлы конфигурации), а также установки программного обеспечения, запуска и остановки системных процессов операционной системы, вне зависимости от изменения пользователем своих привилегий в текущем сеансе работы - Наличие - - Значение характеристики не может изменяться участником закупки

Срок действия - Бессрочно - - Значение характеристики не может изменяться участником закупки

Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки

Подтверждение в виде сертификатов соответствия ФСТЭК России требованиям нормативных документов: ? «Требования безопасности информации к операционным системам» (ФСТЭК России, 2016); ? «Профиль защиты операционных систем типа «А» не ниже 4 класса ИТ.ОС.А4.ПЗ (ФСТЭК России, 2017); ? «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020) не ниже 4 уровня; ? «Требования по безопасности информации к средствам виртуализации» (ФСТЭК России, 2022) не ниже 4 класса защиты; ? «Требования по безопасности информации к средствам контейнеризации» (ФСТЭК России, 2022) не ниже 4 класса защиты - Наличие - - Значение характеристики не может изменяться участником закупки

Операционная система должна обеспечивать встроенными сертифицированными средствами: ? управление средствами аутентификации; ? управление учетными записями пользователей, разграничение полномочий и назначение прав пользователям; ? реализацию разграничения доступа; ? возможность указания параметров настройки комплекса средств защиты во время создания пользователя; ? возможность создания защищенной среды виртуализации; ? технологию контейнеризации с возможностью создания среды выполнения контейнеров, обеспечения работы с ними и поддержкой изоляции процессов, выполняемых в контейнерах - Наличие - - Значение характеристики не может изменяться участником закупки

Возможность защиты аутентификационной информации с использованием функции хэширования. Графические средства создания единого пространства пользователей с целью реализации централизованного хранения информации об окружении пользователей и сетевой аутентификации через ldap и kerberos. Графическое средство настройки ограничений пользователя по запуску программ в изолированном окружении с использованием механизма пространств имён и фильтрации системных вызовов, обеспечивающих: ? ограничение прав пользователя на запуск приложений ядром системы; ? ограничение прав пользователя средствами графического интерфейса; ? разрешение запуска только тех программных компонентов, которые явно разрешены администратором безопасности - Наличие - - Значение характеристики не может изменяться участником закупки

Обеспечение запрета запуска (исполнения) пользователем созданных самостоятельно (с использованием текстовых редакторов или непосредственно в командной строке) программ с использованием интерпретируемых языков программирования - Наличие - - Значение характеристики не может изменяться участником закупки

Графические средства настройки защиты машинных носителей, обеспечивающие: ? идентификация устройств и сопоставление пользователя с устройством; ? управление доступом субъектов доступа к устройствам методами мандатного и дискреционного управления доступом; ? задание правил управления доступом, разрешающих или запрещающих доступ субъектов доступа к устройствам, а также определяющих разрешенные типы доступа, в том числе с использованием атрибутов безопасности; ? учет носителей информации и контроль использования интерфейсов ввода и вывода - Наличие - - Значение характеристики не может изменяться участником закупки

Операционная система должна включать в свой состав программное обеспечение, реализующее задачи аудита и журналирования (регистрации) событий безопасности - Наличие - - Значение характеристики не может изменяться участником закупки

Графические средства для работы со сторонними устройствами аутентификации - токенами, обеспечивающие следующие возможности: ? двухфакторная авторизация; ? вход и разблокировка сессии по токену; ? блокировка сессии при извлечении токена; ? централизованное управление токенами - Наличие - - Значение характеристики не может изменяться участником закупки

Графические средства контроля целостности: ? контроль целостности дистрибутива; ? контроль объектов файловой системы; ? контроль целостности исполняемых файлов, обеспечивающий проверку их неизменности и подлинности - Наличие - - Значение характеристики не может изменяться участником закупки

Возможность ограничения полномочий пользователей по использованию консолей Ядро, поддерживаемое Центром исследования безопасности системного программного обеспечения ИСП РАН Возможность очистки и ограничения работы с оперативной памятью - Наличие - - Значение характеристики не может изменяться участником закупки

Наличие регулярного включения информации об уязвимостях программного обеспечения операционной системы в банк данных угроз безопасности информации ФСТЭК России, устраняющих неисправности прикладного программного обеспечения и уязвимости операционной системы с подтверждением информации об исправленных уязвимостях путём размещения таких сведений в банке данных угроз безопасности информации ФСТЭК России (http://bdu.fstec.ru/vul) - Наличие - - Значение характеристики не может изменяться участником закупки

Механизмами безопасности операционной системы должна быть обеспечена защита системных и привилегированных процессов от несанкционированного доступа и управления (исключение возможности повышения привилегий пользователей и управления привилегированными процессами в случае использования дефектов, уязвимостей в программном обеспечении информационной системы) - Наличие - - Значение характеристики не может изменяться участником закупки

Возможность контроля целостности исполняемых файлов и файлов библиотек: EXE, DLL, .NET 8. Функционирование на средствах вычислительной техники с аппаратной платформой х86-64, включая процессоры Intel не ниже 10-го поколения. Поддержка работы на ядре Linux версии не ниже 6.1 с возможностью обновления до версии ядра 6.6 - Наличие - - Значение характеристики не может изменяться участником закупки

Операционная система должна включать в состав графические инструменты, обеспечивающие: ? создание, настройку и управление несколькими служебными репозиториями используемого программного обеспечения, с поддержкой проверки зависимостей пакетной базы и автоматической публикацией в сети по протоколам http и ftp; ? управление регистрацией событий, включающее в себя управление сервисом системных событий, настройку ротации событий и настройку параметров сбора системных событий, графическое средство просмотра системных событий; ? редактирование значения переменных окружения (изменять значение и описание переменных, удалять и объявлять переменные); ? управление и мониторинг компонентов подсистемы безопасности; ? расчёт контрольных сумм файлов и их сравнения; ? оповещение пользователя о конфликте IP-адресов при подключении к сети; ? работа с архивами (zip, rar, 7zip, tar, tgz, tar.gz, tar.bz, tar.xz, iso); ? распечатка карточки пользователя с его параметрами - Наличие - - Значение характеристики не может изменяться участником закупки

Операционная система должна обеспечивать среду функционирования для сертифицированных средств криптографической защиты информации, предназначенных для создания и проверки электронной подписи, сквозного шифрования сетевых соединений и каналов связи, установления защищенного соединения и обмена зашифрованными данными Возможность создания точек восстановления (снапшотов) для последующего возвращения системы к исходному состоянию в случае сбоя, а также иметь возможность возврата к состоянию до начала установки обновлений - Наличие - - Значение характеристики не может изменяться участником закупки

Установщик операционной системы должен иметь следующий функционал: ? обеспечивать возможность запуска VNC сервера для удаленного подключения к клиентским машинам и управления ими как на этапе загрузки с установочного диска в главном меню программы установки, так и непосредственно в LiveCD; ? иметь возможность автоматической установки при помощи файла конфигурации формата .yaml; ? при установке должна предоставлять возможность добавления администратора и нескольких пользователей; ? предоставлять возможность установки любых пакетов из репозитория операционной системы во время установки; ? наличие инструмента для обновления между мажорными версиями - Наличие - - Значение характеристики не может изменяться участником закупки

Операционная система должна предоставлять средства для локальной виртуализации (виртуальные машины, созданные на рабочей станции или удаленном сервере и используемые в однопользовательском режиме) с графическим интерфейсом управления Средства виртуализации из состава операционной системы должны использовать системные компоненты: ? qemu версии не ниже 8.2.4; ? libvirt версии не ниже 10.3 - Наличие - - Значение характеристики не может изменяться участником закупки

Наличие дополнительных функциональных компонентов: ? почтовые сервисы и системы передачи почты: Exim, Dovecot, Postfix или эквивалент; ? средства мониторинга; ? средства удаленного и терминального доступа: VNC, RDP(xRDP), RemoteApp (freerdp) или эквивалент; ? сервер печати; ? службы резервного копирования: Bacula, Rsync или эквивалент; ? аудит и журналирование событий безопасности; ? набор программ для воспроизведения аудио и видео файлов; ? редактор растровой графики; ? запись оптических дисков; ? программа сканирования; ? графический сервер X.Org Xserver или эквивалент; ? рабочий стол; ? системные библиотеки libc или эквивалент; ? компилятор GCC или эквивалент; ? QT или эквивалент - Наличие - - Значение характеристики не может изменяться участником закупки

Совместимость со средствами криптографической защиты информации КриптоПро CSP версии должна быть подтверждена наличием записи об операционной системе как среды функционирования в формуляре (правилах пользования) средств криптографической защиты информации Подтверждённая совместимость со средствами антивирусной защиты - Наличие - - Значение характеристики не может изменяться участником закупки

Операционная система - Тип 1, в составе: Лицензия на операционную систему специального назначения «Astra Linux Special Edition» для 64-х разрядной платформы на базе процессорной архитектуры х86-64, уровень защищенности «Усиленный» («Воронеж»), РУСБ.10015-01 (ФСТЭК), способ передачи электронный, для 1 виртуального сервера, на срок действия исключительного права, с включенными обновлениями Тип 1 на 12 мес. или эквивалент - Наличие - - Значение характеристики не может изменяться участником закупки

Возможность настройки комплекса средств защиты системы в графическом интерфейсе, обеспечивающая следующие возможности: ? настройка комплекса средств защиты в соответствии с требованиями о защите информации, предъявляемыми к определенному классу защищенности информационных систем; ? импорта и экспорта настроек комплекса средств защиты системы - Наличие - - Значение характеристики не может изменяться участником закупки

- 58.29.50.000 - Передача права на использование ПО ViPNet Client 5 for Linux (Update Client 4 Lin) - Штука - 234,00 - 1 660,00 - 388 440,00

- 58.29.50.000 - Компакт-диск с дистрибутивом ПО ViPNet Client 5 for Linux - Штука - 24,00 - 1 100,00 - 26 400,00

- 71.20.19.115 - Модернизация подсистемы информационной безопасности и аттестации ФГИС МИАС на соответствие требованиям по защите информации - Условная единица - 1,00 - 29 868 000,00 - 29 868 000,00

- 58.29.12.000 - Установочный комплект на систему для управления привилегированным доступом, в составе: Сертифицированный ФСТЭК комплект Indeed Privileged Access Manager или эквивалент Наименование Установочный комплект на систему для управления привилегированным доступом в составе: Сертифицированный ФСТЭК комплект Indeed Privileged Access Manager или эквивалент характеристики Установочный комплект, включающий компакт-диск с дистрибутивом экземпляра ПО, сертифицированного по требованиям безопасности информации ФСТЭК России, формуляром, эксплуатационной документацией, копией сертификата соответствия ФСТЭК России - Штука - 1,00 - 3 150,00 - 3 150,00

- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Наименование Установочный комплект на систему для управления привилегированным доступом в составе: Сертифицированный ФСТЭК комплект Indeed Privileged Access Manager или эквивалент Участник закупки указывает в заявке конкретное значение характеристики характеристики Установочный комплект, включающий компакт-диск с дистрибутивом экземпляра ПО, сертифицированного по требованиям безопасности информации ФСТЭК России, формуляром, эксплуатационной документацией, копией сертификата соответствия ФСТЭК России Значение характеристики не может изменяться участником закупки - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Наименование - Установочный комплект на систему для управления привилегированным доступом в составе: Сертифицированный ФСТЭК комплект Indeed Privileged Access Manager или эквивалент - - Участник закупки указывает в заявке конкретное значение характеристики - характеристики - Установочный комплект, включающий компакт-диск с дистрибутивом экземпляра ПО, сертифицированного по требованиям безопасности информации ФСТЭК России, формуляром, эксплуатационной документацией, копией сертификата соответствия ФСТЭК России - - Значение характеристики не может изменяться участником закупки

Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке

Наименование - Установочный комплект на систему для управления привилегированным доступом в составе: Сертифицированный ФСТЭК комплект Indeed Privileged Access Manager или эквивалент - - Участник закупки указывает в заявке конкретное значение характеристики

характеристики - Установочный комплект, включающий компакт-диск с дистрибутивом экземпляра ПО, сертифицированного по требованиям безопасности информации ФСТЭК России, формуляром, эксплуатационной документацией, копией сертификата соответствия ФСТЭК России - - Значение характеристики не может изменяться участником закупки

- 26.20.40.143 - СЗИ от НСД – Тип 1, в составе: Программно-аппаратный комплекс «Соболь». Версия 4, PCIe, A7, сертификаты ФСБ+ФСТЭК России или эквивалент характеристики СЗИ от НСД - программно-аппаратный комплекс, реализующий функцию механизма доверенной загрузки ЭВМ (МДЗ). Средство доверенной загрузки (СДЗ) МДЗ должен осуществлять: ? идентификацию и аутентификацию пользователей; ? доверенную загрузку ЭВМ; ? контроль целостности программной и аппаратной среды; ? функции сторожевого таймера; ? ведение журнала регистрации событий Требования к функциональности (ч.2) ? возможность предоставления прав загрузки операционной системы с внешних носителей администратору комплекса; ? возможность генерации пароля пользователя или администратора при помощи встроенного двухканального аппаратного датчика случайных чисел Требования к аппаратной части ? исполнения МДЗ на плате PCI-Express; ? возможность работы с идентификаторами следующих типов: iButton DS1992, 1993, 1994, 1995, 1996, SC Button 92/95, eToken PRO, eToken PRO (Java), Rutoken, Rutoken RF, Rutoken ЭЦП, Рутокен 2151 (RF), Рутокен ЭЦП 2.0 2100 (RF), Рутокен ЭЦП 3.0, Rutoken Lite, JaCarta-2 ГОСТ, JaCarta-2 PKI/ГОСТ, JaCarta SF/ГОСТ, Guardant-ID 2; cмарт-карт: eToken PRO, eToken PRO (Java), ESMART Token 64k, JaCarta-2 ГОСТ, JaCarta-2 PKI/ГОСТ, Rutoken ЭЦП SC, Rutoken Lite, Персональная электронная карта (ПЭК); ? съёмник информации для работы с идентификаторами iButton должен подключаться к любому варианту исполнения аппаратной платы МДЗ (СДЗ) непосредственно или через переходник, минуя USB-канал компьютера. По требованию, должна обеспечиваться возможность подключения съёмника информации для iButton через USB-канал компьютера - Штука - 2,00 - 38 880,00 - 77 760,00

- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке характеристики СЗИ от НСД - программно-аппаратный комплекс, реализующий функцию механизма доверенной загрузки ЭВМ (МДЗ). Средство доверенной загрузки (СДЗ) МДЗ должен осуществлять: ? идентификацию и аутентификацию пользователей; ? доверенную загрузку ЭВМ; ? контроль целостности программной и аппаратной среды; ? функции сторожевого таймера; ? ведение журнала регистрации событий Значение характеристики не может изменяться участником закупки Требования к функциональности (ч.2) ? возможность предоставления прав загрузки операционной системы с внешних носителей администратору комплекса; ? возможность генерации пароля пользователя или администратора при помощи встроенного двухканального аппаратного датчика случайных чисел Значение характеристики не может изменяться участником закупки Требования к аппаратной части ? исполнения МДЗ на плате PCI-Express; ? возможность работы с идентификаторами следующих типов: iButton DS1992, 1993, 1994, 1995, 1996, SC Button 92/95, eToken PRO, eToken PRO (Java), Rutoken, Rutoken RF, Rutoken ЭЦП, Рутокен 2151 (RF), Рутокен ЭЦП 2.0 2100 (RF), Рутокен ЭЦП 3.0, Rutoken Lite, JaCarta-2 ГОСТ, JaCarta-2 PKI/ГОСТ, JaCarta SF/ГОСТ, Guardant-ID 2; cмарт-карт: eToken PRO, eToken PRO (Java), ESMART Token 64k, JaCarta-2 ГОСТ, JaCarta-2 PKI/ГОСТ, Rutoken ЭЦП SC, Rutoken Lite, Персональная электронная карта (ПЭК); ? съёмник информации для работы с идентификаторами iButton должен подключаться к любому варианту исполнения аппаратной платы МДЗ (СДЗ) непосредственно или через переходник, минуя USB-канал компьютера. По требованию, должна обеспечиваться возможность подключения съёмника информации для iButton через USB-канал компьютера Значение характеристики не может изменяться участником закупки Требования к функциональности ? идентификация пользователей (должна производиться по отчуждаемому персональному идентификатору, а аутентификация - по вводимому с клавиатуры паролю); ? должна обеспечиваться работа с паролями администратора или пользователя длиной до 127 символов; ? должна иметься возможность задавать имя пользователя длиной до 40 символов; ? МДЗ (СДЗ) должен обеспечивать возможность регистрации до 300 пользователей на одном компьютере; ? защита от несанкционированной загрузки нештатной операционной системы (ОС); ? МДЗ (СДЗ) должен иметь возможность контролировать целостность: • файлов и физических секторов жесткого диска; • элементов системного реестра; • журнала транзакций NTFS и EXT4; • PCI-устройств; • структур SMBIOS. Значения контрольных сумм объектов контроля целостности должны рассчитываться с использованием ключа КЦ по алгоритму, соответствующему ГОСТ Р 34.12-2015, ГОСТ 34.12-2018 в режиме выработки имитовставки и режиме гаммирования с обратной связью по выходу в соответствии с ГОСТ Р 34.13-2015, ГОСТ 34.13-2018). ? в комплекте поставки должны быть драйверы платы, которые должны функционировать в среде следующих ОС: ? Windows 7/8/10; ? Windows Server 2012/2016; Семейство ОС Linux: ? Astra Linux Special Edition 1.6/1.7/1.8; ? Альт Линукс СП 8/9; ? Ubuntu 22.04/24.04; ? CentOS 7.6/8.3; при этом должна обеспечиваться возможность получения случайных последовательностей с физического датчика случайных чисел платы МДЗ (СДЗ) для прикладного программного обеспечения, функционирующего в операционной системе; ? поддержка файловых систем NTFS, FAT32, FAT16, EXT4, EXT3, EXT2; ? реализация функции сторожевого таймера посредством воздействия на механизм reset или на питание ЭВМ; ? функционирование журнала событий безопасности и его хранение в энергонезависимой памяти платы МДЗ (СДЗ) с возможностью экспорта в виде текстового файла; ? возможность программной переинициализации МДЗ (СДЗ) (без вскрытия системного блока ЭВМ); Значение характеристики не может изменяться участником закупки Требования по сертификации ? должен быть сертифицирован на соответствие требованиям ФСБ России к механизмам доверенной загрузки ЭВМ класса 2Б; ? должен быть сертифицирован на соответствие требованиям ФСТЭК России: ? «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020) – по 2 уровню доверия; ? «Профиль защиты средств доверенной загрузки уровня платы расширения второго класса защиты ИТ.СДЗ.ПР2.ПЗ» (ФСТЭК России, 2013), «Требования к средствам доверенной загрузки (ФСТЭК России, 2013). Должна быть обеспечена возможность применения СДЗ в автоматизированных системах до класса защищенности 1Б включительно, государственных информационных системах до 1 класса защищенности включительно и информационных системах персональных данных до 1 уровня защищенности включительно Значение характеристики не может изменяться участником закупки Наименование СЗИ от НСД – Тип 1, в составе: Программно-аппаратный комплекс «Соболь». Версия 4, PCIe, A7, сертификаты ФСБ+ФСТЭК России или эквивалент Участник закупки указывает в заявке конкретное значение характеристики - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - характеристики - СЗИ от НСД - программно-аппаратный комплекс, реализующий функцию механизма доверенной загрузки ЭВМ (МДЗ). Средство доверенной загрузки (СДЗ) МДЗ должен осуществлять: ? идентификацию и аутентификацию пользователей; ? доверенную загрузку ЭВМ; ? контроль целостности программной и аппаратной среды; ? функции сторожевого таймера; ? ведение журнала регистрации событий - - Значение характеристики не может изменяться участником закупки - Требования к функциональности (ч.2) - ? возможность предоставления прав загрузки операционной системы с внешних носителей администратору комплекса; ? возможность генерации пароля пользователя или администратора при помощи встроенного двухканального аппаратного датчика случайных чисел - - Значение характеристики не может изменяться участником закупки - Требования к аппаратной части - ? исполнения МДЗ на плате PCI-Express; ? возможность работы с идентификаторами следующих типов: iButton DS1992, 1993, 1994, 1995, 1996, SC Button 92/95, eToken PRO, eToken PRO (Java), Rutoken, Rutoken RF, Rutoken ЭЦП, Рутокен 2151 (RF), Рутокен ЭЦП 2.0 2100 (RF), Рутокен ЭЦП 3.0, Rutoken Lite, JaCarta-2 ГОСТ, JaCarta-2 PKI/ГОСТ, JaCarta SF/ГОСТ, Guardant-ID 2; cмарт-карт: eToken PRO, eToken PRO (Java), ESMART Token 64k, JaCarta-2 ГОСТ, JaCarta-2 PKI/ГОСТ, Rutoken ЭЦП SC, Rutoken Lite, Персональная электронная карта (ПЭК); ? съёмник информации для работы с идентификаторами iButton должен подключаться к любому варианту исполнения аппаратной платы МДЗ (СДЗ) непосредственно или через переходник, минуя USB-канал компьютера. По требованию, должна обеспечиваться возможность подключения съёмника информации для iButton через USB-канал компьютера - - Значение характеристики не может изменяться участником закупки - Требования к функциональности - ? идентификация пользователей (должна производиться по отчуждаемому персональному идентификатору, а аутентификация - по вводимому с клавиатуры паролю); ? должна обеспечиваться работа с паролями администратора или пользователя длиной до 127 символов; ? должна иметься возможность задавать имя пользователя длиной до 40 символов; ? МДЗ (СДЗ) должен обеспечивать возможность регистрации до 300 пользователей на одном компьютере; ? защита от несанкционированной загрузки нештатной операционной системы (ОС); ? МДЗ (СДЗ) должен иметь возможность контролировать целостность: • файлов и физических секторов жесткого диска; • элементов системного реестра; • журнала транзакций NTFS и EXT4; • PCI-устройств; • структур SMBIOS. Значения контрольных сумм объектов контроля целостности должны рассчитываться с использованием ключа КЦ по алгоритму, соответствующему ГОСТ Р 34.12-2015, ГОСТ 34.12-2018 в режиме выработки имитовставки и режиме гаммирования с обратной связью по выходу в соответствии с ГОСТ Р 34.13-2015, ГОСТ 34.13-2018). ? в комплекте поставки должны быть драйверы платы, которые должны функционировать в среде следующих ОС: ? Windows 7/8/10; ? Windows Server 2012/2016; Семейство ОС Linux: ? Astra Linux Special Edition 1.6/1.7/1.8; ? Альт Линукс СП 8/9; ? Ubuntu 22.04/24.04; ? CentOS 7.6/8.3; при этом должна обеспечиваться возможность получения случайных последовательностей с физического датчика случайных чисел платы МДЗ (СДЗ) для прикладного программного обеспечения, функционирующего в операционной системе; ? поддержка файловых систем NTFS, FAT32, FAT16, EXT4, EXT3, EXT2; ? реализация функции сторожевого таймера посредством воздействия на механизм reset или на питание ЭВМ; ? функционирование журнала событий безопасности и его хранение в энергонезависимой памяти платы МДЗ (СДЗ) с возможностью экспорта в виде текстового файла; ? возможность программной переинициализации МДЗ (СДЗ) (без вскрытия системного блока ЭВМ); - - Значение характеристики не может изменяться участником закупки - Требования по сертификации - ? должен быть сертифицирован на соответствие требованиям ФСБ России к механизмам доверенной загрузки ЭВМ класса 2Б; ? должен быть сертифицирован на соответствие требованиям ФСТЭК России: ? «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020) – по 2 уровню доверия; ? «Профиль защиты средств доверенной загрузки уровня платы расширения второго класса защиты ИТ.СДЗ.ПР2.ПЗ» (ФСТЭК России, 2013), «Требования к средствам доверенной загрузки (ФСТЭК России, 2013). Должна быть обеспечена возможность применения СДЗ в автоматизированных системах до класса защищенности 1Б включительно, государственных информационных системах до 1 класса защищенности включительно и информационных системах персональных данных до 1 уровня защищенности включительно - - Значение характеристики не может изменяться участником закупки - Наименование - СЗИ от НСД – Тип 1, в составе: Программно-аппаратный комплекс «Соболь». Версия 4, PCIe, A7, сертификаты ФСБ+ФСТЭК России или эквивалент - - Участник закупки указывает в заявке конкретное значение характеристики

Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке

характеристики - СЗИ от НСД - программно-аппаратный комплекс, реализующий функцию механизма доверенной загрузки ЭВМ (МДЗ). Средство доверенной загрузки (СДЗ) МДЗ должен осуществлять: ? идентификацию и аутентификацию пользователей; ? доверенную загрузку ЭВМ; ? контроль целостности программной и аппаратной среды; ? функции сторожевого таймера; ? ведение журнала регистрации событий - - Значение характеристики не может изменяться участником закупки

Требования к функциональности (ч.2) - ? возможность предоставления прав загрузки операционной системы с внешних носителей администратору комплекса; ? возможность генерации пароля пользователя или администратора при помощи встроенного двухканального аппаратного датчика случайных чисел - - Значение характеристики не может изменяться участником закупки

Требования к аппаратной части - ? исполнения МДЗ на плате PCI-Express; ? возможность работы с идентификаторами следующих типов: iButton DS1992, 1993, 1994, 1995, 1996, SC Button 92/95, eToken PRO, eToken PRO (Java), Rutoken, Rutoken RF, Rutoken ЭЦП, Рутокен 2151 (RF), Рутокен ЭЦП 2.0 2100 (RF), Рутокен ЭЦП 3.0, Rutoken Lite, JaCarta-2 ГОСТ, JaCarta-2 PKI/ГОСТ, JaCarta SF/ГОСТ, Guardant-ID 2; cмарт-карт: eToken PRO, eToken PRO (Java), ESMART Token 64k, JaCarta-2 ГОСТ, JaCarta-2 PKI/ГОСТ, Rutoken ЭЦП SC, Rutoken Lite, Персональная электронная карта (ПЭК); ? съёмник информации для работы с идентификаторами iButton должен подключаться к любому варианту исполнения аппаратной платы МДЗ (СДЗ) непосредственно или через переходник, минуя USB-канал компьютера. По требованию, должна обеспечиваться возможность подключения съёмника информации для iButton через USB-канал компьютера - - Значение характеристики не может изменяться участником закупки

Требования к функциональности - ? идентификация пользователей (должна производиться по отчуждаемому персональному идентификатору, а аутентификация - по вводимому с клавиатуры паролю); ? должна обеспечиваться работа с паролями администратора или пользователя длиной до 127 символов; ? должна иметься возможность задавать имя пользователя длиной до 40 символов; ? МДЗ (СДЗ) должен обеспечивать возможность регистрации до 300 пользователей на одном компьютере; ? защита от несанкционированной загрузки нештатной операционной системы (ОС); ? МДЗ (СДЗ) должен иметь возможность контролировать целостность: • файлов и физических секторов жесткого диска; • элементов системного реестра; • журнала транзакций NTFS и EXT4; • PCI-устройств; • структур SMBIOS. Значения контрольных сумм объектов контроля целостности должны рассчитываться с использованием ключа КЦ по алгоритму, соответствующему ГОСТ Р 34.12-2015, ГОСТ 34.12-2018 в режиме выработки имитовставки и режиме гаммирования с обратной связью по выходу в соответствии с ГОСТ Р 34.13-2015, ГОСТ 34.13-2018). ? в комплекте поставки должны быть драйверы платы, которые должны функционировать в среде следующих ОС: ? Windows 7/8/10; ? Windows Server 2012/2016; Семейство ОС Linux: ? Astra Linux Special Edition 1.6/1.7/1.8; ? Альт Линукс СП 8/9; ? Ubuntu 22.04/24.04; ? CentOS 7.6/8.3; при этом должна обеспечиваться возможность получения случайных последовательностей с физического датчика случайных чисел платы МДЗ (СДЗ) для прикладного программного обеспечения, функционирующего в операционной системе; ? поддержка файловых систем NTFS, FAT32, FAT16, EXT4, EXT3, EXT2; ? реализация функции сторожевого таймера посредством воздействия на механизм reset или на питание ЭВМ; ? функционирование журнала событий безопасности и его хранение в энергонезависимой памяти платы МДЗ (СДЗ) с возможностью экспорта в виде текстового файла; ? возможность программной переинициализации МДЗ (СДЗ) (без вскрытия системного блока ЭВМ); - - Значение характеристики не может изменяться участником закупки

Требования по сертификации - ? должен быть сертифицирован на соответствие требованиям ФСБ России к механизмам доверенной загрузки ЭВМ класса 2Б; ? должен быть сертифицирован на соответствие требованиям ФСТЭК России: ? «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020) – по 2 уровню доверия; ? «Профиль защиты средств доверенной загрузки уровня платы расширения второго класса защиты ИТ.СДЗ.ПР2.ПЗ» (ФСТЭК России, 2013), «Требования к средствам доверенной загрузки (ФСТЭК России, 2013). Должна быть обеспечена возможность применения СДЗ в автоматизированных системах до класса защищенности 1Б включительно, государственных информационных системах до 1 класса защищенности включительно и информационных системах персональных данных до 1 уровня защищенности включительно - - Значение характеристики не может изменяться участником закупки

Наименование - СЗИ от НСД – Тип 1, в составе: Программно-аппаратный комплекс «Соболь». Версия 4, PCIe, A7, сертификаты ФСБ+ФСТЭК России или эквивалент - - Участник закупки указывает в заявке конкретное значение характеристики

- 26.20.40.143 - Программно-аппаратный комплекс криптографической защиты информации – Тип 2, в составе: ПАК ViPNet TLS Gateway 550 2.x (дополнительный элемент кластера) или эквивалент Количество сетевых интерфейсов 10/100/1000BASE-T RJ45 ? 6 шт Максимальная пропускная способность в режиме обратного HTTPS-прокси ? 600 Мбит/с Наименование Программно-аппаратный комплекс криптографической защиты информации - Тип 2, в составе: ПАК ViPNet TLS Gateway 550 2.x (дополнительный элемент кластера) или эквивалент - Штука - 1,00 - 588 140,00 - 588 140,00

- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Количество сетевых интерфейсов 10/100/1000BASE-T RJ45 ? 6 шт Участник закупки указывает в заявке конкретное значение характеристики Максимальная пропускная способность в режиме обратного HTTPS-прокси ? 600 Мбит/с Участник закупки указывает в заявке конкретное значение характеристики Наименование Программно-аппаратный комплекс криптографической защиты информации - Тип 2, в составе: ПАК ViPNet TLS Gateway 550 2.x (дополнительный элемент кластера) или эквивалент Участник закупки указывает в заявке конкретное значение характеристики Количество портов USB 3.1 ? 6 шт Участник закупки указывает в заявке конкретное значение характеристики Максимальное количество одновременных соединений в режиме обратного HTTPS-прокси и TCP-туннеля ? 7 000 шт Участник закупки указывает в заявке конкретное значение характеристики Форм-фактор 19” Rack 1U Значение характеристики не может изменяться участником закупки Оперативная память ? 4 ГБ Участник закупки указывает в заявке конкретное значение характеристики - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Количество сетевых интерфейсов 10/100/1000BASE-T RJ45 - ? 6 шт - - Участник закупки указывает в заявке конкретное значение характеристики - Максимальная пропускная способность в режиме обратного HTTPS-прокси - ? 600 Мбит/с - - Участник закупки указывает в заявке конкретное значение характеристики - Наименование - Программно-аппаратный комплекс криптографической защиты информации - Тип 2, в составе: ПАК ViPNet TLS Gateway 550 2.x (дополнительный элемент кластера) или эквивалент - - Участник закупки указывает в заявке конкретное значение характеристики - Количество портов USB 3.1 - ? 6 шт - - Участник закупки указывает в заявке конкретное значение характеристики - Максимальное количество одновременных соединений в режиме обратного HTTPS-прокси и TCP-туннеля - ? 7 000 шт - - Участник закупки указывает в заявке конкретное значение характеристики - Форм-фактор - 19” Rack 1U - - Значение характеристики не может изменяться участником закупки - Оперативная память - ? 4 ГБ - - Участник закупки указывает в заявке конкретное значение характеристики

Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке

Количество сетевых интерфейсов 10/100/1000BASE-T RJ45 - ? 6 шт - - Участник закупки указывает в заявке конкретное значение характеристики

Максимальная пропускная способность в режиме обратного HTTPS-прокси - ? 600 Мбит/с - - Участник закупки указывает в заявке конкретное значение характеристики

Наименование - Программно-аппаратный комплекс криптографической защиты информации - Тип 2, в составе: ПАК ViPNet TLS Gateway 550 2.x (дополнительный элемент кластера) или эквивалент - - Участник закупки указывает в заявке конкретное значение характеристики

Количество портов USB 3.1 - ? 6 шт - - Участник закупки указывает в заявке конкретное значение характеристики

Максимальное количество одновременных соединений в режиме обратного HTTPS-прокси и TCP-туннеля - ? 7 000 шт - - Участник закупки указывает в заявке конкретное значение характеристики

Форм-фактор - 19” Rack 1U - - Значение характеристики не может изменяться участником закупки

Оперативная память - ? 4 ГБ - - Участник закупки указывает в заявке конкретное значение характеристики

- 58.29.50.000 - Программное обеспечение средства криптографической защиты – Тип 2, в составе: Передача права на расширение функционала ViPNet TLS Gateway 2.X на 500 пользователей или эквивалент Вид лицензии Простая (неисключительная) Способ предоставления Копия электронного экземпляра Класс программ для электронных вычислительных машин и баз данных (03.11) Средства защиты каналов передачи данных, в том числе криптографиче¬скими методами - Штука - 1,00 - 684 400,00 - 684 400,00

- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Вид лицензии Простая (неисключительная) Значение характеристики не может изменяться участником закупки Способ предоставления Копия электронного экземпляра Значение характеристики не может изменяться участником закупки Класс программ для электронных вычислительных машин и баз данных (03.11) Средства защиты каналов передачи данных, в том числе криптографиче¬скими методами Значение характеристики не может изменяться участником закупки Срок действия бессрочно Значение характеристики не может изменяться участником закупки Количество пользователей ? 500 шт Значение характеристики не может изменяться участником закупки TLS-шлюз должен соответствовать требованиям ФСБ России к средствам криптографической защиты информации, предназначенным для защиты информации, не содержащей сведений, составляющих государственную тайну, класса KC3 Наличие Значение характеристики не может изменяться участником закупки TLS-шлюз должен обеспечивать ? шифрование и имитозащиту данных; ? формирование ключей шифрования для реализации протокола TLS в соответствии с ГОСТ Р 34.12-2015 «Информационная технология. Криптографическая защита информации. Блочные шифры» (алгоритмы «Магма» и «Кузнечик»), рекомендациями по стандартизации Р 1323565.1.020-2020 «Информационная технология. Криптографическая защита информации. Использование российских криптографических алгоритмов в протоколе безопасности транспортного уровня (TLS 1.2)» и Р 1323565.1.030-2020 «Информационная технология. Криптографическая защита информации. Использование российских криптографических алгоритмов в протоколе безопасности транспортного уровня (TLS 1.3)» технического комитета 026 «Криптографическая защита информации»; ? вычисление значения хэш-функции данных в соответствии с алгоритмом ГОСТ Р 34.11-2012 «Информационная технология. Криптографическая защита информации. Функция хэширования»; ? формирование ключей электронной подписи (далее – ЭП) и ключей проверки ЭП, необходимых для реализации алгоритма ГОСТ Р 34.10-2012 «Информационная технология. Криптографическая защита информации. Процессы формирования и проверки электронной цифровой подписи»; ? формирование и проверку ЭП в соответствии с алгоритмом ГОСТ Р 34.10-2012; ? замкнутость среды функционирования; ? контроль целостности ПО TLS-шлюза; ? контроль собственной работоспособности; ? туннелирование TCP-трафика по протоколу TLS; ? защищенный удаленный HTTPS-доступ пользователей к ресурсам, выступая в роли прокси-сервера; ? очистку сессионной информации при разрыве соединения; ? разграничение доступа к защищаемым ресурсам, настройкам и журналам регистрации событий на основе ролевой модели; ? удаленное управление и мониторинг с помощью веб-интерфейса; ? аудит административных и криптографических событий; ? возможность обновления ПО TLS-шлюза; ? резервное копирование и восстановление данных; ? возможность организации кластера Значение характеристики не может изменяться участником закупки Программное обеспечение средства криптографической защиты – Тип 2, в составе: Передача права на расширение функционала ViPNet TLS Gateway 2.X на 500 пользователей или эквивалент Наличие Значение характеристики не может изменяться участником закупки - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки - Способ предоставления - Копия электронного экземпляра - - Значение характеристики не может изменяться участником закупки - Класс программ для электронных вычислительных машин и баз данных - (03.11) Средства защиты каналов передачи данных, в том числе криптографиче¬скими методами - - Значение характеристики не может изменяться участником закупки - Срок действия - бессрочно - - Значение характеристики не может изменяться участником закупки - Количество пользователей - ? 500 шт - - Значение характеристики не может изменяться участником закупки - TLS-шлюз должен соответствовать требованиям ФСБ России к средствам криптографической защиты информации, предназначенным для защиты информации, не содержащей сведений, составляющих государственную тайну, класса KC3 - Наличие - - Значение характеристики не может изменяться участником закупки - TLS-шлюз должен обеспечивать - ? шифрование и имитозащиту данных; ? формирование ключей шифрования для реализации протокола TLS в соответствии с ГОСТ Р 34.12-2015 «Информационная технология. Криптографическая защита информации. Блочные шифры» (алгоритмы «Магма» и «Кузнечик»), рекомендациями по стандартизации Р 1323565.1.020-2020 «Информационная технология. Криптографическая защита информации. Использование российских криптографических алгоритмов в протоколе безопасности транспортного уровня (TLS 1.2)» и Р 1323565.1.030-2020 «Информационная технология. Криптографическая защита информации. Использование российских криптографических алгоритмов в протоколе безопасности транспортного уровня (TLS 1.3)» технического комитета 026 «Криптографическая защита информации»; ? вычисление значения хэш-функции данных в соответствии с алгоритмом ГОСТ Р 34.11-2012 «Информационная технология. Криптографическая защита информации. Функция хэширования»; ? формирование ключей электронной подписи (далее – ЭП) и ключей проверки ЭП, необходимых для реализации алгоритма ГОСТ Р 34.10-2012 «Информационная технология. Криптографическая защита информации. Процессы формирования и проверки электронной цифровой подписи»; ? формирование и проверку ЭП в соответствии с алгоритмом ГОСТ Р 34.10-2012; ? замкнутость среды функционирования; ? контроль целостности ПО TLS-шлюза; ? контроль собственной работоспособности; ? туннелирование TCP-трафика по протоколу TLS; ? защищенный удаленный HTTPS-доступ пользователей к ресурсам, выступая в роли прокси-сервера; ? очистку сессионной информации при разрыве соединения; ? разграничение доступа к защищаемым ресурсам, настройкам и журналам регистрации событий на основе ролевой модели; ? удаленное управление и мониторинг с помощью веб-интерфейса; ? аудит административных и криптографических событий; ? возможность обновления ПО TLS-шлюза; ? резервное копирование и восстановление данных; ? возможность организации кластера - - Значение характеристики не может изменяться участником закупки - Программное обеспечение средства криптографической защиты – Тип 2, в составе: Передача права на расширение функционала ViPNet TLS Gateway 2.X на 500 пользователей или эквивалент - Наличие - - Значение характеристики не может изменяться участником закупки

Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке

Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки

Способ предоставления - Копия электронного экземпляра - - Значение характеристики не может изменяться участником закупки

Класс программ для электронных вычислительных машин и баз данных - (03.11) Средства защиты каналов передачи данных, в том числе криптографиче¬скими методами - - Значение характеристики не может изменяться участником закупки

Срок действия - бессрочно - - Значение характеристики не может изменяться участником закупки

Количество пользователей - ? 500 шт - - Значение характеристики не может изменяться участником закупки

TLS-шлюз должен соответствовать требованиям ФСБ России к средствам криптографической защиты информации, предназначенным для защиты информации, не содержащей сведений, составляющих государственную тайну, класса KC3 - Наличие - - Значение характеристики не может изменяться участником закупки

TLS-шлюз должен обеспечивать - ? шифрование и имитозащиту данных; ? формирование ключей шифрования для реализации протокола TLS в соответствии с ГОСТ Р 34.12-2015 «Информационная технология. Криптографическая защита информации. Блочные шифры» (алгоритмы «Магма» и «Кузнечик»), рекомендациями по стандартизации Р 1323565.1.020-2020 «Информационная технология. Криптографическая защита информации. Использование российских криптографических алгоритмов в протоколе безопасности транспортного уровня (TLS 1.2)» и Р 1323565.1.030-2020 «Информационная технология. Криптографическая защита информации. Использование российских криптографических алгоритмов в протоколе безопасности транспортного уровня (TLS 1.3)» технического комитета 026 «Криптографическая защита информации»; ? вычисление значения хэш-функции данных в соответствии с алгоритмом ГОСТ Р 34.11-2012 «Информационная технология. Криптографическая защита информации. Функция хэширования»; ? формирование ключей электронной подписи (далее – ЭП) и ключей проверки ЭП, необходимых для реализации алгоритма ГОСТ Р 34.10-2012 «Информационная технология. Криптографическая защита информации. Процессы формирования и проверки электронной цифровой подписи»; ? формирование и проверку ЭП в соответствии с алгоритмом ГОСТ Р 34.10-2012; ? замкнутость среды функционирования; ? контроль целостности ПО TLS-шлюза; ? контроль собственной работоспособности; ? туннелирование TCP-трафика по протоколу TLS; ? защищенный удаленный HTTPS-доступ пользователей к ресурсам, выступая в роли прокси-сервера; ? очистку сессионной информации при разрыве соединения; ? разграничение доступа к защищаемым ресурсам, настройкам и журналам регистрации событий на основе ролевой модели; ? удаленное управление и мониторинг с помощью веб-интерфейса; ? аудит административных и криптографических событий; ? возможность обновления ПО TLS-шлюза; ? резервное копирование и восстановление данных; ? возможность организации кластера - - Значение характеристики не может изменяться участником закупки

Программное обеспечение средства криптографической защиты – Тип 2, в составе: Передача права на расширение функционала ViPNet TLS Gateway 2.X на 500 пользователей или эквивалент - Наличие - - Значение характеристики не может изменяться участником закупки

- 58.29.50.000 - Программное обеспечение средства доверенной загрузки, в составе: Передача права на использование ПК ПМДЗ ViPNet SafeBoot 3 (исполнение 2) или эквивалент СДЗ должно обеспечивать ? идентификацию и аутентификацию пользователя до выполнения действий по загрузке ОС или администратора СДЗ до выполнения действий по управлению средством доверенной загрузки; ? поддержку следующих способов аутентификации: • по паролю, • по электронному идентификатору (сертификат на электронном идентификаторе), • по электронному идентификатору и паролю, • по коду на электронном идентификаторе, • пользователя, зарегистрированного на LDAP сервере; ? поддержку: • электронных идентификаторов в формате USB-токенов: Рутокен ЭЦП, Рутокен ЭЦП 2.0, Рутокен ЭЦП 3.0, Рутокен Lite, Rutoken S, JaCarta LT, JaCarta PKI, JaCarta-2 ГОСТ, JaCarta PKI/ГОСТ, JaCarta-2 PKI/ГОСТ, Guardant ID, Guardant ID версия 2, Рутокен ЭЦП PKI, • смарт-карт: JaCarta PKI, JaCarta-2 ГОСТ, Рутокен ЭЦП 2.0 и Рутокен ЭЦП 3.0, • ,считывателей смарт-карт: ACS Reader, ASEDrive IIIe, JCR721 и HID Omnikey 5422; ? возможность выключения системы и блокировки учетной записи пользователя при превышении установленного количества неуспешных попыток аутентификации; ? блокирование загрузки ОС: • при выявлении несанкционированных попыток загрузки ОС и аутентификации пользователя, • при выявлении попыток загрузки нештатной ОС, • при превышении числа неудачных попыток аутентификации пользователя, • при нарушении целостности СДЗ, • при нарушении целостности загружаемой программной среды, • при критичных типах сбоев и ошибок, • при обнаружении несанкционированного изменения состава аппаратных компонентов; ? реализацию механизмов защиты: • блокирование несанкционированного входа в BIOS Setup с помощью специальных клавиш, • эмуляция NVRAM, • контроль программных прерываний системного режима управления (SMI), • блокировка ACPI-таблиц WPBT, • защита дисков от записи со стороны компонентов BIOS на ранней стадии загрузки, • блокировка встроенных средств обновления BIOS, • блокирование выполнения PCI Option ROM; ? контроль целостности: • загружаемой ОС, • образа BIOS и ПО СДЗ, • параметров реестра ОС Windows Срок действия Бессрочно Вид лицензии Простая (неисключительная) - Штука - 1 130,00 - 5 520,00 - 6 237 600,00

- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке СДЗ должно обеспечивать ? идентификацию и аутентификацию пользователя до выполнения действий по загрузке ОС или администратора СДЗ до выполнения действий по управлению средством доверенной загрузки; ? поддержку следующих способов аутентификации: • по паролю, • по электронному идентификатору (сертификат на электронном идентификаторе), • по электронному идентификатору и паролю, • по коду на электронном идентификаторе, • пользователя, зарегистрированного на LDAP сервере; ? поддержку: • электронных идентификаторов в формате USB-токенов: Рутокен ЭЦП, Рутокен ЭЦП 2.0, Рутокен ЭЦП 3.0, Рутокен Lite, Rutoken S, JaCarta LT, JaCarta PKI, JaCarta-2 ГОСТ, JaCarta PKI/ГОСТ, JaCarta-2 PKI/ГОСТ, Guardant ID, Guardant ID версия 2, Рутокен ЭЦП PKI, • смарт-карт: JaCarta PKI, JaCarta-2 ГОСТ, Рутокен ЭЦП 2.0 и Рутокен ЭЦП 3.0, • ,считывателей смарт-карт: ACS Reader, ASEDrive IIIe, JCR721 и HID Omnikey 5422; ? возможность выключения системы и блокировки учетной записи пользователя при превышении установленного количества неуспешных попыток аутентификации; ? блокирование загрузки ОС: • при выявлении несанкционированных попыток загрузки ОС и аутентификации пользователя, • при выявлении попыток загрузки нештатной ОС, • при превышении числа неудачных попыток аутентификации пользователя, • при нарушении целостности СДЗ, • при нарушении целостности загружаемой программной среды, • при критичных типах сбоев и ошибок, • при обнаружении несанкционированного изменения состава аппаратных компонентов; ? реализацию механизмов защиты: • блокирование несанкционированного входа в BIOS Setup с помощью специальных клавиш, • эмуляция NVRAM, • контроль программных прерываний системного режима управления (SMI), • блокировка ACPI-таблиц WPBT, • защита дисков от записи со стороны компонентов BIOS на ранней стадии загрузки, • блокировка встроенных средств обновления BIOS, • блокирование выполнения PCI Option ROM; ? контроль целостности: • загружаемой ОС, • образа BIOS и ПО СДЗ, • параметров реестра ОС Windows Значение характеристики не может изменяться участником закупки Срок действия Бессрочно Значение характеристики не может изменяться участником закупки Вид лицензии Простая (неисключительная) Значение характеристики не может изменяться участником закупки Способ предоставления Экземпляр на материальном носителе Значение характеристики не может изменяться участником закупки Класс программ для электронных вычислительных машин и баз данных (03.01) Средства защиты от несанкционирован¬ного доступа к информации Значение характеристики не может изменяться участником закупки СДЗ должно соответствовать требованиям документов: ? «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020) по 2 уровню доверия; ? «Профиль защиты средства доверенной загрузки уровня базовой системы ввода вывода второго класса защиты ИТ.СДЗ.УБ2.ПЗ» (ФСТЭК России, 2013); ? «Требования к средствам доверенной загрузки» (ФСТЭК России, 2013) Наличие Значение характеристики не может изменяться участником закупки СДЗ должно представлять собой программное средство, которое встраивается в базовую систему ввода-вывода (BIOS) и осуществляет блокирование попыток несанкционированной загрузки нештатной операционной системы (далее – ОС), предоставляет доступ к информационным ресурсам в случае успешной проверки подлинности загружаемой ОС и прав на основе идентификации и аутентификации пользователя Наличие Значение характеристики не может изменяться участником закупки СДЗ должно обеспечивать (ч.2) • файлов на файловых системах FAT32, NTFS, EXT2, EXT3 и EXT4, • загрузочных секторов на носителях информации, • таблиц ACPI, • таблиц SMBIOS, • переменных NVRAM, • карты распределения памяти, • ресурсов конфигурационного пространства PCI/PCIe, • CMOS (содержимого энергонезависимой памяти), • таблиц UEFI, • модулей UEFI, • файлов сетевой загрузки; ? возможность со стороны администраторов СДЗ управлять режимом выполнения функций безопасности СДЗ и данными (данными СДЗ), используемыми функциями безопасности СДЗ; ? поддержку определенных ролей (учетных записей пользователей) для СДЗ и их ассоциации с конкретными администраторами СЗД и пользователями ИС; ? возможность тестирования (самотестирования) функций безопасности СДЗ, проверки целостности программного обеспечения (далее – ПО) СДЗ и целостности данных СДЗ; ? возможность контроля состава компонентов аппаратного обеспечения средства вычислительной техники, основываясь на их идентификационной информации; ? наличие программного датчика случайных чисел (далее – ДСЧ) с возможностью инициализации биологическим ДСЧ и с помощью внешней гаммы; ? поддержка возможности удаленного управления СДЗ: • чтение журналов событий, • управление конфигурацией СДЗ, • обновление версии СДЗ; ? загрузку ОС по сети (PXE и HTTP Boot); ? контроль завершенности транзакций в журналах файловых систем NTFS, EXT3, EXT4; ? возможность однократной аутентификации пользователя (режим аутентификации Single-Sign-On) без повторной аутентификации в ОС; ? защиту от несанкционированного удаления СДЗ путем перезаписи BIOS, защиты от чтения BIOS и изменения UEFI переменных; ? возможность регистрации возникновения событий, относящихся к безопасности и контролируемых СДЗ; возможность реагирования на обнаружение событий, указывающих на возможное нарушение безопасности Значение характеристики не может изменяться участником закупки Программное обеспечение средства доверенной загрузки, в составе: Передача права на использование ПК ПМДЗ ViPNet SafeBoot 3 (исполнение 2) или эквивалент Наличие Значение характеристики не может изменяться участником закупки - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - СДЗ должно обеспечивать - ? идентификацию и аутентификацию пользователя до выполнения действий по загрузке ОС или администратора СДЗ до выполнения действий по управлению средством доверенной загрузки; ? поддержку следующих способов аутентификации: • по паролю, • по электронному идентификатору (сертификат на электронном идентификаторе), • по электронному идентификатору и паролю, • по коду на электронном идентификаторе, • пользователя, зарегистрированного на LDAP сервере; ? поддержку: • электронных идентификаторов в формате USB-токенов: Рутокен ЭЦП, Рутокен ЭЦП 2.0, Рутокен ЭЦП 3.0, Рутокен Lite, Rutoken S, JaCarta LT, JaCarta PKI, JaCarta-2 ГОСТ, JaCarta PKI/ГОСТ, JaCarta-2 PKI/ГОСТ, Guardant ID, Guardant ID версия 2, Рутокен ЭЦП PKI, • смарт-карт: JaCarta PKI, JaCarta-2 ГОСТ, Рутокен ЭЦП 2.0 и Рутокен ЭЦП 3.0, • ,считывателей смарт-карт: ACS Reader, ASEDrive IIIe, JCR721 и HID Omnikey 5422; ? возможность выключения системы и блокировки учетной записи пользователя при превышении установленного количества неуспешных попыток аутентификации; ? блокирование загрузки ОС: • при выявлении несанкционированных попыток загрузки ОС и аутентификации пользователя, • при выявлении попыток загрузки нештатной ОС, • при превышении числа неудачных попыток аутентификации пользователя, • при нарушении целостности СДЗ, • при нарушении целостности загружаемой программной среды, • при критичных типах сбоев и ошибок, • при обнаружении несанкционированного изменения состава аппаратных компонентов; ? реализацию механизмов защиты: • блокирование несанкционированного входа в BIOS Setup с помощью специальных клавиш, • эмуляция NVRAM, • контроль программных прерываний системного режима управления (SMI), • блокировка ACPI-таблиц WPBT, • защита дисков от записи со стороны компонентов BIOS на ранней стадии загрузки, • блокировка встроенных средств обновления BIOS, • блокирование выполнения PCI Option ROM; ? контроль целостности: • загружаемой ОС, • образа BIOS и ПО СДЗ, • параметров реестра ОС Windows - - Значение характеристики не может изменяться участником закупки - Срок действия - Бессрочно - - Значение характеристики не может изменяться участником закупки - Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки - Способ предоставления - Экземпляр на материальном носителе - - Значение характеристики не может изменяться участником закупки - Класс программ для электронных вычислительных машин и баз данных - (03.01) Средства защиты от несанкционирован¬ного доступа к информации - - Значение характеристики не может изменяться участником закупки - СДЗ должно соответствовать требованиям документов: ? «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020) по 2 уровню доверия; ? «Профиль защиты средства доверенной загрузки уровня базовой системы ввода вывода второго класса защиты ИТ.СДЗ.УБ2.ПЗ» (ФСТЭК России, 2013); ? «Требования к средствам доверенной загрузки» (ФСТЭК России, 2013) - Наличие - - Значение характеристики не может изменяться участником закупки - СДЗ должно представлять собой программное средство, которое встраивается в базовую систему ввода-вывода (BIOS) и осуществляет блокирование попыток несанкционированной загрузки нештатной операционной системы (далее – ОС), предоставляет доступ к информационным ресурсам в случае успешной проверки подлинности загружаемой ОС и прав на основе идентификации и аутентификации пользователя - Наличие - - Значение характеристики не может изменяться участником закупки - СДЗ должно обеспечивать (ч.2) - • файлов на файловых системах FAT32, NTFS, EXT2, EXT3 и EXT4, • загрузочных секторов на носителях информации, • таблиц ACPI, • таблиц SMBIOS, • переменных NVRAM, • карты распределения памяти, • ресурсов конфигурационного пространства PCI/PCIe, • CMOS (содержимого энергонезависимой памяти), • таблиц UEFI, • модулей UEFI, • файлов сетевой загрузки; ? возможность со стороны администраторов СДЗ управлять режимом выполнения функций безопасности СДЗ и данными (данными СДЗ), используемыми функциями безопасности СДЗ; ? поддержку определенных ролей (учетных записей пользователей) для СДЗ и их ассоциации с конкретными администраторами СЗД и пользователями ИС; ? возможность тестирования (самотестирования) функций безопасности СДЗ, проверки целостности программного обеспечения (далее – ПО) СДЗ и целостности данных СДЗ; ? возможность контроля состава компонентов аппаратного обеспечения средства вычислительной техники, основываясь на их идентификационной информации; ? наличие программного датчика случайных чисел (далее – ДСЧ) с возможностью инициализации биологическим ДСЧ и с помощью внешней гаммы; ? поддержка возможности удаленного управления СДЗ: • чтение журналов событий, • управление конфигурацией СДЗ, • обновление версии СДЗ; ? загрузку ОС по сети (PXE и HTTP Boot); ? контроль завершенности транзакций в журналах файловых систем NTFS, EXT3, EXT4; ? возможность однократной аутентификации пользователя (режим аутентификации Single-Sign-On) без повторной аутентификации в ОС; ? защиту от несанкционированного удаления СДЗ путем перезаписи BIOS, защиты от чтения BIOS и изменения UEFI переменных; ? возможность регистрации возникновения событий, относящихся к безопасности и контролируемых СДЗ; возможность реагирования на обнаружение событий, указывающих на возможное нарушение безопасности - - Значение характеристики не может изменяться участником закупки - Программное обеспечение средства доверенной загрузки, в составе: Передача права на использование ПК ПМДЗ ViPNet SafeBoot 3 (исполнение 2) или эквивалент - Наличие - - Значение характеристики не может изменяться участником закупки

Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке

СДЗ должно обеспечивать - ? идентификацию и аутентификацию пользователя до выполнения действий по загрузке ОС или администратора СДЗ до выполнения действий по управлению средством доверенной загрузки; ? поддержку следующих способов аутентификации: • по паролю, • по электронному идентификатору (сертификат на электронном идентификаторе), • по электронному идентификатору и паролю, • по коду на электронном идентификаторе, • пользователя, зарегистрированного на LDAP сервере; ? поддержку: • электронных идентификаторов в формате USB-токенов: Рутокен ЭЦП, Рутокен ЭЦП 2.0, Рутокен ЭЦП 3.0, Рутокен Lite, Rutoken S, JaCarta LT, JaCarta PKI, JaCarta-2 ГОСТ, JaCarta PKI/ГОСТ, JaCarta-2 PKI/ГОСТ, Guardant ID, Guardant ID версия 2, Рутокен ЭЦП PKI, • смарт-карт: JaCarta PKI, JaCarta-2 ГОСТ, Рутокен ЭЦП 2.0 и Рутокен ЭЦП 3.0, • ,считывателей смарт-карт: ACS Reader, ASEDrive IIIe, JCR721 и HID Omnikey 5422; ? возможность выключения системы и блокировки учетной записи пользователя при превышении установленного количества неуспешных попыток аутентификации; ? блокирование загрузки ОС: • при выявлении несанкционированных попыток загрузки ОС и аутентификации пользователя, • при выявлении попыток загрузки нештатной ОС, • при превышении числа неудачных попыток аутентификации пользователя, • при нарушении целостности СДЗ, • при нарушении целостности загружаемой программной среды, • при критичных типах сбоев и ошибок, • при обнаружении несанкционированного изменения состава аппаратных компонентов; ? реализацию механизмов защиты: • блокирование несанкционированного входа в BIOS Setup с помощью специальных клавиш, • эмуляция NVRAM, • контроль программных прерываний системного режима управления (SMI), • блокировка ACPI-таблиц WPBT, • защита дисков от записи со стороны компонентов BIOS на ранней стадии загрузки, • блокировка встроенных средств обновления BIOS, • блокирование выполнения PCI Option ROM; ? контроль целостности: • загружаемой ОС, • образа BIOS и ПО СДЗ, • параметров реестра ОС Windows - - Значение характеристики не может изменяться участником закупки

Срок действия - Бессрочно - - Значение характеристики не может изменяться участником закупки

Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки

Способ предоставления - Экземпляр на материальном носителе - - Значение характеристики не может изменяться участником закупки

Класс программ для электронных вычислительных машин и баз данных - (03.01) Средства защиты от несанкционирован¬ного доступа к информации - - Значение характеристики не может изменяться участником закупки

СДЗ должно соответствовать требованиям документов: ? «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020) по 2 уровню доверия; ? «Профиль защиты средства доверенной загрузки уровня базовой системы ввода вывода второго класса защиты ИТ.СДЗ.УБ2.ПЗ» (ФСТЭК России, 2013); ? «Требования к средствам доверенной загрузки» (ФСТЭК России, 2013) - Наличие - - Значение характеристики не может изменяться участником закупки

СДЗ должно представлять собой программное средство, которое встраивается в базовую систему ввода-вывода (BIOS) и осуществляет блокирование попыток несанкционированной загрузки нештатной операционной системы (далее – ОС), предоставляет доступ к информационным ресурсам в случае успешной проверки подлинности загружаемой ОС и прав на основе идентификации и аутентификации пользователя - Наличие - - Значение характеристики не может изменяться участником закупки

СДЗ должно обеспечивать (ч.2) - • файлов на файловых системах FAT32, NTFS, EXT2, EXT3 и EXT4, • загрузочных секторов на носителях информации, • таблиц ACPI, • таблиц SMBIOS, • переменных NVRAM, • карты распределения памяти, • ресурсов конфигурационного пространства PCI/PCIe, • CMOS (содержимого энергонезависимой памяти), • таблиц UEFI, • модулей UEFI, • файлов сетевой загрузки; ? возможность со стороны администраторов СДЗ управлять режимом выполнения функций безопасности СДЗ и данными (данными СДЗ), используемыми функциями безопасности СДЗ; ? поддержку определенных ролей (учетных записей пользователей) для СДЗ и их ассоциации с конкретными администраторами СЗД и пользователями ИС; ? возможность тестирования (самотестирования) функций безопасности СДЗ, проверки целостности программного обеспечения (далее – ПО) СДЗ и целостности данных СДЗ; ? возможность контроля состава компонентов аппаратного обеспечения средства вычислительной техники, основываясь на их идентификационной информации; ? наличие программного датчика случайных чисел (далее – ДСЧ) с возможностью инициализации биологическим ДСЧ и с помощью внешней гаммы; ? поддержка возможности удаленного управления СДЗ: • чтение журналов событий, • управление конфигурацией СДЗ, • обновление версии СДЗ; ? загрузку ОС по сети (PXE и HTTP Boot); ? контроль завершенности транзакций в журналах файловых систем NTFS, EXT3, EXT4; ? возможность однократной аутентификации пользователя (режим аутентификации Single-Sign-On) без повторной аутентификации в ОС; ? защиту от несанкционированного удаления СДЗ путем перезаписи BIOS, защиты от чтения BIOS и изменения UEFI переменных; ? возможность регистрации возникновения событий, относящихся к безопасности и контролируемых СДЗ; возможность реагирования на обнаружение событий, указывающих на возможное нарушение безопасности - - Значение характеристики не может изменяться участником закупки

Программное обеспечение средства доверенной загрузки, в составе: Передача права на использование ПК ПМДЗ ViPNet SafeBoot 3 (исполнение 2) или эквивалент - Наличие - - Значение характеристики не может изменяться участником закупки

- 26.20.40.143 - ПАК ViPNet Coordinator HW 5 Исполнение HW100 (Advanced, АП HW100 Q1/Q2) - Штука - 5,00 - 453 680,00 - 2 268 400,00

- 26.20.40.143 - ПАК ViPNet Coordinator HW 5 Исполнение HW1000 (Advanced, АП HW1000 Q7) - Штука - 5,00 - 909 540,00 - 4 547 700,00

- 26.20.40.143 - ПАК ViPNet Coordinator HW 5 Исполнение HW2000 (Advanced, АП HW2000 Q5) - Штука - 2,00 - 2 204 780,00 - 4 409 560,00

- 26.20.40.143 - Программно-аппаратный комплекс криптографической защиты информации – Тип 1, в составе: Комплекс безопасности «Континент». Версия 4. Узел безопасности. Аппаратная платформа IPC-R300. ЦУС. KC2. или эквивалент Количество одновременных stateful TCP сессий ? 3 000 000 шт Наименование Программно-аппаратный комплекс криптографической защиты информации – Тип 1, в составе: Комплекс безопасности «Континент». Версия 4. Узел безопасности. Аппаратная платформа IPC-R300. ЦУС. KC2. или эквивалент Максимальная пропускная способность VPN ? 450 Мбит/с - Штука - 1,00 - 327 020,00 - 327 020,00

- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Количество одновременных stateful TCP сессий ? 3 000 000 шт Участник закупки указывает в заявке конкретное значение характеристики Наименование Программно-аппаратный комплекс криптографической защиты информации – Тип 1, в составе: Комплекс безопасности «Континент». Версия 4. Узел безопасности. Аппаратная платформа IPC-R300. ЦУС. KC2. или эквивалент Участник закупки указывает в заявке конкретное значение характеристики Максимальная пропускная способность VPN ? 450 Мбит/с Участник закупки указывает в заявке конкретное значение характеристики Максимальная пропускная способность межсетевого экрана ? 12 000 Мбит/с Участник закупки указывает в заявке конкретное значение характеристики Максимальное количество подключений удаленных пользователей к Серверу доступа ? 100 шт Участник закупки указывает в заявке конкретное значение характеристики Максимальная пропускная способность в режиме работы “NGFW” ? 1250 Мбит/с Участник закупки указывает в заявке конкретное значение характеристики Количество сетевых интерфейсов Combo 1G RJ45/SFP ? 2 шт Участник закупки указывает в заявке конкретное значение характеристики Количество портов USB 2.0 ? 2 шт Участник закупки указывает в заявке конкретное значение характеристики Количество портов USB 3.0 ? 2 шт Участник закупки указывает в заявке конкретное значение характеристики Количество COM портов RJ45 ? 1 шт Участник закупки указывает в заявке конкретное значение характеристики Количество видео портов VGA ? 1 шт Участник закупки указывает в заявке конкретное значение характеристики Количество сетевых интерфейсов 10G SFP+ ? 2 шт Участник закупки указывает в заявке конкретное значение характеристики Объем дискового накопителя ? 120 ГБ Участник закупки указывает в заявке конкретное значение характеристики Требования к программной составляющей Совместимость с комплексным средством криптографической защиты – Тип 1 Участник закупки указывает в заявке конкретное значение характеристики Оперативная память ? 8 ГБ Участник закупки указывает в заявке конкретное значение характеристики Требования к аппаратной составляющей ? компактное исполнение формата mini-ITX предусматривающее возможность встраивания, высота не более 1U; ? наличие крепежного комплекта для установки в монтажный шкаф 19''; ? не менее одного процессора: Intel Atom C3538; ? блок питания: внешний адаптер переменного тока. Входные параметры: ~100–240 В, 1,5 А, 50–60 Гц. Выходные параметры: 12 В, 3 А; ? шнур питания европейского стандарта длиной не менее 1 метра; ? платформа должна обеспечивать среднее время наработки на отказ (MTBF) не менее 50 000 часов Значение характеристики не может изменяться участником закупки Количество сетевых интерфейсов 10/100/1000BASE-T RJ45 ? 4 шт Участник закупки указывает в заявке конкретное значение характеристики Программно-аппаратный комплекс должен быть выполнен с предварительно установленным ПО Наличие Значение характеристики не может изменяться участником закупки - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Количество одновременных stateful TCP сессий - ? 3 000 000 шт - - Участник закупки указывает в заявке конкретное значение характеристики - Наименование - Программно-аппаратный комплекс криптографической защиты информации – Тип 1, в составе: Комплекс безопасности «Континент». Версия 4. Узел безопасности. Аппаратная платформа IPC-R300. ЦУС. KC2. или эквивалент - - Участник закупки указывает в заявке конкретное значение характеристики - Максимальная пропускная способность VPN - ? 450 Мбит/с - - Участник закупки указывает в заявке конкретное значение характеристики - Максимальная пропускная способность межсетевого экрана - ? 12 000 Мбит/с - - Участник закупки указывает в заявке конкретное значение характеристики - Максимальное количество подключений удаленных пользователей к Серверу доступа - ? 100 шт - - Участник закупки указывает в заявке конкретное значение характеристики - Максимальная пропускная способность в режиме работы “NGFW” - ? 1250 Мбит/с - - Участник закупки указывает в заявке конкретное значение характеристики - Количество сетевых интерфейсов Combo 1G RJ45/SFP - ? 2 шт - - Участник закупки указывает в заявке конкретное значение характеристики - Количество портов USB 2.0 - ? 2 шт - - Участник закупки указывает в заявке конкретное значение характеристики - Количество портов USB 3.0 - ? 2 шт - - Участник закупки указывает в заявке конкретное значение характеристики - Количество COM портов RJ45 - ? 1 шт - - Участник закупки указывает в заявке конкретное значение характеристики - Количество видео портов VGA - ? 1 шт - - Участник закупки указывает в заявке конкретное значение характеристики - Количество сетевых интерфейсов 10G SFP+ - ? 2 шт - - Участник закупки указывает в заявке конкретное значение характеристики - Объем дискового накопителя - ? 120 ГБ - - Участник закупки указывает в заявке конкретное значение характеристики - Требования к программной составляющей - Совместимость с комплексным средством криптографической защиты – Тип 1 - - Участник закупки указывает в заявке конкретное значение характеристики - Оперативная память - ? 8 ГБ - - Участник закупки указывает в заявке конкретное значение характеристики - Требования к аппаратной составляющей - ? компактное исполнение формата mini-ITX предусматривающее возможность встраивания, высота не более 1U; ? наличие крепежного комплекта для установки в монтажный шкаф 19''; ? не менее одного процессора: Intel Atom C3538; ? блок питания: внешний адаптер переменного тока. Входные параметры: ~100–240 В, 1,5 А, 50–60 Гц. Выходные параметры: 12 В, 3 А; ? шнур питания европейского стандарта длиной не менее 1 метра; ? платформа должна обеспечивать среднее время наработки на отказ (MTBF) не менее 50 000 часов - - Значение характеристики не может изменяться участником закупки - Количество сетевых интерфейсов 10/100/1000BASE-T RJ45 - ? 4 шт - - Участник закупки указывает в заявке конкретное значение характеристики - Программно-аппаратный комплекс должен быть выполнен с предварительно установленным ПО - Наличие - - Значение характеристики не может изменяться участником закупки

Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке

Количество одновременных stateful TCP сессий - ? 3 000 000 шт - - Участник закупки указывает в заявке конкретное значение характеристики

Наименование - Программно-аппаратный комплекс криптографической защиты информации – Тип 1, в составе: Комплекс безопасности «Континент». Версия 4. Узел безопасности. Аппаратная платформа IPC-R300. ЦУС. KC2. или эквивалент - - Участник закупки указывает в заявке конкретное значение характеристики

Максимальная пропускная способность VPN - ? 450 Мбит/с - - Участник закупки указывает в заявке конкретное значение характеристики

Максимальная пропускная способность межсетевого экрана - ? 12 000 Мбит/с - - Участник закупки указывает в заявке конкретное значение характеристики

Максимальное количество подключений удаленных пользователей к Серверу доступа - ? 100 шт - - Участник закупки указывает в заявке конкретное значение характеристики

Максимальная пропускная способность в режиме работы “NGFW” - ? 1250 Мбит/с - - Участник закупки указывает в заявке конкретное значение характеристики

Количество сетевых интерфейсов Combo 1G RJ45/SFP - ? 2 шт - - Участник закупки указывает в заявке конкретное значение характеристики

Количество портов USB 2.0 - ? 2 шт - - Участник закупки указывает в заявке конкретное значение характеристики

Количество портов USB 3.0 - ? 2 шт - - Участник закупки указывает в заявке конкретное значение характеристики

Количество COM портов RJ45 - ? 1 шт - - Участник закупки указывает в заявке конкретное значение характеристики

Количество видео портов VGA - ? 1 шт - - Участник закупки указывает в заявке конкретное значение характеристики

Количество сетевых интерфейсов 10G SFP+ - ? 2 шт - - Участник закупки указывает в заявке конкретное значение характеристики

Объем дискового накопителя - ? 120 ГБ - - Участник закупки указывает в заявке конкретное значение характеристики

Требования к программной составляющей - Совместимость с комплексным средством криптографической защиты – Тип 1 - - Участник закупки указывает в заявке конкретное значение характеристики

Оперативная память - ? 8 ГБ - - Участник закупки указывает в заявке конкретное значение характеристики

Требования к аппаратной составляющей - ? компактное исполнение формата mini-ITX предусматривающее возможность встраивания, высота не более 1U; ? наличие крепежного комплекта для установки в монтажный шкаф 19''; ? не менее одного процессора: Intel Atom C3538; ? блок питания: внешний адаптер переменного тока. Входные параметры: ~100–240 В, 1,5 А, 50–60 Гц. Выходные параметры: 12 В, 3 А; ? шнур питания европейского стандарта длиной не менее 1 метра; ? платформа должна обеспечивать среднее время наработки на отказ (MTBF) не менее 50 000 часов - - Значение характеристики не может изменяться участником закупки

Количество сетевых интерфейсов 10/100/1000BASE-T RJ45 - ? 4 шт - - Участник закупки указывает в заявке конкретное значение характеристики

Программно-аппаратный комплекс должен быть выполнен с предварительно установленным ПО - Наличие - - Значение характеристики не может изменяться участником закупки

- 58.29.50.000 - Лицензия на операционную систему специального назначения «Astra Linux Special Edition» для 64-х разрядной платформы на базе процессорной архитектуры х86-64, уровень защищенности «Максимальный» («Смоленск»), РУСБ.10015-01 (ФСТЭК), способ передачи электронный, серверная до 2 сокетов, на срок действия исключительного права, с включенными обновлениями Тип 1 на 12 мес. - Штука - 1,00 - 87 300,00 - 87 300,00

- 58.29.50.000 - Программное обеспечение комплексного средства защиты информации от несанкционированного доступа, в составе: Право на использование ПО "Средство защиты информации Secret Net Studio". Модуль защиты от НСД и контроля устройств или эквивалент Требования к функциональности Средства ? Средство должно выполнять следующие функции по защите информации: ? Контроль входа пользователей в систему и работа пользователей в системе: • проверка пароля пользователя при входе в систему; • поддержка аппаратных средств аутентификации: o идентификаторы iButton (типы DS1990 — DS1996); o USB-ключи eToken PRO, eToken PRO (Java), JaCarta PKI, JaCarta PKI Flash, JaCarta PKI/BIO, JaCarta ГОСТ, JaCarta PKI/ГОСТ, JaCarta PKI/ГОСТ/BIO, JaCarta ГОСТ Flash, JaCarta-2 ГОСТ, JaCarta-2 PKI/ГОСТ, JaCarta-2 PKI/ГОСТ/BIO, JaCarta SF/ГОСТ, JaCarta PRO, JaCarta-2 PRO/ГОСТ, JaCarta WebPass, JaCarta-2 SE, JaCarta U2F, JaCarta LT, Рутокен S, Рутокен ЭЦП, Рутокен ЭЦП PKI, Рутокен ЭЦП 2.0 Flash, Рутокен ЭЦП 2.0 Touch, Рутокен ЭЦП 2.0 Flash Touch, Рутокен ЭЦП 2.0, Рутокен ЭЦП Bluetooth, Рутокен Lite, Рутокен 2151, ESMART Token, ESMART Token ГОСТ, ESMART Token D, Guardant ID, Guardant ID 2.0, R301 Foros, vdToken, Uruguayan ID, с любыми совместимыми USB-считывателями; o смарт-карты eToken PRO, eToken PRO (Java), JaCarta PKI, JaCarta PKI/BIO, JaCarta ГОСТ, JaCarta PKI/ГОСТ/BIO, JaCarta-2 ГОСТ, JaCarta-2 PKI/ГОСТ, JaCarta-2 PKI/ГОСТ/BIO, JaCarta PRO, JaCarta-2 PRO/ГОСТ, Рутокен ЭЦП SC, Rutoken ЭЦП 2.0, Rutoken Lite, Рутокен 2151, ESMART Token, ESMART Token ГОСТ, ESMART Token D, c любыми совместимыми SC-считывателями; • возможность блокировки сеанса работы пользователя при отключении персонального идентификатора; • возможность использования персональных идентификаторов для входа в систему и разблокировки в системах терминального доступа и инфраструктуре виртуальных рабочих станций (VDI); • однократное указание учетных данных пользователей при доступе к терминальному серверу и инфраструктуре виртуальных рабочих станций (VDI); • возможность блокирования входа в систему локальных пользователей; • возможность блокирования операций вторичного входа в систему в процессе работы пользователей; • возможность блокировки сеанса работы пользователя по истечении интервала неактивности; Требования к функциональности Средства (ч.2) ? Средство должно выполнять следующие функции по защите информации: ? Контроль входа пользователей в систему и работа пользователей в системе: • возможность задания временного интервала блокировки компьютера (в минутах) в случае достижения установленного максимального количества попыток ввода неправильного пароля; • возможность управления политикой сложности паролей; • поддержка возможности входа в систему по графическому паролю; • поддержка возможности входа в систему по Windows Live ID; • поддержка возможности входа в систему по сертификатам; • возможность проверки принадлежности аппаратного идентификатора в процессе управления аппаратными идентификаторами пользователей; • возможность оповещения пользователя о последнем успешном входе в систему; • возможность выдачи пользователю предупреждения в виде сообщения о том, что в информационной системе реализованы меры защиты информации. • возможность защиты от локального администратора, обеспечивающая разграничение прав и привилегий между администратором безопасности и администратором IT на управление Средством; Средство должно соответствовать требованиям документов ? «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» по 4 уровню доверия (ФСТЭК России, 2020); ? «Средства вычислительной техники. Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации» (Гостехкомиссия России, 1992) – не ниже 5 класса защищенности; ? «Требования к средствам контроля съемных машинных носителей информации» не ниже 4 класса защиты (ФСТЭК России, 2014); ? «Профиль защиты средств контроля подключения съемных машинных носителей информации четвертого класса защиты» ИТ.СКН.П4.ПЗ (ФСТЭК России, 2014) - Штука - 485,00 - 7 735,00 - 3 751 475,00

- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Требования к функциональности Средства ? Средство должно выполнять следующие функции по защите информации: ? Контроль входа пользователей в систему и работа пользователей в системе: • проверка пароля пользователя при входе в систему; • поддержка аппаратных средств аутентификации: o идентификаторы iButton (типы DS1990 — DS1996); o USB-ключи eToken PRO, eToken PRO (Java), JaCarta PKI, JaCarta PKI Flash, JaCarta PKI/BIO, JaCarta ГОСТ, JaCarta PKI/ГОСТ, JaCarta PKI/ГОСТ/BIO, JaCarta ГОСТ Flash, JaCarta-2 ГОСТ, JaCarta-2 PKI/ГОСТ, JaCarta-2 PKI/ГОСТ/BIO, JaCarta SF/ГОСТ, JaCarta PRO, JaCarta-2 PRO/ГОСТ, JaCarta WebPass, JaCarta-2 SE, JaCarta U2F, JaCarta LT, Рутокен S, Рутокен ЭЦП, Рутокен ЭЦП PKI, Рутокен ЭЦП 2.0 Flash, Рутокен ЭЦП 2.0 Touch, Рутокен ЭЦП 2.0 Flash Touch, Рутокен ЭЦП 2.0, Рутокен ЭЦП Bluetooth, Рутокен Lite, Рутокен 2151, ESMART Token, ESMART Token ГОСТ, ESMART Token D, Guardant ID, Guardant ID 2.0, R301 Foros, vdToken, Uruguayan ID, с любыми совместимыми USB-считывателями; o смарт-карты eToken PRO, eToken PRO (Java), JaCarta PKI, JaCarta PKI/BIO, JaCarta ГОСТ, JaCarta PKI/ГОСТ/BIO, JaCarta-2 ГОСТ, JaCarta-2 PKI/ГОСТ, JaCarta-2 PKI/ГОСТ/BIO, JaCarta PRO, JaCarta-2 PRO/ГОСТ, Рутокен ЭЦП SC, Rutoken ЭЦП 2.0, Rutoken Lite, Рутокен 2151, ESMART Token, ESMART Token ГОСТ, ESMART Token D, c любыми совместимыми SC-считывателями; • возможность блокировки сеанса работы пользователя при отключении персонального идентификатора; • возможность использования персональных идентификаторов для входа в систему и разблокировки в системах терминального доступа и инфраструктуре виртуальных рабочих станций (VDI); • однократное указание учетных данных пользователей при доступе к терминальному серверу и инфраструктуре виртуальных рабочих станций (VDI); • возможность блокирования входа в систему локальных пользователей; • возможность блокирования операций вторичного входа в систему в процессе работы пользователей; • возможность блокировки сеанса работы пользователя по истечении интервала неактивности; Значение характеристики не может изменяться участником закупки Требования к функциональности Средства (ч.2) ? Средство должно выполнять следующие функции по защите информации: ? Контроль входа пользователей в систему и работа пользователей в системе: • возможность задания временного интервала блокировки компьютера (в минутах) в случае достижения установленного максимального количества попыток ввода неправильного пароля; • возможность управления политикой сложности паролей; • поддержка возможности входа в систему по графическому паролю; • поддержка возможности входа в систему по Windows Live ID; • поддержка возможности входа в систему по сертификатам; • возможность проверки принадлежности аппаратного идентификатора в процессе управления аппаратными идентификаторами пользователей; • возможность оповещения пользователя о последнем успешном входе в систему; • возможность выдачи пользователю предупреждения в виде сообщения о том, что в информационной системе реализованы меры защиты информации. • возможность защиты от локального администратора, обеспечивающая разграничение прав и привилегий между администратором безопасности и администратором IT на управление Средством; Значение характеристики не может изменяться участником закупки Средство должно соответствовать требованиям документов ? «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» по 4 уровню доверия (ФСТЭК России, 2020); ? «Средства вычислительной техники. Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации» (Гостехкомиссия России, 1992) – не ниже 5 класса защищенности; ? «Требования к средствам контроля съемных машинных носителей информации» не ниже 4 класса защиты (ФСТЭК России, 2014); ? «Профиль защиты средств контроля подключения съемных машинных носителей информации четвертого класса защиты» ИТ.СКН.П4.ПЗ (ФСТЭК России, 2014) Значение характеристики не может изменяться участником закупки Способ предоставления Копия электронного экземпляра Значение характеристики не может изменяться участником закупки Срок действия Бессрочно Значение характеристики не может изменяться участником закупки Вид лицензии Простая (неисключительная) Значение характеристики не может изменяться участником закупки Класс программ для электронных вычислительных машин и баз данных (03.01) Средства защиты от несанкционирован¬ного доступа к информации Значение характеристики не может изменяться участником закупки Программное обеспечение комплексного средства защиты информации от несанкционированного доступа, в составе: Право на использование ПО "Средство защиты информации Secret Net Studio". Модуль защиты от НСД и контроля устройств или эквивалент Наличие Значение характеристики не может изменяться участником закупки Средство должно осуществлять Средство должно осуществлять: ? защиту серверов и рабочих станций от НСД; ? контроль входа пользователей в систему, в том числе с использованием дополнительных аппаратных средств защиты; ? разграничение доступа пользователей к устройствам и контроль аппаратной конфигурации; ? разграничение доступа пользователей к информации; ? регистрацию событий безопасности и аудит; ? паспортизацию используемого программного обеспечения Средство должно допускать использование в следующих информационных системах: ? автоматизированные системы - до класса 1Г (включительно); ? государственные информационные системы – до 1 класса защищенности (включительно); ? информационные системы персональных данных – до 1 уровня защищенности персональных данных (включительно); ? автоматизированные системы управления производственными и технологическими процессами – до 1 класса защищенности (включительно); ? значимые объекты КИИ до 1 категории значимости (включительно) Значение характеристики не может изменяться участником закупки Средство должно поддерживать защиту систем терминального доступа, а также допускать применение для защиты не только физических компьютеров, но и виртуальных машин Наличие Значение характеристики не может изменяться участником закупки Требования к операционной платформе и аппаратной части ? Средство должно функционировать на следующих платформах (должны поддерживаться и 32-, и 64-разрядные платформы): • Windows 11, включая версии 22H2, 23H2, LTSC 2024, • Windows 10, включая версию 22H2, • Windows 8.1, • Windows 7 SP1, • Windows Server 2025, • Windows Server 2022, • Windows Server 2019, • Windows Server 2016, • Windows Server 2012/2012 R2; ? Должна быть возможность установки Средства по произвольному пути; ? Должна быть возможность централизованного развертывания Средства с использованием System Center Configuration Manager; ? Средство должно быть подписано WHQL-сертификатом Microsoft; ? Средство должно поддерживать работу и обеспечивать защиту в системах терминального доступа, построенных на базе терминальных служб сетевых ОС MS Windows или ПО Citrix; ? Средство должно поддерживать работу на виртуальных машинах, функционирующих в системах виртуализации, построенных на базе гипервизоров VMware ESX(i) и Microsoft Hyper-V; ? Средство должно поддерживать работу с технологией Personal vDisk Citrix XenDesktop; ? Средство должно поддерживать работу с ОС Astra Linux в режиме DualBoot; ? Средство с централизованным управлением должно функционировать совместно с Microsoft Active Directory. ? Средство должно обладать возможностью работы на однопроцессорных и многопроцессорных ЭВМ. ? Средство не должно требовать при развертывании модификации топологии локальной вычислительной сети. ? Средство должно иметь в составе дистрибутива драйвера для поддержки аппаратных идентификаторов Значение характеристики не может изменяться участником закупки Требования к функциональности Средства (ч.3) ? Избирательное (дискреционное) управление доступом: • возможность назначения прав доступа на файлы, каталоги, принтеры, устройства; • возможность наследования прав доступа для файлов, каталогов и устройств; • возможность установки индивидуального аудита доступа для объектов, указания учетных записей пользователей или групп, чей доступ подвергается аудиту; ? Полномочное (мандатное) управление доступом: • возможность заведения в системе не менее 10 уровней конфиденциальности; • возможность выбора уровня конфиденциальности сессии для пользователя; • возможность назначения мандатных меток файлам, каталогам, внешним устройствам, принтерам, сетевым интерфейсам; • возможность изменения количества мандатных меток в системе и их названий; • контроль потоков конфиденциальной информации в системе; • возможность контроля потоков информации в системах терминального доступа при передаче информации между клиентом и сервером по протоколу RDP. • возможность сокрытия файлов (в том числе их названий), имеющих метку конфиденциальности выше, чем уровень допуска пользователя и/или текущий уровень сессии пользователя; Значение характеристики не может изменяться участником закупки Требования к функциональности Средства (ч.4) ? Контроль вывода конфиденциальных данных на печать: • возможность ограничить перечень мандатных меток информации для печати на заданном принтере; • теневое копирование информации, выводимой на печать: o должна быть возможность поиска по именам файлов, сохраненных в хранилище теневых копий, o должна быть возможность поиска по содержимому файлов, сохраненных в хранилище теневых копий. Должна обеспечиваться поддержка форматов, поддерживаемых компонентом Windows Search. • автоматическая маркировка документов, выводимых на печать; • управление грифами (видом маркировки) при печати конфиденциальных и секретных документов. При этом должна быть возможность задать: o отдельный вид грифа для каждой мандатной метки, o отдельный вид маркировки для первой страницы документа, o отдельный вид маркировки для последней страницы документа, o вид маркировки для оборота последнего листа; • поддержка функции печати в файл; • поддержка управления запретом перенаправления принтеров в терминальных (RDP) сессиях; • поддержка интеграции со сторонним решением «ЭВРИТЕГ». Значение характеристики не может изменяться участником закупки Требования к функциональности Средства (ч.5) ? Контроль аппаратной конфигурации компьютера и подключаемых устройств: • Должны контролироваться следующие устройства: o последовательные и параллельные порты; o локальные устройства; o сменные, физические и оптические диски; o программно реализованные диски; o USB-устройства; o PCMCIA-устройства; o IEEE1394 (FireWire)- устройства; o устройства, подключаемые по шине Secure Digital. • Должна быть возможность задать настройки контроля на уровне шины, класса устройства, модели устройства, экземпляра устройства; • Должен осуществляться контроль неизменности аппаратной конфигурации компьютера с возможностью блокировки при нарушении аппаратной конфигурации; • Должна быть возможность присвоить устройствам хранения информации мандатную метку. Если метка устройства не соответствует сессии пользователя – работа с устройством хранения должна блокироваться; • Должна быть возможность группового добавления устройств в подсистему контроля устройств без подключения устройства к компьютеру; • Должен осуществляться контроль вывода информации на внешние устройства хранения с возможностью теневого копирования отчуждаемой информации: o должна быть возможность поиска по именам файлов, сохраненных в хранилище теневых копий, o должна быть возможность поиска по содержимому файлов, сохраненных в хранилище теневых копий. Должна обеспечиваться поддержка форматов, поддерживаемых компонентом Windows Search; • В инфраструктуре виртуальных рабочих станций (VDI) должны контролироваться устройства, подключаемые к виртуальным рабочим станциям с рабочего места пользователя; • При терминальном подключении (RDP) должна быть возможность управления запретом подключения устройств, COM- и LPT-портов, локальных дисков и PnP-устройств; Значение характеристики не может изменяться участником закупки Требования к функциональности Средства (ч.6) ? Контроль сетевых интерфейсов: • Должна быть возможность включения/выключения явно заданного сетевого интерфейса или интерфейса, определяемого типом – Ethernet, WiFi, IrDA, Bluetooth, FireWire (IEEE1394); • Должна быть возможность управления сетевыми интерфейсами в зависимости от уровня сессии пользователя; ? Создание для пользователей ограниченной замкнутой среды программного обеспечения компьютера. При этом должны контролироваться исполняемые файлы (EXE-модули), файлы загружаемых библиотек (DLL-модули), запуск скриптов по технологии Active Scripts; • Список модулей, разрешенных для запуска, должен строиться: o с помощью явного указания модулей, o по информации об установленных на компьютере программах, o по зависимостям исполняемых модулей, o по ярлыкам в главном меню, o по событиям журнала безопасности; ? Контроль целостности файлов, каталогов, элементов системного реестра: • Должна быть возможность проведения контроля целостности до загрузки операционной системы (при применении с аппаратными средствами доверенной загрузки) , в процессе загрузки ОС, в фоновом режиме при работе пользователя, • Должна быть возможность блокировки компьютера при обнаружении нарушения целостности контролируемых объектов, • Должна быть возможность восстановления исходного состояния контролируемого объекта, • Должна быть возможность расчета контрольных сумм по алгоритму ГОСТ Р 34.11-2012, • Должна быть возможность контроля исполняемых файлов по встроенной ЭЦП, чтобы избежать дополнительных перерасчетов контрольных сумм при обновлении ПО со встроенной ЭЦП, • При установке системы должны формироваться задания контроля целостности, обеспечивающие контроль ключевых параметров операционной системы и Средства; Значение характеристики не может изменяться участником закупки Требования к функциональности Средства (ч.7) ? Изоляция программных модулей и контроль доступа к буферу обмена и операциям перетаскивания (drag-and-drop) для изолированных модулей; ? Проверка подозрительного ПО с помощью механизмов песочницы, с поддержкой совместимости с программными продуктами «Sandbox» (производства компании ООО «Безопасные программные решения») и «Docker»: • должна быть возможность автоматического запуска анализа файлов, полученных из недоверенных источников, • должен быть механизм, позволяющий оповестить пользователя о начале анализа файла, • механизмы песочницы должны быть совместимы со сторонним решением Sandboxie, • должна быть возможность переноса изменений, произведенных при анализе программы, в реальную среду при условии, что при анализе программа признана безопасной и пользователь подтвердил необходимость сохранения изменений; ? Автоматическое затирание удаляемой информации на локальных и сменных дисках компьютера при удалении пользователем конфиденциальной информации с возможностью настройки количества проходов затирания информации; ? Автоматическое затирание оперативной памяти компьютера с возможностью настройки количества проходов затирания информации; ? Затирание информации на локальных и сменных дисках по команде пользователя; ? Возможность настройки количества проходов затирания информации отдельно для локальных дисков, съемных носителей, оперативной памяти; ? Затирание данных и имен файлов, каталогов при удалении информации; ? Возможность добавления объектов файловой системы в исключения подсистемы затирания данных; ? Возможность управления запретом передачи буфера обмена в терминальную (RDP) сессию; ? Функциональный контроль ключевых компонентов системы; Значение характеристики не может изменяться участником закупки Требования к функциональности Средства (ч.8) ? Регистрация событий безопасности в журнале: • Должна быть возможность формирования отчетов по результатам аудита, • Должна быть возможность поиска и фильтрации при работе с данными аудита, • Должна быть возможность аудита изменения политик, • Должна быть возможность аудита идентификации действий администратора в системе, • Должна быть возможность аудита отключения защитных подсистем, • Должна быть возможность регистрации событий тревоги на сервере безопасности или в Security Code Orchestrator при запуске локального удаления системы зашиты, функционирующей в режиме управления «Сервер безопасности», «Security Code Orchestrator» или «Комбинированный», • Должна быть возможность регистрации событий при попытке изменения файлов реестра системы защиты, даже если механизм самозащиты отключён или функционирует в аварийном режиме; Средство должно иметь возможность функционирования совместно с аппаратными и программно-аппаратными средствами доверенной загрузки для обеспечения защиты компьютера от несанкционированной загрузки автоматизированной системы с внешних носителей Значение характеристики не может изменяться участником закупки Требования к централизованному управлению в доменной сети ? Средство должно предоставлять следующие возможности по управлению системой: ? Отображение структуры доменов, организационных подразделений, серверов безопасности и защищаемых компьютеров; ? Динамическое отображение состояния каждого защищаемого компьютера с учетом критичности состояния с точки зрения системы защиты; ? Отображение тревог, происходящих на защищаемых компьютерах, возможность задать признак того, что тревога обработана администратором безопасности; ? Разделение тревог по уровням критичности события и важности отдельных защищаемых компьютеров; ? Возможность настройки отображения диаграмм (детализации, цветовой гаммы), добавления, удаления, перемещения диаграмм на панели мониторинга; ? Выполнение оперативных команд для немедленного реагирования на инциденты безопасности (заблокировать работу пользователя, выключить компьютер); ? Выполнение команд, специфичных для защитных подсистем – удаленный запуск антивирусной проверки и обновления базы данных признаков компьютерных вирусов, включение и отключение режима обучения сетевой фильтрации и т.д; ? Оперативное управление защищаемыми компьютерами, возможность централизованно изменить параметры работы защищаемого компьютера; ? Возможность создавать централизованные политики безопасности, распространяемые на разные (заданные) группы защищаемых компьютеров; ? Централизованный сбор журналов безопасности с защищаемых компьютеров, их хранение, возможность обработки и архивирования; ? Анализ собранных журналов на наличие заданных угроз безопасности с поддержкой редактирования правил детектирования угроз; ? Возможность инвентаризации объектов файловой системы компьютера с последующим сохранением отчета в виде эталонного паспорта. Возможность сравнения нового паспорта с эталонным, возможность переопределения эталона. Возможность экспорта данных инвентаризации файловой системы в csv-файл; Значение характеристики не может изменяться участником закупки Требования к централизованному управлению в доменной сети (ч.2) ? Возможность использования механизмов усиленной аутентификации через сервер аутентификации при функционировании Средства в сетевом режиме; ? Возможность создания отчетов о настройках системы, установленных программах, зарегистрированных аппаратных средствах аутентификации; ? Возможность централизованного управления лицензиями Средством через сервер безопасности; ? Возможность поддержки использования кумулятивных патчей; ? Возможность пакетного применения патчей (обычных и кумулятивных); ? Возможность создания шаблонов политик: • возможность создания шаблона по настроенным политикам Средства на компьютере, • возможность проверки соответствия настроенных политик Средства на компьютере с выбранным шаблоном, • возможность распространения (применения) шаблонов политик на компьютер или группу компьютеров; ? Централизованное управление в сложной доменной сети (domain tree) должно функционировать по иерархическому принципу, при этом система должна позволять: • распространить настройки, заданные для сервера безопасности, на все подчиненные компьютеры (в том числе – по иерархии серверов), • посмотреть состояние и выполнить команду на любом компьютере, подчиненном серверу безопасности (в том числе – по иерархии серверов), • создавать иерархию серверов безопасности с не менее чем 3 уровнями вложенности; Значение характеристики не может изменяться участником закупки Требования к централизованному управлению в доменной сети (ч.3) ? Возможность централизованного управления клиентом через сервер безопасности и/или Security Code Orchestrator: • возможность подключения клиента под управление программного комплекса Security Code Orchestrator, • возможность централизованного управления политиками клиента с использованием программного комплекса Security Code Orchestrator, • возможность централизованного включения и отключения защитных компонентов клиента Secret Net Studio с использованием программного комплекса Security Code Orchestrator, • возможность отправки событий аудита, оперативной передачи сведений о событиях тревог на защищаемых компьютерах программному комплексу Security Code Orchestrator; ? Возможность централизованного управления клиентом Linux через сервер безопасности; ? Возможность централизованного управления лицензиями Средства через сервер безопасности для Windows и Linux систем; ? Возможность экспорта и импорта списка рабочих станций с целью подчинения серверу безопасности и для добавления агентов оперативного управления; ? Возможность управления сессиями рабочих станций средствами центра управления; ? Создавать домены безопасности в территориально распределенной сети, при этом должна предоставляться возможность делегирования административных полномочий лицам, ответственным за подразделения (домены безопасности); Возможность организации иерархической структуры лесов доменов безопасности, в которую можно добавлять леса доменов безопасности на основе несвязанных лесов доменов Windows AD Значение характеристики не может изменяться участником закупки - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Требования к функциональности Средства - ? Средство должно выполнять следующие функции по защите информации: ? Контроль входа пользователей в систему и работа пользователей в системе: • проверка пароля пользователя при входе в систему; • поддержка аппаратных средств аутентификации: o идентификаторы iButton (типы DS1990 — DS1996); o USB-ключи eToken PRO, eToken PRO (Java), JaCarta PKI, JaCarta PKI Flash, JaCarta PKI/BIO, JaCarta ГОСТ, JaCarta PKI/ГОСТ, JaCarta PKI/ГОСТ/BIO, JaCarta ГОСТ Flash, JaCarta-2 ГОСТ, JaCarta-2 PKI/ГОСТ, JaCarta-2 PKI/ГОСТ/BIO, JaCarta SF/ГОСТ, JaCarta PRO, JaCarta-2 PRO/ГОСТ, JaCarta WebPass, JaCarta-2 SE, JaCarta U2F, JaCarta LT, Рутокен S, Рутокен ЭЦП, Рутокен ЭЦП PKI, Рутокен ЭЦП 2.0 Flash, Рутокен ЭЦП 2.0 Touch, Рутокен ЭЦП 2.0 Flash Touch, Рутокен ЭЦП 2.0, Рутокен ЭЦП Bluetooth, Рутокен Lite, Рутокен 2151, ESMART Token, ESMART Token ГОСТ, ESMART Token D, Guardant ID, Guardant ID 2.0, R301 Foros, vdToken, Uruguayan ID, с любыми совместимыми USB-считывателями; o смарт-карты eToken PRO, eToken PRO (Java), JaCarta PKI, JaCarta PKI/BIO, JaCarta ГОСТ, JaCarta PKI/ГОСТ/BIO, JaCarta-2 ГОСТ, JaCarta-2 PKI/ГОСТ, JaCarta-2 PKI/ГОСТ/BIO, JaCarta PRO, JaCarta-2 PRO/ГОСТ, Рутокен ЭЦП SC, Rutoken ЭЦП 2.0, Rutoken Lite, Рутокен 2151, ESMART Token, ESMART Token ГОСТ, ESMART Token D, c любыми совместимыми SC-считывателями; • возможность блокировки сеанса работы пользователя при отключении персонального идентификатора; • возможность использования персональных идентификаторов для входа в систему и разблокировки в системах терминального доступа и инфраструктуре виртуальных рабочих станций (VDI); • однократное указание учетных данных пользователей при доступе к терминальному серверу и инфраструктуре виртуальных рабочих станций (VDI); • возможность блокирования входа в систему локальных пользователей; • возможность блокирования операций вторичного входа в систему в процессе работы пользователей; • возможность блокировки сеанса работы пользователя по истечении интервала неактивности; - - Значение характеристики не может изменяться участником закупки - Требования к функциональности Средства (ч.2) - ? Средство должно выполнять следующие функции по защите информации: ? Контроль входа пользователей в систему и работа пользователей в системе: • возможность задания временного интервала блокировки компьютера (в минутах) в случае достижения установленного максимального количества попыток ввода неправильного пароля; • возможность управления политикой сложности паролей; • поддержка возможности входа в систему по графическому паролю; • поддержка возможности входа в систему по Windows Live ID; • поддержка возможности входа в систему по сертификатам; • возможность проверки принадлежности аппаратного идентификатора в процессе управления аппаратными идентификаторами пользователей; • возможность оповещения пользователя о последнем успешном входе в систему; • возможность выдачи пользователю предупреждения в виде сообщения о том, что в информационной системе реализованы меры защиты информации. • возможность защиты от локального администратора, обеспечивающая разграничение прав и привилегий между администратором безопасности и администратором IT на управление Средством; - - Значение характеристики не может изменяться участником закупки - Средство должно соответствовать требованиям документов - ? «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» по 4 уровню доверия (ФСТЭК России, 2020); ? «Средства вычислительной техники. Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации» (Гостехкомиссия России, 1992) – не ниже 5 класса защищенности; ? «Требования к средствам контроля съемных машинных носителей информации» не ниже 4 класса защиты (ФСТЭК России, 2014); ? «Профиль защиты средств контроля подключения съемных машинных носителей информации четвертого класса защиты» ИТ.СКН.П4.ПЗ (ФСТЭК России, 2014) - - Значение характеристики не может изменяться участником закупки - Способ предоставления - Копия электронного экземпляра - - Значение характеристики не может изменяться участником закупки - Срок действия - Бессрочно - - Значение характеристики не может изменяться участником закупки - Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки - Класс программ для электронных вычислительных машин и баз данных - (03.01) Средства защиты от несанкционирован¬ного доступа к информации - - Значение характеристики не может изменяться участником закупки - Программное обеспечение комплексного средства защиты информации от несанкционированного доступа, в составе: Право на использование ПО "Средство защиты информации Secret Net Studio". Модуль защиты от НСД и контроля устройств или эквивалент - Наличие - - Значение характеристики не может изменяться участником закупки - Средство должно осуществлять - Средство должно осуществлять: ? защиту серверов и рабочих станций от НСД; ? контроль входа пользователей в систему, в том числе с использованием дополнительных аппаратных средств защиты; ? разграничение доступа пользователей к устройствам и контроль аппаратной конфигурации; ? разграничение доступа пользователей к информации; ? регистрацию событий безопасности и аудит; ? паспортизацию используемого программного обеспечения Средство должно допускать использование в следующих информационных системах: ? автоматизированные системы - до класса 1Г (включительно); ? государственные информационные системы – до 1 класса защищенности (включительно); ? информационные системы персональных данных – до 1 уровня защищенности персональных данных (включительно); ? автоматизированные системы управления производственными и технологическими процессами – до 1 класса защищенности (включительно); ? значимые объекты КИИ до 1 категории значимости (включительно) - - Значение характеристики не может изменяться участником закупки - Средство должно поддерживать защиту систем терминального доступа, а также допускать применение для защиты не только физических компьютеров, но и виртуальных машин - Наличие - - Значение характеристики не может изменяться участником закупки - Требования к операционной платформе и аппаратной части - ? Средство должно функционировать на следующих платформах (должны поддерживаться и 32-, и 64-разрядные платформы): • Windows 11, включая версии 22H2, 23H2, LTSC 2024, • Windows 10, включая версию 22H2, • Windows 8.1, • Windows 7 SP1, • Windows Server 2025, • Windows Server 2022, • Windows Server 2019, • Windows Server 2016, • Windows Server 2012/2012 R2; ? Должна быть возможность установки Средства по произвольному пути; ? Должна быть возможность централизованного развертывания Средства с использованием System Center Configuration Manager; ? Средство должно быть подписано WHQL-сертификатом Microsoft; ? Средство должно поддерживать работу и обеспечивать защиту в системах терминального доступа, построенных на базе терминальных служб сетевых ОС MS Windows или ПО Citrix; ? Средство должно поддерживать работу на виртуальных машинах, функционирующих в системах виртуализации, построенных на базе гипервизоров VMware ESX(i) и Microsoft Hyper-V; ? Средство должно поддерживать работу с технологией Personal vDisk Citrix XenDesktop; ? Средство должно поддерживать работу с ОС Astra Linux в режиме DualBoot; ? Средство с централизованным управлением должно функционировать совместно с Microsoft Active Directory. ? Средство должно обладать возможностью работы на однопроцессорных и многопроцессорных ЭВМ. ? Средство не должно требовать при развертывании модификации топологии локальной вычислительной сети. ? Средство должно иметь в составе дистрибутива драйвера для поддержки аппаратных идентификаторов - - Значение характеристики не может изменяться участником закупки - Требования к функциональности Средства (ч.3) - ? Избирательное (дискреционное) управление доступом: • возможность назначения прав доступа на файлы, каталоги, принтеры, устройства; • возможность наследования прав доступа для файлов, каталогов и устройств; • возможность установки индивидуального аудита доступа для объектов, указания учетных записей пользователей или групп, чей доступ подвергается аудиту; ? Полномочное (мандатное) управление доступом: • возможность заведения в системе не менее 10 уровней конфиденциальности; • возможность выбора уровня конфиденциальности сессии для пользователя; • возможность назначения мандатных меток файлам, каталогам, внешним устройствам, принтерам, сетевым интерфейсам; • возможность изменения количества мандатных меток в системе и их названий; • контроль потоков конфиденциальной информации в системе; • возможность контроля потоков информации в системах терминального доступа при передаче информации между клиентом и сервером по протоколу RDP. • возможность сокрытия файлов (в том числе их названий), имеющих метку конфиденциальности выше, чем уровень допуска пользователя и/или текущий уровень сессии пользователя; - - Значение характеристики не может изменяться участником закупки - Требования к функциональности Средства (ч.4) - ? Контроль вывода конфиденциальных данных на печать: • возможность ограничить перечень мандатных меток информации для печати на заданном принтере; • теневое копирование информации, выводимой на печать: o должна быть возможность поиска по именам файлов, сохраненных в хранилище теневых копий, o должна быть возможность поиска по содержимому файлов, сохраненных в хранилище теневых копий. Должна обеспечиваться поддержка форматов, поддерживаемых компонентом Windows Search. • автоматическая маркировка документов, выводимых на печать; • управление грифами (видом маркировки) при печати конфиденциальных и секретных документов. При этом должна быть возможность задать: o отдельный вид грифа для каждой мандатной метки, o отдельный вид маркировки для первой страницы документа, o отдельный вид маркировки для последней страницы документа, o вид маркировки для оборота последнего листа; • поддержка функции печати в файл; • поддержка управления запретом перенаправления принтеров в терминальных (RDP) сессиях; • поддержка интеграции со сторонним решением «ЭВРИТЕГ». - - Значение характеристики не может изменяться участником закупки - Требования к функциональности Средства (ч.5) - ? Контроль аппаратной конфигурации компьютера и подключаемых устройств: • Должны контролироваться следующие устройства: o последовательные и параллельные порты; o локальные устройства; o сменные, физические и оптические диски; o программно реализованные диски; o USB-устройства; o PCMCIA-устройства; o IEEE1394 (FireWire)- устройства; o устройства, подключаемые по шине Secure Digital. • Должна быть возможность задать настройки контроля на уровне шины, класса устройства, модели устройства, экземпляра устройства; • Должен осуществляться контроль неизменности аппаратной конфигурации компьютера с возможностью блокировки при нарушении аппаратной конфигурации; • Должна быть возможность присвоить устройствам хранения информации мандатную метку. Если метка устройства не соответствует сессии пользователя – работа с устройством хранения должна блокироваться; • Должна быть возможность группового добавления устройств в подсистему контроля устройств без подключения устройства к компьютеру; • Должен осуществляться контроль вывода информации на внешние устройства хранения с возможностью теневого копирования отчуждаемой информации: o должна быть возможность поиска по именам файлов, сохраненных в хранилище теневых копий, o должна быть возможность поиска по содержимому файлов, сохраненных в хранилище теневых копий. Должна обеспечиваться поддержка форматов, поддерживаемых компонентом Windows Search; • В инфраструктуре виртуальных рабочих станций (VDI) должны контролироваться устройства, подключаемые к виртуальным рабочим станциям с рабочего места пользователя; • При терминальном подключении (RDP) должна быть возможность управления запретом подключения устройств, COM- и LPT-портов, локальных дисков и PnP-устройств; - - Значение характеристики не может изменяться участником закупки - Требования к функциональности Средства (ч.6) - ? Контроль сетевых интерфейсов: • Должна быть возможность включения/выключения явно заданного сетевого интерфейса или интерфейса, определяемого типом – Ethernet, WiFi, IrDA, Bluetooth, FireWire (IEEE1394); • Должна быть возможность управления сетевыми интерфейсами в зависимости от уровня сессии пользователя; ? Создание для пользователей ограниченной замкнутой среды программного обеспечения компьютера. При этом должны контролироваться исполняемые файлы (EXE-модули), файлы загружаемых библиотек (DLL-модули), запуск скриптов по технологии Active Scripts; • Список модулей, разрешенных для запуска, должен строиться: o с помощью явного указания модулей, o по информации об установленных на компьютере программах, o по зависимостям исполняемых модулей, o по ярлыкам в главном меню, o по событиям журнала безопасности; ? Контроль целостности файлов, каталогов, элементов системного реестра: • Должна быть возможность проведения контроля целостности до загрузки операционной системы (при применении с аппаратными средствами доверенной загрузки) , в процессе загрузки ОС, в фоновом режиме при работе пользователя, • Должна быть возможность блокировки компьютера при обнаружении нарушения целостности контролируемых объектов, • Должна быть возможность восстановления исходного состояния контролируемого объекта, • Должна быть возможность расчета контрольных сумм по алгоритму ГОСТ Р 34.11-2012, • Должна быть возможность контроля исполняемых файлов по встроенной ЭЦП, чтобы избежать дополнительных перерасчетов контрольных сумм при обновлении ПО со встроенной ЭЦП, • При установке системы должны формироваться задания контроля целостности, обеспечивающие контроль ключевых параметров операционной системы и Средства; - - Значение характеристики не может изменяться участником закупки - Требования к функциональности Средства (ч.7) - ? Изоляция программных модулей и контроль доступа к буферу обмена и операциям перетаскивания (drag-and-drop) для изолированных модулей; ? Проверка подозрительного ПО с помощью механизмов песочницы, с поддержкой совместимости с программными продуктами «Sandbox» (производства компании ООО «Безопасные программные решения») и «Docker»: • должна быть возможность автоматического запуска анализа файлов, полученных из недоверенных источников, • должен быть механизм, позволяющий оповестить пользователя о начале анализа файла, • механизмы песочницы должны быть совместимы со сторонним решением Sandboxie, • должна быть возможность переноса изменений, произведенных при анализе программы, в реальную среду при условии, что при анализе программа признана безопасной и пользователь подтвердил необходимость сохранения изменений; ? Автоматическое затирание удаляемой информации на локальных и сменных дисках компьютера при удалении пользователем конфиденциальной информации с возможностью настройки количества проходов затирания информации; ? Автоматическое затирание оперативной памяти компьютера с возможностью настройки количества проходов затирания информации; ? Затирание информации на локальных и сменных дисках по команде пользователя; ? Возможность настройки количества проходов затирания информации отдельно для локальных дисков, съемных носителей, оперативной памяти; ? Затирание данных и имен файлов, каталогов при удалении информации; ? Возможность добавления объектов файловой системы в исключения подсистемы затирания данных; ? Возможность управления запретом передачи буфера обмена в терминальную (RDP) сессию; ? Функциональный контроль ключевых компонентов системы; - - Значение характеристики не может изменяться участником закупки - Требования к функциональности Средства (ч.8) - ? Регистрация событий безопасности в журнале: • Должна быть возможность формирования отчетов по результатам аудита, • Должна быть возможность поиска и фильтрации при работе с данными аудита, • Должна быть возможность аудита изменения политик, • Должна быть возможность аудита идентификации действий администратора в системе, • Должна быть возможность аудита отключения защитных подсистем, • Должна быть возможность регистрации событий тревоги на сервере безопасности или в Security Code Orchestrator при запуске локального удаления системы зашиты, функционирующей в режиме управления «Сервер безопасности», «Security Code Orchestrator» или «Комбинированный», • Должна быть возможность регистрации событий при попытке изменения файлов реестра системы защиты, даже если механизм самозащиты отключён или функционирует в аварийном режиме; Средство должно иметь возможность функционирования совместно с аппаратными и программно-аппаратными средствами доверенной загрузки для обеспечения защиты компьютера от несанкционированной загрузки автоматизированной системы с внешних носителей - - Значение характеристики не может изменяться участником закупки - Требования к централизованному управлению в доменной сети - ? Средство должно предоставлять следующие возможности по управлению системой: ? Отображение структуры доменов, организационных подразделений, серверов безопасности и защищаемых компьютеров; ? Динамическое отображение состояния каждого защищаемого компьютера с учетом критичности состояния с точки зрения системы защиты; ? Отображение тревог, происходящих на защищаемых компьютерах, возможность задать признак того, что тревога обработана администратором безопасности; ? Разделение тревог по уровням критичности события и важности отдельных защищаемых компьютеров; ? Возможность настройки отображения диаграмм (детализации, цветовой гаммы), добавления, удаления, перемещения диаграмм на панели мониторинга; ? Выполнение оперативных команд для немедленного реагирования на инциденты безопасности (заблокировать работу пользователя, выключить компьютер); ? Выполнение команд, специфичных для защитных подсистем – удаленный запуск антивирусной проверки и обновления базы данных признаков компьютерных вирусов, включение и отключение режима обучения сетевой фильтрации и т.д; ? Оперативное управление защищаемыми компьютерами, возможность централизованно изменить параметры работы защищаемого компьютера; ? Возможность создавать централизованные политики безопасности, распространяемые на разные (заданные) группы защищаемых компьютеров; ? Централизованный сбор журналов безопасности с защищаемых компьютеров, их хранение, возможность обработки и архивирования; ? Анализ собранных журналов на наличие заданных угроз безопасности с поддержкой редактирования правил детектирования угроз; ? Возможность инвентаризации объектов файловой системы компьютера с последующим сохранением отчета в виде эталонного паспорта. Возможность сравнения нового паспорта с эталонным, возможность переопределения эталона. Возможность экспорта данных инвентаризации файловой системы в csv-файл; - - Значение характеристики не может изменяться участником закупки - Требования к централизованному управлению в доменной сети (ч.2) - ? Возможность использования механизмов усиленной аутентификации через сервер аутентификации при функционировании Средства в сетевом режиме; ? Возможность создания отчетов о настройках системы, установленных программах, зарегистрированных аппаратных средствах аутентификации; ? Возможность централизованного управления лицензиями Средством через сервер безопасности; ? Возможность поддержки использования кумулятивных патчей; ? Возможность пакетного применения патчей (обычных и кумулятивных); ? Возможность создания шаблонов политик: • возможность создания шаблона по настроенным политикам Средства на компьютере, • возможность проверки соответствия настроенных политик Средства на компьютере с выбранным шаблоном, • возможность распространения (применения) шаблонов политик на компьютер или группу компьютеров; ? Централизованное управление в сложной доменной сети (domain tree) должно функционировать по иерархическому принципу, при этом система должна позволять: • распространить настройки, заданные для сервера безопасности, на все подчиненные компьютеры (в том числе – по иерархии серверов), • посмотреть состояние и выполнить команду на любом компьютере, подчиненном серверу безопасности (в том числе – по иерархии серверов), • создавать иерархию серверов безопасности с не менее чем 3 уровнями вложенности; - - Значение характеристики не может изменяться участником закупки - Требования к централизованному управлению в доменной сети (ч.3) - ? Возможность централизованного управления клиентом через сервер безопасности и/или Security Code Orchestrator: • возможность подключения клиента под управление программного комплекса Security Code Orchestrator, • возможность централизованного управления политиками клиента с использованием программного комплекса Security Code Orchestrator, • возможность централизованного включения и отключения защитных компонентов клиента Secret Net Studio с использованием программного комплекса Security Code Orchestrator, • возможность отправки событий аудита, оперативной передачи сведений о событиях тревог на защищаемых компьютерах программному комплексу Security Code Orchestrator; ? Возможность централизованного управления клиентом Linux через сервер безопасности; ? Возможность централизованного управления лицензиями Средства через сервер безопасности для Windows и Linux систем; ? Возможность экспорта и импорта списка рабочих станций с целью подчинения серверу безопасности и для добавления агентов оперативного управления; ? Возможность управления сессиями рабочих станций средствами центра управления; ? Создавать домены безопасности в территориально распределенной сети, при этом должна предоставляться возможность делегирования административных полномочий лицам, ответственным за подразделения (домены безопасности); Возможность организации иерархической структуры лесов доменов безопасности, в которую можно добавлять леса доменов безопасности на основе несвязанных лесов доменов Windows AD - - Значение характеристики не может изменяться участником закупки

Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке

Требования к функциональности Средства - ? Средство должно выполнять следующие функции по защите информации: ? Контроль входа пользователей в систему и работа пользователей в системе: • проверка пароля пользователя при входе в систему; • поддержка аппаратных средств аутентификации: o идентификаторы iButton (типы DS1990 — DS1996); o USB-ключи eToken PRO, eToken PRO (Java), JaCarta PKI, JaCarta PKI Flash, JaCarta PKI/BIO, JaCarta ГОСТ, JaCarta PKI/ГОСТ, JaCarta PKI/ГОСТ/BIO, JaCarta ГОСТ Flash, JaCarta-2 ГОСТ, JaCarta-2 PKI/ГОСТ, JaCarta-2 PKI/ГОСТ/BIO, JaCarta SF/ГОСТ, JaCarta PRO, JaCarta-2 PRO/ГОСТ, JaCarta WebPass, JaCarta-2 SE, JaCarta U2F, JaCarta LT, Рутокен S, Рутокен ЭЦП, Рутокен ЭЦП PKI, Рутокен ЭЦП 2.0 Flash, Рутокен ЭЦП 2.0 Touch, Рутокен ЭЦП 2.0 Flash Touch, Рутокен ЭЦП 2.0, Рутокен ЭЦП Bluetooth, Рутокен Lite, Рутокен 2151, ESMART Token, ESMART Token ГОСТ, ESMART Token D, Guardant ID, Guardant ID 2.0, R301 Foros, vdToken, Uruguayan ID, с любыми совместимыми USB-считывателями; o смарт-карты eToken PRO, eToken PRO (Java), JaCarta PKI, JaCarta PKI/BIO, JaCarta ГОСТ, JaCarta PKI/ГОСТ/BIO, JaCarta-2 ГОСТ, JaCarta-2 PKI/ГОСТ, JaCarta-2 PKI/ГОСТ/BIO, JaCarta PRO, JaCarta-2 PRO/ГОСТ, Рутокен ЭЦП SC, Rutoken ЭЦП 2.0, Rutoken Lite, Рутокен 2151, ESMART Token, ESMART Token ГОСТ, ESMART Token D, c любыми совместимыми SC-считывателями; • возможность блокировки сеанса работы пользователя при отключении персонального идентификатора; • возможность использования персональных идентификаторов для входа в систему и разблокировки в системах терминального доступа и инфраструктуре виртуальных рабочих станций (VDI); • однократное указание учетных данных пользователей при доступе к терминальному серверу и инфраструктуре виртуальных рабочих станций (VDI); • возможность блокирования входа в систему локальных пользователей; • возможность блокирования операций вторичного входа в систему в процессе работы пользователей; • возможность блокировки сеанса работы пользователя по истечении интервала неактивности; - - Значение характеристики не может изменяться участником закупки

Требования к функциональности Средства (ч.2) - ? Средство должно выполнять следующие функции по защите информации: ? Контроль входа пользователей в систему и работа пользователей в системе: • возможность задания временного интервала блокировки компьютера (в минутах) в случае достижения установленного максимального количества попыток ввода неправильного пароля; • возможность управления политикой сложности паролей; • поддержка возможности входа в систему по графическому паролю; • поддержка возможности входа в систему по Windows Live ID; • поддержка возможности входа в систему по сертификатам; • возможность проверки принадлежности аппаратного идентификатора в процессе управления аппаратными идентификаторами пользователей; • возможность оповещения пользователя о последнем успешном входе в систему; • возможность выдачи пользователю предупреждения в виде сообщения о том, что в информационной системе реализованы меры защиты информации. • возможность защиты от локального администратора, обеспечивающая разграничение прав и привилегий между администратором безопасности и администратором IT на управление Средством; - - Значение характеристики не может изменяться участником закупки

Средство должно соответствовать требованиям документов - ? «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» по 4 уровню доверия (ФСТЭК России, 2020); ? «Средства вычислительной техники. Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации» (Гостехкомиссия России, 1992) – не ниже 5 класса защищенности; ? «Требования к средствам контроля съемных машинных носителей информации» не ниже 4 класса защиты (ФСТЭК России, 2014); ? «Профиль защиты средств контроля подключения съемных машинных носителей информации четвертого класса защиты» ИТ.СКН.П4.ПЗ (ФСТЭК России, 2014) - - Значение характеристики не может изменяться участником закупки

Способ предоставления - Копия электронного экземпляра - - Значение характеристики не может изменяться участником закупки

Срок действия - Бессрочно - - Значение характеристики не может изменяться участником закупки

Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки

Класс программ для электронных вычислительных машин и баз данных - (03.01) Средства защиты от несанкционирован¬ного доступа к информации - - Значение характеристики не может изменяться участником закупки

Программное обеспечение комплексного средства защиты информации от несанкционированного доступа, в составе: Право на использование ПО "Средство защиты информации Secret Net Studio". Модуль защиты от НСД и контроля устройств или эквивалент - Наличие - - Значение характеристики не может изменяться участником закупки

Средство должно осуществлять - Средство должно осуществлять: ? защиту серверов и рабочих станций от НСД; ? контроль входа пользователей в систему, в том числе с использованием дополнительных аппаратных средств защиты; ? разграничение доступа пользователей к устройствам и контроль аппаратной конфигурации; ? разграничение доступа пользователей к информации; ? регистрацию событий безопасности и аудит; ? паспортизацию используемого программного обеспечения Средство должно допускать использование в следующих информационных системах: ? автоматизированные системы - до класса 1Г (включительно); ? государственные информационные системы – до 1 класса защищенности (включительно); ? информационные системы персональных данных – до 1 уровня защищенности персональных данных (включительно); ? автоматизированные системы управления производственными и технологическими процессами – до 1 класса защищенности (включительно); ? значимые объекты КИИ до 1 категории значимости (включительно) - - Значение характеристики не может изменяться участником закупки

Средство должно поддерживать защиту систем терминального доступа, а также допускать применение для защиты не только физических компьютеров, но и виртуальных машин - Наличие - - Значение характеристики не может изменяться участником закупки

Требования к операционной платформе и аппаратной части - ? Средство должно функционировать на следующих платформах (должны поддерживаться и 32-, и 64-разрядные платформы): • Windows 11, включая версии 22H2, 23H2, LTSC 2024, • Windows 10, включая версию 22H2, • Windows 8.1, • Windows 7 SP1, • Windows Server 2025, • Windows Server 2022, • Windows Server 2019, • Windows Server 2016, • Windows Server 2012/2012 R2; ? Должна быть возможность установки Средства по произвольному пути; ? Должна быть возможность централизованного развертывания Средства с использованием System Center Configuration Manager; ? Средство должно быть подписано WHQL-сертификатом Microsoft; ? Средство должно поддерживать работу и обеспечивать защиту в системах терминального доступа, построенных на базе терминальных служб сетевых ОС MS Windows или ПО Citrix; ? Средство должно поддерживать работу на виртуальных машинах, функционирующих в системах виртуализации, построенных на базе гипервизоров VMware ESX(i) и Microsoft Hyper-V; ? Средство должно поддерживать работу с технологией Personal vDisk Citrix XenDesktop; ? Средство должно поддерживать работу с ОС Astra Linux в режиме DualBoot; ? Средство с централизованным управлением должно функционировать совместно с Microsoft Active Directory. ? Средство должно обладать возможностью работы на однопроцессорных и многопроцессорных ЭВМ. ? Средство не должно требовать при развертывании модификации топологии локальной вычислительной сети. ? Средство должно иметь в составе дистрибутива драйвера для поддержки аппаратных идентификаторов - - Значение характеристики не может изменяться участником закупки

Требования к функциональности Средства (ч.3) - ? Избирательное (дискреционное) управление доступом: • возможность назначения прав доступа на файлы, каталоги, принтеры, устройства; • возможность наследования прав доступа для файлов, каталогов и устройств; • возможность установки индивидуального аудита доступа для объектов, указания учетных записей пользователей или групп, чей доступ подвергается аудиту; ? Полномочное (мандатное) управление доступом: • возможность заведения в системе не менее 10 уровней конфиденциальности; • возможность выбора уровня конфиденциальности сессии для пользователя; • возможность назначения мандатных меток файлам, каталогам, внешним устройствам, принтерам, сетевым интерфейсам; • возможность изменения количества мандатных меток в системе и их названий; • контроль потоков конфиденциальной информации в системе; • возможность контроля потоков информации в системах терминального доступа при передаче информации между клиентом и сервером по протоколу RDP. • возможность сокрытия файлов (в том числе их названий), имеющих метку конфиденциальности выше, чем уровень допуска пользователя и/или текущий уровень сессии пользователя; - - Значение характеристики не может изменяться участником закупки

Требования к функциональности Средства (ч.4) - ? Контроль вывода конфиденциальных данных на печать: • возможность ограничить перечень мандатных меток информации для печати на заданном принтере; • теневое копирование информации, выводимой на печать: o должна быть возможность поиска по именам файлов, сохраненных в хранилище теневых копий, o должна быть возможность поиска по содержимому файлов, сохраненных в хранилище теневых копий. Должна обеспечиваться поддержка форматов, поддерживаемых компонентом Windows Search. • автоматическая маркировка документов, выводимых на печать; • управление грифами (видом маркировки) при печати конфиденциальных и секретных документов. При этом должна быть возможность задать: o отдельный вид грифа для каждой мандатной метки, o отдельный вид маркировки для первой страницы документа, o отдельный вид маркировки для последней страницы документа, o вид маркировки для оборота последнего листа; • поддержка функции печати в файл; • поддержка управления запретом перенаправления принтеров в терминальных (RDP) сессиях; • поддержка интеграции со сторонним решением «ЭВРИТЕГ». - - Значение характеристики не может изменяться участником закупки

Требования к функциональности Средства (ч.5) - ? Контроль аппаратной конфигурации компьютера и подключаемых устройств: • Должны контролироваться следующие устройства: o последовательные и параллельные порты; o локальные устройства; o сменные, физические и оптические диски; o программно реализованные диски; o USB-устройства; o PCMCIA-устройства; o IEEE1394 (FireWire)- устройства; o устройства, подключаемые по шине Secure Digital. • Должна быть возможность задать настройки контроля на уровне шины, класса устройства, модели устройства, экземпляра устройства; • Должен осуществляться контроль неизменности аппаратной конфигурации компьютера с возможностью блокировки при нарушении аппаратной конфигурации; • Должна быть возможность присвоить устройствам хранения информации мандатную метку. Если метка устройства не соответствует сессии пользователя – работа с устройством хранения должна блокироваться; • Должна быть возможность группового добавления устройств в подсистему контроля устройств без подключения устройства к компьютеру; • Должен осуществляться контроль вывода информации на внешние устройства хранения с возможностью теневого копирования отчуждаемой информации: o должна быть возможность поиска по именам файлов, сохраненных в хранилище теневых копий, o должна быть возможность поиска по содержимому файлов, сохраненных в хранилище теневых копий. Должна обеспечиваться поддержка форматов, поддерживаемых компонентом Windows Search; • В инфраструктуре виртуальных рабочих станций (VDI) должны контролироваться устройства, подключаемые к виртуальным рабочим станциям с рабочего места пользователя; • При терминальном подключении (RDP) должна быть возможность управления запретом подключения устройств, COM- и LPT-портов, локальных дисков и PnP-устройств; - - Значение характеристики не может изменяться участником закупки

Требования к функциональности Средства (ч.6) - ? Контроль сетевых интерфейсов: • Должна быть возможность включения/выключения явно заданного сетевого интерфейса или интерфейса, определяемого типом – Ethernet, WiFi, IrDA, Bluetooth, FireWire (IEEE1394); • Должна быть возможность управления сетевыми интерфейсами в зависимости от уровня сессии пользователя; ? Создание для пользователей ограниченной замкнутой среды программного обеспечения компьютера. При этом должны контролироваться исполняемые файлы (EXE-модули), файлы загружаемых библиотек (DLL-модули), запуск скриптов по технологии Active Scripts; • Список модулей, разрешенных для запуска, должен строиться: o с помощью явного указания модулей, o по информации об установленных на компьютере программах, o по зависимостям исполняемых модулей, o по ярлыкам в главном меню, o по событиям журнала безопасности; ? Контроль целостности файлов, каталогов, элементов системного реестра: • Должна быть возможность проведения контроля целостности до загрузки операционной системы (при применении с аппаратными средствами доверенной загрузки) , в процессе загрузки ОС, в фоновом режиме при работе пользователя, • Должна быть возможность блокировки компьютера при обнаружении нарушения целостности контролируемых объектов, • Должна быть возможность восстановления исходного состояния контролируемого объекта, • Должна быть возможность расчета контрольных сумм по алгоритму ГОСТ Р 34.11-2012, • Должна быть возможность контроля исполняемых файлов по встроенной ЭЦП, чтобы избежать дополнительных перерасчетов контрольных сумм при обновлении ПО со встроенной ЭЦП, • При установке системы должны формироваться задания контроля целостности, обеспечивающие контроль ключевых параметров операционной системы и Средства; - - Значение характеристики не может изменяться участником закупки

Требования к функциональности Средства (ч.7) - ? Изоляция программных модулей и контроль доступа к буферу обмена и операциям перетаскивания (drag-and-drop) для изолированных модулей; ? Проверка подозрительного ПО с помощью механизмов песочницы, с поддержкой совместимости с программными продуктами «Sandbox» (производства компании ООО «Безопасные программные решения») и «Docker»: • должна быть возможность автоматического запуска анализа файлов, полученных из недоверенных источников, • должен быть механизм, позволяющий оповестить пользователя о начале анализа файла, • механизмы песочницы должны быть совместимы со сторонним решением Sandboxie, • должна быть возможность переноса изменений, произведенных при анализе программы, в реальную среду при условии, что при анализе программа признана безопасной и пользователь подтвердил необходимость сохранения изменений; ? Автоматическое затирание удаляемой информации на локальных и сменных дисках компьютера при удалении пользователем конфиденциальной информации с возможностью настройки количества проходов затирания информации; ? Автоматическое затирание оперативной памяти компьютера с возможностью настройки количества проходов затирания информации; ? Затирание информации на локальных и сменных дисках по команде пользователя; ? Возможность настройки количества проходов затирания информации отдельно для локальных дисков, съемных носителей, оперативной памяти; ? Затирание данных и имен файлов, каталогов при удалении информации; ? Возможность добавления объектов файловой системы в исключения подсистемы затирания данных; ? Возможность управления запретом передачи буфера обмена в терминальную (RDP) сессию; ? Функциональный контроль ключевых компонентов системы; - - Значение характеристики не может изменяться участником закупки

Требования к функциональности Средства (ч.8) - ? Регистрация событий безопасности в журнале: • Должна быть возможность формирования отчетов по результатам аудита, • Должна быть возможность поиска и фильтрации при работе с данными аудита, • Должна быть возможность аудита изменения политик, • Должна быть возможность аудита идентификации действий администратора в системе, • Должна быть возможность аудита отключения защитных подсистем, • Должна быть возможность регистрации событий тревоги на сервере безопасности или в Security Code Orchestrator при запуске локального удаления системы зашиты, функционирующей в режиме управления «Сервер безопасности», «Security Code Orchestrator» или «Комбинированный», • Должна быть возможность регистрации событий при попытке изменения файлов реестра системы защиты, даже если механизм самозащиты отключён или функционирует в аварийном режиме; Средство должно иметь возможность функционирования совместно с аппаратными и программно-аппаратными средствами доверенной загрузки для обеспечения защиты компьютера от несанкционированной загрузки автоматизированной системы с внешних носителей - - Значение характеристики не может изменяться участником закупки

Требования к централизованному управлению в доменной сети - ? Средство должно предоставлять следующие возможности по управлению системой: ? Отображение структуры доменов, организационных подразделений, серверов безопасности и защищаемых компьютеров; ? Динамическое отображение состояния каждого защищаемого компьютера с учетом критичности состояния с точки зрения системы защиты; ? Отображение тревог, происходящих на защищаемых компьютерах, возможность задать признак того, что тревога обработана администратором безопасности; ? Разделение тревог по уровням критичности события и важности отдельных защищаемых компьютеров; ? Возможность настройки отображения диаграмм (детализации, цветовой гаммы), добавления, удаления, перемещения диаграмм на панели мониторинга; ? Выполнение оперативных команд для немедленного реагирования на инциденты безопасности (заблокировать работу пользователя, выключить компьютер); ? Выполнение команд, специфичных для защитных подсистем – удаленный запуск антивирусной проверки и обновления базы данных признаков компьютерных вирусов, включение и отключение режима обучения сетевой фильтрации и т.д; ? Оперативное управление защищаемыми компьютерами, возможность централизованно изменить параметры работы защищаемого компьютера; ? Возможность создавать централизованные политики безопасности, распространяемые на разные (заданные) группы защищаемых компьютеров; ? Централизованный сбор журналов безопасности с защищаемых компьютеров, их хранение, возможность обработки и архивирования; ? Анализ собранных журналов на наличие заданных угроз безопасности с поддержкой редактирования правил детектирования угроз; ? Возможность инвентаризации объектов файловой системы компьютера с последующим сохранением отчета в виде эталонного паспорта. Возможность сравнения нового паспорта с эталонным, возможность переопределения эталона. Возможность экспорта данных инвентаризации файловой системы в csv-файл; - - Значение характеристики не может изменяться участником закупки

Требования к централизованному управлению в доменной сети (ч.2) - ? Возможность использования механизмов усиленной аутентификации через сервер аутентификации при функционировании Средства в сетевом режиме; ? Возможность создания отчетов о настройках системы, установленных программах, зарегистрированных аппаратных средствах аутентификации; ? Возможность централизованного управления лицензиями Средством через сервер безопасности; ? Возможность поддержки использования кумулятивных патчей; ? Возможность пакетного применения патчей (обычных и кумулятивных); ? Возможность создания шаблонов политик: • возможность создания шаблона по настроенным политикам Средства на компьютере, • возможность проверки соответствия настроенных политик Средства на компьютере с выбранным шаблоном, • возможность распространения (применения) шаблонов политик на компьютер или группу компьютеров; ? Централизованное управление в сложной доменной сети (domain tree) должно функционировать по иерархическому принципу, при этом система должна позволять: • распространить настройки, заданные для сервера безопасности, на все подчиненные компьютеры (в том числе – по иерархии серверов), • посмотреть состояние и выполнить команду на любом компьютере, подчиненном серверу безопасности (в том числе – по иерархии серверов), • создавать иерархию серверов безопасности с не менее чем 3 уровнями вложенности; - - Значение характеристики не может изменяться участником закупки

Требования к централизованному управлению в доменной сети (ч.3) - ? Возможность централизованного управления клиентом через сервер безопасности и/или Security Code Orchestrator: • возможность подключения клиента под управление программного комплекса Security Code Orchestrator, • возможность централизованного управления политиками клиента с использованием программного комплекса Security Code Orchestrator, • возможность централизованного включения и отключения защитных компонентов клиента Secret Net Studio с использованием программного комплекса Security Code Orchestrator, • возможность отправки событий аудита, оперативной передачи сведений о событиях тревог на защищаемых компьютерах программному комплексу Security Code Orchestrator; ? Возможность централизованного управления клиентом Linux через сервер безопасности; ? Возможность централизованного управления лицензиями Средства через сервер безопасности для Windows и Linux систем; ? Возможность экспорта и импорта списка рабочих станций с целью подчинения серверу безопасности и для добавления агентов оперативного управления; ? Возможность управления сессиями рабочих станций средствами центра управления; ? Создавать домены безопасности в территориально распределенной сети, при этом должна предоставляться возможность делегирования административных полномочий лицам, ответственным за подразделения (домены безопасности); Возможность организации иерархической структуры лесов доменов безопасности, в которую можно добавлять леса доменов безопасности на основе несвязанных лесов доменов Windows AD - - Значение характеристики не может изменяться участником закупки

- 58.29.50.000 - Программное обеспечение средства анализа защищенности, в составе: Средство анализа защищенности «Сканер-ВС». НПЕШ.00606-01. Лицензия на 1024 IP адреса на 1 год (рег. № 231) или эквивалент По каждой уязвимости в САЗ должна быть следующая информация ? Описание уязвимости на русском языке; ? CVSS2\CVSS3\CVSS4 балл уязвимости; ? CVSS2\CVSS3\CVSS4 вектор уязвимости; ? Название уязвимого ПО; ? Версия уязвимого ПО; ? Рекомендации по устранению уязвимости; ? Список существующих эксплойтов для эксплуатации уязвимости; ? Метрика EPSS Способ предоставления Экземпляр на материальном носителе САЗ должно осуществлять подбор паролей по словарю для следующих сетевых сервисов ? ftp; ? imap; ? imaps; ? mssql; ? mysql; ? pop3; ? pop3s; ? postgres; ? rdp; ? redis; ? smb; ? smtp; ? smtps; ? snmp; ? ssh; ? telnet; ? vnc - Штука - 1,00 - 732 550,00 - 732 550,00

- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке По каждой уязвимости в САЗ должна быть следующая информация ? Описание уязвимости на русском языке; ? CVSS2\CVSS3\CVSS4 балл уязвимости; ? CVSS2\CVSS3\CVSS4 вектор уязвимости; ? Название уязвимого ПО; ? Версия уязвимого ПО; ? Рекомендации по устранению уязвимости; ? Список существующих эксплойтов для эксплуатации уязвимости; ? Метрика EPSS Значение характеристики не может изменяться участником закупки Способ предоставления Экземпляр на материальном носителе Значение характеристики не может изменяться участником закупки САЗ должно осуществлять подбор паролей по словарю для следующих сетевых сервисов ? ftp; ? imap; ? imaps; ? mssql; ? mysql; ? pop3; ? pop3s; ? postgres; ? rdp; ? redis; ? smb; ? smtp; ? smtps; ? snmp; ? ssh; ? telnet; ? vnc Значение характеристики не может изменяться участником закупки Установочный комплект, включающий компакт-диск с дистрибутивом экземпляра ПО, сертифицированного по требованиям безопасности информации ФСТЭК России, формуляром, эксплуатационной документацией, копией сертификата соответствия ФСТЭК России Наличие Значение характеристики не может изменяться участником закупки Срок действия ? 12 месяцев Значение характеристики не может изменяться участником закупки Сертификат ФСТЭК России Наличие Значение характеристики не может изменяться участником закупки Количество хостов, на которые возможно одновременное использование лицензии ? 1024 шт Значение характеристики не может изменяться участником закупки Программное обеспечение средства анализа защищенности, в составе: Средство анализа защищенности «Сканер-ВС». НПЕШ.00606-01. Лицензия на 1024 IP адреса на 1 год (рег. № 231) или эквивалент Наличие Значение характеристики не может изменяться участником закупки САЗ должно обеспечивать инвентаризацию ресурсов сети, определение состояния TCP и UDP портов в нескольких режимах: сканирование всех портов в диапазоне от 1 до 65535, сканирование наиболее популярных портов с выбором интенсивности определения версий сервисов, также иметь возможность установление полного TCP-соединения САЗ должно осуществлять идентификацию операционных систем и сетевых приложений, трассировку маршрутов следования данных для построения топологии сети (карты сети) САЗ должно иметь возможность выбора порта, с которого осуществляется сканирование, а также выбор сетевого интерфейса для проведения сканирования САЗ должно иметь возможность настройки политики сканирования ресурсов сети в части определения минимального и максимального количества пакетов в секунду, отправляемых на ресурсы сети для выполнения сканирования САЗ должно иметь возможность использовать скрипты в рамках проведения сканирования САЗ должно иметь возможность проведения инвентаризации с использованием учетных записей для получения списков установленного ПО, аппаратного обеспечения, пользователей, подключений к беспроводным сетям и подключений USB-устройств САЗ должно обеспечивать возможность аутентификации по протоколам SSH и WinRM и использовать локальные и доменные учетные записи САЗ должно обнаруживать уязвимости кода и конфигурации программного обеспечения. Для выявления (поиска) уязвимостей САЗ должно использовать встроенную кумулятивную базу данных уязвимостей кода и уязвимостей конфигурации программного обеспечения Наличие Значение характеристики не может изменяться участником закупки База данных уязвимостей САЗ должна содержать унифицированные описания уязвимостей, аналогичные содержащимся в следующих общедоступных источниках: ? Банк данных угроз безопасности информации ФСТЭК России (http://www.bdu.fstec.ru), ? База данных «Common Vulnerabilities and Exposures (https://cve.mitre.org) Наличие База данных уязвимостей САЗ должна иметь возможность обновляться как в онлайн-режиме, так и в оффлайн с помощью архива Наличие База данных уязвимостей САЗ доступная для скачивания с сервера обновлений САЗ должна обновляться минимум один раз в 24 часа Наличие САЗ должно осуществлять поиск уязвимостей вручную или по расписанию, задаваемому оператором Наличие Наличие Значение характеристики не может изменяться участником закупки САЗ при подборе паролей должно осуществлять проверку пустого пароля, проверять совпадения логина и пароля, проверять совпадения логина и пароля в обратном порядке САЗ должно обеспечивать контроль за установкой обновлений ОС Microsoft Windows, Microsoft Windows Server САЗ должно обеспечивать контроль за настройками комплекса средств защиты ОС специального назначения «Astra Linux Special Edition» САЗ должно обеспечивать формирование отчетов по результатам проверок в формате HTML в кратком и полном формате Наличие Значение характеристики не может изменяться участником закупки Класс программ для электронных вычислительных машин и баз данных (03.15) Средства обнаружения угроз и расследования сетевых инцидентов Значение характеристики не может изменяться участником закупки Вид лицензии Простая (неисключительная) Значение характеристики не может изменяться участником закупки - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - По каждой уязвимости в САЗ должна быть следующая информация - ? Описание уязвимости на русском языке; ? CVSS2\CVSS3\CVSS4 балл уязвимости; ? CVSS2\CVSS3\CVSS4 вектор уязвимости; ? Название уязвимого ПО; ? Версия уязвимого ПО; ? Рекомендации по устранению уязвимости; ? Список существующих эксплойтов для эксплуатации уязвимости; ? Метрика EPSS - - Значение характеристики не может изменяться участником закупки - Способ предоставления - Экземпляр на материальном носителе - - Значение характеристики не может изменяться участником закупки - САЗ должно осуществлять подбор паролей по словарю для следующих сетевых сервисов - ? ftp; ? imap; ? imaps; ? mssql; ? mysql; ? pop3; ? pop3s; ? postgres; ? rdp; ? redis; ? smb; ? smtp; ? smtps; ? snmp; ? ssh; ? telnet; ? vnc - - Значение характеристики не может изменяться участником закупки - Установочный комплект, включающий компакт-диск с дистрибутивом экземпляра ПО, сертифицированного по требованиям безопасности информации ФСТЭК России, формуляром, эксплуатационной документацией, копией сертификата соответствия ФСТЭК России - Наличие - - Значение характеристики не может изменяться участником закупки - Срок действия - ? 12 месяцев - - Значение характеристики не может изменяться участником закупки - Сертификат ФСТЭК России - Наличие - - Значение характеристики не может изменяться участником закупки - Количество хостов, на которые возможно одновременное использование лицензии - ? 1024 шт - - Значение характеристики не может изменяться участником закупки - Программное обеспечение средства анализа защищенности, в составе: Средство анализа защищенности «Сканер-ВС». НПЕШ.00606-01. Лицензия на 1024 IP адреса на 1 год (рег. № 231) или эквивалент - Наличие - - Значение характеристики не может изменяться участником закупки - САЗ должно обеспечивать инвентаризацию ресурсов сети, определение состояния TCP и UDP портов в нескольких режимах: сканирование всех портов в диапазоне от 1 до 65535, сканирование наиболее популярных портов с выбором интенсивности определения версий сервисов, также иметь возможность установление полного TCP-соединения САЗ должно осуществлять идентификацию операционных систем и сетевых приложений, трассировку маршрутов следования данных для построения топологии сети (карты сети) САЗ должно иметь возможность выбора порта, с которого осуществляется сканирование, а также выбор сетевого интерфейса для проведения сканирования САЗ должно иметь возможность настройки политики сканирования ресурсов сети в части определения минимального и максимального количества пакетов в секунду, отправляемых на ресурсы сети для выполнения сканирования САЗ должно иметь возможность использовать скрипты в рамках проведения сканирования САЗ должно иметь возможность проведения инвентаризации с использованием учетных записей для получения списков установленного ПО, аппаратного обеспечения, пользователей, подключений к беспроводным сетям и подключений USB-устройств САЗ должно обеспечивать возможность аутентификации по протоколам SSH и WinRM и использовать локальные и доменные учетные записи САЗ должно обнаруживать уязвимости кода и конфигурации программного обеспечения. Для выявления (поиска) уязвимостей САЗ должно использовать встроенную кумулятивную базу данных уязвимостей кода и уязвимостей конфигурации программного обеспечения - Наличие - - Значение характеристики не может изменяться участником закупки - База данных уязвимостей САЗ должна содержать унифицированные описания уязвимостей, аналогичные содержащимся в следующих общедоступных источниках: ? Банк данных угроз безопасности информации ФСТЭК России (http://www.bdu.fstec.ru), ? База данных «Common Vulnerabilities and Exposures (https://cve.mitre.org) Наличие База данных уязвимостей САЗ должна иметь возможность обновляться как в онлайн-режиме, так и в оффлайн с помощью архива Наличие База данных уязвимостей САЗ доступная для скачивания с сервера обновлений САЗ должна обновляться минимум один раз в 24 часа Наличие САЗ должно осуществлять поиск уязвимостей вручную или по расписанию, задаваемому оператором Наличие - Наличие - - Значение характеристики не может изменяться участником закупки - САЗ при подборе паролей должно осуществлять проверку пустого пароля, проверять совпадения логина и пароля, проверять совпадения логина и пароля в обратном порядке САЗ должно обеспечивать контроль за установкой обновлений ОС Microsoft Windows, Microsoft Windows Server САЗ должно обеспечивать контроль за настройками комплекса средств защиты ОС специального назначения «Astra Linux Special Edition» САЗ должно обеспечивать формирование отчетов по результатам проверок в формате HTML в кратком и полном формате - Наличие - - Значение характеристики не может изменяться участником закупки - Класс программ для электронных вычислительных машин и баз данных - (03.15) Средства обнаружения угроз и расследования сетевых инцидентов - - Значение характеристики не может изменяться участником закупки - Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки

Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке

По каждой уязвимости в САЗ должна быть следующая информация - ? Описание уязвимости на русском языке; ? CVSS2\CVSS3\CVSS4 балл уязвимости; ? CVSS2\CVSS3\CVSS4 вектор уязвимости; ? Название уязвимого ПО; ? Версия уязвимого ПО; ? Рекомендации по устранению уязвимости; ? Список существующих эксплойтов для эксплуатации уязвимости; ? Метрика EPSS - - Значение характеристики не может изменяться участником закупки

Способ предоставления - Экземпляр на материальном носителе - - Значение характеристики не может изменяться участником закупки

САЗ должно осуществлять подбор паролей по словарю для следующих сетевых сервисов - ? ftp; ? imap; ? imaps; ? mssql; ? mysql; ? pop3; ? pop3s; ? postgres; ? rdp; ? redis; ? smb; ? smtp; ? smtps; ? snmp; ? ssh; ? telnet; ? vnc - - Значение характеристики не может изменяться участником закупки

Установочный комплект, включающий компакт-диск с дистрибутивом экземпляра ПО, сертифицированного по требованиям безопасности информации ФСТЭК России, формуляром, эксплуатационной документацией, копией сертификата соответствия ФСТЭК России - Наличие - - Значение характеристики не может изменяться участником закупки

Срок действия - ? 12 месяцев - - Значение характеристики не может изменяться участником закупки

Сертификат ФСТЭК России - Наличие - - Значение характеристики не может изменяться участником закупки

Количество хостов, на которые возможно одновременное использование лицензии - ? 1024 шт - - Значение характеристики не может изменяться участником закупки

Программное обеспечение средства анализа защищенности, в составе: Средство анализа защищенности «Сканер-ВС». НПЕШ.00606-01. Лицензия на 1024 IP адреса на 1 год (рег. № 231) или эквивалент - Наличие - - Значение характеристики не может изменяться участником закупки

САЗ должно обеспечивать инвентаризацию ресурсов сети, определение состояния TCP и UDP портов в нескольких режимах: сканирование всех портов в диапазоне от 1 до 65535, сканирование наиболее популярных портов с выбором интенсивности определения версий сервисов, также иметь возможность установление полного TCP-соединения САЗ должно осуществлять идентификацию операционных систем и сетевых приложений, трассировку маршрутов следования данных для построения топологии сети (карты сети) САЗ должно иметь возможность выбора порта, с которого осуществляется сканирование, а также выбор сетевого интерфейса для проведения сканирования САЗ должно иметь возможность настройки политики сканирования ресурсов сети в части определения минимального и максимального количества пакетов в секунду, отправляемых на ресурсы сети для выполнения сканирования САЗ должно иметь возможность использовать скрипты в рамках проведения сканирования САЗ должно иметь возможность проведения инвентаризации с использованием учетных записей для получения списков установленного ПО, аппаратного обеспечения, пользователей, подключений к беспроводным сетям и подключений USB-устройств САЗ должно обеспечивать возможность аутентификации по протоколам SSH и WinRM и использовать локальные и доменные учетные записи САЗ должно обнаруживать уязвимости кода и конфигурации программного обеспечения. Для выявления (поиска) уязвимостей САЗ должно использовать встроенную кумулятивную базу данных уязвимостей кода и уязвимостей конфигурации программного обеспечения - Наличие - - Значение характеристики не может изменяться участником закупки

База данных уязвимостей САЗ должна содержать унифицированные описания уязвимостей, аналогичные содержащимся в следующих общедоступных источниках: ? Банк данных угроз безопасности информации ФСТЭК России (http://www.bdu.fstec.ru), ? База данных «Common Vulnerabilities and Exposures (https://cve.mitre.org) Наличие База данных уязвимостей САЗ должна иметь возможность обновляться как в онлайн-режиме, так и в оффлайн с помощью архива Наличие База данных уязвимостей САЗ доступная для скачивания с сервера обновлений САЗ должна обновляться минимум один раз в 24 часа Наличие САЗ должно осуществлять поиск уязвимостей вручную или по расписанию, задаваемому оператором Наличие - Наличие - - Значение характеристики не может изменяться участником закупки

САЗ при подборе паролей должно осуществлять проверку пустого пароля, проверять совпадения логина и пароля, проверять совпадения логина и пароля в обратном порядке САЗ должно обеспечивать контроль за установкой обновлений ОС Microsoft Windows, Microsoft Windows Server САЗ должно обеспечивать контроль за настройками комплекса средств защиты ОС специального назначения «Astra Linux Special Edition» САЗ должно обеспечивать формирование отчетов по результатам проверок в формате HTML в кратком и полном формате - Наличие - - Значение характеристики не может изменяться участником закупки

Класс программ для электронных вычислительных машин и баз данных - (03.15) Средства обнаружения угроз и расследования сетевых инцидентов - - Значение характеристики не может изменяться участником закупки

Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки

- 58.29.50.000 - Программное обеспечение средства криптографической защиты – Тип 1, в составе: Право на использование ПО "Комплекс безопасности "Континент". Версия 4." на платформе IPC-R300: Узел безопасности. Лицензия на активацию. КС2 или эквивалент Требования к сертификации ПО ? должно соответствовать «Требованиям по безопасности информации, устанавливающим уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020) по 4 уровню доверия; ? должно соответствовать «Требованиям по безопасности информации к многофункциональным межсетевым экранам уровня сети» (ФСТЭК России, 2023) по четвертому классу защиты; ? должно соответствовать «Требованиям к межсетевым экранам» (ФСТЭК России, 2016), «Профиль защиты межсетевых экранов типа А четвертого класса защиты. ИТ.МЭ.А4.ПЗ»; ? должно соответствовать «Требованиям к межсетевым экранам» (ФСТЭК России, 2016), «Профиль защиты межсетевых экранов типа Б четвертого класса защиты. ИТ.МЭ.Б4.ПЗ»; ? должно соответствовать «Требованиям к межсетевым экранам» (ФСТЭК России, 2016), «Профиль защиты межсетевых экранов типа Д четвертого класса защиты. ИТ.МЭ.Д4.ПЗ»; ? должно соответствовать «Требованиям к системам обнаружения вторжений» (ФСТЭК России, 2011), «Профиль защиты систем обнаружения вторжений уровня сети четвертого класса защиты. ИТ.СОВ.С4.ПЗ»; ? должно подтверждаться действующими сертификатами ФСТЭК России; ? должно быть сертифицировано на соответствие требованиям ФСБ России к стойкости средств криптографической защиты информации по уровню КС2; ? должно подтверждаться действующими сертификатами ФСБ России Требования к общей функциональности (ч.1) ? прием и передача IP-пакетов по протоколам семейства TCP/IP; ? прием и передача Ethernet-кадров; ? возможность маршрутизации IP-трафика; ? возможность создания и работы с виртуальными таблицами маршрутизации (VRF); ? возможность включения в VRF физических и VLAN интерфейсов; ? возможность добавления в VRF статических маршрутов; ? возможность добавления в VRF динамических маршрутов; ? возможность выбора режима работы VRF: • разделение потоков трафика по разным сессиям при совпадении адресации в VRF-зонах, • маршрутизация трафика между VRF-зонами; ? создание VPN-каналов с криптографической защитой передаваемых данных; ? возможность изменения порта для подключения удаленных пользователей; ? возможность указания нескольких пулов IP-адресов для подключения удаленных пользователей; ? возможность подключения каждого удаленного пользователя с нескольких устройств одновременно; ? поддержка Jumbo frame (MTU 9000 байт); ? возможность агрегации интерфейсов по протоколу LACP (802.3ad); ? возможность интеграции с внешними каталогами пользователей через LDAP(S); ? возможность интеграции с внешними каталогами пользователей через RADIUS; ? возможность импорта групп пользователей из MS Active Directory и использования их в правилах фильтрации; ? возможность прозрачной аутентификации пользователей из Active Directory по протоколу Kerberos; ? возможность идентификации и аутентификации пользователей (из локальной базы пользователей ЦУС и/или из Active Directory), работающих на компьютерах в защищаемой сети Узла Безопасности, с помощью Агентов аутентификации, установленных на компьютерах пользователей и/или Captive Portal; ? возможность отключения сессии пользователя через графический интерфейс; ? возможность использовать двухфакторную аутентификацию удаленных пользователей через интеграцию с со сторонними сервисами по протоколам LDAP(S) и RADIUS; Способ предоставления Копия электронного экземпляра - Штука - 1,00 - 625 542,00 - 625 542,00

- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Требования к сертификации ПО ? должно соответствовать «Требованиям по безопасности информации, устанавливающим уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020) по 4 уровню доверия; ? должно соответствовать «Требованиям по безопасности информации к многофункциональным межсетевым экранам уровня сети» (ФСТЭК России, 2023) по четвертому классу защиты; ? должно соответствовать «Требованиям к межсетевым экранам» (ФСТЭК России, 2016), «Профиль защиты межсетевых экранов типа А четвертого класса защиты. ИТ.МЭ.А4.ПЗ»; ? должно соответствовать «Требованиям к межсетевым экранам» (ФСТЭК России, 2016), «Профиль защиты межсетевых экранов типа Б четвертого класса защиты. ИТ.МЭ.Б4.ПЗ»; ? должно соответствовать «Требованиям к межсетевым экранам» (ФСТЭК России, 2016), «Профиль защиты межсетевых экранов типа Д четвертого класса защиты. ИТ.МЭ.Д4.ПЗ»; ? должно соответствовать «Требованиям к системам обнаружения вторжений» (ФСТЭК России, 2011), «Профиль защиты систем обнаружения вторжений уровня сети четвертого класса защиты. ИТ.СОВ.С4.ПЗ»; ? должно подтверждаться действующими сертификатами ФСТЭК России; ? должно быть сертифицировано на соответствие требованиям ФСБ России к стойкости средств криптографической защиты информации по уровню КС2; ? должно подтверждаться действующими сертификатами ФСБ России Значение характеристики не может изменяться участником закупки Требования к общей функциональности (ч.1) ? прием и передача IP-пакетов по протоколам семейства TCP/IP; ? прием и передача Ethernet-кадров; ? возможность маршрутизации IP-трафика; ? возможность создания и работы с виртуальными таблицами маршрутизации (VRF); ? возможность включения в VRF физических и VLAN интерфейсов; ? возможность добавления в VRF статических маршрутов; ? возможность добавления в VRF динамических маршрутов; ? возможность выбора режима работы VRF: • разделение потоков трафика по разным сессиям при совпадении адресации в VRF-зонах, • маршрутизация трафика между VRF-зонами; ? создание VPN-каналов с криптографической защитой передаваемых данных; ? возможность изменения порта для подключения удаленных пользователей; ? возможность указания нескольких пулов IP-адресов для подключения удаленных пользователей; ? возможность подключения каждого удаленного пользователя с нескольких устройств одновременно; ? поддержка Jumbo frame (MTU 9000 байт); ? возможность агрегации интерфейсов по протоколу LACP (802.3ad); ? возможность интеграции с внешними каталогами пользователей через LDAP(S); ? возможность интеграции с внешними каталогами пользователей через RADIUS; ? возможность импорта групп пользователей из MS Active Directory и использования их в правилах фильтрации; ? возможность прозрачной аутентификации пользователей из Active Directory по протоколу Kerberos; ? возможность идентификации и аутентификации пользователей (из локальной базы пользователей ЦУС и/или из Active Directory), работающих на компьютерах в защищаемой сети Узла Безопасности, с помощью Агентов аутентификации, установленных на компьютерах пользователей и/или Captive Portal; ? возможность отключения сессии пользователя через графический интерфейс; ? возможность использовать двухфакторную аутентификацию удаленных пользователей через интеграцию с со сторонними сервисами по протоколам LDAP(S) и RADIUS; Значение характеристики не может изменяться участником закупки Способ предоставления Копия электронного экземпляра Значение характеристики не может изменяться участником закупки ПО должен обеспечивать ? межсетевое экранирование; ? проксирование веб-трафика в явном режиме; ? создание и поддержание VPN-каналов с криптографической защитой передаваемых данных; ? обеспечение защищенного межсетевого взаимодействия удаленных пользователей с корпоративными ресурсами (Remote Access VPN); ? централизованное управление всеми компонентами комплекса, аудитом и мониторингом состояния узлов корпоративной сети; ? централизованный мониторинг всех компонентов комплекса; ? сбор информации о пакетах данных; ? визуализация собранной информации; ? оповещение центра управления сетью (ЦУС) о своей активности и о событиях, требующих оперативного вмешательства в режиме реального времени; ? регистрация событий, связанных с работой УБ; ? идентификация и аутентификация администратора при подключении к УБ; ? контроль целостности программного обеспечения УБ. ? аутентификацию УБ комплекса; ? централизованное управление сетью УБ; ? мониторинг и протоколирование состояния сети УБ; ? получение и хранение журналов УБ; ? регистрацию событий, связанных с управлением УБ; ? хранение конфигураций УБ; ? рассылку конфигурационной информации на УБ и резервные ЦУС; ? восстановление информации о состоянии комплекса из резервной копии; ? возможность синхронизации времени ЦУС с заданным сервером точного времени по протоколу NTP с возможностью аутентификации Значение характеристики не может изменяться участником закупки Срок действия бессрочно Значение характеристики не может изменяться участником закупки Вид лицензии Простая (неисключительная) Значение характеристики не может изменяться участником закупки Класс программ для электронных вычислительных машин и баз данных (03.11) Средства защиты каналов передачи данных, в том числе криптографиче¬скими методами Значение характеристики не может изменяться участником закупки Требования к общей функциональности (ч.2) ? фильтрация IP-пакетов в соответствии с заданными правилами фильтрации на основе: • IP-адресов отправителя и получателя, • протоколов, • номеров портов UDP/TCP, • временного интервала, • принадлежности пользователей к группам пользователей, определенным администратором комплекса, • URL адреса, • доменного имени (FQDN), • VRF-зоны; ? фильтрация пакетов с контролем состояния соединений (stateful inspection); ? поддержка функции контроля приложений, позволяющей разграничивать доступ к наиболее популярным сайтам и приложениям; ? возможность веб-фильтрации трафика: • через SSL/TLS-инспекцию, • через технологию Server Name Indication (SNI); ? фильтрация прикладных протоколов с использованием регулярных выражений; ? возможность изменения тайм-аутов TCP-сессий; ? возможность просмотра средствами локального управления таблицы состояний TCP соединений (stateful); ? наличие встроенного DHCP-сервера; ? поддержка режима DHCP Relay; ? поддержка расширенного набора опций DHCP; ? возможность указывать время жизни DNS-записи; ? возможность закреплять статические IP-адреса для объектов типа доменное имя (FQDN); ? возможность настраивать антиспуфинг на сетевых интерфейсах; Значение характеристики не может изменяться участником закупки Требования к общей функциональности (ч.3) ? возможность использования паттернов сканирования для обнаружения аномалий трафика и защиты от flood атак: • DNS Spoofing; • DNS Reply Mismatch; • DNS Request Mismatch; • SMURF Attack; • Packet Sanity; • SYN Scan; • LAND Attack; • UDP Scan; • ICMP Scan; • ICMP Null Payload; • Small Packet MTU; • DNS Max Length; • FIN/RST Flood; • SYN Flood; • Fragment; • FRAGGLE Attack; ? возможность настраивать список параметров для детектирования атак типа DoS; ? возможность использования самообучаемого модуля для обнаружения DoS-атак; ? возможность передачи файлов для анализа во внешние системы по протоколу ICAP; ? возможность ограничивать размер файлов, передаваемых на внешний ICAP-сервер; ? возможность отправлять на внешний ICAP-сервер файлы с определенным расширением или определенными mime-типами данных; ? возможность работы с VoIP трафиком; ? криптографическое преобразование передаваемых и принимаемых IP-пакетов и Ethernet-кадров; ? шифрование информации на сетевом уровне (L3 модели OSI) с помощью набора протоколов IPsec по алгоритмам ГОСТ и RSA/AES; Значение характеристики не может изменяться участником закупки Требования к общей функциональности (ч.4) ? поддержка L3 VPN между УБ под управлением разных ЦУС с помощью набора протоколов IPsec по алгоритмам ГОСТ и RSA/AES; ? возможность выбора протоколов IPsec IKEv1 и IKEv2; ? поддержка стандарта хеширования по алгоритмам ГОСТ и SHA; ? аутентификация удаленных пользователей посредством технологии сертификатов открытых ключей стандарта x509v3; ? сокрытие внутренней структуры защищаемого сегмента сети; ? трансляцию сетевых адресов в соответствии с заданными правилами трансляции (NAT); ? возможность использования физических и VLAN интерфейсов в правилах NAT; ? возможность мониторинга состояния УБ из защищенных сетей с помощью средств управления объектами сети по протоколу SNMP (v2, v3); ? уведомление администратора о результате установки и соответствующих изменениях политики по SMTP; ? сбор данных о соседствующих сетевых устройствах и возможности передачи данных другим сетевым устройствам по протоколу LLDP; ? поддержка виртуальных локальных сетей VLAN (IEEE802.1Q), с возможностью создания не менее 1024 VLAN интерфейсов на один физический порт; ? возможность работы с протоколами динамической маршрутизации: OSPFv2, BGPv4; ? поддержка приоритезации трафика (QoS): ? обработка входящего сетевого трафика: • ограничение полосы пропускания; ? обработка исходящего сетевого трафика: • распределение сетевого трафика по очередям, • классификация сетевого трафика, • маркировка и перемаркировка сетевого трафика, • ограничение полосы пропускания; ? поддержка подключения к нескольким каналам провайдера (Multi-WAN) в режимах: отказоустойчивость канала связи, балансировка трафика и исключение (передача трафика в соответствии с таблицей маршрутизации); ? импорт списка IP-адресов в каталог объектов из файла; ? поддержка импорта сетевых объектов и правил фильтрации из файла; Значение характеристики не может изменяться участником закупки Требования к общей функциональности (ч.5) ? возможность импорта сетевых объектов, правил МЭ и NAT из АПКШ «Континент» версии 3.9.2 и выше; ? поддержка импорта сетевых объектов и правил фильтрации со сторонних межсетевых экранов; ? экспорт данных о потоках сетевого трафика по протоколу Netflow; ? поддержка технологии zero-touch provisioning (массовое развертывание УБ); ? возможность удаленного централизованного обновления программного обеспечения УБ; ? возможность обновления программного обеспечения УБ через локальное меню с помощью USB-накопителя; ? возможность полноценного централизованного управления УБ из центра управления сетью (далее – ЦУС) с применением групповых правил; ? отказоустойчивый кластер высокой доступности с синхронизацией состояния сессий (кроме компонента ЦУС): • возможность назначения интерфейса синхронизации для автоматической синхронизации конфигурации элементов кластера, • доступное количество узлов в кластере – 2, • возможность назначения интерфейса резервирования сети синхронизации; ? возможность «холодного» резервирования аппаратной платформы; ? возможность использования внешней базы данных для хранения статистики мониторинга; ? возможность резервирования ЦУС: • возможность иметь не менее 1 резервного ЦУС с автоматической синхронизацией с основным ЦУС, • резервные ЦУС должны иметь возможность получать инкрементальное обновление базы данных с основного ЦУС, • возможность ручной синхронизации между основным и резервным ЦУС; ? возможность указывать IP-адреса, с которых возможно подключаться к ЦУС для администрирования; ? возможность дистанционного подключения по ssh для проведения диагностики и получения следующей информации: • ресурсы сетевого устройства (загруженность процессора, свободный объем ОЗУ, объем жесткого диска), • содержимое ARP-кэша, • результаты выполнения команд ping и traceroute, • информация о сетевом трафике выбранного интерфейса, • таблица соединений УБ, • технологический отчет для службы поддержки; Значение характеристики не может изменяться участником закупки Требования к общей функциональности (ч.6) ? возможность добавления, редактирования и удаления статических записей в ARP-таблицу; ? оповещение центра управления сетью о своей активности и о событиях, требующих оперативного вмешательства в режиме реального времени; ? возможность создания отчетов в мониторинге с отправкой их по электронной почте по расписанию; ? регистрация следующих событий, связанных с работой и управлением УБ: • загрузка, перезагрузка, выключение, • вход (выход) администратора в систему (из системы), • результат фильтрации входящих/исходящих пакетов, • попытки несанкционированного доступа, • любые нештатные ситуации, происходящие при работе УБ, ? при регистрации события должны фиксироваться: • дата и время регистрируемого события, • адрес источника и адрес получателя (при фильтрации), включая порты протоколов IP, TCP, UDP, • результат попытки осуществления регистрируемого события – успешная или неуспешная (или результат фильтрации); автоматический контроль целостности программного обеспечения УБ при перезагрузке системы, • название сработавшего правила в событиях сетевой безопасности; ? возможность передачи на внешний syslog-сервер выбранных журналов; ? возможность определения принадлежности IP-адреса конкретной стране; ? возможность создания расписания очистки журналов; ? должна быть обеспечена отказоустойчивая работа при непрерывном круглосуточном функционировании системы; ? ПО УБ должно представлять собой функционально замкнутую среду, не допускающую возможности внедрения вредоносного ПО; ПО УБ не должно требовать установки дополнительных средств антивирусной безопасности Значение характеристики не может изменяться участником закупки Программное обеспечение средства криптографической защиты – Тип 1, в составе: Право на использование ПО "Комплекс безопасности "Континент". Версия 4." на платформе IPC-R300: Узел безопасности. Лицензия на активацию. КС2 или эквивалент Наличие Значение характеристики не может изменяться участником закупки - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Требования к сертификации ПО - ? должно соответствовать «Требованиям по безопасности информации, устанавливающим уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020) по 4 уровню доверия; ? должно соответствовать «Требованиям по безопасности информации к многофункциональным межсетевым экранам уровня сети» (ФСТЭК России, 2023) по четвертому классу защиты; ? должно соответствовать «Требованиям к межсетевым экранам» (ФСТЭК России, 2016), «Профиль защиты межсетевых экранов типа А четвертого класса защиты. ИТ.МЭ.А4.ПЗ»; ? должно соответствовать «Требованиям к межсетевым экранам» (ФСТЭК России, 2016), «Профиль защиты межсетевых экранов типа Б четвертого класса защиты. ИТ.МЭ.Б4.ПЗ»; ? должно соответствовать «Требованиям к межсетевым экранам» (ФСТЭК России, 2016), «Профиль защиты межсетевых экранов типа Д четвертого класса защиты. ИТ.МЭ.Д4.ПЗ»; ? должно соответствовать «Требованиям к системам обнаружения вторжений» (ФСТЭК России, 2011), «Профиль защиты систем обнаружения вторжений уровня сети четвертого класса защиты. ИТ.СОВ.С4.ПЗ»; ? должно подтверждаться действующими сертификатами ФСТЭК России; ? должно быть сертифицировано на соответствие требованиям ФСБ России к стойкости средств криптографической защиты информации по уровню КС2; ? должно подтверждаться действующими сертификатами ФСБ России - - Значение характеристики не может изменяться участником закупки - Требования к общей функциональности (ч.1) - ? прием и передача IP-пакетов по протоколам семейства TCP/IP; ? прием и передача Ethernet-кадров; ? возможность маршрутизации IP-трафика; ? возможность создания и работы с виртуальными таблицами маршрутизации (VRF); ? возможность включения в VRF физических и VLAN интерфейсов; ? возможность добавления в VRF статических маршрутов; ? возможность добавления в VRF динамических маршрутов; ? возможность выбора режима работы VRF: • разделение потоков трафика по разным сессиям при совпадении адресации в VRF-зонах, • маршрутизация трафика между VRF-зонами; ? создание VPN-каналов с криптографической защитой передаваемых данных; ? возможность изменения порта для подключения удаленных пользователей; ? возможность указания нескольких пулов IP-адресов для подключения удаленных пользователей; ? возможность подключения каждого удаленного пользователя с нескольких устройств одновременно; ? поддержка Jumbo frame (MTU 9000 байт); ? возможность агрегации интерфейсов по протоколу LACP (802.3ad); ? возможность интеграции с внешними каталогами пользователей через LDAP(S); ? возможность интеграции с внешними каталогами пользователей через RADIUS; ? возможность импорта групп пользователей из MS Active Directory и использования их в правилах фильтрации; ? возможность прозрачной аутентификации пользователей из Active Directory по протоколу Kerberos; ? возможность идентификации и аутентификации пользователей (из локальной базы пользователей ЦУС и/или из Active Directory), работающих на компьютерах в защищаемой сети Узла Безопасности, с помощью Агентов аутентификации, установленных на компьютерах пользователей и/или Captive Portal; ? возможность отключения сессии пользователя через графический интерфейс; ? возможность использовать двухфакторную аутентификацию удаленных пользователей через интеграцию с со сторонними сервисами по протоколам LDAP(S) и RADIUS; - - Значение характеристики не может изменяться участником закупки - Способ предоставления - Копия электронного экземпляра - - Значение характеристики не может изменяться участником закупки - ПО должен обеспечивать - ? межсетевое экранирование; ? проксирование веб-трафика в явном режиме; ? создание и поддержание VPN-каналов с криптографической защитой передаваемых данных; ? обеспечение защищенного межсетевого взаимодействия удаленных пользователей с корпоративными ресурсами (Remote Access VPN); ? централизованное управление всеми компонентами комплекса, аудитом и мониторингом состояния узлов корпоративной сети; ? централизованный мониторинг всех компонентов комплекса; ? сбор информации о пакетах данных; ? визуализация собранной информации; ? оповещение центра управления сетью (ЦУС) о своей активности и о событиях, требующих оперативного вмешательства в режиме реального времени; ? регистрация событий, связанных с работой УБ; ? идентификация и аутентификация администратора при подключении к УБ; ? контроль целостности программного обеспечения УБ. ? аутентификацию УБ комплекса; ? централизованное управление сетью УБ; ? мониторинг и протоколирование состояния сети УБ; ? получение и хранение журналов УБ; ? регистрацию событий, связанных с управлением УБ; ? хранение конфигураций УБ; ? рассылку конфигурационной информации на УБ и резервные ЦУС; ? восстановление информации о состоянии комплекса из резервной копии; ? возможность синхронизации времени ЦУС с заданным сервером точного времени по протоколу NTP с возможностью аутентификации - - Значение характеристики не может изменяться участником закупки - Срок действия - бессрочно - - Значение характеристики не может изменяться участником закупки - Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки - Класс программ для электронных вычислительных машин и баз данных - (03.11) Средства защиты каналов передачи данных, в том числе криптографиче¬скими методами - - Значение характеристики не может изменяться участником закупки - Требования к общей функциональности (ч.2) - ? фильтрация IP-пакетов в соответствии с заданными правилами фильтрации на основе: • IP-адресов отправителя и получателя, • протоколов, • номеров портов UDP/TCP, • временного интервала, • принадлежности пользователей к группам пользователей, определенным администратором комплекса, • URL адреса, • доменного имени (FQDN), • VRF-зоны; ? фильтрация пакетов с контролем состояния соединений (stateful inspection); ? поддержка функции контроля приложений, позволяющей разграничивать доступ к наиболее популярным сайтам и приложениям; ? возможность веб-фильтрации трафика: • через SSL/TLS-инспекцию, • через технологию Server Name Indication (SNI); ? фильтрация прикладных протоколов с использованием регулярных выражений; ? возможность изменения тайм-аутов TCP-сессий; ? возможность просмотра средствами локального управления таблицы состояний TCP соединений (stateful); ? наличие встроенного DHCP-сервера; ? поддержка режима DHCP Relay; ? поддержка расширенного набора опций DHCP; ? возможность указывать время жизни DNS-записи; ? возможность закреплять статические IP-адреса для объектов типа доменное имя (FQDN); ? возможность настраивать антиспуфинг на сетевых интерфейсах; - - Значение характеристики не может изменяться участником закупки - Требования к общей функциональности (ч.3) - ? возможность использования паттернов сканирования для обнаружения аномалий трафика и защиты от flood атак: • DNS Spoofing; • DNS Reply Mismatch; • DNS Request Mismatch; • SMURF Attack; • Packet Sanity; • SYN Scan; • LAND Attack; • UDP Scan; • ICMP Scan; • ICMP Null Payload; • Small Packet MTU; • DNS Max Length; • FIN/RST Flood; • SYN Flood; • Fragment; • FRAGGLE Attack; ? возможность настраивать список параметров для детектирования атак типа DoS; ? возможность использования самообучаемого модуля для обнаружения DoS-атак; ? возможность передачи файлов для анализа во внешние системы по протоколу ICAP; ? возможность ограничивать размер файлов, передаваемых на внешний ICAP-сервер; ? возможность отправлять на внешний ICAP-сервер файлы с определенным расширением или определенными mime-типами данных; ? возможность работы с VoIP трафиком; ? криптографическое преобразование передаваемых и принимаемых IP-пакетов и Ethernet-кадров; ? шифрование информации на сетевом уровне (L3 модели OSI) с помощью набора протоколов IPsec по алгоритмам ГОСТ и RSA/AES; - - Значение характеристики не может изменяться участником закупки - Требования к общей функциональности (ч.4) - ? поддержка L3 VPN между УБ под управлением разных ЦУС с помощью набора протоколов IPsec по алгоритмам ГОСТ и RSA/AES; ? возможность выбора протоколов IPsec IKEv1 и IKEv2; ? поддержка стандарта хеширования по алгоритмам ГОСТ и SHA; ? аутентификация удаленных пользователей посредством технологии сертификатов открытых ключей стандарта x509v3; ? сокрытие внутренней структуры защищаемого сегмента сети; ? трансляцию сетевых адресов в соответствии с заданными правилами трансляции (NAT); ? возможность использования физических и VLAN интерфейсов в правилах NAT; ? возможность мониторинга состояния УБ из защищенных сетей с помощью средств управления объектами сети по протоколу SNMP (v2, v3); ? уведомление администратора о результате установки и соответствующих изменениях политики по SMTP; ? сбор данных о соседствующих сетевых устройствах и возможности передачи данных другим сетевым устройствам по протоколу LLDP; ? поддержка виртуальных локальных сетей VLAN (IEEE802.1Q), с возможностью создания не менее 1024 VLAN интерфейсов на один физический порт; ? возможность работы с протоколами динамической маршрутизации: OSPFv2, BGPv4; ? поддержка приоритезации трафика (QoS): ? обработка входящего сетевого трафика: • ограничение полосы пропускания; ? обработка исходящего сетевого трафика: • распределение сетевого трафика по очередям, • классификация сетевого трафика, • маркировка и перемаркировка сетевого трафика, • ограничение полосы пропускания; ? поддержка подключения к нескольким каналам провайдера (Multi-WAN) в режимах: отказоустойчивость канала связи, балансировка трафика и исключение (передача трафика в соответствии с таблицей маршрутизации); ? импорт списка IP-адресов в каталог объектов из файла; ? поддержка импорта сетевых объектов и правил фильтрации из файла; - - Значение характеристики не может изменяться участником закупки - Требования к общей функциональности (ч.5) - ? возможность импорта сетевых объектов, правил МЭ и NAT из АПКШ «Континент» версии 3.9.2 и выше; ? поддержка импорта сетевых объектов и правил фильтрации со сторонних межсетевых экранов; ? экспорт данных о потоках сетевого трафика по протоколу Netflow; ? поддержка технологии zero-touch provisioning (массовое развертывание УБ); ? возможность удаленного централизованного обновления программного обеспечения УБ; ? возможность обновления программного обеспечения УБ через локальное меню с помощью USB-накопителя; ? возможность полноценного централизованного управления УБ из центра управления сетью (далее – ЦУС) с применением групповых правил; ? отказоустойчивый кластер высокой доступности с синхронизацией состояния сессий (кроме компонента ЦУС): • возможность назначения интерфейса синхронизации для автоматической синхронизации конфигурации элементов кластера, • доступное количество узлов в кластере – 2, • возможность назначения интерфейса резервирования сети синхронизации; ? возможность «холодного» резервирования аппаратной платформы; ? возможность использования внешней базы данных для хранения статистики мониторинга; ? возможность резервирования ЦУС: • возможность иметь не менее 1 резервного ЦУС с автоматической синхронизацией с основным ЦУС, • резервные ЦУС должны иметь возможность получать инкрементальное обновление базы данных с основного ЦУС, • возможность ручной синхронизации между основным и резервным ЦУС; ? возможность указывать IP-адреса, с которых возможно подключаться к ЦУС для администрирования; ? возможность дистанционного подключения по ssh для проведения диагностики и получения следующей информации: • ресурсы сетевого устройства (загруженность процессора, свободный объем ОЗУ, объем жесткого диска), • содержимое ARP-кэша, • результаты выполнения команд ping и traceroute, • информация о сетевом трафике выбранного интерфейса, • таблица соединений УБ, • технологический отчет для службы поддержки; - - Значение характеристики не может изменяться участником закупки - Требования к общей функциональности (ч.6) - ? возможность добавления, редактирования и удаления статических записей в ARP-таблицу; ? оповещение центра управления сетью о своей активности и о событиях, требующих оперативного вмешательства в режиме реального времени; ? возможность создания отчетов в мониторинге с отправкой их по электронной почте по расписанию; ? регистрация следующих событий, связанных с работой и управлением УБ: • загрузка, перезагрузка, выключение, • вход (выход) администратора в систему (из системы), • результат фильтрации входящих/исходящих пакетов, • попытки несанкционированного доступа, • любые нештатные ситуации, происходящие при работе УБ, ? при регистрации события должны фиксироваться: • дата и время регистрируемого события, • адрес источника и адрес получателя (при фильтрации), включая порты протоколов IP, TCP, UDP, • результат попытки осуществления регистрируемого события – успешная или неуспешная (или результат фильтрации); автоматический контроль целостности программного обеспечения УБ при перезагрузке системы, • название сработавшего правила в событиях сетевой безопасности; ? возможность передачи на внешний syslog-сервер выбранных журналов; ? возможность определения принадлежности IP-адреса конкретной стране; ? возможность создания расписания очистки журналов; ? должна быть обеспечена отказоустойчивая работа при непрерывном круглосуточном функционировании системы; ? ПО УБ должно представлять собой функционально замкнутую среду, не допускающую возможности внедрения вредоносного ПО; ПО УБ не должно требовать установки дополнительных средств антивирусной безопасности - - Значение характеристики не может изменяться участником закупки - Программное обеспечение средства криптографической защиты – Тип 1, в составе: Право на использование ПО "Комплекс безопасности "Континент". Версия 4." на платформе IPC-R300: Узел безопасности. Лицензия на активацию. КС2 или эквивалент - Наличие - - Значение характеристики не может изменяться участником закупки

Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке

Требования к сертификации ПО - ? должно соответствовать «Требованиям по безопасности информации, устанавливающим уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020) по 4 уровню доверия; ? должно соответствовать «Требованиям по безопасности информации к многофункциональным межсетевым экранам уровня сети» (ФСТЭК России, 2023) по четвертому классу защиты; ? должно соответствовать «Требованиям к межсетевым экранам» (ФСТЭК России, 2016), «Профиль защиты межсетевых экранов типа А четвертого класса защиты. ИТ.МЭ.А4.ПЗ»; ? должно соответствовать «Требованиям к межсетевым экранам» (ФСТЭК России, 2016), «Профиль защиты межсетевых экранов типа Б четвертого класса защиты. ИТ.МЭ.Б4.ПЗ»; ? должно соответствовать «Требованиям к межсетевым экранам» (ФСТЭК России, 2016), «Профиль защиты межсетевых экранов типа Д четвертого класса защиты. ИТ.МЭ.Д4.ПЗ»; ? должно соответствовать «Требованиям к системам обнаружения вторжений» (ФСТЭК России, 2011), «Профиль защиты систем обнаружения вторжений уровня сети четвертого класса защиты. ИТ.СОВ.С4.ПЗ»; ? должно подтверждаться действующими сертификатами ФСТЭК России; ? должно быть сертифицировано на соответствие требованиям ФСБ России к стойкости средств криптографической защиты информации по уровню КС2; ? должно подтверждаться действующими сертификатами ФСБ России - - Значение характеристики не может изменяться участником закупки

Требования к общей функциональности (ч.1) - ? прием и передача IP-пакетов по протоколам семейства TCP/IP; ? прием и передача Ethernet-кадров; ? возможность маршрутизации IP-трафика; ? возможность создания и работы с виртуальными таблицами маршрутизации (VRF); ? возможность включения в VRF физических и VLAN интерфейсов; ? возможность добавления в VRF статических маршрутов; ? возможность добавления в VRF динамических маршрутов; ? возможность выбора режима работы VRF: • разделение потоков трафика по разным сессиям при совпадении адресации в VRF-зонах, • маршрутизация трафика между VRF-зонами; ? создание VPN-каналов с криптографической защитой передаваемых данных; ? возможность изменения порта для подключения удаленных пользователей; ? возможность указания нескольких пулов IP-адресов для подключения удаленных пользователей; ? возможность подключения каждого удаленного пользователя с нескольких устройств одновременно; ? поддержка Jumbo frame (MTU 9000 байт); ? возможность агрегации интерфейсов по протоколу LACP (802.3ad); ? возможность интеграции с внешними каталогами пользователей через LDAP(S); ? возможность интеграции с внешними каталогами пользователей через RADIUS; ? возможность импорта групп пользователей из MS Active Directory и использования их в правилах фильтрации; ? возможность прозрачной аутентификации пользователей из Active Directory по протоколу Kerberos; ? возможность идентификации и аутентификации пользователей (из локальной базы пользователей ЦУС и/или из Active Directory), работающих на компьютерах в защищаемой сети Узла Безопасности, с помощью Агентов аутентификации, установленных на компьютерах пользователей и/или Captive Portal; ? возможность отключения сессии пользователя через графический интерфейс; ? возможность использовать двухфакторную аутентификацию удаленных пользователей через интеграцию с со сторонними сервисами по протоколам LDAP(S) и RADIUS; - - Значение характеристики не может изменяться участником закупки

Способ предоставления - Копия электронного экземпляра - - Значение характеристики не может изменяться участником закупки

ПО должен обеспечивать - ? межсетевое экранирование; ? проксирование веб-трафика в явном режиме; ? создание и поддержание VPN-каналов с криптографической защитой передаваемых данных; ? обеспечение защищенного межсетевого взаимодействия удаленных пользователей с корпоративными ресурсами (Remote Access VPN); ? централизованное управление всеми компонентами комплекса, аудитом и мониторингом состояния узлов корпоративной сети; ? централизованный мониторинг всех компонентов комплекса; ? сбор информации о пакетах данных; ? визуализация собранной информации; ? оповещение центра управления сетью (ЦУС) о своей активности и о событиях, требующих оперативного вмешательства в режиме реального времени; ? регистрация событий, связанных с работой УБ; ? идентификация и аутентификация администратора при подключении к УБ; ? контроль целостности программного обеспечения УБ. ? аутентификацию УБ комплекса; ? централизованное управление сетью УБ; ? мониторинг и протоколирование состояния сети УБ; ? получение и хранение журналов УБ; ? регистрацию событий, связанных с управлением УБ; ? хранение конфигураций УБ; ? рассылку конфигурационной информации на УБ и резервные ЦУС; ? восстановление информации о состоянии комплекса из резервной копии; ? возможность синхронизации времени ЦУС с заданным сервером точного времени по протоколу NTP с возможностью аутентификации - - Значение характеристики не может изменяться участником закупки

Срок действия - бессрочно - - Значение характеристики не может изменяться участником закупки

Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки

Класс программ для электронных вычислительных машин и баз данных - (03.11) Средства защиты каналов передачи данных, в том числе криптографиче¬скими методами - - Значение характеристики не может изменяться участником закупки

Требования к общей функциональности (ч.2) - ? фильтрация IP-пакетов в соответствии с заданными правилами фильтрации на основе: • IP-адресов отправителя и получателя, • протоколов, • номеров портов UDP/TCP, • временного интервала, • принадлежности пользователей к группам пользователей, определенным администратором комплекса, • URL адреса, • доменного имени (FQDN), • VRF-зоны; ? фильтрация пакетов с контролем состояния соединений (stateful inspection); ? поддержка функции контроля приложений, позволяющей разграничивать доступ к наиболее популярным сайтам и приложениям; ? возможность веб-фильтрации трафика: • через SSL/TLS-инспекцию, • через технологию Server Name Indication (SNI); ? фильтрация прикладных протоколов с использованием регулярных выражений; ? возможность изменения тайм-аутов TCP-сессий; ? возможность просмотра средствами локального управления таблицы состояний TCP соединений (stateful); ? наличие встроенного DHCP-сервера; ? поддержка режима DHCP Relay; ? поддержка расширенного набора опций DHCP; ? возможность указывать время жизни DNS-записи; ? возможность закреплять статические IP-адреса для объектов типа доменное имя (FQDN); ? возможность настраивать антиспуфинг на сетевых интерфейсах; - - Значение характеристики не может изменяться участником закупки

Требования к общей функциональности (ч.3) - ? возможность использования паттернов сканирования для обнаружения аномалий трафика и защиты от flood атак: • DNS Spoofing; • DNS Reply Mismatch; • DNS Request Mismatch; • SMURF Attack; • Packet Sanity; • SYN Scan; • LAND Attack; • UDP Scan; • ICMP Scan; • ICMP Null Payload; • Small Packet MTU; • DNS Max Length; • FIN/RST Flood; • SYN Flood; • Fragment; • FRAGGLE Attack; ? возможность настраивать список параметров для детектирования атак типа DoS; ? возможность использования самообучаемого модуля для обнаружения DoS-атак; ? возможность передачи файлов для анализа во внешние системы по протоколу ICAP; ? возможность ограничивать размер файлов, передаваемых на внешний ICAP-сервер; ? возможность отправлять на внешний ICAP-сервер файлы с определенным расширением или определенными mime-типами данных; ? возможность работы с VoIP трафиком; ? криптографическое преобразование передаваемых и принимаемых IP-пакетов и Ethernet-кадров; ? шифрование информации на сетевом уровне (L3 модели OSI) с помощью набора протоколов IPsec по алгоритмам ГОСТ и RSA/AES; - - Значение характеристики не может изменяться участником закупки

Требования к общей функциональности (ч.4) - ? поддержка L3 VPN между УБ под управлением разных ЦУС с помощью набора протоколов IPsec по алгоритмам ГОСТ и RSA/AES; ? возможность выбора протоколов IPsec IKEv1 и IKEv2; ? поддержка стандарта хеширования по алгоритмам ГОСТ и SHA; ? аутентификация удаленных пользователей посредством технологии сертификатов открытых ключей стандарта x509v3; ? сокрытие внутренней структуры защищаемого сегмента сети; ? трансляцию сетевых адресов в соответствии с заданными правилами трансляции (NAT); ? возможность использования физических и VLAN интерфейсов в правилах NAT; ? возможность мониторинга состояния УБ из защищенных сетей с помощью средств управления объектами сети по протоколу SNMP (v2, v3); ? уведомление администратора о результате установки и соответствующих изменениях политики по SMTP; ? сбор данных о соседствующих сетевых устройствах и возможности передачи данных другим сетевым устройствам по протоколу LLDP; ? поддержка виртуальных локальных сетей VLAN (IEEE802.1Q), с возможностью создания не менее 1024 VLAN интерфейсов на один физический порт; ? возможность работы с протоколами динамической маршрутизации: OSPFv2, BGPv4; ? поддержка приоритезации трафика (QoS): ? обработка входящего сетевого трафика: • ограничение полосы пропускания; ? обработка исходящего сетевого трафика: • распределение сетевого трафика по очередям, • классификация сетевого трафика, • маркировка и перемаркировка сетевого трафика, • ограничение полосы пропускания; ? поддержка подключения к нескольким каналам провайдера (Multi-WAN) в режимах: отказоустойчивость канала связи, балансировка трафика и исключение (передача трафика в соответствии с таблицей маршрутизации); ? импорт списка IP-адресов в каталог объектов из файла; ? поддержка импорта сетевых объектов и правил фильтрации из файла; - - Значение характеристики не может изменяться участником закупки

Требования к общей функциональности (ч.5) - ? возможность импорта сетевых объектов, правил МЭ и NAT из АПКШ «Континент» версии 3.9.2 и выше; ? поддержка импорта сетевых объектов и правил фильтрации со сторонних межсетевых экранов; ? экспорт данных о потоках сетевого трафика по протоколу Netflow; ? поддержка технологии zero-touch provisioning (массовое развертывание УБ); ? возможность удаленного централизованного обновления программного обеспечения УБ; ? возможность обновления программного обеспечения УБ через локальное меню с помощью USB-накопителя; ? возможность полноценного централизованного управления УБ из центра управления сетью (далее – ЦУС) с применением групповых правил; ? отказоустойчивый кластер высокой доступности с синхронизацией состояния сессий (кроме компонента ЦУС): • возможность назначения интерфейса синхронизации для автоматической синхронизации конфигурации элементов кластера, • доступное количество узлов в кластере – 2, • возможность назначения интерфейса резервирования сети синхронизации; ? возможность «холодного» резервирования аппаратной платформы; ? возможность использования внешней базы данных для хранения статистики мониторинга; ? возможность резервирования ЦУС: • возможность иметь не менее 1 резервного ЦУС с автоматической синхронизацией с основным ЦУС, • резервные ЦУС должны иметь возможность получать инкрементальное обновление базы данных с основного ЦУС, • возможность ручной синхронизации между основным и резервным ЦУС; ? возможность указывать IP-адреса, с которых возможно подключаться к ЦУС для администрирования; ? возможность дистанционного подключения по ssh для проведения диагностики и получения следующей информации: • ресурсы сетевого устройства (загруженность процессора, свободный объем ОЗУ, объем жесткого диска), • содержимое ARP-кэша, • результаты выполнения команд ping и traceroute, • информация о сетевом трафике выбранного интерфейса, • таблица соединений УБ, • технологический отчет для службы поддержки; - - Значение характеристики не может изменяться участником закупки

Требования к общей функциональности (ч.6) - ? возможность добавления, редактирования и удаления статических записей в ARP-таблицу; ? оповещение центра управления сетью о своей активности и о событиях, требующих оперативного вмешательства в режиме реального времени; ? возможность создания отчетов в мониторинге с отправкой их по электронной почте по расписанию; ? регистрация следующих событий, связанных с работой и управлением УБ: • загрузка, перезагрузка, выключение, • вход (выход) администратора в систему (из системы), • результат фильтрации входящих/исходящих пакетов, • попытки несанкционированного доступа, • любые нештатные ситуации, происходящие при работе УБ, ? при регистрации события должны фиксироваться: • дата и время регистрируемого события, • адрес источника и адрес получателя (при фильтрации), включая порты протоколов IP, TCP, UDP, • результат попытки осуществления регистрируемого события – успешная или неуспешная (или результат фильтрации); автоматический контроль целостности программного обеспечения УБ при перезагрузке системы, • название сработавшего правила в событиях сетевой безопасности; ? возможность передачи на внешний syslog-сервер выбранных журналов; ? возможность определения принадлежности IP-адреса конкретной стране; ? возможность создания расписания очистки журналов; ? должна быть обеспечена отказоустойчивая работа при непрерывном круглосуточном функционировании системы; ? ПО УБ должно представлять собой функционально замкнутую среду, не допускающую возможности внедрения вредоносного ПО; ПО УБ не должно требовать установки дополнительных средств антивирусной безопасности - - Значение характеристики не может изменяться участником закупки

Программное обеспечение средства криптографической защиты – Тип 1, в составе: Право на использование ПО "Комплекс безопасности "Континент". Версия 4." на платформе IPC-R300: Узел безопасности. Лицензия на активацию. КС2 или эквивалент - Наличие - - Значение характеристики не может изменяться участником закупки

- 58.29.32.000 - Программное обеспечение средства антивирусной защиты, в составе: Kaspersky EDR для бизнеса - Оптимальный Russian Edition. 1000-1499 Node 1 year Cross-grade License - Лицензия или эквивалент Общие требования ? Антивирусные средства должны включать: • программные средства антивирусной защиты для рабочих станций Windows, • программные средства антивирусной защиты для рабочих станций и серверов Linux, • программные средства антивирусной защиты для файловых серверов Windows, • программные средства антивирусной защиты файловых серверов, серверов масштаба предприятия, терминальных серверов Windows, • программные средства централизованного управления, мониторинга и обновления, • обновляемые базы данных сигнатур вредоносных программ и атак, • эксплуатационную документацию на русском языке; ? Программный интерфейс всех антивирусных средств, включая средства управления, должен быть на русском и английском языке; ? Все антивирусные средства, включая средства управления, должны обладать контекстной справочной системой на русском и английском языке Программные средства антивирусной защиты для рабочих станций Linux должны обеспечивать реализацию следующих функциональных возможностей, не требующих сертификацию ФСТЭК ? резидентного антивирусного мониторинга; ? облачной защиты от новых угроз, позволяющей приложению в режиме реального времени обращаться к специальным ресурсам производителя, для получения вердикта по запускаемой программе или файлу; ? проверку ресурсов доступных по SMB / NFS; ? эвристический анализатор, позволяющий более эффективно распознавать и блокировать ранее неизвестные вредоносные программы; ? антивирусное сканирование по команде пользователя или администратора и по расписанию; ? антивирусную проверка файлов в архивах zip; .7z*; .7-z; .rar; .iso; .cab; .jar; .bz;.bz2;. tbz;.tbz2; .gz;.tgz; .arj.; ? проверку сообщений электронной почты в текстовом формате (Plain text); ? наличие механизмов оптимизации проверки файлов (исключения, доверенные процессы, лимит времени проверки, лимит размера проверяемого файла, механизм кеширования информация о проверенных и не измененных после проверки файлов); ? защиту файлов в локальных директориях с сетевым доступом по протоколам SMB / NFS от удаленного вредоносного шифрования; ? возможность включения опции блокирования файлов во время проверки; ? помещение подозрительных и поврежденных объектов на карантин; ? проверку почтовых баз приложений Microsoft Outlook на наличие вредоносных объектов; ? возможность перехвата и проверки файловых операций на уровне SAMBA; ? управление сетевым экраном операционной системы, с возможностью восстановления исходного состояния правил; ? запуск задач по расписанию и/или сразу после загрузки операционной системы; ? возможность экспортировать и сохранять отчеты в форматах HTML и CSV; ? гибкое управление использованием ресурсов ПК для обеспечения комфортной работы пользователей при выполнении сканирования файлового пространства; Средства антивирусной защиты для рабочих станций Windows должны быть сертифицированы в соответствии с требованиями к программным антивирусным ФСБ России Средства антивирусной защиты для рабочих станций Windows должны быть сертифицированы в соответствии с требованиями к средствам антивирусной защиты – приказ ФСТЭК от 20 марта 2012 г. №28 уполномоченным органом (ФСТЭК), по типу В и Г не ниже четвертого класса защиты Наличие - Штука - 1 195,00 - 2 994,00 - 3 577 830,00

- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Общие требования ? Антивирусные средства должны включать: • программные средства антивирусной защиты для рабочих станций Windows, • программные средства антивирусной защиты для рабочих станций и серверов Linux, • программные средства антивирусной защиты для файловых серверов Windows, • программные средства антивирусной защиты файловых серверов, серверов масштаба предприятия, терминальных серверов Windows, • программные средства централизованного управления, мониторинга и обновления, • обновляемые базы данных сигнатур вредоносных программ и атак, • эксплуатационную документацию на русском языке; ? Программный интерфейс всех антивирусных средств, включая средства управления, должен быть на русском и английском языке; ? Все антивирусные средства, включая средства управления, должны обладать контекстной справочной системой на русском и английском языке Значение характеристики не может изменяться участником закупки Программные средства антивирусной защиты для рабочих станций Linux должны обеспечивать реализацию следующих функциональных возможностей, не требующих сертификацию ФСТЭК ? резидентного антивирусного мониторинга; ? облачной защиты от новых угроз, позволяющей приложению в режиме реального времени обращаться к специальным ресурсам производителя, для получения вердикта по запускаемой программе или файлу; ? проверку ресурсов доступных по SMB / NFS; ? эвристический анализатор, позволяющий более эффективно распознавать и блокировать ранее неизвестные вредоносные программы; ? антивирусное сканирование по команде пользователя или администратора и по расписанию; ? антивирусную проверка файлов в архивах zip; .7z*; .7-z; .rar; .iso; .cab; .jar; .bz;.bz2;. tbz;.tbz2; .gz;.tgz; .arj.; ? проверку сообщений электронной почты в текстовом формате (Plain text); ? наличие механизмов оптимизации проверки файлов (исключения, доверенные процессы, лимит времени проверки, лимит размера проверяемого файла, механизм кеширования информация о проверенных и не измененных после проверки файлов); ? защиту файлов в локальных директориях с сетевым доступом по протоколам SMB / NFS от удаленного вредоносного шифрования; ? возможность включения опции блокирования файлов во время проверки; ? помещение подозрительных и поврежденных объектов на карантин; ? проверку почтовых баз приложений Microsoft Outlook на наличие вредоносных объектов; ? возможность перехвата и проверки файловых операций на уровне SAMBA; ? управление сетевым экраном операционной системы, с возможностью восстановления исходного состояния правил; ? запуск задач по расписанию и/или сразу после загрузки операционной системы; ? возможность экспортировать и сохранять отчеты в форматах HTML и CSV; ? гибкое управление использованием ресурсов ПК для обеспечения комфортной работы пользователей при выполнении сканирования файлового пространства; Значение характеристики не может изменяться участником закупки Средства антивирусной защиты для рабочих станций Windows должны быть сертифицированы в соответствии с требованиями к программным антивирусным ФСБ России Средства антивирусной защиты для рабочих станций Windows должны быть сертифицированы в соответствии с требованиями к средствам антивирусной защиты – приказ ФСТЭК от 20 марта 2012 г. №28 уполномоченным органом (ФСТЭК), по типу В и Г не ниже четвертого класса защиты Наличие Значение характеристики не может изменяться участником закупки Программные средства антивирусной защиты для файловых серверов Windows должны обеспечивать реализацию следующих функциональных возможностей (ч.2) ? возможность перемещения и изолирования зараженных объектов, удаления вредоносного кода из файлов и системных областей носителей информации; ? возможность блокирования АРМ, на котором обнаружены зараженные файлы; ? возможность восстановления функциональных свойств зараженных объектов; ? отображение сигнала тревоги об обнаружении вредоносных объектов; ? возможность идентификации и аутентификации администраторов безопасности до выполнения функций безопасности, связанных с управлением безопасностью ? возможность контроля за запуском ПО на защищаемом сервере Значение характеристики не может изменяться участником закупки Программные средства антивирусной защиты для серверов масштаба предприятия и терминальных серверов Windows должны обеспечивать реализацию следующих функциональных возможностей (ч.1) ? возможность генерировать записи аудита для событий, потенциально подвергаемых аудиту; ? возможность ассоциации каждого события аудита с идентификатором субъекта, его инициировавшего; ? возможность читать информацию из записей аудита; ? ограничение доступа к чтению записей аудита; ? поиск, сортировка и упорядочение данных аудита; ? возможность уполномоченным пользователям управлять данными (административными данными), используемыми функциями безопасности; ? возможность уполномоченным пользователям управлять режимом выполнения функций безопасности; ? возможность выполнения проверок с целью обнаружения зараженных объектов в режиме реального времени в файлах, полученных по каналам передачи данных; ? возможность выполнять проверки с целью обнаружения зараженных объектов сигнатурными и эвристическими методами; ? возможность выполнять проверки с целью обнаружения зараженных объектов по команде и(или) в режиме динамического обнаружения в процессе выполнения операций доступа к объектам, а также путем запуска с необходимыми параметрами функционирования своего кода внешней программой; ? возможность удаления (если технически возможно) файлов, в которых обнаружен вредоносный код, а также файлов, подозрительных на наличие вредоносного кода, перемещение и изолирование объектов воздействия; ? возможность блокирования доступа к зараженным файлам, в том числе полученным по каналам передачи данных, активных рабочих станций или сервера, на которых обнаружены зараженные файлы; ? возможность отображение сигнала тревоги об обнаружении на рабочей станции администратора, в том числе до подтверждения его получения или до завершения сеанса; ? возможность восстановления функциональных свойств зараженных объектов; ? возможность получения и установки обновлений антивирусных баз без применения средств автоматизации; в автоматизированном режиме с сетевого ресурса, автоматически через сетевые подключения; Значение характеристики не может изменяться участником закупки Программное обеспечение средства антивирусной защиты, в составе: Kaspersky EDR для бизнеса - Оптимальный Russian Edition. 1000-1499 Node 1 year Cross-grade License - Лицензия или эквивалент Наличие Значение характеристики не может изменяться участником закупки Программные средства антивирусной защиты должны функционировать на компьютерах, работающих под управлением операционной системы для рабочих станций следующих версий ? Windows 7 Home / Professional / Ultimate / Enterprise SP1 (32 / 64-разрядная); ? Windows 8 Professional / Enterprise (32 / 64-разрядная); ? Windows 8.1 Professional / Enterprise (32 / 64-разрядная); ? Windows 10 Home / Pro / Pro для рабочих станций / Education / Enterprise (TH1, TH2, RS1, RS2,RS3, RS4, RS5, 19H1, 19H2, 20H1, 20H2, 21H1, 21H2, 22H2) (с ограничениями); ? Windows 11 Home / Pro / Pro для рабочих станций / Education / Enterprise (версии 22H2, 23H2) (с ограничениями) Значение характеристики не может изменяться участником закупки Программные средства антивирусной защиты (далее САВЗ) для рабочих станций Windows должны обеспечивать реализацию следующих функциональных возможностей (ч.1) ? возможность уполномоченным пользователям управлять режимом выполнения функций безопасности САВЗ; ? возможность уполномоченным пользователям управлять параметрами настройки функций безопасности САВЗ; ? получение и установку обновлений в автоматизированном режиме, в том числе с сетевого ресурса; ? получение и установку обновлений без применения средств автоматизации; ? генерацию записи аудита для событий, подвергаемых аудиту; ? чтение информации из записей аудита; ? ассоциацию событий аудита с идентификаторами субъектов; ? ограничение доступа к чтению записей аудита; ? поиск, сортировку, упорядочение данных аудита; ? выполнение проверок с целью обнаружения зараженных объектов в файловых областях носителей информации, в оперативной памяти, в системных областях носителей информации, в файлах, в том числе исполняемых, упакованных различными средствами архивации; ? выполнение проверок с целью обнаружения зараженных объектов в режиме реального времени в файлах, полученных по каналам передачи данных; ? выполнение проверок с целью обнаружения зараженных объектов по команде; ? выполнение проверок с целью обнаружения зараженных объектов в режиме динамического обнаружения в процессе выполнения операций доступа к объектам; ? выполнение проверок с целью обнаружения зараженных объектов сигнатурными и эвристическими методами; ? удаление (если удаление технически возможно) вредоносного кода из оперативной памяти, удаления файлов, в которых обнаружен вредоносный код, а также файлов, с подозрением на наличие вредоносного кода; Значение характеристики не может изменяться участником закупки Программные средства антивирусной защиты (далее САВЗ) для рабочих станций Windows должны обеспечивать реализацию следующих функциональных возможностей (ч.2) ? возможность перемещения и изолирования зараженных объектов, удаления вредоносного кода из файлов и системных областей носителей информации; ? возможность блокирования АРМ, на котором обнаружены зараженные файлы; ? возможность восстановления функциональных свойств зараженных объектов; ? отображение сигнала тревоги об обнаружении вредоносных объектов; ? возможность идентификации и аутентификации администраторов безопасности до выполнения функций безопасности, связанных с управлением безопасностью ? возможность контроля доступа к веб-ресурсам; ? возможность контроля за запуском ПО на защищаемом АРМ Значение характеристики не может изменяться участником закупки Программные средства антивирусной защиты для рабочих станций Windows должны обеспечивать реализацию следующих функциональных возможностей, не требующих сертификацию ФСТЭК (ч.1) ? антивирусное сканирования в режиме реального времени и по запросу из контекстного меню объекта; ? антивирусное сканирование по расписанию; ? антивирусное сканирование подключаемых устройств; ? эвристического анализатора, позволяющего распознавать и блокировать ранее неизвестные вредоносные программы; ? нейтрализации действий активного заражения; ? анализа поведения приложения и производимых им действий в системе для выявления и его вредоносной активности и обнаружения несанкционированных действий; ? анализа обращений к общим папкам и файлам для выявления попыток шифрования защищаемых ресурсов доступных по сети; ? блокировка действий вредоносных программ, которые используют уязвимости в программном обеспечении в том числе защита памяти системных процессов; ? откат действий вредоносного программного обеспечения при лечении, в том числе, восстановление зашифрованных, вредоносными программами, файлов; ? ограничения привилегий (запись в реестр, доступ к файлам, папкам и другим процессам, обращение к планировщику задач, доступ к устройствам, изменение прав на объекты и т.д.) для процессов и приложений, динамически обновляемые настраиваемые списки приложений с определением уровня доверия; ? облачной защиты от новых угроз, позволяющей приложению в режиме реального времени обращаться к ресурсам производителя, для получения вердикта по запускаемой программе или файлу; ? антивирусной проверки и лечения файлов в архивах следующих форматов: RAR, ARJ, ZIP, CAB, LHA, JAR, ICE; ? защиты электронной почты от вредоносных программ с проверкой входящего и исходящего трафика, передающегося по следующим протоколам: IMAP, SMTP, POP3, MAPI, NNTP; Значение характеристики не может изменяться участником закупки Программные средства антивирусной защиты для рабочих станций Windows должны обеспечивать реализацию следующих функциональных возможностей, не требующих сертификацию ФСТЭК (ч.2) ? фильтра почтовых вложений с возможностью переименования или удаления заданных типов файлов; ? проверку сетевого трафика, поступающего на компьютер пользователя по протоколам HTTPS (SSL 3.0, TLS 1.0, TLS 1.1, TLS 1.2), HTTP, FTP, в том числе с помощью эвристического анализа, c возможностью настройки доверенных ресурсов и работой в режиме блокировки или статистики; ? блокировку баннеров и всплывающих окон на загружаемых Web-страницах; ? распознавания и блокировку фишинговых и небезопасных сайтов; ? встроенного сетевого экрана, позволяющего создавать сетевые пакетные правила и сетевые правила для программ, с возможностью категоризации сетевых сегментов; ? защиты от сетевых атак с использованием правил сетевого экрана для приложений и портов в вычислительных сетях любого типа; ? возможность защиты от сетевых угроз, которые используют уязвимости в ARP-протоколе для подделки MAC-адреса устройства; ? контроль сетевых подключений типа сетевой мост, с возможностью блокировки одновременной установки нескольких сетевых подключений; ? создания специальных правил, запрещающих или разрешающих установку и/или запуск программ для всех или для определенных групп пользователей (Active Directory или локальных пользователей/групп), компонент должен контролировать приложения как по пути нахождения программы, метаданным, сертификату или его отпечатку, контрольной сумме, так и по заранее заданным категориям приложений, предоставляемым производителем программного обеспечения, компонент должен работать в режиме черного или белого списка, а также в режиме сбора статистики или блокировки; ? контроля работы пользователя с внешними устройствами ввода/вывода по типу устройства и/или используемой шине, с возможностью создания списка доверенных устройств по их идентификатору и возможностью предоставления привилегий для использования внешних устройств определенным пользователям из Active Directory; Значение характеристики не может изменяться участником закупки Программные средства антивирусной защиты для рабочих станций Windows должны обеспечивать реализацию следующих функциональных возможностей, не требующих сертификацию ФСТЭК (ч.3) ? возможность управления МТР устройствами и настройки правил доступа к устройствам этого типа для всех или для групп пользователей (Active Directory или локальных пользователей/групп), в рамках контроля устройств; ? записи в журнал событий о записи и/или удалении файлов на съемных дисках; ? контроля работы пользователя с сетью Интернет, в том числе добавления, редактирования категорий, включение явного запрета или разрешения доступа к ресурсам определенного содержания, категории созданной и динамически обновляемой производителем, а также типа информации (аудио, видео и др.), позволять вводить временные интервалы контроля, а также назначать его только определенным пользователям из Active Directory; ? защиты от атак типа BadUSB; ? запуск специальной задачи для обнаружения уязвимостей в приложениях, установленных на компьютере, с возможностью предоставления отчета по обнаруженным уязвимостям. ? защиты от удаленного несанкционированного управления сервисом приложения, а также защита доступа к параметрам приложения с помощью пароля; ? установки только выбранных компонентов программного средства антивирусной защиты; ? централизованное управление всеми вышеуказанными компонентами с помощью единой системы управления; ? запуск задач по расписанию и/или сразу после запуска приложения; ? гибкое управление использованием ресурсов компьютера для обеспечения комфортной работы пользователей при выполнении сканирования файлового пространства; ? ускорение процесса сканирования за счет пропуска объектов, состояние которых со времени прошлой проверки не изменилось; ? возможность проверки целостности антивирусной программы; Значение характеристики не может изменяться участником закупки Программные средства антивирусной защиты для рабочих станций Windows должны обеспечивать реализацию следующих функциональных возможностей, не требующих сертификацию ФСТЭК (ч.4) ? возможность добавления исключений из антивирусной проверки по контрольной сумме файл, маске имени/директории или по наличию у файла доверенной цифровой подписи; ? наличие у антивируса защищенного хранилища для удаленных зараженных файлов, с возможностью их восстановления; ? наличие защищенного хранилища для отчетов о работе антивируса; ? возможность включения и выключения графического интерфейса антивируса, а также наличие упрощенной версии графического интерфейса, с минимальным набором возможностей; ? возможность интеграции с Windows Defender Security Center; ? наличие поддержки Antimalware Scan Interface (AMSI); ? наличие поддержки Windows Subsystem for Linux (WSL); ? возможность защитить паролем восстановление объектов из резервного хранилища Значение характеристики не может изменяться участником закупки Средства антивирусной защиты для файловых серверов Windows должны быть сертифицированы в соответствии с требованиями к средствам антивирусной защиты – приказ ФСТЭК от 20 марта 2012 г. №28 уполномоченным органом (ФСТЭК), по типу Б не ниже четвертого класса защиты Наличие Значение характеристики не может изменяться участником закупки Программные средства антивирусной защиты должны функционировать на компьютерах, работающих под управлением операционной системы для файловых серверов следующих версий ? Windows Small Business Server 2011 Essentials / Standard (64-разрядная); ? Windows MultiPoint Server 2011 (64-разрядная); ? Windows Server 2008 Standard / Enterprise Service Pack 2 (64-разрядная); ? Windows Server 2008 R2 Foundation / Standard / Enterprise Service Pack 1 (64-разрядная); ? Windows Server 2012 Foundation / Essentials / Standard (64-разрядная); ? Windows Server 2012 R2 Foundation / Essentials / Standard (64-разрядная); ? Windows Server 2016 (64-разрядная) (с ограничениями); ? Windows Server 2019 (64-разрядная) (с ограничениями) ? Windows Server 2022 (64-разрядная) (с ограничениями) Значение характеристики не может изменяться участником закупки Программные средства антивирусной защиты для файловых серверов Windows должны обеспечивать реализацию следующих функциональных возможностей (ч.1) ? возможность уполномоченным пользователям управлять режимом выполнения функций безопасности САВЗ; ? возможность уполномоченным пользователям управлять параметрами настройки функций безопасности САВЗ; ? получение и установку обновлений в автоматизированном режиме, в том числе с сетевого ресурса; ? получение и установку обновлений без применения средств автоматизации; ? генерацию записи аудита для событий, подвергаемых аудиту; ? чтение информации из записей аудита; ? ассоциацию событий аудита с идентификаторами субъектов; ? ограничение доступа к чтению записей аудита; ? поиск, сортировку, упорядочение данных аудита; ? выполнение проверок с целью обнаружения зараженных объектов в файловых областях носителей информации, в оперативной памяти, в системных областях носителей информации, в файлах, в том числе исполняемых, упакованных различными средствами архивации; ? выполнение проверок с целью обнаружения зараженных объектов в режиме реального времени в файлах, полученных по каналам передачи данных; ? выполнение проверок с целью обнаружения зараженных объектов по команде; ? выполнение проверок с целью обнаружения зараженных объектов в режиме динамического обнаружения в процессе выполнения операций доступа к объектам; ? выполнение проверок с целью обнаружения зараженных объектов сигнатурными и эвристическими методами; ? удаление (если удаление технически возможно) вредоносного кода из оперативной памяти, удаления файлов, в которых обнаружен вредоносный код, а также файлов, с подозрением на наличие вредоносного кода; Значение характеристики не может изменяться участником закупки Программные средства антивирусной защиты для файловых серверов Windows должны обеспечивать реализацию следующих функциональных возможностей, не требующих сертификацию ФСТЭК (ч.1) ? антивирусное сканирование в режиме реального времени и по запросу из контекстного меню объекта; ? антивирусное сканирование по расписанию; ? антивирусное сканирование подключаемых устройств; ? эвристического анализатора, позволяющего распознавать и блокировать ранее неизвестные вредоносные программы; ? нейтрализации действий активного заражения; ? анализа поведения приложения и производимых им действий в системе для выявления и его вредоносной активности и обнаружения несанкционированных действий; ? анализа обращений к общим папкам и файлам для выявления попыток шифрования защищаемых ресурсов доступных по сети; ? блокировка действий вредоносных программ, которые используют уязвимости в программном обеспечении в том числе защита памяти системных процессов; ? откат действий вредоносного программного обеспечения при лечении, в том числе, восстановление зашифрованных, вредоносными программами, файлов; ? ограничения привилегий (запись в реестр, доступ к файлам, папкам и другим процессам, обращение к планировщику задач, доступ к устройствам, изменение прав на объекты и т.д.) для процессов и приложений, динамически обновляемые настраиваемые списки приложений с определением уровня доверия; ? облачной защиты от новых угроз, позволяющая приложению в режиме реального времени обращаться к ресурсам производителя, для получения вердикта по запускаемой программе или файлу; ? антивирусной проверки и лечения файлов в архивах форматов RAR, ARJ, ZIP, CAB, LHA, JAR, ICE; ? встроенного сетевого экрана, позволяющего создавать сетевые пакетные правила и сетевые правила для программ, с возможностью категоризации сетевых сегментов; Значение характеристики не может изменяться участником закупки Программные средства антивирусной защиты для файловых серверов Windows должны обеспечивать реализацию следующих функциональных возможностей, не требующих сертификацию ФСТЭК (ч.2) ? создания специальных правил, запрещающих или разрешающих установку и/или запуск программ для всех или же для определенных групп пользователей (Active Directory или локальных пользователей/групп), компонент должен контролировать приложения как по пути нахождения программы, метаданным, сертификату или его отпечатку, контрольной сумме, так и по заранее заданным категориям приложений, предоставляемым производителем программного обеспечения, компонент должен работать в режиме черного или белого списка, а также в режиме сбора статистики или блокировки; ? запуск специальной задачи для обнаружения уязвимостей в приложениях, установленных на компьютере, с возможностью предоставления отчета по обнаруженным уязвимостям. ? защиты от удаленного несанкционированного управления сервисом приложения, а также защита доступа к параметрам приложения с помощью пароля, позволяющая избежать отключения защиты со стороны вредоносных программ, злоумышленников или неквалифицированных пользователей; ? установки только выбранных компонентов программного средства антивирусной защиты; ? централизованное управление всеми вышеуказанными компонентами с помощью единой системы управления; ? запуск задач по расписанию и/или сразу после загрузки операционной системы; ? гибкое управление использованием ресурсов компьютера для обеспечения комфортной работы пользователей при выполнении сканирования файлового пространства; ? ускорение процесса сканирования за счет пропуска объектов, состояние которых со времени прошлой проверки не изменилось; ? возможность проверки целостности антивирусной программы; ? возможность добавления исключений из антивирусной проверки по контрольной сумме файл, маске имени/директории или по наличию у файла доверенной цифровой подписи; ? наличие у антивируса защищенного хранилища для удаленных зараженных файлов, с возможностью их восстановления; Значение характеристики не может изменяться участником закупки Программные средства антивирусной защиты для файловых серверов Windows должны обеспечивать реализацию следующих функциональных возможностей, не требующих сертификацию ФСТЭК (ч.3) ? наличие защищенного хранилища для отчетов о работе антивируса; ? возможность включения и выключения графического интерфейса антивируса, а также наличие упрощенной версии графического интерфейса, с минимальным набором возможностей; ? возможность интеграции с Windows Defender Security Center; ? наличие поддержки Antimalware Scan Interface (AMSI); ? наличие поддержки Windows Subsystem for Linux (WSL); ? возможность защитить паролем восстановление объектов из резервного хранилища Значение характеристики не может изменяться участником закупки Средства антивирусной защиты для рабочих станций и серверов Linux должны быть сертифицированы в соответствии с требованиями к средствам антивирусной защиты – приказ ФСТЭК от 20 марта 2012 г. №28 уполномоченным органом (ФСТЭК), по типу Б, В и Г не ниже четвертого класса защиты Средства антивирусной защиты для рабочих станций и серверов Linux должны быть сертифицированы в соответствии с требованиями к программным антивирусным ФСБ России Наличие Значение характеристики не может изменяться участником закупки ? Программные средства антивирусной защиты для рабочих станций и серверов Linux должны функционировать на компьютерах, работающих под управлением следующих 32-битных операционных систем следующих версий ? CentOS 6.10; ? Debian GNU/Linux 11.8; ? Debian GNU/Linux 12.2; ? Red Hat Enterprise Linux 6.10; ? Альт 8 СП Рабочая Станция (сертификат ФСТЭК России № 3866); ? Альт 8 СП Сервер (сертификат ФСТЭК России № 3866); ? Альт Рабочая Станция релиз 10; ? Альт СП Рабочая Станция релиз 10 (сертификат ФСТЭК России № 3866) Значение характеристики не может изменяться участником закупки Программные средства антивирусной защиты для рабочих станций и серверов Linux должны функционировать на компьютерах, работающих под управлением 64-битных операционных систем следующих версий ? AlmaLinux OS 8.8; ? AlmaLinux OS 9.2; ? AlterOS 7.5 (сертификат ФСТЭК России № 4393); ? Amazon Linux 2; ? Astra Linux Common Edition (обновление 2.12); ? Astra Linux Special Edition5 РУСБ.10015-01 (сертификат ФСТЭК России № 2557); ? CentOS 6.10; ? CentOS 7.9; ? CentOS Stream 8; ? CentOS Stream 9; ? Debian GNU/Linux 11.8; ? Debian GNU/Linux 12.2; ? EMIAS 1.0 (сертификат ФСТЭК России № 3807); ? EulerOS 2.0 SP5; ? Kylin 10; ? Linux Mint 20.3; ? Linux Mint 21.2; ? openSUSE Leap 15.5; ? Oracle Linux 7.10; ? Oracle Linux 8.8; ? Oracle Linux 9.2; ? Red Hat Enterprise Linux 6.10; ? Red Hat Enterprise Linux 7.9; ? Red Hat Enterprise Linux 8.8; ? Red Hat Enterprise Linux 9.2; ? Rocky Linux 8.8; ? Rocky Linux 9.2; ? SberLinux 8.8 (Dykhtau); ? SUSE Linux Enterprise Server 12 SP5; ? SUSE Linux Enterprise Server 15 SP5; ? Ubuntu 20.04 LTS; ? Ubuntu 22.04 LTS; ? Альт 8 СП Рабочая станция (сертификат ФСТЭК России № 3866); ? Альт 8 СП Сервер (сертификат ФСТЭК России № 3866); ? Альт СП Рабочая Станция релиз 10 (сертификат ФСТЭК России № 3866); ? Альт СП Сервер релиз 10 (сертификат ФСТЭК России № 3866); ? Альт Рабочая Станция релиз 10; ? Альт Сервер релиз 10; ? Атлант, сборка Alcyone, версия 2022.02; ? Гослинукс 7.17 (сертификат ФСТЭК России № 4072); ? Гослинукс 7.2 (сертификат ФСТЭК России № 4072); ? МСВСФЕРА 9.2 СЕРВЕР; ? МСВСФЕРА 9.2 АРМ; ? РЕД ОС 7.3 (сертификат ФСТЭК России № 4060); ? РЕД ОС 8; ? РОСА "Кобальт" 7.9 (сертификат ФСТЭК России № 4039); ? РОСА "Хром" 12; ? СинтезМ-Клиент 8.6 (сертификат ФСТЭК России № 4399); ? СинтезМ-Сервер 8.6 (сертификат ФСТЭК России № 4399) Значение характеристики не может изменяться участником закупки Программные средства антивирусной защиты для рабочих станций и серверов Linux должны обеспечивать реализацию следующих функциональных возможностей ? возможность уполномоченным пользователям управлять режимом выполнения функций ? безопасности САВЗ; ? возможность уполномоченным пользователям управлять параметрами настройки функций ? безопасности САВЗ; ? получение и установку обновлений в автоматизированном режиме, в том числе с сетевого ресурса; ? получение и установку обновлений без применения средств автоматизации; ? генерацию записи аудита для событий, подвергаемых аудиту; ? чтение информации из записей аудита; ? ассоциацию событий аудита с идентификаторами субъектов; ? ограничение доступа к чтению записей аудита; ? поиск, сортировку, упорядочение данных аудита; ? выполнение проверок с целью обнаружения зараженных объектов в файловых областях носителей информации, в оперативной памяти, в системных областях носителей информации, в файлах, в том числе исполняемых, упакованных различными средствами архивации; ? выполнение проверок с целью обнаружения зараженных объектов в режиме реального времени в файлах, полученных по каналам передачи данных; ? выполнение проверок с целью обнаружения зараженных объектов по команде; ? выполнение проверок с целью обнаружения зараженных объектов в режиме динамического обнаружения в процессе выполнения операций доступа к объектам; ? выполнение проверок с целью обнаружения зараженных объектов сигнатурными и эвристическими методами; ? удаление (если удаление технически возможно) вредоносного кода из оперативной памяти, удаления файлов, в которых обнаружен вредоносный код, а также файлов, с подозрением на наличие вредоносного кода; ? возможность перемещения и изолирования зараженных объектов, удаления вредоносного кода из файлов и системных областей носителей информации; ? возможность блокирования АРМ и серверов, на которых обнаружены зараженные файлы; ? возможность восстановления функциональных свойств зараженных объектов; ? отображение сигнала тревоги об обнаружении вредоносных объектов Значение характеристики не может изменяться участником закупки Программные средства антивирусной защиты для рабочих станций Linux должны обеспечивать реализацию следующих функциональных возможностей, не требующих сертификацию ФСТЭК (ч.2) ? сохранение копии зараженного объекта в резервном хранилище перед лечением и удалением в целях возможного восстановления объекта по требованию, если он представляет информационную ценность; ? возможность управления через пользовательский графический интерфейс без root прав; ? централизованное управление всеми вышеуказанными компонентами с помощью единой системы управления. ? управления доступом пользователей к установленным или подключенным к компьютеру устройствам по типам устройства и шинам подключения; ? проверки съемных дисков; ? отслеживания во входящем сетевом трафике активности, характерной для сетевых атак ? проверки трафика, поступающего на компьютер пользователя по протоколам HTTP/HTTPS и FTP, а также возможность устанавливать принадлежность веб-адресов к вредоносным или фишинговым ? получения данных о действиях программ на компьютере пользователя; ? проверки памяти ядра Значение характеристики не может изменяться участником закупки Средства антивирусной защиты серверов масштаба предприятия и терминальных серверов Windows должны быть сертифицированы в соответствии с требованиями к средствам антивирусной защиты – приказ ФСТЭК от 20 марта 2012 г. №28 уполномоченным органом (ФСТЭК), по типу Б не ниже четвертого класса защиты Наличие Значение характеристики не может изменяться участником закупки Программные средства антивирусной защиты для файловых серверов Windows должны функционировать на компьютерах, работающих под управлением операционных систем следующих верси ? 32-разрядных операционных систем Microsoft Windows • Windows Server 2008 Standard / Enterprise / Datacenter с пакетом обновлений SP1 или выше; • Windows Server 2008 Core / Standard / Enterprise / Datacenter с пакетом обновлений SP1 или выше. ? 64-разрядных операционных систем Microsoft Windows • Windows Server 2008 Core Standard / Enterprise / Datacenter с пакетом обновлений SP1 или выше; • Windows Server 2008 Standard / Enterprise / Datacenter с пакетом обновлений SP1 или выше; • Microsoft Small Business Server 2008 Standard / Premium; • Windows Server 2008 R2 Foundation / Standard / Enterprise / Datacenter с пакетом обновлений SP1 или выше; • Windows Server 2008 Core Standard / Enterprise / Datacenter с пакетом обновлений SP1 или выше; • Windows Hyper-V Server 2008 R2 с пакетом обновлений SP1 или выше; • Microsoft Small Business Server 2011 Essentials / Standard; • Microsoft Windows MultiPoint™ Server 2011 Standard / Premium; • Windows Server 2012 Foundation / Essentials / Standard / Datacenter; • Windows Server 2012 Core Foundation / Essentials / Standard / Datacenter; • Microsoft Windows MultiPoint Server 2012 Standard / Premium; • Windows Storage Server 2012; • Windows Hyper-V Server 2012; • Windows Server 2012 R2 Foundation / Essentials / Standard / Datacenter; • Windows Server 2012 R2 Core Foundation / Essentials / Standard / Datacenter; • Windows Storage Server 2012 R2; • Windows Hyper-V Server 2012 R2; • Windows Server 2016 Essentials / Standard / Datacenter; • Windows Server 2016 MultiPoint; • Windows Server 2016 Core Standard / Datacenter; • Microsoft Windows MultiPoint Server 2016; • Windows Storage Server 2016; • Windows Hyper-V Server 2016; • Windows Server 2019 Essentials / Standard / Datacenter; • Windows Server 2019 Core; • Windows Storage Server 2019; • Windows Hyper-V Server 2019. • Citrix XenDesktop 7.0, 7.1, 7.5 - 7.9, 7.15 Значение характеристики не может изменяться участником закупки Программные средства антивирусной защиты для серверов масштаба предприятия и терминальных серверов Windows должны обеспечивать реализацию следующих функциональных возможностей (ч.2) ? возможность выполнять проверки с целью обнаружения атаки эксплойтов в памяти процессов, в контейнерах Windows Server 2016 и Windows Server 2019; ? возможность при обнаружении признаков атаки эксплойтов на защищаемый процесс завершать процесс, сообщать о факте дискредитации уязвимости в процессе; ? возможность проведения проверки целостности компонентов программного изделия Значение характеристики не может изменяться участником закупки Программные средства антивирусной защиты для серверов масштаба предприятия и терминальных серверов Windows должны обеспечивать реализацию следующих функциональных возможностей, не требующих сертификацию ФСТЭК (ч.1) ? антивирусное сканирование в режиме реального времени и по запросу на серверах, выполняющих разные функции: серверов терминалов, принт-серверов, серверов приложений и контроллеров доменов, файловых серверов; ? антивирусное сканирование по команде пользователя или администратора и по расписанию; ? запуск задач по расписанию и/или сразу после загрузки операционной системы; ? облачная защита от новых угроз, позволяющая приложению в режиме реального времени обращаться к специальным сайтам производителя, для получения вердикта по запускаемой программе или файлу; ? антивирусная проверка и лечение файлов в архивах форматов RAR, ARJ, ZIP, CAB; ? защита файлов, альтернативных потоков файловых систем (NTFS-streams), загрузочной записи, загрузочных секторов локальных и съемных дисков; ? непрерывное отслеживание попыток выполнения на защищаемом сервере скриптов VBScript и JScript, созданных по технологиям Microsoft Windows Script Technologies (или Active Scripting), проверка программного кода скриптов и автоматически запрещение выполнение тех из них, которые признаются опасными. ? анализ обращений к общим папкам и файлам для выявления попыток шифрования защищаемых ресурсов доступных по сети; ? возможность проверки контейнеров Microsoft Windows; ? защиты от эксплуатирования уязвимостей в памяти процессов; ? должна быть возможность автоматически завершать скомпрометированные процессы, при этом критические системные процессы не должны завершаться; ? возможность добавлять процессы в список защищаемых; Значение характеристики не может изменяться участником закупки Программные средства антивирусной защиты для серверов масштаба предприятия и терминальных серверов Windows должны обеспечивать реализацию следующих функциональных возможностей, не требующих сертификацию ФСТЭК (ч.2) ? ускорения процесса сканирования за счет пропуска объектов, состояние которых со времени прошлой проверки не изменилось; ? проверка собственных модулей на возможное нарушение их целостности посредством отдельной задачи; ? настройки проверки критических областей сервера в качестве отдельной задачи; ? регулировки распределения ресурсов сервера между антивирусом и другими приложениями в зависимости от приоритетности задач; ? возможность продолжать антивирусное сканирование в фоновом режиме; ? наличие множественных путей уведомления администраторов о важных произошедших событиях (почтовое сообщение, звуковое оповещение, всплывающее окно, запись в журнал событий); ? ролевой доступ к параметрам приложения и службе с помощью списков разрешений, позволяющий избежать отключения защиты со стороны вредоносных программ, злоумышленников или неквалифицированных пользователей, а также запрещающий или разрешающий управление антивирусом; ? возможность интеграции с SIEM системами; ? возможность указания количества рабочих процессов антивируса вручную; ? возможность отключить графический интерфейс; ? наличие удаленной и локальной консоли управления; ? управления параметрами антивируса из командной строки; ? централизованное управление всеми вышеуказанными компонентами с помощью единой системы управления; ? управление сетевым экраном операционной системы, с возможностью восстановления исходного состояния правил Значение характеристики не может изменяться участником закупки Средства централизованного управления, мониторинга и обновления должны быть сертифицированы в соответствии с требованиями к средствам антивирусной защиты – приказ ФСТЭК от 20 марта 2012 г. №28 уполномоченным органом (ФСТЭК), по типу А не ниже четвертого класса защиты Средства централизованного управления, мониторинга и обновления должны быть сертифицированы в соответствии с требованиями к программным антивирусным ФСБ России Наличие Значение характеристики не может изменяться участником закупки Программные средства централизованного управления, мониторинга и обновления должны функционировать на компьютерах, работающих под управлением операционных систем Windows следующих версий ? Windows Server 2008 R2 Standard Service Pack 2 или более поздняя версия 64-разрядная; ? Windows Server 2008 R2 Service Pack 2 (все редакции) 64-разрядная; ? Windows Server 2012 Server Core 64-разрядная; • Windows Server 2012 Datacenter 64-разрядная; ? Windows Server 2012 Essentials 64-разрядная; ? Windows Server 2012 Foundation 64-разрядная; ? Windows Server 2012 Standard 64-разрядная; ? Windows Server 2012 R2 Server Core 64-разрядная; ? Windows Server 2012 R2 Datacenter 64-разрядная; ? Windows Server 2012 R2 Essentials 64-разрядная; ? Windows Server 2012 R2 Foundation 64-разрядная; ? Windows Server 2012 R2 Standard 64-разрядная; ? Windows Server 2016 Datacenter (LTSB) 64-разрядная; ? Windows Server 2016 Standard (LTSB) 64-разрядная; ? Windows Server 2016 (вариант установки Server Core) (LTSB) 64- разрядная; ? Windows Server 2019 Standard 64-разрядная; ? Windows Server 2019 Datacenter 64-разрядная; ? Windows Server 2019 Core 64-разрядная; ? Windows Server 2022 Standard 64-разрядная; ? Windows Server 2022 Datacenter 64-разрядная; ? Windows Server 2022 Core 64-разрядная; ? Windows Storage Server 2012 64-разрядная; ? Windows Storage Server 2012 R2 64-разрядная; ? Windows Storage Server 2016 64-разрядная; ? Windows Storage Server 2019 64-разрядная Значение характеристики не может изменяться участником закупки Программные средства централизованного управления, мониторинга и обновления, под управлением операционных систем Windows, должны функционировать с СУБД следующих версий ? Microsoft SQL Server 2012 Express 64-разрядная; ? Microsoft SQL Server 2014 Express 64-разрядная; ? Microsoft SQL Server 2016 Express 64-разрядная; ? Microsoft SQL Server 2017 Express 64-разрядная; ? Microsoft SQL Server 2019 Express 64-разрядная; ? Microsoft SQL Server 2014 (все редакции) 64-разрядная; ? Microsoft SQL Server 2016 (все редакции) 64-разрядная; ? Microsoft SQL Server 2017 (все редакции) для Windows 64-разрядная; ? Microsoft SQL Server 2017 (все редакции) для Linux 64-разрядная; ? Microsoft SQL Server 2019 (все редакции) для Windows 64-разрядная; ? Microsoft SQL Server 2019 (все редакции) для Linux 64-разрядная; ? Microsoft Azure SQL Database; ? Все версии SQL-серверов, поддерживаемые в облачных платформах Amazon RDS и Microsoft Azure; ? MySQL 5.7 Community 32-разрядная/64-разрядная; ? MySQL Standard Edition 8.0 (релиз 8.0.20 и выше) 32-разрядная/64- разрядная; ? MySQL Enterprise Edition 8.0 (релиз 8.0.20 и выше) 32-разрядная/64- разрядная; ? MariaDB 10.1 (сборка 10.1.30 и выше) 32-разрядная/64-разрядная; ? MariaDB 10.3 (сборка 10.3.22 и выше) 32-разрядная/64-разрядная; ? MariaDB 10.4 (сборка 10.4.26 и выше) 32-разрядная/64-разрядная; ? MariaDB 10.5 (сборка 10.5.17 и выше) 32-разрядная/64-разрядная; ? MariaDB Server 10.3 32-разрядная/64-разрядная с подсистемой хранилища InnoDB; ? MariaDB Galera Cluster 10.3 32-разрядная/64-разрядная с подсистемой хранилища InnoDB; ? PostgreSQL 13.x 64-разрядная; ? PostgreSQL 14.x 64-разрядная; ? Postgres Pro Standard 13.x 64-разрядная; ? Postgres Pro Standard 14.x 64-разрядная; ? Postgres Pro Certified 14.x 64-разрядная Значение характеристики не может изменяться участником закупки Программные средства централизованного управления, мониторинга и обновления, под управлением операционных систем Windows, должны поддерживать установку на следующих виртуальных платформах ? VMware vSphere 6.7; ? VMware vSphere 7.0; ? VMware Workstation 16 Pro; ? Microsoft Hyper-V Server 2012 64-разрядная; ? Microsoft Hyper-V Server 2012 R2 64-разрядная; ? Microsoft Hyper-V Server 2016 64-разрядная; ? Microsoft Hyper-V Server 2019 64-разрядная; ? Microsoft Hyper-V Server 2022 64-разрядная; ? Citrix XenServer 7.1 LTSR; ? Citrix XenServer 8.x. ? Parallels Desktop 17 ? Oracle VM VirtualBox 6.x (только гостевой вход Windows) Значение характеристики не может изменяться участником закупки Программные средства централизованного управления, мониторинга и обновления должны функционировать на компьютерах, работающих под управлением операционных систем Linux следующих версий ? Debian GNU/Linux 10.х (Buster) 64-разрядная. ? Debian GNU/Linux 11.х (Bullseye) 64-разрядная. ? Debian GNU/Linux 12 (Bookworm) 64-разрядная. ? Ubuntu Server 18.04 LTS (Bionic Beaver) 64-разрядная. ? Ubuntu Server 20.04 LTS (Focal Fossa) 64-разрядная. ? Ubuntu Server 22.04 LTS (Jammy Jellyfish) 64-разрядная. ? CentOS 7.x 64-разрядная. ? CentOS Stream 9 64-разрядная. ? Red Hat Enterprise Linux Server 7.x 64-разрядная. ? Red Hat Enterprise Linux Server 8.x 64-разрядная. ? Red Hat Enterprise Linux Server 9.x 64-разрядная. ? SUSE Linux Enterprise Server 12 (все пакеты обновлений) 64-разрядная. ? SUSE Linux Enterprise Server 15 (все пакеты обновлений) 64-разрядная. ? Astra Linux Special Edition3 РУСБ.10015-01 64-разрядная. ? Astra Linux Common Edition (обновление 2.12) 64-разрядная. ? Альт СП Сервер 10 64-разрядная. ? Альт Сервер 10 64-разрядная. ? Альт Сервер 9.2 64-разрядная. ? Альт 8 СП Сервер (ЛКНВ.11100-01) 64-разрядная. ? Альт 8 СП Сервер (ЛКНВ.11100-02) 64-разрядная. ? Альт 8 СП Сервер (ЛКНВ.11100-03) 64-разрядная. ? Oracle Linux 7 64-разрядная. ? Oracle Linux 8 64-разрядная. ? Oracle Linux 9 64-разрядная. ? РЕД ОС 7.3 Сервер 64-разрядная. ? РЕД ОС 7.3 Сертифицированная редакция 64-разрядная. ? РОСА "КОБАЛЬТ" 7.9 64-разрядная Значение характеристики не может изменяться участником закупки Программные средства централизованного управления, мониторинга и обновления, под управлением операционных систем Linux, должны функционировать с СУБД следующих версий ? MySQL 5.7 Community 32-разрядная/64-разрядная. ? MySQL 8.0 32-разрядная/64-разрядная. ? MariaDB 10.1 (сборка 10.1.30 и выше) 32-разрядная/64-разрядная. ? MariaDB 10.3 (сборка 10.3.22 и выше) 32-разрядная/64-разрядная. ? MariaDB 10.4 (сборка 10.4.26 и выше) 32-разрядная/64-разрядная. ? MariaDB 10.5 (сборка 10.5.17 и выше) 32-разрядная/64-разрядная. ? MariaDB Galera Cluster 10.3 32-разрядная/64-разрядная с подсистемой хранилища InnoDB. ? PostgreSQL 13.х 64-разрядная. ? PostgreSQL 14.х 64-разрядная. ? PostgreSQL 15.х 64-разрядная. ? Postgres Pro 13.х (все редакции) 64-разрядная. ? Postgres Pro 14.х (все редакции) 64-разрядная. ? Postgres Pro 15.х (все редакции) 64-разрядная. ? Platform V Pangolin 5.4.0 64-разрядная Значение характеристики не может изменяться участником закупки Программные средства централизованного управления, мониторинга и обновления, под управлением операционных систем Linux, должны поддерживать установку на следующих виртуальных платформах ? VMware vSphere 6.7. ? VMware vSphere 7.0. ? VMware vSphere 8.0. ? VMware Workstation 16 Pro. ? VMware Workstation 17 Pro. ? Microsoft Hyper-V Server 2012 64-разрядная. ? Microsoft Hyper-V Server 2012 R2 64-разрядная. ? Microsoft Hyper-V Server 2016 64-разрядная. ? Microsoft Hyper-V Server 2019 64-разрядная. ? Microsoft Hyper-V Server 2022 64-разрядная. ? Citrix XenServer 7.1 LTSR. ? Citrix XenServer 8.x. ? Parallels Desktop 17. ? Oracle VM VirtualBox 6.x. ? Oracle VM VirtualBox 7.x ? Виртуальная машина на основе Kernel (все операционные системы Linux, поддерживаемые Сервером администрирования Значение характеристики не может изменяться участником закупки В программном средстве антивирусной защиты должны быть реализованы следующие функциональные возможности ? генерация записи аудита для событий, подвергаемых аудиту; ? чтение информации из записей аудита; ? ассоциация событий аудита с идентификаторами субъекта; ? ограничение доступа к чтению записей аудита; ? поиск, сортировка данных аудита; ? обработка зараженных объектов на АРМ и серверах вычислительной сети; ? выполнение автоматизированного запуска САВЗ на АРМ и серверах вычислительной сети с заданными условиями поиска вредоносных объектов и режимами реагирования по расписанию; ? выполнение удаленного администрирования процессов обнаружения вредоносных объектов, обновления базы данных признаков вредоносных компьютерных программ (БД ПКВ) и компонентов САВЗ; ? возможность уполномоченным пользователям управлять параметрами настройки функций безопасности САВЗ; ? возможность создания учетных записей и идентификации/аутентификации пользователей; ? отображение сигнала тревоги на автоматизированном рабочем месте администратора безопасности, указывающего на обнаружение вредоносных объектов на пользовательских автоматизированных рабочих местах. ? выполнение получения и установки обновлений БД ПКВ без применения средств автоматизации и в автоматизированном режиме в том числе с сетевого ресурса; ? выполнение централизованной установки компонентов САВЗ Значение характеристики не может изменяться участником закупки Программные средства централизованного управления, мониторинга и обновления должны обеспечивать реализацию следующих функциональных возможностей, не требующих сертификацию ФСТЭК (ч.1) ? выбор архитектуры установки централизованного средства управления, мониторинга и обновления в зависимости от количества защищаемых узлов; ? возможность чтения информации из Active Directory, с целью получения данных об учетных записях компьютеров и пользователей в организации; ? возможность настройки правил переноса обнаруженных компьютеров по ip-адресу, типу ОС, нахождению в OU AD; ? автоматическое распределение учетных записей компьютеров по группам управления, в случае появления новых компьютеров в сети; Возможность настройки правил переноса по IPv4-адресу, типу ОС, нахождению в OU AD; ? централизованные установка, обновление и удаление программных средств антивирусной защиты; ? централизованная настройка, администрирование; ? просмотр отчетов и статистической информации по работе средств защиты; ? централизованное удаление (ручное и автоматическое) несовместимых приложений средствами центра управления; ? сохранение истории изменений политик и задач, возможность выполнить откат к предыдущим версиям; ? наличие различных методов установки антивирусных агентов: для удаленной установки - RPC, GPO, средствами системы управления, для локальной установки – возможность создать автономный пакет установки; ? возможность указания в политиках безопасности специальных триггеров, которые переопределяют настройки антивирусного решения в зависимости от учетной записи, под которой пользователь вошел в систему, текущего ip-адреса, а также от того, в каком OU находится компьютер или в какой группе безопасности; ? возможность иерархии триггеров, по которым происходит перераспределение; ? тестирование загруженных обновлений средствами ПО централизованного управления перед распространением на клиентские машины; ? доставка обновлений на рабочие места пользователей сразу после их получения; ? распознавание в сети виртуальных машин и распределение баланса нагрузки запускаемых задач между ними в случае, если эти машины находятся на одном физическом сервере; Значение характеристики не может изменяться участником закупки Программные средства централизованного управления, мониторинга и обновления должны обеспечивать реализацию следующих функциональных возможностей, не требующих сертификацию ФСТЭК (ч.2) ? построение многоуровневой системы управления с возможностью настройки прав администраторов и операторов, а также форм предоставляемой отчетности на каждом уровне; ? создание иерархии серверов администрирования произвольного уровня и возможность централизованного управления всей иерархией с верхнего уровня; ? поддержка мультиарендности (multi-tenancy) для серверов управления; ? обновление программных средств и антивирусных баз из разных источников, как по каналам связи, так и на машинных носителях информации; ? доступ к облачным серверам производителя антивирусного ПО через сервер управления; ? автоматическое распространение лицензии на клиентские компьютеры; ? инвентаризация установленного ПО и оборудования на компьютерах пользователей; ? наличие механизма оповещения о событиях в работе установленных приложений антивирусной защиты и настройки рассылки почтовых уведомлений о них; ? функция управления мобильными устройствами через сервер Exchange ActiveSync (только для Windows); ? функция управления мобильными устройствами через сервер iOS MDM (только для Windows); ? возможность отправки SMS-оповещений о заданных событиях; ? централизованная установка сертификатов на управляемые мобильные устройства (только для Windows); ? возможность указания любого компьютера организации центром ретрансляции обновлений для снижения сетевой нагрузки на систему управления (только для Windows); ? возможность указания любого компьютера организации центром пересылки событий антивирусных агентов, выбранной группы клиентских компьютеров, серверу централизованного управления для снижения сетевой нагрузки на систему управления; ? автоматизированный поиск уязвимостей в установленных приложениях и операционной системе на компьютерах с ОС Windows; ? построение графических отчетов по событиям антивирусной защиты, данным инвентаризации, данным лицензирования установленных программ; ? наличие преднастроенных стандартных отчетов о работе системы; ? экспорт отчетов в файлы форматов PDF и XML; Значение характеристики не может изменяться участником закупки Программные средства централизованного управления, мониторинга и обновления должны обеспечивать реализацию следующих функциональных возможностей, не требующих сертификацию ФСТЭК (ч.3) ? централизованное управление объектами резервных хранилищ и карантинов по всем ресурсам сети, на которых установлено антивирусное программное обеспечение; ? создание внутренних учетных записей для аутентификации на сервере управления; ? создание резервной копии системы управления встроенными средствами системы управления; ? поддержка Windows Failover Clustering; ? поддержка интеграции с Windows сервисом Certificate Authority (только для Windows); ? наличие веб-консоли управления приложением; ? наличие системы контроля возникновения вирусных эпидемий (только для Windows); ? возможность установки в облачной инфраструктуре Microsoft Azure и Google Cloud (только для Windows); ? возможность интеграции по OpenAPI; ? возможность управления антивирусной защитой с использованием WEB консоли Значение характеристики не может изменяться участником закупки Обновляемые антивирусные базы данных должны обеспечивать реализацию следующих функциональных возможностей ? создания правил обновления антивирусных баз не реже 24 раз в течение календарных суток; ? множественность путей обновления, в том числе – по каналам связи и на отчуждаемых электронных носителях информации; ? проверку целостности и подлинности обновлений средствами электронной цифровой подписи Значение характеристики не может изменяться участником закупки Эксплуатационная документация для всех программных продуктов антивирусной защиты, включая средства управления, должна включать документы, подготовленные в соответствии с требованиями государственных стандартов, на русском языке, в том числе: ? «Руководство пользователя (администратора)» Документация, поставляемая с антивирусными средствами, должна детально описывать процесс установки, настройки и эксплуатации соответствующего средства антивирусной защиты Наличие Значение характеристики не может изменяться участником закупки Техническая поддержка антивирусного программного обеспечения должна: ? Предоставляться на русском языке сертифицированными специалистами производителя средств антивирусной защиты и его партнеров на всей территории Российской Федерации по электронной почте и через Интернет. Web-сайт производителя антивирусного решения должен быть на русском языке, иметь специальный раздел, посвящённый технической поддержке антивирусного решения, пополняемую базу знаний, а также форум пользователей программных продуктов Наличие Значение характеристики не может изменяться участником закупки Вид лицензии Простая (неисключительная) Значение характеристики не может изменяться участником закупки Способ предоставления Экземпляр на материальном носителе Значение характеристики не может изменяться участником закупки Класс программ для электронных вычислительных машин и баз данных (03.06) Средства антивирусной защиты Значение характеристики не может изменяться участником закупки Срок действия ? 12 месяцев Значение характеристики не может изменяться участником закупки - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Общие требования - ? Антивирусные средства должны включать: • программные средства антивирусной защиты для рабочих станций Windows, • программные средства антивирусной защиты для рабочих станций и серверов Linux, • программные средства антивирусной защиты для файловых серверов Windows, • программные средства антивирусной защиты файловых серверов, серверов масштаба предприятия, терминальных серверов Windows, • программные средства централизованного управления, мониторинга и обновления, • обновляемые базы данных сигнатур вредоносных программ и атак, • эксплуатационную документацию на русском языке; ? Программный интерфейс всех антивирусных средств, включая средства управления, должен быть на русском и английском языке; ? Все антивирусные средства, включая средства управления, должны обладать контекстной справочной системой на русском и английском языке - - Значение характеристики не может изменяться участником закупки - Программные средства антивирусной защиты для рабочих станций Linux должны обеспечивать реализацию следующих функциональных возможностей, не требующих сертификацию ФСТЭК - ? резидентного антивирусного мониторинга; ? облачной защиты от новых угроз, позволяющей приложению в режиме реального времени обращаться к специальным ресурсам производителя, для получения вердикта по запускаемой программе или файлу; ? проверку ресурсов доступных по SMB / NFS; ? эвристический анализатор, позволяющий более эффективно распознавать и блокировать ранее неизвестные вредоносные программы; ? антивирусное сканирование по команде пользователя или администратора и по расписанию; ? антивирусную проверка файлов в архивах zip; .7z*; .7-z; .rar; .iso; .cab; .jar; .bz;.bz2;. tbz;.tbz2; .gz;.tgz; .arj.; ? проверку сообщений электронной почты в текстовом формате (Plain text); ? наличие механизмов оптимизации проверки файлов (исключения, доверенные процессы, лимит времени проверки, лимит размера проверяемого файла, механизм кеширования информация о проверенных и не измененных после проверки файлов); ? защиту файлов в локальных директориях с сетевым доступом по протоколам SMB / NFS от удаленного вредоносного шифрования; ? возможность включения опции блокирования файлов во время проверки; ? помещение подозрительных и поврежденных объектов на карантин; ? проверку почтовых баз приложений Microsoft Outlook на наличие вредоносных объектов; ? возможность перехвата и проверки файловых операций на уровне SAMBA; ? управление сетевым экраном операционной системы, с возможностью восстановления исходного состояния правил; ? запуск задач по расписанию и/или сразу после загрузки операционной системы; ? возможность экспортировать и сохранять отчеты в форматах HTML и CSV; ? гибкое управление использованием ресурсов ПК для обеспечения комфортной работы пользователей при выполнении сканирования файлового пространства; - - Значение характеристики не может изменяться участником закупки - Средства антивирусной защиты для рабочих станций Windows должны быть сертифицированы в соответствии с требованиями к программным антивирусным ФСБ России Средства антивирусной защиты для рабочих станций Windows должны быть сертифицированы в соответствии с требованиями к средствам антивирусной защиты – приказ ФСТЭК от 20 марта 2012 г. №28 уполномоченным органом (ФСТЭК), по типу В и Г не ниже четвертого класса защиты - Наличие - - Значение характеристики не может изменяться участником закупки - Программные средства антивирусной защиты для файловых серверов Windows должны обеспечивать реализацию следующих функциональных возможностей (ч.2) - ? возможность перемещения и изолирования зараженных объектов, удаления вредоносного кода из файлов и системных областей носителей информации; ? возможность блокирования АРМ, на котором обнаружены зараженные файлы; ? возможность восстановления функциональных свойств зараженных объектов; ? отображение сигнала тревоги об обнаружении вредоносных объектов; ? возможность идентификации и аутентификации администраторов безопасности до выполнения функций безопасности, связанных с управлением безопасностью ? возможность контроля за запуском ПО на защищаемом сервере - - Значение характеристики не может изменяться участником закупки - Программные средства антивирусной защиты для серверов масштаба предприятия и терминальных серверов Windows должны обеспечивать реализацию следующих функциональных возможностей (ч.1) - ? возможность генерировать записи аудита для событий, потенциально подвергаемых аудиту; ? возможность ассоциации каждого события аудита с идентификатором субъекта, его инициировавшего; ? возможность читать информацию из записей аудита; ? ограничение доступа к чтению записей аудита; ? поиск, сортировка и упорядочение данных аудита; ? возможность уполномоченным пользователям управлять данными (административными данными), используемыми функциями безопасности; ? возможность уполномоченным пользователям управлять режимом выполнения функций безопасности; ? возможность выполнения проверок с целью обнаружения зараженных объектов в режиме реального времени в файлах, полученных по каналам передачи данных; ? возможность выполнять проверки с целью обнаружения зараженных объектов сигнатурными и эвристическими методами; ? возможность выполнять проверки с целью обнаружения зараженных объектов по команде и(или) в режиме динамического обнаружения в процессе выполнения операций доступа к объектам, а также путем запуска с необходимыми параметрами функционирования своего кода внешней программой; ? возможность удаления (если технически возможно) файлов, в которых обнаружен вредоносный код, а также файлов, подозрительных на наличие вредоносного кода, перемещение и изолирование объектов воздействия; ? возможность блокирования доступа к зараженным файлам, в том числе полученным по каналам передачи данных, активных рабочих станций или сервера, на которых обнаружены зараженные файлы; ? возможность отображение сигнала тревоги об обнаружении на рабочей станции администратора, в том числе до подтверждения его получения или до завершения сеанса; ? возможность восстановления функциональных свойств зараженных объектов; ? возможность получения и установки обновлений антивирусных баз без применения средств автоматизации; в автоматизированном режиме с сетевого ресурса, автоматически через сетевые подключения; - - Значение характеристики не может изменяться участником закупки - Программное обеспечение средства антивирусной защиты, в составе: Kaspersky EDR для бизнеса - Оптимальный Russian Edition. 1000-1499 Node 1 year Cross-grade License - Лицензия или эквивалент - Наличие - - Значение характеристики не может изменяться участником закупки - Программные средства антивирусной защиты должны функционировать на компьютерах, работающих под управлением операционной системы для рабочих станций следующих версий - ? Windows 7 Home / Professional / Ultimate / Enterprise SP1 (32 / 64-разрядная); ? Windows 8 Professional / Enterprise (32 / 64-разрядная); ? Windows 8.1 Professional / Enterprise (32 / 64-разрядная); ? Windows 10 Home / Pro / Pro для рабочих станций / Education / Enterprise (TH1, TH2, RS1, RS2,RS3, RS4, RS5, 19H1, 19H2, 20H1, 20H2, 21H1, 21H2, 22H2) (с ограничениями); ? Windows 11 Home / Pro / Pro для рабочих станций / Education / Enterprise (версии 22H2, 23H2) (с ограничениями) - - Значение характеристики не может изменяться участником закупки - Программные средства антивирусной защиты (далее САВЗ) для рабочих станций Windows должны обеспечивать реализацию следующих функциональных возможностей (ч.1) - ? возможность уполномоченным пользователям управлять режимом выполнения функций безопасности САВЗ; ? возможность уполномоченным пользователям управлять параметрами настройки функций безопасности САВЗ; ? получение и установку обновлений в автоматизированном режиме, в том числе с сетевого ресурса; ? получение и установку обновлений без применения средств автоматизации; ? генерацию записи аудита для событий, подвергаемых аудиту; ? чтение информации из записей аудита; ? ассоциацию событий аудита с идентификаторами субъектов; ? ограничение доступа к чтению записей аудита; ? поиск, сортировку, упорядочение данных аудита; ? выполнение проверок с целью обнаружения зараженных объектов в файловых областях носителей информации, в оперативной памяти, в системных областях носителей информации, в файлах, в том числе исполняемых, упакованных различными средствами архивации; ? выполнение проверок с целью обнаружения зараженных объектов в режиме реального времени в файлах, полученных по каналам передачи данных; ? выполнение проверок с целью обнаружения зараженных объектов по команде; ? выполнение проверок с целью обнаружения зараженных объектов в режиме динамического обнаружения в процессе выполнения операций доступа к объектам; ? выполнение проверок с целью обнаружения зараженных объектов сигнатурными и эвристическими методами; ? удаление (если удаление технически возможно) вредоносного кода из оперативной памяти, удаления файлов, в которых обнаружен вредоносный код, а также файлов, с подозрением на наличие вредоносного кода; - - Значение характеристики не может изменяться участником закупки - Программные средства антивирусной защиты (далее САВЗ) для рабочих станций Windows должны обеспечивать реализацию следующих функциональных возможностей (ч.2) - ? возможность перемещения и изолирования зараженных объектов, удаления вредоносного кода из файлов и системных областей носителей информации; ? возможность блокирования АРМ, на котором обнаружены зараженные файлы; ? возможность восстановления функциональных свойств зараженных объектов; ? отображение сигнала тревоги об обнаружении вредоносных объектов; ? возможность идентификации и аутентификации администраторов безопасности до выполнения функций безопасности, связанных с управлением безопасностью ? возможность контроля доступа к веб-ресурсам; ? возможность контроля за запуском ПО на защищаемом АРМ - - Значение характеристики не может изменяться участником закупки - Программные средства антивирусной защиты для рабочих станций Windows должны обеспечивать реализацию следующих функциональных возможностей, не требующих сертификацию ФСТЭК (ч.1) - ? антивирусное сканирования в режиме реального времени и по запросу из контекстного меню объекта; ? антивирусное сканирование по расписанию; ? антивирусное сканирование подключаемых устройств; ? эвристического анализатора, позволяющего распознавать и блокировать ранее неизвестные вредоносные программы; ? нейтрализации действий активного заражения; ? анализа поведения приложения и производимых им действий в системе для выявления и его вредоносной активности и обнаружения несанкционированных действий; ? анализа обращений к общим папкам и файлам для выявления попыток шифрования защищаемых ресурсов доступных по сети; ? блокировка действий вредоносных программ, которые используют уязвимости в программном обеспечении в том числе защита памяти системных процессов; ? откат действий вредоносного программного обеспечения при лечении, в том числе, восстановление зашифрованных, вредоносными программами, файлов; ? ограничения привилегий (запись в реестр, доступ к файлам, папкам и другим процессам, обращение к планировщику задач, доступ к устройствам, изменение прав на объекты и т.д.) для процессов и приложений, динамически обновляемые настраиваемые списки приложений с определением уровня доверия; ? облачной защиты от новых угроз, позволяющей приложению в режиме реального времени обращаться к ресурсам производителя, для получения вердикта по запускаемой программе или файлу; ? антивирусной проверки и лечения файлов в архивах следующих форматов: RAR, ARJ, ZIP, CAB, LHA, JAR, ICE; ? защиты электронной почты от вредоносных программ с проверкой входящего и исходящего трафика, передающегося по следующим протоколам: IMAP, SMTP, POP3, MAPI, NNTP; - - Значение характеристики не может изменяться участником закупки - Программные средства антивирусной защиты для рабочих станций Windows должны обеспечивать реализацию следующих функциональных возможностей, не требующих сертификацию ФСТЭК (ч.2) - ? фильтра почтовых вложений с возможностью переименования или удаления заданных типов файлов; ? проверку сетевого трафика, поступающего на компьютер пользователя по протоколам HTTPS (SSL 3.0, TLS 1.0, TLS 1.1, TLS 1.2), HTTP, FTP, в том числе с помощью эвристического анализа, c возможностью настройки доверенных ресурсов и работой в режиме блокировки или статистики; ? блокировку баннеров и всплывающих окон на загружаемых Web-страницах; ? распознавания и блокировку фишинговых и небезопасных сайтов; ? встроенного сетевого экрана, позволяющего создавать сетевые пакетные правила и сетевые правила для программ, с возможностью категоризации сетевых сегментов; ? защиты от сетевых атак с использованием правил сетевого экрана для приложений и портов в вычислительных сетях любого типа; ? возможность защиты от сетевых угроз, которые используют уязвимости в ARP-протоколе для подделки MAC-адреса устройства; ? контроль сетевых подключений типа сетевой мост, с возможностью блокировки одновременной установки нескольких сетевых подключений; ? создания специальных правил, запрещающих или разрешающих установку и/или запуск программ для всех или для определенных групп пользователей (Active Directory или локальных пользователей/групп), компонент должен контролировать приложения как по пути нахождения программы, метаданным, сертификату или его отпечатку, контрольной сумме, так и по заранее заданным категориям приложений, предоставляемым производителем программного обеспечения, компонент должен работать в режиме черного или белого списка, а также в режиме сбора статистики или блокировки; ? контроля работы пользователя с внешними устройствами ввода/вывода по типу устройства и/или используемой шине, с возможностью создания списка доверенных устройств по их идентификатору и возможностью предоставления привилегий для использования внешних устройств определенным пользователям из Active Directory; - - Значение характеристики не может изменяться участником закупки - Программные средства антивирусной защиты для рабочих станций Windows должны обеспечивать реализацию следующих функциональных возможностей, не требующих сертификацию ФСТЭК (ч.3) - ? возможность управления МТР устройствами и настройки правил доступа к устройствам этого типа для всех или для групп пользователей (Active Directory или локальных пользователей/групп), в рамках контроля устройств; ? записи в журнал событий о записи и/или удалении файлов на съемных дисках; ? контроля работы пользователя с сетью Интернет, в том числе добавления, редактирования категорий, включение явного запрета или разрешения доступа к ресурсам определенного содержания, категории созданной и динамически обновляемой производителем, а также типа информации (аудио, видео и др.), позволять вводить временные интервалы контроля, а также назначать его только определенным пользователям из Active Directory; ? защиты от атак типа BadUSB; ? запуск специальной задачи для обнаружения уязвимостей в приложениях, установленных на компьютере, с возможностью предоставления отчета по обнаруженным уязвимостям. ? защиты от удаленного несанкционированного управления сервисом приложения, а также защита доступа к параметрам приложения с помощью пароля; ? установки только выбранных компонентов программного средства антивирусной защиты; ? централизованное управление всеми вышеуказанными компонентами с помощью единой системы управления; ? запуск задач по расписанию и/или сразу после запуска приложения; ? гибкое управление использованием ресурсов компьютера для обеспечения комфортной работы пользователей при выполнении сканирования файлового пространства; ? ускорение процесса сканирования за счет пропуска объектов, состояние которых со времени прошлой проверки не изменилось; ? возможность проверки целостности антивирусной программы; - - Значение характеристики не может изменяться участником закупки - Программные средства антивирусной защиты для рабочих станций Windows должны обеспечивать реализацию следующих функциональных возможностей, не требующих сертификацию ФСТЭК (ч.4) - ? возможность добавления исключений из антивирусной проверки по контрольной сумме файл, маске имени/директории или по наличию у файла доверенной цифровой подписи; ? наличие у антивируса защищенного хранилища для удаленных зараженных файлов, с возможностью их восстановления; ? наличие защищенного хранилища для отчетов о работе антивируса; ? возможность включения и выключения графического интерфейса антивируса, а также наличие упрощенной версии графического интерфейса, с минимальным набором возможностей; ? возможность интеграции с Windows Defender Security Center; ? наличие поддержки Antimalware Scan Interface (AMSI); ? наличие поддержки Windows Subsystem for Linux (WSL); ? возможность защитить паролем восстановление объектов из резервного хранилища - - Значение характеристики не может изменяться участником закупки - Средства антивирусной защиты для файловых серверов Windows должны быть сертифицированы в соответствии с требованиями к средствам антивирусной защиты – приказ ФСТЭК от 20 марта 2012 г. №28 уполномоченным органом (ФСТЭК), по типу Б не ниже четвертого класса защиты - Наличие - - Значение характеристики не может изменяться участником закупки - Программные средства антивирусной защиты должны функционировать на компьютерах, работающих под управлением операционной системы для файловых серверов следующих версий - ? Windows Small Business Server 2011 Essentials / Standard (64-разрядная); ? Windows MultiPoint Server 2011 (64-разрядная); ? Windows Server 2008 Standard / Enterprise Service Pack 2 (64-разрядная); ? Windows Server 2008 R2 Foundation / Standard / Enterprise Service Pack 1 (64-разрядная); ? Windows Server 2012 Foundation / Essentials / Standard (64-разрядная); ? Windows Server 2012 R2 Foundation / Essentials / Standard (64-разрядная); ? Windows Server 2016 (64-разрядная) (с ограничениями); ? Windows Server 2019 (64-разрядная) (с ограничениями) ? Windows Server 2022 (64-разрядная) (с ограничениями) - - Значение характеристики не может изменяться участником закупки - Программные средства антивирусной защиты для файловых серверов Windows должны обеспечивать реализацию следующих функциональных возможностей (ч.1) - ? возможность уполномоченным пользователям управлять режимом выполнения функций безопасности САВЗ; ? возможность уполномоченным пользователям управлять параметрами настройки функций безопасности САВЗ; ? получение и установку обновлений в автоматизированном режиме, в том числе с сетевого ресурса; ? получение и установку обновлений без применения средств автоматизации; ? генерацию записи аудита для событий, подвергаемых аудиту; ? чтение информации из записей аудита; ? ассоциацию событий аудита с идентификаторами субъектов; ? ограничение доступа к чтению записей аудита; ? поиск, сортировку, упорядочение данных аудита; ? выполнение проверок с целью обнаружения зараженных объектов в файловых областях носителей информации, в оперативной памяти, в системных областях носителей информации, в файлах, в том числе исполняемых, упакованных различными средствами архивации; ? выполнение проверок с целью обнаружения зараженных объектов в режиме реального времени в файлах, полученных по каналам передачи данных; ? выполнение проверок с целью обнаружения зараженных объектов по команде; ? выполнение проверок с целью обнаружения зараженных объектов в режиме динамического обнаружения в процессе выполнения операций доступа к объектам; ? выполнение проверок с целью обнаружения зараженных объектов сигнатурными и эвристическими методами; ? удаление (если удаление технически возможно) вредоносного кода из оперативной памяти, удаления файлов, в которых обнаружен вредоносный код, а также файлов, с подозрением на наличие вредоносного кода; - - Значение характеристики не может изменяться участником закупки - Программные средства антивирусной защиты для файловых серверов Windows должны обеспечивать реализацию следующих функциональных возможностей, не требующих сертификацию ФСТЭК (ч.1) - ? антивирусное сканирование в режиме реального времени и по запросу из контекстного меню объекта; ? антивирусное сканирование по расписанию; ? антивирусное сканирование подключаемых устройств; ? эвристического анализатора, позволяющего распознавать и блокировать ранее неизвестные вредоносные программы; ? нейтрализации действий активного заражения; ? анализа поведения приложения и производимых им действий в системе для выявления и его вредоносной активности и обнаружения несанкционированных действий; ? анализа обращений к общим папкам и файлам для выявления попыток шифрования защищаемых ресурсов доступных по сети; ? блокировка действий вредоносных программ, которые используют уязвимости в программном обеспечении в том числе защита памяти системных процессов; ? откат действий вредоносного программного обеспечения при лечении, в том числе, восстановление зашифрованных, вредоносными программами, файлов; ? ограничения привилегий (запись в реестр, доступ к файлам, папкам и другим процессам, обращение к планировщику задач, доступ к устройствам, изменение прав на объекты и т.д.) для процессов и приложений, динамически обновляемые настраиваемые списки приложений с определением уровня доверия; ? облачной защиты от новых угроз, позволяющая приложению в режиме реального времени обращаться к ресурсам производителя, для получения вердикта по запускаемой программе или файлу; ? антивирусной проверки и лечения файлов в архивах форматов RAR, ARJ, ZIP, CAB, LHA, JAR, ICE; ? встроенного сетевого экрана, позволяющего создавать сетевые пакетные правила и сетевые правила для программ, с возможностью категоризации сетевых сегментов; - - Значение характеристики не может изменяться участником закупки - Программные средства антивирусной защиты для файловых серверов Windows должны обеспечивать реализацию следующих функциональных возможностей, не требующих сертификацию ФСТЭК (ч.2) - ? создания специальных правил, запрещающих или разрешающих установку и/или запуск программ для всех или же для определенных групп пользователей (Active Directory или локальных пользователей/групп), компонент должен контролировать приложения как по пути нахождения программы, метаданным, сертификату или его отпечатку, контрольной сумме, так и по заранее заданным категориям приложений, предоставляемым производителем программного обеспечения, компонент должен работать в режиме черного или белого списка, а также в режиме сбора статистики или блокировки; ? запуск специальной задачи для обнаружения уязвимостей в приложениях, установленных на компьютере, с возможностью предоставления отчета по обнаруженным уязвимостям. ? защиты от удаленного несанкционированного управления сервисом приложения, а также защита доступа к параметрам приложения с помощью пароля, позволяющая избежать отключения защиты со стороны вредоносных программ, злоумышленников или неквалифицированных пользователей; ? установки только выбранных компонентов программного средства антивирусной защиты; ? централизованное управление всеми вышеуказанными компонентами с помощью единой системы управления; ? запуск задач по расписанию и/или сразу после загрузки операционной системы; ? гибкое управление использованием ресурсов компьютера для обеспечения комфортной работы пользователей при выполнении сканирования файлового пространства; ? ускорение процесса сканирования за счет пропуска объектов, состояние которых со времени прошлой проверки не изменилось; ? возможность проверки целостности антивирусной программы; ? возможность добавления исключений из антивирусной проверки по контрольной сумме файл, маске имени/директории или по наличию у файла доверенной цифровой подписи; ? наличие у антивируса защищенного хранилища для удаленных зараженных файлов, с возможностью их восстановления; - - Значение характеристики не может изменяться участником закупки - Программные средства антивирусной защиты для файловых серверов Windows должны обеспечивать реализацию следующих функциональных возможностей, не требующих сертификацию ФСТЭК (ч.3) - ? наличие защищенного хранилища для отчетов о работе антивируса; ? возможность включения и выключения графического интерфейса антивируса, а также наличие упрощенной версии графического интерфейса, с минимальным набором возможностей; ? возможность интеграции с Windows Defender Security Center; ? наличие поддержки Antimalware Scan Interface (AMSI); ? наличие поддержки Windows Subsystem for Linux (WSL); ? возможность защитить паролем восстановление объектов из резервного хранилища - - Значение характеристики не может изменяться участником закупки - Средства антивирусной защиты для рабочих станций и серверов Linux должны быть сертифицированы в соответствии с требованиями к средствам антивирусной защиты – приказ ФСТЭК от 20 марта 2012 г. №28 уполномоченным органом (ФСТЭК), по типу Б, В и Г не ниже четвертого класса защиты Средства антивирусной защиты для рабочих станций и серверов Linux должны быть сертифицированы в соответствии с требованиями к программным антивирусным ФСБ России - Наличие - - Значение характеристики не может изменяться участником закупки - ? Программные средства антивирусной защиты для рабочих станций и серверов Linux должны функционировать на компьютерах, работающих под управлением следующих 32-битных операционных систем следующих версий - ? CentOS 6.10; ? Debian GNU/Linux 11.8; ? Debian GNU/Linux 12.2; ? Red Hat Enterprise Linux 6.10; ? Альт 8 СП Рабочая Станция (сертификат ФСТЭК России № 3866); ? Альт 8 СП Сервер (сертификат ФСТЭК России № 3866); ? Альт Рабочая Станция релиз 10; ? Альт СП Рабочая Станция релиз 10 (сертификат ФСТЭК России № 3866) - - Значение характеристики не может изменяться участником закупки - Программные средства антивирусной защиты для рабочих станций и серверов Linux должны функционировать на компьютерах, работающих под управлением 64-битных операционных систем следующих версий - ? AlmaLinux OS 8.8; ? AlmaLinux OS 9.2; ? AlterOS 7.5 (сертификат ФСТЭК России № 4393); ? Amazon Linux 2; ? Astra Linux Common Edition (обновление 2.12); ? Astra Linux Special Edition5 РУСБ.10015-01 (сертификат ФСТЭК России № 2557); ? CentOS 6.10; ? CentOS 7.9; ? CentOS Stream 8; ? CentOS Stream 9; ? Debian GNU/Linux 11.8; ? Debian GNU/Linux 12.2; ? EMIAS 1.0 (сертификат ФСТЭК России № 3807); ? EulerOS 2.0 SP5; ? Kylin 10; ? Linux Mint 20.3; ? Linux Mint 21.2; ? openSUSE Leap 15.5; ? Oracle Linux 7.10; ? Oracle Linux 8.8; ? Oracle Linux 9.2; ? Red Hat Enterprise Linux 6.10; ? Red Hat Enterprise Linux 7.9; ? Red Hat Enterprise Linux 8.8; ? Red Hat Enterprise Linux 9.2; ? Rocky Linux 8.8; ? Rocky Linux 9.2; ? SberLinux 8.8 (Dykhtau); ? SUSE Linux Enterprise Server 12 SP5; ? SUSE Linux Enterprise Server 15 SP5; ? Ubuntu 20.04 LTS; ? Ubuntu 22.04 LTS; ? Альт 8 СП Рабочая станция (сертификат ФСТЭК России № 3866); ? Альт 8 СП Сервер (сертификат ФСТЭК России № 3866); ? Альт СП Рабочая Станция релиз 10 (сертификат ФСТЭК России № 3866); ? Альт СП Сервер релиз 10 (сертификат ФСТЭК России № 3866); ? Альт Рабочая Станция релиз 10; ? Альт Сервер релиз 10; ? Атлант, сборка Alcyone, версия 2022.02; ? Гослинукс 7.17 (сертификат ФСТЭК России № 4072); ? Гослинукс 7.2 (сертификат ФСТЭК России № 4072); ? МСВСФЕРА 9.2 СЕРВЕР; ? МСВСФЕРА 9.2 АРМ; ? РЕД ОС 7.3 (сертификат ФСТЭК России № 4060); ? РЕД ОС 8; ? РОСА "Кобальт" 7.9 (сертификат ФСТЭК России № 4039); ? РОСА "Хром" 12; ? СинтезМ-Клиент 8.6 (сертификат ФСТЭК России № 4399); ? СинтезМ-Сервер 8.6 (сертификат ФСТЭК России № 4399) - - Значение характеристики не может изменяться участником закупки - Программные средства антивирусной защиты для рабочих станций и серверов Linux должны обеспечивать реализацию следующих функциональных возможностей - ? возможность уполномоченным пользователям управлять режимом выполнения функций ? безопасности САВЗ; ? возможность уполномоченным пользователям управлять параметрами настройки функций ? безопасности САВЗ; ? получение и установку обновлений в автоматизированном режиме, в том числе с сетевого ресурса; ? получение и установку обновлений без применения средств автоматизации; ? генерацию записи аудита для событий, подвергаемых аудиту; ? чтение информации из записей аудита; ? ассоциацию событий аудита с идентификаторами субъектов; ? ограничение доступа к чтению записей аудита; ? поиск, сортировку, упорядочение данных аудита; ? выполнение проверок с целью обнаружения зараженных объектов в файловых областях носителей информации, в оперативной памяти, в системных областях носителей информации, в файлах, в том числе исполняемых, упакованных различными средствами архивации; ? выполнение проверок с целью обнаружения зараженных объектов в режиме реального времени в файлах, полученных по каналам передачи данных; ? выполнение проверок с целью обнаружения зараженных объектов по команде; ? выполнение проверок с целью обнаружения зараженных объектов в режиме динамического обнаружения в процессе выполнения операций доступа к объектам; ? выполнение проверок с целью обнаружения зараженных объектов сигнатурными и эвристическими методами; ? удаление (если удаление технически возможно) вредоносного кода из оперативной памяти, удаления файлов, в которых обнаружен вредоносный код, а также файлов, с подозрением на наличие вредоносного кода; ? возможность перемещения и изолирования зараженных объектов, удаления вредоносного кода из файлов и системных областей носителей информации; ? возможность блокирования АРМ и серверов, на которых обнаружены зараженные файлы; ? возможность восстановления функциональных свойств зараженных объектов; ? отображение сигнала тревоги об обнаружении вредоносных объектов - - Значение характеристики не может изменяться участником закупки - Программные средства антивирусной защиты для рабочих станций Linux должны обеспечивать реализацию следующих функциональных возможностей, не требующих сертификацию ФСТЭК (ч.2) - ? сохранение копии зараженного объекта в резервном хранилище перед лечением и удалением в целях возможного восстановления объекта по требованию, если он представляет информационную ценность; ? возможность управления через пользовательский графический интерфейс без root прав; ? централизованное управление всеми вышеуказанными компонентами с помощью единой системы управления. ? управления доступом пользователей к установленным или подключенным к компьютеру устройствам по типам устройства и шинам подключения; ? проверки съемных дисков; ? отслеживания во входящем сетевом трафике активности, характерной для сетевых атак ? проверки трафика, поступающего на компьютер пользователя по протоколам HTTP/HTTPS и FTP, а также возможность устанавливать принадлежность веб-адресов к вредоносным или фишинговым ? получения данных о действиях программ на компьютере пользователя; ? проверки памяти ядра - - Значение характеристики не может изменяться участником закупки - Средства антивирусной защиты серверов масштаба предприятия и терминальных серверов Windows должны быть сертифицированы в соответствии с требованиями к средствам антивирусной защиты – приказ ФСТЭК от 20 марта 2012 г. №28 уполномоченным органом (ФСТЭК), по типу Б не ниже четвертого класса защиты - Наличие - - Значение характеристики не может изменяться участником закупки - Программные средства антивирусной защиты для файловых серверов Windows должны функционировать на компьютерах, работающих под управлением операционных систем следующих верси - ? 32-разрядных операционных систем Microsoft Windows • Windows Server 2008 Standard / Enterprise / Datacenter с пакетом обновлений SP1 или выше; • Windows Server 2008 Core / Standard / Enterprise / Datacenter с пакетом обновлений SP1 или выше. ? 64-разрядных операционных систем Microsoft Windows • Windows Server 2008 Core Standard / Enterprise / Datacenter с пакетом обновлений SP1 или выше; • Windows Server 2008 Standard / Enterprise / Datacenter с пакетом обновлений SP1 или выше; • Microsoft Small Business Server 2008 Standard / Premium; • Windows Server 2008 R2 Foundation / Standard / Enterprise / Datacenter с пакетом обновлений SP1 или выше; • Windows Server 2008 Core Standard / Enterprise / Datacenter с пакетом обновлений SP1 или выше; • Windows Hyper-V Server 2008 R2 с пакетом обновлений SP1 или выше; • Microsoft Small Business Server 2011 Essentials / Standard; • Microsoft Windows MultiPoint™ Server 2011 Standard / Premium; • Windows Server 2012 Foundation / Essentials / Standard / Datacenter; • Windows Server 2012 Core Foundation / Essentials / Standard / Datacenter; • Microsoft Windows MultiPoint Server 2012 Standard / Premium; • Windows Storage Server 2012; • Windows Hyper-V Server 2012; • Windows Server 2012 R2 Foundation / Essentials / Standard / Datacenter; • Windows Server 2012 R2 Core Foundation / Essentials / Standard / Datacenter; • Windows Storage Server 2012 R2; • Windows Hyper-V Server 2012 R2; • Windows Server 2016 Essentials / Standard / Datacenter; • Windows Server 2016 MultiPoint; • Windows Server 2016 Core Standard / Datacenter; • Microsoft Windows MultiPoint Server 2016; • Windows Storage Server 2016; • Windows Hyper-V Server 2016; • Windows Server 2019 Essentials / Standard / Datacenter; • Windows Server 2019 Core; • Windows Storage Server 2019; • Windows Hyper-V Server 2019. • Citrix XenDesktop 7.0, 7.1, 7.5 - 7.9, 7.15 - - Значение характеристики не может изменяться участником закупки - Программные средства антивирусной защиты для серверов масштаба предприятия и терминальных серверов Windows должны обеспечивать реализацию следующих функциональных возможностей (ч.2) - ? возможность выполнять проверки с целью обнаружения атаки эксплойтов в памяти процессов, в контейнерах Windows Server 2016 и Windows Server 2019; ? возможность при обнаружении признаков атаки эксплойтов на защищаемый процесс завершать процесс, сообщать о факте дискредитации уязвимости в процессе; ? возможность проведения проверки целостности компонентов программного изделия - - Значение характеристики не может изменяться участником закупки - Программные средства антивирусной защиты для серверов масштаба предприятия и терминальных серверов Windows должны обеспечивать реализацию следующих функциональных возможностей, не требующих сертификацию ФСТЭК (ч.1) - ? антивирусное сканирование в режиме реального времени и по запросу на серверах, выполняющих разные функции: серверов терминалов, принт-серверов, серверов приложений и контроллеров доменов, файловых серверов; ? антивирусное сканирование по команде пользователя или администратора и по расписанию; ? запуск задач по расписанию и/или сразу после загрузки операционной системы; ? облачная защита от новых угроз, позволяющая приложению в режиме реального времени обращаться к специальным сайтам производителя, для получения вердикта по запускаемой программе или файлу; ? антивирусная проверка и лечение файлов в архивах форматов RAR, ARJ, ZIP, CAB; ? защита файлов, альтернативных потоков файловых систем (NTFS-streams), загрузочной записи, загрузочных секторов локальных и съемных дисков; ? непрерывное отслеживание попыток выполнения на защищаемом сервере скриптов VBScript и JScript, созданных по технологиям Microsoft Windows Script Technologies (или Active Scripting), проверка программного кода скриптов и автоматически запрещение выполнение тех из них, которые признаются опасными. ? анализ обращений к общим папкам и файлам для выявления попыток шифрования защищаемых ресурсов доступных по сети; ? возможность проверки контейнеров Microsoft Windows; ? защиты от эксплуатирования уязвимостей в памяти процессов; ? должна быть возможность автоматически завершать скомпрометированные процессы, при этом критические системные процессы не должны завершаться; ? возможность добавлять процессы в список защищаемых; - - Значение характеристики не может изменяться участником закупки - Программные средства антивирусной защиты для серверов масштаба предприятия и терминальных серверов Windows должны обеспечивать реализацию следующих функциональных возможностей, не требующих сертификацию ФСТЭК (ч.2) - ? ускорения процесса сканирования за счет пропуска объектов, состояние которых со времени прошлой проверки не изменилось; ? проверка собственных модулей на возможное нарушение их целостности посредством отдельной задачи; ? настройки проверки критических областей сервера в качестве отдельной задачи; ? регулировки распределения ресурсов сервера между антивирусом и другими приложениями в зависимости от приоритетности задач; ? возможность продолжать антивирусное сканирование в фоновом режиме; ? наличие множественных путей уведомления администраторов о важных произошедших событиях (почтовое сообщение, звуковое оповещение, всплывающее окно, запись в журнал событий); ? ролевой доступ к параметрам приложения и службе с помощью списков разрешений, позволяющий избежать отключения защиты со стороны вредоносных программ, злоумышленников или неквалифицированных пользователей, а также запрещающий или разрешающий управление антивирусом; ? возможность интеграции с SIEM системами; ? возможность указания количества рабочих процессов антивируса вручную; ? возможность отключить графический интерфейс; ? наличие удаленной и локальной консоли управления; ? управления параметрами антивируса из командной строки; ? централизованное управление всеми вышеуказанными компонентами с помощью единой системы управления; ? управление сетевым экраном операционной системы, с возможностью восстановления исходного состояния правил - - Значение характеристики не может изменяться участником закупки - Средства централизованного управления, мониторинга и обновления должны быть сертифицированы в соответствии с требованиями к средствам антивирусной защиты – приказ ФСТЭК от 20 марта 2012 г. №28 уполномоченным органом (ФСТЭК), по типу А не ниже четвертого класса защиты Средства централизованного управления, мониторинга и обновления должны быть сертифицированы в соответствии с требованиями к программным антивирусным ФСБ России - Наличие - - Значение характеристики не может изменяться участником закупки - Программные средства централизованного управления, мониторинга и обновления должны функционировать на компьютерах, работающих под управлением операционных систем Windows следующих версий - ? Windows Server 2008 R2 Standard Service Pack 2 или более поздняя версия 64-разрядная; ? Windows Server 2008 R2 Service Pack 2 (все редакции) 64-разрядная; ? Windows Server 2012 Server Core 64-разрядная; • Windows Server 2012 Datacenter 64-разрядная; ? Windows Server 2012 Essentials 64-разрядная; ? Windows Server 2012 Foundation 64-разрядная; ? Windows Server 2012 Standard 64-разрядная; ? Windows Server 2012 R2 Server Core 64-разрядная; ? Windows Server 2012 R2 Datacenter 64-разрядная; ? Windows Server 2012 R2 Essentials 64-разрядная; ? Windows Server 2012 R2 Foundation 64-разрядная; ? Windows Server 2012 R2 Standard 64-разрядная; ? Windows Server 2016 Datacenter (LTSB) 64-разрядная; ? Windows Server 2016 Standard (LTSB) 64-разрядная; ? Windows Server 2016 (вариант установки Server Core) (LTSB) 64- разрядная; ? Windows Server 2019 Standard 64-разрядная; ? Windows Server 2019 Datacenter 64-разрядная; ? Windows Server 2019 Core 64-разрядная; ? Windows Server 2022 Standard 64-разрядная; ? Windows Server 2022 Datacenter 64-разрядная; ? Windows Server 2022 Core 64-разрядная; ? Windows Storage Server 2012 64-разрядная; ? Windows Storage Server 2012 R2 64-разрядная; ? Windows Storage Server 2016 64-разрядная; ? Windows Storage Server 2019 64-разрядная - - Значение характеристики не может изменяться участником закупки - Программные средства централизованного управления, мониторинга и обновления, под управлением операционных систем Windows, должны функционировать с СУБД следующих версий - ? Microsoft SQL Server 2012 Express 64-разрядная; ? Microsoft SQL Server 2014 Express 64-разрядная; ? Microsoft SQL Server 2016 Express 64-разрядная; ? Microsoft SQL Server 2017 Express 64-разрядная; ? Microsoft SQL Server 2019 Express 64-разрядная; ? Microsoft SQL Server 2014 (все редакции) 64-разрядная; ? Microsoft SQL Server 2016 (все редакции) 64-разрядная; ? Microsoft SQL Server 2017 (все редакции) для Windows 64-разрядная; ? Microsoft SQL Server 2017 (все редакции) для Linux 64-разрядная; ? Microsoft SQL Server 2019 (все редакции) для Windows 64-разрядная; ? Microsoft SQL Server 2019 (все редакции) для Linux 64-разрядная; ? Microsoft Azure SQL Database; ? Все версии SQL-серверов, поддерживаемые в облачных платформах Amazon RDS и Microsoft Azure; ? MySQL 5.7 Community 32-разрядная/64-разрядная; ? MySQL Standard Edition 8.0 (релиз 8.0.20 и выше) 32-разрядная/64- разрядная; ? MySQL Enterprise Edition 8.0 (релиз 8.0.20 и выше) 32-разрядная/64- разрядная; ? MariaDB 10.1 (сборка 10.1.30 и выше) 32-разрядная/64-разрядная; ? MariaDB 10.3 (сборка 10.3.22 и выше) 32-разрядная/64-разрядная; ? MariaDB 10.4 (сборка 10.4.26 и выше) 32-разрядная/64-разрядная; ? MariaDB 10.5 (сборка 10.5.17 и выше) 32-разрядная/64-разрядная; ? MariaDB Server 10.3 32-разрядная/64-разрядная с подсистемой хранилища InnoDB; ? MariaDB Galera Cluster 10.3 32-разрядная/64-разрядная с подсистемой хранилища InnoDB; ? PostgreSQL 13.x 64-разрядная; ? PostgreSQL 14.x 64-разрядная; ? Postgres Pro Standard 13.x 64-разрядная; ? Postgres Pro Standard 14.x 64-разрядная; ? Postgres Pro Certified 14.x 64-разрядная - - Значение характеристики не может изменяться участником закупки - Программные средства централизованного управления, мониторинга и обновления, под управлением операционных систем Windows, должны поддерживать установку на следующих виртуальных платформах - ? VMware vSphere 6.7; ? VMware vSphere 7.0; ? VMware Workstation 16 Pro; ? Microsoft Hyper-V Server 2012 64-разрядная; ? Microsoft Hyper-V Server 2012 R2 64-разрядная; ? Microsoft Hyper-V Server 2016 64-разрядная; ? Microsoft Hyper-V Server 2019 64-разрядная; ? Microsoft Hyper-V Server 2022 64-разрядная; ? Citrix XenServer 7.1 LTSR; ? Citrix XenServer 8.x. ? Parallels Desktop 17 ? Oracle VM VirtualBox 6.x (только гостевой вход Windows) - - Значение характеристики не может изменяться участником закупки - Программные средства централизованного управления, мониторинга и обновления должны функционировать на компьютерах, работающих под управлением операционных систем Linux следующих версий - ? Debian GNU/Linux 10.х (Buster) 64-разрядная. ? Debian GNU/Linux 11.х (Bullseye) 64-разрядная. ? Debian GNU/Linux 12 (Bookworm) 64-разрядная. ? Ubuntu Server 18.04 LTS (Bionic Beaver) 64-разрядная. ? Ubuntu Server 20.04 LTS (Focal Fossa) 64-разрядная. ? Ubuntu Server 22.04 LTS (Jammy Jellyfish) 64-разрядная. ? CentOS 7.x 64-разрядная. ? CentOS Stream 9 64-разрядная. ? Red Hat Enterprise Linux Server 7.x 64-разрядная. ? Red Hat Enterprise Linux Server 8.x 64-разрядная. ? Red Hat Enterprise Linux Server 9.x 64-разрядная. ? SUSE Linux Enterprise Server 12 (все пакеты обновлений) 64-разрядная. ? SUSE Linux Enterprise Server 15 (все пакеты обновлений) 64-разрядная. ? Astra Linux Special Edition3 РУСБ.10015-01 64-разрядная. ? Astra Linux Common Edition (обновление 2.12) 64-разрядная. ? Альт СП Сервер 10 64-разрядная. ? Альт Сервер 10 64-разрядная. ? Альт Сервер 9.2 64-разрядная. ? Альт 8 СП Сервер (ЛКНВ.11100-01) 64-разрядная. ? Альт 8 СП Сервер (ЛКНВ.11100-02) 64-разрядная. ? Альт 8 СП Сервер (ЛКНВ.11100-03) 64-разрядная. ? Oracle Linux 7 64-разрядная. ? Oracle Linux 8 64-разрядная. ? Oracle Linux 9 64-разрядная. ? РЕД ОС 7.3 Сервер 64-разрядная. ? РЕД ОС 7.3 Сертифицированная редакция 64-разрядная. ? РОСА "КОБАЛЬТ" 7.9 64-разрядная - - Значение характеристики не может изменяться участником закупки - Программные средства централизованного управления, мониторинга и обновления, под управлением операционных систем Linux, должны функционировать с СУБД следующих версий - ? MySQL 5.7 Community 32-разрядная/64-разрядная. ? MySQL 8.0 32-разрядная/64-разрядная. ? MariaDB 10.1 (сборка 10.1.30 и выше) 32-разрядная/64-разрядная. ? MariaDB 10.3 (сборка 10.3.22 и выше) 32-разрядная/64-разрядная. ? MariaDB 10.4 (сборка 10.4.26 и выше) 32-разрядная/64-разрядная. ? MariaDB 10.5 (сборка 10.5.17 и выше) 32-разрядная/64-разрядная. ? MariaDB Galera Cluster 10.3 32-разрядная/64-разрядная с подсистемой хранилища InnoDB. ? PostgreSQL 13.х 64-разрядная. ? PostgreSQL 14.х 64-разрядная. ? PostgreSQL 15.х 64-разрядная. ? Postgres Pro 13.х (все редакции) 64-разрядная. ? Postgres Pro 14.х (все редакции) 64-разрядная. ? Postgres Pro 15.х (все редакции) 64-разрядная. ? Platform V Pangolin 5.4.0 64-разрядная - - Значение характеристики не может изменяться участником закупки - Программные средства централизованного управления, мониторинга и обновления, под управлением операционных систем Linux, должны поддерживать установку на следующих виртуальных платформах - ? VMware vSphere 6.7. ? VMware vSphere 7.0. ? VMware vSphere 8.0. ? VMware Workstation 16 Pro. ? VMware Workstation 17 Pro. ? Microsoft Hyper-V Server 2012 64-разрядная. ? Microsoft Hyper-V Server 2012 R2 64-разрядная. ? Microsoft Hyper-V Server 2016 64-разрядная. ? Microsoft Hyper-V Server 2019 64-разрядная. ? Microsoft Hyper-V Server 2022 64-разрядная. ? Citrix XenServer 7.1 LTSR. ? Citrix XenServer 8.x. ? Parallels Desktop 17. ? Oracle VM VirtualBox 6.x. ? Oracle VM VirtualBox 7.x ? Виртуальная машина на основе Kernel (все операционные системы Linux, поддерживаемые Сервером администрирования - - Значение характеристики не может изменяться участником закупки - В программном средстве антивирусной защиты должны быть реализованы следующие функциональные возможности - ? генерация записи аудита для событий, подвергаемых аудиту; ? чтение информации из записей аудита; ? ассоциация событий аудита с идентификаторами субъекта; ? ограничение доступа к чтению записей аудита; ? поиск, сортировка данных аудита; ? обработка зараженных объектов на АРМ и серверах вычислительной сети; ? выполнение автоматизированного запуска САВЗ на АРМ и серверах вычислительной сети с заданными условиями поиска вредоносных объектов и режимами реагирования по расписанию; ? выполнение удаленного администрирования процессов обнаружения вредоносных объектов, обновления базы данных признаков вредоносных компьютерных программ (БД ПКВ) и компонентов САВЗ; ? возможность уполномоченным пользователям управлять параметрами настройки функций безопасности САВЗ; ? возможность создания учетных записей и идентификации/аутентификации пользователей; ? отображение сигнала тревоги на автоматизированном рабочем месте администратора безопасности, указывающего на обнаружение вредоносных объектов на пользовательских автоматизированных рабочих местах. ? выполнение получения и установки обновлений БД ПКВ без применения средств автоматизации и в автоматизированном режиме в том числе с сетевого ресурса; ? выполнение централизованной установки компонентов САВЗ - - Значение характеристики не может изменяться участником закупки - Программные средства централизованного управления, мониторинга и обновления должны обеспечивать реализацию следующих функциональных возможностей, не требующих сертификацию ФСТЭК (ч.1) - ? выбор архитектуры установки централизованного средства управления, мониторинга и обновления в зависимости от количества защищаемых узлов; ? возможность чтения информации из Active Directory, с целью получения данных об учетных записях компьютеров и пользователей в организации; ? возможность настройки правил переноса обнаруженных компьютеров по ip-адресу, типу ОС, нахождению в OU AD; ? автоматическое распределение учетных записей компьютеров по группам управления, в случае появления новых компьютеров в сети; Возможность настройки правил переноса по IPv4-адресу, типу ОС, нахождению в OU AD; ? централизованные установка, обновление и удаление программных средств антивирусной защиты; ? централизованная настройка, администрирование; ? просмотр отчетов и статистической информации по работе средств защиты; ? централизованное удаление (ручное и автоматическое) несовместимых приложений средствами центра управления; ? сохранение истории изменений политик и задач, возможность выполнить откат к предыдущим версиям; ? наличие различных методов установки антивирусных агентов: для удаленной установки - RPC, GPO, средствами системы управления, для локальной установки – возможность создать автономный пакет установки; ? возможность указания в политиках безопасности специальных триггеров, которые переопределяют настройки антивирусного решения в зависимости от учетной записи, под которой пользователь вошел в систему, текущего ip-адреса, а также от того, в каком OU находится компьютер или в какой группе безопасности; ? возможность иерархии триггеров, по которым происходит перераспределение; ? тестирование загруженных обновлений средствами ПО централизованного управления перед распространением на клиентские машины; ? доставка обновлений на рабочие места пользователей сразу после их получения; ? распознавание в сети виртуальных машин и распределение баланса нагрузки запускаемых задач между ними в случае, если эти машины находятся на одном физическом сервере; - - Значение характеристики не может изменяться участником закупки - Программные средства централизованного управления, мониторинга и обновления должны обеспечивать реализацию следующих функциональных возможностей, не требующих сертификацию ФСТЭК (ч.2) - ? построение многоуровневой системы управления с возможностью настройки прав администраторов и операторов, а также форм предоставляемой отчетности на каждом уровне; ? создание иерархии серверов администрирования произвольного уровня и возможность централизованного управления всей иерархией с верхнего уровня; ? поддержка мультиарендности (multi-tenancy) для серверов управления; ? обновление программных средств и антивирусных баз из разных источников, как по каналам связи, так и на машинных носителях информации; ? доступ к облачным серверам производителя антивирусного ПО через сервер управления; ? автоматическое распространение лицензии на клиентские компьютеры; ? инвентаризация установленного ПО и оборудования на компьютерах пользователей; ? наличие механизма оповещения о событиях в работе установленных приложений антивирусной защиты и настройки рассылки почтовых уведомлений о них; ? функция управления мобильными устройствами через сервер Exchange ActiveSync (только для Windows); ? функция управления мобильными устройствами через сервер iOS MDM (только для Windows); ? возможность отправки SMS-оповещений о заданных событиях; ? централизованная установка сертификатов на управляемые мобильные устройства (только для Windows); ? возможность указания любого компьютера организации центром ретрансляции обновлений для снижения сетевой нагрузки на систему управления (только для Windows); ? возможность указания любого компьютера организации центром пересылки событий антивирусных агентов, выбранной группы клиентских компьютеров, серверу централизованного управления для снижения сетевой нагрузки на систему управления; ? автоматизированный поиск уязвимостей в установленных приложениях и операционной системе на компьютерах с ОС Windows; ? построение графических отчетов по событиям антивирусной защиты, данным инвентаризации, данным лицензирования установленных программ; ? наличие преднастроенных стандартных отчетов о работе системы; ? экспорт отчетов в файлы форматов PDF и XML; - - Значение характеристики не может изменяться участником закупки - Программные средства централизованного управления, мониторинга и обновления должны обеспечивать реализацию следующих функциональных возможностей, не требующих сертификацию ФСТЭК (ч.3) - ? централизованное управление объектами резервных хранилищ и карантинов по всем ресурсам сети, на которых установлено антивирусное программное обеспечение; ? создание внутренних учетных записей для аутентификации на сервере управления; ? создание резервной копии системы управления встроенными средствами системы управления; ? поддержка Windows Failover Clustering; ? поддержка интеграции с Windows сервисом Certificate Authority (только для Windows); ? наличие веб-консоли управления приложением; ? наличие системы контроля возникновения вирусных эпидемий (только для Windows); ? возможность установки в облачной инфраструктуре Microsoft Azure и Google Cloud (только для Windows); ? возможность интеграции по OpenAPI; ? возможность управления антивирусной защитой с использованием WEB консоли - - Значение характеристики не может изменяться участником закупки - Обновляемые антивирусные базы данных должны обеспечивать реализацию следующих функциональных возможностей - ? создания правил обновления антивирусных баз не реже 24 раз в течение календарных суток; ? множественность путей обновления, в том числе – по каналам связи и на отчуждаемых электронных носителях информации; ? проверку целостности и подлинности обновлений средствами электронной цифровой подписи - - Значение характеристики не может изменяться участником закупки - Эксплуатационная документация для всех программных продуктов антивирусной защиты, включая средства управления, должна включать документы, подготовленные в соответствии с требованиями государственных стандартов, на русском языке, в том числе: ? «Руководство пользователя (администратора)» Документация, поставляемая с антивирусными средствами, должна детально описывать процесс установки, настройки и эксплуатации соответствующего средства антивирусной защиты - Наличие - - Значение характеристики не может изменяться участником закупки - Техническая поддержка антивирусного программного обеспечения должна: ? Предоставляться на русском языке сертифицированными специалистами производителя средств антивирусной защиты и его партнеров на всей территории Российской Федерации по электронной почте и через Интернет. Web-сайт производителя антивирусного решения должен быть на русском языке, иметь специальный раздел, посвящённый технической поддержке антивирусного решения, пополняемую базу знаний, а также форум пользователей программных продуктов - Наличие - - Значение характеристики не может изменяться участником закупки - Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки - Способ предоставления - Экземпляр на материальном носителе - - Значение характеристики не может изменяться участником закупки - Класс программ для электронных вычислительных машин и баз данных - (03.06) Средства антивирусной защиты - - Значение характеристики не может изменяться участником закупки - Срок действия - ? 12 месяцев - - Значение характеристики не может изменяться участником закупки

Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке

Общие требования - ? Антивирусные средства должны включать: • программные средства антивирусной защиты для рабочих станций Windows, • программные средства антивирусной защиты для рабочих станций и серверов Linux, • программные средства антивирусной защиты для файловых серверов Windows, • программные средства антивирусной защиты файловых серверов, серверов масштаба предприятия, терминальных серверов Windows, • программные средства централизованного управления, мониторинга и обновления, • обновляемые базы данных сигнатур вредоносных программ и атак, • эксплуатационную документацию на русском языке; ? Программный интерфейс всех антивирусных средств, включая средства управления, должен быть на русском и английском языке; ? Все антивирусные средства, включая средства управления, должны обладать контекстной справочной системой на русском и английском языке - - Значение характеристики не может изменяться участником закупки

Программные средства антивирусной защиты для рабочих станций Linux должны обеспечивать реализацию следующих функциональных возможностей, не требующих сертификацию ФСТЭК - ? резидентного антивирусного мониторинга; ? облачной защиты от новых угроз, позволяющей приложению в режиме реального времени обращаться к специальным ресурсам производителя, для получения вердикта по запускаемой программе или файлу; ? проверку ресурсов доступных по SMB / NFS; ? эвристический анализатор, позволяющий более эффективно распознавать и блокировать ранее неизвестные вредоносные программы; ? антивирусное сканирование по команде пользователя или администратора и по расписанию; ? антивирусную проверка файлов в архивах zip; .7z*; .7-z; .rar; .iso; .cab; .jar; .bz;.bz2;. tbz;.tbz2; .gz;.tgz; .arj.; ? проверку сообщений электронной почты в текстовом формате (Plain text); ? наличие механизмов оптимизации проверки файлов (исключения, доверенные процессы, лимит времени проверки, лимит размера проверяемого файла, механизм кеширования информация о проверенных и не измененных после проверки файлов); ? защиту файлов в локальных директориях с сетевым доступом по протоколам SMB / NFS от удаленного вредоносного шифрования; ? возможность включения опции блокирования файлов во время проверки; ? помещение подозрительных и поврежденных объектов на карантин; ? проверку почтовых баз приложений Microsoft Outlook на наличие вредоносных объектов; ? возможность перехвата и проверки файловых операций на уровне SAMBA; ? управление сетевым экраном операционной системы, с возможностью восстановления исходного состояния правил; ? запуск задач по расписанию и/или сразу после загрузки операционной системы; ? возможность экспортировать и сохранять отчеты в форматах HTML и CSV; ? гибкое управление использованием ресурсов ПК для обеспечения комфортной работы пользователей при выполнении сканирования файлового пространства; - - Значение характеристики не может изменяться участником закупки

Средства антивирусной защиты для рабочих станций Windows должны быть сертифицированы в соответствии с требованиями к программным антивирусным ФСБ России Средства антивирусной защиты для рабочих станций Windows должны быть сертифицированы в соответствии с требованиями к средствам антивирусной защиты – приказ ФСТЭК от 20 марта 2012 г. №28 уполномоченным органом (ФСТЭК), по типу В и Г не ниже четвертого класса защиты - Наличие - - Значение характеристики не может изменяться участником закупки

Программные средства антивирусной защиты для файловых серверов Windows должны обеспечивать реализацию следующих функциональных возможностей (ч.2) - ? возможность перемещения и изолирования зараженных объектов, удаления вредоносного кода из файлов и системных областей носителей информации; ? возможность блокирования АРМ, на котором обнаружены зараженные файлы; ? возможность восстановления функциональных свойств зараженных объектов; ? отображение сигнала тревоги об обнаружении вредоносных объектов; ? возможность идентификации и аутентификации администраторов безопасности до выполнения функций безопасности, связанных с управлением безопасностью ? возможность контроля за запуском ПО на защищаемом сервере - - Значение характеристики не может изменяться участником закупки

Программные средства антивирусной защиты для серверов масштаба предприятия и терминальных серверов Windows должны обеспечивать реализацию следующих функциональных возможностей (ч.1) - ? возможность генерировать записи аудита для событий, потенциально подвергаемых аудиту; ? возможность ассоциации каждого события аудита с идентификатором субъекта, его инициировавшего; ? возможность читать информацию из записей аудита; ? ограничение доступа к чтению записей аудита; ? поиск, сортировка и упорядочение данных аудита; ? возможность уполномоченным пользователям управлять данными (административными данными), используемыми функциями безопасности; ? возможность уполномоченным пользователям управлять режимом выполнения функций безопасности; ? возможность выполнения проверок с целью обнаружения зараженных объектов в режиме реального времени в файлах, полученных по каналам передачи данных; ? возможность выполнять проверки с целью обнаружения зараженных объектов сигнатурными и эвристическими методами; ? возможность выполнять проверки с целью обнаружения зараженных объектов по команде и(или) в режиме динамического обнаружения в процессе выполнения операций доступа к объектам, а также путем запуска с необходимыми параметрами функционирования своего кода внешней программой; ? возможность удаления (если технически возможно) файлов, в которых обнаружен вредоносный код, а также файлов, подозрительных на наличие вредоносного кода, перемещение и изолирование объектов воздействия; ? возможность блокирования доступа к зараженным файлам, в том числе полученным по каналам передачи данных, активных рабочих станций или сервера, на которых обнаружены зараженные файлы; ? возможность отображение сигнала тревоги об обнаружении на рабочей станции администратора, в том числе до подтверждения его получения или до завершения сеанса; ? возможность восстановления функциональных свойств зараженных объектов; ? возможность получения и установки обновлений антивирусных баз без применения средств автоматизации; в автоматизированном режиме с сетевого ресурса, автоматически через сетевые подключения; - - Значение характеристики не может изменяться участником закупки

Программное обеспечение средства антивирусной защиты, в составе: Kaspersky EDR для бизнеса - Оптимальный Russian Edition. 1000-1499 Node 1 year Cross-grade License - Лицензия или эквивалент - Наличие - - Значение характеристики не может изменяться участником закупки

Программные средства антивирусной защиты должны функционировать на компьютерах, работающих под управлением операционной системы для рабочих станций следующих версий - ? Windows 7 Home / Professional / Ultimate / Enterprise SP1 (32 / 64-разрядная); ? Windows 8 Professional / Enterprise (32 / 64-разрядная); ? Windows 8.1 Professional / Enterprise (32 / 64-разрядная); ? Windows 10 Home / Pro / Pro для рабочих станций / Education / Enterprise (TH1, TH2, RS1, RS2,RS3, RS4, RS5, 19H1, 19H2, 20H1, 20H2, 21H1, 21H2, 22H2) (с ограничениями); ? Windows 11 Home / Pro / Pro для рабочих станций / Education / Enterprise (версии 22H2, 23H2) (с ограничениями) - - Значение характеристики не может изменяться участником закупки

Программные средства антивирусной защиты (далее САВЗ) для рабочих станций Windows должны обеспечивать реализацию следующих функциональных возможностей (ч.1) - ? возможность уполномоченным пользователям управлять режимом выполнения функций безопасности САВЗ; ? возможность уполномоченным пользователям управлять параметрами настройки функций безопасности САВЗ; ? получение и установку обновлений в автоматизированном режиме, в том числе с сетевого ресурса; ? получение и установку обновлений без применения средств автоматизации; ? генерацию записи аудита для событий, подвергаемых аудиту; ? чтение информации из записей аудита; ? ассоциацию событий аудита с идентификаторами субъектов; ? ограничение доступа к чтению записей аудита; ? поиск, сортировку, упорядочение данных аудита; ? выполнение проверок с целью обнаружения зараженных объектов в файловых областях носителей информации, в оперативной памяти, в системных областях носителей информации, в файлах, в том числе исполняемых, упакованных различными средствами архивации; ? выполнение проверок с целью обнаружения зараженных объектов в режиме реального времени в файлах, полученных по каналам передачи данных; ? выполнение проверок с целью обнаружения зараженных объектов по команде; ? выполнение проверок с целью обнаружения зараженных объектов в режиме динамического обнаружения в процессе выполнения операций доступа к объектам; ? выполнение проверок с целью обнаружения зараженных объектов сигнатурными и эвристическими методами; ? удаление (если удаление технически возможно) вредоносного кода из оперативной памяти, удаления файлов, в которых обнаружен вредоносный код, а также файлов, с подозрением на наличие вредоносного кода; - - Значение характеристики не может изменяться участником закупки

Программные средства антивирусной защиты (далее САВЗ) для рабочих станций Windows должны обеспечивать реализацию следующих функциональных возможностей (ч.2) - ? возможность перемещения и изолирования зараженных объектов, удаления вредоносного кода из файлов и системных областей носителей информации; ? возможность блокирования АРМ, на котором обнаружены зараженные файлы; ? возможность восстановления функциональных свойств зараженных объектов; ? отображение сигнала тревоги об обнаружении вредоносных объектов; ? возможность идентификации и аутентификации администраторов безопасности до выполнения функций безопасности, связанных с управлением безопасностью ? возможность контроля доступа к веб-ресурсам; ? возможность контроля за запуском ПО на защищаемом АРМ - - Значение характеристики не может изменяться участником закупки

Программные средства антивирусной защиты для рабочих станций Windows должны обеспечивать реализацию следующих функциональных возможностей, не требующих сертификацию ФСТЭК (ч.1) - ? антивирусное сканирования в режиме реального времени и по запросу из контекстного меню объекта; ? антивирусное сканирование по расписанию; ? антивирусное сканирование подключаемых устройств; ? эвристического анализатора, позволяющего распознавать и блокировать ранее неизвестные вредоносные программы; ? нейтрализации действий активного заражения; ? анализа поведения приложения и производимых им действий в системе для выявления и его вредоносной активности и обнаружения несанкционированных действий; ? анализа обращений к общим папкам и файлам для выявления попыток шифрования защищаемых ресурсов доступных по сети; ? блокировка действий вредоносных программ, которые используют уязвимости в программном обеспечении в том числе защита памяти системных процессов; ? откат действий вредоносного программного обеспечения при лечении, в том числе, восстановление зашифрованных, вредоносными программами, файлов; ? ограничения привилегий (запись в реестр, доступ к файлам, папкам и другим процессам, обращение к планировщику задач, доступ к устройствам, изменение прав на объекты и т.д.) для процессов и приложений, динамически обновляемые настраиваемые списки приложений с определением уровня доверия; ? облачной защиты от новых угроз, позволяющей приложению в режиме реального времени обращаться к ресурсам производителя, для получения вердикта по запускаемой программе или файлу; ? антивирусной проверки и лечения файлов в архивах следующих форматов: RAR, ARJ, ZIP, CAB, LHA, JAR, ICE; ? защиты электронной почты от вредоносных программ с проверкой входящего и исходящего трафика, передающегося по следующим протоколам: IMAP, SMTP, POP3, MAPI, NNTP; - - Значение характеристики не может изменяться участником закупки

Программные средства антивирусной защиты для рабочих станций Windows должны обеспечивать реализацию следующих функциональных возможностей, не требующих сертификацию ФСТЭК (ч.2) - ? фильтра почтовых вложений с возможностью переименования или удаления заданных типов файлов; ? проверку сетевого трафика, поступающего на компьютер пользователя по протоколам HTTPS (SSL 3.0, TLS 1.0, TLS 1.1, TLS 1.2), HTTP, FTP, в том числе с помощью эвристического анализа, c возможностью настройки доверенных ресурсов и работой в режиме блокировки или статистики; ? блокировку баннеров и всплывающих окон на загружаемых Web-страницах; ? распознавания и блокировку фишинговых и небезопасных сайтов; ? встроенного сетевого экрана, позволяющего создавать сетевые пакетные правила и сетевые правила для программ, с возможностью категоризации сетевых сегментов; ? защиты от сетевых атак с использованием правил сетевого экрана для приложений и портов в вычислительных сетях любого типа; ? возможность защиты от сетевых угроз, которые используют уязвимости в ARP-протоколе для подделки MAC-адреса устройства; ? контроль сетевых подключений типа сетевой мост, с возможностью блокировки одновременной установки нескольких сетевых подключений; ? создания специальных правил, запрещающих или разрешающих установку и/или запуск программ для всех или для определенных групп пользователей (Active Directory или локальных пользователей/групп), компонент должен контролировать приложения как по пути нахождения программы, метаданным, сертификату или его отпечатку, контрольной сумме, так и по заранее заданным категориям приложений, предоставляемым производителем программного обеспечения, компонент должен работать в режиме черного или белого списка, а также в режиме сбора статистики или блокировки; ? контроля работы пользователя с внешними устройствами ввода/вывода по типу устройства и/или используемой шине, с возможностью создания списка доверенных устройств по их идентификатору и возможностью предоставления привилегий для использования внешних устройств определенным пользователям из Active Directory; - - Значение характеристики не может изменяться участником закупки

Программные средства антивирусной защиты для рабочих станций Windows должны обеспечивать реализацию следующих функциональных возможностей, не требующих сертификацию ФСТЭК (ч.3) - ? возможность управления МТР устройствами и настройки правил доступа к устройствам этого типа для всех или для групп пользователей (Active Directory или локальных пользователей/групп), в рамках контроля устройств; ? записи в журнал событий о записи и/или удалении файлов на съемных дисках; ? контроля работы пользователя с сетью Интернет, в том числе добавления, редактирования категорий, включение явного запрета или разрешения доступа к ресурсам определенного содержания, категории созданной и динамически обновляемой производителем, а также типа информации (аудио, видео и др.), позволять вводить временные интервалы контроля, а также назначать его только определенным пользователям из Active Directory; ? защиты от атак типа BadUSB; ? запуск специальной задачи для обнаружения уязвимостей в приложениях, установленных на компьютере, с возможностью предоставления отчета по обнаруженным уязвимостям. ? защиты от удаленного несанкционированного управления сервисом приложения, а также защита доступа к параметрам приложения с помощью пароля; ? установки только выбранных компонентов программного средства антивирусной защиты; ? централизованное управление всеми вышеуказанными компонентами с помощью единой системы управления; ? запуск задач по расписанию и/или сразу после запуска приложения; ? гибкое управление использованием ресурсов компьютера для обеспечения комфортной работы пользователей при выполнении сканирования файлового пространства; ? ускорение процесса сканирования за счет пропуска объектов, состояние которых со времени прошлой проверки не изменилось; ? возможность проверки целостности антивирусной программы; - - Значение характеристики не может изменяться участником закупки

Программные средства антивирусной защиты для рабочих станций Windows должны обеспечивать реализацию следующих функциональных возможностей, не требующих сертификацию ФСТЭК (ч.4) - ? возможность добавления исключений из антивирусной проверки по контрольной сумме файл, маске имени/директории или по наличию у файла доверенной цифровой подписи; ? наличие у антивируса защищенного хранилища для удаленных зараженных файлов, с возможностью их восстановления; ? наличие защищенного хранилища для отчетов о работе антивируса; ? возможность включения и выключения графического интерфейса антивируса, а также наличие упрощенной версии графического интерфейса, с минимальным набором возможностей; ? возможность интеграции с Windows Defender Security Center; ? наличие поддержки Antimalware Scan Interface (AMSI); ? наличие поддержки Windows Subsystem for Linux (WSL); ? возможность защитить паролем восстановление объектов из резервного хранилища - - Значение характеристики не может изменяться участником закупки

Средства антивирусной защиты для файловых серверов Windows должны быть сертифицированы в соответствии с требованиями к средствам антивирусной защиты – приказ ФСТЭК от 20 марта 2012 г. №28 уполномоченным органом (ФСТЭК), по типу Б не ниже четвертого класса защиты - Наличие - - Значение характеристики не может изменяться участником закупки

Программные средства антивирусной защиты должны функционировать на компьютерах, работающих под управлением операционной системы для файловых серверов следующих версий - ? Windows Small Business Server 2011 Essentials / Standard (64-разрядная); ? Windows MultiPoint Server 2011 (64-разрядная); ? Windows Server 2008 Standard / Enterprise Service Pack 2 (64-разрядная); ? Windows Server 2008 R2 Foundation / Standard / Enterprise Service Pack 1 (64-разрядная); ? Windows Server 2012 Foundation / Essentials / Standard (64-разрядная); ? Windows Server 2012 R2 Foundation / Essentials / Standard (64-разрядная); ? Windows Server 2016 (64-разрядная) (с ограничениями); ? Windows Server 2019 (64-разрядная) (с ограничениями) ? Windows Server 2022 (64-разрядная) (с ограничениями) - - Значение характеристики не может изменяться участником закупки

Программные средства антивирусной защиты для файловых серверов Windows должны обеспечивать реализацию следующих функциональных возможностей (ч.1) - ? возможность уполномоченным пользователям управлять режимом выполнения функций безопасности САВЗ; ? возможность уполномоченным пользователям управлять параметрами настройки функций безопасности САВЗ; ? получение и установку обновлений в автоматизированном режиме, в том числе с сетевого ресурса; ? получение и установку обновлений без применения средств автоматизации; ? генерацию записи аудита для событий, подвергаемых аудиту; ? чтение информации из записей аудита; ? ассоциацию событий аудита с идентификаторами субъектов; ? ограничение доступа к чтению записей аудита; ? поиск, сортировку, упорядочение данных аудита; ? выполнение проверок с целью обнаружения зараженных объектов в файловых областях носителей информации, в оперативной памяти, в системных областях носителей информации, в файлах, в том числе исполняемых, упакованных различными средствами архивации; ? выполнение проверок с целью обнаружения зараженных объектов в режиме реального времени в файлах, полученных по каналам передачи данных; ? выполнение проверок с целью обнаружения зараженных объектов по команде; ? выполнение проверок с целью обнаружения зараженных объектов в режиме динамического обнаружения в процессе выполнения операций доступа к объектам; ? выполнение проверок с целью обнаружения зараженных объектов сигнатурными и эвристическими методами; ? удаление (если удаление технически возможно) вредоносного кода из оперативной памяти, удаления файлов, в которых обнаружен вредоносный код, а также файлов, с подозрением на наличие вредоносного кода; - - Значение характеристики не может изменяться участником закупки

Программные средства антивирусной защиты для файловых серверов Windows должны обеспечивать реализацию следующих функциональных возможностей, не требующих сертификацию ФСТЭК (ч.1) - ? антивирусное сканирование в режиме реального времени и по запросу из контекстного меню объекта; ? антивирусное сканирование по расписанию; ? антивирусное сканирование подключаемых устройств; ? эвристического анализатора, позволяющего распознавать и блокировать ранее неизвестные вредоносные программы; ? нейтрализации действий активного заражения; ? анализа поведения приложения и производимых им действий в системе для выявления и его вредоносной активности и обнаружения несанкционированных действий; ? анализа обращений к общим папкам и файлам для выявления попыток шифрования защищаемых ресурсов доступных по сети; ? блокировка действий вредоносных программ, которые используют уязвимости в программном обеспечении в том числе защита памяти системных процессов; ? откат действий вредоносного программного обеспечения при лечении, в том числе, восстановление зашифрованных, вредоносными программами, файлов; ? ограничения привилегий (запись в реестр, доступ к файлам, папкам и другим процессам, обращение к планировщику задач, доступ к устройствам, изменение прав на объекты и т.д.) для процессов и приложений, динамически обновляемые настраиваемые списки приложений с определением уровня доверия; ? облачной защиты от новых угроз, позволяющая приложению в режиме реального времени обращаться к ресурсам производителя, для получения вердикта по запускаемой программе или файлу; ? антивирусной проверки и лечения файлов в архивах форматов RAR, ARJ, ZIP, CAB, LHA, JAR, ICE; ? встроенного сетевого экрана, позволяющего создавать сетевые пакетные правила и сетевые правила для программ, с возможностью категоризации сетевых сегментов; - - Значение характеристики не может изменяться участником закупки

Программные средства антивирусной защиты для файловых серверов Windows должны обеспечивать реализацию следующих функциональных возможностей, не требующих сертификацию ФСТЭК (ч.2) - ? создания специальных правил, запрещающих или разрешающих установку и/или запуск программ для всех или же для определенных групп пользователей (Active Directory или локальных пользователей/групп), компонент должен контролировать приложения как по пути нахождения программы, метаданным, сертификату или его отпечатку, контрольной сумме, так и по заранее заданным категориям приложений, предоставляемым производителем программного обеспечения, компонент должен работать в режиме черного или белого списка, а также в режиме сбора статистики или блокировки; ? запуск специальной задачи для обнаружения уязвимостей в приложениях, установленных на компьютере, с возможностью предоставления отчета по обнаруженным уязвимостям. ? защиты от удаленного несанкционированного управления сервисом приложения, а также защита доступа к параметрам приложения с помощью пароля, позволяющая избежать отключения защиты со стороны вредоносных программ, злоумышленников или неквалифицированных пользователей; ? установки только выбранных компонентов программного средства антивирусной защиты; ? централизованное управление всеми вышеуказанными компонентами с помощью единой системы управления; ? запуск задач по расписанию и/или сразу после загрузки операционной системы; ? гибкое управление использованием ресурсов компьютера для обеспечения комфортной работы пользователей при выполнении сканирования файлового пространства; ? ускорение процесса сканирования за счет пропуска объектов, состояние которых со времени прошлой проверки не изменилось; ? возможность проверки целостности антивирусной программы; ? возможность добавления исключений из антивирусной проверки по контрольной сумме файл, маске имени/директории или по наличию у файла доверенной цифровой подписи; ? наличие у антивируса защищенного хранилища для удаленных зараженных файлов, с возможностью их восстановления; - - Значение характеристики не может изменяться участником закупки

Программные средства антивирусной защиты для файловых серверов Windows должны обеспечивать реализацию следующих функциональных возможностей, не требующих сертификацию ФСТЭК (ч.3) - ? наличие защищенного хранилища для отчетов о работе антивируса; ? возможность включения и выключения графического интерфейса антивируса, а также наличие упрощенной версии графического интерфейса, с минимальным набором возможностей; ? возможность интеграции с Windows Defender Security Center; ? наличие поддержки Antimalware Scan Interface (AMSI); ? наличие поддержки Windows Subsystem for Linux (WSL); ? возможность защитить паролем восстановление объектов из резервного хранилища - - Значение характеристики не может изменяться участником закупки

Средства антивирусной защиты для рабочих станций и серверов Linux должны быть сертифицированы в соответствии с требованиями к средствам антивирусной защиты – приказ ФСТЭК от 20 марта 2012 г. №28 уполномоченным органом (ФСТЭК), по типу Б, В и Г не ниже четвертого класса защиты Средства антивирусной защиты для рабочих станций и серверов Linux должны быть сертифицированы в соответствии с требованиями к программным антивирусным ФСБ России - Наличие - - Значение характеристики не может изменяться участником закупки

? Программные средства антивирусной защиты для рабочих станций и серверов Linux должны функционировать на компьютерах, работающих под управлением следующих 32-битных операционных систем следующих версий - ? CentOS 6.10; ? Debian GNU/Linux 11.8; ? Debian GNU/Linux 12.2; ? Red Hat Enterprise Linux 6.10; ? Альт 8 СП Рабочая Станция (сертификат ФСТЭК России № 3866); ? Альт 8 СП Сервер (сертификат ФСТЭК России № 3866); ? Альт Рабочая Станция релиз 10; ? Альт СП Рабочая Станция релиз 10 (сертификат ФСТЭК России № 3866) - - Значение характеристики не может изменяться участником закупки

Программные средства антивирусной защиты для рабочих станций и серверов Linux должны функционировать на компьютерах, работающих под управлением 64-битных операционных систем следующих версий - ? AlmaLinux OS 8.8; ? AlmaLinux OS 9.2; ? AlterOS 7.5 (сертификат ФСТЭК России № 4393); ? Amazon Linux 2; ? Astra Linux Common Edition (обновление 2.12); ? Astra Linux Special Edition5 РУСБ.10015-01 (сертификат ФСТЭК России № 2557); ? CentOS 6.10; ? CentOS 7.9; ? CentOS Stream 8; ? CentOS Stream 9; ? Debian GNU/Linux 11.8; ? Debian GNU/Linux 12.2; ? EMIAS 1.0 (сертификат ФСТЭК России № 3807); ? EulerOS 2.0 SP5; ? Kylin 10; ? Linux Mint 20.3; ? Linux Mint 21.2; ? openSUSE Leap 15.5; ? Oracle Linux 7.10; ? Oracle Linux 8.8; ? Oracle Linux 9.2; ? Red Hat Enterprise Linux 6.10; ? Red Hat Enterprise Linux 7.9; ? Red Hat Enterprise Linux 8.8; ? Red Hat Enterprise Linux 9.2; ? Rocky Linux 8.8; ? Rocky Linux 9.2; ? SberLinux 8.8 (Dykhtau); ? SUSE Linux Enterprise Server 12 SP5; ? SUSE Linux Enterprise Server 15 SP5; ? Ubuntu 20.04 LTS; ? Ubuntu 22.04 LTS; ? Альт 8 СП Рабочая станция (сертификат ФСТЭК России № 3866); ? Альт 8 СП Сервер (сертификат ФСТЭК России № 3866); ? Альт СП Рабочая Станция релиз 10 (сертификат ФСТЭК России № 3866); ? Альт СП Сервер релиз 10 (сертификат ФСТЭК России № 3866); ? Альт Рабочая Станция релиз 10; ? Альт Сервер релиз 10; ? Атлант, сборка Alcyone, версия 2022.02; ? Гослинукс 7.17 (сертификат ФСТЭК России № 4072); ? Гослинукс 7.2 (сертификат ФСТЭК России № 4072); ? МСВСФЕРА 9.2 СЕРВЕР; ? МСВСФЕРА 9.2 АРМ; ? РЕД ОС 7.3 (сертификат ФСТЭК России № 4060); ? РЕД ОС 8; ? РОСА "Кобальт" 7.9 (сертификат ФСТЭК России № 4039); ? РОСА "Хром" 12; ? СинтезМ-Клиент 8.6 (сертификат ФСТЭК России № 4399); ? СинтезМ-Сервер 8.6 (сертификат ФСТЭК России № 4399) - - Значение характеристики не может изменяться участником закупки

Программные средства антивирусной защиты для рабочих станций и серверов Linux должны обеспечивать реализацию следующих функциональных возможностей - ? возможность уполномоченным пользователям управлять режимом выполнения функций ? безопасности САВЗ; ? возможность уполномоченным пользователям управлять параметрами настройки функций ? безопасности САВЗ; ? получение и установку обновлений в автоматизированном режиме, в том числе с сетевого ресурса; ? получение и установку обновлений без применения средств автоматизации; ? генерацию записи аудита для событий, подвергаемых аудиту; ? чтение информации из записей аудита; ? ассоциацию событий аудита с идентификаторами субъектов; ? ограничение доступа к чтению записей аудита; ? поиск, сортировку, упорядочение данных аудита; ? выполнение проверок с целью обнаружения зараженных объектов в файловых областях носителей информации, в оперативной памяти, в системных областях носителей информации, в файлах, в том числе исполняемых, упакованных различными средствами архивации; ? выполнение проверок с целью обнаружения зараженных объектов в режиме реального времени в файлах, полученных по каналам передачи данных; ? выполнение проверок с целью обнаружения зараженных объектов по команде; ? выполнение проверок с целью обнаружения зараженных объектов в режиме динамического обнаружения в процессе выполнения операций доступа к объектам; ? выполнение проверок с целью обнаружения зараженных объектов сигнатурными и эвристическими методами; ? удаление (если удаление технически возможно) вредоносного кода из оперативной памяти, удаления файлов, в которых обнаружен вредоносный код, а также файлов, с подозрением на наличие вредоносного кода; ? возможность перемещения и изолирования зараженных объектов, удаления вредоносного кода из файлов и системных областей носителей информации; ? возможность блокирования АРМ и серверов, на которых обнаружены зараженные файлы; ? возможность восстановления функциональных свойств зараженных объектов; ? отображение сигнала тревоги об обнаружении вредоносных объектов - - Значение характеристики не может изменяться участником закупки

Программные средства антивирусной защиты для рабочих станций Linux должны обеспечивать реализацию следующих функциональных возможностей, не требующих сертификацию ФСТЭК (ч.2) - ? сохранение копии зараженного объекта в резервном хранилище перед лечением и удалением в целях возможного восстановления объекта по требованию, если он представляет информационную ценность; ? возможность управления через пользовательский графический интерфейс без root прав; ? централизованное управление всеми вышеуказанными компонентами с помощью единой системы управления. ? управления доступом пользователей к установленным или подключенным к компьютеру устройствам по типам устройства и шинам подключения; ? проверки съемных дисков; ? отслеживания во входящем сетевом трафике активности, характерной для сетевых атак ? проверки трафика, поступающего на компьютер пользователя по протоколам HTTP/HTTPS и FTP, а также возможность устанавливать принадлежность веб-адресов к вредоносным или фишинговым ? получения данных о действиях программ на компьютере пользователя; ? проверки памяти ядра - - Значение характеристики не может изменяться участником закупки

Средства антивирусной защиты серверов масштаба предприятия и терминальных серверов Windows должны быть сертифицированы в соответствии с требованиями к средствам антивирусной защиты – приказ ФСТЭК от 20 марта 2012 г. №28 уполномоченным органом (ФСТЭК), по типу Б не ниже четвертого класса защиты - Наличие - - Значение характеристики не может изменяться участником закупки

Программные средства антивирусной защиты для файловых серверов Windows должны функционировать на компьютерах, работающих под управлением операционных систем следующих верси - ? 32-разрядных операционных систем Microsoft Windows • Windows Server 2008 Standard / Enterprise / Datacenter с пакетом обновлений SP1 или выше; • Windows Server 2008 Core / Standard / Enterprise / Datacenter с пакетом обновлений SP1 или выше. ? 64-разрядных операционных систем Microsoft Windows • Windows Server 2008 Core Standard / Enterprise / Datacenter с пакетом обновлений SP1 или выше; • Windows Server 2008 Standard / Enterprise / Datacenter с пакетом обновлений SP1 или выше; • Microsoft Small Business Server 2008 Standard / Premium; • Windows Server 2008 R2 Foundation / Standard / Enterprise / Datacenter с пакетом обновлений SP1 или выше; • Windows Server 2008 Core Standard / Enterprise / Datacenter с пакетом обновлений SP1 или выше; • Windows Hyper-V Server 2008 R2 с пакетом обновлений SP1 или выше; • Microsoft Small Business Server 2011 Essentials / Standard; • Microsoft Windows MultiPoint™ Server 2011 Standard / Premium; • Windows Server 2012 Foundation / Essentials / Standard / Datacenter; • Windows Server 2012 Core Foundation / Essentials / Standard / Datacenter; • Microsoft Windows MultiPoint Server 2012 Standard / Premium; • Windows Storage Server 2012; • Windows Hyper-V Server 2012; • Windows Server 2012 R2 Foundation / Essentials / Standard / Datacenter; • Windows Server 2012 R2 Core Foundation / Essentials / Standard / Datacenter; • Windows Storage Server 2012 R2; • Windows Hyper-V Server 2012 R2; • Windows Server 2016 Essentials / Standard / Datacenter; • Windows Server 2016 MultiPoint; • Windows Server 2016 Core Standard / Datacenter; • Microsoft Windows MultiPoint Server 2016; • Windows Storage Server 2016; • Windows Hyper-V Server 2016; • Windows Server 2019 Essentials / Standard / Datacenter; • Windows Server 2019 Core; • Windows Storage Server 2019; • Windows Hyper-V Server 2019. • Citrix XenDesktop 7.0, 7.1, 7.5 - 7.9, 7.15 - - Значение характеристики не может изменяться участником закупки

Программные средства антивирусной защиты для серверов масштаба предприятия и терминальных серверов Windows должны обеспечивать реализацию следующих функциональных возможностей (ч.2) - ? возможность выполнять проверки с целью обнаружения атаки эксплойтов в памяти процессов, в контейнерах Windows Server 2016 и Windows Server 2019; ? возможность при обнаружении признаков атаки эксплойтов на защищаемый процесс завершать процесс, сообщать о факте дискредитации уязвимости в процессе; ? возможность проведения проверки целостности компонентов программного изделия - - Значение характеристики не может изменяться участником закупки

Программные средства антивирусной защиты для серверов масштаба предприятия и терминальных серверов Windows должны обеспечивать реализацию следующих функциональных возможностей, не требующих сертификацию ФСТЭК (ч.1) - ? антивирусное сканирование в режиме реального времени и по запросу на серверах, выполняющих разные функции: серверов терминалов, принт-серверов, серверов приложений и контроллеров доменов, файловых серверов; ? антивирусное сканирование по команде пользователя или администратора и по расписанию; ? запуск задач по расписанию и/или сразу после загрузки операционной системы; ? облачная защита от новых угроз, позволяющая приложению в режиме реального времени обращаться к специальным сайтам производителя, для получения вердикта по запускаемой программе или файлу; ? антивирусная проверка и лечение файлов в архивах форматов RAR, ARJ, ZIP, CAB; ? защита файлов, альтернативных потоков файловых систем (NTFS-streams), загрузочной записи, загрузочных секторов локальных и съемных дисков; ? непрерывное отслеживание попыток выполнения на защищаемом сервере скриптов VBScript и JScript, созданных по технологиям Microsoft Windows Script Technologies (или Active Scripting), проверка программного кода скриптов и автоматически запрещение выполнение тех из них, которые признаются опасными. ? анализ обращений к общим папкам и файлам для выявления попыток шифрования защищаемых ресурсов доступных по сети; ? возможность проверки контейнеров Microsoft Windows; ? защиты от эксплуатирования уязвимостей в памяти процессов; ? должна быть возможность автоматически завершать скомпрометированные процессы, при этом критические системные процессы не должны завершаться; ? возможность добавлять процессы в список защищаемых; - - Значение характеристики не может изменяться участником закупки

Программные средства антивирусной защиты для серверов масштаба предприятия и терминальных серверов Windows должны обеспечивать реализацию следующих функциональных возможностей, не требующих сертификацию ФСТЭК (ч.2) - ? ускорения процесса сканирования за счет пропуска объектов, состояние которых со времени прошлой проверки не изменилось; ? проверка собственных модулей на возможное нарушение их целостности посредством отдельной задачи; ? настройки проверки критических областей сервера в качестве отдельной задачи; ? регулировки распределения ресурсов сервера между антивирусом и другими приложениями в зависимости от приоритетности задач; ? возможность продолжать антивирусное сканирование в фоновом режиме; ? наличие множественных путей уведомления администраторов о важных произошедших событиях (почтовое сообщение, звуковое оповещение, всплывающее окно, запись в журнал событий); ? ролевой доступ к параметрам приложения и службе с помощью списков разрешений, позволяющий избежать отключения защиты со стороны вредоносных программ, злоумышленников или неквалифицированных пользователей, а также запрещающий или разрешающий управление антивирусом; ? возможность интеграции с SIEM системами; ? возможность указания количества рабочих процессов антивируса вручную; ? возможность отключить графический интерфейс; ? наличие удаленной и локальной консоли управления; ? управления параметрами антивируса из командной строки; ? централизованное управление всеми вышеуказанными компонентами с помощью единой системы управления; ? управление сетевым экраном операционной системы, с возможностью восстановления исходного состояния правил - - Значение характеристики не может изменяться участником закупки

Средства централизованного управления, мониторинга и обновления должны быть сертифицированы в соответствии с требованиями к средствам антивирусной защиты – приказ ФСТЭК от 20 марта 2012 г. №28 уполномоченным органом (ФСТЭК), по типу А не ниже четвертого класса защиты Средства централизованного управления, мониторинга и обновления должны быть сертифицированы в соответствии с требованиями к программным антивирусным ФСБ России - Наличие - - Значение характеристики не может изменяться участником закупки

Программные средства централизованного управления, мониторинга и обновления должны функционировать на компьютерах, работающих под управлением операционных систем Windows следующих версий - ? Windows Server 2008 R2 Standard Service Pack 2 или более поздняя версия 64-разрядная; ? Windows Server 2008 R2 Service Pack 2 (все редакции) 64-разрядная; ? Windows Server 2012 Server Core 64-разрядная; • Windows Server 2012 Datacenter 64-разрядная; ? Windows Server 2012 Essentials 64-разрядная; ? Windows Server 2012 Foundation 64-разрядная; ? Windows Server 2012 Standard 64-разрядная; ? Windows Server 2012 R2 Server Core 64-разрядная; ? Windows Server 2012 R2 Datacenter 64-разрядная; ? Windows Server 2012 R2 Essentials 64-разрядная; ? Windows Server 2012 R2 Foundation 64-разрядная; ? Windows Server 2012 R2 Standard 64-разрядная; ? Windows Server 2016 Datacenter (LTSB) 64-разрядная; ? Windows Server 2016 Standard (LTSB) 64-разрядная; ? Windows Server 2016 (вариант установки Server Core) (LTSB) 64- разрядная; ? Windows Server 2019 Standard 64-разрядная; ? Windows Server 2019 Datacenter 64-разрядная; ? Windows Server 2019 Core 64-разрядная; ? Windows Server 2022 Standard 64-разрядная; ? Windows Server 2022 Datacenter 64-разрядная; ? Windows Server 2022 Core 64-разрядная; ? Windows Storage Server 2012 64-разрядная; ? Windows Storage Server 2012 R2 64-разрядная; ? Windows Storage Server 2016 64-разрядная; ? Windows Storage Server 2019 64-разрядная - - Значение характеристики не может изменяться участником закупки

Программные средства централизованного управления, мониторинга и обновления, под управлением операционных систем Windows, должны функционировать с СУБД следующих версий - ? Microsoft SQL Server 2012 Express 64-разрядная; ? Microsoft SQL Server 2014 Express 64-разрядная; ? Microsoft SQL Server 2016 Express 64-разрядная; ? Microsoft SQL Server 2017 Express 64-разрядная; ? Microsoft SQL Server 2019 Express 64-разрядная; ? Microsoft SQL Server 2014 (все редакции) 64-разрядная; ? Microsoft SQL Server 2016 (все редакции) 64-разрядная; ? Microsoft SQL Server 2017 (все редакции) для Windows 64-разрядная; ? Microsoft SQL Server 2017 (все редакции) для Linux 64-разрядная; ? Microsoft SQL Server 2019 (все редакции) для Windows 64-разрядная; ? Microsoft SQL Server 2019 (все редакции) для Linux 64-разрядная; ? Microsoft Azure SQL Database; ? Все версии SQL-серверов, поддерживаемые в облачных платформах Amazon RDS и Microsoft Azure; ? MySQL 5.7 Community 32-разрядная/64-разрядная; ? MySQL Standard Edition 8.0 (релиз 8.0.20 и выше) 32-разрядная/64- разрядная; ? MySQL Enterprise Edition 8.0 (релиз 8.0.20 и выше) 32-разрядная/64- разрядная; ? MariaDB 10.1 (сборка 10.1.30 и выше) 32-разрядная/64-разрядная; ? MariaDB 10.3 (сборка 10.3.22 и выше) 32-разрядная/64-разрядная; ? MariaDB 10.4 (сборка 10.4.26 и выше) 32-разрядная/64-разрядная; ? MariaDB 10.5 (сборка 10.5.17 и выше) 32-разрядная/64-разрядная; ? MariaDB Server 10.3 32-разрядная/64-разрядная с подсистемой хранилища InnoDB; ? MariaDB Galera Cluster 10.3 32-разрядная/64-разрядная с подсистемой хранилища InnoDB; ? PostgreSQL 13.x 64-разрядная; ? PostgreSQL 14.x 64-разрядная; ? Postgres Pro Standard 13.x 64-разрядная; ? Postgres Pro Standard 14.x 64-разрядная; ? Postgres Pro Certified 14.x 64-разрядная - - Значение характеристики не может изменяться участником закупки

Программные средства централизованного управления, мониторинга и обновления, под управлением операционных систем Windows, должны поддерживать установку на следующих виртуальных платформах - ? VMware vSphere 6.7; ? VMware vSphere 7.0; ? VMware Workstation 16 Pro; ? Microsoft Hyper-V Server 2012 64-разрядная; ? Microsoft Hyper-V Server 2012 R2 64-разрядная; ? Microsoft Hyper-V Server 2016 64-разрядная; ? Microsoft Hyper-V Server 2019 64-разрядная; ? Microsoft Hyper-V Server 2022 64-разрядная; ? Citrix XenServer 7.1 LTSR; ? Citrix XenServer 8.x. ? Parallels Desktop 17 ? Oracle VM VirtualBox 6.x (только гостевой вход Windows) - - Значение характеристики не может изменяться участником закупки

Программные средства централизованного управления, мониторинга и обновления должны функционировать на компьютерах, работающих под управлением операционных систем Linux следующих версий - ? Debian GNU/Linux 10.х (Buster) 64-разрядная. ? Debian GNU/Linux 11.х (Bullseye) 64-разрядная. ? Debian GNU/Linux 12 (Bookworm) 64-разрядная. ? Ubuntu Server 18.04 LTS (Bionic Beaver) 64-разрядная. ? Ubuntu Server 20.04 LTS (Focal Fossa) 64-разрядная. ? Ubuntu Server 22.04 LTS (Jammy Jellyfish) 64-разрядная. ? CentOS 7.x 64-разрядная. ? CentOS Stream 9 64-разрядная. ? Red Hat Enterprise Linux Server 7.x 64-разрядная. ? Red Hat Enterprise Linux Server 8.x 64-разрядная. ? Red Hat Enterprise Linux Server 9.x 64-разрядная. ? SUSE Linux Enterprise Server 12 (все пакеты обновлений) 64-разрядная. ? SUSE Linux Enterprise Server 15 (все пакеты обновлений) 64-разрядная. ? Astra Linux Special Edition3 РУСБ.10015-01 64-разрядная. ? Astra Linux Common Edition (обновление 2.12) 64-разрядная. ? Альт СП Сервер 10 64-разрядная. ? Альт Сервер 10 64-разрядная. ? Альт Сервер 9.2 64-разрядная. ? Альт 8 СП Сервер (ЛКНВ.11100-01) 64-разрядная. ? Альт 8 СП Сервер (ЛКНВ.11100-02) 64-разрядная. ? Альт 8 СП Сервер (ЛКНВ.11100-03) 64-разрядная. ? Oracle Linux 7 64-разрядная. ? Oracle Linux 8 64-разрядная. ? Oracle Linux 9 64-разрядная. ? РЕД ОС 7.3 Сервер 64-разрядная. ? РЕД ОС 7.3 Сертифицированная редакция 64-разрядная. ? РОСА "КОБАЛЬТ" 7.9 64-разрядная - - Значение характеристики не может изменяться участником закупки

Программные средства централизованного управления, мониторинга и обновления, под управлением операционных систем Linux, должны функционировать с СУБД следующих версий - ? MySQL 5.7 Community 32-разрядная/64-разрядная. ? MySQL 8.0 32-разрядная/64-разрядная. ? MariaDB 10.1 (сборка 10.1.30 и выше) 32-разрядная/64-разрядная. ? MariaDB 10.3 (сборка 10.3.22 и выше) 32-разрядная/64-разрядная. ? MariaDB 10.4 (сборка 10.4.26 и выше) 32-разрядная/64-разрядная. ? MariaDB 10.5 (сборка 10.5.17 и выше) 32-разрядная/64-разрядная. ? MariaDB Galera Cluster 10.3 32-разрядная/64-разрядная с подсистемой хранилища InnoDB. ? PostgreSQL 13.х 64-разрядная. ? PostgreSQL 14.х 64-разрядная. ? PostgreSQL 15.х 64-разрядная. ? Postgres Pro 13.х (все редакции) 64-разрядная. ? Postgres Pro 14.х (все редакции) 64-разрядная. ? Postgres Pro 15.х (все редакции) 64-разрядная. ? Platform V Pangolin 5.4.0 64-разрядная - - Значение характеристики не может изменяться участником закупки

Программные средства централизованного управления, мониторинга и обновления, под управлением операционных систем Linux, должны поддерживать установку на следующих виртуальных платформах - ? VMware vSphere 6.7. ? VMware vSphere 7.0. ? VMware vSphere 8.0. ? VMware Workstation 16 Pro. ? VMware Workstation 17 Pro. ? Microsoft Hyper-V Server 2012 64-разрядная. ? Microsoft Hyper-V Server 2012 R2 64-разрядная. ? Microsoft Hyper-V Server 2016 64-разрядная. ? Microsoft Hyper-V Server 2019 64-разрядная. ? Microsoft Hyper-V Server 2022 64-разрядная. ? Citrix XenServer 7.1 LTSR. ? Citrix XenServer 8.x. ? Parallels Desktop 17. ? Oracle VM VirtualBox 6.x. ? Oracle VM VirtualBox 7.x ? Виртуальная машина на основе Kernel (все операционные системы Linux, поддерживаемые Сервером администрирования - - Значение характеристики не может изменяться участником закупки

В программном средстве антивирусной защиты должны быть реализованы следующие функциональные возможности - ? генерация записи аудита для событий, подвергаемых аудиту; ? чтение информации из записей аудита; ? ассоциация событий аудита с идентификаторами субъекта; ? ограничение доступа к чтению записей аудита; ? поиск, сортировка данных аудита; ? обработка зараженных объектов на АРМ и серверах вычислительной сети; ? выполнение автоматизированного запуска САВЗ на АРМ и серверах вычислительной сети с заданными условиями поиска вредоносных объектов и режимами реагирования по расписанию; ? выполнение удаленного администрирования процессов обнаружения вредоносных объектов, обновления базы данных признаков вредоносных компьютерных программ (БД ПКВ) и компонентов САВЗ; ? возможность уполномоченным пользователям управлять параметрами настройки функций безопасности САВЗ; ? возможность создания учетных записей и идентификации/аутентификации пользователей; ? отображение сигнала тревоги на автоматизированном рабочем месте администратора безопасности, указывающего на обнаружение вредоносных объектов на пользовательских автоматизированных рабочих местах. ? выполнение получения и установки обновлений БД ПКВ без применения средств автоматизации и в автоматизированном режиме в том числе с сетевого ресурса; ? выполнение централизованной установки компонентов САВЗ - - Значение характеристики не может изменяться участником закупки

Программные средства централизованного управления, мониторинга и обновления должны обеспечивать реализацию следующих функциональных возможностей, не требующих сертификацию ФСТЭК (ч.1) - ? выбор архитектуры установки централизованного средства управления, мониторинга и обновления в зависимости от количества защищаемых узлов; ? возможность чтения информации из Active Directory, с целью получения данных об учетных записях компьютеров и пользователей в организации; ? возможность настройки правил переноса обнаруженных компьютеров по ip-адресу, типу ОС, нахождению в OU AD; ? автоматическое распределение учетных записей компьютеров по группам управления, в случае появления новых компьютеров в сети; Возможность настройки правил переноса по IPv4-адресу, типу ОС, нахождению в OU AD; ? централизованные установка, обновление и удаление программных средств антивирусной защиты; ? централизованная настройка, администрирование; ? просмотр отчетов и статистической информации по работе средств защиты; ? централизованное удаление (ручное и автоматическое) несовместимых приложений средствами центра управления; ? сохранение истории изменений политик и задач, возможность выполнить откат к предыдущим версиям; ? наличие различных методов установки антивирусных агентов: для удаленной установки - RPC, GPO, средствами системы управления, для локальной установки – возможность создать автономный пакет установки; ? возможность указания в политиках безопасности специальных триггеров, которые переопределяют настройки антивирусного решения в зависимости от учетной записи, под которой пользователь вошел в систему, текущего ip-адреса, а также от того, в каком OU находится компьютер или в какой группе безопасности; ? возможность иерархии триггеров, по которым происходит перераспределение; ? тестирование загруженных обновлений средствами ПО централизованного управления перед распространением на клиентские машины; ? доставка обновлений на рабочие места пользователей сразу после их получения; ? распознавание в сети виртуальных машин и распределение баланса нагрузки запускаемых задач между ними в случае, если эти машины находятся на одном физическом сервере; - - Значение характеристики не может изменяться участником закупки

Программные средства централизованного управления, мониторинга и обновления должны обеспечивать реализацию следующих функциональных возможностей, не требующих сертификацию ФСТЭК (ч.2) - ? построение многоуровневой системы управления с возможностью настройки прав администраторов и операторов, а также форм предоставляемой отчетности на каждом уровне; ? создание иерархии серверов администрирования произвольного уровня и возможность централизованного управления всей иерархией с верхнего уровня; ? поддержка мультиарендности (multi-tenancy) для серверов управления; ? обновление программных средств и антивирусных баз из разных источников, как по каналам связи, так и на машинных носителях информации; ? доступ к облачным серверам производителя антивирусного ПО через сервер управления; ? автоматическое распространение лицензии на клиентские компьютеры; ? инвентаризация установленного ПО и оборудования на компьютерах пользователей; ? наличие механизма оповещения о событиях в работе установленных приложений антивирусной защиты и настройки рассылки почтовых уведомлений о них; ? функция управления мобильными устройствами через сервер Exchange ActiveSync (только для Windows); ? функция управления мобильными устройствами через сервер iOS MDM (только для Windows); ? возможность отправки SMS-оповещений о заданных событиях; ? централизованная установка сертификатов на управляемые мобильные устройства (только для Windows); ? возможность указания любого компьютера организации центром ретрансляции обновлений для снижения сетевой нагрузки на систему управления (только для Windows); ? возможность указания любого компьютера организации центром пересылки событий антивирусных агентов, выбранной группы клиентских компьютеров, серверу централизованного управления для снижения сетевой нагрузки на систему управления; ? автоматизированный поиск уязвимостей в установленных приложениях и операционной системе на компьютерах с ОС Windows; ? построение графических отчетов по событиям антивирусной защиты, данным инвентаризации, данным лицензирования установленных программ; ? наличие преднастроенных стандартных отчетов о работе системы; ? экспорт отчетов в файлы форматов PDF и XML; - - Значение характеристики не может изменяться участником закупки

Программные средства централизованного управления, мониторинга и обновления должны обеспечивать реализацию следующих функциональных возможностей, не требующих сертификацию ФСТЭК (ч.3) - ? централизованное управление объектами резервных хранилищ и карантинов по всем ресурсам сети, на которых установлено антивирусное программное обеспечение; ? создание внутренних учетных записей для аутентификации на сервере управления; ? создание резервной копии системы управления встроенными средствами системы управления; ? поддержка Windows Failover Clustering; ? поддержка интеграции с Windows сервисом Certificate Authority (только для Windows); ? наличие веб-консоли управления приложением; ? наличие системы контроля возникновения вирусных эпидемий (только для Windows); ? возможность установки в облачной инфраструктуре Microsoft Azure и Google Cloud (только для Windows); ? возможность интеграции по OpenAPI; ? возможность управления антивирусной защитой с использованием WEB консоли - - Значение характеристики не может изменяться участником закупки

Обновляемые антивирусные базы данных должны обеспечивать реализацию следующих функциональных возможностей - ? создания правил обновления антивирусных баз не реже 24 раз в течение календарных суток; ? множественность путей обновления, в том числе – по каналам связи и на отчуждаемых электронных носителях информации; ? проверку целостности и подлинности обновлений средствами электронной цифровой подписи - - Значение характеристики не может изменяться участником закупки

Эксплуатационная документация для всех программных продуктов антивирусной защиты, включая средства управления, должна включать документы, подготовленные в соответствии с требованиями государственных стандартов, на русском языке, в том числе: ? «Руководство пользователя (администратора)» Документация, поставляемая с антивирусными средствами, должна детально описывать процесс установки, настройки и эксплуатации соответствующего средства антивирусной защиты - Наличие - - Значение характеристики не может изменяться участником закупки

Техническая поддержка антивирусного программного обеспечения должна: ? Предоставляться на русском языке сертифицированными специалистами производителя средств антивирусной защиты и его партнеров на всей территории Российской Федерации по электронной почте и через Интернет. Web-сайт производителя антивирусного решения должен быть на русском языке, иметь специальный раздел, посвящённый технической поддержке антивирусного решения, пополняемую базу знаний, а также форум пользователей программных продуктов - Наличие - - Значение характеристики не может изменяться участником закупки

Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки

Способ предоставления - Экземпляр на материальном носителе - - Значение характеристики не может изменяться участником закупки

Класс программ для электронных вычислительных машин и баз данных - (03.06) Средства антивирусной защиты - - Значение характеристики не может изменяться участником закупки

Срок действия - ? 12 месяцев - - Значение характеристики не может изменяться участником закупки

- 58.29.50.000 - Программное обеспечение средства анализа защищенности, в составе: Средство анализа защищенности «Сканер-ВС». Дополнительный IP к лицензии на 1 год (101-200) или эквивалент Программное обеспечение средства анализа защищенности, в составе: Средство анализа защищенности «Сканер-ВС». Дополнительный IP к лицензии на 1 год (101-200) или эквивалент Наличие САЗ должно осуществлять подбор паролей по словарю для следующих сетевых сервисов ? ftp; ? imap; ? imaps; ? mssql; ? mysql; ? pop3; ? pop3s; ? postgres; ? rdp; ? redis; ? smb; ? smtp; ? smtps; ? snmp; ? ssh; ? telnet; vnc Срок действия ? 12 месяцев - Штука - 171,00 - 2 160,00 - 369 360,00

- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Программное обеспечение средства анализа защищенности, в составе: Средство анализа защищенности «Сканер-ВС». Дополнительный IP к лицензии на 1 год (101-200) или эквивалент Наличие Значение характеристики не может изменяться участником закупки САЗ должно осуществлять подбор паролей по словарю для следующих сетевых сервисов ? ftp; ? imap; ? imaps; ? mssql; ? mysql; ? pop3; ? pop3s; ? postgres; ? rdp; ? redis; ? smb; ? smtp; ? smtps; ? snmp; ? ssh; ? telnet; vnc Значение характеристики не может изменяться участником закупки Срок действия ? 12 месяцев Значение характеристики не может изменяться участником закупки Вид лицензии Простая (неисключительная) Значение характеристики не может изменяться участником закупки САЗ должно обеспечивать инвентаризацию ресурсов сети, определение состояния TCP и UDP портов в нескольких режимах: сканирование всех портов в диапазоне от 1 до 65535, сканирование наиболее популярных портов с выбором интенсивности определения версий сервисов, также иметь возможность установление полного TCP-соединения Наличие Значение характеристики не может изменяться участником закупки САЗ должно осуществлять идентификацию операционных систем и сетевых приложений, трассировку маршрутов следования данных для построения топологии сети (карты сети) САЗ должно иметь возможность выбора порта, с которого осуществляется сканирование, а также выбор сетевого интерфейса для проведения сканирования САЗ должно иметь возможность настройки политики сканирования ресурсов сети в части определения минимального и максимального количества пакетов в секунду, отправляемых на ресурсы сети для выполнения сканирования САЗ должно иметь возможность использовать скрипты в рамках проведения сканирования САЗ должно иметь возможность проведения инвентаризации с использованием учетных записей для получения списков установленного ПО, аппаратного обеспечения, пользователей, подключений к беспроводным сетям и подключений USB-устройств САЗ должно обеспечивать возможность аутентификации по протоколам SSH и WinRM и использовать локальные и доменные учетные записи САЗ должно обнаруживать уязвимости кода и конфигурации программного обеспечения. Для выявления (поиска) уязвимостей САЗ должно использовать встроенную кумулятивную базу данных уязвимостей кода и уязвимостей конфигурации программного обеспечения Наличие Значение характеристики не может изменяться участником закупки База данных уязвимостей САЗ должна содержать унифицированные описания уязвимостей, аналогичные содержащимся в следующих общедоступных источниках: ? Банк данных угроз безопасности информации ФСТЭК России (http://www.bdu.fstec.ru), ? База данных «Common Vulnerabilities and Exposures (https://cve.mitre.org) База данных уязвимостей САЗ должна иметь возможность обновляться как в онлайн-режиме, так и в оффлайн с помощью архива База данных уязвимостей САЗ доступная для скачивания с сервера обновлений САЗ должна обновляться минимум один раз в 24 часа САЗ должно осуществлять поиск уязвимостей вручную или по расписанию, задаваемому оператором Наличие Значение характеристики не может изменяться участником закупки По каждой уязвимости в САЗ должна быть следующая информация ? Описание уязвимости на русском языке; ? CVSS2\CVSS3\CVSS4 балл уязвимости; ? CVSS2\CVSS3\CVSS4 вектор уязвимости; ? Название уязвимого ПО; ? Версия уязвимого ПО; ? Рекомендации по устранению уязвимости; ? Список существующих эксплойтов для эксплуатации уязвимости; Метрика EPSS Значение характеристики не может изменяться участником закупки САЗ при подборе паролей должно осуществлять проверку пустого пароля, проверять совпадения логина и пароля, проверять совпадения логина и пароля в обратном порядке САЗ должно обеспечивать контроль за установкой обновлений ОС Microsoft Windows, Microsoft Windows Server САЗ должно обеспечивать контроль за настройками комплекса средств защиты ОС специального назначения «Astra Linux Special Edition» САЗ должно обеспечивать формирование отчетов по результатам проверок в формате HTML в кратком и полном формате Наличие Значение характеристики не может изменяться участником закупки Сертификат ФСТЭК России Наличие Значение характеристики не может изменяться участником закупки Способ предоставления Экземпляр на материальном носителе Значение характеристики не может изменяться участником закупки Класс программ для электронных вычислительных машин и баз данных (03.15) Средства обнаружения угроз и расследования сетевых инцидентов Значение характеристики не может изменяться участником закупки - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Программное обеспечение средства анализа защищенности, в составе: Средство анализа защищенности «Сканер-ВС». Дополнительный IP к лицензии на 1 год (101-200) или эквивалент - Наличие - - Значение характеристики не может изменяться участником закупки - САЗ должно осуществлять подбор паролей по словарю для следующих сетевых сервисов - ? ftp; ? imap; ? imaps; ? mssql; ? mysql; ? pop3; ? pop3s; ? postgres; ? rdp; ? redis; ? smb; ? smtp; ? smtps; ? snmp; ? ssh; ? telnet; vnc - - Значение характеристики не может изменяться участником закупки - Срок действия - ? 12 месяцев - - Значение характеристики не может изменяться участником закупки - Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки - САЗ должно обеспечивать инвентаризацию ресурсов сети, определение состояния TCP и UDP портов в нескольких режимах: сканирование всех портов в диапазоне от 1 до 65535, сканирование наиболее популярных портов с выбором интенсивности определения версий сервисов, также иметь возможность установление полного TCP-соединения - Наличие - - Значение характеристики не может изменяться участником закупки - САЗ должно осуществлять идентификацию операционных систем и сетевых приложений, трассировку маршрутов следования данных для построения топологии сети (карты сети) САЗ должно иметь возможность выбора порта, с которого осуществляется сканирование, а также выбор сетевого интерфейса для проведения сканирования САЗ должно иметь возможность настройки политики сканирования ресурсов сети в части определения минимального и максимального количества пакетов в секунду, отправляемых на ресурсы сети для выполнения сканирования САЗ должно иметь возможность использовать скрипты в рамках проведения сканирования САЗ должно иметь возможность проведения инвентаризации с использованием учетных записей для получения списков установленного ПО, аппаратного обеспечения, пользователей, подключений к беспроводным сетям и подключений USB-устройств САЗ должно обеспечивать возможность аутентификации по протоколам SSH и WinRM и использовать локальные и доменные учетные записи САЗ должно обнаруживать уязвимости кода и конфигурации программного обеспечения. Для выявления (поиска) уязвимостей САЗ должно использовать встроенную кумулятивную базу данных уязвимостей кода и уязвимостей конфигурации программного обеспечения - Наличие - - Значение характеристики не может изменяться участником закупки - База данных уязвимостей САЗ должна содержать унифицированные описания уязвимостей, аналогичные содержащимся в следующих общедоступных источниках: ? Банк данных угроз безопасности информации ФСТЭК России (http://www.bdu.fstec.ru), ? База данных «Common Vulnerabilities and Exposures (https://cve.mitre.org) База данных уязвимостей САЗ должна иметь возможность обновляться как в онлайн-режиме, так и в оффлайн с помощью архива База данных уязвимостей САЗ доступная для скачивания с сервера обновлений САЗ должна обновляться минимум один раз в 24 часа САЗ должно осуществлять поиск уязвимостей вручную или по расписанию, задаваемому оператором - Наличие - - Значение характеристики не может изменяться участником закупки - По каждой уязвимости в САЗ должна быть следующая информация - ? Описание уязвимости на русском языке; ? CVSS2\CVSS3\CVSS4 балл уязвимости; ? CVSS2\CVSS3\CVSS4 вектор уязвимости; ? Название уязвимого ПО; ? Версия уязвимого ПО; ? Рекомендации по устранению уязвимости; ? Список существующих эксплойтов для эксплуатации уязвимости; Метрика EPSS - - Значение характеристики не может изменяться участником закупки - САЗ при подборе паролей должно осуществлять проверку пустого пароля, проверять совпадения логина и пароля, проверять совпадения логина и пароля в обратном порядке САЗ должно обеспечивать контроль за установкой обновлений ОС Microsoft Windows, Microsoft Windows Server САЗ должно обеспечивать контроль за настройками комплекса средств защиты ОС специального назначения «Astra Linux Special Edition» САЗ должно обеспечивать формирование отчетов по результатам проверок в формате HTML в кратком и полном формате - Наличие - - Значение характеристики не может изменяться участником закупки - Сертификат ФСТЭК России - Наличие - - Значение характеристики не может изменяться участником закупки - Способ предоставления - Экземпляр на материальном носителе - - Значение характеристики не может изменяться участником закупки - Класс программ для электронных вычислительных машин и баз данных - (03.15) Средства обнаружения угроз и расследования сетевых инцидентов - - Значение характеристики не может изменяться участником закупки

Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке

Программное обеспечение средства анализа защищенности, в составе: Средство анализа защищенности «Сканер-ВС». Дополнительный IP к лицензии на 1 год (101-200) или эквивалент - Наличие - - Значение характеристики не может изменяться участником закупки

САЗ должно осуществлять подбор паролей по словарю для следующих сетевых сервисов - ? ftp; ? imap; ? imaps; ? mssql; ? mysql; ? pop3; ? pop3s; ? postgres; ? rdp; ? redis; ? smb; ? smtp; ? smtps; ? snmp; ? ssh; ? telnet; vnc - - Значение характеристики не может изменяться участником закупки

Срок действия - ? 12 месяцев - - Значение характеристики не может изменяться участником закупки

Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки

САЗ должно обеспечивать инвентаризацию ресурсов сети, определение состояния TCP и UDP портов в нескольких режимах: сканирование всех портов в диапазоне от 1 до 65535, сканирование наиболее популярных портов с выбором интенсивности определения версий сервисов, также иметь возможность установление полного TCP-соединения - Наличие - - Значение характеристики не может изменяться участником закупки

САЗ должно осуществлять идентификацию операционных систем и сетевых приложений, трассировку маршрутов следования данных для построения топологии сети (карты сети) САЗ должно иметь возможность выбора порта, с которого осуществляется сканирование, а также выбор сетевого интерфейса для проведения сканирования САЗ должно иметь возможность настройки политики сканирования ресурсов сети в части определения минимального и максимального количества пакетов в секунду, отправляемых на ресурсы сети для выполнения сканирования САЗ должно иметь возможность использовать скрипты в рамках проведения сканирования САЗ должно иметь возможность проведения инвентаризации с использованием учетных записей для получения списков установленного ПО, аппаратного обеспечения, пользователей, подключений к беспроводным сетям и подключений USB-устройств САЗ должно обеспечивать возможность аутентификации по протоколам SSH и WinRM и использовать локальные и доменные учетные записи САЗ должно обнаруживать уязвимости кода и конфигурации программного обеспечения. Для выявления (поиска) уязвимостей САЗ должно использовать встроенную кумулятивную базу данных уязвимостей кода и уязвимостей конфигурации программного обеспечения - Наличие - - Значение характеристики не может изменяться участником закупки

База данных уязвимостей САЗ должна содержать унифицированные описания уязвимостей, аналогичные содержащимся в следующих общедоступных источниках: ? Банк данных угроз безопасности информации ФСТЭК России (http://www.bdu.fstec.ru), ? База данных «Common Vulnerabilities and Exposures (https://cve.mitre.org) База данных уязвимостей САЗ должна иметь возможность обновляться как в онлайн-режиме, так и в оффлайн с помощью архива База данных уязвимостей САЗ доступная для скачивания с сервера обновлений САЗ должна обновляться минимум один раз в 24 часа САЗ должно осуществлять поиск уязвимостей вручную или по расписанию, задаваемому оператором - Наличие - - Значение характеристики не может изменяться участником закупки

По каждой уязвимости в САЗ должна быть следующая информация - ? Описание уязвимости на русском языке; ? CVSS2\CVSS3\CVSS4 балл уязвимости; ? CVSS2\CVSS3\CVSS4 вектор уязвимости; ? Название уязвимого ПО; ? Версия уязвимого ПО; ? Рекомендации по устранению уязвимости; ? Список существующих эксплойтов для эксплуатации уязвимости; Метрика EPSS - - Значение характеристики не может изменяться участником закупки

САЗ при подборе паролей должно осуществлять проверку пустого пароля, проверять совпадения логина и пароля, проверять совпадения логина и пароля в обратном порядке САЗ должно обеспечивать контроль за установкой обновлений ОС Microsoft Windows, Microsoft Windows Server САЗ должно обеспечивать контроль за настройками комплекса средств защиты ОС специального назначения «Astra Linux Special Edition» САЗ должно обеспечивать формирование отчетов по результатам проверок в формате HTML в кратком и полном формате - Наличие - - Значение характеристики не может изменяться участником закупки

Сертификат ФСТЭК России - Наличие - - Значение характеристики не может изменяться участником закупки

Способ предоставления - Экземпляр на материальном носителе - - Значение характеристики не может изменяться участником закупки

Класс программ для электронных вычислительных машин и баз данных - (03.15) Средства обнаружения угроз и расследования сетевых инцидентов - - Значение характеристики не может изменяться участником закупки

- 58.29.50.000 - Программное обеспечение на систему управления привилегированным доступом, в составе: Неисключительные права на программу для ЭВМ Indeed Privileged Access Manager (пакет на - 15 пользователей) или эквивалент Система обеспечивает ? контроль над предоставлением удаленного доступа с повышенными правами к информационным ресурсам; ? запись и хранение сеансов удаленного доступа администрирующего персонала и внешних подрядчиков, в ходе которых производились работы и вносились изменения в информационные ресурсы Время решения инцидентов ? Для критичных инцидентов (полная или массовая потеря функциональных возможностей Системы, в результате которых невозможно его использование для контроля доступа, нарушены бизнес-процессы) - 8 (восемь) рабочих часов; ? Для инцидентов средней серьезности (частичная потеря функциональных возможностей - единичные ошибки, при этом основные функции Системы не нарушены) - 24 (двадцать четыре) рабочих часа В части администрирования Системы ? Администрирование системы должно вестись централизованно и находится в руках ограниченного круга лиц; ? Система должна иметь web-интерфейс администрирования, доступный с любого ПК в сети организации; ? Должны быть предусмотрены следующие уровни доступа (роли) к функциям системы по умолчанию: • Администратор Системы - имеет полный доступ на изменения всех настроек, • Пользователь Системы - имеет пользовательский доступ на открытие сеансов привилегированного доступа на информационные ресурсы, • Аудитор Системы - имеет права на просмотр всех настроек Системы, журнала Системы и архива сеансов доступа; ? Поддержка возможности создания новых ролей с произвольным набором прав доступа к функциям системы; ? Предоставление возможности администратору Системы просматривать активные сеансы доступа (сессии) в режиме реального времени: • Должна быть предусмотрена возможность прекращения сеанса доступа администратором Системы - Штука - 1,00 - 4 254 120,00 - 4 254 120,00

- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Система обеспечивает ? контроль над предоставлением удаленного доступа с повышенными правами к информационным ресурсам; ? запись и хранение сеансов удаленного доступа администрирующего персонала и внешних подрядчиков, в ходе которых производились работы и вносились изменения в информационные ресурсы Значение характеристики не может изменяться участником закупки Время решения инцидентов ? Для критичных инцидентов (полная или массовая потеря функциональных возможностей Системы, в результате которых невозможно его использование для контроля доступа, нарушены бизнес-процессы) - 8 (восемь) рабочих часов; ? Для инцидентов средней серьезности (частичная потеря функциональных возможностей - единичные ошибки, при этом основные функции Системы не нарушены) - 24 (двадцать четыре) рабочих часа Значение характеристики не может изменяться участником закупки В части администрирования Системы ? Администрирование системы должно вестись централизованно и находится в руках ограниченного круга лиц; ? Система должна иметь web-интерфейс администрирования, доступный с любого ПК в сети организации; ? Должны быть предусмотрены следующие уровни доступа (роли) к функциям системы по умолчанию: • Администратор Системы - имеет полный доступ на изменения всех настроек, • Пользователь Системы - имеет пользовательский доступ на открытие сеансов привилегированного доступа на информационные ресурсы, • Аудитор Системы - имеет права на просмотр всех настроек Системы, журнала Системы и архива сеансов доступа; ? Поддержка возможности создания новых ролей с произвольным набором прав доступа к функциям системы; ? Предоставление возможности администратору Системы просматривать активные сеансы доступа (сессии) в режиме реального времени: • Должна быть предусмотрена возможность прекращения сеанса доступа администратором Системы Значение характеристики не может изменяться участником закупки В части журналирования действий администраторов и пользователей ? Должна осуществляться фиксация всех изменений настроек и разрешений, производимых администраторами Системы с указанием: • Даты и времени внесения изменений, • Кода события, • Имени администратора, • Компонента Системы, настройки которого были изменены, • Параметров, которые были изменены; ? Должна осуществляться фиксация всех фактов получения привилегированного доступа пользователем с указанием: • Даты и времени запроса доступа, • Имени пользователя, • Имени целевого ресурса, • Имени привилегированной учетной записи, • Использованного протокола доступа, • Продолжительность сессии; ? Предоставление средства просмотра журнала событий; ? Предоставление возможности фильтрации событий по различным критериям: пользователь, целевой ресурс, учетная запись, дата возникновения события и др.; ? Предоставление возможности отправки любого типа событий журнала на email ответственных администраторов Системы; ? Предоставление возможности отправки событий безопасности в систему мониторинга и корреляции событий безопасности по протоколу syslog; ? Возможность отправки текстового лога сессии в систему мониторинга и корреляции событий безопасности по протоколу syslog. Форматы отправляемого лога: LEEF, CEF. Фильтрация лога перед отправкой Значение характеристики не может изменяться участником закупки Вид лицензии Простая (неисключительная) Значение характеристики не может изменяться участником закупки Срок действия бессрочно Значение характеристики не может изменяться участником закупки Количество пользователей ? 15 шт Значение характеристики не может изменяться участником закупки Программное обеспечение на систему управления привилегированным доступом, в составе: Неисключительные права на программу для ЭВМ Indeed Privileged Access Manager (пакет на - 15 пользователей Наличие Значение характеристики не может изменяться участником закупки Подключение пользователей к целевым ресурсам без обязательной установки агентов на компьютер привилегированного пользователя или целевой ресурс Предоставление единой точки доступа администрирующему персоналу Наличие Значение характеристики не может изменяться участником закупки В качестве каталога пользователей и администраторов Системы должны поддерживаться следующие реализации ? Active Directory (далее - AD); ? FreeIPA; ? ALD Pro; ? OpenLDAP Значение характеристики не может изменяться участником закупки Аутентификация пользователей и администраторов Системы должна выполняться: ? либо по паролю в каталоге (в AD, FreeIPA); ? либо на внешнем RADIUS сервере Наличие Значение характеристики не может изменяться участником закупки Система должна предоставлять инструменты доступа, поддерживающие следующие сценарии ? Личный кабинет пользователя Системы, в котором перечислены все выданные пользователю права доступа (на какой ресурс и под какой учетной записью разрешен доступ); • Личный кабинет должен предоставлять возможность открыть сессию на выбранный пользователем информационный ресурс, • Личный кабинет должен предоставлять возможность поиска по доступным для пользователя ресурсам, • Возможность самостоятельно группировать доступные пользователю ресурсы и задавать названия созданных групп; ? Подключение к информационному ресурсу по заранее подготовленному файлу, строке подключения; ? Подключение к информационному ресурсу с помощью специализированного клиентского программного обеспечения (менеджера удаленных подключений) Значение характеристики не может изменяться участником закупки Двухфакторная аутентификация администраторов Системы перед предоставлением доступа к консоли управления, двухфакторная аутентификация пользователей перед предоставлением доступа в консоль пользователя и перед предоставлением привилегированного доступа к целевому ресурсу ? Система должна поддерживать встроенную возможность двухфакторной аутентификации: • В качестве первого фактора должен использоваться пароль учетной записи администратора или не привилегированной учетной записи пользователя из каталога (AD, FreeIPA), • Вторым фактором должен выступать одноразовый пароль, генерируемый по времени по стандарту OATH TOTP или OTP, отправляемый на e-mail администратора/пользователя, • Должна быть возможность включения и отключения двухфакторной аутентификации как для всех пользователей, так и для каждого в отдельности, • Должен быть предусмотрен механизм автоматической блокировки пользователя при неверном вводе OTP; ? Система должна поддерживать аутентификацию по протоколу RADIUS, в том числе должен поддерживаться режим challenge-response: • Должна быть возможность указать резервные серверы RADIUS Значение характеристики не может изменяться участником закупки Предоставление доступа без раскрытия пароля привилегированной учетной записи. Привилегированная сессия на целевом ресурсе должна открываться прозрачно для пользователя. без возможности получить пароль используемой учетной записи в явном виде Наличие Наличие Значение характеристики не может изменяться участником закупки Предоставление возможности получения доступа на целевые ресурсы по следующим протоколам доступа ? RDP - для Windows серверов; ? SSH - для серверов и оборудования, работающего на базе различных дистрибутивов Linux и Unix; ? HTTP(s) - для целевых веб-приложений (например, для конфигурирования сетевого оборудования); ? SCP, SFTP - протоколы, используемые для безопасной передачи файлов данных между хостами Значение характеристики не может изменяться участником закупки Для подключений по протоколам scp, sftp должны задаваться разрешенные направления для передачи файлов данных При подключениях по ssh должна быть возможность проброса портов с целевого ресурса на хост, с которого пользователь выполняет подключение Предоставление возможности получения доступа по проприетарным протоколам на целевые ресурсы путем публикации приложений на выделенном терминальном сервере: ? Доступ в любые опубликованные приложения должен выполняться без раскрытия пароля привилегированной учетной записи (механизм Single Sign-On) Для всех поддерживаемых протоколов доступа Система должна позволять выполнять подключение с использованием любого порта, в т.ч. отличного от стандартного для протокола Наличие Значение характеристики не может изменяться участником закупки Для RDP подключений в системе должна иметься возможность запретить или разрешить доступ в терминальной сессии к следующим локальным ресурсам ? Локальные диски; ? Смарт-карты; ? Буфер обмена; ? Принтеры; ? Порты Значение характеристики не может изменяться участником закупки Должна иметься возможность кастомизировать параметры RDP-файлов, используемых для подключения к ресурсам Возможность требовать указания причины подключения при попытке доступа к ресурсу Создание группы пользователей и выдача разрешений на подключение к ресурсам группе пользователей: ? Возможность выдачи разрешений на группу. Разрешение получают все члены группы и теряют его при выходе из группы Создание групп пользователей на основе групп пользователей из LDAP каталога AD, FreeIPA: ? Возможность выдачи разрешений созданной таким способом группе. Разрешение получают все члены группы и теряют его при выходе из группы; ? Синхронизация изменений, выполняемых в LDAP каталоге для связанных групп Ограничение доступа пользователей по времени с использованием следующих параметров: ? Календарные даты начала и окончания периода доступа; ? Временной интервал, в течение которого разрешен доступ, например, только в рабочие часы Ограничение максимального числа подключений, которые может открыть один пользователь Системы Ограничение максимальной длительности сессии Наличие Значение характеристики не может изменяться участником закупки ? Ограничение списка доступных для подключения ресурсов в зависимости от сетевого расположения источника подключения пользователя; ? Администратор Системы должен иметь возможность добавлять в Систему сетевые расположения. В качестве сетевого расположения должны поддерживаться: • отдельные IP адреса, • диапазоны IP адресов, • подсеть (IP и маска); ? Администратор Системы должен иметь возможность выбрать, какое должно быть сетевое расположение у пользователя для успешного получения доступа Наличие Значение характеристики не может изменяться участником закупки Включение функции эксклюзивного использования учетной записи, при котором учетная запись может быть использована только в одной активной сессии одновременно Возможность разрешения отдельным пользователям просматривать пароль привилегированной учетной записи: ? Должна быть предусмотрена возможность автоматического сброса просмотренного пароля или SSH-ключа через заданный промежуток времени; ? Должна быть предусмотрена возможность включения процедуры одобрения просмотра пароля уполномоченным администратором Системы с настройкой времени ожидания одобрения Наличие Значение характеристики не может изменяться участником закупки Возможность требовать у пользователя указания причины просмотра пароля и SSH ключа привилегированной учетной записи, с последующей записью в логи Возможность для сессий с наиболее критичными учетными записями требовать одобрения открытия сессии уполномоченным администратором Системы с настройкой времени ожидания одобрения В SSH сессиях должна быть возможность выполнения команд с повышением привилегий до root. Список команд должен быть настраиваемым Наличие Значение характеристики не может изменяться участником закупки В части управления учетными записями ? Поиск привилегированных учетных записей и смену их пароля на случайный или устанавливаемый администратором Системы на следующих видах ресурсов: ? ПК и серверы под управлением ОС Windows; ? ПК и серверы под управлением ОС Linux/Unix; ? Служба каталога AD: • Для поиска в AD должна быть возможность ограничить область поиска учетных записей путем указания определенных групп AD, • Должно поддерживаться одновременное подключение к нескольким доменам AD; ? Устройства под управлением: • Cisco IOS, • Inspur BMC; ? СУБД: • Microsoft SQL Server, • PostgreSQL, • MySQL, • Oracle Database; ? Поддержка работы как с парольной аутентификацией, так и с SSH-ключами для учетных записей, используемых для доступа по протоколу SSH: • Должна быть реализована функция поиска и удаления неуправляемых Системой SSH-ключей на ресурсах; ? Автоматический регулярный поиск новых учетных записей на подключенных к PAM ресурсах и смена паролей на случайное значение по заданному расписанию: • Настраиваемая разная частота поиска и смены паролей учетных записей для разных ресурсов; ? Функции смены паролей на случайное значение сразу же после завершения подключения привилегированного пользователя к ресурсу; ? Функции автоматической регулярной проверки паролей и SSH ключей учетных записей. Проверка подтверждает, что в хранилище Системы содержится актуальный пароль и SSH ключ учетной записи; ? Настройка сложности генерируемого случайного и устанавливаемого вручную администратором Системы пароля для учетных записей: длина, используемые символы; ? Функции ручного добавления привилегированных учетных записей; ? Хранение истории паролей учетных записей и предоставление возможности восстановления пароля из истории; ? Самостоятельное задание и смена паролей и SSH ключей учетных записей, хранящихся на уровне PAM, пользователями; ? Ручная блокировка пользователя администратором Значение характеристики не может изменяться участником закупки В части управления целевыми ресурсами ? Ручное добавление ресурсов; ? Импорт списка ресурсов из следующих источников: • CSV-файл, • AD (для Windows ресурсов); ? Возможность группировки ресурсов в подразделения (контейнеры), разделение между администраторами Системы прав на управление контейнерами; ? Создание группы ресурсов и выдача пользователям разрешения на подключение к группе ресурсов Значение характеристики не может изменяться участником закупки В части записи сеансов доступа (ч.1) ? Ведение следующих типов записи сеансов доступа: • Видеозапись сеанса доступа, • Видеозапись должна поддерживаться для RDP, SSH сессий и для опубликованных приложений. o Для видеозаписи должна быть возможность определить следующие параметры: ? Степень сжатия видео, ? Количество кадров в секунду, ? Используемый кодек для кодирования видео, ? Параметры уменьшения разрешения видео; o Поддержка ведения видеозаписи RDP-сессии с двумя мониторами и разрешением не менее 1280 на 720 пикселей (HD), o Для записи видео должны поддерживаться кодек H.264 и контейнер MP4; • Периодическое снятие снимков экрана: o Снимки экрана должны поддерживаться для RDP сессий и для опубликованных приложений, o Для снимков экрана должна быть возможность определить следующие параметры: ? Интервал снимков, ? Разрешение изображения; • Текстовая запись сессии o Текстовая запись должна поддерживаться для RDP и SSH сессий, o Для SSH протокола должен фиксироваться весь пользовательский ввод-вывод, o Для RDP протокола должны фиксироваться запускаемые процессы, заголовки активируемых окон и пользовательский ввод; ? Поддержка возможности ведения разных типов записей сеансов доступа для разных учетных записей. Например, для администраторов домена - видеозапись и текстовую запись, для администраторов БД - снятие скриншотов; ? Возможность ограничения объема хранимых видеозаписей и снимков экрана путем задания глубины по времени хранения. Устаревшие видеозаписи и снимки экрана должны автоматически удаляться; ? Теневое копирование передаваемых пользователем файлов на конечный ресурс по протоколу RDP, scp, sftp. Ротация файлов в теневых копиях, с возможностью указания ее глубины по времени хранения. Должна быть возможность сопоставить переданные файлы с сеансом доступа, в рамках которого они были переданы; Значение характеристики не может изменяться участником закупки В части записи сеансов доступа (ч.2) ? Контроль передаваемых в рамках сессии текстовых команд для SSH-подключений: • Должна быть возможность реализации двух режимов блокировки передаваемых команд: o Запрещено всё, что явно не разрешено, o Разрешено всё, что явно не запрещено; • Два варианта реакции, в случае обнаружения блокируемой команды: o Блокировка команды, o Принудительное завершение подключения Значение характеристики не может изменяться участником закупки Система должны соответствовать следующим требованиям безопасности ? Шифрование данных в хранилище по протоколу AES с длиной ключа не менее 256 бит; ? Использование протокола TLS для клиент-серверной аутентификации и шифрования передаваемых данных; ? Видеозаписи сеансов доступа должны храниться на файловом хранилище в зашифрованном виде; ? Для ssh сессий должны поддерживаться следующие алгоритмы: • MACs алгоритмы: hmac-sha2-256-etm@openssh.com, hmac-sha2-512-etm@openssh.com, umac-128-etm@openssh.com, • Ciphers: aes128-gcm@openssh.com, aes256-gcm@openssh.com, chacha20-poly1305@openssh.com; ? При развертывании системы в виде docker контейнеров их запуск должен выполняться в режиме non-root и read-only Значение характеристики не может изменяться участником закупки Поддержка отказоустойчивой конфигурации Поддержка в качестве платформы для развертывания Системы: ? ОС Windows, ? Docker Поддержка в качестве хранилища базы данных под управлением СУБД: ? Microsoft SQL; ? PostgreSQL Pro; ? Jatoba Наличие Значение характеристики не может изменяться участником закупки Возможность автоматизации процесса подготовки окружения на нодах и деплоя компонентов Системы при использовании Docker в качестве платформы для развертывания системы Наличие Значение характеристики не может изменяться участником закупки Требования к лицензированию ? Должна быть предоставлена возможность выбрать один из следующих типов лицензирования для использования: • По количеству пользователей Системы, кто получает доступ к ресурсам, • По количеству активных подключений в Системе, • По количеству ресурсов, к которым пользователи получают доступ; ? Поддержка возможности переключения типа лицензирования, если в ходе эксплуатации Системы возникнет такая необходимость Значение характеристики не может изменяться участником закупки Система должна соответствовать требованиям по безопасности информации, устанавливающим уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий, утвержденным приказом ФСТЭК России от 2 июня 2020 г. N 76, не ниже 4 уровня доверия, а также должна быть внесена в Государственный реестр сертифицированных средств защиты информации ФСТЭК России Наличие Значение характеристики не может изменяться участником закупки Техническая поддержка должна предоставляться на русском языке Наличие Значение характеристики не может изменяться участником закупки Техническая поддержка должна включать следующие услуги: ? Предоставление новых версий Системы, вышедших в период действия договора технической поддержки; ? Решение инцидентов, связанных с работой Системы; ? Оказание консультаций по эксплуатации Системы; ? Предоставление доступа к “Базе знаний” - возможность просмотра базы часто встречающихся проблем и вопросов, возникающих при внедрении и эксплуатации Системы Значение характеристики не может изменяться участником закупки Техническая поддержка должна оказываться по следующим каналам ? Телефон горячей линии: Звонки должны приниматься по рабочим дням с 9:00 до 18:00; ? Web-система приема заявок. Заявки должны приниматься круглосуточно без выходных (24/7); ? Электронная почта Значение характеристики не может изменяться участником закупки Сопроводительная документация должна предоставляться на русском языке Наличие Значение характеристики не может изменяться участником закупки Сопроводительная документация должна включать следующие документы ? Руководство по установке и настройке Системы; ? Руководство администратора Системы; ? Руководство пользователя Системы; ? Сертифицированный ФСТЭК комплект: • Дистрибутив с сертифицированной версией Системы, • Формуляр, • Заверенная копия действующего сертификата ФСТЭК Значение характеристики не может изменяться участником закупки Сопроводительная документация к Системе должна быть доступна online Наличие Значение характеристики не может изменяться участником закупки - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Система обеспечивает - ? контроль над предоставлением удаленного доступа с повышенными правами к информационным ресурсам; ? запись и хранение сеансов удаленного доступа администрирующего персонала и внешних подрядчиков, в ходе которых производились работы и вносились изменения в информационные ресурсы - - Значение характеристики не может изменяться участником закупки - Время решения инцидентов - ? Для критичных инцидентов (полная или массовая потеря функциональных возможностей Системы, в результате которых невозможно его использование для контроля доступа, нарушены бизнес-процессы) - 8 (восемь) рабочих часов; ? Для инцидентов средней серьезности (частичная потеря функциональных возможностей - единичные ошибки, при этом основные функции Системы не нарушены) - 24 (двадцать четыре) рабочих часа - - Значение характеристики не может изменяться участником закупки - В части администрирования Системы - ? Администрирование системы должно вестись централизованно и находится в руках ограниченного круга лиц; ? Система должна иметь web-интерфейс администрирования, доступный с любого ПК в сети организации; ? Должны быть предусмотрены следующие уровни доступа (роли) к функциям системы по умолчанию: • Администратор Системы - имеет полный доступ на изменения всех настроек, • Пользователь Системы - имеет пользовательский доступ на открытие сеансов привилегированного доступа на информационные ресурсы, • Аудитор Системы - имеет права на просмотр всех настроек Системы, журнала Системы и архива сеансов доступа; ? Поддержка возможности создания новых ролей с произвольным набором прав доступа к функциям системы; ? Предоставление возможности администратору Системы просматривать активные сеансы доступа (сессии) в режиме реального времени: • Должна быть предусмотрена возможность прекращения сеанса доступа администратором Системы - - Значение характеристики не может изменяться участником закупки - В части журналирования действий администраторов и пользователей - ? Должна осуществляться фиксация всех изменений настроек и разрешений, производимых администраторами Системы с указанием: • Даты и времени внесения изменений, • Кода события, • Имени администратора, • Компонента Системы, настройки которого были изменены, • Параметров, которые были изменены; ? Должна осуществляться фиксация всех фактов получения привилегированного доступа пользователем с указанием: • Даты и времени запроса доступа, • Имени пользователя, • Имени целевого ресурса, • Имени привилегированной учетной записи, • Использованного протокола доступа, • Продолжительность сессии; ? Предоставление средства просмотра журнала событий; ? Предоставление возможности фильтрации событий по различным критериям: пользователь, целевой ресурс, учетная запись, дата возникновения события и др.; ? Предоставление возможности отправки любого типа событий журнала на email ответственных администраторов Системы; ? Предоставление возможности отправки событий безопасности в систему мониторинга и корреляции событий безопасности по протоколу syslog; ? Возможность отправки текстового лога сессии в систему мониторинга и корреляции событий безопасности по протоколу syslog. Форматы отправляемого лога: LEEF, CEF. Фильтрация лога перед отправкой - - Значение характеристики не может изменяться участником закупки - Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки - Срок действия - бессрочно - - Значение характеристики не может изменяться участником закупки - Количество пользователей - ? 15 шт - - Значение характеристики не может изменяться участником закупки - Программное обеспечение на систему управления привилегированным доступом, в составе: Неисключительные права на программу для ЭВМ Indeed Privileged Access Manager (пакет на - 15 пользователей - Наличие - - Значение характеристики не может изменяться участником закупки - Подключение пользователей к целевым ресурсам без обязательной установки агентов на компьютер привилегированного пользователя или целевой ресурс Предоставление единой точки доступа администрирующему персоналу - Наличие - - Значение характеристики не может изменяться участником закупки - В качестве каталога пользователей и администраторов Системы должны поддерживаться следующие реализации - ? Active Directory (далее - AD); ? FreeIPA; ? ALD Pro; ? OpenLDAP - - Значение характеристики не может изменяться участником закупки - Аутентификация пользователей и администраторов Системы должна выполняться: ? либо по паролю в каталоге (в AD, FreeIPA); ? либо на внешнем RADIUS сервере - Наличие - - Значение характеристики не может изменяться участником закупки - Система должна предоставлять инструменты доступа, поддерживающие следующие сценарии - ? Личный кабинет пользователя Системы, в котором перечислены все выданные пользователю права доступа (на какой ресурс и под какой учетной записью разрешен доступ); • Личный кабинет должен предоставлять возможность открыть сессию на выбранный пользователем информационный ресурс, • Личный кабинет должен предоставлять возможность поиска по доступным для пользователя ресурсам, • Возможность самостоятельно группировать доступные пользователю ресурсы и задавать названия созданных групп; ? Подключение к информационному ресурсу по заранее подготовленному файлу, строке подключения; ? Подключение к информационному ресурсу с помощью специализированного клиентского программного обеспечения (менеджера удаленных подключений) - - Значение характеристики не может изменяться участником закупки - Двухфакторная аутентификация администраторов Системы перед предоставлением доступа к консоли управления, двухфакторная аутентификация пользователей перед предоставлением доступа в консоль пользователя и перед предоставлением привилегированного доступа к целевому ресурсу - ? Система должна поддерживать встроенную возможность двухфакторной аутентификации: • В качестве первого фактора должен использоваться пароль учетной записи администратора или не привилегированной учетной записи пользователя из каталога (AD, FreeIPA), • Вторым фактором должен выступать одноразовый пароль, генерируемый по времени по стандарту OATH TOTP или OTP, отправляемый на e-mail администратора/пользователя, • Должна быть возможность включения и отключения двухфакторной аутентификации как для всех пользователей, так и для каждого в отдельности, • Должен быть предусмотрен механизм автоматической блокировки пользователя при неверном вводе OTP; ? Система должна поддерживать аутентификацию по протоколу RADIUS, в том числе должен поддерживаться режим challenge-response: • Должна быть возможность указать резервные серверы RADIUS - - Значение характеристики не может изменяться участником закупки - Предоставление доступа без раскрытия пароля привилегированной учетной записи. Привилегированная сессия на целевом ресурсе должна открываться прозрачно для пользователя. без возможности получить пароль используемой учетной записи в явном виде Наличие - Наличие - - Значение характеристики не может изменяться участником закупки - Предоставление возможности получения доступа на целевые ресурсы по следующим протоколам доступа - ? RDP - для Windows серверов; ? SSH - для серверов и оборудования, работающего на базе различных дистрибутивов Linux и Unix; ? HTTP(s) - для целевых веб-приложений (например, для конфигурирования сетевого оборудования); ? SCP, SFTP - протоколы, используемые для безопасной передачи файлов данных между хостами - - Значение характеристики не может изменяться участником закупки - Для подключений по протоколам scp, sftp должны задаваться разрешенные направления для передачи файлов данных При подключениях по ssh должна быть возможность проброса портов с целевого ресурса на хост, с которого пользователь выполняет подключение Предоставление возможности получения доступа по проприетарным протоколам на целевые ресурсы путем публикации приложений на выделенном терминальном сервере: ? Доступ в любые опубликованные приложения должен выполняться без раскрытия пароля привилегированной учетной записи (механизм Single Sign-On) Для всех поддерживаемых протоколов доступа Система должна позволять выполнять подключение с использованием любого порта, в т.ч. отличного от стандартного для протокола - Наличие - - Значение характеристики не может изменяться участником закупки - Для RDP подключений в системе должна иметься возможность запретить или разрешить доступ в терминальной сессии к следующим локальным ресурсам - ? Локальные диски; ? Смарт-карты; ? Буфер обмена; ? Принтеры; ? Порты - - Значение характеристики не может изменяться участником закупки - Должна иметься возможность кастомизировать параметры RDP-файлов, используемых для подключения к ресурсам Возможность требовать указания причины подключения при попытке доступа к ресурсу Создание группы пользователей и выдача разрешений на подключение к ресурсам группе пользователей: ? Возможность выдачи разрешений на группу. Разрешение получают все члены группы и теряют его при выходе из группы Создание групп пользователей на основе групп пользователей из LDAP каталога AD, FreeIPA: ? Возможность выдачи разрешений созданной таким способом группе. Разрешение получают все члены группы и теряют его при выходе из группы; ? Синхронизация изменений, выполняемых в LDAP каталоге для связанных групп Ограничение доступа пользователей по времени с использованием следующих параметров: ? Календарные даты начала и окончания периода доступа; ? Временной интервал, в течение которого разрешен доступ, например, только в рабочие часы Ограничение максимального числа подключений, которые может открыть один пользователь Системы Ограничение максимальной длительности сессии - Наличие - - Значение характеристики не может изменяться участником закупки - ? Ограничение списка доступных для подключения ресурсов в зависимости от сетевого расположения источника подключения пользователя; ? Администратор Системы должен иметь возможность добавлять в Систему сетевые расположения. В качестве сетевого расположения должны поддерживаться: • отдельные IP адреса, • диапазоны IP адресов, • подсеть (IP и маска); ? Администратор Системы должен иметь возможность выбрать, какое должно быть сетевое расположение у пользователя для успешного получения доступа - Наличие - - Значение характеристики не может изменяться участником закупки - Включение функции эксклюзивного использования учетной записи, при котором учетная запись может быть использована только в одной активной сессии одновременно Возможность разрешения отдельным пользователям просматривать пароль привилегированной учетной записи: ? Должна быть предусмотрена возможность автоматического сброса просмотренного пароля или SSH-ключа через заданный промежуток времени; ? Должна быть предусмотрена возможность включения процедуры одобрения просмотра пароля уполномоченным администратором Системы с настройкой времени ожидания одобрения - Наличие - - Значение характеристики не может изменяться участником закупки - Возможность требовать у пользователя указания причины просмотра пароля и SSH ключа привилегированной учетной записи, с последующей записью в логи Возможность для сессий с наиболее критичными учетными записями требовать одобрения открытия сессии уполномоченным администратором Системы с настройкой времени ожидания одобрения В SSH сессиях должна быть возможность выполнения команд с повышением привилегий до root. Список команд должен быть настраиваемым - Наличие - - Значение характеристики не может изменяться участником закупки - В части управления учетными записями - ? Поиск привилегированных учетных записей и смену их пароля на случайный или устанавливаемый администратором Системы на следующих видах ресурсов: ? ПК и серверы под управлением ОС Windows; ? ПК и серверы под управлением ОС Linux/Unix; ? Служба каталога AD: • Для поиска в AD должна быть возможность ограничить область поиска учетных записей путем указания определенных групп AD, • Должно поддерживаться одновременное подключение к нескольким доменам AD; ? Устройства под управлением: • Cisco IOS, • Inspur BMC; ? СУБД: • Microsoft SQL Server, • PostgreSQL, • MySQL, • Oracle Database; ? Поддержка работы как с парольной аутентификацией, так и с SSH-ключами для учетных записей, используемых для доступа по протоколу SSH: • Должна быть реализована функция поиска и удаления неуправляемых Системой SSH-ключей на ресурсах; ? Автоматический регулярный поиск новых учетных записей на подключенных к PAM ресурсах и смена паролей на случайное значение по заданному расписанию: • Настраиваемая разная частота поиска и смены паролей учетных записей для разных ресурсов; ? Функции смены паролей на случайное значение сразу же после завершения подключения привилегированного пользователя к ресурсу; ? Функции автоматической регулярной проверки паролей и SSH ключей учетных записей. Проверка подтверждает, что в хранилище Системы содержится актуальный пароль и SSH ключ учетной записи; ? Настройка сложности генерируемого случайного и устанавливаемого вручную администратором Системы пароля для учетных записей: длина, используемые символы; ? Функции ручного добавления привилегированных учетных записей; ? Хранение истории паролей учетных записей и предоставление возможности восстановления пароля из истории; ? Самостоятельное задание и смена паролей и SSH ключей учетных записей, хранящихся на уровне PAM, пользователями; ? Ручная блокировка пользователя администратором - - Значение характеристики не может изменяться участником закупки - В части управления целевыми ресурсами - ? Ручное добавление ресурсов; ? Импорт списка ресурсов из следующих источников: • CSV-файл, • AD (для Windows ресурсов); ? Возможность группировки ресурсов в подразделения (контейнеры), разделение между администраторами Системы прав на управление контейнерами; ? Создание группы ресурсов и выдача пользователям разрешения на подключение к группе ресурсов - - Значение характеристики не может изменяться участником закупки - В части записи сеансов доступа (ч.1) - ? Ведение следующих типов записи сеансов доступа: • Видеозапись сеанса доступа, • Видеозапись должна поддерживаться для RDP, SSH сессий и для опубликованных приложений. o Для видеозаписи должна быть возможность определить следующие параметры: ? Степень сжатия видео, ? Количество кадров в секунду, ? Используемый кодек для кодирования видео, ? Параметры уменьшения разрешения видео; o Поддержка ведения видеозаписи RDP-сессии с двумя мониторами и разрешением не менее 1280 на 720 пикселей (HD), o Для записи видео должны поддерживаться кодек H.264 и контейнер MP4; • Периодическое снятие снимков экрана: o Снимки экрана должны поддерживаться для RDP сессий и для опубликованных приложений, o Для снимков экрана должна быть возможность определить следующие параметры: ? Интервал снимков, ? Разрешение изображения; • Текстовая запись сессии o Текстовая запись должна поддерживаться для RDP и SSH сессий, o Для SSH протокола должен фиксироваться весь пользовательский ввод-вывод, o Для RDP протокола должны фиксироваться запускаемые процессы, заголовки активируемых окон и пользовательский ввод; ? Поддержка возможности ведения разных типов записей сеансов доступа для разных учетных записей. Например, для администраторов домена - видеозапись и текстовую запись, для администраторов БД - снятие скриншотов; ? Возможность ограничения объема хранимых видеозаписей и снимков экрана путем задания глубины по времени хранения. Устаревшие видеозаписи и снимки экрана должны автоматически удаляться; ? Теневое копирование передаваемых пользователем файлов на конечный ресурс по протоколу RDP, scp, sftp. Ротация файлов в теневых копиях, с возможностью указания ее глубины по времени хранения. Должна быть возможность сопоставить переданные файлы с сеансом доступа, в рамках которого они были переданы; - - Значение характеристики не может изменяться участником закупки - В части записи сеансов доступа (ч.2) - ? Контроль передаваемых в рамках сессии текстовых команд для SSH-подключений: • Должна быть возможность реализации двух режимов блокировки передаваемых команд: o Запрещено всё, что явно не разрешено, o Разрешено всё, что явно не запрещено; • Два варианта реакции, в случае обнаружения блокируемой команды: o Блокировка команды, o Принудительное завершение подключения - - Значение характеристики не может изменяться участником закупки - Система должны соответствовать следующим требованиям безопасности - ? Шифрование данных в хранилище по протоколу AES с длиной ключа не менее 256 бит; ? Использование протокола TLS для клиент-серверной аутентификации и шифрования передаваемых данных; ? Видеозаписи сеансов доступа должны храниться на файловом хранилище в зашифрованном виде; ? Для ssh сессий должны поддерживаться следующие алгоритмы: • MACs алгоритмы: hmac-sha2-256-etm@openssh.com, hmac-sha2-512-etm@openssh.com, umac-128-etm@openssh.com, • Ciphers: aes128-gcm@openssh.com, aes256-gcm@openssh.com, chacha20-poly1305@openssh.com; ? При развертывании системы в виде docker контейнеров их запуск должен выполняться в режиме non-root и read-only - - Значение характеристики не может изменяться участником закупки - Поддержка отказоустойчивой конфигурации Поддержка в качестве платформы для развертывания Системы: ? ОС Windows, ? Docker Поддержка в качестве хранилища базы данных под управлением СУБД: ? Microsoft SQL; ? PostgreSQL Pro; ? Jatoba - Наличие - - Значение характеристики не может изменяться участником закупки - Возможность автоматизации процесса подготовки окружения на нодах и деплоя компонентов Системы при использовании Docker в качестве платформы для развертывания системы - Наличие - - Значение характеристики не может изменяться участником закупки - Требования к лицензированию - ? Должна быть предоставлена возможность выбрать один из следующих типов лицензирования для использования: • По количеству пользователей Системы, кто получает доступ к ресурсам, • По количеству активных подключений в Системе, • По количеству ресурсов, к которым пользователи получают доступ; ? Поддержка возможности переключения типа лицензирования, если в ходе эксплуатации Системы возникнет такая необходимость - - Значение характеристики не может изменяться участником закупки - Система должна соответствовать требованиям по безопасности информации, устанавливающим уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий, утвержденным приказом ФСТЭК России от 2 июня 2020 г. N 76, не ниже 4 уровня доверия, а также должна быть внесена в Государственный реестр сертифицированных средств защиты информации ФСТЭК России - Наличие - - Значение характеристики не может изменяться участником закупки - Техническая поддержка должна предоставляться на русском языке - Наличие - - Значение характеристики не может изменяться участником закупки - Техническая поддержка должна включать следующие услуги: - ? Предоставление новых версий Системы, вышедших в период действия договора технической поддержки; ? Решение инцидентов, связанных с работой Системы; ? Оказание консультаций по эксплуатации Системы; ? Предоставление доступа к “Базе знаний” - возможность просмотра базы часто встречающихся проблем и вопросов, возникающих при внедрении и эксплуатации Системы - - Значение характеристики не может изменяться участником закупки - Техническая поддержка должна оказываться по следующим каналам - ? Телефон горячей линии: Звонки должны приниматься по рабочим дням с 9:00 до 18:00; ? Web-система приема заявок. Заявки должны приниматься круглосуточно без выходных (24/7); ? Электронная почта - - Значение характеристики не может изменяться участником закупки - Сопроводительная документация должна предоставляться на русском языке - Наличие - - Значение характеристики не может изменяться участником закупки - Сопроводительная документация должна включать следующие документы - ? Руководство по установке и настройке Системы; ? Руководство администратора Системы; ? Руководство пользователя Системы; ? Сертифицированный ФСТЭК комплект: • Дистрибутив с сертифицированной версией Системы, • Формуляр, • Заверенная копия действующего сертификата ФСТЭК - - Значение характеристики не может изменяться участником закупки - Сопроводительная документация к Системе должна быть доступна online - Наличие - - Значение характеристики не может изменяться участником закупки

Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке

Система обеспечивает - ? контроль над предоставлением удаленного доступа с повышенными правами к информационным ресурсам; ? запись и хранение сеансов удаленного доступа администрирующего персонала и внешних подрядчиков, в ходе которых производились работы и вносились изменения в информационные ресурсы - - Значение характеристики не может изменяться участником закупки

Время решения инцидентов - ? Для критичных инцидентов (полная или массовая потеря функциональных возможностей Системы, в результате которых невозможно его использование для контроля доступа, нарушены бизнес-процессы) - 8 (восемь) рабочих часов; ? Для инцидентов средней серьезности (частичная потеря функциональных возможностей - единичные ошибки, при этом основные функции Системы не нарушены) - 24 (двадцать четыре) рабочих часа - - Значение характеристики не может изменяться участником закупки

В части администрирования Системы - ? Администрирование системы должно вестись централизованно и находится в руках ограниченного круга лиц; ? Система должна иметь web-интерфейс администрирования, доступный с любого ПК в сети организации; ? Должны быть предусмотрены следующие уровни доступа (роли) к функциям системы по умолчанию: • Администратор Системы - имеет полный доступ на изменения всех настроек, • Пользователь Системы - имеет пользовательский доступ на открытие сеансов привилегированного доступа на информационные ресурсы, • Аудитор Системы - имеет права на просмотр всех настроек Системы, журнала Системы и архива сеансов доступа; ? Поддержка возможности создания новых ролей с произвольным набором прав доступа к функциям системы; ? Предоставление возможности администратору Системы просматривать активные сеансы доступа (сессии) в режиме реального времени: • Должна быть предусмотрена возможность прекращения сеанса доступа администратором Системы - - Значение характеристики не может изменяться участником закупки

В части журналирования действий администраторов и пользователей - ? Должна осуществляться фиксация всех изменений настроек и разрешений, производимых администраторами Системы с указанием: • Даты и времени внесения изменений, • Кода события, • Имени администратора, • Компонента Системы, настройки которого были изменены, • Параметров, которые были изменены; ? Должна осуществляться фиксация всех фактов получения привилегированного доступа пользователем с указанием: • Даты и времени запроса доступа, • Имени пользователя, • Имени целевого ресурса, • Имени привилегированной учетной записи, • Использованного протокола доступа, • Продолжительность сессии; ? Предоставление средства просмотра журнала событий; ? Предоставление возможности фильтрации событий по различным критериям: пользователь, целевой ресурс, учетная запись, дата возникновения события и др.; ? Предоставление возможности отправки любого типа событий журнала на email ответственных администраторов Системы; ? Предоставление возможности отправки событий безопасности в систему мониторинга и корреляции событий безопасности по протоколу syslog; ? Возможность отправки текстового лога сессии в систему мониторинга и корреляции событий безопасности по протоколу syslog. Форматы отправляемого лога: LEEF, CEF. Фильтрация лога перед отправкой - - Значение характеристики не может изменяться участником закупки

Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки

Срок действия - бессрочно - - Значение характеристики не может изменяться участником закупки

Количество пользователей - ? 15 шт - - Значение характеристики не может изменяться участником закупки

Программное обеспечение на систему управления привилегированным доступом, в составе: Неисключительные права на программу для ЭВМ Indeed Privileged Access Manager (пакет на - 15 пользователей - Наличие - - Значение характеристики не может изменяться участником закупки

Подключение пользователей к целевым ресурсам без обязательной установки агентов на компьютер привилегированного пользователя или целевой ресурс Предоставление единой точки доступа администрирующему персоналу - Наличие - - Значение характеристики не может изменяться участником закупки

В качестве каталога пользователей и администраторов Системы должны поддерживаться следующие реализации - ? Active Directory (далее - AD); ? FreeIPA; ? ALD Pro; ? OpenLDAP - - Значение характеристики не может изменяться участником закупки

Аутентификация пользователей и администраторов Системы должна выполняться: ? либо по паролю в каталоге (в AD, FreeIPA); ? либо на внешнем RADIUS сервере - Наличие - - Значение характеристики не может изменяться участником закупки

Система должна предоставлять инструменты доступа, поддерживающие следующие сценарии - ? Личный кабинет пользователя Системы, в котором перечислены все выданные пользователю права доступа (на какой ресурс и под какой учетной записью разрешен доступ); • Личный кабинет должен предоставлять возможность открыть сессию на выбранный пользователем информационный ресурс, • Личный кабинет должен предоставлять возможность поиска по доступным для пользователя ресурсам, • Возможность самостоятельно группировать доступные пользователю ресурсы и задавать названия созданных групп; ? Подключение к информационному ресурсу по заранее подготовленному файлу, строке подключения; ? Подключение к информационному ресурсу с помощью специализированного клиентского программного обеспечения (менеджера удаленных подключений) - - Значение характеристики не может изменяться участником закупки

Двухфакторная аутентификация администраторов Системы перед предоставлением доступа к консоли управления, двухфакторная аутентификация пользователей перед предоставлением доступа в консоль пользователя и перед предоставлением привилегированного доступа к целевому ресурсу - ? Система должна поддерживать встроенную возможность двухфакторной аутентификации: • В качестве первого фактора должен использоваться пароль учетной записи администратора или не привилегированной учетной записи пользователя из каталога (AD, FreeIPA), • Вторым фактором должен выступать одноразовый пароль, генерируемый по времени по стандарту OATH TOTP или OTP, отправляемый на e-mail администратора/пользователя, • Должна быть возможность включения и отключения двухфакторной аутентификации как для всех пользователей, так и для каждого в отдельности, • Должен быть предусмотрен механизм автоматической блокировки пользователя при неверном вводе OTP; ? Система должна поддерживать аутентификацию по протоколу RADIUS, в том числе должен поддерживаться режим challenge-response: • Должна быть возможность указать резервные серверы RADIUS - - Значение характеристики не может изменяться участником закупки

Предоставление доступа без раскрытия пароля привилегированной учетной записи. Привилегированная сессия на целевом ресурсе должна открываться прозрачно для пользователя. без возможности получить пароль используемой учетной записи в явном виде Наличие - Наличие - - Значение характеристики не может изменяться участником закупки

Предоставление возможности получения доступа на целевые ресурсы по следующим протоколам доступа - ? RDP - для Windows серверов; ? SSH - для серверов и оборудования, работающего на базе различных дистрибутивов Linux и Unix; ? HTTP(s) - для целевых веб-приложений (например, для конфигурирования сетевого оборудования); ? SCP, SFTP - протоколы, используемые для безопасной передачи файлов данных между хостами - - Значение характеристики не может изменяться участником закупки

Для подключений по протоколам scp, sftp должны задаваться разрешенные направления для передачи файлов данных При подключениях по ssh должна быть возможность проброса портов с целевого ресурса на хост, с которого пользователь выполняет подключение Предоставление возможности получения доступа по проприетарным протоколам на целевые ресурсы путем публикации приложений на выделенном терминальном сервере: ? Доступ в любые опубликованные приложения должен выполняться без раскрытия пароля привилегированной учетной записи (механизм Single Sign-On) Для всех поддерживаемых протоколов доступа Система должна позволять выполнять подключение с использованием любого порта, в т.ч. отличного от стандартного для протокола - Наличие - - Значение характеристики не может изменяться участником закупки

Для RDP подключений в системе должна иметься возможность запретить или разрешить доступ в терминальной сессии к следующим локальным ресурсам - ? Локальные диски; ? Смарт-карты; ? Буфер обмена; ? Принтеры; ? Порты - - Значение характеристики не может изменяться участником закупки

Должна иметься возможность кастомизировать параметры RDP-файлов, используемых для подключения к ресурсам Возможность требовать указания причины подключения при попытке доступа к ресурсу Создание группы пользователей и выдача разрешений на подключение к ресурсам группе пользователей: ? Возможность выдачи разрешений на группу. Разрешение получают все члены группы и теряют его при выходе из группы Создание групп пользователей на основе групп пользователей из LDAP каталога AD, FreeIPA: ? Возможность выдачи разрешений созданной таким способом группе. Разрешение получают все члены группы и теряют его при выходе из группы; ? Синхронизация изменений, выполняемых в LDAP каталоге для связанных групп Ограничение доступа пользователей по времени с использованием следующих параметров: ? Календарные даты начала и окончания периода доступа; ? Временной интервал, в течение которого разрешен доступ, например, только в рабочие часы Ограничение максимального числа подключений, которые может открыть один пользователь Системы Ограничение максимальной длительности сессии - Наличие - - Значение характеристики не может изменяться участником закупки

? Ограничение списка доступных для подключения ресурсов в зависимости от сетевого расположения источника подключения пользователя; ? Администратор Системы должен иметь возможность добавлять в Систему сетевые расположения. В качестве сетевого расположения должны поддерживаться: • отдельные IP адреса, • диапазоны IP адресов, • подсеть (IP и маска); ? Администратор Системы должен иметь возможность выбрать, какое должно быть сетевое расположение у пользователя для успешного получения доступа - Наличие - - Значение характеристики не может изменяться участником закупки

Включение функции эксклюзивного использования учетной записи, при котором учетная запись может быть использована только в одной активной сессии одновременно Возможность разрешения отдельным пользователям просматривать пароль привилегированной учетной записи: ? Должна быть предусмотрена возможность автоматического сброса просмотренного пароля или SSH-ключа через заданный промежуток времени; ? Должна быть предусмотрена возможность включения процедуры одобрения просмотра пароля уполномоченным администратором Системы с настройкой времени ожидания одобрения - Наличие - - Значение характеристики не может изменяться участником закупки

Возможность требовать у пользователя указания причины просмотра пароля и SSH ключа привилегированной учетной записи, с последующей записью в логи Возможность для сессий с наиболее критичными учетными записями требовать одобрения открытия сессии уполномоченным администратором Системы с настройкой времени ожидания одобрения В SSH сессиях должна быть возможность выполнения команд с повышением привилегий до root. Список команд должен быть настраиваемым - Наличие - - Значение характеристики не может изменяться участником закупки

В части управления учетными записями - ? Поиск привилегированных учетных записей и смену их пароля на случайный или устанавливаемый администратором Системы на следующих видах ресурсов: ? ПК и серверы под управлением ОС Windows; ? ПК и серверы под управлением ОС Linux/Unix; ? Служба каталога AD: • Для поиска в AD должна быть возможность ограничить область поиска учетных записей путем указания определенных групп AD, • Должно поддерживаться одновременное подключение к нескольким доменам AD; ? Устройства под управлением: • Cisco IOS, • Inspur BMC; ? СУБД: • Microsoft SQL Server, • PostgreSQL, • MySQL, • Oracle Database; ? Поддержка работы как с парольной аутентификацией, так и с SSH-ключами для учетных записей, используемых для доступа по протоколу SSH: • Должна быть реализована функция поиска и удаления неуправляемых Системой SSH-ключей на ресурсах; ? Автоматический регулярный поиск новых учетных записей на подключенных к PAM ресурсах и смена паролей на случайное значение по заданному расписанию: • Настраиваемая разная частота поиска и смены паролей учетных записей для разных ресурсов; ? Функции смены паролей на случайное значение сразу же после завершения подключения привилегированного пользователя к ресурсу; ? Функции автоматической регулярной проверки паролей и SSH ключей учетных записей. Проверка подтверждает, что в хранилище Системы содержится актуальный пароль и SSH ключ учетной записи; ? Настройка сложности генерируемого случайного и устанавливаемого вручную администратором Системы пароля для учетных записей: длина, используемые символы; ? Функции ручного добавления привилегированных учетных записей; ? Хранение истории паролей учетных записей и предоставление возможности восстановления пароля из истории; ? Самостоятельное задание и смена паролей и SSH ключей учетных записей, хранящихся на уровне PAM, пользователями; ? Ручная блокировка пользователя администратором - - Значение характеристики не может изменяться участником закупки

В части управления целевыми ресурсами - ? Ручное добавление ресурсов; ? Импорт списка ресурсов из следующих источников: • CSV-файл, • AD (для Windows ресурсов); ? Возможность группировки ресурсов в подразделения (контейнеры), разделение между администраторами Системы прав на управление контейнерами; ? Создание группы ресурсов и выдача пользователям разрешения на подключение к группе ресурсов - - Значение характеристики не может изменяться участником закупки

В части записи сеансов доступа (ч.1) - ? Ведение следующих типов записи сеансов доступа: • Видеозапись сеанса доступа, • Видеозапись должна поддерживаться для RDP, SSH сессий и для опубликованных приложений. o Для видеозаписи должна быть возможность определить следующие параметры: ? Степень сжатия видео, ? Количество кадров в секунду, ? Используемый кодек для кодирования видео, ? Параметры уменьшения разрешения видео; o Поддержка ведения видеозаписи RDP-сессии с двумя мониторами и разрешением не менее 1280 на 720 пикселей (HD), o Для записи видео должны поддерживаться кодек H.264 и контейнер MP4; • Периодическое снятие снимков экрана: o Снимки экрана должны поддерживаться для RDP сессий и для опубликованных приложений, o Для снимков экрана должна быть возможность определить следующие параметры: ? Интервал снимков, ? Разрешение изображения; • Текстовая запись сессии o Текстовая запись должна поддерживаться для RDP и SSH сессий, o Для SSH протокола должен фиксироваться весь пользовательский ввод-вывод, o Для RDP протокола должны фиксироваться запускаемые процессы, заголовки активируемых окон и пользовательский ввод; ? Поддержка возможности ведения разных типов записей сеансов доступа для разных учетных записей. Например, для администраторов домена - видеозапись и текстовую запись, для администраторов БД - снятие скриншотов; ? Возможность ограничения объема хранимых видеозаписей и снимков экрана путем задания глубины по времени хранения. Устаревшие видеозаписи и снимки экрана должны автоматически удаляться; ? Теневое копирование передаваемых пользователем файлов на конечный ресурс по протоколу RDP, scp, sftp. Ротация файлов в теневых копиях, с возможностью указания ее глубины по времени хранения. Должна быть возможность сопоставить переданные файлы с сеансом доступа, в рамках которого они были переданы; - - Значение характеристики не может изменяться участником закупки

В части записи сеансов доступа (ч.2) - ? Контроль передаваемых в рамках сессии текстовых команд для SSH-подключений: • Должна быть возможность реализации двух режимов блокировки передаваемых команд: o Запрещено всё, что явно не разрешено, o Разрешено всё, что явно не запрещено; • Два варианта реакции, в случае обнаружения блокируемой команды: o Блокировка команды, o Принудительное завершение подключения - - Значение характеристики не может изменяться участником закупки

Система должны соответствовать следующим требованиям безопасности - ? Шифрование данных в хранилище по протоколу AES с длиной ключа не менее 256 бит; ? Использование протокола TLS для клиент-серверной аутентификации и шифрования передаваемых данных; ? Видеозаписи сеансов доступа должны храниться на файловом хранилище в зашифрованном виде; ? Для ssh сессий должны поддерживаться следующие алгоритмы: • MACs алгоритмы: hmac-sha2-256-etm@openssh.com, hmac-sha2-512-etm@openssh.com, umac-128-etm@openssh.com, • Ciphers: aes128-gcm@openssh.com, aes256-gcm@openssh.com, chacha20-poly1305@openssh.com; ? При развертывании системы в виде docker контейнеров их запуск должен выполняться в режиме non-root и read-only - - Значение характеристики не может изменяться участником закупки

Поддержка отказоустойчивой конфигурации Поддержка в качестве платформы для развертывания Системы: ? ОС Windows, ? Docker Поддержка в качестве хранилища базы данных под управлением СУБД: ? Microsoft SQL; ? PostgreSQL Pro; ? Jatoba - Наличие - - Значение характеристики не может изменяться участником закупки

Возможность автоматизации процесса подготовки окружения на нодах и деплоя компонентов Системы при использовании Docker в качестве платформы для развертывания системы - Наличие - - Значение характеристики не может изменяться участником закупки

Требования к лицензированию - ? Должна быть предоставлена возможность выбрать один из следующих типов лицензирования для использования: • По количеству пользователей Системы, кто получает доступ к ресурсам, • По количеству активных подключений в Системе, • По количеству ресурсов, к которым пользователи получают доступ; ? Поддержка возможности переключения типа лицензирования, если в ходе эксплуатации Системы возникнет такая необходимость - - Значение характеристики не может изменяться участником закупки

Система должна соответствовать требованиям по безопасности информации, устанавливающим уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий, утвержденным приказом ФСТЭК России от 2 июня 2020 г. N 76, не ниже 4 уровня доверия, а также должна быть внесена в Государственный реестр сертифицированных средств защиты информации ФСТЭК России - Наличие - - Значение характеристики не может изменяться участником закупки

Техническая поддержка должна предоставляться на русском языке - Наличие - - Значение характеристики не может изменяться участником закупки

Техническая поддержка должна включать следующие услуги: - ? Предоставление новых версий Системы, вышедших в период действия договора технической поддержки; ? Решение инцидентов, связанных с работой Системы; ? Оказание консультаций по эксплуатации Системы; ? Предоставление доступа к “Базе знаний” - возможность просмотра базы часто встречающихся проблем и вопросов, возникающих при внедрении и эксплуатации Системы - - Значение характеристики не может изменяться участником закупки

Техническая поддержка должна оказываться по следующим каналам - ? Телефон горячей линии: Звонки должны приниматься по рабочим дням с 9:00 до 18:00; ? Web-система приема заявок. Заявки должны приниматься круглосуточно без выходных (24/7); ? Электронная почта - - Значение характеристики не может изменяться участником закупки

Сопроводительная документация должна предоставляться на русском языке - Наличие - - Значение характеристики не может изменяться участником закупки

Сопроводительная документация должна включать следующие документы - ? Руководство по установке и настройке Системы; ? Руководство администратора Системы; ? Руководство пользователя Системы; ? Сертифицированный ФСТЭК комплект: • Дистрибутив с сертифицированной версией Системы, • Формуляр, • Заверенная копия действующего сертификата ФСТЭК - - Значение характеристики не может изменяться участником закупки

Сопроводительная документация к Системе должна быть доступна online - Наличие - - Значение характеристики не может изменяться участником закупки

- 58.29.50.000 - Компакт-диск с дистрибутивом ПО ViPNet Prime - Штука - 1,00 - 1 100,00 - 1 100,00

- 26.20.40.143 - Электронный идентификатор, в составе: Рутокен ЭЦП 3.0 3120, серт. ФСБ или эквивалент характеристики USB-устройство с аппаратной реализацией: ГОСТ Р 34.10-2012/ГОСТ 34.10-2018 с длиной ключа 256/512 бит и ГОСТ Р 34.11-2012/ГОСТ 34.11-2018, а также новых симметричные шифров Магма и Кузнечик и международных алгоритмов электронной подписи RSA и ECDSA. Криптографические операции выполняются без копирования ключа в память компьютера. Поддержка алгоритмов ГОСТ Р 34.10-2012/ГОСТ 34.10-2018 (256 и 512 бит): генерация ключевых пар с проверкой качества, формирование и проверка электронной подписи, срок действия закрытых ключей до 3-х лет. Поддержка алгоритма ГОСТ Р 34.11-2012/ГОСТ 34.11-2018 (256 и 512 бит): вычисление значения хеш-функции данных, в том числе с возможностью последующего формирования ЭП. ГОСТ Р 34.12-2015/ГОСТ 34.12-2018, ГОСТ Р 34.13-2015/ГОСТ 34.13-2018 (Кузнечик): генерация и импорт ключей шифрования, шифрование данных в режимах простой замены, гаммирования и гаммирования с обратной связью, вычисление и проверка криптографической контрольной суммы данных (имитовставки ГОСТ). ГОСТ Р 34.12-2015/ГОСТ 34.12-2018, ГОСТ Р 34.13-2015/ГОСТ 34.13-2018 (Магма): генерация и импорт ключей шифрования, шифрование данных в режимах простой замены, гаммирования и гаммирования с обратной связью, вычисление и проверка криптографической контрольной суммы данных (имитовставки ГОСТ). Выработка сессионных (ключей парной связи): ? по схеме VKO GOST R 34.10-2012 (RFC 7836); ? по схеме VKO GOST R 34.10-2001 (RFC 4357) ? расшифрование по схеме EC El-Gamal. Поддержка алгоритма RSA: поддержка ключей размером 1024, 2048, 4096 бит, генерация ключевых пар с настраиваемой проверкой качества, импорт ключевых пар, формирование электронной подписи. ECDSA с кривыми secp256k1, secp256r1 и secp384r1, secp521r1: генерация ключевых пар с настраиваемой проверкой качества, импорт ключевых пар, формирование электронной подписи. Генерация последовательности случайных чисел требуемой длины. Двухфакторная аутентификация: по предъявлению самого идентификатора и по предъявлению уникального PIN-кода характеристики 2 Поддержка 3 категорий владельцев: Администратор, Пользователь, Гость. Поддержка 2-х Глобальных PIN-кодов: Администратора и Пользователя. Поддержка Локальных PIN-кодов для защиты конкретных объектов (например, контейнеров сертификатов) в памяти устройства. Настраиваемые аппаратные политики качества PIN-кодов, обрабатываются микропрограммой при соответствующих операциях. Устанавливаются при форматировании, опционально могут изменяться позднее по PIN-коду Администратора; Варианты политик: ? Ограничение минимальной длина PIN-кода; ? Ограничение использования PIN-кода по умолчанию; ? Запрет PIN-кода, состоящего из одного повторяющегося символа; ? Независимые требования по наличию в PIN-коде: прописных, строчных букв латинского и русского алфавитов; цифр; специальных символов; ? Запоминание до 10 устанавливаемых значений PIN-кода, и возможность запрета установки ранее использованного PIN-кода. Поддержка комбинированной аутентификации: по схеме «Администратор или Пользователь» и аутентификация по Глобальным PIN-кодам в сочетании с аутентификацией по Локальным PIN-кодам. Создание локальных PIN-кодов для дополнительной защиты части ключевой информации, хранящейся на USB-токене. Возможность одновременной работы с несколькими локальными PIN-кодами (до 7 шт.). Ограничение числа попыток ввода PIN-кода. Индикация факта смены Глобальных PIN-кодов по умолчанию на оригинальные Поддержка USB CCID: работа без установки драйверов устройства в современных версиях ОС. ? Поддержка PC/SC; ? Microsoft Crypto API; ? Microsoft SmartCard API; ? PKCS#11 (включая российский профиль); ? Современный защищенный микроконтроллер; ? Идентификация с помощью 32-битного уникального серийного номера. Идентификация с помощью 32-битного уникального серийного номера. Поддержка операционных систем: MS Windows 2022/11/10/8.1/2019/2016/2012R2/8/2012/7/2008R2, GNU/Linux (в?том числе отечественные), Apple macOS 10.13 и новее, iOS/iPadOS 16.2 и новее, Android 7 и новее, Аврора 4+ характеристики 3 Работа с СКЗИ «КриптоПро CSP 5.0 R2» и новее по протоколу защиты канала SESPAKE (ФКН2) для контактного и беспроводного подключения по NFC. Собственный CSP со стандартным набором интерфейсов и функций API Minidriver для интеграции с Microsoft Base Smart Card Cryptographic Service Provider Журналирование операций электронной подписи, сформированных по ГОСТ-алгоритмам, фиксация параметров электронной подписи и окружения. Ведение неубывающего счетчика операций электронной подписи в рамках журнала. Доверенное получение журнала, подтвержденное электронной подписью. Журнал событий безопасности, в котором фиксируются: Операции форматирования; Удаление/генерация любых неизвлекаемых ключей, созданных через библиотеки Рутокен (PKCS#11, Aktiv ruToken CSP, minidriver), а также ФКН-контейнеры КриптоПро CSP 5.0+; Смена PIN-кодов Пользователя/Администратора. Контроль целостности системных областей памяти. Проверка целостности RSF-файлов перед?любым их использованием.Счетчики изменений в?файловой структуре и?изменений любых PIN-кодов для?контроля несанкционированных изменений. Реализация криптографического функционала должна быть максимально безопасной: необходимые алгоритмы должны изначально присутствовать в микропрограмме, а не добавляться дополнительными загружаемыми модулями (апплетами, плагинами и т.п.). Товар внесен в реестр промышленной продукции, произведенной на территории Российской Федерации - Штука - 1 130,00 - 2 911,00 - 3 289 430,00

- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке характеристики USB-устройство с аппаратной реализацией: ГОСТ Р 34.10-2012/ГОСТ 34.10-2018 с длиной ключа 256/512 бит и ГОСТ Р 34.11-2012/ГОСТ 34.11-2018, а также новых симметричные шифров Магма и Кузнечик и международных алгоритмов электронной подписи RSA и ECDSA. Криптографические операции выполняются без копирования ключа в память компьютера. Поддержка алгоритмов ГОСТ Р 34.10-2012/ГОСТ 34.10-2018 (256 и 512 бит): генерация ключевых пар с проверкой качества, формирование и проверка электронной подписи, срок действия закрытых ключей до 3-х лет. Поддержка алгоритма ГОСТ Р 34.11-2012/ГОСТ 34.11-2018 (256 и 512 бит): вычисление значения хеш-функции данных, в том числе с возможностью последующего формирования ЭП. ГОСТ Р 34.12-2015/ГОСТ 34.12-2018, ГОСТ Р 34.13-2015/ГОСТ 34.13-2018 (Кузнечик): генерация и импорт ключей шифрования, шифрование данных в режимах простой замены, гаммирования и гаммирования с обратной связью, вычисление и проверка криптографической контрольной суммы данных (имитовставки ГОСТ). ГОСТ Р 34.12-2015/ГОСТ 34.12-2018, ГОСТ Р 34.13-2015/ГОСТ 34.13-2018 (Магма): генерация и импорт ключей шифрования, шифрование данных в режимах простой замены, гаммирования и гаммирования с обратной связью, вычисление и проверка криптографической контрольной суммы данных (имитовставки ГОСТ). Выработка сессионных (ключей парной связи): ? по схеме VKO GOST R 34.10-2012 (RFC 7836); ? по схеме VKO GOST R 34.10-2001 (RFC 4357) ? расшифрование по схеме EC El-Gamal. Поддержка алгоритма RSA: поддержка ключей размером 1024, 2048, 4096 бит, генерация ключевых пар с настраиваемой проверкой качества, импорт ключевых пар, формирование электронной подписи. ECDSA с кривыми secp256k1, secp256r1 и secp384r1, secp521r1: генерация ключевых пар с настраиваемой проверкой качества, импорт ключевых пар, формирование электронной подписи. Генерация последовательности случайных чисел требуемой длины. Двухфакторная аутентификация: по предъявлению самого идентификатора и по предъявлению уникального PIN-кода Значение характеристики не может изменяться участником закупки характеристики 2 Поддержка 3 категорий владельцев: Администратор, Пользователь, Гость. Поддержка 2-х Глобальных PIN-кодов: Администратора и Пользователя. Поддержка Локальных PIN-кодов для защиты конкретных объектов (например, контейнеров сертификатов) в памяти устройства. Настраиваемые аппаратные политики качества PIN-кодов, обрабатываются микропрограммой при соответствующих операциях. Устанавливаются при форматировании, опционально могут изменяться позднее по PIN-коду Администратора; Варианты политик: ? Ограничение минимальной длина PIN-кода; ? Ограничение использования PIN-кода по умолчанию; ? Запрет PIN-кода, состоящего из одного повторяющегося символа; ? Независимые требования по наличию в PIN-коде: прописных, строчных букв латинского и русского алфавитов; цифр; специальных символов; ? Запоминание до 10 устанавливаемых значений PIN-кода, и возможность запрета установки ранее использованного PIN-кода. Поддержка комбинированной аутентификации: по схеме «Администратор или Пользователь» и аутентификация по Глобальным PIN-кодам в сочетании с аутентификацией по Локальным PIN-кодам. Создание локальных PIN-кодов для дополнительной защиты части ключевой информации, хранящейся на USB-токене. Возможность одновременной работы с несколькими локальными PIN-кодами (до 7 шт.). Ограничение числа попыток ввода PIN-кода. Индикация факта смены Глобальных PIN-кодов по умолчанию на оригинальные Поддержка USB CCID: работа без установки драйверов устройства в современных версиях ОС. ? Поддержка PC/SC; ? Microsoft Crypto API; ? Microsoft SmartCard API; ? PKCS#11 (включая российский профиль); ? Современный защищенный микроконтроллер; ? Идентификация с помощью 32-битного уникального серийного номера. Идентификация с помощью 32-битного уникального серийного номера. Поддержка операционных систем: MS Windows 2022/11/10/8.1/2019/2016/2012R2/8/2012/7/2008R2, GNU/Linux (в?том числе отечественные), Apple macOS 10.13 и новее, iOS/iPadOS 16.2 и новее, Android 7 и новее, Аврора 4+ Значение характеристики не может изменяться участником закупки характеристики 3 Работа с СКЗИ «КриптоПро CSP 5.0 R2» и новее по протоколу защиты канала SESPAKE (ФКН2) для контактного и беспроводного подключения по NFC. Собственный CSP со стандартным набором интерфейсов и функций API Minidriver для интеграции с Microsoft Base Smart Card Cryptographic Service Provider Журналирование операций электронной подписи, сформированных по ГОСТ-алгоритмам, фиксация параметров электронной подписи и окружения. Ведение неубывающего счетчика операций электронной подписи в рамках журнала. Доверенное получение журнала, подтвержденное электронной подписью. Журнал событий безопасности, в котором фиксируются: Операции форматирования; Удаление/генерация любых неизвлекаемых ключей, созданных через библиотеки Рутокен (PKCS#11, Aktiv ruToken CSP, minidriver), а также ФКН-контейнеры КриптоПро CSP 5.0+; Смена PIN-кодов Пользователя/Администратора. Контроль целостности системных областей памяти. Проверка целостности RSF-файлов перед?любым их использованием.Счетчики изменений в?файловой структуре и?изменений любых PIN-кодов для?контроля несанкционированных изменений. Реализация криптографического функционала должна быть максимально безопасной: необходимые алгоритмы должны изначально присутствовать в микропрограмме, а не добавляться дополнительными загружаемыми модулями (апплетами, плагинами и т.п.). Товар внесен в реестр промышленной продукции, произведенной на территории Российской Федерации Значение характеристики не может изменяться участником закупки Наименование Электронный идентификатор, в составе: Рутокен ЭЦП 3.0 3120, серт. ФСБ или эквивалент Участник закупки указывает в заявке конкретное значение характеристики Объем EEPROM память ? 128 Кбайт Участник закупки указывает в заявке конкретное значение характеристики характеристики 4 Гарантийные обязательства на товар должны быть от производителя. Наличие действующего сертификата соответствия выданного ФСБ РФ, удостоверяющего, что СКЗИ соответствует требованиям к средствам криптографической защиты информации, предназначенным для защиты информации, не содержащих сведений, составляющих государственную тайну, классов КС1, КС2 и удовлетворяет требованиям к средствам электронной подписи, утвержденным приказом ФСБ России от 27 декабря 2001г. №796, установленным для класса КС1, КС2 и может использоваться для криптографической защиты информации, не содержащей сведений, составляющих государственную тайну. В список комплекта документации должны входить: формуляр; приложение с перечнем идентификаторов (серийных номеров) и диапазоном децимальных номеров токенов; копия сертификата соответствия ФСБ России, CD-диск с необходимым прикладным ПО Значение характеристики не может изменяться участником закупки - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - характеристики - USB-устройство с аппаратной реализацией: ГОСТ Р 34.10-2012/ГОСТ 34.10-2018 с длиной ключа 256/512 бит и ГОСТ Р 34.11-2012/ГОСТ 34.11-2018, а также новых симметричные шифров Магма и Кузнечик и международных алгоритмов электронной подписи RSA и ECDSA. Криптографические операции выполняются без копирования ключа в память компьютера. Поддержка алгоритмов ГОСТ Р 34.10-2012/ГОСТ 34.10-2018 (256 и 512 бит): генерация ключевых пар с проверкой качества, формирование и проверка электронной подписи, срок действия закрытых ключей до 3-х лет. Поддержка алгоритма ГОСТ Р 34.11-2012/ГОСТ 34.11-2018 (256 и 512 бит): вычисление значения хеш-функции данных, в том числе с возможностью последующего формирования ЭП. ГОСТ Р 34.12-2015/ГОСТ 34.12-2018, ГОСТ Р 34.13-2015/ГОСТ 34.13-2018 (Кузнечик): генерация и импорт ключей шифрования, шифрование данных в режимах простой замены, гаммирования и гаммирования с обратной связью, вычисление и проверка криптографической контрольной суммы данных (имитовставки ГОСТ). ГОСТ Р 34.12-2015/ГОСТ 34.12-2018, ГОСТ Р 34.13-2015/ГОСТ 34.13-2018 (Магма): генерация и импорт ключей шифрования, шифрование данных в режимах простой замены, гаммирования и гаммирования с обратной связью, вычисление и проверка криптографической контрольной суммы данных (имитовставки ГОСТ). Выработка сессионных (ключей парной связи): ? по схеме VKO GOST R 34.10-2012 (RFC 7836); ? по схеме VKO GOST R 34.10-2001 (RFC 4357) ? расшифрование по схеме EC El-Gamal. Поддержка алгоритма RSA: поддержка ключей размером 1024, 2048, 4096 бит, генерация ключевых пар с настраиваемой проверкой качества, импорт ключевых пар, формирование электронной подписи. ECDSA с кривыми secp256k1, secp256r1 и secp384r1, secp521r1: генерация ключевых пар с настраиваемой проверкой качества, импорт ключевых пар, формирование электронной подписи. Генерация последовательности случайных чисел требуемой длины. Двухфакторная аутентификация: по предъявлению самого идентификатора и по предъявлению уникального PIN-кода - - Значение характеристики не может изменяться участником закупки - характеристики 2 - Поддержка 3 категорий владельцев: Администратор, Пользователь, Гость. Поддержка 2-х Глобальных PIN-кодов: Администратора и Пользователя. Поддержка Локальных PIN-кодов для защиты конкретных объектов (например, контейнеров сертификатов) в памяти устройства. Настраиваемые аппаратные политики качества PIN-кодов, обрабатываются микропрограммой при соответствующих операциях. Устанавливаются при форматировании, опционально могут изменяться позднее по PIN-коду Администратора; Варианты политик: ? Ограничение минимальной длина PIN-кода; ? Ограничение использования PIN-кода по умолчанию; ? Запрет PIN-кода, состоящего из одного повторяющегося символа; ? Независимые требования по наличию в PIN-коде: прописных, строчных букв латинского и русского алфавитов; цифр; специальных символов; ? Запоминание до 10 устанавливаемых значений PIN-кода, и возможность запрета установки ранее использованного PIN-кода. Поддержка комбинированной аутентификации: по схеме «Администратор или Пользователь» и аутентификация по Глобальным PIN-кодам в сочетании с аутентификацией по Локальным PIN-кодам. Создание локальных PIN-кодов для дополнительной защиты части ключевой информации, хранящейся на USB-токене. Возможность одновременной работы с несколькими локальными PIN-кодами (до 7 шт.). Ограничение числа попыток ввода PIN-кода. Индикация факта смены Глобальных PIN-кодов по умолчанию на оригинальные Поддержка USB CCID: работа без установки драйверов устройства в современных версиях ОС. ? Поддержка PC/SC; ? Microsoft Crypto API; ? Microsoft SmartCard API; ? PKCS#11 (включая российский профиль); ? Современный защищенный микроконтроллер; ? Идентификация с помощью 32-битного уникального серийного номера. Идентификация с помощью 32-битного уникального серийного номера. Поддержка операционных систем: MS Windows 2022/11/10/8.1/2019/2016/2012R2/8/2012/7/2008R2, GNU/Linux (в?том числе отечественные), Apple macOS 10.13 и новее, iOS/iPadOS 16.2 и новее, Android 7 и новее, Аврора 4+ - - Значение характеристики не может изменяться участником закупки - характеристики 3 - Работа с СКЗИ «КриптоПро CSP 5.0 R2» и новее по протоколу защиты канала SESPAKE (ФКН2) для контактного и беспроводного подключения по NFC. Собственный CSP со стандартным набором интерфейсов и функций API Minidriver для интеграции с Microsoft Base Smart Card Cryptographic Service Provider Журналирование операций электронной подписи, сформированных по ГОСТ-алгоритмам, фиксация параметров электронной подписи и окружения. Ведение неубывающего счетчика операций электронной подписи в рамках журнала. Доверенное получение журнала, подтвержденное электронной подписью. Журнал событий безопасности, в котором фиксируются: Операции форматирования; Удаление/генерация любых неизвлекаемых ключей, созданных через библиотеки Рутокен (PKCS#11, Aktiv ruToken CSP, minidriver), а также ФКН-контейнеры КриптоПро CSP 5.0+; Смена PIN-кодов Пользователя/Администратора. Контроль целостности системных областей памяти. Проверка целостности RSF-файлов перед?любым их использованием.Счетчики изменений в?файловой структуре и?изменений любых PIN-кодов для?контроля несанкционированных изменений. Реализация криптографического функционала должна быть максимально безопасной: необходимые алгоритмы должны изначально присутствовать в микропрограмме, а не добавляться дополнительными загружаемыми модулями (апплетами, плагинами и т.п.). Товар внесен в реестр промышленной продукции, произведенной на территории Российской Федерации - - Значение характеристики не может изменяться участником закупки - Наименование - Электронный идентификатор, в составе: Рутокен ЭЦП 3.0 3120, серт. ФСБ или эквивалент - - Участник закупки указывает в заявке конкретное значение характеристики - Объем EEPROM память - ? 128 Кбайт - - Участник закупки указывает в заявке конкретное значение характеристики - характеристики 4 - Гарантийные обязательства на товар должны быть от производителя. Наличие действующего сертификата соответствия выданного ФСБ РФ, удостоверяющего, что СКЗИ соответствует требованиям к средствам криптографической защиты информации, предназначенным для защиты информации, не содержащих сведений, составляющих государственную тайну, классов КС1, КС2 и удовлетворяет требованиям к средствам электронной подписи, утвержденным приказом ФСБ России от 27 декабря 2001г. №796, установленным для класса КС1, КС2 и может использоваться для криптографической защиты информации, не содержащей сведений, составляющих государственную тайну. В список комплекта документации должны входить: формуляр; приложение с перечнем идентификаторов (серийных номеров) и диапазоном децимальных номеров токенов; копия сертификата соответствия ФСБ России, CD-диск с необходимым прикладным ПО - - Значение характеристики не может изменяться участником закупки

Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке

характеристики - USB-устройство с аппаратной реализацией: ГОСТ Р 34.10-2012/ГОСТ 34.10-2018 с длиной ключа 256/512 бит и ГОСТ Р 34.11-2012/ГОСТ 34.11-2018, а также новых симметричные шифров Магма и Кузнечик и международных алгоритмов электронной подписи RSA и ECDSA. Криптографические операции выполняются без копирования ключа в память компьютера. Поддержка алгоритмов ГОСТ Р 34.10-2012/ГОСТ 34.10-2018 (256 и 512 бит): генерация ключевых пар с проверкой качества, формирование и проверка электронной подписи, срок действия закрытых ключей до 3-х лет. Поддержка алгоритма ГОСТ Р 34.11-2012/ГОСТ 34.11-2018 (256 и 512 бит): вычисление значения хеш-функции данных, в том числе с возможностью последующего формирования ЭП. ГОСТ Р 34.12-2015/ГОСТ 34.12-2018, ГОСТ Р 34.13-2015/ГОСТ 34.13-2018 (Кузнечик): генерация и импорт ключей шифрования, шифрование данных в режимах простой замены, гаммирования и гаммирования с обратной связью, вычисление и проверка криптографической контрольной суммы данных (имитовставки ГОСТ). ГОСТ Р 34.12-2015/ГОСТ 34.12-2018, ГОСТ Р 34.13-2015/ГОСТ 34.13-2018 (Магма): генерация и импорт ключей шифрования, шифрование данных в режимах простой замены, гаммирования и гаммирования с обратной связью, вычисление и проверка криптографической контрольной суммы данных (имитовставки ГОСТ). Выработка сессионных (ключей парной связи): ? по схеме VKO GOST R 34.10-2012 (RFC 7836); ? по схеме VKO GOST R 34.10-2001 (RFC 4357) ? расшифрование по схеме EC El-Gamal. Поддержка алгоритма RSA: поддержка ключей размером 1024, 2048, 4096 бит, генерация ключевых пар с настраиваемой проверкой качества, импорт ключевых пар, формирование электронной подписи. ECDSA с кривыми secp256k1, secp256r1 и secp384r1, secp521r1: генерация ключевых пар с настраиваемой проверкой качества, импорт ключевых пар, формирование электронной подписи. Генерация последовательности случайных чисел требуемой длины. Двухфакторная аутентификация: по предъявлению самого идентификатора и по предъявлению уникального PIN-кода - - Значение характеристики не может изменяться участником закупки

характеристики 2 - Поддержка 3 категорий владельцев: Администратор, Пользователь, Гость. Поддержка 2-х Глобальных PIN-кодов: Администратора и Пользователя. Поддержка Локальных PIN-кодов для защиты конкретных объектов (например, контейнеров сертификатов) в памяти устройства. Настраиваемые аппаратные политики качества PIN-кодов, обрабатываются микропрограммой при соответствующих операциях. Устанавливаются при форматировании, опционально могут изменяться позднее по PIN-коду Администратора; Варианты политик: ? Ограничение минимальной длина PIN-кода; ? Ограничение использования PIN-кода по умолчанию; ? Запрет PIN-кода, состоящего из одного повторяющегося символа; ? Независимые требования по наличию в PIN-коде: прописных, строчных букв латинского и русского алфавитов; цифр; специальных символов; ? Запоминание до 10 устанавливаемых значений PIN-кода, и возможность запрета установки ранее использованного PIN-кода. Поддержка комбинированной аутентификации: по схеме «Администратор или Пользователь» и аутентификация по Глобальным PIN-кодам в сочетании с аутентификацией по Локальным PIN-кодам. Создание локальных PIN-кодов для дополнительной защиты части ключевой информации, хранящейся на USB-токене. Возможность одновременной работы с несколькими локальными PIN-кодами (до 7 шт.). Ограничение числа попыток ввода PIN-кода. Индикация факта смены Глобальных PIN-кодов по умолчанию на оригинальные Поддержка USB CCID: работа без установки драйверов устройства в современных версиях ОС. ? Поддержка PC/SC; ? Microsoft Crypto API; ? Microsoft SmartCard API; ? PKCS#11 (включая российский профиль); ? Современный защищенный микроконтроллер; ? Идентификация с помощью 32-битного уникального серийного номера. Идентификация с помощью 32-битного уникального серийного номера. Поддержка операционных систем: MS Windows 2022/11/10/8.1/2019/2016/2012R2/8/2012/7/2008R2, GNU/Linux (в?том числе отечественные), Apple macOS 10.13 и новее, iOS/iPadOS 16.2 и новее, Android 7 и новее, Аврора 4+ - - Значение характеристики не может изменяться участником закупки

характеристики 3 - Работа с СКЗИ «КриптоПро CSP 5.0 R2» и новее по протоколу защиты канала SESPAKE (ФКН2) для контактного и беспроводного подключения по NFC. Собственный CSP со стандартным набором интерфейсов и функций API Minidriver для интеграции с Microsoft Base Smart Card Cryptographic Service Provider Журналирование операций электронной подписи, сформированных по ГОСТ-алгоритмам, фиксация параметров электронной подписи и окружения. Ведение неубывающего счетчика операций электронной подписи в рамках журнала. Доверенное получение журнала, подтвержденное электронной подписью. Журнал событий безопасности, в котором фиксируются: Операции форматирования; Удаление/генерация любых неизвлекаемых ключей, созданных через библиотеки Рутокен (PKCS#11, Aktiv ruToken CSP, minidriver), а также ФКН-контейнеры КриптоПро CSP 5.0+; Смена PIN-кодов Пользователя/Администратора. Контроль целостности системных областей памяти. Проверка целостности RSF-файлов перед?любым их использованием.Счетчики изменений в?файловой структуре и?изменений любых PIN-кодов для?контроля несанкционированных изменений. Реализация криптографического функционала должна быть максимально безопасной: необходимые алгоритмы должны изначально присутствовать в микропрограмме, а не добавляться дополнительными загружаемыми модулями (апплетами, плагинами и т.п.). Товар внесен в реестр промышленной продукции, произведенной на территории Российской Федерации - - Значение характеристики не может изменяться участником закупки

Наименование - Электронный идентификатор, в составе: Рутокен ЭЦП 3.0 3120, серт. ФСБ или эквивалент - - Участник закупки указывает в заявке конкретное значение характеристики

Объем EEPROM память - ? 128 Кбайт - - Участник закупки указывает в заявке конкретное значение характеристики

характеристики 4 - Гарантийные обязательства на товар должны быть от производителя. Наличие действующего сертификата соответствия выданного ФСБ РФ, удостоверяющего, что СКЗИ соответствует требованиям к средствам криптографической защиты информации, предназначенным для защиты информации, не содержащих сведений, составляющих государственную тайну, классов КС1, КС2 и удовлетворяет требованиям к средствам электронной подписи, утвержденным приказом ФСБ России от 27 декабря 2001г. №796, установленным для класса КС1, КС2 и может использоваться для криптографической защиты информации, не содержащей сведений, составляющих государственную тайну. В список комплекта документации должны входить: формуляр; приложение с перечнем идентификаторов (серийных номеров) и диапазоном децимальных номеров токенов; копия сертификата соответствия ФСБ России, CD-диск с необходимым прикладным ПО - - Значение характеристики не может изменяться участником закупки

- 58.29.50.000 - Передача права на использование ПО ViPNet Client 5 for Windows (+BM) (Update Client 4 Win +BM) - Штука - 185,00 - 2 280,00 - 421 800,00

- 58.29.12.000 - Установочный комплект на средство антивирусной защиты, в составе: Установочный комплект Kaspersky Certified Media Pack Customized или эквивалент Наименование Установочный комплект на средство антивирусной защиты, в составе: Установочный комплект Kaspersky Certified Media Pack Customized или эквивалент характеристики Установочный комплект, включающий компакт-диск с дистрибутивом экземпляра ПО, сертифицированного по требованиям безопасности информации ФСТЭК России, формуляром, эксплуатационной документацией, копии сертификатов соответствия ФСТЭК России и ФСБ России - Штука - 1,00 - 4 101,00 - 4 101,00

- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Наименование Установочный комплект на средство антивирусной защиты, в составе: Установочный комплект Kaspersky Certified Media Pack Customized или эквивалент Участник закупки указывает в заявке конкретное значение характеристики характеристики Установочный комплект, включающий компакт-диск с дистрибутивом экземпляра ПО, сертифицированного по требованиям безопасности информации ФСТЭК России, формуляром, эксплуатационной документацией, копии сертификатов соответствия ФСТЭК России и ФСБ России Значение характеристики не может изменяться участником закупки - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Наименование - Установочный комплект на средство антивирусной защиты, в составе: Установочный комплект Kaspersky Certified Media Pack Customized или эквивалент - - Участник закупки указывает в заявке конкретное значение характеристики - характеристики - Установочный комплект, включающий компакт-диск с дистрибутивом экземпляра ПО, сертифицированного по требованиям безопасности информации ФСТЭК России, формуляром, эксплуатационной документацией, копии сертификатов соответствия ФСТЭК России и ФСБ России - - Значение характеристики не может изменяться участником закупки

Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке

Наименование - Установочный комплект на средство антивирусной защиты, в составе: Установочный комплект Kaspersky Certified Media Pack Customized или эквивалент - - Участник закупки указывает в заявке конкретное значение характеристики

характеристики - Установочный комплект, включающий компакт-диск с дистрибутивом экземпляра ПО, сертифицированного по требованиям безопасности информации ФСТЭК России, формуляром, эксплуатационной документацией, копии сертификатов соответствия ФСТЭК России и ФСБ России - - Значение характеристики не может изменяться участником закупки

- 58.29.50.000 - Передача права на использование ПО ViPNet Client 5 for Linux - Штука - 164,00 - 7 760,00 - 1 272 640,00

- 26.20.40.143 - Программно-аппаратный комплекс криптографической защиты информации – Тип 2, в составе: ПАК ViPNet TLS Gateway 550 2.x или эквивалент Форм-фактор 19” Rack 1U Оперативная память ? 4 ГБ Количество сетевых интерфейсов 10/100/1000BASE-T RJ45 ? 6 шт - Штука - 1,00 - 619 000,00 - 619 000,00

- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Форм-фактор 19” Rack 1U Значение характеристики не может изменяться участником закупки Оперативная память ? 4 ГБ Участник закупки указывает в заявке конкретное значение характеристики Количество сетевых интерфейсов 10/100/1000BASE-T RJ45 ? 6 шт Участник закупки указывает в заявке конкретное значение характеристики Максимальная пропускная способность в режиме обратного HTTPS-прокси ? 600 Мбит/с Участник закупки указывает в заявке конкретное значение характеристики Максимальное количество одновременных соединений в режиме обратного HTTPS-прокси и TCP-туннеля ? 7 000 шт Участник закупки указывает в заявке конкретное значение характеристики Количество портов USB 3.1 ? 6 шт Участник закупки указывает в заявке конкретное значение характеристики Наименование Программно-аппаратный комплекс криптографической защиты информации – Тип 2, в составе: ПАК ViPNet TLS Gateway 550 2.x или эквивалент Участник закупки указывает в заявке конкретное значение характеристики - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Форм-фактор - 19” Rack 1U - - Значение характеристики не может изменяться участником закупки - Оперативная память - ? 4 ГБ - - Участник закупки указывает в заявке конкретное значение характеристики - Количество сетевых интерфейсов 10/100/1000BASE-T RJ45 - ? 6 шт - - Участник закупки указывает в заявке конкретное значение характеристики - Максимальная пропускная способность в режиме обратного HTTPS-прокси - ? 600 Мбит/с - - Участник закупки указывает в заявке конкретное значение характеристики - Максимальное количество одновременных соединений в режиме обратного HTTPS-прокси и TCP-туннеля - ? 7 000 шт - - Участник закупки указывает в заявке конкретное значение характеристики - Количество портов USB 3.1 - ? 6 шт - - Участник закупки указывает в заявке конкретное значение характеристики - Наименование - Программно-аппаратный комплекс криптографической защиты информации – Тип 2, в составе: ПАК ViPNet TLS Gateway 550 2.x или эквивалент - - Участник закупки указывает в заявке конкретное значение характеристики

Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке

Форм-фактор - 19” Rack 1U - - Значение характеристики не может изменяться участником закупки

Оперативная память - ? 4 ГБ - - Участник закупки указывает в заявке конкретное значение характеристики

Количество сетевых интерфейсов 10/100/1000BASE-T RJ45 - ? 6 шт - - Участник закупки указывает в заявке конкретное значение характеристики

Максимальная пропускная способность в режиме обратного HTTPS-прокси - ? 600 Мбит/с - - Участник закупки указывает в заявке конкретное значение характеристики

Максимальное количество одновременных соединений в режиме обратного HTTPS-прокси и TCP-туннеля - ? 7 000 шт - - Участник закупки указывает в заявке конкретное значение характеристики

Количество портов USB 3.1 - ? 6 шт - - Участник закупки указывает в заявке конкретное значение характеристики

Наименование - Программно-аппаратный комплекс криптографической защиты информации – Тип 2, в составе: ПАК ViPNet TLS Gateway 550 2.x или эквивалент - - Участник закупки указывает в заявке конкретное значение характеристики

- 26.20.40.143 - СЗИ от НСД – Тип 2, в составе: Программно-аппаратный комплекс "Соболь". Версия 4 (релиз 4.6), PCIe без ФДСЧ, сертификат ФСТЭК России или эквивалент характеристики СЗИ от НСД - средство доверенной загрузки (СДЗ). СДЗ должно осуществлять: ? идентификацию и аутентификацию пользователей; ? доверенную загрузку; ? контроль целостности программной и аппаратной среды; ? функции сторожевого таймера; ? ведение журнала регистрации событий Наименование СЗИ от НСД – Тип 2, в составе: Программно-аппаратный комплекс "Соболь". Версия 4 (релиз 4.6), PCIe без ФДСЧ, сертификат ФСТЭК России или эквивалент Требования к аппаратной части ? исполнение СДЗ на плате PCI-Express; ? - возможность работы с идентификаторами следующих типов: iButton DS 1995, 1996, scButton 95, eToken PRO, eToken PRO (Java), ESMART Token 64k, ESMART Token ГОСТ, Рутокен S (RF), Рутокен 2151 (RF), Рутокен Lite, Рутокен ЭЦП 2.0 (RF, Flash), Рутокен ЭЦП 2.0 2100 (RF), Рутокен ЭЦП 3.0, JaCarta-2 ГОСТ, JaCarta-2 PKI/ГОСТ, JaCarta-2 PRO/ГОСТ, JaCarta PKI, JaCarta PRO, JaCarta SF/ГОСТ, JaCarta PRO/ГОСТ, Guardant-ID/ Guardant-ID 2; Guardant-ID 2, R301 ФОРОС; Смарт-карт: ФОРОС, eToken PRO, eToken PRO (Java), JaCarta-2 ГОСТ, JaCarta-2 PKI/ГОСТ, JaCarta-2 PRO/ГОСТ, JaCarta PKI, JaCarta PRO, Рутокен ЭЦП 2.0, Рутокен 2151, Рутокен ЭЦП SC, Рутокен Lite SC; ? съёмник информации для работы с идентификаторами iButton должен подключаться к любому варианту исполнения аппаратной платы СДЗ непосредственно или через переходник, минуя USB-канал компьютера. По требованию, съёмник информации для iButton должен иметь возможность подключаться к USB-каналу компьютера - Штука - 5,00 - 34 560,00 - 172 800,00

- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке характеристики СЗИ от НСД - средство доверенной загрузки (СДЗ). СДЗ должно осуществлять: ? идентификацию и аутентификацию пользователей; ? доверенную загрузку; ? контроль целостности программной и аппаратной среды; ? функции сторожевого таймера; ? ведение журнала регистрации событий Значение характеристики не может изменяться участником закупки Наименование СЗИ от НСД – Тип 2, в составе: Программно-аппаратный комплекс "Соболь". Версия 4 (релиз 4.6), PCIe без ФДСЧ, сертификат ФСТЭК России или эквивалент Участник закупки указывает в заявке конкретное значение характеристики Требования к аппаратной части ? исполнение СДЗ на плате PCI-Express; ? - возможность работы с идентификаторами следующих типов: iButton DS 1995, 1996, scButton 95, eToken PRO, eToken PRO (Java), ESMART Token 64k, ESMART Token ГОСТ, Рутокен S (RF), Рутокен 2151 (RF), Рутокен Lite, Рутокен ЭЦП 2.0 (RF, Flash), Рутокен ЭЦП 2.0 2100 (RF), Рутокен ЭЦП 3.0, JaCarta-2 ГОСТ, JaCarta-2 PKI/ГОСТ, JaCarta-2 PRO/ГОСТ, JaCarta PKI, JaCarta PRO, JaCarta SF/ГОСТ, JaCarta PRO/ГОСТ, Guardant-ID/ Guardant-ID 2; Guardant-ID 2, R301 ФОРОС; Смарт-карт: ФОРОС, eToken PRO, eToken PRO (Java), JaCarta-2 ГОСТ, JaCarta-2 PKI/ГОСТ, JaCarta-2 PRO/ГОСТ, JaCarta PKI, JaCarta PRO, Рутокен ЭЦП 2.0, Рутокен 2151, Рутокен ЭЦП SC, Рутокен Lite SC; ? съёмник информации для работы с идентификаторами iButton должен подключаться к любому варианту исполнения аппаратной платы СДЗ непосредственно или через переходник, минуя USB-канал компьютера. По требованию, съёмник информации для iButton должен иметь возможность подключаться к USB-каналу компьютера Значение характеристики не может изменяться участником закупки Требования к функциональности ? идентификация пользователей (должна производиться по отчуждаемому персональному идентификатору, а аутентификация - по вводимому с клавиатуры паролю); ? должна обеспечиваться работа с паролями администратора или пользователя длиной до 127 символов; ? СДЗ должно обеспечивать возможность регистрации не менее 200 пользователей на одном компьютере ? защита от несанкционированной загрузки нештатной операционной системы (ОС); СДЗ должно иметь возможность контролировать целостность: • файлов и физических секторов жесткого диска; • элементов системного реестра; • журнала транзакций NTFS и EXT4; • PCI-устройств; • структур SMBIOS; ? в комплекте поставки должны быть драйверы платы, которые должны функционировать в среде следующих ОС: • Windows 10/11; • Windows Server 2019/2022; Семейство ОС Linux: • Astra Linux 1.7; • Альт Рабочая станция 10; • Альт Рабочая станция К10; • Альт Сервер 10; • Альт СП 8 C10; • Ред ОС 7.3.1; • Роса 2021.1 ? поддержка файловых систем NTFS, FAT32, FAT16, EXT4, EXT3, EXT2; ? реализация функции сторожевого таймера посредством воздействия на механизм reset или на питание ЭВМ; ? функционирование журнала событий безопасности и его хранение в энергонезависимой памяти платы СДЗ с возможностью экспорта в виде текстового файла; ? возможность предоставления прав загрузки операционной системы с внешних носителей администратору комплекса Значение характеристики не может изменяться участником закупки Требования по сертификации должен быть сертифицирован на соответствие требованиям ФСТЭК России: ? «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020) – по 2 уровню доверия; ? «Профиль защиты средств доверенной загрузки уровня платы расширения второго класса защиты ИТ.СДЗ.ПР2.ПЗ» (ФСТЭК России, 2013), «Требования к средствам доверенной загрузки (ФСТЭК России, 2013). ? Должна быть обеспечена возможность применения СДЗ в автоматизированных системах до класса защищенности 1Б включительно, государственных информационных системах до 1 класса защищенности включительно и информационных системах персональных данных до 1 уровня защищенности включительно; Значение характеристики не может изменяться участником закупки - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - характеристики - СЗИ от НСД - средство доверенной загрузки (СДЗ). СДЗ должно осуществлять: ? идентификацию и аутентификацию пользователей; ? доверенную загрузку; ? контроль целостности программной и аппаратной среды; ? функции сторожевого таймера; ? ведение журнала регистрации событий - - Значение характеристики не может изменяться участником закупки - Наименование - СЗИ от НСД – Тип 2, в составе: Программно-аппаратный комплекс "Соболь". Версия 4 (релиз 4.6), PCIe без ФДСЧ, сертификат ФСТЭК России или эквивалент - - Участник закупки указывает в заявке конкретное значение характеристики - Требования к аппаратной части - ? исполнение СДЗ на плате PCI-Express; ? - возможность работы с идентификаторами следующих типов: iButton DS 1995, 1996, scButton 95, eToken PRO, eToken PRO (Java), ESMART Token 64k, ESMART Token ГОСТ, Рутокен S (RF), Рутокен 2151 (RF), Рутокен Lite, Рутокен ЭЦП 2.0 (RF, Flash), Рутокен ЭЦП 2.0 2100 (RF), Рутокен ЭЦП 3.0, JaCarta-2 ГОСТ, JaCarta-2 PKI/ГОСТ, JaCarta-2 PRO/ГОСТ, JaCarta PKI, JaCarta PRO, JaCarta SF/ГОСТ, JaCarta PRO/ГОСТ, Guardant-ID/ Guardant-ID 2; Guardant-ID 2, R301 ФОРОС; Смарт-карт: ФОРОС, eToken PRO, eToken PRO (Java), JaCarta-2 ГОСТ, JaCarta-2 PKI/ГОСТ, JaCarta-2 PRO/ГОСТ, JaCarta PKI, JaCarta PRO, Рутокен ЭЦП 2.0, Рутокен 2151, Рутокен ЭЦП SC, Рутокен Lite SC; ? съёмник информации для работы с идентификаторами iButton должен подключаться к любому варианту исполнения аппаратной платы СДЗ непосредственно или через переходник, минуя USB-канал компьютера. По требованию, съёмник информации для iButton должен иметь возможность подключаться к USB-каналу компьютера - - Значение характеристики не может изменяться участником закупки - Требования к функциональности - ? идентификация пользователей (должна производиться по отчуждаемому персональному идентификатору, а аутентификация - по вводимому с клавиатуры паролю); ? должна обеспечиваться работа с паролями администратора или пользователя длиной до 127 символов; ? СДЗ должно обеспечивать возможность регистрации не менее 200 пользователей на одном компьютере ? защита от несанкционированной загрузки нештатной операционной системы (ОС); СДЗ должно иметь возможность контролировать целостность: • файлов и физических секторов жесткого диска; • элементов системного реестра; • журнала транзакций NTFS и EXT4; • PCI-устройств; • структур SMBIOS; ? в комплекте поставки должны быть драйверы платы, которые должны функционировать в среде следующих ОС: • Windows 10/11; • Windows Server 2019/2022; Семейство ОС Linux: • Astra Linux 1.7; • Альт Рабочая станция 10; • Альт Рабочая станция К10; • Альт Сервер 10; • Альт СП 8 C10; • Ред ОС 7.3.1; • Роса 2021.1 ? поддержка файловых систем NTFS, FAT32, FAT16, EXT4, EXT3, EXT2; ? реализация функции сторожевого таймера посредством воздействия на механизм reset или на питание ЭВМ; ? функционирование журнала событий безопасности и его хранение в энергонезависимой памяти платы СДЗ с возможностью экспорта в виде текстового файла; ? возможность предоставления прав загрузки операционной системы с внешних носителей администратору комплекса - - Значение характеристики не может изменяться участником закупки - Требования по сертификации - должен быть сертифицирован на соответствие требованиям ФСТЭК России: ? «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020) – по 2 уровню доверия; ? «Профиль защиты средств доверенной загрузки уровня платы расширения второго класса защиты ИТ.СДЗ.ПР2.ПЗ» (ФСТЭК России, 2013), «Требования к средствам доверенной загрузки (ФСТЭК России, 2013). ? Должна быть обеспечена возможность применения СДЗ в автоматизированных системах до класса защищенности 1Б включительно, государственных информационных системах до 1 класса защищенности включительно и информационных системах персональных данных до 1 уровня защищенности включительно; - - Значение характеристики не может изменяться участником закупки

Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке

характеристики - СЗИ от НСД - средство доверенной загрузки (СДЗ). СДЗ должно осуществлять: ? идентификацию и аутентификацию пользователей; ? доверенную загрузку; ? контроль целостности программной и аппаратной среды; ? функции сторожевого таймера; ? ведение журнала регистрации событий - - Значение характеристики не может изменяться участником закупки

Наименование - СЗИ от НСД – Тип 2, в составе: Программно-аппаратный комплекс "Соболь". Версия 4 (релиз 4.6), PCIe без ФДСЧ, сертификат ФСТЭК России или эквивалент - - Участник закупки указывает в заявке конкретное значение характеристики

Требования к аппаратной части - ? исполнение СДЗ на плате PCI-Express; ? - возможность работы с идентификаторами следующих типов: iButton DS 1995, 1996, scButton 95, eToken PRO, eToken PRO (Java), ESMART Token 64k, ESMART Token ГОСТ, Рутокен S (RF), Рутокен 2151 (RF), Рутокен Lite, Рутокен ЭЦП 2.0 (RF, Flash), Рутокен ЭЦП 2.0 2100 (RF), Рутокен ЭЦП 3.0, JaCarta-2 ГОСТ, JaCarta-2 PKI/ГОСТ, JaCarta-2 PRO/ГОСТ, JaCarta PKI, JaCarta PRO, JaCarta SF/ГОСТ, JaCarta PRO/ГОСТ, Guardant-ID/ Guardant-ID 2; Guardant-ID 2, R301 ФОРОС; Смарт-карт: ФОРОС, eToken PRO, eToken PRO (Java), JaCarta-2 ГОСТ, JaCarta-2 PKI/ГОСТ, JaCarta-2 PRO/ГОСТ, JaCarta PKI, JaCarta PRO, Рутокен ЭЦП 2.0, Рутокен 2151, Рутокен ЭЦП SC, Рутокен Lite SC; ? съёмник информации для работы с идентификаторами iButton должен подключаться к любому варианту исполнения аппаратной платы СДЗ непосредственно или через переходник, минуя USB-канал компьютера. По требованию, съёмник информации для iButton должен иметь возможность подключаться к USB-каналу компьютера - - Значение характеристики не может изменяться участником закупки

Требования к функциональности - ? идентификация пользователей (должна производиться по отчуждаемому персональному идентификатору, а аутентификация - по вводимому с клавиатуры паролю); ? должна обеспечиваться работа с паролями администратора или пользователя длиной до 127 символов; ? СДЗ должно обеспечивать возможность регистрации не менее 200 пользователей на одном компьютере ? защита от несанкционированной загрузки нештатной операционной системы (ОС); СДЗ должно иметь возможность контролировать целостность: • файлов и физических секторов жесткого диска; • элементов системного реестра; • журнала транзакций NTFS и EXT4; • PCI-устройств; • структур SMBIOS; ? в комплекте поставки должны быть драйверы платы, которые должны функционировать в среде следующих ОС: • Windows 10/11; • Windows Server 2019/2022; Семейство ОС Linux: • Astra Linux 1.7; • Альт Рабочая станция 10; • Альт Рабочая станция К10; • Альт Сервер 10; • Альт СП 8 C10; • Ред ОС 7.3.1; • Роса 2021.1 ? поддержка файловых систем NTFS, FAT32, FAT16, EXT4, EXT3, EXT2; ? реализация функции сторожевого таймера посредством воздействия на механизм reset или на питание ЭВМ; ? функционирование журнала событий безопасности и его хранение в энергонезависимой памяти платы СДЗ с возможностью экспорта в виде текстового файла; ? возможность предоставления прав загрузки операционной системы с внешних носителей администратору комплекса - - Значение характеристики не может изменяться участником закупки

Требования по сертификации - должен быть сертифицирован на соответствие требованиям ФСТЭК России: ? «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020) – по 2 уровню доверия; ? «Профиль защиты средств доверенной загрузки уровня платы расширения второго класса защиты ИТ.СДЗ.ПР2.ПЗ» (ФСТЭК России, 2013), «Требования к средствам доверенной загрузки (ФСТЭК России, 2013). ? Должна быть обеспечена возможность применения СДЗ в автоматизированных системах до класса защищенности 1Б включительно, государственных информационных системах до 1 класса защищенности включительно и информационных системах персональных данных до 1 уровня защищенности включительно; - - Значение характеристики не может изменяться участником закупки

- 58.29.50.000 - Передача права на использование ПО ViPNet Prime (Update Administrator) - Штука - 1,00 - 36 130,00 - 36 130,00

- 58.29.12.000 - Установочный комплект на средство доверенной загрузки, в составе: Установочный комплект ПК ПМДЗ ViPNet SafeBoot 3 (Исполнение 2) с сертификационными документами или эквивалент характеристики Установочный комплект, включающий компакт-диск с дистрибутивом экземпляра ПО, сертифицированного по требованиям безопасности информации ФСТЭК России, формуляром, эксплуатационной документацией, копией сертификата соответствия ФСТЭК России Наименование Установочный комплект на средство доверенной загрузки, в составе: Установочный комплект ПК ПМДЗ ViPNet SafeBoot 3 (Исполнение 2) с сертификационными документами или эквивалент - Штука - 31,00 - 1 100,00 - 34 100,00

- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке характеристики Установочный комплект, включающий компакт-диск с дистрибутивом экземпляра ПО, сертифицированного по требованиям безопасности информации ФСТЭК России, формуляром, эксплуатационной документацией, копией сертификата соответствия ФСТЭК России Значение характеристики не может изменяться участником закупки Наименование Установочный комплект на средство доверенной загрузки, в составе: Установочный комплект ПК ПМДЗ ViPNet SafeBoot 3 (Исполнение 2) с сертификационными документами или эквивалент Участник закупки указывает в заявке конкретное значение характеристики - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - характеристики - Установочный комплект, включающий компакт-диск с дистрибутивом экземпляра ПО, сертифицированного по требованиям безопасности информации ФСТЭК России, формуляром, эксплуатационной документацией, копией сертификата соответствия ФСТЭК России - - Значение характеристики не может изменяться участником закупки - Наименование - Установочный комплект на средство доверенной загрузки, в составе: Установочный комплект ПК ПМДЗ ViPNet SafeBoot 3 (Исполнение 2) с сертификационными документами или эквивалент - - Участник закупки указывает в заявке конкретное значение характеристики

Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке

характеристики - Установочный комплект, включающий компакт-диск с дистрибутивом экземпляра ПО, сертифицированного по требованиям безопасности информации ФСТЭК России, формуляром, эксплуатационной документацией, копией сертификата соответствия ФСТЭК России - - Значение характеристики не может изменяться участником закупки

Наименование - Установочный комплект на средство доверенной загрузки, в составе: Установочный комплект ПК ПМДЗ ViPNet SafeBoot 3 (Исполнение 2) с сертификационными документами или эквивалент - - Участник закупки указывает в заявке конкретное значение характеристики

- 58.29.50.000 - Программное обеспечение системы межсетевого экранирования уровня веб-сервера (тип "Г"), в составе: Программное обеспечение Positive Technologies Application Firewall PRO или эквивалент ? Требования к подсистеме интеграции со смежными системами • Должны предоставляться программные интерфейсы (REST API) для автоматизации задач по управлению системой с помощью внешних программных средств, • Должна обеспечиваться возможность получения данных об очередях на дисках собственных узлов системы Система предназначена для решения следующих задач ? обнаружение и предотвращение атак, направленных на снижение доступности веб-приложений; ? обнаружение и предотвращение атак, направленных на нарушение целостности и доступности обрабатываемой в веб-приложениях информации; ? предотвращение утечки конфиденциальной информации через веб-приложения; ? предотвращение несанкционированных изменений внешнего вида и содержимого веб-приложений; ? повышение безопасности веб-приложений путем обнаружения уязвимостей Требования к подсистеме обнаружения и блокировки атак (ч.3) ? Должна поддерживаться возможность группировки системных правил на основе: • типа события безопасности, • точности, • фазы срабатывания правила, • уровня опасности, • предустановленной группы правил; ? Должна поддерживаться группировка предустановленных правил по решаемой задаче, вектору атаки или технологии (там, где это применимо к набору правил): • контроль доступа, • боты, • политики браузера, • CSRF, • XSS, • эксплуатация уязвимостей из списка CVE, • загрузка файлов, • нарушение структуры HTTP, • ImageMagick, • Внедрение, • репутация IP-адреса, • J2EE, • безопасность JWT, • предварительная обработка, • доступность важных файлов, • SSRF, • сессии, • внедрение SQL-кода, • исполнение вредоносных файлов, • безопасность XML; - Штука - 1,00 - 1 755 000,00 - 1 755 000,00

- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке ? Требования к подсистеме интеграции со смежными системами • Должны предоставляться программные интерфейсы (REST API) для автоматизации задач по управлению системой с помощью внешних программных средств, • Должна обеспечиваться возможность получения данных об очередях на дисках собственных узлов системы Значение характеристики не может изменяться участником закупки Система предназначена для решения следующих задач ? обнаружение и предотвращение атак, направленных на снижение доступности веб-приложений; ? обнаружение и предотвращение атак, направленных на нарушение целостности и доступности обрабатываемой в веб-приложениях информации; ? предотвращение утечки конфиденциальной информации через веб-приложения; ? предотвращение несанкционированных изменений внешнего вида и содержимого веб-приложений; ? повышение безопасности веб-приложений путем обнаружения уязвимостей Значение характеристики не может изменяться участником закупки Требования к подсистеме обнаружения и блокировки атак (ч.3) ? Должна поддерживаться возможность группировки системных правил на основе: • типа события безопасности, • точности, • фазы срабатывания правила, • уровня опасности, • предустановленной группы правил; ? Должна поддерживаться группировка предустановленных правил по решаемой задаче, вектору атаки или технологии (там, где это применимо к набору правил): • контроль доступа, • боты, • политики браузера, • CSRF, • XSS, • эксплуатация уязвимостей из списка CVE, • загрузка файлов, • нарушение структуры HTTP, • ImageMagick, • Внедрение, • репутация IP-адреса, • J2EE, • безопасность JWT, • предварительная обработка, • доступность важных файлов, • SSRF, • сессии, • внедрение SQL-кода, • исполнение вредоносных файлов, • безопасность XML; Значение характеристики не может изменяться участником закупки Требования к подсистеме обнаружения и блокировки атак (ч.5) ? Должна сохраняться следующая информация о событиях агрегации: • дата возникновения первого вошедшего в событие агрегации события безопасности, • дата возникновения последнего вошедшего в событие агрегации события безопасности, • название правила, срабатывания которого привели к созданию события агрегации, • количество срабатываний правила, вошедших в событие агрегации, • время, за которое фактически было собрано событие агрегации, • IP-адрес отправителя запросов, вызвавших срабатывания правила и сборку события агрегации, • дата, до которой IP-адрес отправителя будет находиться в черном списке, • правило, осуществляющее фактическую блокировку адресов, находящихся в списке заблокированных, • название веб-приложения для которого создано событие агрегации; ? Должна поддерживаться: • сортировка событий по любому из отображаемых атрибутов события, • фильтрация событий по любому из отображаемых атрибутов; ? Должна поддерживаться возможность дополнения глобального списка IP адресов на основе возникновения событий агрегации; ? Должна обеспечиваться возможность отслеживания попыток доступа пользователя к ресурсам защищаемого веб-приложения, осуществляемых на основании применяемых методов аутентификации с использованием: • аутентификации через веб-форму, • базовой аутентификации; В том числе должны фиксироваться все успешные и неуспешные попытки аутентификации пользователя; ? Должны обнаруживаться попытки доступа к интерфейсу администрирования Apache Tomcat Manager с использованием пар «логин – пароль», указанных в списке запрещенных значений; ? Должна поддерживаться возможность обновления (дополнения) списка запрещенных значений пар «логин – пароль»; ? Должно поддерживаться обнаружение использования ботов для автоматического сканирования или получения данных сайта (на основе заголовка User Agent); ? Должна поддерживаться возможность обновления (дополнения) списка обнаруживаемых заголовков User-Agent; Значение характеристики не может изменяться участником закупки Требования к подсистеме обнаружения и блокировки атак (ч.6) ? Должна поддерживаться возможность обнаружения и контроля автоматизированной активности путем ограничения количества HTTP-запросов от одного клиента за установленный период времени. Должны поддерживаться следующие параметры: • маршруты, • скорость; ? Должно обеспечиваться выявление сканирования на уязвимости; ? Должно обеспечиваться выявление сканирования сервера Apache Tomcat запросами на наличие доступа к стандартным путям с примерами Java-сервлетов и JSP страниц, которые по умолчанию устанавливаются вместе с Apache Tomcat в версиях 4.x–7.x; ? Должно обеспечиваться обнаружение попыток перебора путей к административному интерфейсу сервера Apache Tomcat на основе справочника стандартных путей; ? Должна поддерживаться возможность дополнения справочника стандартных путей; ? Должна поддерживаться возможность модификации ответов от защищаемого веб-приложения путем добавления или замены заголовков: • Referrer-Policy, настраивающего уровень детализации для включения в заголовок Referrer при уходе со страницы, • X-Content-Type-Options, запрещающего браузерам выполнение контента, для которого не установлен правильный MIME-тип данных, • X-Frame-Options, запрещающего браузеру загружать страницу во Frame/Iframe, • X-XSS-Protection для включения фильтрации XSS; ? Должна поддерживаться возможность задания режима принудительного использования протокола HTTPS веб-приложением путем задания заголовка Strict-Transport-Security с возможностью установки срока работы режима; ? Должна поддерживаться возможность модификации ответов куки (cookie) путем принудительной установки атрибутов безопасности: • httpOnly, • secure, • sameSite; ? Должны обнаруживаться и блокироваться CSRF-атаки путем проверки заголовков Origin и Referer на наличие запрещенных значений URL; Значение характеристики не может изменяться участником закупки Требования к подсистеме обнаружения и блокировки атак (ч.8) ? Должно поддерживаться обнаружение и блокирование атак, направленных на уязвимости набора программ для чтения и редактирования файлов графических форматов ImageMagick, в том числе атак направленных на: • удаленное выполнение команд с помощью библиотеки Ghostscript (с возможностью добавления частей HTTP-запроса в исключения или приоритеты проверки), • эксплуатацию уязвимости ImageTragick, • кражу данных с помощью GIF-файлов в ImageMagick версии 7.0.6-1 и GraphicsMagick версии 1.3.26, • кражу данных с помощью XBM-файла при обработке таких файлов с помощью ImageMagick версий 7.0.8–9; ? Должны поддерживаться механизмы защиты от следующих атак, направленных на внедрение небезопасного кода: • некорректно сформированный JSON- или XML-код в теле запроса, • внедрение CSS-кода, • внедрение кода Expression Language, • расщепление HTTP-ответов, • небезопасную десериализацию объектов Java, • внедрение в LDAP-запросы, • внедрение локальных файлов (LFI), • внедрение в Memcached, • внедрение NoSQL-кода, • открытое перенаправление (Open Redirect), • наличие результата выполнения команды id в ответе, • внедрение команд ОС, • выход за пределы каталога, • внедрение объектов PHP, • удаленное выполнение кода (RCE), связанное с десериализацией параметров, • удаленное выполнение кода (RCE) в Ruby, связанное с десериализацией и цепочкой гаджетов, • внедрение во включения на стороне сервера (SSI), • внедрение JavaScript-кода на стороне сервера (SSJI), • внедрение в серверный шаблон (SSTI), • внедрение XPath-кода, • внедрение XSLT на стороне сервера, • внедрение объектов YAML; Значение характеристики не может изменяться участником закупки Требования к подсистеме обнаружения и блокировки атак (ч.9) ? Должны поддерживаться следующие правила из группы правил «Репутация IP-адреса»: • блокирование клиентов по IP-адресу из диапазона адресов национального или регионального провайдера (на базе GeoIP2), • блокирования клиентов по IP-адресу из глобального (статического) списка, • блокирования клиентов по IP-адресу из глобального (динамического) списка; ? Должны обнаруживаться и блокироваться атаки, направленные на уязвимости Java 2 Enterprise Edition, в том числе: • атака на уязвимость во фреймворке Apache Wicket, которая приводит к утечке конфигурационных и программных файлов (таких как .sf, .tld, .class, .xml и .jar) из каталогов META-INF и WEB-INF, • атака на веб-приложения, разработанные на фреймворке Grails, направленная на получение доступа к ресурсам, расположенным в каталогах /WEB?-?INF и /META?-?INF, • атака через утечку данных на сервере Jetty версии ниже 9.2.9.v20150224, • атака через удаленное выполнение кода (RCE) с помощью Spring Boot; ? Должны поддерживаться следующие правила проверки JSON Web Token (JWT): • проверка значения заголовка alg на значение none, • проверка подмены открытого ключа JWT; ? Должна поддерживаться проверка ответов приложения на наличие признаков выполнения вредоносного сценария (веб-шелла); Значение характеристики не может изменяться участником закупки Требования к подсистеме управления (ч.2) ? Должна обеспечиваться возможность загрузки ключей для расшифровки HTTPS-трафика, отправляемого на защищаемые серверы; ? Должна обеспечиваться возможность загрузки цепочки SSL сертификатов для расшифровки HTTPS-трафика, отправляемого на защищаемые серверы; ? Должна обеспечиваться визуализация данных о событиях безопасности, в виде таблиц и гистограмм на ленте событий; ? Должна обеспечиваться возможность указания временного периода, за который отображаются события безопасности, зафиксированные Системой; ? Должна обеспечиваться возможность обновления данных о событиях безопасности в автоматическом и «ручном» режимах; ? Должна обеспечиваться возможность отправки записей обращений (access.log) к защищаемому веб-приложению в систему регистрации событий и выявления инцидентов информационной безопасности; ? Должна поддерживаться возможность генерации отчетов о работе Cистемы, доступных к выгрузке из графического интерфейса. Выгрузка отчетов должна осуществляться в формате PDF; ? Должна обеспечиваться возможность создания резервных копий Системы, содержащих сведения о конфигурации системы, в том числе: • параметры контроля доступа, • параметры безопасности; ? Должен поддерживаться экспорт глобальных списков; ? Должен обеспечиваться мониторинг состояния Системы и предоставление в веб-интерфейсе следующих данных о состоянии Системы: • общее состояние системы, • состояние сервисов, • загрузка ЦПУ, • объем используемой памяти, • нагрузка на базу данных событий безопасности, • нагрузка на базу данных конфигурации, • средняя загрузка системы, • пропускная способность; ? Должно обеспечиваться отслеживание статуса применения конфигурации Значение характеристики не может изменяться участником закупки Срок действия ? 12 месяцев Значение характеристики не может изменяться участником закупки Требования к подсистеме обнаружения и блокировки атак (ч.2) ? Для системных правил должны быть указаны: • наименование правила, • статус активности правила (включено или отключено), • принадлежность к системному набор правил, • действие при срабатывании, • принадлежность к группе правил, • точность определения атаки правилом (по оценке экспертов), • фаза срабатывания правила (запрос/ответ), • метки (теги), помогающие при сортировке, • классификация правила (CAPEC, WASC, OWASP) с указанием года (при наличии), • тип угрозы безопасности, обнаруживаемой в результате срабатывания правила, • уровень опасности события безопасности, зарегистрированного в результате срабатывания правила; ? Должна поддерживаться возможность создания новых пользовательских правил (набора пользовательских правил), в том числе должны поддерживаться возможности задания: • наименования правила, • описания (опционально), • меток (тегов), помогающих при сортировке, • классификации правила (CAPEC, WASC, OWASP) с указанием года (опционально), • типа события (атака, уязвимость, инцидент, информация), • уровня опасности события, регистрируемого в результате срабатывания пользовательского правила (низкий, средний, высокий, критический), • конфигурации правила (включая возможность задания пользовательских параметров и привязки к конкретному параметру, например, списку IP-адресов в формате CIDR, зарегистрированному в системе), • действий при срабатывании; Значение характеристики не может изменяться участником закупки Способ предоставления Копия электронного экземпляра Значение характеристики не может изменяться участником закупки Класс программ для электронных вычислительных машин и баз данных (03.03) Межсетевые экраны Значение характеристики не может изменяться участником закупки Вид лицензии Простая (неисключительная) Значение характеристики не может изменяться участником закупки Программное обеспечение системы межсетевого экранирования уровня веб-сервера (тип "Г"), в составе: Программное обеспечение Positive Technologies Application Firewall PRO или эквивалент Наличие Значение характеристики не может изменяться участником закупки В Систему должны входить следующие подсистемы: ? подсистема анализа и обработки трафика – предназначена для анализа и обработки трафика защищаемых веб-приложений (далее также – трафика); ? подсистема обнаружения и блокировки атак – обеспечивает непрерывную защиту веб-приложений от веб-атак, включая атаки из списка OWASP Top 10 – 2021; ? подсистема интеграции со смежными системами – обеспечивает набор интерфейсов и протоколов для взаимодействия с внешними системами; ? подсистема хранения данных – предназначена для хранения конфигурации Системы, информации о событиях безопасности и действиях пользователей системы, отчетов и резервных копий данных; ? подсистема управления – предоставляет возможность настройки и работы с Системой через пользовательский интерфейс, а также обеспечивает формирование и выдачу отчетов о работе Системы; ? подсистема обновления – предоставляет возможность обновлять базу знаний в составе системы Значение характеристики не может изменяться участником закупки Требования к способам и средствам связи для информационного обмена между компонентами Системы ? Взаимодействие между компонентами Системы должно осуществляться на основе унифицированного информационного способа взаимодействия с использованием стека протоколов TCP/IP и технологии канального уровня Ethernet; ? Взаимодействие между Системой и АРМ администратора через консольный интерфейс должно осуществляться по протоколу SSH; ? Взаимодействие между Системой и АРМ администратора через веб-интерфейс должно осуществляться по протоколу HTTPS; ? Данные, предаваемые между компонентами Системы, должны быть защищены с использованием протокола TLS (на основе сертификатов); ? Взаимодействие с системой для визуализации, мониторинга и анализа данных Grafana должно осуществляться с по протоколу HTTPS Значение характеристики не может изменяться участником закупки Требования к характеристикам взаимосвязей создаваемой Системы со смежными системами ? Система должна иметь возможность взаимодействия со следующими системами: • системой регистрации событий и выявления инцидентов информационной безопасности (системой класса SIEM) – для передачи сведений об обнаруженных угрозах, • внешними системами автоматизации, • системой точного времени корпоративной вычислительной сети – для обеспечения единых меток даты/времени; ? Взаимодействие с внешними системами автоматизации должно осуществляться через программный интерфейс (REST API); ? Взаимодействие с системами регистрации событий и выявления инцидентов информационной безопасности (SIEM-системами) должно осуществляться по протоколу syslog (RFC 5424); ? Передача сообщений протокола syslog должна осуществляться по протоколам транспортного уровня TCP и UDP (RFC 6587 и 5426 соответственно); ? Взаимодействие с системой точного времени корпоративной вычислительной сети должно осуществляться по протоколу NTP Значение характеристики не может изменяться участником закупки Требования к режимам функционирования системы ? Система должна иметь указанные режимы функционирования: • штатный — режим функционирования Системы, при котором поддерживается выполнение всех заявленных функций, • технологический — режим функционирования для проведения регламентных работ по обслуживанию, реконфигурации и модернизации Системы, • аварийный — режим функционирования при сбое или отказе Системы, ее отдельных подсистем или поддерживающей инфраструктуры; ? Функционирование СЗВП в штатном и технологическом режимах должно обеспечивать функционирование СЗВП в круглосуточном непрерывном режиме Значение характеристики не может изменяться участником закупки Требования к перспективам развития, модернизации системы ? При проектировании Системы должна быть учтена возможность масштабирования системы путем увеличения числа обрабатываемых запросов в секунду (RPS) путем установки дополнительных компонентов системы, но без необходимости изменения архитектуры системы в целом; ? При проектировании Системы должна быть учтена возможность модернизации Системы за счет увеличения количества серверов (узлов) в составе СЗВП или подключения (выделения) дополнительных ресурсов Значение характеристики не может изменяться участником закупки Система должна выдерживать нагрузку ? 1024 запросов в секунду (RPS) Значение характеристики не может изменяться участником закупки Требования по диагностированию системы ? Система должна предоставлять информацию о статусе системных сервисов; ? Система должна обеспечивать самодиагностику на каждом собственном узле и предоставлять сведения: • о загрузке ресурсов ЦПУ, • об объеме используемой памяти, • о количестве операций ввода-вывода, выполняемых базами данных Системы, расположенными на этом узле, • нагрузке на дисковую подсистему, • об объеме поступающего (обрабатываемого) трафика; ? Должна обеспечиваться возможность предоставления дополнительных данных (журналов, метрик производительности, статусов работоспособности компонентов Системы) при использовании средства для визуализации, мониторинга и анализа данных Grafana. ? Должна обеспечиваться возможность отслеживания статуса применения настроек Системы Значение характеристики не может изменяться участником закупки Требования к подсистеме анализа и обработки веб-трафика ? Система должна поддерживать использование нескольких типов сервисов обработки трафика: • базовый узел (с ролью обработки трафика), • узел обработки трафика (управляемый узел), • внешний агент; ? Должны поддерживаться следующие способы обработки трафика: • в режиме обратного прокси-сервера (reverse proxy) – соединение в разрыв, в котором СЗВП выступает в качестве прокси-сервера между клиентом и защищаемым веб приложением (в том числе с помощью внешних агентов, расположенных в ИТ инфраструктуре); ? Должны поддерживаться различные варианты установки агентов в ИТ инфраструктуре: • в качестве модуля для веб-сервера Nginx, • в качестве sidecar-контейнера в кластере Kubernetes, • с интеграцией в Ingress controller в кластере Kubernetes; ? Должно поддерживаться определение IP-адреса отправителя веб-трафика (включая случаи с наличием балансировщиков и прокси-серверов); ? Должна поддерживаться возможность задания перечня защищаемых серверов, на которых расположены веб-приложения; ? Должна поддерживаться возможность создания профилей собираемого (обрабатываемого) трафика веб-приложений с возможностью указания: • IP-адресов и портов, которые Система будет использовать для приема клиентских запросов и проксирования их на защищаемое веб-приложение, • протокола клиентских запросов к серверу, • серверов из перечня защищаемых серверов веб-приложений, • режима работы серверов веб-приложений (активный/запасной), • характера распределения (балансировки) нагрузки между защищаемыми серверами, • времени ожидания неактивного соединения; Значение характеристики не может изменяться участником закупки Требования к подсистеме анализа и обработки веб-трафика (ч.2) ? Должны поддерживаться анализ и обработка трафика веб-приложений, передаваемого по протоколам: • HTTP 1.1 и HTTPS, включая TLS 1.0, 1.1, 1.2 и 1.3, • WebSocket (ws, wss), • XML-based protocols; В веб-трафике также должен выполняться анализ данных в нотации: • XML, • JSON, • GraphQL; ? Должна обеспечиваться возможность обработки трафика на основании списков IP-адресов в формате CIDR (далее также – глобальных списков); в том числе должны поддерживаться статические и динамические белые и черные списки, устанавливаемые на основе правила: • для конкретного приложения, • для всех приложений; ? Должна обеспечиваться возможность переключения между режимами защиты (без мер защиты, обнаружение и изменение содержимого, все меры защиты) Значение характеристики не может изменяться участником закупки Требования к подсистеме обнаружения и блокировки атак ? Должны поддерживаться наборы правил обработки трафика, настроенные на защиту объектов (ресурсов) на базе технологий, указанных в названии набора правил: • Apache Struts – включает только те правила, которые предназначены для защиты веб-приложений, разработанных на фреймворке Apache Struts, • ASP.NET – включает только те правила, которые предназначены для защиты веб-приложений, созданных на платформе ASP.NET, • Java – включает только те правила, которые предназначены для защиты веб-приложений, разработанных на языке Java, • Joomla CMS – включает только те правила, которые предназначены для защиты веб-приложений, основанных на системе управления контентом Joomla, • LAMP (PHP, Apache, MySQL) – включает только те правила, которые предназначены для защиты веб-приложений, разработанных при помощи инструментов PHP, Apache или MySQL, • Microsoft Exchange – включает только те правила, которые предназначены для защиты сервера Microsoft Exchange, • Node.js – включает только те правила, которые предназначены для защиты веб-приложений, созданных на платформе Node.js, • PHP – включает только те правила, которые предназначены для защиты веб-приложений, разработанных на языке PHP, • Default template (стандартный шаблон) – включает правила всех остальных системных наборов; Значение характеристики не может изменяться участником закупки Требования к подсистеме обнаружения и блокировки атак (ч.4) ? Должны поддерживаться стандартные действия для правил, применяемые по выбору пользователя: • block (отправить пользователю страницу, которая будет отображаться при блокировании запросов вместо ответа защищаемого сервера), • log to db (записать информации об обнаруженных событиях безопасности в базу данных Системы), • send to syslog server (отправить сведения о событии на Syslog-сервер), • skip rules (только для статических ресурсов); ? Должна поддерживаться возможность создания пользовательских действий для правил на основе типа этих действий: • log to db, • send custom response, • send to syslog server; ? Должна поддерживаться возможность редактирования пользовательских правил; ? Должна поддерживаться возможность создания исключений для правил; ? Должна поддерживаться возможность создания шаблонов политик безопасности на базе существующих правил (системных и пользовательских). Настройка политик безопасности должна поддерживаться как для отдельных приложений, так и для нескольких приложений одновременно; ? Должна поддерживаться возможность отключения конкретных правил в существующих шаблонах политик безопасности (т. е. редактирование шаблонов); ? Должна обеспечиваться возможность применения глобальных списков в качестве параметров правил и шаблонов политик безопасности; ? Должна поддерживаться возможность удаления пользовательских шаблонов политик безопасности; ? Должны обеспечиваться обнаружение признаков атак на веб-приложения и регистрация событий безопасности на основе установленных правил обработки трафика (защиты веб-приложения); ? Должна поддерживаться агрегация единичных событий безопасности, зарегистрированных одним правилом для одного IP-адреса в рамках веб-приложения. Результаты агрегации должны регистрироваться в виде «событий агрегации»; Значение характеристики не может изменяться участником закупки Требования к подсистеме обнаружения и блокировки атак (ч.7) ? Должно поддерживаться обнаружение и блокирование межсайтового выполнения сценариев (XSS), в том числе: • XSS в контексте HTML, • XSS в контексте JavaScript, • XSS в контексте URL, • отраженное XSS в контексте HTML; ? Должны поддерживаться правила направленные на контроль эксплуатации уязвимостей из списка CVE; ? Должны поддерживаться следующие правила из группы правил «Загрузка файлов»: • проверка MIME-типа файла из тела запроса на соответствие списку разрешенных типов, • проверка на наличие запрещенных расширений файлов, • проверка файла на наличие вредоносного HLS-плейлиста в файлах типа AVI и M3U, • проверка на наличие вредоносного веб-шелла, • проверка на наличие уязвимости Zip Slip, • проверка PHP-архива на наличие PHAR-эксплойта; ? Должна поддерживаться возможность добавления MIME-типов в список запрещенных; ? Должна поддерживаться возможность добавления расширений в список запрещенных; ? Должны поддерживаться правила, направленные на контроль структуры HTTP-запроса к защищаемому веб-серверу: • проверка на наличие одинаковых заголовков в запросе, • проверка наличия тела запроса у запросов GET и HEAD, • проверка наличия запрещенных методов в HTTP-запросе, • проверка версии HTTP-запроса, • проверка наличия заголовка Content-Length или Transfer-Encoding в POST запросе, • проверка корректности значения заголовка Content-Length (Transfer Encoding), • проверка допустимости значения заголовка Content-Type в запросе, • проверка соответствия значения заголовка Accept-Encoding RFC 7231 и списку разрешенных значений; • проверка наличия заголовка Host в запросе по протоколу HTTP/1.1, • проверка кодировок в HTTP-запросе; Значение характеристики не может изменяться участником закупки Требования к подсистеме обнаружения и блокировки атак (ч.10) ? При проведении обработки передаваемых данных должны выполняться следующие предварительные проверки и действия с трафиком: • декодирование параметров HTTP-трафика, • проверка HTTP-запросов с типом содержимого multipart/form-data на соответствие RFC 7231 и 7578, • проверка статических ресурсов (с возможностью задания перечня исключений из проверки), • нормализация параметров PHP (GET-, POST-, куки); • нормализация параметров ASP.NET, • проверка превышения ограничений для JSON (с возможностью задания перечня ограничений атрибутов JSON), • проверка превышения ограничений для GraphQL (с возможностью задания перечня ограничений атрибутов GraphQL), • проверка превышения ограничения для протокола HTTP (с возможностью задания перечня ограничений атрибутов HTTP-запросов, куки, заголовков, других частей), • проверка превышения ограничений для XML (с возможностью задания перечня ограничений атрибутов XML-документа) Значение характеристики не может изменяться участником закупки ? Должны поддерживаться следующие механизмы защиты, направленные на предотвращение доступа злоумышленника к важным файлам: • защита списка файлов каталогов, • проверка имени, расширения и пути к запрашиваемому файлу в ответе веб приложения, • защита от утечки данных о системе контроля версий; • защита от утечки данных, раскрывающей конфигурацию приложения или его частей, • предотвращение включения в ответ заголовков, которые могут содержать важную информацию в заголовке ответа, • обнаружение и блокирование попыток чтения общих каталогов Windows и внутренних сайтов SharePoint, которые должны быть недоступны извне, под учетной записью пользователя Microsoft Exchange Server, • обнаружение и блокирование попыток чтения автономной адресной книги (OAB) в Microsoft Exchange Server, • обнаружение и блокирование попыток чтения глобальной адресной книги (GAB) в Skype for Business; ? Должны обнаруживаться и блокироваться случаи компрометации сессии пользователя, а именно: • использование сессионного идентификатора пользователя с разных IP-адресов, • разглашение информации о сессии через параметры URL; ? 3.2.3.2 Должны поддерживаться обнаружение и блокирование атак типа «внедрение SQL-кода» (SQL-injection): • на основе ошибок сервера, • на основе времени, • на основе параметров запроса; ? Должна поддерживаться возможность обнаружения и блокирования атак типа «подмена запросов на стороне сервера» (Server-Side Request Forgery, SSRF); ? Должно обеспечиваться обнаружение и блокирование атак на уязвимости при обработке документов XML путем проверки: • наличия обращений к внешним сущностям (XML external entities, XXE) в XML-документе, • использования определения типа документа (Document Type Definition, DTD) из внешнего файла для XML-документа Наличие Значение характеристики не может изменяться участником закупки Требования к подсистеме хранения данных ? Должно обеспечиваться хранение данных системы на базовых узлах, в том числе: • событий безопасности, • параметров безопасности и данных о конфигурации системы, • крупных бинарных объектов, таких как резервные копии и отчеты Значение характеристики не может изменяться участником закупки Требования к подсистеме управления ? Должна быть обеспечена мультиарендность, позволяющая пользователям работать в изолированном пространстве защищаемых приложений, связанных с ними событий безопасности и политик безопасности; ? Должна обеспечиваться возможность управления собственными узлами Системы через консольный интерфейс (SSH) – для выполнения системных настроек; ? Должна обеспечиваться возможность управления функциями Cистемы через веб-интерфейс (HTTPS); ? Возможность управления Системой через любой из интерфейсов должна предоставляться только авторизованным (уполномоченным) пользователям; ? Должна обеспечиваться реализация ролевой модели управления доступом к функциям Системы, доступным через веб-интерфейс. В том числе должны обеспечиваться: • создание, редактирование и удаление пользовательских ролей, • управление разрешениями, назначаемыми каждой роли; ? Должна обеспечиваться возможность управления (в том числе создание, изменение, удаление, блокировка) учетными записями пользователей Системы: • логинами и паролями, • ролями (только веб-интерфейс); ? Должна обеспечиваться регистрация событий, связанных с действиями пользователей системы, а также системных операций; ? Должна обеспечиваться возможность создания изолированных пространств: • для собственных узлов, • для агентов; Значение характеристики не может изменяться участником закупки Требования к подсистеме обновления: ? Должно обеспечиваться автоматизированное обновление баз знаний (правил защиты) Требования к лингвистическому обеспечению Системы ? Эксплуатационная документация должна быть на русском языке; ? Программное обеспечение, входящее в состав системы, должно поддерживать выбор языка (русский или английский) Наличие Значение характеристики не может изменяться участником закупки Требования к программному обеспечению ? Программное обеспечение, входящее в состав Системы, должно поддерживать развертывание как на физических, так и на виртуальных серверах; ? Программное обеспечение, входящее в состав Системы, должно устанавливаться без подключения к сети Интернет; ? Программное обеспечение из состава Системы должно функционировать под управлением операционной системы Debian версии не ниже 11 (x64); ? Работа с графическим интерфейсом пользователя Системы должна осуществляться на автоматизированном рабочем месте (АРМ) пользователя с помощью браузера; ? Система должна поддерживать работу пользователя с использованием графического интерфейса через браузеры: • Google Chrome версии 60 или выше; ? Программное обеспечение СЗВП должно иметь сертификат ФСТЭК России на соответствие требованиям руководящего документа «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» - по 4 уровню доверия, «Профиль защиты межсетевых экранов типа Г четвертого класса защиты» Значение характеристики не может изменяться участником закупки Требования к техническому обеспечению ? Система должна быть построена на основе программного и аппаратного обеспечения; ? Система должна поддерживать конфигурации с использованием как внешних, так и внутренних балансировщиков нагрузки; Система должна поддерживать возможность подключения внешних агентов или дополнительных серверов обработки трафика Значение характеристики не может изменяться участником закупки Сертификат ФСТЭК России Наличие Значение характеристики не может изменяться участником закупки - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - ? Требования к подсистеме интеграции со смежными системами - • Должны предоставляться программные интерфейсы (REST API) для автоматизации задач по управлению системой с помощью внешних программных средств, • Должна обеспечиваться возможность получения данных об очередях на дисках собственных узлов системы - - Значение характеристики не может изменяться участником закупки - Система предназначена для решения следующих задач - ? обнаружение и предотвращение атак, направленных на снижение доступности веб-приложений; ? обнаружение и предотвращение атак, направленных на нарушение целостности и доступности обрабатываемой в веб-приложениях информации; ? предотвращение утечки конфиденциальной информации через веб-приложения; ? предотвращение несанкционированных изменений внешнего вида и содержимого веб-приложений; ? повышение безопасности веб-приложений путем обнаружения уязвимостей - - Значение характеристики не может изменяться участником закупки - Требования к подсистеме обнаружения и блокировки атак (ч.3) - ? Должна поддерживаться возможность группировки системных правил на основе: • типа события безопасности, • точности, • фазы срабатывания правила, • уровня опасности, • предустановленной группы правил; ? Должна поддерживаться группировка предустановленных правил по решаемой задаче, вектору атаки или технологии (там, где это применимо к набору правил): • контроль доступа, • боты, • политики браузера, • CSRF, • XSS, • эксплуатация уязвимостей из списка CVE, • загрузка файлов, • нарушение структуры HTTP, • ImageMagick, • Внедрение, • репутация IP-адреса, • J2EE, • безопасность JWT, • предварительная обработка, • доступность важных файлов, • SSRF, • сессии, • внедрение SQL-кода, • исполнение вредоносных файлов, • безопасность XML; - - Значение характеристики не может изменяться участником закупки - Требования к подсистеме обнаружения и блокировки атак (ч.5) - ? Должна сохраняться следующая информация о событиях агрегации: • дата возникновения первого вошедшего в событие агрегации события безопасности, • дата возникновения последнего вошедшего в событие агрегации события безопасности, • название правила, срабатывания которого привели к созданию события агрегации, • количество срабатываний правила, вошедших в событие агрегации, • время, за которое фактически было собрано событие агрегации, • IP-адрес отправителя запросов, вызвавших срабатывания правила и сборку события агрегации, • дата, до которой IP-адрес отправителя будет находиться в черном списке, • правило, осуществляющее фактическую блокировку адресов, находящихся в списке заблокированных, • название веб-приложения для которого создано событие агрегации; ? Должна поддерживаться: • сортировка событий по любому из отображаемых атрибутов события, • фильтрация событий по любому из отображаемых атрибутов; ? Должна поддерживаться возможность дополнения глобального списка IP адресов на основе возникновения событий агрегации; ? Должна обеспечиваться возможность отслеживания попыток доступа пользователя к ресурсам защищаемого веб-приложения, осуществляемых на основании применяемых методов аутентификации с использованием: • аутентификации через веб-форму, • базовой аутентификации; В том числе должны фиксироваться все успешные и неуспешные попытки аутентификации пользователя; ? Должны обнаруживаться попытки доступа к интерфейсу администрирования Apache Tomcat Manager с использованием пар «логин – пароль», указанных в списке запрещенных значений; ? Должна поддерживаться возможность обновления (дополнения) списка запрещенных значений пар «логин – пароль»; ? Должно поддерживаться обнаружение использования ботов для автоматического сканирования или получения данных сайта (на основе заголовка User Agent); ? Должна поддерживаться возможность обновления (дополнения) списка обнаруживаемых заголовков User-Agent; - - Значение характеристики не может изменяться участником закупки - Требования к подсистеме обнаружения и блокировки атак (ч.6) - ? Должна поддерживаться возможность обнаружения и контроля автоматизированной активности путем ограничения количества HTTP-запросов от одного клиента за установленный период времени. Должны поддерживаться следующие параметры: • маршруты, • скорость; ? Должно обеспечиваться выявление сканирования на уязвимости; ? Должно обеспечиваться выявление сканирования сервера Apache Tomcat запросами на наличие доступа к стандартным путям с примерами Java-сервлетов и JSP страниц, которые по умолчанию устанавливаются вместе с Apache Tomcat в версиях 4.x–7.x; ? Должно обеспечиваться обнаружение попыток перебора путей к административному интерфейсу сервера Apache Tomcat на основе справочника стандартных путей; ? Должна поддерживаться возможность дополнения справочника стандартных путей; ? Должна поддерживаться возможность модификации ответов от защищаемого веб-приложения путем добавления или замены заголовков: • Referrer-Policy, настраивающего уровень детализации для включения в заголовок Referrer при уходе со страницы, • X-Content-Type-Options, запрещающего браузерам выполнение контента, для которого не установлен правильный MIME-тип данных, • X-Frame-Options, запрещающего браузеру загружать страницу во Frame/Iframe, • X-XSS-Protection для включения фильтрации XSS; ? Должна поддерживаться возможность задания режима принудительного использования протокола HTTPS веб-приложением путем задания заголовка Strict-Transport-Security с возможностью установки срока работы режима; ? Должна поддерживаться возможность модификации ответов куки (cookie) путем принудительной установки атрибутов безопасности: • httpOnly, • secure, • sameSite; ? Должны обнаруживаться и блокироваться CSRF-атаки путем проверки заголовков Origin и Referer на наличие запрещенных значений URL; - - Значение характеристики не может изменяться участником закупки - Требования к подсистеме обнаружения и блокировки атак (ч.8) - ? Должно поддерживаться обнаружение и блокирование атак, направленных на уязвимости набора программ для чтения и редактирования файлов графических форматов ImageMagick, в том числе атак направленных на: • удаленное выполнение команд с помощью библиотеки Ghostscript (с возможностью добавления частей HTTP-запроса в исключения или приоритеты проверки), • эксплуатацию уязвимости ImageTragick, • кражу данных с помощью GIF-файлов в ImageMagick версии 7.0.6-1 и GraphicsMagick версии 1.3.26, • кражу данных с помощью XBM-файла при обработке таких файлов с помощью ImageMagick версий 7.0.8–9; ? Должны поддерживаться механизмы защиты от следующих атак, направленных на внедрение небезопасного кода: • некорректно сформированный JSON- или XML-код в теле запроса, • внедрение CSS-кода, • внедрение кода Expression Language, • расщепление HTTP-ответов, • небезопасную десериализацию объектов Java, • внедрение в LDAP-запросы, • внедрение локальных файлов (LFI), • внедрение в Memcached, • внедрение NoSQL-кода, • открытое перенаправление (Open Redirect), • наличие результата выполнения команды id в ответе, • внедрение команд ОС, • выход за пределы каталога, • внедрение объектов PHP, • удаленное выполнение кода (RCE), связанное с десериализацией параметров, • удаленное выполнение кода (RCE) в Ruby, связанное с десериализацией и цепочкой гаджетов, • внедрение во включения на стороне сервера (SSI), • внедрение JavaScript-кода на стороне сервера (SSJI), • внедрение в серверный шаблон (SSTI), • внедрение XPath-кода, • внедрение XSLT на стороне сервера, • внедрение объектов YAML; - - Значение характеристики не может изменяться участником закупки - Требования к подсистеме обнаружения и блокировки атак (ч.9) - ? Должны поддерживаться следующие правила из группы правил «Репутация IP-адреса»: • блокирование клиентов по IP-адресу из диапазона адресов национального или регионального провайдера (на базе GeoIP2), • блокирования клиентов по IP-адресу из глобального (статического) списка, • блокирования клиентов по IP-адресу из глобального (динамического) списка; ? Должны обнаруживаться и блокироваться атаки, направленные на уязвимости Java 2 Enterprise Edition, в том числе: • атака на уязвимость во фреймворке Apache Wicket, которая приводит к утечке конфигурационных и программных файлов (таких как .sf, .tld, .class, .xml и .jar) из каталогов META-INF и WEB-INF, • атака на веб-приложения, разработанные на фреймворке Grails, направленная на получение доступа к ресурсам, расположенным в каталогах /WEB?-?INF и /META?-?INF, • атака через утечку данных на сервере Jetty версии ниже 9.2.9.v20150224, • атака через удаленное выполнение кода (RCE) с помощью Spring Boot; ? Должны поддерживаться следующие правила проверки JSON Web Token (JWT): • проверка значения заголовка alg на значение none, • проверка подмены открытого ключа JWT; ? Должна поддерживаться проверка ответов приложения на наличие признаков выполнения вредоносного сценария (веб-шелла); - - Значение характеристики не может изменяться участником закупки - Требования к подсистеме управления (ч.2) - ? Должна обеспечиваться возможность загрузки ключей для расшифровки HTTPS-трафика, отправляемого на защищаемые серверы; ? Должна обеспечиваться возможность загрузки цепочки SSL сертификатов для расшифровки HTTPS-трафика, отправляемого на защищаемые серверы; ? Должна обеспечиваться визуализация данных о событиях безопасности, в виде таблиц и гистограмм на ленте событий; ? Должна обеспечиваться возможность указания временного периода, за который отображаются события безопасности, зафиксированные Системой; ? Должна обеспечиваться возможность обновления данных о событиях безопасности в автоматическом и «ручном» режимах; ? Должна обеспечиваться возможность отправки записей обращений (access.log) к защищаемому веб-приложению в систему регистрации событий и выявления инцидентов информационной безопасности; ? Должна поддерживаться возможность генерации отчетов о работе Cистемы, доступных к выгрузке из графического интерфейса. Выгрузка отчетов должна осуществляться в формате PDF; ? Должна обеспечиваться возможность создания резервных копий Системы, содержащих сведения о конфигурации системы, в том числе: • параметры контроля доступа, • параметры безопасности; ? Должен поддерживаться экспорт глобальных списков; ? Должен обеспечиваться мониторинг состояния Системы и предоставление в веб-интерфейсе следующих данных о состоянии Системы: • общее состояние системы, • состояние сервисов, • загрузка ЦПУ, • объем используемой памяти, • нагрузка на базу данных событий безопасности, • нагрузка на базу данных конфигурации, • средняя загрузка системы, • пропускная способность; ? Должно обеспечиваться отслеживание статуса применения конфигурации - - Значение характеристики не может изменяться участником закупки - Срок действия - ? 12 месяцев - - Значение характеристики не может изменяться участником закупки - Требования к подсистеме обнаружения и блокировки атак (ч.2) - ? Для системных правил должны быть указаны: • наименование правила, • статус активности правила (включено или отключено), • принадлежность к системному набор правил, • действие при срабатывании, • принадлежность к группе правил, • точность определения атаки правилом (по оценке экспертов), • фаза срабатывания правила (запрос/ответ), • метки (теги), помогающие при сортировке, • классификация правила (CAPEC, WASC, OWASP) с указанием года (при наличии), • тип угрозы безопасности, обнаруживаемой в результате срабатывания правила, • уровень опасности события безопасности, зарегистрированного в результате срабатывания правила; ? Должна поддерживаться возможность создания новых пользовательских правил (набора пользовательских правил), в том числе должны поддерживаться возможности задания: • наименования правила, • описания (опционально), • меток (тегов), помогающих при сортировке, • классификации правила (CAPEC, WASC, OWASP) с указанием года (опционально), • типа события (атака, уязвимость, инцидент, информация), • уровня опасности события, регистрируемого в результате срабатывания пользовательского правила (низкий, средний, высокий, критический), • конфигурации правила (включая возможность задания пользовательских параметров и привязки к конкретному параметру, например, списку IP-адресов в формате CIDR, зарегистрированному в системе), • действий при срабатывании; - - Значение характеристики не может изменяться участником закупки - Способ предоставления - Копия электронного экземпляра - - Значение характеристики не может изменяться участником закупки - Класс программ для электронных вычислительных машин и баз данных - (03.03) Межсетевые экраны - - Значение характеристики не может изменяться участником закупки - Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки - Программное обеспечение системы межсетевого экранирования уровня веб-сервера (тип "Г"), в составе: Программное обеспечение Positive Technologies Application Firewall PRO или эквивалент - Наличие - - Значение характеристики не может изменяться участником закупки - В Систему должны входить следующие подсистемы: - ? подсистема анализа и обработки трафика – предназначена для анализа и обработки трафика защищаемых веб-приложений (далее также – трафика); ? подсистема обнаружения и блокировки атак – обеспечивает непрерывную защиту веб-приложений от веб-атак, включая атаки из списка OWASP Top 10 – 2021; ? подсистема интеграции со смежными системами – обеспечивает набор интерфейсов и протоколов для взаимодействия с внешними системами; ? подсистема хранения данных – предназначена для хранения конфигурации Системы, информации о событиях безопасности и действиях пользователей системы, отчетов и резервных копий данных; ? подсистема управления – предоставляет возможность настройки и работы с Системой через пользовательский интерфейс, а также обеспечивает формирование и выдачу отчетов о работе Системы; ? подсистема обновления – предоставляет возможность обновлять базу знаний в составе системы - - Значение характеристики не может изменяться участником закупки - Требования к способам и средствам связи для информационного обмена между компонентами Системы - ? Взаимодействие между компонентами Системы должно осуществляться на основе унифицированного информационного способа взаимодействия с использованием стека протоколов TCP/IP и технологии канального уровня Ethernet; ? Взаимодействие между Системой и АРМ администратора через консольный интерфейс должно осуществляться по протоколу SSH; ? Взаимодействие между Системой и АРМ администратора через веб-интерфейс должно осуществляться по протоколу HTTPS; ? Данные, предаваемые между компонентами Системы, должны быть защищены с использованием протокола TLS (на основе сертификатов); ? Взаимодействие с системой для визуализации, мониторинга и анализа данных Grafana должно осуществляться с по протоколу HTTPS - - Значение характеристики не может изменяться участником закупки - Требования к характеристикам взаимосвязей создаваемой Системы со смежными системами - ? Система должна иметь возможность взаимодействия со следующими системами: • системой регистрации событий и выявления инцидентов информационной безопасности (системой класса SIEM) – для передачи сведений об обнаруженных угрозах, • внешними системами автоматизации, • системой точного времени корпоративной вычислительной сети – для обеспечения единых меток даты/времени; ? Взаимодействие с внешними системами автоматизации должно осуществляться через программный интерфейс (REST API); ? Взаимодействие с системами регистрации событий и выявления инцидентов информационной безопасности (SIEM-системами) должно осуществляться по протоколу syslog (RFC 5424); ? Передача сообщений протокола syslog должна осуществляться по протоколам транспортного уровня TCP и UDP (RFC 6587 и 5426 соответственно); ? Взаимодействие с системой точного времени корпоративной вычислительной сети должно осуществляться по протоколу NTP - - Значение характеристики не может изменяться участником закупки - Требования к режимам функционирования системы - ? Система должна иметь указанные режимы функционирования: • штатный — режим функционирования Системы, при котором поддерживается выполнение всех заявленных функций, • технологический — режим функционирования для проведения регламентных работ по обслуживанию, реконфигурации и модернизации Системы, • аварийный — режим функционирования при сбое или отказе Системы, ее отдельных подсистем или поддерживающей инфраструктуры; ? Функционирование СЗВП в штатном и технологическом режимах должно обеспечивать функционирование СЗВП в круглосуточном непрерывном режиме - - Значение характеристики не может изменяться участником закупки - Требования к перспективам развития, модернизации системы - ? При проектировании Системы должна быть учтена возможность масштабирования системы путем увеличения числа обрабатываемых запросов в секунду (RPS) путем установки дополнительных компонентов системы, но без необходимости изменения архитектуры системы в целом; ? При проектировании Системы должна быть учтена возможность модернизации Системы за счет увеличения количества серверов (узлов) в составе СЗВП или подключения (выделения) дополнительных ресурсов - - Значение характеристики не может изменяться участником закупки - Система должна выдерживать нагрузку - ? 1024 запросов в секунду (RPS) - - Значение характеристики не может изменяться участником закупки - Требования по диагностированию системы - ? Система должна предоставлять информацию о статусе системных сервисов; ? Система должна обеспечивать самодиагностику на каждом собственном узле и предоставлять сведения: • о загрузке ресурсов ЦПУ, • об объеме используемой памяти, • о количестве операций ввода-вывода, выполняемых базами данных Системы, расположенными на этом узле, • нагрузке на дисковую подсистему, • об объеме поступающего (обрабатываемого) трафика; ? Должна обеспечиваться возможность предоставления дополнительных данных (журналов, метрик производительности, статусов работоспособности компонентов Системы) при использовании средства для визуализации, мониторинга и анализа данных Grafana. ? Должна обеспечиваться возможность отслеживания статуса применения настроек Системы - - Значение характеристики не может изменяться участником закупки - Требования к подсистеме анализа и обработки веб-трафика - ? Система должна поддерживать использование нескольких типов сервисов обработки трафика: • базовый узел (с ролью обработки трафика), • узел обработки трафика (управляемый узел), • внешний агент; ? Должны поддерживаться следующие способы обработки трафика: • в режиме обратного прокси-сервера (reverse proxy) – соединение в разрыв, в котором СЗВП выступает в качестве прокси-сервера между клиентом и защищаемым веб приложением (в том числе с помощью внешних агентов, расположенных в ИТ инфраструктуре); ? Должны поддерживаться различные варианты установки агентов в ИТ инфраструктуре: • в качестве модуля для веб-сервера Nginx, • в качестве sidecar-контейнера в кластере Kubernetes, • с интеграцией в Ingress controller в кластере Kubernetes; ? Должно поддерживаться определение IP-адреса отправителя веб-трафика (включая случаи с наличием балансировщиков и прокси-серверов); ? Должна поддерживаться возможность задания перечня защищаемых серверов, на которых расположены веб-приложения; ? Должна поддерживаться возможность создания профилей собираемого (обрабатываемого) трафика веб-приложений с возможностью указания: • IP-адресов и портов, которые Система будет использовать для приема клиентских запросов и проксирования их на защищаемое веб-приложение, • протокола клиентских запросов к серверу, • серверов из перечня защищаемых серверов веб-приложений, • режима работы серверов веб-приложений (активный/запасной), • характера распределения (балансировки) нагрузки между защищаемыми серверами, • времени ожидания неактивного соединения; - - Значение характеристики не может изменяться участником закупки - Требования к подсистеме анализа и обработки веб-трафика (ч.2) - ? Должны поддерживаться анализ и обработка трафика веб-приложений, передаваемого по протоколам: • HTTP 1.1 и HTTPS, включая TLS 1.0, 1.1, 1.2 и 1.3, • WebSocket (ws, wss), • XML-based protocols; В веб-трафике также должен выполняться анализ данных в нотации: • XML, • JSON, • GraphQL; ? Должна обеспечиваться возможность обработки трафика на основании списков IP-адресов в формате CIDR (далее также – глобальных списков); в том числе должны поддерживаться статические и динамические белые и черные списки, устанавливаемые на основе правила: • для конкретного приложения, • для всех приложений; ? Должна обеспечиваться возможность переключения между режимами защиты (без мер защиты, обнаружение и изменение содержимого, все меры защиты) - - Значение характеристики не может изменяться участником закупки - Требования к подсистеме обнаружения и блокировки атак - ? Должны поддерживаться наборы правил обработки трафика, настроенные на защиту объектов (ресурсов) на базе технологий, указанных в названии набора правил: • Apache Struts – включает только те правила, которые предназначены для защиты веб-приложений, разработанных на фреймворке Apache Struts, • ASP.NET – включает только те правила, которые предназначены для защиты веб-приложений, созданных на платформе ASP.NET, • Java – включает только те правила, которые предназначены для защиты веб-приложений, разработанных на языке Java, • Joomla CMS – включает только те правила, которые предназначены для защиты веб-приложений, основанных на системе управления контентом Joomla, • LAMP (PHP, Apache, MySQL) – включает только те правила, которые предназначены для защиты веб-приложений, разработанных при помощи инструментов PHP, Apache или MySQL, • Microsoft Exchange – включает только те правила, которые предназначены для защиты сервера Microsoft Exchange, • Node.js – включает только те правила, которые предназначены для защиты веб-приложений, созданных на платформе Node.js, • PHP – включает только те правила, которые предназначены для защиты веб-приложений, разработанных на языке PHP, • Default template (стандартный шаблон) – включает правила всех остальных системных наборов; - - Значение характеристики не может изменяться участником закупки - Требования к подсистеме обнаружения и блокировки атак (ч.4) - ? Должны поддерживаться стандартные действия для правил, применяемые по выбору пользователя: • block (отправить пользователю страницу, которая будет отображаться при блокировании запросов вместо ответа защищаемого сервера), • log to db (записать информации об обнаруженных событиях безопасности в базу данных Системы), • send to syslog server (отправить сведения о событии на Syslog-сервер), • skip rules (только для статических ресурсов); ? Должна поддерживаться возможность создания пользовательских действий для правил на основе типа этих действий: • log to db, • send custom response, • send to syslog server; ? Должна поддерживаться возможность редактирования пользовательских правил; ? Должна поддерживаться возможность создания исключений для правил; ? Должна поддерживаться возможность создания шаблонов политик безопасности на базе существующих правил (системных и пользовательских). Настройка политик безопасности должна поддерживаться как для отдельных приложений, так и для нескольких приложений одновременно; ? Должна поддерживаться возможность отключения конкретных правил в существующих шаблонах политик безопасности (т. е. редактирование шаблонов); ? Должна обеспечиваться возможность применения глобальных списков в качестве параметров правил и шаблонов политик безопасности; ? Должна поддерживаться возможность удаления пользовательских шаблонов политик безопасности; ? Должны обеспечиваться обнаружение признаков атак на веб-приложения и регистрация событий безопасности на основе установленных правил обработки трафика (защиты веб-приложения); ? Должна поддерживаться агрегация единичных событий безопасности, зарегистрированных одним правилом для одного IP-адреса в рамках веб-приложения. Результаты агрегации должны регистрироваться в виде «событий агрегации»; - - Значение характеристики не может изменяться участником закупки - Требования к подсистеме обнаружения и блокировки атак (ч.7) - ? Должно поддерживаться обнаружение и блокирование межсайтового выполнения сценариев (XSS), в том числе: • XSS в контексте HTML, • XSS в контексте JavaScript, • XSS в контексте URL, • отраженное XSS в контексте HTML; ? Должны поддерживаться правила направленные на контроль эксплуатации уязвимостей из списка CVE; ? Должны поддерживаться следующие правила из группы правил «Загрузка файлов»: • проверка MIME-типа файла из тела запроса на соответствие списку разрешенных типов, • проверка на наличие запрещенных расширений файлов, • проверка файла на наличие вредоносного HLS-плейлиста в файлах типа AVI и M3U, • проверка на наличие вредоносного веб-шелла, • проверка на наличие уязвимости Zip Slip, • проверка PHP-архива на наличие PHAR-эксплойта; ? Должна поддерживаться возможность добавления MIME-типов в список запрещенных; ? Должна поддерживаться возможность добавления расширений в список запрещенных; ? Должны поддерживаться правила, направленные на контроль структуры HTTP-запроса к защищаемому веб-серверу: • проверка на наличие одинаковых заголовков в запросе, • проверка наличия тела запроса у запросов GET и HEAD, • проверка наличия запрещенных методов в HTTP-запросе, • проверка версии HTTP-запроса, • проверка наличия заголовка Content-Length или Transfer-Encoding в POST запросе, • проверка корректности значения заголовка Content-Length (Transfer Encoding), • проверка допустимости значения заголовка Content-Type в запросе, • проверка соответствия значения заголовка Accept-Encoding RFC 7231 и списку разрешенных значений; • проверка наличия заголовка Host в запросе по протоколу HTTP/1.1, • проверка кодировок в HTTP-запросе; - - Значение характеристики не может изменяться участником закупки - Требования к подсистеме обнаружения и блокировки атак (ч.10) - ? При проведении обработки передаваемых данных должны выполняться следующие предварительные проверки и действия с трафиком: • декодирование параметров HTTP-трафика, • проверка HTTP-запросов с типом содержимого multipart/form-data на соответствие RFC 7231 и 7578, • проверка статических ресурсов (с возможностью задания перечня исключений из проверки), • нормализация параметров PHP (GET-, POST-, куки); • нормализация параметров ASP.NET, • проверка превышения ограничений для JSON (с возможностью задания перечня ограничений атрибутов JSON), • проверка превышения ограничений для GraphQL (с возможностью задания перечня ограничений атрибутов GraphQL), • проверка превышения ограничения для протокола HTTP (с возможностью задания перечня ограничений атрибутов HTTP-запросов, куки, заголовков, других частей), • проверка превышения ограничений для XML (с возможностью задания перечня ограничений атрибутов XML-документа) - - Значение характеристики не может изменяться участником закупки - ? Должны поддерживаться следующие механизмы защиты, направленные на предотвращение доступа злоумышленника к важным файлам: • защита списка файлов каталогов, • проверка имени, расширения и пути к запрашиваемому файлу в ответе веб приложения, • защита от утечки данных о системе контроля версий; • защита от утечки данных, раскрывающей конфигурацию приложения или его частей, • предотвращение включения в ответ заголовков, которые могут содержать важную информацию в заголовке ответа, • обнаружение и блокирование попыток чтения общих каталогов Windows и внутренних сайтов SharePoint, которые должны быть недоступны извне, под учетной записью пользователя Microsoft Exchange Server, • обнаружение и блокирование попыток чтения автономной адресной книги (OAB) в Microsoft Exchange Server, • обнаружение и блокирование попыток чтения глобальной адресной книги (GAB) в Skype for Business; ? Должны обнаруживаться и блокироваться случаи компрометации сессии пользователя, а именно: • использование сессионного идентификатора пользователя с разных IP-адресов, • разглашение информации о сессии через параметры URL; ? 3.2.3.2 Должны поддерживаться обнаружение и блокирование атак типа «внедрение SQL-кода» (SQL-injection): • на основе ошибок сервера, • на основе времени, • на основе параметров запроса; ? Должна поддерживаться возможность обнаружения и блокирования атак типа «подмена запросов на стороне сервера» (Server-Side Request Forgery, SSRF); ? Должно обеспечиваться обнаружение и блокирование атак на уязвимости при обработке документов XML путем проверки: • наличия обращений к внешним сущностям (XML external entities, XXE) в XML-документе, • использования определения типа документа (Document Type Definition, DTD) из внешнего файла для XML-документа - Наличие - - Значение характеристики не может изменяться участником закупки - Требования к подсистеме хранения данных - ? Должно обеспечиваться хранение данных системы на базовых узлах, в том числе: • событий безопасности, • параметров безопасности и данных о конфигурации системы, • крупных бинарных объектов, таких как резервные копии и отчеты - - Значение характеристики не может изменяться участником закупки - Требования к подсистеме управления - ? Должна быть обеспечена мультиарендность, позволяющая пользователям работать в изолированном пространстве защищаемых приложений, связанных с ними событий безопасности и политик безопасности; ? Должна обеспечиваться возможность управления собственными узлами Системы через консольный интерфейс (SSH) – для выполнения системных настроек; ? Должна обеспечиваться возможность управления функциями Cистемы через веб-интерфейс (HTTPS); ? Возможность управления Системой через любой из интерфейсов должна предоставляться только авторизованным (уполномоченным) пользователям; ? Должна обеспечиваться реализация ролевой модели управления доступом к функциям Системы, доступным через веб-интерфейс. В том числе должны обеспечиваться: • создание, редактирование и удаление пользовательских ролей, • управление разрешениями, назначаемыми каждой роли; ? Должна обеспечиваться возможность управления (в том числе создание, изменение, удаление, блокировка) учетными записями пользователей Системы: • логинами и паролями, • ролями (только веб-интерфейс); ? Должна обеспечиваться регистрация событий, связанных с действиями пользователей системы, а также системных операций; ? Должна обеспечиваться возможность создания изолированных пространств: • для собственных узлов, • для агентов; - - Значение характеристики не может изменяться участником закупки - Требования к подсистеме обновления: ? Должно обеспечиваться автоматизированное обновление баз знаний (правил защиты) Требования к лингвистическому обеспечению Системы ? Эксплуатационная документация должна быть на русском языке; ? Программное обеспечение, входящее в состав системы, должно поддерживать выбор языка (русский или английский) - Наличие - - Значение характеристики не может изменяться участником закупки - Требования к программному обеспечению - ? Программное обеспечение, входящее в состав Системы, должно поддерживать развертывание как на физических, так и на виртуальных серверах; ? Программное обеспечение, входящее в состав Системы, должно устанавливаться без подключения к сети Интернет; ? Программное обеспечение из состава Системы должно функционировать под управлением операционной системы Debian версии не ниже 11 (x64); ? Работа с графическим интерфейсом пользователя Системы должна осуществляться на автоматизированном рабочем месте (АРМ) пользователя с помощью браузера; ? Система должна поддерживать работу пользователя с использованием графического интерфейса через браузеры: • Google Chrome версии 60 или выше; ? Программное обеспечение СЗВП должно иметь сертификат ФСТЭК России на соответствие требованиям руководящего документа «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» - по 4 уровню доверия, «Профиль защиты межсетевых экранов типа Г четвертого класса защиты» - - Значение характеристики не может изменяться участником закупки - Требования к техническому обеспечению - ? Система должна быть построена на основе программного и аппаратного обеспечения; ? Система должна поддерживать конфигурации с использованием как внешних, так и внутренних балансировщиков нагрузки; Система должна поддерживать возможность подключения внешних агентов или дополнительных серверов обработки трафика - - Значение характеристики не может изменяться участником закупки - Сертификат ФСТЭК России - Наличие - - Значение характеристики не может изменяться участником закупки

Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке

? Требования к подсистеме интеграции со смежными системами - • Должны предоставляться программные интерфейсы (REST API) для автоматизации задач по управлению системой с помощью внешних программных средств, • Должна обеспечиваться возможность получения данных об очередях на дисках собственных узлов системы - - Значение характеристики не может изменяться участником закупки

Система предназначена для решения следующих задач - ? обнаружение и предотвращение атак, направленных на снижение доступности веб-приложений; ? обнаружение и предотвращение атак, направленных на нарушение целостности и доступности обрабатываемой в веб-приложениях информации; ? предотвращение утечки конфиденциальной информации через веб-приложения; ? предотвращение несанкционированных изменений внешнего вида и содержимого веб-приложений; ? повышение безопасности веб-приложений путем обнаружения уязвимостей - - Значение характеристики не может изменяться участником закупки

Требования к подсистеме обнаружения и блокировки атак (ч.3) - ? Должна поддерживаться возможность группировки системных правил на основе: • типа события безопасности, • точности, • фазы срабатывания правила, • уровня опасности, • предустановленной группы правил; ? Должна поддерживаться группировка предустановленных правил по решаемой задаче, вектору атаки или технологии (там, где это применимо к набору правил): • контроль доступа, • боты, • политики браузера, • CSRF, • XSS, • эксплуатация уязвимостей из списка CVE, • загрузка файлов, • нарушение структуры HTTP, • ImageMagick, • Внедрение, • репутация IP-адреса, • J2EE, • безопасность JWT, • предварительная обработка, • доступность важных файлов, • SSRF, • сессии, • внедрение SQL-кода, • исполнение вредоносных файлов, • безопасность XML; - - Значение характеристики не может изменяться участником закупки

Требования к подсистеме обнаружения и блокировки атак (ч.5) - ? Должна сохраняться следующая информация о событиях агрегации: • дата возникновения первого вошедшего в событие агрегации события безопасности, • дата возникновения последнего вошедшего в событие агрегации события безопасности, • название правила, срабатывания которого привели к созданию события агрегации, • количество срабатываний правила, вошедших в событие агрегации, • время, за которое фактически было собрано событие агрегации, • IP-адрес отправителя запросов, вызвавших срабатывания правила и сборку события агрегации, • дата, до которой IP-адрес отправителя будет находиться в черном списке, • правило, осуществляющее фактическую блокировку адресов, находящихся в списке заблокированных, • название веб-приложения для которого создано событие агрегации; ? Должна поддерживаться: • сортировка событий по любому из отображаемых атрибутов события, • фильтрация событий по любому из отображаемых атрибутов; ? Должна поддерживаться возможность дополнения глобального списка IP адресов на основе возникновения событий агрегации; ? Должна обеспечиваться возможность отслеживания попыток доступа пользователя к ресурсам защищаемого веб-приложения, осуществляемых на основании применяемых методов аутентификации с использованием: • аутентификации через веб-форму, • базовой аутентификации; В том числе должны фиксироваться все успешные и неуспешные попытки аутентификации пользователя; ? Должны обнаруживаться попытки доступа к интерфейсу администрирования Apache Tomcat Manager с использованием пар «логин – пароль», указанных в списке запрещенных значений; ? Должна поддерживаться возможность обновления (дополнения) списка запрещенных значений пар «логин – пароль»; ? Должно поддерживаться обнаружение использования ботов для автоматического сканирования или получения данных сайта (на основе заголовка User Agent); ? Должна поддерживаться возможность обновления (дополнения) списка обнаруживаемых заголовков User-Agent; - - Значение характеристики не может изменяться участником закупки

Требования к подсистеме обнаружения и блокировки атак (ч.6) - ? Должна поддерживаться возможность обнаружения и контроля автоматизированной активности путем ограничения количества HTTP-запросов от одного клиента за установленный период времени. Должны поддерживаться следующие параметры: • маршруты, • скорость; ? Должно обеспечиваться выявление сканирования на уязвимости; ? Должно обеспечиваться выявление сканирования сервера Apache Tomcat запросами на наличие доступа к стандартным путям с примерами Java-сервлетов и JSP страниц, которые по умолчанию устанавливаются вместе с Apache Tomcat в версиях 4.x–7.x; ? Должно обеспечиваться обнаружение попыток перебора путей к административному интерфейсу сервера Apache Tomcat на основе справочника стандартных путей; ? Должна поддерживаться возможность дополнения справочника стандартных путей; ? Должна поддерживаться возможность модификации ответов от защищаемого веб-приложения путем добавления или замены заголовков: • Referrer-Policy, настраивающего уровень детализации для включения в заголовок Referrer при уходе со страницы, • X-Content-Type-Options, запрещающего браузерам выполнение контента, для которого не установлен правильный MIME-тип данных, • X-Frame-Options, запрещающего браузеру загружать страницу во Frame/Iframe, • X-XSS-Protection для включения фильтрации XSS; ? Должна поддерживаться возможность задания режима принудительного использования протокола HTTPS веб-приложением путем задания заголовка Strict-Transport-Security с возможностью установки срока работы режима; ? Должна поддерживаться возможность модификации ответов куки (cookie) путем принудительной установки атрибутов безопасности: • httpOnly, • secure, • sameSite; ? Должны обнаруживаться и блокироваться CSRF-атаки путем проверки заголовков Origin и Referer на наличие запрещенных значений URL; - - Значение характеристики не может изменяться участником закупки

Требования к подсистеме обнаружения и блокировки атак (ч.8) - ? Должно поддерживаться обнаружение и блокирование атак, направленных на уязвимости набора программ для чтения и редактирования файлов графических форматов ImageMagick, в том числе атак направленных на: • удаленное выполнение команд с помощью библиотеки Ghostscript (с возможностью добавления частей HTTP-запроса в исключения или приоритеты проверки), • эксплуатацию уязвимости ImageTragick, • кражу данных с помощью GIF-файлов в ImageMagick версии 7.0.6-1 и GraphicsMagick версии 1.3.26, • кражу данных с помощью XBM-файла при обработке таких файлов с помощью ImageMagick версий 7.0.8–9; ? Должны поддерживаться механизмы защиты от следующих атак, направленных на внедрение небезопасного кода: • некорректно сформированный JSON- или XML-код в теле запроса, • внедрение CSS-кода, • внедрение кода Expression Language, • расщепление HTTP-ответов, • небезопасную десериализацию объектов Java, • внедрение в LDAP-запросы, • внедрение локальных файлов (LFI), • внедрение в Memcached, • внедрение NoSQL-кода, • открытое перенаправление (Open Redirect), • наличие результата выполнения команды id в ответе, • внедрение команд ОС, • выход за пределы каталога, • внедрение объектов PHP, • удаленное выполнение кода (RCE), связанное с десериализацией параметров, • удаленное выполнение кода (RCE) в Ruby, связанное с десериализацией и цепочкой гаджетов, • внедрение во включения на стороне сервера (SSI), • внедрение JavaScript-кода на стороне сервера (SSJI), • внедрение в серверный шаблон (SSTI), • внедрение XPath-кода, • внедрение XSLT на стороне сервера, • внедрение объектов YAML; - - Значение характеристики не может изменяться участником закупки

Требования к подсистеме обнаружения и блокировки атак (ч.9) - ? Должны поддерживаться следующие правила из группы правил «Репутация IP-адреса»: • блокирование клиентов по IP-адресу из диапазона адресов национального или регионального провайдера (на базе GeoIP2), • блокирования клиентов по IP-адресу из глобального (статического) списка, • блокирования клиентов по IP-адресу из глобального (динамического) списка; ? Должны обнаруживаться и блокироваться атаки, направленные на уязвимости Java 2 Enterprise Edition, в том числе: • атака на уязвимость во фреймворке Apache Wicket, которая приводит к утечке конфигурационных и программных файлов (таких как .sf, .tld, .class, .xml и .jar) из каталогов META-INF и WEB-INF, • атака на веб-приложения, разработанные на фреймворке Grails, направленная на получение доступа к ресурсам, расположенным в каталогах /WEB?-?INF и /META?-?INF, • атака через утечку данных на сервере Jetty версии ниже 9.2.9.v20150224, • атака через удаленное выполнение кода (RCE) с помощью Spring Boot; ? Должны поддерживаться следующие правила проверки JSON Web Token (JWT): • проверка значения заголовка alg на значение none, • проверка подмены открытого ключа JWT; ? Должна поддерживаться проверка ответов приложения на наличие признаков выполнения вредоносного сценария (веб-шелла); - - Значение характеристики не может изменяться участником закупки

Требования к подсистеме управления (ч.2) - ? Должна обеспечиваться возможность загрузки ключей для расшифровки HTTPS-трафика, отправляемого на защищаемые серверы; ? Должна обеспечиваться возможность загрузки цепочки SSL сертификатов для расшифровки HTTPS-трафика, отправляемого на защищаемые серверы; ? Должна обеспечиваться визуализация данных о событиях безопасности, в виде таблиц и гистограмм на ленте событий; ? Должна обеспечиваться возможность указания временного периода, за который отображаются события безопасности, зафиксированные Системой; ? Должна обеспечиваться возможность обновления данных о событиях безопасности в автоматическом и «ручном» режимах; ? Должна обеспечиваться возможность отправки записей обращений (access.log) к защищаемому веб-приложению в систему регистрации событий и выявления инцидентов информационной безопасности; ? Должна поддерживаться возможность генерации отчетов о работе Cистемы, доступных к выгрузке из графического интерфейса. Выгрузка отчетов должна осуществляться в формате PDF; ? Должна обеспечиваться возможность создания резервных копий Системы, содержащих сведения о конфигурации системы, в том числе: • параметры контроля доступа, • параметры безопасности; ? Должен поддерживаться экспорт глобальных списков; ? Должен обеспечиваться мониторинг состояния Системы и предоставление в веб-интерфейсе следующих данных о состоянии Системы: • общее состояние системы, • состояние сервисов, • загрузка ЦПУ, • объем используемой памяти, • нагрузка на базу данных событий безопасности, • нагрузка на базу данных конфигурации, • средняя загрузка системы, • пропускная способность; ? Должно обеспечиваться отслеживание статуса применения конфигурации - - Значение характеристики не может изменяться участником закупки

Срок действия - ? 12 месяцев - - Значение характеристики не может изменяться участником закупки

Требования к подсистеме обнаружения и блокировки атак (ч.2) - ? Для системных правил должны быть указаны: • наименование правила, • статус активности правила (включено или отключено), • принадлежность к системному набор правил, • действие при срабатывании, • принадлежность к группе правил, • точность определения атаки правилом (по оценке экспертов), • фаза срабатывания правила (запрос/ответ), • метки (теги), помогающие при сортировке, • классификация правила (CAPEC, WASC, OWASP) с указанием года (при наличии), • тип угрозы безопасности, обнаруживаемой в результате срабатывания правила, • уровень опасности события безопасности, зарегистрированного в результате срабатывания правила; ? Должна поддерживаться возможность создания новых пользовательских правил (набора пользовательских правил), в том числе должны поддерживаться возможности задания: • наименования правила, • описания (опционально), • меток (тегов), помогающих при сортировке, • классификации правила (CAPEC, WASC, OWASP) с указанием года (опционально), • типа события (атака, уязвимость, инцидент, информация), • уровня опасности события, регистрируемого в результате срабатывания пользовательского правила (низкий, средний, высокий, критический), • конфигурации правила (включая возможность задания пользовательских параметров и привязки к конкретному параметру, например, списку IP-адресов в формате CIDR, зарегистрированному в системе), • действий при срабатывании; - - Значение характеристики не может изменяться участником закупки

Способ предоставления - Копия электронного экземпляра - - Значение характеристики не может изменяться участником закупки

Класс программ для электронных вычислительных машин и баз данных - (03.03) Межсетевые экраны - - Значение характеристики не может изменяться участником закупки

Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки

Программное обеспечение системы межсетевого экранирования уровня веб-сервера (тип "Г"), в составе: Программное обеспечение Positive Technologies Application Firewall PRO или эквивалент - Наличие - - Значение характеристики не может изменяться участником закупки

В Систему должны входить следующие подсистемы: - ? подсистема анализа и обработки трафика – предназначена для анализа и обработки трафика защищаемых веб-приложений (далее также – трафика); ? подсистема обнаружения и блокировки атак – обеспечивает непрерывную защиту веб-приложений от веб-атак, включая атаки из списка OWASP Top 10 – 2021; ? подсистема интеграции со смежными системами – обеспечивает набор интерфейсов и протоколов для взаимодействия с внешними системами; ? подсистема хранения данных – предназначена для хранения конфигурации Системы, информации о событиях безопасности и действиях пользователей системы, отчетов и резервных копий данных; ? подсистема управления – предоставляет возможность настройки и работы с Системой через пользовательский интерфейс, а также обеспечивает формирование и выдачу отчетов о работе Системы; ? подсистема обновления – предоставляет возможность обновлять базу знаний в составе системы - - Значение характеристики не может изменяться участником закупки

Требования к способам и средствам связи для информационного обмена между компонентами Системы - ? Взаимодействие между компонентами Системы должно осуществляться на основе унифицированного информационного способа взаимодействия с использованием стека протоколов TCP/IP и технологии канального уровня Ethernet; ? Взаимодействие между Системой и АРМ администратора через консольный интерфейс должно осуществляться по протоколу SSH; ? Взаимодействие между Системой и АРМ администратора через веб-интерфейс должно осуществляться по протоколу HTTPS; ? Данные, предаваемые между компонентами Системы, должны быть защищены с использованием протокола TLS (на основе сертификатов); ? Взаимодействие с системой для визуализации, мониторинга и анализа данных Grafana должно осуществляться с по протоколу HTTPS - - Значение характеристики не может изменяться участником закупки

Требования к характеристикам взаимосвязей создаваемой Системы со смежными системами - ? Система должна иметь возможность взаимодействия со следующими системами: • системой регистрации событий и выявления инцидентов информационной безопасности (системой класса SIEM) – для передачи сведений об обнаруженных угрозах, • внешними системами автоматизации, • системой точного времени корпоративной вычислительной сети – для обеспечения единых меток даты/времени; ? Взаимодействие с внешними системами автоматизации должно осуществляться через программный интерфейс (REST API); ? Взаимодействие с системами регистрации событий и выявления инцидентов информационной безопасности (SIEM-системами) должно осуществляться по протоколу syslog (RFC 5424); ? Передача сообщений протокола syslog должна осуществляться по протоколам транспортного уровня TCP и UDP (RFC 6587 и 5426 соответственно); ? Взаимодействие с системой точного времени корпоративной вычислительной сети должно осуществляться по протоколу NTP - - Значение характеристики не может изменяться участником закупки

Требования к режимам функционирования системы - ? Система должна иметь указанные режимы функционирования: • штатный — режим функционирования Системы, при котором поддерживается выполнение всех заявленных функций, • технологический — режим функционирования для проведения регламентных работ по обслуживанию, реконфигурации и модернизации Системы, • аварийный — режим функционирования при сбое или отказе Системы, ее отдельных подсистем или поддерживающей инфраструктуры; ? Функционирование СЗВП в штатном и технологическом режимах должно обеспечивать функционирование СЗВП в круглосуточном непрерывном режиме - - Значение характеристики не может изменяться участником закупки

Требования к перспективам развития, модернизации системы - ? При проектировании Системы должна быть учтена возможность масштабирования системы путем увеличения числа обрабатываемых запросов в секунду (RPS) путем установки дополнительных компонентов системы, но без необходимости изменения архитектуры системы в целом; ? При проектировании Системы должна быть учтена возможность модернизации Системы за счет увеличения количества серверов (узлов) в составе СЗВП или подключения (выделения) дополнительных ресурсов - - Значение характеристики не может изменяться участником закупки

Система должна выдерживать нагрузку - ? 1024 запросов в секунду (RPS) - - Значение характеристики не может изменяться участником закупки

Требования по диагностированию системы - ? Система должна предоставлять информацию о статусе системных сервисов; ? Система должна обеспечивать самодиагностику на каждом собственном узле и предоставлять сведения: • о загрузке ресурсов ЦПУ, • об объеме используемой памяти, • о количестве операций ввода-вывода, выполняемых базами данных Системы, расположенными на этом узле, • нагрузке на дисковую подсистему, • об объеме поступающего (обрабатываемого) трафика; ? Должна обеспечиваться возможность предоставления дополнительных данных (журналов, метрик производительности, статусов работоспособности компонентов Системы) при использовании средства для визуализации, мониторинга и анализа данных Grafana. ? Должна обеспечиваться возможность отслеживания статуса применения настроек Системы - - Значение характеристики не может изменяться участником закупки

Требования к подсистеме анализа и обработки веб-трафика - ? Система должна поддерживать использование нескольких типов сервисов обработки трафика: • базовый узел (с ролью обработки трафика), • узел обработки трафика (управляемый узел), • внешний агент; ? Должны поддерживаться следующие способы обработки трафика: • в режиме обратного прокси-сервера (reverse proxy) – соединение в разрыв, в котором СЗВП выступает в качестве прокси-сервера между клиентом и защищаемым веб приложением (в том числе с помощью внешних агентов, расположенных в ИТ инфраструктуре); ? Должны поддерживаться различные варианты установки агентов в ИТ инфраструктуре: • в качестве модуля для веб-сервера Nginx, • в качестве sidecar-контейнера в кластере Kubernetes, • с интеграцией в Ingress controller в кластере Kubernetes; ? Должно поддерживаться определение IP-адреса отправителя веб-трафика (включая случаи с наличием балансировщиков и прокси-серверов); ? Должна поддерживаться возможность задания перечня защищаемых серверов, на которых расположены веб-приложения; ? Должна поддерживаться возможность создания профилей собираемого (обрабатываемого) трафика веб-приложений с возможностью указания: • IP-адресов и портов, которые Система будет использовать для приема клиентских запросов и проксирования их на защищаемое веб-приложение, • протокола клиентских запросов к серверу, • серверов из перечня защищаемых серверов веб-приложений, • режима работы серверов веб-приложений (активный/запасной), • характера распределения (балансировки) нагрузки между защищаемыми серверами, • времени ожидания неактивного соединения; - - Значение характеристики не может изменяться участником закупки

Требования к подсистеме анализа и обработки веб-трафика (ч.2) - ? Должны поддерживаться анализ и обработка трафика веб-приложений, передаваемого по протоколам: • HTTP 1.1 и HTTPS, включая TLS 1.0, 1.1, 1.2 и 1.3, • WebSocket (ws, wss), • XML-based protocols; В веб-трафике также должен выполняться анализ данных в нотации: • XML, • JSON, • GraphQL; ? Должна обеспечиваться возможность обработки трафика на основании списков IP-адресов в формате CIDR (далее также – глобальных списков); в том числе должны поддерживаться статические и динамические белые и черные списки, устанавливаемые на основе правила: • для конкретного приложения, • для всех приложений; ? Должна обеспечиваться возможность переключения между режимами защиты (без мер защиты, обнаружение и изменение содержимого, все меры защиты) - - Значение характеристики не может изменяться участником закупки

Требования к подсистеме обнаружения и блокировки атак - ? Должны поддерживаться наборы правил обработки трафика, настроенные на защиту объектов (ресурсов) на базе технологий, указанных в названии набора правил: • Apache Struts – включает только те правила, которые предназначены для защиты веб-приложений, разработанных на фреймворке Apache Struts, • ASP.NET – включает только те правила, которые предназначены для защиты веб-приложений, созданных на платформе ASP.NET, • Java – включает только те правила, которые предназначены для защиты веб-приложений, разработанных на языке Java, • Joomla CMS – включает только те правила, которые предназначены для защиты веб-приложений, основанных на системе управления контентом Joomla, • LAMP (PHP, Apache, MySQL) – включает только те правила, которые предназначены для защиты веб-приложений, разработанных при помощи инструментов PHP, Apache или MySQL, • Microsoft Exchange – включает только те правила, которые предназначены для защиты сервера Microsoft Exchange, • Node.js – включает только те правила, которые предназначены для защиты веб-приложений, созданных на платформе Node.js, • PHP – включает только те правила, которые предназначены для защиты веб-приложений, разработанных на языке PHP, • Default template (стандартный шаблон) – включает правила всех остальных системных наборов; - - Значение характеристики не может изменяться участником закупки

Требования к подсистеме обнаружения и блокировки атак (ч.4) - ? Должны поддерживаться стандартные действия для правил, применяемые по выбору пользователя: • block (отправить пользователю страницу, которая будет отображаться при блокировании запросов вместо ответа защищаемого сервера), • log to db (записать информации об обнаруженных событиях безопасности в базу данных Системы), • send to syslog server (отправить сведения о событии на Syslog-сервер), • skip rules (только для статических ресурсов); ? Должна поддерживаться возможность создания пользовательских действий для правил на основе типа этих действий: • log to db, • send custom response, • send to syslog server; ? Должна поддерживаться возможность редактирования пользовательских правил; ? Должна поддерживаться возможность создания исключений для правил; ? Должна поддерживаться возможность создания шаблонов политик безопасности на базе существующих правил (системных и пользовательских). Настройка политик безопасности должна поддерживаться как для отдельных приложений, так и для нескольких приложений одновременно; ? Должна поддерживаться возможность отключения конкретных правил в существующих шаблонах политик безопасности (т. е. редактирование шаблонов); ? Должна обеспечиваться возможность применения глобальных списков в качестве параметров правил и шаблонов политик безопасности; ? Должна поддерживаться возможность удаления пользовательских шаблонов политик безопасности; ? Должны обеспечиваться обнаружение признаков атак на веб-приложения и регистрация событий безопасности на основе установленных правил обработки трафика (защиты веб-приложения); ? Должна поддерживаться агрегация единичных событий безопасности, зарегистрированных одним правилом для одного IP-адреса в рамках веб-приложения. Результаты агрегации должны регистрироваться в виде «событий агрегации»; - - Значение характеристики не может изменяться участником закупки

Требования к подсистеме обнаружения и блокировки атак (ч.7) - ? Должно поддерживаться обнаружение и блокирование межсайтового выполнения сценариев (XSS), в том числе: • XSS в контексте HTML, • XSS в контексте JavaScript, • XSS в контексте URL, • отраженное XSS в контексте HTML; ? Должны поддерживаться правила направленные на контроль эксплуатации уязвимостей из списка CVE; ? Должны поддерживаться следующие правила из группы правил «Загрузка файлов»: • проверка MIME-типа файла из тела запроса на соответствие списку разрешенных типов, • проверка на наличие запрещенных расширений файлов, • проверка файла на наличие вредоносного HLS-плейлиста в файлах типа AVI и M3U, • проверка на наличие вредоносного веб-шелла, • проверка на наличие уязвимости Zip Slip, • проверка PHP-архива на наличие PHAR-эксплойта; ? Должна поддерживаться возможность добавления MIME-типов в список запрещенных; ? Должна поддерживаться возможность добавления расширений в список запрещенных; ? Должны поддерживаться правила, направленные на контроль структуры HTTP-запроса к защищаемому веб-серверу: • проверка на наличие одинаковых заголовков в запросе, • проверка наличия тела запроса у запросов GET и HEAD, • проверка наличия запрещенных методов в HTTP-запросе, • проверка версии HTTP-запроса, • проверка наличия заголовка Content-Length или Transfer-Encoding в POST запросе, • проверка корректности значения заголовка Content-Length (Transfer Encoding), • проверка допустимости значения заголовка Content-Type в запросе, • проверка соответствия значения заголовка Accept-Encoding RFC 7231 и списку разрешенных значений; • проверка наличия заголовка Host в запросе по протоколу HTTP/1.1, • проверка кодировок в HTTP-запросе; - - Значение характеристики не может изменяться участником закупки

Требования к подсистеме обнаружения и блокировки атак (ч.10) - ? При проведении обработки передаваемых данных должны выполняться следующие предварительные проверки и действия с трафиком: • декодирование параметров HTTP-трафика, • проверка HTTP-запросов с типом содержимого multipart/form-data на соответствие RFC 7231 и 7578, • проверка статических ресурсов (с возможностью задания перечня исключений из проверки), • нормализация параметров PHP (GET-, POST-, куки); • нормализация параметров ASP.NET, • проверка превышения ограничений для JSON (с возможностью задания перечня ограничений атрибутов JSON), • проверка превышения ограничений для GraphQL (с возможностью задания перечня ограничений атрибутов GraphQL), • проверка превышения ограничения для протокола HTTP (с возможностью задания перечня ограничений атрибутов HTTP-запросов, куки, заголовков, других частей), • проверка превышения ограничений для XML (с возможностью задания перечня ограничений атрибутов XML-документа) - - Значение характеристики не может изменяться участником закупки

? Должны поддерживаться следующие механизмы защиты, направленные на предотвращение доступа злоумышленника к важным файлам: • защита списка файлов каталогов, • проверка имени, расширения и пути к запрашиваемому файлу в ответе веб приложения, • защита от утечки данных о системе контроля версий; • защита от утечки данных, раскрывающей конфигурацию приложения или его частей, • предотвращение включения в ответ заголовков, которые могут содержать важную информацию в заголовке ответа, • обнаружение и блокирование попыток чтения общих каталогов Windows и внутренних сайтов SharePoint, которые должны быть недоступны извне, под учетной записью пользователя Microsoft Exchange Server, • обнаружение и блокирование попыток чтения автономной адресной книги (OAB) в Microsoft Exchange Server, • обнаружение и блокирование попыток чтения глобальной адресной книги (GAB) в Skype for Business; ? Должны обнаруживаться и блокироваться случаи компрометации сессии пользователя, а именно: • использование сессионного идентификатора пользователя с разных IP-адресов, • разглашение информации о сессии через параметры URL; ? 3.2.3.2 Должны поддерживаться обнаружение и блокирование атак типа «внедрение SQL-кода» (SQL-injection): • на основе ошибок сервера, • на основе времени, • на основе параметров запроса; ? Должна поддерживаться возможность обнаружения и блокирования атак типа «подмена запросов на стороне сервера» (Server-Side Request Forgery, SSRF); ? Должно обеспечиваться обнаружение и блокирование атак на уязвимости при обработке документов XML путем проверки: • наличия обращений к внешним сущностям (XML external entities, XXE) в XML-документе, • использования определения типа документа (Document Type Definition, DTD) из внешнего файла для XML-документа - Наличие - - Значение характеристики не может изменяться участником закупки

Требования к подсистеме хранения данных - ? Должно обеспечиваться хранение данных системы на базовых узлах, в том числе: • событий безопасности, • параметров безопасности и данных о конфигурации системы, • крупных бинарных объектов, таких как резервные копии и отчеты - - Значение характеристики не может изменяться участником закупки

Требования к подсистеме управления - ? Должна быть обеспечена мультиарендность, позволяющая пользователям работать в изолированном пространстве защищаемых приложений, связанных с ними событий безопасности и политик безопасности; ? Должна обеспечиваться возможность управления собственными узлами Системы через консольный интерфейс (SSH) – для выполнения системных настроек; ? Должна обеспечиваться возможность управления функциями Cистемы через веб-интерфейс (HTTPS); ? Возможность управления Системой через любой из интерфейсов должна предоставляться только авторизованным (уполномоченным) пользователям; ? Должна обеспечиваться реализация ролевой модели управления доступом к функциям Системы, доступным через веб-интерфейс. В том числе должны обеспечиваться: • создание, редактирование и удаление пользовательских ролей, • управление разрешениями, назначаемыми каждой роли; ? Должна обеспечиваться возможность управления (в том числе создание, изменение, удаление, блокировка) учетными записями пользователей Системы: • логинами и паролями, • ролями (только веб-интерфейс); ? Должна обеспечиваться регистрация событий, связанных с действиями пользователей системы, а также системных операций; ? Должна обеспечиваться возможность создания изолированных пространств: • для собственных узлов, • для агентов; - - Значение характеристики не может изменяться участником закупки

Требования к подсистеме обновления: ? Должно обеспечиваться автоматизированное обновление баз знаний (правил защиты) Требования к лингвистическому обеспечению Системы ? Эксплуатационная документация должна быть на русском языке; ? Программное обеспечение, входящее в состав системы, должно поддерживать выбор языка (русский или английский) - Наличие - - Значение характеристики не может изменяться участником закупки

Требования к программному обеспечению - ? Программное обеспечение, входящее в состав Системы, должно поддерживать развертывание как на физических, так и на виртуальных серверах; ? Программное обеспечение, входящее в состав Системы, должно устанавливаться без подключения к сети Интернет; ? Программное обеспечение из состава Системы должно функционировать под управлением операционной системы Debian версии не ниже 11 (x64); ? Работа с графическим интерфейсом пользователя Системы должна осуществляться на автоматизированном рабочем месте (АРМ) пользователя с помощью браузера; ? Система должна поддерживать работу пользователя с использованием графического интерфейса через браузеры: • Google Chrome версии 60 или выше; ? Программное обеспечение СЗВП должно иметь сертификат ФСТЭК России на соответствие требованиям руководящего документа «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» - по 4 уровню доверия, «Профиль защиты межсетевых экранов типа Г четвертого класса защиты» - - Значение характеристики не может изменяться участником закупки

Требования к техническому обеспечению - ? Система должна быть построена на основе программного и аппаратного обеспечения; ? Система должна поддерживать конфигурации с использованием как внешних, так и внутренних балансировщиков нагрузки; Система должна поддерживать возможность подключения внешних агентов или дополнительных серверов обработки трафика - - Значение характеристики не может изменяться участником закупки

Сертификат ФСТЭК России - Наличие - - Значение характеристики не может изменяться участником закупки

- 58.29.50.000 - Программное обеспечение СУБД, в составе: Лицензия СУБД Postgres Pro Certified на 1 ядро x86-64 (зарегистрировано в ЕДИНОМ РЕЕСТРЕ российских программ для ЭВМ и БД под рег. №104) или эквивалент Ограничения СУБД ? отсутствие ограничения на размер БД; ? отсутствие ограничения на максимальное количество записей (строк); ? отсутствие ограничения на количество индексов; ? поддержка таблиц размером до 32 ТБ; ? поддержка до 1600 полей (столбцов) в одной таблице; ? поддержка полей (столбцов) размером до 1 ГБ Вид лицензии Простая (неисключительная) СУБД должна обладать следующими функциональными характеристиками ? соответствие стандарту SQL (SQL:2016, SQL:2011, SQL:2008, SQL:2006, SQL:2003, SQL:1999 и SQL-92); ? поддержка представлений; ? поддержка внешний ключей; ? поддержка транзакций; ? поддержка оконных функций; ? поддержка наследований; ? поддержка функций и операторов; ? поддержка хранимых процедур; ? поддержка различных типов индексов: B-tree, hash, GiST, SP-GiST, GIN, RUM, BRIN (B+-tree, partial sum tree, ranked B+-tree, R-tree); ? наличие встроенной системы полнотекстового поиска, средств ускорения полнотекстового поиска и словарей для полнотекстового поиска; ? поддержка табличных пространств; ? поддержка табличных триггеров БД и триггеров событий; ? поддержка процедурных языков, в т.ч. PL/pgSQL, PL/Perl, PL/Python, PL/Tcl; ? поддержка кодировки UTF8; ? ? наличие программных интерфейсов для работы с C/C++, Java/JDBC, .NET, ODBC, Perl, Python, Ruby, Tcl; ? наличие встроенных средств аутентификации пользователей, поддерживающих GSSAPI, SSPI, LDAP, RADIUS, PAM, BSD; ? поддержка SSL; ? возможность разграничения доступа к объектам БД; ? возможность разграничения доступа к таблицам на уровне строк; ? возможность безопасного хранения паролей; ? возможность интеграции с подсистемой SE-Linux - Штука - 16,00 - 238 781,00 - 3 820 496,00

- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Ограничения СУБД ? отсутствие ограничения на размер БД; ? отсутствие ограничения на максимальное количество записей (строк); ? отсутствие ограничения на количество индексов; ? поддержка таблиц размером до 32 ТБ; ? поддержка до 1600 полей (столбцов) в одной таблице; ? поддержка полей (столбцов) размером до 1 ГБ Значение характеристики не может изменяться участником закупки Вид лицензии Простая (неисключительная) Значение характеристики не может изменяться участником закупки СУБД должна обладать следующими функциональными характеристиками ? соответствие стандарту SQL (SQL:2016, SQL:2011, SQL:2008, SQL:2006, SQL:2003, SQL:1999 и SQL-92); ? поддержка представлений; ? поддержка внешний ключей; ? поддержка транзакций; ? поддержка оконных функций; ? поддержка наследований; ? поддержка функций и операторов; ? поддержка хранимых процедур; ? поддержка различных типов индексов: B-tree, hash, GiST, SP-GiST, GIN, RUM, BRIN (B+-tree, partial sum tree, ranked B+-tree, R-tree); ? наличие встроенной системы полнотекстового поиска, средств ускорения полнотекстового поиска и словарей для полнотекстового поиска; ? поддержка табличных пространств; ? поддержка табличных триггеров БД и триггеров событий; ? поддержка процедурных языков, в т.ч. PL/pgSQL, PL/Perl, PL/Python, PL/Tcl; ? поддержка кодировки UTF8; ? ? наличие программных интерфейсов для работы с C/C++, Java/JDBC, .NET, ODBC, Perl, Python, Ruby, Tcl; ? наличие встроенных средств аутентификации пользователей, поддерживающих GSSAPI, SSPI, LDAP, RADIUS, PAM, BSD; ? поддержка SSL; ? возможность разграничения доступа к объектам БД; ? возможность разграничения доступа к таблицам на уровне строк; ? возможность безопасного хранения паролей; ? возможность интеграции с подсистемой SE-Linux Значение характеристики не может изменяться участником закупки Способ предоставления Копия электронного экземпляра Значение характеристики не может изменяться участником закупки Поддержка современных стандарты реляционных баз данных (БД) по требованиям ACID, а именно ? Атомарность (Atomicity); ? Согласованность (Consistency); ? Изолированность (Isolation); ? Устойчивость (Durability) Значение характеристики не может изменяться участником закупки СУБД должна обеспечивать защиту информации, содержащейся в базах данных, находящихся под их управлением, путем реализации следующих процессов ? ролевой метод управления доступом для следующих ролей пользователей СУБД: администратор СУБД, администратор базы данных (администратор информационной системы), пользователь базы данных (пользователь информационной системы); ? управление параметрами ролей через профили, которые задают парольные политики (длину, сложность, срок жизни, число неудачных попыток входа до блокировки), а также - блокирование и разблокирование ролей; ? идентификация и аутентификация субъектов доступа, предоставление доступа к базе данных в случае успешной аутентификации пользователя, блокирование доступа к базе данных в случае неуспешной аутентификации пользователя; ? поддержка механизма аутентификации и авторизации OAuth 2.0, который позволяет сторонним приложениям получать ограниченный доступ к защищённым ресурсам; ? поддержка синхронизации ролей и привилегий СУБД с группами LDAP; ? возможность временного использования одновременно старого и нового пароля для его бесшовной смены у технологических учётных записей; ? наличие утилиты для поиска чувствительной информации в СУБД с использованием мета-словаря, содержащего маски для проверки имен и содержимого полей по набору регулярных выражений и константным значениям; ? управление доступом субъектов доступа к объектам доступа, предоставление пользователям запрашиваемых типов доступа к объектам СУБД в соответствии с реализуемым методом управления доступом; ? регистрация событий безопасности, связанных с функционированием СУБД и действиями пользователей СУБД: • с указанием важности события, • с записью событий как в централизованное средство журналирования операционной системы (syslog), так и в Common Event Format (при интеграции с SIEM-системой) или в CSV-формат, • с возможностью регистрации количества строк, затронутых SQL-командой, и контролем продолжительности подключения; Значение характеристики не может изменяться участником закупки СУБД должна обеспечивать защиту информации, содержащейся в базах данных, находящихся под их управлением, путем реализации следующих процессов (ч.2) ? обезличивание (маскирование) или замена персональных и конфиденциальных данных по декларативно объявляемым правилам: • динамическое – при запросе информации из БД от недоверенных пользователей, • статическое – при экспорте информации из БД в недоверенный контур; ? обеспечение целостности исполняемых файлов СУБД, библиотек и других неизменяемых файлов, а также – файлов конфигурации БД; блокировка работы (запуска) экземпляра БД в случае обнаружения фактов нарушения целостности; ? встроенные механизмы защиты данных, которые позволяют стерилизовать объекты, перед удалением заполняя их нулями. Обнуление объектов может производиться перед удалением файлов на диске и перед удалением устаревших версий строк (очисткой страниц), освобождением ОЗУ и удалением или перезаписью файлов WAL; Значение характеристики не может изменяться участником закупки Требования к документации СУБД ? Наличие русскоязычной документации в электронном виде на сайте Производителя СУБД с описанием реализации всех функций СУБД; ? Наличие документации по всем поддерживаемым версиям СУБД Значение характеристики не может изменяться участником закупки Срок действия Бессрочно Значение характеристики не может изменяться участником закупки Программное обеспечение СУБД, в составе: Лицензия СУБД Postgres Pro Certified на 1 ядро x86-64 (зарегистрировано в ЕДИНОМ РЕЕЕСТРЕ российских программ для ЭВМ и БД под рег. №104) или эквивалент Наличие Значение характеристики не может изменяться участником закупки СУБД должна быть официальна совместима с российскими системами резервного копирования (Кибер Бэкап - Реестровая запись № 4160 от 11.12.2017 -reestr.digital.gov.ru/reestr/305510, RuBackup - Реестровая запись № 6808 от 16.07.2020 - reestr.digital.gov.ru/reestr/308158 и др.) СУБД должна быть официально совместима с приложениями (1С, Галактика, Парус и др.) Наличие Значение характеристики не может изменяться участником закупки Класс программ для электронных вычислительных машин и баз данных (02.07) Средства управления базами данных Значение характеристики не может изменяться участником закупки СУБД должна соответствовать 4-му уровню доверия согласно Требованиям по безопасности информации, устанавливающим уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий, утвержденным приказом ФСТЭК России от 2 июня 2020 г. № 76 СУБД должна соответствовать 4-му классу защиты согласно Требованиям по безопасности информации к системам управления базами данных, утвержденным приказом ФСТЭК России от 14 апреля 2023 № 64 Наличие Значение характеристики не может изменяться участником закупки СУБД должна обеспечивать уровни изоляции транзакций SERIALIZABLE, REPEATABLE READ, READ COMMITTED Поддержка управления доступом с помощью многоверсионности (MVCC - MultiVersion Concurrency Control), которая используется для поддержания согласованности данных в конкурентных условиях Поддержка блокировок на уровне записей СУБД должна обеспечивать журнал упреждающей записи (Write-Ahead Logging - WAL), механизм протоколирования транзакций, что позволяет восстановить систему после возможных сбоев СУБД должна обеспечивать ссылочную целостность. Возможность добавления новых типов данных, функций, операторов, методов доступа, языков программирования без перекомпилирования ядра СУБД и остановки экземпляра БД Возможность доступа к сторонним данным для работы с СУБД Microsoft SQL Server, MySQL, Oracle и PostgreSQL Наличие Значение характеристики не может изменяться участником закупки Операционная система, в среде которой функционирует СУБД, должна быть сертифицирована на соответствие Требованиям в области технического регулирования к продукции, используемой в целях защиты сведений, составляющих государственную тайну или относимых к охраняемой в соответствии с законодательством Российской Федерации иной информации ограниченного доступа (требованиям безопасности информации к операционным системам), утвержденным приказом ФСТЭК России от 19 августа 2016 г. № 119, и Требованиям по безопасности информации, устанавливающим уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий, утвержденным приказом ФСТЭК России от 2 июня 2020 г. № 76 Наличие Значение характеристики не может изменяться участником закупки СУБД должна функционировать в среде сертифицированной операционной системы, имеющей класс защиты не ниже класса защиты системы управления базами данных СУБД должна функционировать в среде поддерживаемого дистрибутива ОС Наличие Значение характеристики не может изменяться участником закупки СУБД должна поддерживать следующие стандартные, унифицированные типы данных: ? числовые типы (целочисленные типы: INT, SMALLINT, BIGINT; числа с произвольной точностью; типы с плавающей точкой: REAL, DOUBLE PRESISION, FLOAT; последовательные типы); ? денежные типы; ? символьные типы данных: VARCHAR(n), CHAR(n), TEXT; ? двоичные типы данных; ? типы даты и времени: DATE, TIME, TIMESTAMP, TIMESTAMP WITH TIMEZONE, INTERVAL; ? логический тип BOOLEAN; ? типы перечислений; ? геометрические типы; ? типы, описывающие сетевые адреса; ? битовые строки; ? типы данных, предназначенные для текстового поиска; ? UUID; ? XML; ? JSON/JSONB; ? SQL/JSON; ? массивы; ? составные типы; ? диапазонные типы; ? типы доменов; ? идентификаторы объектов; ? тип pg_lsn; ? псевдотипы Значение характеристики не может изменяться участником закупки СУБД должна обладать следующими функциональными возможностями по обеспечению сохранности информации при авариях (ч.2) ? возможность получения списка всех линий времени в WAL и соответствующей метаинформации в виде простого текста или JSON; ? возможность восстановления на заданный момент в прошлом (point-in-time recovery - PITR); ? возможность резервного копирование файлов и каталогов, расположенных вне каталога данных PGDATA, например скриптов, файлов конфигурации, журналов или SQL-дампов; ? возможность резервного копирования экземпляра СУБД, находящегося в удалённой системе, и его удалённого восстановления; ? наличие API для облегчения интеграции и создания собственных приложений резервного копирования и восстановления данных Значение характеристики не может изменяться участником закупки СУБД должна обладать следующими возможностями, обеспечивающими производительность и масштабируемость: ? улучшенный механизм проверки блокировок, не оказывающий отрицательного влияния на производительность; ? увеличенная скорость и эффективность планирования для различных типов запросов; ? уменьшенное потребление памяти при обработке сложных запросов со множеством таблиц; ? наличие стоимостного оптимизатора, учитывающего дисковые операции и процессорное время; ? возможность добавлять поддержку указаний для планировщика, позволяющих отключать или подключать определённые индексы при выполнении запроса (управление планами запросов); ? возможность обучения оптимизатора на ошибках и уточнение оценок планирования; ? возможность проверки целостности таблиц и индексов, в том числе – индекса-B-дерева с ограничением уникальности ; ? возможность применения оптимизации пропуска при сканировании в составных индексах, благодаря которой индекс может использоваться не только для проверки первого проиндексированного столбца и полной связки столбцов, но и для обработки по отдельности остальных проиндексированных столбцов; ? возможность асинхронного подтверждения транзакций; ? возможность применения асинхронного ввода-вывода для операций чтения, которая позволяет повысить производительность последовательного сканирования, сканирования кучи по битовой карте, процесса очистки и других операций; ? возможность параллельного выполнения запросов; ? возможность параллельного создания индексов и параллельного доступа к индексам; ? возможность сканирования только индекса (покрывающие индексы); ? возможность параллельной выгрузки и загрузки данных; ? поддержка виртуальных генерируемых столбцов, значения которых вычисляются во время операций чтения; ? возможность сохранения статистики планировщика запросов после обновления между мажорными релизами; ? поддержка секционирования для больших таблиц; ? возможность динамического создания секций для секционированных таблиц; Значение характеристики не может изменяться участником закупки СУБД должна обладать следующими возможностями, обеспечивающими производительность и масштабируемость (ч.2) ? возможность разделения одной секции на несколько или объединения нескольких секций в одну по диапазону значений ключа или по списку значений ключа одной командой Значение характеристики не может изменяться участником закупки СУБД должна обладать следующими средствами администрирования и мониторинга ? наличие собственной графической консоли мониторинга и управления, обеспечивающей интерфейс к основным задачам администрирования, мониторинга и диагностики; ? наличие центра оперативного контроля, который обеспечивает удобное визуальное представление обо всех контролируемых экземплярах СУБД, а также позволяет просматривать исторические данные по основным метрикам экземпляров в формате графиков; ? возможность управления отказоустойчивыми кластерами - их созданием, назначением ролей отдельным узлам, установкой режимов переключения ролей; ? возможность группового управления экземплярами СУБД, например, созданием и применением пресетов конфигураций; ? возможность учёта потребляемых ресурсов - маркировка экземпляров, работающих в продуктивной среде и лицензируемых по подписке, подсчет количества ядер сервера, где запущен экземпляр, подготовка отчетов; ? возможность вызова консольной утилиты PSQL из web-браузера, без непосредственного доступа по ssh; ? наличие собственного универсального агента мониторинга, поддерживающего протокол Open Telemetry; ? визуальное представление планов запросов в различных режимах; ? возможность полноценного управления задачами резервного копирования и восстановления из графической консоли, включая настройки хранения резервных копий и различные режимы восстановления (PITR, отдельные БД, валидация); ? возможность реорганизации таблиц с ликвидацией пустот в таблицах и индексах и дополнительным восстановлением физического порядка кластеризованных индексов без исключительных блокировок в ходе обработки таблиц; ? расширенные возможности загрузки данных (замена нулевого байта заданным ASCII-символом при загрузке данных); ? ? возможность перестроения индексов без блокировки таблицы; ? наличие утилиты для автоматической настройки параметров конфигурации СУБД на основе параметров оборудования и типа нагрузки; Значение характеристики не может изменяться участником закупки СУБД должна обладать следующими средствами администрирования и мониторинга (ч.2) ? возможность узнавать текущее состояние выполнения запросов в работающем обслуживающем процессе; ? возможность использования функций для работы с переменными различных типов в рамках текущей сессии; ? поддержка платформонезависимой сортировки (использование ICU на всех платформах); ? наличие унифицированной структуры пакетов Linux, упрощающую миграцию между ними и позволяющая устанавливать несколько различных продуктов на базе PostgreSQL совместно без каких-либо конфликтов; ? расширенные возможности модуля auto_explain (добавление времени планирования); ? наличие выделенного соединения для суперпользователя; ? возможность для сбора статистики планирования и выполнения всех обрабатываемых сервером SQL-операторов; ? возможность немедленно обновлять статистику после операций INSERT, UPDATE, DELETE или SELECT INTO в целевых таблицах; ? возможность периодического сбора статистики по событиям ожидания для понимания характера активности сервера, в том числе - просмотра текущих событий ожидания во всех обычных и фоновых рабочих процессах; ? возможность экспортировать статистику таблиц при выгрузке и восстанавливать её вместо того, чтобы выполнять VACUUM ANALYZE после восстановления базы или обновления сервера; ? наличие встроенного агента мониторинга состояния БД; ? возможность получать подробные диагностические отчёты по нагрузке за определенный период времени по различным категориям с включением планов запросов для выявления и анализа: • наиболее ресурсоёмких операций в базе данных, • таблиц с наибольшим количеством операций, например, генерирующих большой объём WAL вследствие операций очистки, • расширенной статистики по сессиям, например, чем сессии занимались между основными снимками, • связей между основными ожиданиями в БД и топовыми запросами, • распределения нагрузки между несколькими активными БД в одном экземпляре, • агрегированной статистики событий аннулирования по каждой базе данных Значение характеристики не может изменяться участником закупки СУБД должна обладать следующими средствами администрирования и мониторинга (ч.3) ? возможность трассировки (логирования) сессий пользователей, подпадающих под гибкий набор условий, например: долго выполняющихся, содержащих много дисковых операций, исходящих из определенного бэкенда; ? возможность получения плана и прогресса выполнения активных запросов; ? возможность получения истории и профиля ожиданий сессии; ? возможность логического декодирования, позволяющая преобразовать изменения базы данных из журнала предзаписи (WAL) в формат JSON Значение характеристики не может изменяться участником закупки Требования к гарантийному обслуживанию СУБД ? Предоставление базовой услуги Техподдержки СУБД в режиме 24х7 на территории РФ с целевым временем обработки заявок высшего приоритета (не хуже): • Время реакции – 15 мин. в режиме 24х7 • Время предоставления решения – 4 ч. в режиме 24х7 • Время исправления ошибки в коде – 24 ч. в режиме 24х7 ? Наличие телефонной ‘горячей линии’ Техподдержки 24х7; ? Наличие портала Техподдержки с доступом: • к информации о составе купленных лицензий и сроках их действия, • к бинарным репозиториям для установки и обновления ПО вендора, • к интерфейсу самообслуживания для создания новых заявок на поддержку и работе с ними, • к архиву закрытых заявок и заявок других сотрудников, • к Базе знаний отдела Техподдержки вендора; ? Экстренный выпуск патчей / исправлений ошибок в коде СУБД; ? Получение технических консультаций Значение характеристики не может изменяться участником закупки Требования к разработке СУБД ? Доступность по крайней мере трёх последних поддерживаемых мажорных версий СУБД с актуальными обновлениями; ? Периодичность выпуска новых версий СУБД с обновлениями не реже одного раза в квартал; ? Выпуск внеочередных версий СУБД с исправлениями (в т.ч. исправлениями безопасности); ? Наличие опубликованного плана доработок СУБД (roadmap); Наличие у Производителя СУБД сертификата разработчика безопасного программного обеспечения Значение характеристики не может изменяться участником закупки СУБД должна обладать следующими функциональными возможностями по обеспечению сохранности информации при авариях ? наличие встроенных средств репликации данных: синхронная, асинхронная, каскадная; ? возможность использования различных видов репликации данных: потоковая, логическая; ? возможность построения отказоустойчивого кластера (ведущий-ведомый) с произвольным количеством реплик (ведомых серверов) в разных конфигурациях (теплый резерв, горячий резерв); ? встроенная отказоустойчивость, которая достигается за счёт развёртывания географически распределённого катастрофоустойчивого кластера: • с физической репликацией, включая каскадную, которая может быть как синхронной, так и асинхронной, • со встроенным механизмом аварийного переключения узлов, • с автоматическим обнаружением сбоя узлов, реагированием и последующим изменением конфигурации кластера, • не требующего дополнительного внешнего кластерного ПО; ? наличие встроенных средств ‘горячего’ резервного копирования и восстановления данных; ? возможность полного и инкрементального (на уровне страниц) резервного копирования данных с сохранением журналов транзакций и сжатием, что позволяет экономить место на диске и создавать копии быстрее, чем при полном копировании; ? возможность полного и инкрементального (на уровне страниц) восстановления данных быстрее, чем воспроизведение файлов WAL; ? ускорение восстановления из копии благодаря повторному использованию неизменённых страниц, имеющихся в PGDATA; ? возможность контроля целостности данных и проверки резервных копий без восстановления данных ? возможность управление архивами WAL и резервными копиями в соответствии с установленными правилами их хранения; ? возможность выполнения операций резервного копирования и восстановления в несколько параллельных потоков; ? возможность хранения копируемых данных в сжатом состоянии для экономии дискового пространства; ? возможность получения списка резервных копий и соответствующей метаинформации в виде простого текста или JSON; Значение характеристики не может изменяться участником закупки - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Ограничения СУБД - ? отсутствие ограничения на размер БД; ? отсутствие ограничения на максимальное количество записей (строк); ? отсутствие ограничения на количество индексов; ? поддержка таблиц размером до 32 ТБ; ? поддержка до 1600 полей (столбцов) в одной таблице; ? поддержка полей (столбцов) размером до 1 ГБ - - Значение характеристики не может изменяться участником закупки - Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки - СУБД должна обладать следующими функциональными характеристиками - ? соответствие стандарту SQL (SQL:2016, SQL:2011, SQL:2008, SQL:2006, SQL:2003, SQL:1999 и SQL-92); ? поддержка представлений; ? поддержка внешний ключей; ? поддержка транзакций; ? поддержка оконных функций; ? поддержка наследований; ? поддержка функций и операторов; ? поддержка хранимых процедур; ? поддержка различных типов индексов: B-tree, hash, GiST, SP-GiST, GIN, RUM, BRIN (B+-tree, partial sum tree, ranked B+-tree, R-tree); ? наличие встроенной системы полнотекстового поиска, средств ускорения полнотекстового поиска и словарей для полнотекстового поиска; ? поддержка табличных пространств; ? поддержка табличных триггеров БД и триггеров событий; ? поддержка процедурных языков, в т.ч. PL/pgSQL, PL/Perl, PL/Python, PL/Tcl; ? поддержка кодировки UTF8; ? ? наличие программных интерфейсов для работы с C/C++, Java/JDBC, .NET, ODBC, Perl, Python, Ruby, Tcl; ? наличие встроенных средств аутентификации пользователей, поддерживающих GSSAPI, SSPI, LDAP, RADIUS, PAM, BSD; ? поддержка SSL; ? возможность разграничения доступа к объектам БД; ? возможность разграничения доступа к таблицам на уровне строк; ? возможность безопасного хранения паролей; ? возможность интеграции с подсистемой SE-Linux - - Значение характеристики не может изменяться участником закупки - Способ предоставления - Копия электронного экземпляра - - Значение характеристики не может изменяться участником закупки - Поддержка современных стандарты реляционных баз данных (БД) по требованиям ACID, а именно - ? Атомарность (Atomicity); ? Согласованность (Consistency); ? Изолированность (Isolation); ? Устойчивость (Durability) - - Значение характеристики не может изменяться участником закупки - СУБД должна обеспечивать защиту информации, содержащейся в базах данных, находящихся под их управлением, путем реализации следующих процессов - ? ролевой метод управления доступом для следующих ролей пользователей СУБД: администратор СУБД, администратор базы данных (администратор информационной системы), пользователь базы данных (пользователь информационной системы); ? управление параметрами ролей через профили, которые задают парольные политики (длину, сложность, срок жизни, число неудачных попыток входа до блокировки), а также - блокирование и разблокирование ролей; ? идентификация и аутентификация субъектов доступа, предоставление доступа к базе данных в случае успешной аутентификации пользователя, блокирование доступа к базе данных в случае неуспешной аутентификации пользователя; ? поддержка механизма аутентификации и авторизации OAuth 2.0, который позволяет сторонним приложениям получать ограниченный доступ к защищённым ресурсам; ? поддержка синхронизации ролей и привилегий СУБД с группами LDAP; ? возможность временного использования одновременно старого и нового пароля для его бесшовной смены у технологических учётных записей; ? наличие утилиты для поиска чувствительной информации в СУБД с использованием мета-словаря, содержащего маски для проверки имен и содержимого полей по набору регулярных выражений и константным значениям; ? управление доступом субъектов доступа к объектам доступа, предоставление пользователям запрашиваемых типов доступа к объектам СУБД в соответствии с реализуемым методом управления доступом; ? регистрация событий безопасности, связанных с функционированием СУБД и действиями пользователей СУБД: • с указанием важности события, • с записью событий как в централизованное средство журналирования операционной системы (syslog), так и в Common Event Format (при интеграции с SIEM-системой) или в CSV-формат, • с возможностью регистрации количества строк, затронутых SQL-командой, и контролем продолжительности подключения; - - Значение характеристики не может изменяться участником закупки - СУБД должна обеспечивать защиту информации, содержащейся в базах данных, находящихся под их управлением, путем реализации следующих процессов (ч.2) - ? обезличивание (маскирование) или замена персональных и конфиденциальных данных по декларативно объявляемым правилам: • динамическое – при запросе информации из БД от недоверенных пользователей, • статическое – при экспорте информации из БД в недоверенный контур; ? обеспечение целостности исполняемых файлов СУБД, библиотек и других неизменяемых файлов, а также – файлов конфигурации БД; блокировка работы (запуска) экземпляра БД в случае обнаружения фактов нарушения целостности; ? встроенные механизмы защиты данных, которые позволяют стерилизовать объекты, перед удалением заполняя их нулями. Обнуление объектов может производиться перед удалением файлов на диске и перед удалением устаревших версий строк (очисткой страниц), освобождением ОЗУ и удалением или перезаписью файлов WAL; - - Значение характеристики не может изменяться участником закупки - Требования к документации СУБД - ? Наличие русскоязычной документации в электронном виде на сайте Производителя СУБД с описанием реализации всех функций СУБД; ? Наличие документации по всем поддерживаемым версиям СУБД - - Значение характеристики не может изменяться участником закупки - Срок действия - Бессрочно - - Значение характеристики не может изменяться участником закупки - Программное обеспечение СУБД, в составе: Лицензия СУБД Postgres Pro Certified на 1 ядро x86-64 (зарегистрировано в ЕДИНОМ РЕЕЕСТРЕ российских программ для ЭВМ и БД под рег. №104) или эквивалент - Наличие - - Значение характеристики не может изменяться участником закупки - СУБД должна быть официальна совместима с российскими системами резервного копирования (Кибер Бэкап - Реестровая запись № 4160 от 11.12.2017 -reestr.digital.gov.ru/reestr/305510, RuBackup - Реестровая запись № 6808 от 16.07.2020 - reestr.digital.gov.ru/reestr/308158 и др.) СУБД должна быть официально совместима с приложениями (1С, Галактика, Парус и др.) - Наличие - - Значение характеристики не может изменяться участником закупки - Класс программ для электронных вычислительных машин и баз данных - (02.07) Средства управления базами данных - - Значение характеристики не может изменяться участником закупки - СУБД должна соответствовать 4-му уровню доверия согласно Требованиям по безопасности информации, устанавливающим уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий, утвержденным приказом ФСТЭК России от 2 июня 2020 г. № 76 СУБД должна соответствовать 4-му классу защиты согласно Требованиям по безопасности информации к системам управления базами данных, утвержденным приказом ФСТЭК России от 14 апреля 2023 № 64 - Наличие - - Значение характеристики не может изменяться участником закупки - СУБД должна обеспечивать уровни изоляции транзакций SERIALIZABLE, REPEATABLE READ, READ COMMITTED Поддержка управления доступом с помощью многоверсионности (MVCC - MultiVersion Concurrency Control), которая используется для поддержания согласованности данных в конкурентных условиях Поддержка блокировок на уровне записей СУБД должна обеспечивать журнал упреждающей записи (Write-Ahead Logging - WAL), механизм протоколирования транзакций, что позволяет восстановить систему после возможных сбоев СУБД должна обеспечивать ссылочную целостность. Возможность добавления новых типов данных, функций, операторов, методов доступа, языков программирования без перекомпилирования ядра СУБД и остановки экземпляра БД Возможность доступа к сторонним данным для работы с СУБД Microsoft SQL Server, MySQL, Oracle и PostgreSQL - Наличие - - Значение характеристики не может изменяться участником закупки - Операционная система, в среде которой функционирует СУБД, должна быть сертифицирована на соответствие Требованиям в области технического регулирования к продукции, используемой в целях защиты сведений, составляющих государственную тайну или относимых к охраняемой в соответствии с законодательством Российской Федерации иной информации ограниченного доступа (требованиям безопасности информации к операционным системам), утвержденным приказом ФСТЭК России от 19 августа 2016 г. № 119, и Требованиям по безопасности информации, устанавливающим уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий, утвержденным приказом ФСТЭК России от 2 июня 2020 г. № 76 - Наличие - - Значение характеристики не может изменяться участником закупки - СУБД должна функционировать в среде сертифицированной операционной системы, имеющей класс защиты не ниже класса защиты системы управления базами данных СУБД должна функционировать в среде поддерживаемого дистрибутива ОС - Наличие - - Значение характеристики не может изменяться участником закупки - СУБД должна поддерживать следующие стандартные, унифицированные типы данных: - ? числовые типы (целочисленные типы: INT, SMALLINT, BIGINT; числа с произвольной точностью; типы с плавающей точкой: REAL, DOUBLE PRESISION, FLOAT; последовательные типы); ? денежные типы; ? символьные типы данных: VARCHAR(n), CHAR(n), TEXT; ? двоичные типы данных; ? типы даты и времени: DATE, TIME, TIMESTAMP, TIMESTAMP WITH TIMEZONE, INTERVAL; ? логический тип BOOLEAN; ? типы перечислений; ? геометрические типы; ? типы, описывающие сетевые адреса; ? битовые строки; ? типы данных, предназначенные для текстового поиска; ? UUID; ? XML; ? JSON/JSONB; ? SQL/JSON; ? массивы; ? составные типы; ? диапазонные типы; ? типы доменов; ? идентификаторы объектов; ? тип pg_lsn; ? псевдотипы - - Значение характеристики не может изменяться участником закупки - СУБД должна обладать следующими функциональными возможностями по обеспечению сохранности информации при авариях (ч.2) - ? возможность получения списка всех линий времени в WAL и соответствующей метаинформации в виде простого текста или JSON; ? возможность восстановления на заданный момент в прошлом (point-in-time recovery - PITR); ? возможность резервного копирование файлов и каталогов, расположенных вне каталога данных PGDATA, например скриптов, файлов конфигурации, журналов или SQL-дампов; ? возможность резервного копирования экземпляра СУБД, находящегося в удалённой системе, и его удалённого восстановления; ? наличие API для облегчения интеграции и создания собственных приложений резервного копирования и восстановления данных - - Значение характеристики не может изменяться участником закупки - СУБД должна обладать следующими возможностями, обеспечивающими производительность и масштабируемость: - ? улучшенный механизм проверки блокировок, не оказывающий отрицательного влияния на производительность; ? увеличенная скорость и эффективность планирования для различных типов запросов; ? уменьшенное потребление памяти при обработке сложных запросов со множеством таблиц; ? наличие стоимостного оптимизатора, учитывающего дисковые операции и процессорное время; ? возможность добавлять поддержку указаний для планировщика, позволяющих отключать или подключать определённые индексы при выполнении запроса (управление планами запросов); ? возможность обучения оптимизатора на ошибках и уточнение оценок планирования; ? возможность проверки целостности таблиц и индексов, в том числе – индекса-B-дерева с ограничением уникальности ; ? возможность применения оптимизации пропуска при сканировании в составных индексах, благодаря которой индекс может использоваться не только для проверки первого проиндексированного столбца и полной связки столбцов, но и для обработки по отдельности остальных проиндексированных столбцов; ? возможность асинхронного подтверждения транзакций; ? возможность применения асинхронного ввода-вывода для операций чтения, которая позволяет повысить производительность последовательного сканирования, сканирования кучи по битовой карте, процесса очистки и других операций; ? возможность параллельного выполнения запросов; ? возможность параллельного создания индексов и параллельного доступа к индексам; ? возможность сканирования только индекса (покрывающие индексы); ? возможность параллельной выгрузки и загрузки данных; ? поддержка виртуальных генерируемых столбцов, значения которых вычисляются во время операций чтения; ? возможность сохранения статистики планировщика запросов после обновления между мажорными релизами; ? поддержка секционирования для больших таблиц; ? возможность динамического создания секций для секционированных таблиц; - - Значение характеристики не может изменяться участником закупки - СУБД должна обладать следующими возможностями, обеспечивающими производительность и масштабируемость (ч.2) - ? возможность разделения одной секции на несколько или объединения нескольких секций в одну по диапазону значений ключа или по списку значений ключа одной командой - - Значение характеристики не может изменяться участником закупки - СУБД должна обладать следующими средствами администрирования и мониторинга - ? наличие собственной графической консоли мониторинга и управления, обеспечивающей интерфейс к основным задачам администрирования, мониторинга и диагностики; ? наличие центра оперативного контроля, который обеспечивает удобное визуальное представление обо всех контролируемых экземплярах СУБД, а также позволяет просматривать исторические данные по основным метрикам экземпляров в формате графиков; ? возможность управления отказоустойчивыми кластерами - их созданием, назначением ролей отдельным узлам, установкой режимов переключения ролей; ? возможность группового управления экземплярами СУБД, например, созданием и применением пресетов конфигураций; ? возможность учёта потребляемых ресурсов - маркировка экземпляров, работающих в продуктивной среде и лицензируемых по подписке, подсчет количества ядер сервера, где запущен экземпляр, подготовка отчетов; ? возможность вызова консольной утилиты PSQL из web-браузера, без непосредственного доступа по ssh; ? наличие собственного универсального агента мониторинга, поддерживающего протокол Open Telemetry; ? визуальное представление планов запросов в различных режимах; ? возможность полноценного управления задачами резервного копирования и восстановления из графической консоли, включая настройки хранения резервных копий и различные режимы восстановления (PITR, отдельные БД, валидация); ? возможность реорганизации таблиц с ликвидацией пустот в таблицах и индексах и дополнительным восстановлением физического порядка кластеризованных индексов без исключительных блокировок в ходе обработки таблиц; ? расширенные возможности загрузки данных (замена нулевого байта заданным ASCII-символом при загрузке данных); ? ? возможность перестроения индексов без блокировки таблицы; ? наличие утилиты для автоматической настройки параметров конфигурации СУБД на основе параметров оборудования и типа нагрузки; - - Значение характеристики не может изменяться участником закупки - СУБД должна обладать следующими средствами администрирования и мониторинга (ч.2) - ? возможность узнавать текущее состояние выполнения запросов в работающем обслуживающем процессе; ? возможность использования функций для работы с переменными различных типов в рамках текущей сессии; ? поддержка платформонезависимой сортировки (использование ICU на всех платформах); ? наличие унифицированной структуры пакетов Linux, упрощающую миграцию между ними и позволяющая устанавливать несколько различных продуктов на базе PostgreSQL совместно без каких-либо конфликтов; ? расширенные возможности модуля auto_explain (добавление времени планирования); ? наличие выделенного соединения для суперпользователя; ? возможность для сбора статистики планирования и выполнения всех обрабатываемых сервером SQL-операторов; ? возможность немедленно обновлять статистику после операций INSERT, UPDATE, DELETE или SELECT INTO в целевых таблицах; ? возможность периодического сбора статистики по событиям ожидания для понимания характера активности сервера, в том числе - просмотра текущих событий ожидания во всех обычных и фоновых рабочих процессах; ? возможность экспортировать статистику таблиц при выгрузке и восстанавливать её вместо того, чтобы выполнять VACUUM ANALYZE после восстановления базы или обновления сервера; ? наличие встроенного агента мониторинга состояния БД; ? возможность получать подробные диагностические отчёты по нагрузке за определенный период времени по различным категориям с включением планов запросов для выявления и анализа: • наиболее ресурсоёмких операций в базе данных, • таблиц с наибольшим количеством операций, например, генерирующих большой объём WAL вследствие операций очистки, • расширенной статистики по сессиям, например, чем сессии занимались между основными снимками, • связей между основными ожиданиями в БД и топовыми запросами, • распределения нагрузки между несколькими активными БД в одном экземпляре, • агрегированной статистики событий аннулирования по каждой базе данных - - Значение характеристики не может изменяться участником закупки - СУБД должна обладать следующими средствами администрирования и мониторинга (ч.3) - ? возможность трассировки (логирования) сессий пользователей, подпадающих под гибкий набор условий, например: долго выполняющихся, содержащих много дисковых операций, исходящих из определенного бэкенда; ? возможность получения плана и прогресса выполнения активных запросов; ? возможность получения истории и профиля ожиданий сессии; ? возможность логического декодирования, позволяющая преобразовать изменения базы данных из журнала предзаписи (WAL) в формат JSON - - Значение характеристики не может изменяться участником закупки - Требования к гарантийному обслуживанию СУБД - ? Предоставление базовой услуги Техподдержки СУБД в режиме 24х7 на территории РФ с целевым временем обработки заявок высшего приоритета (не хуже): • Время реакции – 15 мин. в режиме 24х7 • Время предоставления решения – 4 ч. в режиме 24х7 • Время исправления ошибки в коде – 24 ч. в режиме 24х7 ? Наличие телефонной ‘горячей линии’ Техподдержки 24х7; ? Наличие портала Техподдержки с доступом: • к информации о составе купленных лицензий и сроках их действия, • к бинарным репозиториям для установки и обновления ПО вендора, • к интерфейсу самообслуживания для создания новых заявок на поддержку и работе с ними, • к архиву закрытых заявок и заявок других сотрудников, • к Базе знаний отдела Техподдержки вендора; ? Экстренный выпуск патчей / исправлений ошибок в коде СУБД; ? Получение технических консультаций - - Значение характеристики не может изменяться участником закупки - Требования к разработке СУБД - ? Доступность по крайней мере трёх последних поддерживаемых мажорных версий СУБД с актуальными обновлениями; ? Периодичность выпуска новых версий СУБД с обновлениями не реже одного раза в квартал; ? Выпуск внеочередных версий СУБД с исправлениями (в т.ч. исправлениями безопасности); ? Наличие опубликованного плана доработок СУБД (roadmap); Наличие у Производителя СУБД сертификата разработчика безопасного программного обеспечения - - Значение характеристики не может изменяться участником закупки - СУБД должна обладать следующими функциональными возможностями по обеспечению сохранности информации при авариях - ? наличие встроенных средств репликации данных: синхронная, асинхронная, каскадная; ? возможность использования различных видов репликации данных: потоковая, логическая; ? возможность построения отказоустойчивого кластера (ведущий-ведомый) с произвольным количеством реплик (ведомых серверов) в разных конфигурациях (теплый резерв, горячий резерв); ? встроенная отказоустойчивость, которая достигается за счёт развёртывания географически распределённого катастрофоустойчивого кластера: • с физической репликацией, включая каскадную, которая может быть как синхронной, так и асинхронной, • со встроенным механизмом аварийного переключения узлов, • с автоматическим обнаружением сбоя узлов, реагированием и последующим изменением конфигурации кластера, • не требующего дополнительного внешнего кластерного ПО; ? наличие встроенных средств ‘горячего’ резервного копирования и восстановления данных; ? возможность полного и инкрементального (на уровне страниц) резервного копирования данных с сохранением журналов транзакций и сжатием, что позволяет экономить место на диске и создавать копии быстрее, чем при полном копировании; ? возможность полного и инкрементального (на уровне страниц) восстановления данных быстрее, чем воспроизведение файлов WAL; ? ускорение восстановления из копии благодаря повторному использованию неизменённых страниц, имеющихся в PGDATA; ? возможность контроля целостности данных и проверки резервных копий без восстановления данных ? возможность управление архивами WAL и резервными копиями в соответствии с установленными правилами их хранения; ? возможность выполнения операций резервного копирования и восстановления в несколько параллельных потоков; ? возможность хранения копируемых данных в сжатом состоянии для экономии дискового пространства; ? возможность получения списка резервных копий и соответствующей метаинформации в виде простого текста или JSON; - - Значение характеристики не может изменяться участником закупки

Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке

Ограничения СУБД - ? отсутствие ограничения на размер БД; ? отсутствие ограничения на максимальное количество записей (строк); ? отсутствие ограничения на количество индексов; ? поддержка таблиц размером до 32 ТБ; ? поддержка до 1600 полей (столбцов) в одной таблице; ? поддержка полей (столбцов) размером до 1 ГБ - - Значение характеристики не может изменяться участником закупки

Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки

СУБД должна обладать следующими функциональными характеристиками - ? соответствие стандарту SQL (SQL:2016, SQL:2011, SQL:2008, SQL:2006, SQL:2003, SQL:1999 и SQL-92); ? поддержка представлений; ? поддержка внешний ключей; ? поддержка транзакций; ? поддержка оконных функций; ? поддержка наследований; ? поддержка функций и операторов; ? поддержка хранимых процедур; ? поддержка различных типов индексов: B-tree, hash, GiST, SP-GiST, GIN, RUM, BRIN (B+-tree, partial sum tree, ranked B+-tree, R-tree); ? наличие встроенной системы полнотекстового поиска, средств ускорения полнотекстового поиска и словарей для полнотекстового поиска; ? поддержка табличных пространств; ? поддержка табличных триггеров БД и триггеров событий; ? поддержка процедурных языков, в т.ч. PL/pgSQL, PL/Perl, PL/Python, PL/Tcl; ? поддержка кодировки UTF8; ? ? наличие программных интерфейсов для работы с C/C++, Java/JDBC, .NET, ODBC, Perl, Python, Ruby, Tcl; ? наличие встроенных средств аутентификации пользователей, поддерживающих GSSAPI, SSPI, LDAP, RADIUS, PAM, BSD; ? поддержка SSL; ? возможность разграничения доступа к объектам БД; ? возможность разграничения доступа к таблицам на уровне строк; ? возможность безопасного хранения паролей; ? возможность интеграции с подсистемой SE-Linux - - Значение характеристики не может изменяться участником закупки

Способ предоставления - Копия электронного экземпляра - - Значение характеристики не может изменяться участником закупки

Поддержка современных стандарты реляционных баз данных (БД) по требованиям ACID, а именно - ? Атомарность (Atomicity); ? Согласованность (Consistency); ? Изолированность (Isolation); ? Устойчивость (Durability) - - Значение характеристики не может изменяться участником закупки

СУБД должна обеспечивать защиту информации, содержащейся в базах данных, находящихся под их управлением, путем реализации следующих процессов - ? ролевой метод управления доступом для следующих ролей пользователей СУБД: администратор СУБД, администратор базы данных (администратор информационной системы), пользователь базы данных (пользователь информационной системы); ? управление параметрами ролей через профили, которые задают парольные политики (длину, сложность, срок жизни, число неудачных попыток входа до блокировки), а также - блокирование и разблокирование ролей; ? идентификация и аутентификация субъектов доступа, предоставление доступа к базе данных в случае успешной аутентификации пользователя, блокирование доступа к базе данных в случае неуспешной аутентификации пользователя; ? поддержка механизма аутентификации и авторизации OAuth 2.0, который позволяет сторонним приложениям получать ограниченный доступ к защищённым ресурсам; ? поддержка синхронизации ролей и привилегий СУБД с группами LDAP; ? возможность временного использования одновременно старого и нового пароля для его бесшовной смены у технологических учётных записей; ? наличие утилиты для поиска чувствительной информации в СУБД с использованием мета-словаря, содержащего маски для проверки имен и содержимого полей по набору регулярных выражений и константным значениям; ? управление доступом субъектов доступа к объектам доступа, предоставление пользователям запрашиваемых типов доступа к объектам СУБД в соответствии с реализуемым методом управления доступом; ? регистрация событий безопасности, связанных с функционированием СУБД и действиями пользователей СУБД: • с указанием важности события, • с записью событий как в централизованное средство журналирования операционной системы (syslog), так и в Common Event Format (при интеграции с SIEM-системой) или в CSV-формат, • с возможностью регистрации количества строк, затронутых SQL-командой, и контролем продолжительности подключения; - - Значение характеристики не может изменяться участником закупки

СУБД должна обеспечивать защиту информации, содержащейся в базах данных, находящихся под их управлением, путем реализации следующих процессов (ч.2) - ? обезличивание (маскирование) или замена персональных и конфиденциальных данных по декларативно объявляемым правилам: • динамическое – при запросе информации из БД от недоверенных пользователей, • статическое – при экспорте информации из БД в недоверенный контур; ? обеспечение целостности исполняемых файлов СУБД, библиотек и других неизменяемых файлов, а также – файлов конфигурации БД; блокировка работы (запуска) экземпляра БД в случае обнаружения фактов нарушения целостности; ? встроенные механизмы защиты данных, которые позволяют стерилизовать объекты, перед удалением заполняя их нулями. Обнуление объектов может производиться перед удалением файлов на диске и перед удалением устаревших версий строк (очисткой страниц), освобождением ОЗУ и удалением или перезаписью файлов WAL; - - Значение характеристики не может изменяться участником закупки

Требования к документации СУБД - ? Наличие русскоязычной документации в электронном виде на сайте Производителя СУБД с описанием реализации всех функций СУБД; ? Наличие документации по всем поддерживаемым версиям СУБД - - Значение характеристики не может изменяться участником закупки

Срок действия - Бессрочно - - Значение характеристики не может изменяться участником закупки

Программное обеспечение СУБД, в составе: Лицензия СУБД Postgres Pro Certified на 1 ядро x86-64 (зарегистрировано в ЕДИНОМ РЕЕЕСТРЕ российских программ для ЭВМ и БД под рег. №104) или эквивалент - Наличие - - Значение характеристики не может изменяться участником закупки

СУБД должна быть официальна совместима с российскими системами резервного копирования (Кибер Бэкап - Реестровая запись № 4160 от 11.12.2017 -reestr.digital.gov.ru/reestr/305510, RuBackup - Реестровая запись № 6808 от 16.07.2020 - reestr.digital.gov.ru/reestr/308158 и др.) СУБД должна быть официально совместима с приложениями (1С, Галактика, Парус и др.) - Наличие - - Значение характеристики не может изменяться участником закупки

Класс программ для электронных вычислительных машин и баз данных - (02.07) Средства управления базами данных - - Значение характеристики не может изменяться участником закупки

СУБД должна соответствовать 4-му уровню доверия согласно Требованиям по безопасности информации, устанавливающим уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий, утвержденным приказом ФСТЭК России от 2 июня 2020 г. № 76 СУБД должна соответствовать 4-му классу защиты согласно Требованиям по безопасности информации к системам управления базами данных, утвержденным приказом ФСТЭК России от 14 апреля 2023 № 64 - Наличие - - Значение характеристики не может изменяться участником закупки

СУБД должна обеспечивать уровни изоляции транзакций SERIALIZABLE, REPEATABLE READ, READ COMMITTED Поддержка управления доступом с помощью многоверсионности (MVCC - MultiVersion Concurrency Control), которая используется для поддержания согласованности данных в конкурентных условиях Поддержка блокировок на уровне записей СУБД должна обеспечивать журнал упреждающей записи (Write-Ahead Logging - WAL), механизм протоколирования транзакций, что позволяет восстановить систему после возможных сбоев СУБД должна обеспечивать ссылочную целостность. Возможность добавления новых типов данных, функций, операторов, методов доступа, языков программирования без перекомпилирования ядра СУБД и остановки экземпляра БД Возможность доступа к сторонним данным для работы с СУБД Microsoft SQL Server, MySQL, Oracle и PostgreSQL - Наличие - - Значение характеристики не может изменяться участником закупки

Операционная система, в среде которой функционирует СУБД, должна быть сертифицирована на соответствие Требованиям в области технического регулирования к продукции, используемой в целях защиты сведений, составляющих государственную тайну или относимых к охраняемой в соответствии с законодательством Российской Федерации иной информации ограниченного доступа (требованиям безопасности информации к операционным системам), утвержденным приказом ФСТЭК России от 19 августа 2016 г. № 119, и Требованиям по безопасности информации, устанавливающим уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий, утвержденным приказом ФСТЭК России от 2 июня 2020 г. № 76 - Наличие - - Значение характеристики не может изменяться участником закупки

СУБД должна функционировать в среде сертифицированной операционной системы, имеющей класс защиты не ниже класса защиты системы управления базами данных СУБД должна функционировать в среде поддерживаемого дистрибутива ОС - Наличие - - Значение характеристики не может изменяться участником закупки

СУБД должна поддерживать следующие стандартные, унифицированные типы данных: - ? числовые типы (целочисленные типы: INT, SMALLINT, BIGINT; числа с произвольной точностью; типы с плавающей точкой: REAL, DOUBLE PRESISION, FLOAT; последовательные типы); ? денежные типы; ? символьные типы данных: VARCHAR(n), CHAR(n), TEXT; ? двоичные типы данных; ? типы даты и времени: DATE, TIME, TIMESTAMP, TIMESTAMP WITH TIMEZONE, INTERVAL; ? логический тип BOOLEAN; ? типы перечислений; ? геометрические типы; ? типы, описывающие сетевые адреса; ? битовые строки; ? типы данных, предназначенные для текстового поиска; ? UUID; ? XML; ? JSON/JSONB; ? SQL/JSON; ? массивы; ? составные типы; ? диапазонные типы; ? типы доменов; ? идентификаторы объектов; ? тип pg_lsn; ? псевдотипы - - Значение характеристики не может изменяться участником закупки

СУБД должна обладать следующими функциональными возможностями по обеспечению сохранности информации при авариях (ч.2) - ? возможность получения списка всех линий времени в WAL и соответствующей метаинформации в виде простого текста или JSON; ? возможность восстановления на заданный момент в прошлом (point-in-time recovery - PITR); ? возможность резервного копирование файлов и каталогов, расположенных вне каталога данных PGDATA, например скриптов, файлов конфигурации, журналов или SQL-дампов; ? возможность резервного копирования экземпляра СУБД, находящегося в удалённой системе, и его удалённого восстановления; ? наличие API для облегчения интеграции и создания собственных приложений резервного копирования и восстановления данных - - Значение характеристики не может изменяться участником закупки

СУБД должна обладать следующими возможностями, обеспечивающими производительность и масштабируемость: - ? улучшенный механизм проверки блокировок, не оказывающий отрицательного влияния на производительность; ? увеличенная скорость и эффективность планирования для различных типов запросов; ? уменьшенное потребление памяти при обработке сложных запросов со множеством таблиц; ? наличие стоимостного оптимизатора, учитывающего дисковые операции и процессорное время; ? возможность добавлять поддержку указаний для планировщика, позволяющих отключать или подключать определённые индексы при выполнении запроса (управление планами запросов); ? возможность обучения оптимизатора на ошибках и уточнение оценок планирования; ? возможность проверки целостности таблиц и индексов, в том числе – индекса-B-дерева с ограничением уникальности ; ? возможность применения оптимизации пропуска при сканировании в составных индексах, благодаря которой индекс может использоваться не только для проверки первого проиндексированного столбца и полной связки столбцов, но и для обработки по отдельности остальных проиндексированных столбцов; ? возможность асинхронного подтверждения транзакций; ? возможность применения асинхронного ввода-вывода для операций чтения, которая позволяет повысить производительность последовательного сканирования, сканирования кучи по битовой карте, процесса очистки и других операций; ? возможность параллельного выполнения запросов; ? возможность параллельного создания индексов и параллельного доступа к индексам; ? возможность сканирования только индекса (покрывающие индексы); ? возможность параллельной выгрузки и загрузки данных; ? поддержка виртуальных генерируемых столбцов, значения которых вычисляются во время операций чтения; ? возможность сохранения статистики планировщика запросов после обновления между мажорными релизами; ? поддержка секционирования для больших таблиц; ? возможность динамического создания секций для секционированных таблиц; - - Значение характеристики не может изменяться участником закупки

СУБД должна обладать следующими возможностями, обеспечивающими производительность и масштабируемость (ч.2) - ? возможность разделения одной секции на несколько или объединения нескольких секций в одну по диапазону значений ключа или по списку значений ключа одной командой - - Значение характеристики не может изменяться участником закупки

СУБД должна обладать следующими средствами администрирования и мониторинга - ? наличие собственной графической консоли мониторинга и управления, обеспечивающей интерфейс к основным задачам администрирования, мониторинга и диагностики; ? наличие центра оперативного контроля, который обеспечивает удобное визуальное представление обо всех контролируемых экземплярах СУБД, а также позволяет просматривать исторические данные по основным метрикам экземпляров в формате графиков; ? возможность управления отказоустойчивыми кластерами - их созданием, назначением ролей отдельным узлам, установкой режимов переключения ролей; ? возможность группового управления экземплярами СУБД, например, созданием и применением пресетов конфигураций; ? возможность учёта потребляемых ресурсов - маркировка экземпляров, работающих в продуктивной среде и лицензируемых по подписке, подсчет количества ядер сервера, где запущен экземпляр, подготовка отчетов; ? возможность вызова консольной утилиты PSQL из web-браузера, без непосредственного доступа по ssh; ? наличие собственного универсального агента мониторинга, поддерживающего протокол Open Telemetry; ? визуальное представление планов запросов в различных режимах; ? возможность полноценного управления задачами резервного копирования и восстановления из графической консоли, включая настройки хранения резервных копий и различные режимы восстановления (PITR, отдельные БД, валидация); ? возможность реорганизации таблиц с ликвидацией пустот в таблицах и индексах и дополнительным восстановлением физического порядка кластеризованных индексов без исключительных блокировок в ходе обработки таблиц; ? расширенные возможности загрузки данных (замена нулевого байта заданным ASCII-символом при загрузке данных); ? ? возможность перестроения индексов без блокировки таблицы; ? наличие утилиты для автоматической настройки параметров конфигурации СУБД на основе параметров оборудования и типа нагрузки; - - Значение характеристики не может изменяться участником закупки

СУБД должна обладать следующими средствами администрирования и мониторинга (ч.2) - ? возможность узнавать текущее состояние выполнения запросов в работающем обслуживающем процессе; ? возможность использования функций для работы с переменными различных типов в рамках текущей сессии; ? поддержка платформонезависимой сортировки (использование ICU на всех платформах); ? наличие унифицированной структуры пакетов Linux, упрощающую миграцию между ними и позволяющая устанавливать несколько различных продуктов на базе PostgreSQL совместно без каких-либо конфликтов; ? расширенные возможности модуля auto_explain (добавление времени планирования); ? наличие выделенного соединения для суперпользователя; ? возможность для сбора статистики планирования и выполнения всех обрабатываемых сервером SQL-операторов; ? возможность немедленно обновлять статистику после операций INSERT, UPDATE, DELETE или SELECT INTO в целевых таблицах; ? возможность периодического сбора статистики по событиям ожидания для понимания характера активности сервера, в том числе - просмотра текущих событий ожидания во всех обычных и фоновых рабочих процессах; ? возможность экспортировать статистику таблиц при выгрузке и восстанавливать её вместо того, чтобы выполнять VACUUM ANALYZE после восстановления базы или обновления сервера; ? наличие встроенного агента мониторинга состояния БД; ? возможность получать подробные диагностические отчёты по нагрузке за определенный период времени по различным категориям с включением планов запросов для выявления и анализа: • наиболее ресурсоёмких операций в базе данных, • таблиц с наибольшим количеством операций, например, генерирующих большой объём WAL вследствие операций очистки, • расширенной статистики по сессиям, например, чем сессии занимались между основными снимками, • связей между основными ожиданиями в БД и топовыми запросами, • распределения нагрузки между несколькими активными БД в одном экземпляре, • агрегированной статистики событий аннулирования по каждой базе данных - - Значение характеристики не может изменяться участником закупки

СУБД должна обладать следующими средствами администрирования и мониторинга (ч.3) - ? возможность трассировки (логирования) сессий пользователей, подпадающих под гибкий набор условий, например: долго выполняющихся, содержащих много дисковых операций, исходящих из определенного бэкенда; ? возможность получения плана и прогресса выполнения активных запросов; ? возможность получения истории и профиля ожиданий сессии; ? возможность логического декодирования, позволяющая преобразовать изменения базы данных из журнала предзаписи (WAL) в формат JSON - - Значение характеристики не может изменяться участником закупки

Требования к гарантийному обслуживанию СУБД - ? Предоставление базовой услуги Техподдержки СУБД в режиме 24х7 на территории РФ с целевым временем обработки заявок высшего приоритета (не хуже): • Время реакции – 15 мин. в режиме 24х7 • Время предоставления решения – 4 ч. в режиме 24х7 • Время исправления ошибки в коде – 24 ч. в режиме 24х7 ? Наличие телефонной ‘горячей линии’ Техподдержки 24х7; ? Наличие портала Техподдержки с доступом: • к информации о составе купленных лицензий и сроках их действия, • к бинарным репозиториям для установки и обновления ПО вендора, • к интерфейсу самообслуживания для создания новых заявок на поддержку и работе с ними, • к архиву закрытых заявок и заявок других сотрудников, • к Базе знаний отдела Техподдержки вендора; ? Экстренный выпуск патчей / исправлений ошибок в коде СУБД; ? Получение технических консультаций - - Значение характеристики не может изменяться участником закупки

Требования к разработке СУБД - ? Доступность по крайней мере трёх последних поддерживаемых мажорных версий СУБД с актуальными обновлениями; ? Периодичность выпуска новых версий СУБД с обновлениями не реже одного раза в квартал; ? Выпуск внеочередных версий СУБД с исправлениями (в т.ч. исправлениями безопасности); ? Наличие опубликованного плана доработок СУБД (roadmap); Наличие у Производителя СУБД сертификата разработчика безопасного программного обеспечения - - Значение характеристики не может изменяться участником закупки

СУБД должна обладать следующими функциональными возможностями по обеспечению сохранности информации при авариях - ? наличие встроенных средств репликации данных: синхронная, асинхронная, каскадная; ? возможность использования различных видов репликации данных: потоковая, логическая; ? возможность построения отказоустойчивого кластера (ведущий-ведомый) с произвольным количеством реплик (ведомых серверов) в разных конфигурациях (теплый резерв, горячий резерв); ? встроенная отказоустойчивость, которая достигается за счёт развёртывания географически распределённого катастрофоустойчивого кластера: • с физической репликацией, включая каскадную, которая может быть как синхронной, так и асинхронной, • со встроенным механизмом аварийного переключения узлов, • с автоматическим обнаружением сбоя узлов, реагированием и последующим изменением конфигурации кластера, • не требующего дополнительного внешнего кластерного ПО; ? наличие встроенных средств ‘горячего’ резервного копирования и восстановления данных; ? возможность полного и инкрементального (на уровне страниц) резервного копирования данных с сохранением журналов транзакций и сжатием, что позволяет экономить место на диске и создавать копии быстрее, чем при полном копировании; ? возможность полного и инкрементального (на уровне страниц) восстановления данных быстрее, чем воспроизведение файлов WAL; ? ускорение восстановления из копии благодаря повторному использованию неизменённых страниц, имеющихся в PGDATA; ? возможность контроля целостности данных и проверки резервных копий без восстановления данных ? возможность управление архивами WAL и резервными копиями в соответствии с установленными правилами их хранения; ? возможность выполнения операций резервного копирования и восстановления в несколько параллельных потоков; ? возможность хранения копируемых данных в сжатом состоянии для экономии дискового пространства; ? возможность получения списка резервных копий и соответствующей метаинформации в виде простого текста или JSON; - - Значение характеристики не может изменяться участником закупки

Преимущества, требования к участникам

Преимущества: Не установлены

Требования к участникам: 1. Единые требования к участникам закупок в соответствии с ч. 1 ст. 31 Закона № 44-ФЗ 2. Требования к участникам закупок в соответствии с ч. 1.1 ст. 31 Закона № 44-ФЗ 3. Требование к участникам закупок в соответствии с п. 1 ч. 1 ст. 31 Закона № 44-ФЗ Дополнительные требования Наличие лицензии на разработку защищенных с использованием шифровальных (криптографических) средств информационных систем; монтаж, установка (инсталляция), наладка шифровальных (криптографических) средств, за исключением шифровальных (криптографических) средств защиты фискальных данных, разработанных для применения в составе контрольно-кассовой техники, сертифицированных Федеральной службой безопасности Российской Федерации, и шифровальных (криптографических) средств, разработанных для применения в составе технологии, реализуемой промежуточными элементами интеллектуальной системы учета электрической энергии (мощности) и приборами учета электрической энергии, сертифицированных Федеральной службой безопасности Российской Федерации; работы по обслуживанию шифровальных (криптографических) средств, предусмотренные технической и эксплуатационной документацией на эти средства (за исключением случая, если указанные работы проводятся для обеспечения собственных нужд юридического лица или индивидуального предпринимателя); передачу шифровальных (криптографических) средств, за исключением шифровальных (криптографических) средств защиты фискальных данных, разработанных для применения в составе контрольно-кассовой техники, сертифицированных Федеральной службой безопасности Российской Федерации, и шифровальных (криптографических) средств, разработанных для применения в составе технологии, реализуемой промежуточными элементами интеллектуальной системы учета электрической энергии (мощности) и приборами учета электрической энергии, сертифицированных Федеральной службой безопасности Российской Федерации, в соответствии с Постановлением Правительства РФ от 16.04.2012 № 313 "Об утверждении Положения о лицензировании деятельности по разработке, производству, распространению шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств, выполнению работ, оказанию услуг в области шифрования информации, техническому обслуживанию шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств (за исключением случая, если техническое обслуживание шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств, осуществляется для обеспечения собственных нужд юридического лица или индивидуального предпринимателя)". 3.2. Наличие лицензии на услуги по контролю защищенности конфиденциальной информации от несанкционированного доступа и ее модификации в средствах и системах информатизации; работы и услуги по аттестационным испытаниям и аттестации на соответствие требованиям по защите информации средств и систем информатизации; работы и услуги по проектированию в защищенном исполнении средств и систем информатизации; услуги по установке, монтажу, наладке, испытаниям, ремонту средств защиты информации (технических средств защиты информации, защищенных технических средств обработки информации, технических средств контроля эффективности мер защиты информации, программных (программно-технических) средств защиты информации, защищенных программных (программно-технических) средств обработки информации, программных (программно-технических) средств контроля эффективности защиты информации) в соответствии с Постановлением Правительства РФ от 03.02.2012 № 79 "О лицензировании деятельности по технической защите конфиденциальной информации" (вместе с "Положением о лицензировании деятельности по технической защите конфиденциальной информации"). 4. Требования к участникам закупок в соответствии с ч. 2.1 ст. 31 Закона № 44-ФЗ 4.1? Требования в соответствии c пунктом 4 ПП РФ от 29.12.2021 №2571 Дополнительные требования Наличие у участника закупки опыта исполнения (с учетом правопреемства) в течение трех лет до даты подачи заявки на участие в закупке контракта или договора, заключенного в соответствии с Федеральным законом от 18 июля 2011 года № 223-ФЗ «О закупках товаров, работ, услуг отдельными видами юридических лиц» при условии исполнения таким участником закупки требований об уплате неустоек (штрафов, пеней), предъявленных при исполнении таких контракта, договора. Стоимость исполненных обязательств по таким контракту, договору должна составлять не менее двадцати процентов начальной (максимальной) цены контракта. Информация и документы, подтверждающие соответствие участника закупки дополнительному требованию, установленному в соответствии с частью 2.1 ст. 31 Закона о контрактной системе, являются информация и документы, предусмотренные хотя бы одним из следующих подпунктов: а) номер реестровой записи в предусмотренном Законом о контрактной системе реестре контрактов, заключенных заказчиками (в случае исполнения участником закупки контракта, информация и документы в отношении которого включены в установленном порядке в такой реестр и размещены на официальном сайте единой информационной системы в информационно-телекоммуникационной сети "Интернет"); б) выписка из предусмотренного Законом о контрактной системе реестра контрактов, содержащего сведения, составляющие государственную тайну (в случае исполнения участником закупки контракта, информация о котором включена в установленном порядке в такой реестр); в) исполненный контракт, заключенный в соответствии с Законом о контрактной системе, или договор, заключенный в соответствии с Федеральным законом "О закупках товаров, работ, услуг отдельными видами юридических лиц", а также акт приемки поставленных товаров, выполненных работ, оказанных услуг, подтверждающий цену поставленных товаров, выполненных работ, оказанных услуг. 5. Требование об отсутствии в реестре недобросовестных поставщиков (подрядчиков, исполнителей) информации, включенной в такой реестр в связи отказом поставщика (подрядчика, исполнителя) от исполнения контракта по причине введения в отношении заказчика санкций и (или) мер ограничительного характера Показать все (6)

Применение национального режима по ст. 14 Закона № 44-ФЗ

Применение национального режима по ст. 14 Закона № 44-ФЗ: Основанием для установки указания запретов, ограничений закупок товаров, происходящих из иностранных государств, выполняемых работ, оказываемых услуг иностранными лицами, а так же преимуществ в отношении товаров российского происхождения, а также товаров происходящих из стран ЕАЭС, выполняемых работ, оказываемых услуг российскими лицами, а также лицами, зарегистрированными в странах ЕАЭС, является Постановление Правительства Российской Федерации о мерах по предоставлению национального режима от 23.12.2024 № 1875.

Критерии оценки заявок участников

Обеспечение заявки

Требуется обеспечение заявки: Да

Размер обеспечения заявки: 776 683,44 РОССИЙСКИЙ РУБЛЬ

Порядок внесения денежных средств в качестве обеспечения заявки на участие в закупке, а также условия гарантии: в соответствии с 44-ФЗ

Реквизиты счета для учета операций со средствами, поступающими заказчику: p/c 40102810045370000002, л/c 05951003880, БИК 024501901, Операционный департамент Банка России//Межрегиональное операционное УФК г. Москва, к/c 03212643000000019502

Реквизиты счета для перечисления денежных средств в случае, предусмотренном ч.13 ст. 44 Закона № 44-ФЗ (в соответствующий бюджет бюджетной системы Российской Федерации): Получатель Номер единого казначейского счета Номер казначейского счета БИК ТОФК МЕЖРЕГИОНАЛЬНОЕ ОПЕРАЦИОННОЕ УПРАВЛЕНИЕ ФЕДЕРАЛЬНОГО КАЗНАЧЕЙСТВА (ФМБА РОССИИ) () ИНН: 7734521419 КПП: 773401001 КБК: 00011610051019000140 ОКТМО: 45372000 40102810045370000002 03100643000000019500 024501901

Условия контракта

Место поставки товара, выполнения работы или оказания услуги: Российская Федерация, г. Москва, вн.тер.г. муниципальный округ Дорогомилово, ул. Большая Дорогомиловская, д. 5, Оказание услуг по модернизации подсистемы информационной безопасности и аттестации ФГИС МИАС на соответствие требованиям по защите информации осуществляется Исполнителем по адресам в соответствии с Приложением № 1 к настоящему Техническому заданию.

Право заключения контрактов с несколькими участниками закупки в случаях, указанных в части 10 статьи 34 Федерального закона 44-ФЗ: Не установлено

Обеспечение исполнения контракта

Требуется обеспечение исполнения контракта: Да

Размер обеспечения исполнения контракта: 3 883 417,20 Российский рубль (5 %)

Порядок предоставления обеспечения исполнения контракта, требования к обеспечению: В соответствии с 44-ФЗ. Обеспечение исполнения контракта предоставляется в виде независимой гарантии, соответствующей требованиям ст. ст. 45, 96 Федерального закона № 44-ФЗ, или внесением денежных средств на указанный заказчиком счет. Способ обеспечения исполнения контракта определяется участником закупки самостоятельно. Контракт заключается после предоставления участником закупки обеспечения исполнения контракта. Если участник закупки, с которым заключается контракт, предложил цену контракта, которая на 25 и более процентов ниже начальной (максимальной) цены контракта, контракт заключается только после предоставления таким участником обеспечения исполнения контракта в размере, указанном в ч. 1 ст. 37 Федерального Закона № 44-ФЗ, или информации, подтверждающей добросовестность такого участника в соответствии с ч. 3 ст. 37 Федерального Закона № 44-ФЗ, с одновременным предоставлением таким участником обеспечения исполнения контракта в размере обеспечения исполнения контракта, указанном в извещении об осуществлении закупки. В случае, если обеспечением исполнения Государственного контракта является внесение денежных средств на счет Государственного заказчика, Исполнитель перечисляет денежные средства в качестве обеспечения исполнения Государственного контракта ст. 96 Федерального закона от 5 апреля 2013 года № 44-ФЗ по следующим реквизитам Государственного заказчика: Получатель: Межрегиональное операционное УФК (Федеральное медико-биологическое агентство л/с 05951003880) ИНН 7734521419 КПП 773401001 Номер банковского счета: 40102810045370000002 Номер казначейского счета: 03212643000000019502 ОКТМО 45372000 БИК ТОФК 024501901 Банк: Операционный департамент Банка России//Межрегиональное операционное УФК г. Москва Код нормативного акта 0002 Назначение платежа: обеспечение исполнения контракта № ___________________

Платежные реквизиты для обеспечения исполнения контракта: p/c 40102810045370000002, л/c 05951003880, БИК 024501901, Операционный департамент Банка России//Межрегиональное операционное УФК г. Москва, к/c 03212643000000019502

Требования к гарантии качества товара, работы, услуги

Требуется гарантия качества товара, работы, услуги: Да

Срок, на который предоставляется гарантия и (или) требования к объему предоставления гарантий качества товара, работы, услуги: в соответствии с Проектом государственного контракта

Обеспечение гарантийных обязательств

Требуется обеспечение гарантийных обязательств: Да

Размер обеспечения гарантийных обязательств: 776 683,44 Российский рубль

Порядок предоставления обеспечения гарантийных обязательств, требования к обеспечению: в соответствии с 44-ФЗ и Проектом контракта обеспечения гарантийных обязательств предоставляется в виде независимой гарантии, соответствующей требованиям ст. ст. 45, 96 Федерального закона № 44-ФЗ, или внесением денежных средств на указанный заказчиком счет. Способ обеспечения исполнения контракта определяется участником закупки самостоятельно.

Платежные реквизиты для обеспечения гарантийных обязательств: p/c 40102810045370000002, л/c 05951003880, БИК 024501901, Операционный департамент Банка России//Межрегиональное операционное УФК г. Москва, к/с 03212643000000019502

Информация о банковском и (или) казначейском сопровождении контракта

Банковское или казначейское сопровождение контракта не требуется

Документы

Общая информация

Документы

Журнал событий

Источник: www.zakupki.gov.ru