Тендер (аукцион в электронной форме) 44-46390119 от 2026-10-02

Поставка аппаратно-программного комплекса шифрования для построения защищенной муниципальной ...

Класс 8.10.7 — Расходные материалы, комплектующие к компьютерам, оргтехнике

Цены контрактов 2 лотов (млн.руб.) — 2.0, 2.0

Срок подачи заявок — 12.10.2026

Номер извещения: 0843500000226005687

Общая информация о закупке

Внимание! За нарушение требований антимонопольного законодательства Российской Федерации о запрете участия в ограничивающих конкуренцию соглашениях, осуществления ограничивающих конкуренцию согласованных действий предусмотрена ответственность в соответствии со ст. 14.32 КоАП РФ и ст. 178 УК РФ

Способ определения поставщика (подрядчика, исполнителя): Электронный аукцион

Наименование электронной площадки в информационно-телекоммуникационной сети «Интернет»: АО «Сбербанк-АСТ»

Адрес электронной площадки в информационно-телекоммуникационной сети «Интернет»: http://www.sberbank-ast.ru

Размещение осуществляет: Уполномоченное учреждение ГОСУДАРСТВЕННОЕ КАЗЕННОЕ УЧРЕЖДЕНИЕ "ЦЕНТР ЗАКУПОК И БУХГАЛТЕРСКОГО УЧЕТА КУРГАНСКОЙ ОБЛАСТИ"

Наименование объекта закупки: Поставка аппаратно-программного комплекса шифрования для построения защищенной муниципальной сети передачи данных для нужд Администрации города Кургана

Этап закупки: Подача заявок

Сведения о связи с позицией плана-графика: 202601433000181001000097

Номер типовых условий контракта: 1400700000520009

Контактная информация

Размещение осуществляет: Уполномоченное учреждение

Организация, осуществляющая размещение: ГОСУДАРСТВЕННОЕ КАЗЕННОЕ УЧРЕЖДЕНИЕ "ЦЕНТР ЗАКУПОК И БУХГАЛТЕРСКОГО УЧЕТА КУРГАНСКОЙ ОБЛАСТИ"

Почтовый адрес: Российская Федерация, 640003, Курганская обл, Курган г, УЛ Р. ЗОРГЕ, ДОМ 20, ОФ.1

Место нахождения: Российская Федерация, 640003, Курганская обл, Курган г, УЛ РИХАРДА ЗОРГЕ, ОФИС 1, ДОМ 20

Ответственное должностное лицо: Носова Я. В.

Адрес электронной почты: ugz@kurganobl.ru

Номер контактного телефона: 7-3522-429307

Факс: 7-3522-429305

Дополнительная информация: Администрация города Кургана. Место нахождения: Российская Федерация, 640002, Курганская обл, Курган г, имени В.И. Ленина пл, имени В.И. Ленина пл, Д. 1. Почтовый адрес:Российская Федерация, 640002, Курганская обл, Курган г, имени В.И. Ленина пл, Д. 1. Телефон: 8-3522-428803. Адрес электронной почты: mail@kurgan-city.ru Ответственное лицо: Валуев Павел Александрович,Адрес электронной почты организации заказчика: shamshova@kurgan-city.ru, Телефон организации заказчика: 7-35222-428805

Регион: Курганская обл

Информация о процедуре закупки

Дата и время начала срока подачи заявок: 02.10.2026 09:02 (МСК+2)

Дата и время окончания срока подачи заявок: 12.10.2026 07:00 (МСК+2)

Дата проведения процедуры подачи предложений о цене контракта либо о сумме цен единиц товара, работы, услуги: 12.10.2026

Дата подведения итогов определения поставщика (подрядчика, исполнителя): 14.10.2026

Начальная (максимальная) цена контрактов

Начальная (максимальная) цена контракта: 1 996 847,00

Валюта: РОССИЙСКИЙ РУБЛЬ

Идентификационный код закупки (ИКЗ): 263450100500745010100100440010000244

Информация об объекте закупки

Код позиции - Наименование товара, работы, услуги - Товарный знак - Ед. измерения - Количество (объем работы, услуги) - Цена за ед., ? - Стоимость, ?

- 26.20.40.144 - Аппаратно-программный комплекс шифрования (АПКШ) «Континент» 3.9. Отказоустойчивый кластер из 2-х аппаратных платформ IPC-R300, K3-R300-HW-HA-KC-SP1Y Аппаратная платформ IPC-R300 ? 2 Требования к аппаратной платформе Криптошлюз АПКШ Континент должен быть выполнен в виде законченного аппаратно-программного комплекса Требования к аппаратной части криптошлюза - исполнение формата mini-ITX предусматривающее возможность встраивания, высота не более 1U; - наличие крепежного комплекта для установки в монтажный шкаф 19 дюймов; - наличие не менее одного процессора: Intel Atom C3538; - носитель информации типа USB Flash Drive. ... - «Континент» - Штука - 1,00 - 609 412,00 - 609 412,00

АДМИНИСТРАЦИЯ ГОРОДА КУРГАНА - 1 -

- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Аппаратная платформ IPC-R300 ? 2 Штука Участник закупки указывает в заявке конкретное значение характеристики Требования к аппаратной платформе Криптошлюз АПКШ Континент должен быть выполнен в виде законченного аппаратно-программного комплекса Значение характеристики не может изменяться участником закупки Требования к аппаратной части криптошлюза - исполнение формата mini-ITX предусматривающее возможность встраивания, высота не более 1U; - наличие крепежного комплекта для установки в монтажный шкаф 19 дюймов; - наличие не менее одного процессора: Intel Atom C3538; - носитель информации типа USB Flash Drive. Значение характеристики не может изменяться участником закупки Возможность работы без встроенного сертифицированного ФСБ России аппаратно-программного модуля доверенной загрузки Требования к аппаратной части криптошлюза - оперативная память ? 8 Гигабайт Участник закупки указывает в заявке конкретное значение характеристики Требования к аппаратной части криптошлюза - количество сетевых интерфейсов в конфигурации 10/100/1000BASE-T RJ45 ? 4 Штука Участник закупки указывает в заявке конкретное значение характеристики Требования к аппаратной части криптошлюза - количество сетевых интерфейсов в конфигурации Combo 1G RJ45/SFP ? 2 Штука Участник закупки указывает в заявке конкретное значение характеристики Требования к аппаратной части криптошлюза - количество сетевых интерфейсов в конфигурации 10G SFP+ ? 2 Штука Участник закупки указывает в заявке конкретное значение характеристики Требования к аппаратной части криптошлюза - количество дисковых накопителей объемом не менее 128 ГБ ? 1 Штука Участник закупки указывает в заявке конкретное значение характеристики Требования к аппаратной части криптошлюза - количество портов USB 2.0 ? 2 Штука Участник закупки указывает в заявке конкретное значение характеристики Требования к аппаратной части криптошлюза - количество портов USB 3.0 ? 2 Штука Участник закупки указывает в заявке конкретное значение характеристики Требования к аппаратной части криптошлюза - количество COM порта RJ45 ? 1 Штука Участник закупки указывает в заявке конкретное значение характеристики Требования к аппаратной части криптошлюза - количество видео порта VGA ? 1 Штука Участник закупки указывает в заявке конкретное значение характеристики Требования к аппаратной части криптошлюза - потребляемая мощность ? 36 Ватт Участник закупки указывает в заявке конкретное значение характеристики Требования к аппаратной части криптошлюза - блок питания Внешний адаптер переменного тока. Входные параметры: ~100–240 В, 1,5 А, 50–60 Гц. Выходные параметры: 12 В, 3 А Значение характеристики не может изменяться участником закупки Требования к аппаратной части криптошлюза - шнур питания шнур питания европейского стандарта длиной не менее 1 метра Значение характеристики не может изменяться участником закупки Требования к аппаратной части криптошлюза - среднее время наработки на отказ (MTBF) ? 50000 Час Участник закупки указывает в заявке конкретное значение характеристики Требования по сертификации - должен быть сертифицирован на соответствие требованиям ФСБ России к стойкости средств криптографической защиты информации по уровням КС2, КС3; - должен быть сертифицирован на соответствие требованиям ФСБ России к МСЭ 4 класса защищенности; - должно подтверждаться действующими сертификатами ФСБ России; - должен соответствовать «Требованиям по безопасности информации, устанавливающим уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» по 3 уровню доверия; - должен соответствовать «Требованиям к межсетевым экранам», «Профиль защиты межсетевых экранов типа А третьего класса зашиты. ИТ.МЭ.А3.П3»; - должно подтверждаться действующими сертификатами ФСТЭК России; - должен иметь действующий сертификат Минкомсвязи России – о соответствии установленным требованиям к оборудованию маршрутизации пакетов информации и возможности применения на сетях связи общего пользования в качестве оборудования коммутации и маршрутизации пакетов информации Значение характеристики не может изменяться участником закупки - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Аппаратная платформ IPC-R300 - ? 2 - Штука - Участник закупки указывает в заявке конкретное значение характеристики - Требования к аппаратной платформе - Криптошлюз АПКШ Континент должен быть выполнен в виде законченного аппаратно-программного комплекса - - Значение характеристики не может изменяться участником закупки - Требования к аппаратной части криптошлюза - - исполнение формата mini-ITX предусматривающее возможность встраивания, высота не более 1U; - наличие крепежного комплекта для установки в монтажный шкаф 19 дюймов; - наличие не менее одного процессора: Intel Atom C3538; - носитель информации типа USB Flash Drive. - - Значение характеристики не может изменяться участником закупки - Возможность работы без встроенного сертифицированного ФСБ России аппаратно-программного модуля доверенной загрузки - Требования к аппаратной части криптошлюза - оперативная память - ? 8 - Гигабайт - Участник закупки указывает в заявке конкретное значение характеристики - Требования к аппаратной части криптошлюза - количество сетевых интерфейсов в конфигурации 10/100/1000BASE-T RJ45 - ? 4 - Штука - Участник закупки указывает в заявке конкретное значение характеристики - Требования к аппаратной части криптошлюза - количество сетевых интерфейсов в конфигурации Combo 1G RJ45/SFP - ? 2 - Штука - Участник закупки указывает в заявке конкретное значение характеристики - Требования к аппаратной части криптошлюза - количество сетевых интерфейсов в конфигурации 10G SFP+ - ? 2 - Штука - Участник закупки указывает в заявке конкретное значение характеристики - Требования к аппаратной части криптошлюза - количество дисковых накопителей объемом не менее 128 ГБ - ? 1 - Штука - Участник закупки указывает в заявке конкретное значение характеристики - Требования к аппаратной части криптошлюза - количество портов USB 2.0 - ? 2 - Штука - Участник закупки указывает в заявке конкретное значение характеристики - Требования к аппаратной части криптошлюза - количество портов USB 3.0 - ? 2 - Штука - Участник закупки указывает в заявке конкретное значение характеристики - Требования к аппаратной части криптошлюза - количество COM порта RJ45 - ? 1 - Штука - Участник закупки указывает в заявке конкретное значение характеристики - Требования к аппаратной части криптошлюза - количество видео порта VGA - ? 1 - Штука - Участник закупки указывает в заявке конкретное значение характеристики - Требования к аппаратной части криптошлюза - потребляемая мощность - ? 36 - Ватт - Участник закупки указывает в заявке конкретное значение характеристики - Требования к аппаратной части криптошлюза - блок питания - Внешний адаптер переменного тока. Входные параметры: ~100–240 В, 1,5 А, 50–60 Гц. Выходные параметры: 12 В, 3 А - - Значение характеристики не может изменяться участником закупки - Требования к аппаратной части криптошлюза - шнур питания - шнур питания европейского стандарта длиной не менее 1 метра - - Значение характеристики не может изменяться участником закупки - Требования к аппаратной части криптошлюза - среднее время наработки на отказ (MTBF) - ? 50000 - Час - Участник закупки указывает в заявке конкретное значение характеристики - Требования по сертификации - - должен быть сертифицирован на соответствие требованиям ФСБ России к стойкости средств криптографической защиты информации по уровням КС2, КС3; - должен быть сертифицирован на соответствие требованиям ФСБ России к МСЭ 4 класса защищенности; - должно подтверждаться действующими сертификатами ФСБ России; - должен соответствовать «Требованиям по безопасности информации, устанавливающим уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» по 3 уровню доверия; - должен соответствовать «Требованиям к межсетевым экранам», «Профиль защиты межсетевых экранов типа А третьего класса зашиты. ИТ.МЭ.А3.П3»; - должно подтверждаться действующими сертификатами ФСТЭК России; - должен иметь действующий сертификат Минкомсвязи России – о соответствии установленным требованиям к оборудованию маршрутизации пакетов информации и возможности применения на сетях связи общего пользования в качестве оборудования коммутации и маршрутизации пакетов информации - - Значение характеристики не может изменяться участником закупки

Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке

Аппаратная платформ IPC-R300 - ? 2 - Штука - Участник закупки указывает в заявке конкретное значение характеристики

Требования к аппаратной платформе - Криптошлюз АПКШ Континент должен быть выполнен в виде законченного аппаратно-программного комплекса - - Значение характеристики не может изменяться участником закупки

Требования к аппаратной части криптошлюза - - исполнение формата mini-ITX предусматривающее возможность встраивания, высота не более 1U; - наличие крепежного комплекта для установки в монтажный шкаф 19 дюймов; - наличие не менее одного процессора: Intel Atom C3538; - носитель информации типа USB Flash Drive. - - Значение характеристики не может изменяться участником закупки

Возможность работы без встроенного сертифицированного ФСБ России аппаратно-программного модуля доверенной загрузки

Требования к аппаратной части криптошлюза - оперативная память - ? 8 - Гигабайт - Участник закупки указывает в заявке конкретное значение характеристики

Требования к аппаратной части криптошлюза - количество сетевых интерфейсов в конфигурации 10/100/1000BASE-T RJ45 - ? 4 - Штука - Участник закупки указывает в заявке конкретное значение характеристики

Требования к аппаратной части криптошлюза - количество сетевых интерфейсов в конфигурации Combo 1G RJ45/SFP - ? 2 - Штука - Участник закупки указывает в заявке конкретное значение характеристики

Требования к аппаратной части криптошлюза - количество сетевых интерфейсов в конфигурации 10G SFP+ - ? 2 - Штука - Участник закупки указывает в заявке конкретное значение характеристики

Требования к аппаратной части криптошлюза - количество дисковых накопителей объемом не менее 128 ГБ - ? 1 - Штука - Участник закупки указывает в заявке конкретное значение характеристики

Требования к аппаратной части криптошлюза - количество портов USB 2.0 - ? 2 - Штука - Участник закупки указывает в заявке конкретное значение характеристики

Требования к аппаратной части криптошлюза - количество портов USB 3.0 - ? 2 - Штука - Участник закупки указывает в заявке конкретное значение характеристики

Требования к аппаратной части криптошлюза - количество COM порта RJ45 - ? 1 - Штука - Участник закупки указывает в заявке конкретное значение характеристики

Требования к аппаратной части криптошлюза - количество видео порта VGA - ? 1 - Штука - Участник закупки указывает в заявке конкретное значение характеристики

Требования к аппаратной части криптошлюза - потребляемая мощность - ? 36 - Ватт - Участник закупки указывает в заявке конкретное значение характеристики

Требования к аппаратной части криптошлюза - блок питания - Внешний адаптер переменного тока. Входные параметры: ~100–240 В, 1,5 А, 50–60 Гц. Выходные параметры: 12 В, 3 А - - Значение характеристики не может изменяться участником закупки

Требования к аппаратной части криптошлюза - шнур питания - шнур питания европейского стандарта длиной не менее 1 метра - - Значение характеристики не может изменяться участником закупки

Требования к аппаратной части криптошлюза - среднее время наработки на отказ (MTBF) - ? 50000 - Час - Участник закупки указывает в заявке конкретное значение характеристики

Требования по сертификации - - должен быть сертифицирован на соответствие требованиям ФСБ России к стойкости средств криптографической защиты информации по уровням КС2, КС3; - должен быть сертифицирован на соответствие требованиям ФСБ России к МСЭ 4 класса защищенности; - должно подтверждаться действующими сертификатами ФСБ России; - должен соответствовать «Требованиям по безопасности информации, устанавливающим уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» по 3 уровню доверия; - должен соответствовать «Требованиям к межсетевым экранам», «Профиль защиты межсетевых экранов типа А третьего класса зашиты. ИТ.МЭ.А3.П3»; - должно подтверждаться действующими сертификатами ФСТЭК России; - должен иметь действующий сертификат Минкомсвязи России – о соответствии установленным требованиям к оборудованию маршрутизации пакетов информации и возможности применения на сетях связи общего пользования в качестве оборудования коммутации и маршрутизации пакетов информации - - Значение характеристики не может изменяться участником закупки

- 26.20.40.144 - Аппаратно-программный комплекс шифрования АПКШ "Континент" 3.9. ЦУС. Аппаратная платформа IPC-R300, K3-R300-CM-KC-SP1Y Центр управления сетью (ЦУС) ЦУС АПКШ Континент должен быть выполнен в виде законченного аппаратно-программного комплекса Требования к аппаратной части ЦУС - исполнение формата mini-ITX предусматривающее возможность встраивания, высота не более 1U; - наличие крепежного комплекта для установки в монтажный шкаф 19''; - не менее одного процессора: Intel Atom C3538; - носитель информации типа USB Flash Drive. ... Требования к аппаратной части ЦУС - оперативная память ? 8 - «Континент» - Штука - 1,00 - 304 705,00 - 304 705,00

АДМИНИСТРАЦИЯ ГОРОДА КУРГАНА - 1 -

- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Центр управления сетью (ЦУС) ЦУС АПКШ Континент должен быть выполнен в виде законченного аппаратно-программного комплекса Значение характеристики не может изменяться участником закупки Требования к аппаратной части ЦУС - исполнение формата mini-ITX предусматривающее возможность встраивания, высота не более 1U; - наличие крепежного комплекта для установки в монтажный шкаф 19''; - не менее одного процессора: Intel Atom C3538; - носитель информации типа USB Flash Drive. Значение характеристики не может изменяться участником закупки наличие встроенного сертифицированного ФСБ России аппаратно-программного модуля доверенной загрузки, содержащего интегрированный аппаратный модуль ДСЧ (ФДСЧ) Требования к аппаратной части ЦУС - оперативная память ? 8 Гигабайт Участник закупки указывает в заявке конкретное значение характеристики Требования к аппаратной части ЦУС - количество сетевых интерфейсов в конфигурации 10/100/1000BASE-T RJ45 ? 4 Штука Участник закупки указывает в заявке конкретное значение характеристики Требования к аппаратной части ЦУС - количество сетевых интерфейсов в конфигурации Combo 1G RJ45/SFP ? 2 Штука Участник закупки указывает в заявке конкретное значение характеристики Требования к аппаратной части ЦУС - количество сетевых интерфейсов в конфигурации 10G SFP+ ? 2 Штука Участник закупки указывает в заявке конкретное значение характеристики Требования к аппаратной части ЦУС - количество дисковых накопителей объемом не менее 128 ГБ ? 1 Штука Участник закупки указывает в заявке конкретное значение характеристики Требования к аппаратной части ЦУС - количество портов USB 2.0 ? 2 Штука Участник закупки указывает в заявке конкретное значение характеристики Требования к аппаратной части ЦУС - количество портов USB 3.0 ? 2 Штука Участник закупки указывает в заявке конкретное значение характеристики Требования к аппаратной части ЦУС - количество COM портов RJ45 ? 1 Штука Участник закупки указывает в заявке конкретное значение характеристики Требования к аппаратной части ЦУС - количество видео портов VGA ? 1 Штука Участник закупки указывает в заявке конкретное значение характеристики Требования к аппаратной части ЦУС - потребляемая мощность ? 40 Ватт Участник закупки указывает в заявке конкретное значение характеристики Требования к аппаратной части ЦУС - блок питания внешний адаптер переменного тока. Входные параметры: ~100–240 В, до 1,5 А, 50–60 Гц. Выходные параметры: 12 В, 3 А Значение характеристики не может изменяться участником закупки Требования к аппаратной части ЦУС - шнур питания шнур питания европейского стандарта длиной не менее 1 метра Значение характеристики не может изменяться участником закупки Требования к аппаратной части ЦУС - среднее время наработки на отказ (MTBF) ? 50000 Час Участник закупки указывает в заявке конкретное значение характеристики Требования по сертификации - должен быть сертифицирован на соответствие требованиям ФСБ России к стойкости средств криптографической защиты информации по уровням КС2, КС3; - должен быть сертифицирован на соответствие требованиям ФСБ России к МСЭ 4 класса защищенности; - должно подтверждаться действующими сертификатами ФСБ России; - должен соответствовать «Требованиям по безопасности информации, устанавливающим уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» по 3 уровню доверия; - должен соответствовать «Требованиям к межсетевым экранам», «Профиль защиты межсетевых экранов типа А третьего класса зашиты. ИТ.МЭ.А3.П3»; - должно подтверждаться действующими сертификатами ФСТЭК России; - должен иметь действующий сертификат Минкомсвязи России – о соответствии установленным требованиям к оборудованию маршрутизации пакетов информации и возможности применения на сетях связи общего пользования в качестве оборудования коммутации и маршрутизации пакетов информации. Значение характеристики не может изменяться участником закупки - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Центр управления сетью (ЦУС) - ЦУС АПКШ Континент должен быть выполнен в виде законченного аппаратно-программного комплекса - - Значение характеристики не может изменяться участником закупки - Требования к аппаратной части ЦУС - - исполнение формата mini-ITX предусматривающее возможность встраивания, высота не более 1U; - наличие крепежного комплекта для установки в монтажный шкаф 19''; - не менее одного процессора: Intel Atom C3538; - носитель информации типа USB Flash Drive. - - Значение характеристики не может изменяться участником закупки - наличие встроенного сертифицированного ФСБ России аппаратно-программного модуля доверенной загрузки, содержащего интегрированный аппаратный модуль ДСЧ (ФДСЧ) - Требования к аппаратной части ЦУС - оперативная память - ? 8 - Гигабайт - Участник закупки указывает в заявке конкретное значение характеристики - Требования к аппаратной части ЦУС - количество сетевых интерфейсов в конфигурации 10/100/1000BASE-T RJ45 - ? 4 - Штука - Участник закупки указывает в заявке конкретное значение характеристики - Требования к аппаратной части ЦУС - количество сетевых интерфейсов в конфигурации Combo 1G RJ45/SFP - ? 2 - Штука - Участник закупки указывает в заявке конкретное значение характеристики - Требования к аппаратной части ЦУС - количество сетевых интерфейсов в конфигурации 10G SFP+ - ? 2 - Штука - Участник закупки указывает в заявке конкретное значение характеристики - Требования к аппаратной части ЦУС - количество дисковых накопителей объемом не менее 128 ГБ - ? 1 - Штука - Участник закупки указывает в заявке конкретное значение характеристики - Требования к аппаратной части ЦУС - количество портов USB 2.0 - ? 2 - Штука - Участник закупки указывает в заявке конкретное значение характеристики - Требования к аппаратной части ЦУС - количество портов USB 3.0 - ? 2 - Штука - Участник закупки указывает в заявке конкретное значение характеристики - Требования к аппаратной части ЦУС - количество COM портов RJ45 - ? 1 - Штука - Участник закупки указывает в заявке конкретное значение характеристики - Требования к аппаратной части ЦУС - количество видео портов VGA - ? 1 - Штука - Участник закупки указывает в заявке конкретное значение характеристики - Требования к аппаратной части ЦУС - потребляемая мощность - ? 40 - Ватт - Участник закупки указывает в заявке конкретное значение характеристики - Требования к аппаратной части ЦУС - блок питания - внешний адаптер переменного тока. Входные параметры: ~100–240 В, до 1,5 А, 50–60 Гц. Выходные параметры: 12 В, 3 А - - Значение характеристики не может изменяться участником закупки - Требования к аппаратной части ЦУС - шнур питания - шнур питания европейского стандарта длиной не менее 1 метра - - Значение характеристики не может изменяться участником закупки - Требования к аппаратной части ЦУС - среднее время наработки на отказ (MTBF) - ? 50000 - Час - Участник закупки указывает в заявке конкретное значение характеристики - Требования по сертификации - - должен быть сертифицирован на соответствие требованиям ФСБ России к стойкости средств криптографической защиты информации по уровням КС2, КС3; - должен быть сертифицирован на соответствие требованиям ФСБ России к МСЭ 4 класса защищенности; - должно подтверждаться действующими сертификатами ФСБ России; - должен соответствовать «Требованиям по безопасности информации, устанавливающим уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» по 3 уровню доверия; - должен соответствовать «Требованиям к межсетевым экранам», «Профиль защиты межсетевых экранов типа А третьего класса зашиты. ИТ.МЭ.А3.П3»; - должно подтверждаться действующими сертификатами ФСТЭК России; - должен иметь действующий сертификат Минкомсвязи России – о соответствии установленным требованиям к оборудованию маршрутизации пакетов информации и возможности применения на сетях связи общего пользования в качестве оборудования коммутации и маршрутизации пакетов информации. - - Значение характеристики не может изменяться участником закупки

Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке

Центр управления сетью (ЦУС) - ЦУС АПКШ Континент должен быть выполнен в виде законченного аппаратно-программного комплекса - - Значение характеристики не может изменяться участником закупки

Требования к аппаратной части ЦУС - - исполнение формата mini-ITX предусматривающее возможность встраивания, высота не более 1U; - наличие крепежного комплекта для установки в монтажный шкаф 19''; - не менее одного процессора: Intel Atom C3538; - носитель информации типа USB Flash Drive. - - Значение характеристики не может изменяться участником закупки

наличие встроенного сертифицированного ФСБ России аппаратно-программного модуля доверенной загрузки, содержащего интегрированный аппаратный модуль ДСЧ (ФДСЧ)

Требования к аппаратной части ЦУС - оперативная память - ? 8 - Гигабайт - Участник закупки указывает в заявке конкретное значение характеристики

Требования к аппаратной части ЦУС - количество сетевых интерфейсов в конфигурации 10/100/1000BASE-T RJ45 - ? 4 - Штука - Участник закупки указывает в заявке конкретное значение характеристики

Требования к аппаратной части ЦУС - количество сетевых интерфейсов в конфигурации Combo 1G RJ45/SFP - ? 2 - Штука - Участник закупки указывает в заявке конкретное значение характеристики

Требования к аппаратной части ЦУС - количество сетевых интерфейсов в конфигурации 10G SFP+ - ? 2 - Штука - Участник закупки указывает в заявке конкретное значение характеристики

Требования к аппаратной части ЦУС - количество дисковых накопителей объемом не менее 128 ГБ - ? 1 - Штука - Участник закупки указывает в заявке конкретное значение характеристики

Требования к аппаратной части ЦУС - количество портов USB 2.0 - ? 2 - Штука - Участник закупки указывает в заявке конкретное значение характеристики

Требования к аппаратной части ЦУС - количество портов USB 3.0 - ? 2 - Штука - Участник закупки указывает в заявке конкретное значение характеристики

Требования к аппаратной части ЦУС - количество COM портов RJ45 - ? 1 - Штука - Участник закупки указывает в заявке конкретное значение характеристики

Требования к аппаратной части ЦУС - количество видео портов VGA - ? 1 - Штука - Участник закупки указывает в заявке конкретное значение характеристики

Требования к аппаратной части ЦУС - потребляемая мощность - ? 40 - Ватт - Участник закупки указывает в заявке конкретное значение характеристики

Требования к аппаратной части ЦУС - блок питания - внешний адаптер переменного тока. Входные параметры: ~100–240 В, до 1,5 А, 50–60 Гц. Выходные параметры: 12 В, 3 А - - Значение характеристики не может изменяться участником закупки

Требования к аппаратной части ЦУС - шнур питания - шнур питания европейского стандарта длиной не менее 1 метра - - Значение характеристики не может изменяться участником закупки

Требования к аппаратной части ЦУС - среднее время наработки на отказ (MTBF) - ? 50000 - Час - Участник закупки указывает в заявке конкретное значение характеристики

Требования по сертификации - - должен быть сертифицирован на соответствие требованиям ФСБ России к стойкости средств криптографической защиты информации по уровням КС2, КС3; - должен быть сертифицирован на соответствие требованиям ФСБ России к МСЭ 4 класса защищенности; - должно подтверждаться действующими сертификатами ФСБ России; - должен соответствовать «Требованиям по безопасности информации, устанавливающим уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» по 3 уровню доверия; - должен соответствовать «Требованиям к межсетевым экранам», «Профиль защиты межсетевых экранов типа А третьего класса зашиты. ИТ.МЭ.А3.П3»; - должно подтверждаться действующими сертификатами ФСТЭК России; - должен иметь действующий сертификат Минкомсвязи России – о соответствии установленным требованиям к оборудованию маршрутизации пакетов информации и возможности применения на сетях связи общего пользования в качестве оборудования коммутации и маршрутизации пакетов информации. - - Значение характеристики не может изменяться участником закупки

- 58.29.50.000 58.29.11.000-00000003 - Программное обеспечение Класс программ для электронных вычислительных машин и баз данных (03.11) Средства защиты каналов передачи данных, в том числе криптографическими методами Способ предоставления Копия электронного экземпляра Вид лицензии Простая (неисключительная) - - Штука - 1,00 - 703 130,00 - 703 130,00

АДМИНИСТРАЦИЯ ГОРОДА КУРГАНА - 1 -

- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Класс программ для электронных вычислительных машин и баз данных (03.11) Средства защиты каналов передачи данных, в том числе криптографическими методами Значение характеристики не может изменяться участником закупки Способ предоставления Копия электронного экземпляра Значение характеристики не может изменяться участником закупки Вид лицензии Простая (неисключительная) Значение характеристики не может изменяться участником закупки Лицензия на ПО криптошлюза должна обеспечивать - полную совместимость с аппаратными платформами IPC-R300 из пункта 1 настоящего ООЗ; - функционал реализации кластера из аппаратных платформ IPC-R300 из пункта 1 настоящего ООЗ; - шифрование и имитозащиту данных, передаваемых по открытым каналам связи между защищенными сегментами сети VPN; - прием и передачу IP-пакетов по протоколам семейства TCP/IP; - фильтрацию IP-пакетов в соответствии с заданными правилами фильтрации; - аутентификацию подключаемых компьютеров; - защиту внутренних сегментов сети от несанкционированного доступа извне; - скрытие внутренней структуры защищаемых сегментов сети; - возможность централизованного управления защитой сети КШ с помощью центра управления сетью (ЦУС); - работа в режиме кластера высокой доступности. Значение характеристики не может изменяться участником закупки Требования к функциональности лицензии на ПО криптошлюза Фильтрация IP-пакетов в соответствии с заданными правилами фильтрации на основе: - IP-адресов отправителя и получателя; - сетевых интерфейсов; - протоколов; - номеров портов UDP/TCP; - времени; - принадлежности пользователей к группам пользователей, определенным администратором комплекса Значение характеристики не может изменяться участником закупки Регистрация следующих событий, связанных с управлением криптошлюзом: - загрузка и инициализация системы и ее остановки; - вход (выход) администратора в систему (из системы); - результат фильтрации входящих/исходящих пакетов; - попытки несанкционированного доступа; - любые нештатные ситуации, происходящие при работе криптошлюза; При регистрации события должны фиксироваться: - дата и время регистрируемого события; - адрес источника и адрес получателя (при фильтрации), включая порты протоколов IP, TCP, UDP; - результат попытки осуществления регистрируемого события – успешная или неуспешная (или результат фильтрации). - прием и передача IP-пакетов по протоколам семейства TCP/IP; - поддержка протокола сетевого взаимодействия IPv6 и возможность организации защищенных соединений через IPv6-сети провайдеров; - возможность приоритизации IP-трафика; - возможность маршрутизации IP-трафика; - поддержка Jumbo frame (MTU 9000 байт и до 9100 байт на WAN интерфейсе); - поддержка PMTU Aging; - возможность агрегации интерфейсов по протоколу LACP (802.3ad); - аутентификация подключаемых компьютеров; - возможность идентификации и аутентификации пользователей, работающих на компьютерах в защищаемой сети КШ - фильтрация пакетов с контролем состояния соединений (SPI); - возможность просмотра средствами локального управления таблицы состояний TCP соединений (keep-state); - наличие сервиса встроенного сервера IP адресов (DHCP); - поддержка режима ретранслятора для сервера IP адресов (DHCP Relay); - возможность настройки опций на DHCP-сервере; - поддержка аутентификации при использовании NTP; - наличие встроенной защиты от DoS атак типа SYN-флуд; - фильтрация прикладных протоколов с использованием регулярных выражений; - возможность управления исключениями в HTTPS инспекции; - криптографическое преобразование передаваемых и принимаемых IP-пакетов и Ethernet-кадров; - шифрование информации на сетевом уровне (L3 модели OSI) по алгоритмам ГОСТ; - длина ключа шифрования – 256 бит; - поддержка стандарта хеширования по алгоритмам ГОСТ; - поддержка режима замкнутой криптографической сети (автоматическое блокирование всего незащищенного трафика); - трансляцию сетевых адресов в соответствии с заданными правилами трансляции (NAT); - возможность корректировки приоритета для правил NAT; - возможность указывать диапазон портов назначения при создании входящего NAT; - возможность использования динамического адреса в правилах NAT; - поддержка механизма виртуальных IP адресов, для организации защищенных связей между КШ с сетями с пересекающейся IP адресацией; - сокрытие внутренней структуры защищаемого сегмента сети; - сжатие передаваемых IP-пакетов; - увеличение размера пакета с учетом дополнительного IP-заголовка не должно превышать 52 байт. - максимальная пропускная способность в режиме шифрование/имитозащита/туннелирование должна составлять 570 Мбит/с; - максимальная пропускная способность в режиме межсетевого экранирования должна составлять 5 000 Мбит/с; - поддержка максимум 350 000 одновременных keep-state TCP сессий; - поддержка неограниченного числа туннелируемых IP адресов; - возможность мониторинга состояния комплекса из защищенных сетей с помощью средств управления объектами сети по протоколу SNMP; - возможность удаленной настройки параметров SNMP как для каждого криптошлюза индивидуально, так и с использованием групповых операций; - обеспечение защищенного канала для управления пограничными маршрутизаторами; - поддержка виртуальных локальных сетей VLAN (IEEE802.1Q), с возможностью создания не менее 254 VLAN интерфейсов на один физический порт; - возможность работы с протоколами динамической маршрутизации: OSPF, BGP, RIP; - поддержка групповой передачи данных - multicast routing (сетевой пакет одновременно направляется определенной группе адресатов) для VPN соединений; - поддержка технологии QoS, с реализацией следующих механизмов: классификация трафика, маркировка IP-пакетов, управление перегрузками с помощью очередей, предупреждение перегрузок; - приоритизация трафика на основе меток ToS; - классификации трафика, должна быть предусмотрена возможность определения не менее 32х профилей трафика; - маркировки IP пакетов, должна предусматривать автоматическую обработку поля ToS в заголовке IP-пакета со следующими возможностями: сохранение имеющегося значения, заполнение классификатором DSCP, заполнение классификатором IPP; - управление перегрузками с должно реализовываться с помощью очередей двух типов: очередью на обработку IP-пакетов блоком криптографической защиты, очередью на отправку IP-пакетов сетевым интерфейсом; - механизм управления очередями должен предусматривать поддержку следующих методов: PRIQ, CBQ, HFSC; - предупреждение перегрузок с поддержкой следующих механизмов: RED, RIO, ECN; - возможность создания до 32-х независимых VPN каналов с управлением приоритизацией; - возможность резервирования выделенной полосы пропускания для определенных профилей трафика; - возможность резервирования полосы пропускания в настройках очередей для управляющего трафика; - возможность локальной настройки шифратора для пакетов из интернета в защищенной сети; - возможность настройки обработки MTU Path Discovery на сетевых устройствах; - возможность работы в конфигурации Multi-WAN при одновременном подключении к нескольким внешним сетям, поддержка работы не менее чем с двумя провайдерами, со следующими режимами: передача трафика в соответствии с таблицей маршрутизации, обеспечение отказоустойчивости канала связи, балансировка трафика между внешними интерфейсами КШ; - возможность настройки раздельных внешних сетей в Multi-WAN (сетей, не допускающих маршрутизации пакетов друг между другом); - возможность трансляции портов резервного провайдера с основного в режиме Multi-WAN; - поддержка работы Multi-WAN в кластере; - обеспечение отказоустойчивости канала связи с автоматическим переключением на резервный канал и возможностью мониторинга доступности канала следующими методами: проверка доступности контрольной точки с помощью команды ping, проверка доступности контрольной точки по протоколу TCP; - мониторинг состояния каналов WAN и VPN; - балансировка трафика между внешними интерфейсами КШ, распределение шифрованного трафика в соответствии с классом трафика, распределение открытого трафика в режиме Round Robin (распределение трафика между каналами в соответствии с их весами); - возможность обеспечения доступа к защищаемой сети, одновременно находящейся за несколькими КШ; - возможность выбора приоритетного маршрута (КШ), через который трафик попадает в защищаемую сеть; - возможность работы КШ за маршрутизатором с технологией NAT; - возможность интеграции с системами IPS/IDS; - возможность мониторинга состояния источника бесперебойного питания и корректного выключения КШ в случае длительного сбоя питания; - возможность полноценного централизованного управления криптошлюзом из центра управления сетью (ЦУС), в том числе с применением групповых операций; - возможность использовать SSH для удаленного подключения к криптошлюзу; - возможность удаленного централизованного обновления программного обеспечения криптошлюза; - возможность работы с VoIP трафиком; - возможность «горячего» резервирования, в режиме отказоустойчивого активно-пассивного кластера с синхронизацией состояния сессий; - возможность ограничения числа соединений с одного IP-адреса; - возможность задания MAC-адреса внешнего маршрутизатора; - должна быть предусмотрена поддержка технологии PPPoE (Point-to-point protocol over Ethernet) с динамическим назначением IP адреса, для подключения КШ к внешним сетям; - Возможность выполнять диагностику работы сетевого устройства как средствами локального, так и централизованного управления с предоставлением информации в виде отчетов: - ресурсы сетевого устройства (загруженность процессора, свободный объем ОЗУ, объем жесткого диска, объем журналов); - содержимое ARP- и NDP-кэша; - результаты выполнения команд ping и traceroute; - информация о сетевом трафике выбранного интерфейса; - таблица состояний КШ; - статистика работы шифратора; - технологический отчет для службы поддержки. - оповещение центра управления сетью о своей активности и о событиях, требующих оперативного вмешательства в режиме реального времени; - регистрация событий, связанных с работой криптошлюза; - возможность экспорта журналов по syslog; - возможность включения записи отладочного журнала, содержащего сообщения ядра и сообщения прикладных процессов управления комплексом, с различными уровнями детализации; - поддержка импорта/экспорта сетевых объектов и устройств комплекса из/в XML файл; - идентификация и аутентификация администратора при запуске криптошлюза до загрузки ОС криптошлюза; - автоматический контроль целостности программного обеспечения криптошлюза; - возможность просматривать статус соединения КШ с ЦУС из локального меню данного устройства; - должна быть обеспечена отказоустойчивая работа при непрерывном круглосуточном функционировании системы; - возможность «холодного» резервирования аппаратной платформы; - возможность аппаратного резервирования КШ, создание кластера высокой доступности, для обеспечения бесперебойной работы комплекса в случае выхода из строя какого-либо из элементов кластера; - возможность назначения не менее двух интерфейсов резервирования для автоматической синхронизации конфигурации элементов кластера; Среднее время восстановления системы не должно превышать: - 5 минут при аварийном отключении питания с момента его возобновления; - 5 минут при отказе физического канала связи с момента восстановления канала связи; - 20 минут при компрометации комплекта ключевой информации (без учета времени доставки ключевой информации); - 15 минут при отказе аппаратной составляющей компоненты системы защиты данных при использовании методов «холодного» резервирования; - 30 секунд при отказе аппаратной составляющей компоненты системы защиты данных при использовании методов «горячего» резервирования; - 30 минут при стирании (разрушении) штатного программного обеспечения компоненты системы защиты данных и данных аутентификации ПО криптошлюза должно представлять собой функционально замкнутую среду, не допускающую возможности внедрения вредоносного ПО; ПО криптошлюза не должно требовать установки дополнительных средств антивирусной безопасности; Режим работы криптошлюза – круглосуточный необслуживаемый, по схеме 24х7х365. - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Класс программ для электронных вычислительных машин и баз данных - (03.11) Средства защиты каналов передачи данных, в том числе криптографическими методами - - Значение характеристики не может изменяться участником закупки - Способ предоставления - Копия электронного экземпляра - - Значение характеристики не может изменяться участником закупки - Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки - Лицензия на ПО криптошлюза должна обеспечивать - - полную совместимость с аппаратными платформами IPC-R300 из пункта 1 настоящего ООЗ; - функционал реализации кластера из аппаратных платформ IPC-R300 из пункта 1 настоящего ООЗ; - шифрование и имитозащиту данных, передаваемых по открытым каналам связи между защищенными сегментами сети VPN; - прием и передачу IP-пакетов по протоколам семейства TCP/IP; - фильтрацию IP-пакетов в соответствии с заданными правилами фильтрации; - аутентификацию подключаемых компьютеров; - защиту внутренних сегментов сети от несанкционированного доступа извне; - скрытие внутренней структуры защищаемых сегментов сети; - возможность централизованного управления защитой сети КШ с помощью центра управления сетью (ЦУС); - работа в режиме кластера высокой доступности. - - Значение характеристики не может изменяться участником закупки - Требования к функциональности лицензии на ПО криптошлюза - Фильтрация IP-пакетов в соответствии с заданными правилами фильтрации на основе: - IP-адресов отправителя и получателя; - сетевых интерфейсов; - протоколов; - номеров портов UDP/TCP; - времени; - принадлежности пользователей к группам пользователей, определенным администратором комплекса - - Значение характеристики не может изменяться участником закупки - Регистрация следующих событий, связанных с управлением криптошлюзом: - загрузка и инициализация системы и ее остановки; - вход (выход) администратора в систему (из системы); - результат фильтрации входящих/исходящих пакетов; - попытки несанкционированного доступа; - любые нештатные ситуации, происходящие при работе криптошлюза; При регистрации события должны фиксироваться: - дата и время регистрируемого события; - адрес источника и адрес получателя (при фильтрации), включая порты протоколов IP, TCP, UDP; - результат попытки осуществления регистрируемого события – успешная или неуспешная (или результат фильтрации). - - прием и передача IP-пакетов по протоколам семейства TCP/IP; - поддержка протокола сетевого взаимодействия IPv6 и возможность организации защищенных соединений через IPv6-сети провайдеров; - возможность приоритизации IP-трафика; - возможность маршрутизации IP-трафика; - поддержка Jumbo frame (MTU 9000 байт и до 9100 байт на WAN интерфейсе); - поддержка PMTU Aging; - возможность агрегации интерфейсов по протоколу LACP (802.3ad); - аутентификация подключаемых компьютеров; - возможность идентификации и аутентификации пользователей, работающих на компьютерах в защищаемой сети КШ - - фильтрация пакетов с контролем состояния соединений (SPI); - возможность просмотра средствами локального управления таблицы состояний TCP соединений (keep-state); - наличие сервиса встроенного сервера IP адресов (DHCP); - поддержка режима ретранслятора для сервера IP адресов (DHCP Relay); - возможность настройки опций на DHCP-сервере; - поддержка аутентификации при использовании NTP; - наличие встроенной защиты от DoS атак типа SYN-флуд; - фильтрация прикладных протоколов с использованием регулярных выражений; - возможность управления исключениями в HTTPS инспекции; - криптографическое преобразование передаваемых и принимаемых IP-пакетов и Ethernet-кадров; - шифрование информации на сетевом уровне (L3 модели OSI) по алгоритмам ГОСТ; - длина ключа шифрования – 256 бит; - поддержка стандарта хеширования по алгоритмам ГОСТ; - поддержка режима замкнутой криптографической сети (автоматическое блокирование всего незащищенного трафика); - трансляцию сетевых адресов в соответствии с заданными правилами трансляции (NAT); - возможность корректировки приоритета для правил NAT; - возможность указывать диапазон портов назначения при создании входящего NAT; - возможность использования динамического адреса в правилах NAT; - поддержка механизма виртуальных IP адресов, для организации защищенных связей между КШ с сетями с пересекающейся IP адресацией; - сокрытие внутренней структуры защищаемого сегмента сети; - сжатие передаваемых IP-пакетов; - увеличение размера пакета с учетом дополнительного IP-заголовка не должно превышать 52 байт. - - максимальная пропускная способность в режиме шифрование/имитозащита/туннелирование должна составлять 570 Мбит/с; - максимальная пропускная способность в режиме межсетевого экранирования должна составлять 5 000 Мбит/с; - поддержка максимум 350 000 одновременных keep-state TCP сессий; - поддержка неограниченного числа туннелируемых IP адресов; - возможность мониторинга состояния комплекса из защищенных сетей с помощью средств управления объектами сети по протоколу SNMP; - возможность удаленной настройки параметров SNMP как для каждого криптошлюза индивидуально, так и с использованием групповых операций; - обеспечение защищенного канала для управления пограничными маршрутизаторами; - поддержка виртуальных локальных сетей VLAN (IEEE802.1Q), с возможностью создания не менее 254 VLAN интерфейсов на один физический порт; - возможность работы с протоколами динамической маршрутизации: OSPF, BGP, RIP; - поддержка групповой передачи данных - multicast routing (сетевой пакет одновременно направляется определенной группе адресатов) для VPN соединений; - поддержка технологии QoS, с реализацией следующих механизмов: классификация трафика, маркировка IP-пакетов, управление перегрузками с помощью очередей, предупреждение перегрузок; - - приоритизация трафика на основе меток ToS; - классификации трафика, должна быть предусмотрена возможность определения не менее 32х профилей трафика; - маркировки IP пакетов, должна предусматривать автоматическую обработку поля ToS в заголовке IP-пакета со следующими возможностями: сохранение имеющегося значения, заполнение классификатором DSCP, заполнение классификатором IPP; - управление перегрузками с должно реализовываться с помощью очередей двух типов: очередью на обработку IP-пакетов блоком криптографической защиты, очередью на отправку IP-пакетов сетевым интерфейсом; - механизм управления очередями должен предусматривать поддержку следующих методов: PRIQ, CBQ, HFSC; - предупреждение перегрузок с поддержкой следующих механизмов: RED, RIO, ECN; - возможность создания до 32-х независимых VPN каналов с управлением приоритизацией; - возможность резервирования выделенной полосы пропускания для определенных профилей трафика; - возможность резервирования полосы пропускания в настройках очередей для управляющего трафика; - возможность локальной настройки шифратора для пакетов из интернета в защищенной сети; - возможность настройки обработки MTU Path Discovery на сетевых устройствах; - возможность работы в конфигурации Multi-WAN при одновременном подключении к нескольким внешним сетям, поддержка работы не менее чем с двумя провайдерами, со следующими режимами: передача трафика в соответствии с таблицей маршрутизации, обеспечение отказоустойчивости канала связи, балансировка трафика между внешними интерфейсами КШ; - возможность настройки раздельных внешних сетей в Multi-WAN (сетей, не допускающих маршрутизации пакетов друг между другом); - возможность трансляции портов резервного провайдера с основного в режиме Multi-WAN; - поддержка работы Multi-WAN в кластере; - - обеспечение отказоустойчивости канала связи с автоматическим переключением на резервный канал и возможностью мониторинга доступности канала следующими методами: проверка доступности контрольной точки с помощью команды ping, проверка доступности контрольной точки по протоколу TCP; - мониторинг состояния каналов WAN и VPN; - балансировка трафика между внешними интерфейсами КШ, распределение шифрованного трафика в соответствии с классом трафика, распределение открытого трафика в режиме Round Robin (распределение трафика между каналами в соответствии с их весами); - возможность обеспечения доступа к защищаемой сети, одновременно находящейся за несколькими КШ; - возможность выбора приоритетного маршрута (КШ), через который трафик попадает в защищаемую сеть; - возможность работы КШ за маршрутизатором с технологией NAT; - возможность интеграции с системами IPS/IDS; - возможность мониторинга состояния источника бесперебойного питания и корректного выключения КШ в случае длительного сбоя питания; - возможность полноценного централизованного управления криптошлюзом из центра управления сетью (ЦУС), в том числе с применением групповых операций; - возможность использовать SSH для удаленного подключения к криптошлюзу; - возможность удаленного централизованного обновления программного обеспечения криптошлюза; - возможность работы с VoIP трафиком; - возможность «горячего» резервирования, в режиме отказоустойчивого активно-пассивного кластера с синхронизацией состояния сессий; - возможность ограничения числа соединений с одного IP-адреса; - возможность задания MAC-адреса внешнего маршрутизатора; - - должна быть предусмотрена поддержка технологии PPPoE (Point-to-point protocol over Ethernet) с динамическим назначением IP адреса, для подключения КШ к внешним сетям; - Возможность выполнять диагностику работы сетевого устройства как средствами локального, так и централизованного управления с предоставлением информации в виде отчетов: - ресурсы сетевого устройства (загруженность процессора, свободный объем ОЗУ, объем жесткого диска, объем журналов); - содержимое ARP- и NDP-кэша; - результаты выполнения команд ping и traceroute; - информация о сетевом трафике выбранного интерфейса; - таблица состояний КШ; - статистика работы шифратора; - технологический отчет для службы поддержки. - оповещение центра управления сетью о своей активности и о событиях, требующих оперативного вмешательства в режиме реального времени; - регистрация событий, связанных с работой криптошлюза; - - возможность экспорта журналов по syslog; - возможность включения записи отладочного журнала, содержащего сообщения ядра и сообщения прикладных процессов управления комплексом, с различными уровнями детализации; - поддержка импорта/экспорта сетевых объектов и устройств комплекса из/в XML файл; - идентификация и аутентификация администратора при запуске криптошлюза до загрузки ОС криптошлюза; - автоматический контроль целостности программного обеспечения криптошлюза; - возможность просматривать статус соединения КШ с ЦУС из локального меню данного устройства; - должна быть обеспечена отказоустойчивая работа при непрерывном круглосуточном функционировании системы; - возможность «холодного» резервирования аппаратной платформы; - возможность аппаратного резервирования КШ, создание кластера высокой доступности, для обеспечения бесперебойной работы комплекса в случае выхода из строя какого-либо из элементов кластера; - возможность назначения не менее двух интерфейсов резервирования для автоматической синхронизации конфигурации элементов кластера; - Среднее время восстановления системы не должно превышать: - 5 минут при аварийном отключении питания с момента его возобновления; - 5 минут при отказе физического канала связи с момента восстановления канала связи; - 20 минут при компрометации комплекта ключевой информации (без учета времени доставки ключевой информации); - 15 минут при отказе аппаратной составляющей компоненты системы защиты данных при использовании методов «холодного» резервирования; - 30 секунд при отказе аппаратной составляющей компоненты системы защиты данных при использовании методов «горячего» резервирования; - 30 минут при стирании (разрушении) штатного программного обеспечения компоненты системы защиты данных и данных аутентификации ПО криптошлюза должно представлять собой функционально замкнутую среду, не допускающую возможности внедрения вредоносного ПО; ПО криптошлюза не должно требовать установки дополнительных средств антивирусной безопасности; Режим работы криптошлюза – круглосуточный необслуживаемый, по схеме 24х7х365.

Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке

Класс программ для электронных вычислительных машин и баз данных - (03.11) Средства защиты каналов передачи данных, в том числе криптографическими методами - - Значение характеристики не может изменяться участником закупки

Способ предоставления - Копия электронного экземпляра - - Значение характеристики не может изменяться участником закупки

Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки

Лицензия на ПО криптошлюза должна обеспечивать - - полную совместимость с аппаратными платформами IPC-R300 из пункта 1 настоящего ООЗ; - функционал реализации кластера из аппаратных платформ IPC-R300 из пункта 1 настоящего ООЗ; - шифрование и имитозащиту данных, передаваемых по открытым каналам связи между защищенными сегментами сети VPN; - прием и передачу IP-пакетов по протоколам семейства TCP/IP; - фильтрацию IP-пакетов в соответствии с заданными правилами фильтрации; - аутентификацию подключаемых компьютеров; - защиту внутренних сегментов сети от несанкционированного доступа извне; - скрытие внутренней структуры защищаемых сегментов сети; - возможность централизованного управления защитой сети КШ с помощью центра управления сетью (ЦУС); - работа в режиме кластера высокой доступности. - - Значение характеристики не может изменяться участником закупки

Требования к функциональности лицензии на ПО криптошлюза - Фильтрация IP-пакетов в соответствии с заданными правилами фильтрации на основе: - IP-адресов отправителя и получателя; - сетевых интерфейсов; - протоколов; - номеров портов UDP/TCP; - времени; - принадлежности пользователей к группам пользователей, определенным администратором комплекса - - Значение характеристики не может изменяться участником закупки

Регистрация следующих событий, связанных с управлением криптошлюзом: - загрузка и инициализация системы и ее остановки; - вход (выход) администратора в систему (из системы); - результат фильтрации входящих/исходящих пакетов; - попытки несанкционированного доступа; - любые нештатные ситуации, происходящие при работе криптошлюза; При регистрации события должны фиксироваться: - дата и время регистрируемого события; - адрес источника и адрес получателя (при фильтрации), включая порты протоколов IP, TCP, UDP; - результат попытки осуществления регистрируемого события – успешная или неуспешная (или результат фильтрации).

- прием и передача IP-пакетов по протоколам семейства TCP/IP; - поддержка протокола сетевого взаимодействия IPv6 и возможность организации защищенных соединений через IPv6-сети провайдеров; - возможность приоритизации IP-трафика; - возможность маршрутизации IP-трафика; - поддержка Jumbo frame (MTU 9000 байт и до 9100 байт на WAN интерфейсе); - поддержка PMTU Aging; - возможность агрегации интерфейсов по протоколу LACP (802.3ad); - аутентификация подключаемых компьютеров; - возможность идентификации и аутентификации пользователей, работающих на компьютерах в защищаемой сети КШ

- фильтрация пакетов с контролем состояния соединений (SPI); - возможность просмотра средствами локального управления таблицы состояний TCP соединений (keep-state); - наличие сервиса встроенного сервера IP адресов (DHCP); - поддержка режима ретранслятора для сервера IP адресов (DHCP Relay); - возможность настройки опций на DHCP-сервере; - поддержка аутентификации при использовании NTP; - наличие встроенной защиты от DoS атак типа SYN-флуд; - фильтрация прикладных протоколов с использованием регулярных выражений; - возможность управления исключениями в HTTPS инспекции; - криптографическое преобразование передаваемых и принимаемых IP-пакетов и Ethernet-кадров; - шифрование информации на сетевом уровне (L3 модели OSI) по алгоритмам ГОСТ; - длина ключа шифрования – 256 бит; - поддержка стандарта хеширования по алгоритмам ГОСТ; - поддержка режима замкнутой криптографической сети (автоматическое блокирование всего незащищенного трафика); - трансляцию сетевых адресов в соответствии с заданными правилами трансляции (NAT); - возможность корректировки приоритета для правил NAT; - возможность указывать диапазон портов назначения при создании входящего NAT; - возможность использования динамического адреса в правилах NAT; - поддержка механизма виртуальных IP адресов, для организации защищенных связей между КШ с сетями с пересекающейся IP адресацией; - сокрытие внутренней структуры защищаемого сегмента сети; - сжатие передаваемых IP-пакетов; - увеличение размера пакета с учетом дополнительного IP-заголовка не должно превышать 52 байт.

- максимальная пропускная способность в режиме шифрование/имитозащита/туннелирование должна составлять 570 Мбит/с; - максимальная пропускная способность в режиме межсетевого экранирования должна составлять 5 000 Мбит/с; - поддержка максимум 350 000 одновременных keep-state TCP сессий; - поддержка неограниченного числа туннелируемых IP адресов; - возможность мониторинга состояния комплекса из защищенных сетей с помощью средств управления объектами сети по протоколу SNMP; - возможность удаленной настройки параметров SNMP как для каждого криптошлюза индивидуально, так и с использованием групповых операций; - обеспечение защищенного канала для управления пограничными маршрутизаторами; - поддержка виртуальных локальных сетей VLAN (IEEE802.1Q), с возможностью создания не менее 254 VLAN интерфейсов на один физический порт; - возможность работы с протоколами динамической маршрутизации: OSPF, BGP, RIP; - поддержка групповой передачи данных - multicast routing (сетевой пакет одновременно направляется определенной группе адресатов) для VPN соединений; - поддержка технологии QoS, с реализацией следующих механизмов: классификация трафика, маркировка IP-пакетов, управление перегрузками с помощью очередей, предупреждение перегрузок;

- приоритизация трафика на основе меток ToS; - классификации трафика, должна быть предусмотрена возможность определения не менее 32х профилей трафика; - маркировки IP пакетов, должна предусматривать автоматическую обработку поля ToS в заголовке IP-пакета со следующими возможностями: сохранение имеющегося значения, заполнение классификатором DSCP, заполнение классификатором IPP; - управление перегрузками с должно реализовываться с помощью очередей двух типов: очередью на обработку IP-пакетов блоком криптографической защиты, очередью на отправку IP-пакетов сетевым интерфейсом; - механизм управления очередями должен предусматривать поддержку следующих методов: PRIQ, CBQ, HFSC; - предупреждение перегрузок с поддержкой следующих механизмов: RED, RIO, ECN; - возможность создания до 32-х независимых VPN каналов с управлением приоритизацией; - возможность резервирования выделенной полосы пропускания для определенных профилей трафика; - возможность резервирования полосы пропускания в настройках очередей для управляющего трафика; - возможность локальной настройки шифратора для пакетов из интернета в защищенной сети; - возможность настройки обработки MTU Path Discovery на сетевых устройствах; - возможность работы в конфигурации Multi-WAN при одновременном подключении к нескольким внешним сетям, поддержка работы не менее чем с двумя провайдерами, со следующими режимами: передача трафика в соответствии с таблицей маршрутизации, обеспечение отказоустойчивости канала связи, балансировка трафика между внешними интерфейсами КШ; - возможность настройки раздельных внешних сетей в Multi-WAN (сетей, не допускающих маршрутизации пакетов друг между другом); - возможность трансляции портов резервного провайдера с основного в режиме Multi-WAN; - поддержка работы Multi-WAN в кластере;

- обеспечение отказоустойчивости канала связи с автоматическим переключением на резервный канал и возможностью мониторинга доступности канала следующими методами: проверка доступности контрольной точки с помощью команды ping, проверка доступности контрольной точки по протоколу TCP; - мониторинг состояния каналов WAN и VPN; - балансировка трафика между внешними интерфейсами КШ, распределение шифрованного трафика в соответствии с классом трафика, распределение открытого трафика в режиме Round Robin (распределение трафика между каналами в соответствии с их весами); - возможность обеспечения доступа к защищаемой сети, одновременно находящейся за несколькими КШ; - возможность выбора приоритетного маршрута (КШ), через который трафик попадает в защищаемую сеть; - возможность работы КШ за маршрутизатором с технологией NAT; - возможность интеграции с системами IPS/IDS; - возможность мониторинга состояния источника бесперебойного питания и корректного выключения КШ в случае длительного сбоя питания; - возможность полноценного централизованного управления криптошлюзом из центра управления сетью (ЦУС), в том числе с применением групповых операций; - возможность использовать SSH для удаленного подключения к криптошлюзу; - возможность удаленного централизованного обновления программного обеспечения криптошлюза; - возможность работы с VoIP трафиком; - возможность «горячего» резервирования, в режиме отказоустойчивого активно-пассивного кластера с синхронизацией состояния сессий; - возможность ограничения числа соединений с одного IP-адреса; - возможность задания MAC-адреса внешнего маршрутизатора;

- должна быть предусмотрена поддержка технологии PPPoE (Point-to-point protocol over Ethernet) с динамическим назначением IP адреса, для подключения КШ к внешним сетям; - Возможность выполнять диагностику работы сетевого устройства как средствами локального, так и централизованного управления с предоставлением информации в виде отчетов: - ресурсы сетевого устройства (загруженность процессора, свободный объем ОЗУ, объем жесткого диска, объем журналов); - содержимое ARP- и NDP-кэша; - результаты выполнения команд ping и traceroute; - информация о сетевом трафике выбранного интерфейса; - таблица состояний КШ; - статистика работы шифратора; - технологический отчет для службы поддержки. - оповещение центра управления сетью о своей активности и о событиях, требующих оперативного вмешательства в режиме реального времени; - регистрация событий, связанных с работой криптошлюза;

- возможность экспорта журналов по syslog; - возможность включения записи отладочного журнала, содержащего сообщения ядра и сообщения прикладных процессов управления комплексом, с различными уровнями детализации; - поддержка импорта/экспорта сетевых объектов и устройств комплекса из/в XML файл; - идентификация и аутентификация администратора при запуске криптошлюза до загрузки ОС криптошлюза; - автоматический контроль целостности программного обеспечения криптошлюза; - возможность просматривать статус соединения КШ с ЦУС из локального меню данного устройства; - должна быть обеспечена отказоустойчивая работа при непрерывном круглосуточном функционировании системы; - возможность «холодного» резервирования аппаратной платформы; - возможность аппаратного резервирования КШ, создание кластера высокой доступности, для обеспечения бесперебойной работы комплекса в случае выхода из строя какого-либо из элементов кластера; - возможность назначения не менее двух интерфейсов резервирования для автоматической синхронизации конфигурации элементов кластера;

Среднее время восстановления системы не должно превышать: - 5 минут при аварийном отключении питания с момента его возобновления; - 5 минут при отказе физического канала связи с момента восстановления канала связи; - 20 минут при компрометации комплекта ключевой информации (без учета времени доставки ключевой информации); - 15 минут при отказе аппаратной составляющей компоненты системы защиты данных при использовании методов «холодного» резервирования; - 30 секунд при отказе аппаратной составляющей компоненты системы защиты данных при использовании методов «горячего» резервирования; - 30 минут при стирании (разрушении) штатного программного обеспечения компоненты системы защиты данных и данных аутентификации ПО криптошлюза должно представлять собой функционально замкнутую среду, не допускающую возможности внедрения вредоносного ПО; ПО криптошлюза не должно требовать установки дополнительных средств антивирусной безопасности; Режим работы криптошлюза – круглосуточный необслуживаемый, по схеме 24х7х365.

- Обоснование включения дополнительной информации в сведения о товаре, работе, услуге В соответствии с требованиями постановления Правительства Российской Федерации от 08.02.2017 №145 «Об утверждении Правил формирования и ведения в единой информационной системе в сфере закупок каталога товаров, работ, услуг для обеспечения государственных и муниципальных нужд и Правил использования каталога товаров, работ, услуг для обеспечения государственных и муниципальных нужд» (далее – КТРУ), для детального описания закупаемого товара, отвечающего требованиям Заказчика, и в целях улучшения качества выполнения своих функциональных обязанностей, помимо показателей, которые применялись Заказчиком из КТРУ, были использованы показатели с дополнительными функциональными, техническими и качественными характеристиками, не внесенными в КТРУ. В связи с тем, что описание соответствующей позиции каталога не содержит специфических характеристик, необходимых для удовлетворения потребностей заказчика.

- 58.29.50.000 58.29.11.000-00000003 - Программное обеспечение Класс программ для электронных вычислительных машин и баз данных (03.11) Средства защиты каналов передачи данных, в том числе криптографическими методами Способ предоставления Копия электронного экземпляра Вид лицензии Простая (неисключительная) - - Штука - 1,00 - 379 600,00 - 379 600,00

АДМИНИСТРАЦИЯ ГОРОДА КУРГАНА - 1 -

- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Класс программ для электронных вычислительных машин и баз данных (03.11) Средства защиты каналов передачи данных, в том числе криптографическими методами Значение характеристики не может изменяться участником закупки Способ предоставления Копия электронного экземпляра Значение характеристики не может изменяться участником закупки Вид лицензии Простая (неисключительная) Значение характеристики не может изменяться участником закупки Лицензия на ПО ЦУС должна обеспечивать - полную совместимость с аппаратной платформой IPC-R300 из пункта 2 настоящего ООЗ. - максимальное количество устройств комплекса под управлением ЦУС: 200 (топология звезда), 70 (топология Full Mesh); - аутентификацию устройств комплекса; - централизованное управление сетью устройств комплекса; - мониторинг и протоколирование состояния сети устройства комплекса; - получение и временное хранение журналов регистрации устройств комплекса; - регистрацию событий, связанных с управлением устройствами комплекса; - хранение конфигураций устройств комплекса; - рассылку конфигурационной информации; - централизованное управление криптографическими ключами; - восстановление информации о состоянии комплекса из резервной копии; - оповещение программы управления о событиях, требующих оперативного вмешательства администратора комплекса в режиме реального времени; - возможность синхронизации времени ЦУС с заданным сервером точного времени по протоколу NTP; - централизованное управление защитой сети; - шифрование и имитозащиту данных, передаваемых по открытым каналам связи между защищенными сегментами сети VPN; - прием и передачу IP-пакетов по протоколам семейства TCP/IP; - фильтрацию IP-пакетов в соответствии с заданными правилами фильтрации; - аутентификацию подключаемых компьютеров; - защиту внутренних сегментов сети от несанкционированного доступа извне; - скрытие внутренней структуры защищаемых сегментов сети; - возможность использования кастомных платформ. Значение характеристики не может изменяться участником закупки Требования к функциональности лицензии на ПО ЦУС - криптографическое преобразование передаваемых и принимаемых IP-пакетов и Ethernet-кадров; - шифрование информации на сетевом уровне (L3 модели OSI) по алгоритмам ГОСТ; - длина ключа шифрования – 256 бит; - поддержка стандарта хеширования по алгоритмам ГОСТ; - поддержка режима замкнутой криптографической сети (автоматическое блокирование всего незащищенного трафика); - трансляцию сетевых адресов в соответствии с заданными правилами трансляции (NAT); - возможность корректировки приоритета для правил NAT; - возможность указывать диапазон портов назначения при создании входящего NAT; - возможность использования динамического адреса в правилах NAT; - поддержка механизма виртуальных IP адресов, для организации защищенных связей между КШ с сетями с пересекающейся IP адресацией; - сокрытие внутренней структуры защищаемого сегмента сети; - сжатие передаваемых IP-пакетов; - увеличение размера пакета с учетом дополнительного IP-заголовка не должно превышать 52 байт; - максимальная пропускная способность в режиме шифрование/имитозащита/туннелирование должна составлять 570 Мбит/с; - максимальная пропускная способность в режиме межсетевого экранирования должна составлять 5 000 Мбит/с; - поддержка максимум 350 000 одновременных keep-state TCP сессий; - поддержка неограниченного числа туннелируемых IP адресов; - возможность мониторинга состояния устройств комплекса из защищенных сетей с помощью средств управления объектами сети по протоколу SNMP; - возможность удаленной настройки параметров SNMP как для каждого устройства комплекса индивидуально, так и с использованием групповых операций; - возможность использования групповых операций для управления устройствами комплекса; - обеспечение защищенного канала для управления пограничными маршрутизаторами; - поддержка виртуальных локальных сетей VLAN (IEEE802.1Q), с возможностью создания не менее 254 VLAN интерфейсов на один физический порт; - возможность работы с протоколами динамической маршрутизации: OSPF, BGP, RIP. Значение характеристики не может изменяться участником закупки - ПО ЦУС должно представлять собой функционально замкнутую среду, не допускающую возможности внедрения вредоносного ПО; - ПО ЦУС не должно требовать установки дополнительных средств антивирусной безопасности; - режим работы ЦУС – круглосуточный необслуживаемый, по схеме 24х7х365. - возможность интеграции с внешней системой управления базами данных (СУБД) Postgres Pro; - возможность экспорта журналов по syslog; - возможность включения записи отладочного журнала, содержащего сообщения ядра и сообщения прикладных процессов управления комплексом, с различными уровнями детализации; - поддержка импорта/экспорта сетевых объектов и устройств комплекса из/в XML файл; - возможность автоматического бэкапа базы СД агентом ЦУС; - идентификация и аутентификация администратора при запуске ЦУС до загрузки ОС ЦУС; - автоматический контроль целостности программного обеспечения ЦУС; - возможность просматривать статус соединения устройства комплекса с ЦУС из локального меню данного устройства; - должна быть обеспечена отказоустойчивая работа при непрерывном круглосуточном функционировании системы; - возможность «холодного» резервирования аппаратной платформы. Среднее время восстановления системы не должно превышать: - 5 минут при аварийном отключении питания с момента его возобновления; - 5 минут при отказе физического канала связи с момента восстановления канала связи; - 20 минут при компрометации комплекта ключевой информации (без учета времени доставки ключевой информации); - 15 минут при отказе аппаратной составляющей компоненты системы защиты данных при использовании методов «холодного» резервирования; - 30 минут при стирании (разрушении) штатного программного обеспечения компоненты системы защиты данных и данных аутентификации. - возможность обеспечения доступа к защищаемой сети, одновременно находящейся за несколькими КШ; - возможность выбора приоритетного маршрута (КШ), через который трафик попадает в защищаемую сеть; - возможность работы ЦУС за маршрутизатором с технологией NAT; - возможность интеграции с системами IPS/IDS; - возможность мониторинга состояния источника бесперебойного питания и корректного выключения ЦУС в случае длительного сбоя питания; - возможность полноценного централизованного управления устройствами комплекса из центра управления сетью (ЦУС), в том числе с применением групповых операций; - возможность использовать SSH для удаленного подключения к устройствам комплекса; - возможность удаленного централизованного обновления программного обеспечения устройств комплекса; - возможность работы с VoIP трафиком; - возможность ограничения числа соединений с одного IP-адреса; - возможность задания MAC-адреса внешнего маршрутизатора; - должна быть предусмотрена поддержка технологии PPPoE (Point-to-point protocol over Ethernet) с динамическим назначением IP адреса, для подключения КШ к внешним сетям с помощью xDSL-сервисов. Возможность выполнять диагностику работы сетевого устройства как средствами локального, так и централизованного управления с предоставлением информации в виде отчетов: - ресурсы сетевого устройства (загруженность процессора, свободный объем ОЗУ, объем жесткого диска, объем журналов); - содержимое ARP- и NDP-кэша; - результаты выполнения команд ping и traceroute; - информация о сетевом трафике выбранного интерфейса; - таблица состояний устройств комплекса; - статистика работы шифратора; - технологический отчет для службы поддержки. - оповещение центра управления сетью о своей активности и о событиях, требующих оперативного вмешательства в режиме реального времени; - регистрация событий, связанных с работой устройств комплекса; - регистрация следующих событий, связанных с управлением ЦУС: - загрузка и инициализация системы и ее остановки; - вход (выход) администратора в систему (из системы); - результат фильтрации входящих/исходящих пакетов; - попытки несанкционированного доступа; - любые нештатные ситуации, происходящие при работе ЦУС. При регистрации события должны фиксироваться: - дата и время регистрируемого события; - адрес источника и адрес получателя (при фильтрации), включая порты протоколов IP, TCP, UDP; - результат попытки осуществления регистрируемого события – успешная или неуспешная (или результат фильтрации) - прием и передача IP-пакетов по протоколам семейства TCP/IP; - поддержка протокола сетевого взаимодействия IPv6 и возможность организации защищенных соединений через IPv6-сети провайдеров; - возможность приоритизации IP-трафика; - возможность маршрутизации IP-трафика; - поддержка Jumbo frame (MTU 9000 байт и до 9100 байт на WAN интерфейсе); - поддержка PMTU Aging; - возможность агрегации интерфейсов по протоколу LACP (802.3ad); - аутентификация подключаемых компьютеров; - возможность идентификации и аутентификации пользователей, работающих на компьютерах в защищаемой сети КШ. Фильтрация IP-пакетов в соответствии с заданными правилами фильтрации на основе: - IP-адресов отправителя и получателя; - сетевых интерфейсов; - протоколов; - номеров портов UDP/TCP; - времени; - принадлежности пользователей к группам пользователей, определенным администратором комплекса. - Фильтрация пакетов с контролем состояния соединений (SPI); - Возможность просмотра средствами локального управления таблицы состояний TCP соединений (keep-state); - Наличие сервиса встроенного сервера IP адресов (DHCP); - Поддержка режима ретранслятора для сервера IP адресов (DHCP Relay); - Возможность настройки опций на DHCP-сервере; - Поддержка аутентификации при использовании NTP; - Наличие встроенной защиты от DoS атак типа SYN-флуд; - Возможность настройки STUN-сервера на ЦУС - Возможность размещения ЦУС за NAT (трансляция служебных портов на КШ); - Возможность резервирования БД ЦУС - Фильтрация прикладных протоколов с использованием регулярных выражений; - Возможность управления исключениями в HTTPS инспекции. - поддержка групповой передачи данных - multicast routing (сетевой пакет одновременно направляется определенной группе адресатов) для VPN соединений; - поддержка технологии QoS, с реализацией следующих механизмов: классификация трафика, маркировка IP-пакетов, управление перегрузками с помощью очередей, предупреждение перегрузок; - приоритизация трафика на основе меток ToS; - классификации трафика, должна быть предусмотрена возможность определения не менее 32х профилей трафика; - маркировки IP пакетов, должна предусматривать автоматическую обработку поля ToS в заголовке IP-пакета со следующими возможностями: сохранение имеющегося значения, заполнение классификатором DSCP, заполнение классификатором IPP; - управление перегрузками с должно реализовываться с помощью очередей двух типов: очередью на обработку IP-пакетов блоком криптографической защиты, очередью на отправку IP-пакетов сетевым интерфейсом; - механизм управления очередями должен предусматривать поддержку следующих методов: PRIQ, CBQ, HFSC; - предупреждение перегрузок с поддержкой следующих механизмов: RED, RIO, ECN. - возможность создания до 32-х независимых VPN каналов с управлением приоритизацией; - возможность резервирования выделенной полосы пропускания для определенных профилей трафика; - возможность резервирования полосы пропускания в настройках очередей для управляющего трафика; - возможность локальной настройки шифратора для пакетов из интернета в защищенной сети; - возможность настройки обработки MTU Path Discovery на сетевых устройствах; - возможность работы в конфигурации Multi-WAN при одновременном подключении к нескольким внешним сетям, поддержка работы не менее чем с двумя провайдерами, со следующими режимами: передача трафика в соответствии с таблицей маршрутизации, обеспечение отказоустойчивости канала связи, балансировка трафика между внешними интерфейсами ЦУС; - возможность настройки раздельных внешних сетей в Multi-WAN (сетей, не допускающих маршрутизации пакетов друг между другом); - возможность трансляции портов резервного провайдера с основного в режиме Multi-WAN; - обеспечение отказоустойчивости канала связи с автоматическим переключением на резервный канал и возможностью мониторинга доступности канала следующими методами: проверка доступности контрольной точки с помощью команды ping, проверка доступности контрольной точки по протоколу TCP; - мониторинг состояния каналов WAN и VPN; - балансировка трафика между внешними интерфейсами КШ, распределение шифрованного трафика в соответствии с классом трафика, распределение открытого трафика в режиме Round Robin (распределение трафика между каналами в соответствии с их весами). Требования к составу В комплект поставки лицензии на ПО ЦУС должна входить Программа Управления ЦУС (ПУ ЦУС), представляющая собой графическую консоль управления, предназначенная для осуществления централизованного управление сетью устройств комплекса. Значение характеристики не может изменяться участником закупки Требования к Программе Управления ЦУС (ПУ ЦУС) ПУ ЦУС должна обеспечивать следующие возможности: - предоставлять графический интерфейс управления комплексом; - осуществлять аутентификацию администраторов комплекса при предъявлении идентификатора; - выполнять контроль состояния всех устройств комплекса в оперативном режиме; - управление учетными записями пользователей-администраторов; - управление параметрами устройств комплекса; - управление правилами фильтрации IP-пакетов; - установление защищенного соединения с ЦУС; - управление расписаниями действия правила фильтрации; - управление правилами трансляции сетевых адресов; - осуществлять ролевое управление комплексом; - выполнять резервное копирование и восстановление базы данных ЦУС; - управление горячим резервированием устройств комплекса; - установку ПУ ЦУС на произвольном количестве АРМ администратора. Значение характеристики не может изменяться участником закупки - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Класс программ для электронных вычислительных машин и баз данных - (03.11) Средства защиты каналов передачи данных, в том числе криптографическими методами - - Значение характеристики не может изменяться участником закупки - Способ предоставления - Копия электронного экземпляра - - Значение характеристики не может изменяться участником закупки - Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки - Лицензия на ПО ЦУС должна обеспечивать - - полную совместимость с аппаратной платформой IPC-R300 из пункта 2 настоящего ООЗ. - максимальное количество устройств комплекса под управлением ЦУС: 200 (топология звезда), 70 (топология Full Mesh); - аутентификацию устройств комплекса; - централизованное управление сетью устройств комплекса; - мониторинг и протоколирование состояния сети устройства комплекса; - получение и временное хранение журналов регистрации устройств комплекса; - регистрацию событий, связанных с управлением устройствами комплекса; - хранение конфигураций устройств комплекса; - рассылку конфигурационной информации; - централизованное управление криптографическими ключами; - восстановление информации о состоянии комплекса из резервной копии; - оповещение программы управления о событиях, требующих оперативного вмешательства администратора комплекса в режиме реального времени; - возможность синхронизации времени ЦУС с заданным сервером точного времени по протоколу NTP; - централизованное управление защитой сети; - шифрование и имитозащиту данных, передаваемых по открытым каналам связи между защищенными сегментами сети VPN; - прием и передачу IP-пакетов по протоколам семейства TCP/IP; - фильтрацию IP-пакетов в соответствии с заданными правилами фильтрации; - аутентификацию подключаемых компьютеров; - защиту внутренних сегментов сети от несанкционированного доступа извне; - скрытие внутренней структуры защищаемых сегментов сети; - возможность использования кастомных платформ. - - Значение характеристики не может изменяться участником закупки - Требования к функциональности лицензии на ПО ЦУС - - криптографическое преобразование передаваемых и принимаемых IP-пакетов и Ethernet-кадров; - шифрование информации на сетевом уровне (L3 модели OSI) по алгоритмам ГОСТ; - длина ключа шифрования – 256 бит; - поддержка стандарта хеширования по алгоритмам ГОСТ; - поддержка режима замкнутой криптографической сети (автоматическое блокирование всего незащищенного трафика); - трансляцию сетевых адресов в соответствии с заданными правилами трансляции (NAT); - возможность корректировки приоритета для правил NAT; - возможность указывать диапазон портов назначения при создании входящего NAT; - возможность использования динамического адреса в правилах NAT; - поддержка механизма виртуальных IP адресов, для организации защищенных связей между КШ с сетями с пересекающейся IP адресацией; - сокрытие внутренней структуры защищаемого сегмента сети; - сжатие передаваемых IP-пакетов; - увеличение размера пакета с учетом дополнительного IP-заголовка не должно превышать 52 байт; - максимальная пропускная способность в режиме шифрование/имитозащита/туннелирование должна составлять 570 Мбит/с; - максимальная пропускная способность в режиме межсетевого экранирования должна составлять 5 000 Мбит/с; - поддержка максимум 350 000 одновременных keep-state TCP сессий; - поддержка неограниченного числа туннелируемых IP адресов; - возможность мониторинга состояния устройств комплекса из защищенных сетей с помощью средств управления объектами сети по протоколу SNMP; - возможность удаленной настройки параметров SNMP как для каждого устройства комплекса индивидуально, так и с использованием групповых операций; - возможность использования групповых операций для управления устройствами комплекса; - обеспечение защищенного канала для управления пограничными маршрутизаторами; - поддержка виртуальных локальных сетей VLAN (IEEE802.1Q), с возможностью создания не менее 254 VLAN интерфейсов на один физический порт; - возможность работы с протоколами динамической маршрутизации: OSPF, BGP, RIP. - - Значение характеристики не может изменяться участником закупки - - ПО ЦУС должно представлять собой функционально замкнутую среду, не допускающую возможности внедрения вредоносного ПО; - ПО ЦУС не должно требовать установки дополнительных средств антивирусной безопасности; - режим работы ЦУС – круглосуточный необслуживаемый, по схеме 24х7х365. - - возможность интеграции с внешней системой управления базами данных (СУБД) Postgres Pro; - возможность экспорта журналов по syslog; - возможность включения записи отладочного журнала, содержащего сообщения ядра и сообщения прикладных процессов управления комплексом, с различными уровнями детализации; - поддержка импорта/экспорта сетевых объектов и устройств комплекса из/в XML файл; - возможность автоматического бэкапа базы СД агентом ЦУС; - идентификация и аутентификация администратора при запуске ЦУС до загрузки ОС ЦУС; - автоматический контроль целостности программного обеспечения ЦУС; - возможность просматривать статус соединения устройства комплекса с ЦУС из локального меню данного устройства; - должна быть обеспечена отказоустойчивая работа при непрерывном круглосуточном функционировании системы; - возможность «холодного» резервирования аппаратной платформы. Среднее время восстановления системы не должно превышать: - 5 минут при аварийном отключении питания с момента его возобновления; - 5 минут при отказе физического канала связи с момента восстановления канала связи; - 20 минут при компрометации комплекта ключевой информации (без учета времени доставки ключевой информации); - 15 минут при отказе аппаратной составляющей компоненты системы защиты данных при использовании методов «холодного» резервирования; - 30 минут при стирании (разрушении) штатного программного обеспечения компоненты системы защиты данных и данных аутентификации. - - возможность обеспечения доступа к защищаемой сети, одновременно находящейся за несколькими КШ; - возможность выбора приоритетного маршрута (КШ), через который трафик попадает в защищаемую сеть; - возможность работы ЦУС за маршрутизатором с технологией NAT; - возможность интеграции с системами IPS/IDS; - возможность мониторинга состояния источника бесперебойного питания и корректного выключения ЦУС в случае длительного сбоя питания; - возможность полноценного централизованного управления устройствами комплекса из центра управления сетью (ЦУС), в том числе с применением групповых операций; - возможность использовать SSH для удаленного подключения к устройствам комплекса; - возможность удаленного централизованного обновления программного обеспечения устройств комплекса; - возможность работы с VoIP трафиком; - возможность ограничения числа соединений с одного IP-адреса; - возможность задания MAC-адреса внешнего маршрутизатора; - должна быть предусмотрена поддержка технологии PPPoE (Point-to-point protocol over Ethernet) с динамическим назначением IP адреса, для подключения КШ к внешним сетям с помощью xDSL-сервисов. - Возможность выполнять диагностику работы сетевого устройства как средствами локального, так и централизованного управления с предоставлением информации в виде отчетов: - ресурсы сетевого устройства (загруженность процессора, свободный объем ОЗУ, объем жесткого диска, объем журналов); - содержимое ARP- и NDP-кэша; - результаты выполнения команд ping и traceroute; - информация о сетевом трафике выбранного интерфейса; - таблица состояний устройств комплекса; - статистика работы шифратора; - технологический отчет для службы поддержки. - оповещение центра управления сетью о своей активности и о событиях, требующих оперативного вмешательства в режиме реального времени; - регистрация событий, связанных с работой устройств комплекса; - регистрация следующих событий, связанных с управлением ЦУС: - загрузка и инициализация системы и ее остановки; - вход (выход) администратора в систему (из системы); - результат фильтрации входящих/исходящих пакетов; - попытки несанкционированного доступа; - любые нештатные ситуации, происходящие при работе ЦУС. При регистрации события должны фиксироваться: - дата и время регистрируемого события; - адрес источника и адрес получателя (при фильтрации), включая порты протоколов IP, TCP, UDP; - результат попытки осуществления регистрируемого события – успешная или неуспешная (или результат фильтрации) - - прием и передача IP-пакетов по протоколам семейства TCP/IP; - поддержка протокола сетевого взаимодействия IPv6 и возможность организации защищенных соединений через IPv6-сети провайдеров; - возможность приоритизации IP-трафика; - возможность маршрутизации IP-трафика; - поддержка Jumbo frame (MTU 9000 байт и до 9100 байт на WAN интерфейсе); - поддержка PMTU Aging; - возможность агрегации интерфейсов по протоколу LACP (802.3ad); - аутентификация подключаемых компьютеров; - возможность идентификации и аутентификации пользователей, работающих на компьютерах в защищаемой сети КШ. - Фильтрация IP-пакетов в соответствии с заданными правилами фильтрации на основе: - IP-адресов отправителя и получателя; - сетевых интерфейсов; - протоколов; - номеров портов UDP/TCP; - времени; - принадлежности пользователей к группам пользователей, определенным администратором комплекса. - Фильтрация пакетов с контролем состояния соединений (SPI); - Возможность просмотра средствами локального управления таблицы состояний TCP соединений (keep-state); - Наличие сервиса встроенного сервера IP адресов (DHCP); - Поддержка режима ретранслятора для сервера IP адресов (DHCP Relay); - Возможность настройки опций на DHCP-сервере; - Поддержка аутентификации при использовании NTP; - Наличие встроенной защиты от DoS атак типа SYN-флуд; - Возможность настройки STUN-сервера на ЦУС - Возможность размещения ЦУС за NAT (трансляция служебных портов на КШ); - Возможность резервирования БД ЦУС - Фильтрация прикладных протоколов с использованием регулярных выражений; - Возможность управления исключениями в HTTPS инспекции. - - поддержка групповой передачи данных - multicast routing (сетевой пакет одновременно направляется определенной группе адресатов) для VPN соединений; - поддержка технологии QoS, с реализацией следующих механизмов: классификация трафика, маркировка IP-пакетов, управление перегрузками с помощью очередей, предупреждение перегрузок; - приоритизация трафика на основе меток ToS; - классификации трафика, должна быть предусмотрена возможность определения не менее 32х профилей трафика; - маркировки IP пакетов, должна предусматривать автоматическую обработку поля ToS в заголовке IP-пакета со следующими возможностями: сохранение имеющегося значения, заполнение классификатором DSCP, заполнение классификатором IPP; - управление перегрузками с должно реализовываться с помощью очередей двух типов: очередью на обработку IP-пакетов блоком криптографической защиты, очередью на отправку IP-пакетов сетевым интерфейсом; - механизм управления очередями должен предусматривать поддержку следующих методов: PRIQ, CBQ, HFSC; - предупреждение перегрузок с поддержкой следующих механизмов: RED, RIO, ECN. - - возможность создания до 32-х независимых VPN каналов с управлением приоритизацией; - возможность резервирования выделенной полосы пропускания для определенных профилей трафика; - возможность резервирования полосы пропускания в настройках очередей для управляющего трафика; - возможность локальной настройки шифратора для пакетов из интернета в защищенной сети; - возможность настройки обработки MTU Path Discovery на сетевых устройствах; - возможность работы в конфигурации Multi-WAN при одновременном подключении к нескольким внешним сетям, поддержка работы не менее чем с двумя провайдерами, со следующими режимами: передача трафика в соответствии с таблицей маршрутизации, обеспечение отказоустойчивости канала связи, балансировка трафика между внешними интерфейсами ЦУС; - возможность настройки раздельных внешних сетей в Multi-WAN (сетей, не допускающих маршрутизации пакетов друг между другом); - возможность трансляции портов резервного провайдера с основного в режиме Multi-WAN; - обеспечение отказоустойчивости канала связи с автоматическим переключением на резервный канал и возможностью мониторинга доступности канала следующими методами: проверка доступности контрольной точки с помощью команды ping, проверка доступности контрольной точки по протоколу TCP; - мониторинг состояния каналов WAN и VPN; - балансировка трафика между внешними интерфейсами КШ, распределение шифрованного трафика в соответствии с классом трафика, распределение открытого трафика в режиме Round Robin (распределение трафика между каналами в соответствии с их весами). - Требования к составу - В комплект поставки лицензии на ПО ЦУС должна входить Программа Управления ЦУС (ПУ ЦУС), представляющая собой графическую консоль управления, предназначенная для осуществления централизованного управление сетью устройств комплекса. - - Значение характеристики не может изменяться участником закупки - Требования к Программе Управления ЦУС (ПУ ЦУС) - ПУ ЦУС должна обеспечивать следующие возможности: - предоставлять графический интерфейс управления комплексом; - осуществлять аутентификацию администраторов комплекса при предъявлении идентификатора; - выполнять контроль состояния всех устройств комплекса в оперативном режиме; - управление учетными записями пользователей-администраторов; - управление параметрами устройств комплекса; - управление правилами фильтрации IP-пакетов; - установление защищенного соединения с ЦУС; - управление расписаниями действия правила фильтрации; - управление правилами трансляции сетевых адресов; - осуществлять ролевое управление комплексом; - выполнять резервное копирование и восстановление базы данных ЦУС; - управление горячим резервированием устройств комплекса; - установку ПУ ЦУС на произвольном количестве АРМ администратора. - - Значение характеристики не может изменяться участником закупки

Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке

Класс программ для электронных вычислительных машин и баз данных - (03.11) Средства защиты каналов передачи данных, в том числе криптографическими методами - - Значение характеристики не может изменяться участником закупки

Способ предоставления - Копия электронного экземпляра - - Значение характеристики не может изменяться участником закупки

Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки

Лицензия на ПО ЦУС должна обеспечивать - - полную совместимость с аппаратной платформой IPC-R300 из пункта 2 настоящего ООЗ. - максимальное количество устройств комплекса под управлением ЦУС: 200 (топология звезда), 70 (топология Full Mesh); - аутентификацию устройств комплекса; - централизованное управление сетью устройств комплекса; - мониторинг и протоколирование состояния сети устройства комплекса; - получение и временное хранение журналов регистрации устройств комплекса; - регистрацию событий, связанных с управлением устройствами комплекса; - хранение конфигураций устройств комплекса; - рассылку конфигурационной информации; - централизованное управление криптографическими ключами; - восстановление информации о состоянии комплекса из резервной копии; - оповещение программы управления о событиях, требующих оперативного вмешательства администратора комплекса в режиме реального времени; - возможность синхронизации времени ЦУС с заданным сервером точного времени по протоколу NTP; - централизованное управление защитой сети; - шифрование и имитозащиту данных, передаваемых по открытым каналам связи между защищенными сегментами сети VPN; - прием и передачу IP-пакетов по протоколам семейства TCP/IP; - фильтрацию IP-пакетов в соответствии с заданными правилами фильтрации; - аутентификацию подключаемых компьютеров; - защиту внутренних сегментов сети от несанкционированного доступа извне; - скрытие внутренней структуры защищаемых сегментов сети; - возможность использования кастомных платформ. - - Значение характеристики не может изменяться участником закупки

Требования к функциональности лицензии на ПО ЦУС - - криптографическое преобразование передаваемых и принимаемых IP-пакетов и Ethernet-кадров; - шифрование информации на сетевом уровне (L3 модели OSI) по алгоритмам ГОСТ; - длина ключа шифрования – 256 бит; - поддержка стандарта хеширования по алгоритмам ГОСТ; - поддержка режима замкнутой криптографической сети (автоматическое блокирование всего незащищенного трафика); - трансляцию сетевых адресов в соответствии с заданными правилами трансляции (NAT); - возможность корректировки приоритета для правил NAT; - возможность указывать диапазон портов назначения при создании входящего NAT; - возможность использования динамического адреса в правилах NAT; - поддержка механизма виртуальных IP адресов, для организации защищенных связей между КШ с сетями с пересекающейся IP адресацией; - сокрытие внутренней структуры защищаемого сегмента сети; - сжатие передаваемых IP-пакетов; - увеличение размера пакета с учетом дополнительного IP-заголовка не должно превышать 52 байт; - максимальная пропускная способность в режиме шифрование/имитозащита/туннелирование должна составлять 570 Мбит/с; - максимальная пропускная способность в режиме межсетевого экранирования должна составлять 5 000 Мбит/с; - поддержка максимум 350 000 одновременных keep-state TCP сессий; - поддержка неограниченного числа туннелируемых IP адресов; - возможность мониторинга состояния устройств комплекса из защищенных сетей с помощью средств управления объектами сети по протоколу SNMP; - возможность удаленной настройки параметров SNMP как для каждого устройства комплекса индивидуально, так и с использованием групповых операций; - возможность использования групповых операций для управления устройствами комплекса; - обеспечение защищенного канала для управления пограничными маршрутизаторами; - поддержка виртуальных локальных сетей VLAN (IEEE802.1Q), с возможностью создания не менее 254 VLAN интерфейсов на один физический порт; - возможность работы с протоколами динамической маршрутизации: OSPF, BGP, RIP. - - Значение характеристики не может изменяться участником закупки

- ПО ЦУС должно представлять собой функционально замкнутую среду, не допускающую возможности внедрения вредоносного ПО; - ПО ЦУС не должно требовать установки дополнительных средств антивирусной безопасности; - режим работы ЦУС – круглосуточный необслуживаемый, по схеме 24х7х365.

- возможность интеграции с внешней системой управления базами данных (СУБД) Postgres Pro; - возможность экспорта журналов по syslog; - возможность включения записи отладочного журнала, содержащего сообщения ядра и сообщения прикладных процессов управления комплексом, с различными уровнями детализации; - поддержка импорта/экспорта сетевых объектов и устройств комплекса из/в XML файл; - возможность автоматического бэкапа базы СД агентом ЦУС; - идентификация и аутентификация администратора при запуске ЦУС до загрузки ОС ЦУС; - автоматический контроль целостности программного обеспечения ЦУС; - возможность просматривать статус соединения устройства комплекса с ЦУС из локального меню данного устройства; - должна быть обеспечена отказоустойчивая работа при непрерывном круглосуточном функционировании системы; - возможность «холодного» резервирования аппаратной платформы. Среднее время восстановления системы не должно превышать: - 5 минут при аварийном отключении питания с момента его возобновления; - 5 минут при отказе физического канала связи с момента восстановления канала связи; - 20 минут при компрометации комплекта ключевой информации (без учета времени доставки ключевой информации); - 15 минут при отказе аппаратной составляющей компоненты системы защиты данных при использовании методов «холодного» резервирования; - 30 минут при стирании (разрушении) штатного программного обеспечения компоненты системы защиты данных и данных аутентификации.

- возможность обеспечения доступа к защищаемой сети, одновременно находящейся за несколькими КШ; - возможность выбора приоритетного маршрута (КШ), через который трафик попадает в защищаемую сеть; - возможность работы ЦУС за маршрутизатором с технологией NAT; - возможность интеграции с системами IPS/IDS; - возможность мониторинга состояния источника бесперебойного питания и корректного выключения ЦУС в случае длительного сбоя питания; - возможность полноценного централизованного управления устройствами комплекса из центра управления сетью (ЦУС), в том числе с применением групповых операций; - возможность использовать SSH для удаленного подключения к устройствам комплекса; - возможность удаленного централизованного обновления программного обеспечения устройств комплекса; - возможность работы с VoIP трафиком; - возможность ограничения числа соединений с одного IP-адреса; - возможность задания MAC-адреса внешнего маршрутизатора; - должна быть предусмотрена поддержка технологии PPPoE (Point-to-point protocol over Ethernet) с динамическим назначением IP адреса, для подключения КШ к внешним сетям с помощью xDSL-сервисов.

Возможность выполнять диагностику работы сетевого устройства как средствами локального, так и централизованного управления с предоставлением информации в виде отчетов: - ресурсы сетевого устройства (загруженность процессора, свободный объем ОЗУ, объем жесткого диска, объем журналов); - содержимое ARP- и NDP-кэша; - результаты выполнения команд ping и traceroute; - информация о сетевом трафике выбранного интерфейса; - таблица состояний устройств комплекса; - статистика работы шифратора; - технологический отчет для службы поддержки. - оповещение центра управления сетью о своей активности и о событиях, требующих оперативного вмешательства в режиме реального времени; - регистрация событий, связанных с работой устройств комплекса; - регистрация следующих событий, связанных с управлением ЦУС: - загрузка и инициализация системы и ее остановки; - вход (выход) администратора в систему (из системы); - результат фильтрации входящих/исходящих пакетов; - попытки несанкционированного доступа; - любые нештатные ситуации, происходящие при работе ЦУС. При регистрации события должны фиксироваться: - дата и время регистрируемого события; - адрес источника и адрес получателя (при фильтрации), включая порты протоколов IP, TCP, UDP; - результат попытки осуществления регистрируемого события – успешная или неуспешная (или результат фильтрации)

- прием и передача IP-пакетов по протоколам семейства TCP/IP; - поддержка протокола сетевого взаимодействия IPv6 и возможность организации защищенных соединений через IPv6-сети провайдеров; - возможность приоритизации IP-трафика; - возможность маршрутизации IP-трафика; - поддержка Jumbo frame (MTU 9000 байт и до 9100 байт на WAN интерфейсе); - поддержка PMTU Aging; - возможность агрегации интерфейсов по протоколу LACP (802.3ad); - аутентификация подключаемых компьютеров; - возможность идентификации и аутентификации пользователей, работающих на компьютерах в защищаемой сети КШ.

Фильтрация IP-пакетов в соответствии с заданными правилами фильтрации на основе: - IP-адресов отправителя и получателя; - сетевых интерфейсов; - протоколов; - номеров портов UDP/TCP; - времени; - принадлежности пользователей к группам пользователей, определенным администратором комплекса. - Фильтрация пакетов с контролем состояния соединений (SPI); - Возможность просмотра средствами локального управления таблицы состояний TCP соединений (keep-state); - Наличие сервиса встроенного сервера IP адресов (DHCP); - Поддержка режима ретранслятора для сервера IP адресов (DHCP Relay); - Возможность настройки опций на DHCP-сервере; - Поддержка аутентификации при использовании NTP; - Наличие встроенной защиты от DoS атак типа SYN-флуд; - Возможность настройки STUN-сервера на ЦУС - Возможность размещения ЦУС за NAT (трансляция служебных портов на КШ); - Возможность резервирования БД ЦУС - Фильтрация прикладных протоколов с использованием регулярных выражений; - Возможность управления исключениями в HTTPS инспекции.

- поддержка групповой передачи данных - multicast routing (сетевой пакет одновременно направляется определенной группе адресатов) для VPN соединений; - поддержка технологии QoS, с реализацией следующих механизмов: классификация трафика, маркировка IP-пакетов, управление перегрузками с помощью очередей, предупреждение перегрузок; - приоритизация трафика на основе меток ToS; - классификации трафика, должна быть предусмотрена возможность определения не менее 32х профилей трафика; - маркировки IP пакетов, должна предусматривать автоматическую обработку поля ToS в заголовке IP-пакета со следующими возможностями: сохранение имеющегося значения, заполнение классификатором DSCP, заполнение классификатором IPP; - управление перегрузками с должно реализовываться с помощью очередей двух типов: очередью на обработку IP-пакетов блоком криптографической защиты, очередью на отправку IP-пакетов сетевым интерфейсом; - механизм управления очередями должен предусматривать поддержку следующих методов: PRIQ, CBQ, HFSC; - предупреждение перегрузок с поддержкой следующих механизмов: RED, RIO, ECN.

- возможность создания до 32-х независимых VPN каналов с управлением приоритизацией; - возможность резервирования выделенной полосы пропускания для определенных профилей трафика; - возможность резервирования полосы пропускания в настройках очередей для управляющего трафика; - возможность локальной настройки шифратора для пакетов из интернета в защищенной сети; - возможность настройки обработки MTU Path Discovery на сетевых устройствах; - возможность работы в конфигурации Multi-WAN при одновременном подключении к нескольким внешним сетям, поддержка работы не менее чем с двумя провайдерами, со следующими режимами: передача трафика в соответствии с таблицей маршрутизации, обеспечение отказоустойчивости канала связи, балансировка трафика между внешними интерфейсами ЦУС; - возможность настройки раздельных внешних сетей в Multi-WAN (сетей, не допускающих маршрутизации пакетов друг между другом); - возможность трансляции портов резервного провайдера с основного в режиме Multi-WAN; - обеспечение отказоустойчивости канала связи с автоматическим переключением на резервный канал и возможностью мониторинга доступности канала следующими методами: проверка доступности контрольной точки с помощью команды ping, проверка доступности контрольной точки по протоколу TCP; - мониторинг состояния каналов WAN и VPN; - балансировка трафика между внешними интерфейсами КШ, распределение шифрованного трафика в соответствии с классом трафика, распределение открытого трафика в режиме Round Robin (распределение трафика между каналами в соответствии с их весами).

Требования к составу - В комплект поставки лицензии на ПО ЦУС должна входить Программа Управления ЦУС (ПУ ЦУС), представляющая собой графическую консоль управления, предназначенная для осуществления централизованного управление сетью устройств комплекса. - - Значение характеристики не может изменяться участником закупки

Требования к Программе Управления ЦУС (ПУ ЦУС) - ПУ ЦУС должна обеспечивать следующие возможности: - предоставлять графический интерфейс управления комплексом; - осуществлять аутентификацию администраторов комплекса при предъявлении идентификатора; - выполнять контроль состояния всех устройств комплекса в оперативном режиме; - управление учетными записями пользователей-администраторов; - управление параметрами устройств комплекса; - управление правилами фильтрации IP-пакетов; - установление защищенного соединения с ЦУС; - управление расписаниями действия правила фильтрации; - управление правилами трансляции сетевых адресов; - осуществлять ролевое управление комплексом; - выполнять резервное копирование и восстановление базы данных ЦУС; - управление горячим резервированием устройств комплекса; - установку ПУ ЦУС на произвольном количестве АРМ администратора. - - Значение характеристики не может изменяться участником закупки

- Обоснование включения дополнительной информации в сведения о товаре, работе, услуге В соответствии с требованиями постановления Правительства Российской Федерации от 08.02.2017 №145 «Об утверждении Правил формирования и ведения в единой информационной системе в сфере закупок каталога товаров, работ, услуг для обеспечения государственных и муниципальных нужд и Правил использования каталога товаров, работ, услуг для обеспечения государственных и муниципальных нужд» (далее – КТРУ), для детального описания закупаемого товара, отвечающего требованиям Заказчика, и в целях улучшения качества выполнения своих функциональных обязанностей, помимо показателей, которые применялись Заказчиком из КТРУ, были использованы показатели с дополнительными функциональными, техническими и качественными характеристиками, не внесенными в КТРУ. В связи с тем, что описание соответствующей позиции каталога не содержит специфических характеристик, необходимых для удовлетворения потребностей заказчика.

Преимущества, требования к участникам

Преимущества: Преимущество в соответствии с ч. 3 ст. 30 Закона № 44-ФЗ - Размер преимущества не установлен

Требования к участникам: 1. Единые требования к участникам закупок в соответствии с ч. 1 ст. 31 Закона № 44-ФЗ 2. Требования к участникам закупок в соответствии с ч. 1.1 ст. 31 Закона № 44-ФЗ 3. Требование к участникам закупок в соответствии с п. 1 ч. 1 ст. 31 Закона № 44-ФЗ Дополнительные требования Требование о наличии у участника закупки действующего права (лицензии), которое подтверждается записью в реестре лицензий, на разработку, производство, распространение шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств, выполнение работ, оказание услуг в области шифрования информации, техническое обслуживание шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств (за исключением случая, если техническое обслуживание шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств, осуществляется для обеспечения собственных нужд юридического лица или индивидуального предпринимателя), по следующим видам работ (услуг): - передача шифровальных (криптографических) средств, за исключением шифровальных (криптографических) средств защиты фискальных данных, разработанных для применения в составе контрольно-кассовой техники, сертифицированных Федеральной службой безопасности Российской Федерации, и шифровальных (криптографических) средств, разработанных для применения в составе технологии, реализуемой промежуточными элементами интеллектуальной системы учета электрической энергии (мощности) и приборами учета электрической энергии, сертифицированных Федеральной службой безопасности Российской Федерации; - передача защищенных с использованием шифровальных (криптографических) средств информационных систем; - Передача защищенных с использованием шифровальных (криптографических) средств телекоммуникационных систем. Требование установлено в соответствии с пунктом 1 части 1 статьи 12 Федерального закона от 4 мая 2011 года № 99-ФЗ «О лицензировании отдельных видов деятельности», пунктами 21, 22, 23 приложения к Положению о лицензировании деятельности по разработке, производству, распространению шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств, выполнению работ, оказанию услуг в области шифрования информации, техническому обслуживанию шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств (за исключением случая, если техническое обслуживание шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств, осуществляется для обеспечения собственных нужд юридического лица или индивидуального предпринимателя), утвержденному постановлением Правительства Российской Федерации от 16 апреля 2012 года № 313. Соответствие установленному требованию подтверждается участником сведениями о наличии записи о действующем праве (лицензии), включающей указанные виды работ (услуг) и содержащейся в реестре лицензий, ведение которого осуществляется соответствующим лицензирующим органом (в том числе, выпиской из реестра лицензий или актом лицензирующего органа о предоставлении лицензии (решение в форме приказа (распоряжения)) или иными документами, содержащими реквизиты лицензии, позволяющие установить наличие записи в реестре лицензий).

Применение национального режима по ст. 14 Закона № 44-ФЗ

Применение национального режима по ст. 14 Закона № 44-ФЗ: Основанием для установки указания запретов, ограничений закупок товаров, происходящих из иностранных государств, выполняемых работ, оказываемых услуг иностранными лицами, а так же преимуществ в отношении товаров российского происхождения, а также товаров происходящих из стран ЕАЭС, выполняемых работ, оказываемых услуг российскими лицами, а также лицами, зарегистрированными в странах ЕАЭС, является Постановление Правительства Российской Федерации о мерах по предоставлению национального режима от 23.12.2024 № 1875.

Сведения о связи с позицией плана-графика

Сведения о связи с позицией плана-графика: 202601433000181001000097

Начальная (максимальная) цена контракта: 1 996 847,00

Валюта: РОССИЙСКИЙ РУБЛЬ

Идентификационный код закупки (ИКЗ): 263450100500745010100100440010000244

Срок исполнения контракта (отдельных этапов исполнения контракта) включает в том числе приемку поставленного товара, выполненной работы, оказанной услуги, а также оплату заказчиком поставщику (подрядчику, исполнителю) поставленного товара, выполненной работы, оказанной услуги

Дата начала исполнения контракта: с даты заключения контракта

Срок исполнения контракта: 31.12.2026

Закупка за счет бюджетных средств: Да

Наименование бюджета: Бюджет города Кургана

Вид бюджета: местный бюджет

Код территории муниципального образования: 37701000: Муниципальные образования Курганской области / Городские округа Курганской области/ / город Курган

Требуется обеспечение заявки: Да

Размер обеспечения заявки: 19 968,47 Российский рубль

Порядок внесения денежных средств в качестве обеспечения заявки на участие в закупке, а также условия гарантии: Порядок предоставления обеспечения заявки определен статьей 44 Федерального закона № 44-ФЗ. Обеспечение заявки на участие в закупке может предоставляться участником закупки в виде денежных средств (путем блокирования денежных средств, внесенных участником закупки на банковский счет, открытый таким участником в банке, включенном в перечень, утвержденный распоряжением Правительства РФ от 13 июля 2018 года № 1451-р) или независимой гарантии, соответствующей требованиям статьи 45 Федерального закона № 44-ФЗ. Участник закупки для подачи заявки на участие в закупке выбирает с использованием электронной площадки способ обеспечения такой заявки путем указания реквизитов специального счета или указания номера реестровой записи из реестра независимых гарантий, размещенного в единой информационной системе. Срок действия независимой гарантии должен составлять не менее месяца с даты окончания срока подачи заявок. Государственные, муниципальные учреждения не предоставляют обеспечение подаваемых ими заявок на участие в закупках. Предприятия уголовно-исполнительной системы, организации инвалидов, предусмотренные частью 2 статьи 29 Федерального закона № 44-ФЗ, предоставляют обеспечение заявки на участие в закупке в размере 0,5% НМЦК. Постановлением Правительства Российской Федерации от 10 апреля 2023 года N 579 для участников закупки (за исключением закупок, участниками которых в соответствии с частью 3 статьи 30 Федерального закона № 44-ФЗ, могут быть только СМП, СОНКО), являющихся юридическими лицами, зарегистрированными на территории государства - члена Евразийского экономического союза, за исключением Российской Федерации, или физическими лицами, являющимися гражданами государства - члена Евразийского экономического союза, за исключением Российской Федерации, предусмотрены особенности предоставления обеспечения заявок в виде денежных средств (см. Раздел III приложения «Требования к содержанию, составу заявки на участие в ЭА, инструкция по ее заполнению»).

Реквизиты счета для учета операций со средствами, поступающими заказчику: p/c 03100643000000014300, л/c 04433021320, БИК 045004108, ОКЦ № 1 СибГУ Банка России//УФК по Курганской области, г Курган, к/c 40102810445370000108

Реквизиты счета для перечисления денежных средств в случае, предусмотренном ч.13 ст. 44 Закона № 44-ФЗ (в соответствующий бюджет бюджетной системы Российской Федерации): Получатель Номер единого казначейского счета Номер казначейского счета БИК ТОФК УПРАВЛЕНИЕ ФЕДЕРАЛЬНОГО КАЗНАЧЕЙСТВА ПО КУРГАНСКОЙ ОБЛАСТИ (АДМИНИСТРАЦИЯ ГОРОДА КУРГАНА) () ИНН: 4501005007 КПП: 450101001 КБК: 99811610061040000140 ОКТМО: 37701000001 40102810445370000108 03100643000000014300 045004108

Номер типовых условий контракта: 1400700000520009

Место поставки товара, выполнения работы или оказания услуги: Российская Федерация, обл. Курганская, г.о. город Курган, г. Курган, пл. имени В.И. Ленина, д. 1

Требуется обеспечение исполнения контракта: Да

Размер обеспечения исполнения контракта: 5 %

Порядок предоставления обеспечения исполнения контракта, требования к обеспечению: Порядок предоставления обеспечения исполнения контракта, требования к такому обеспечению определены статьей 96 Федерального закона № 44-ФЗ. Исполнение контракта может обеспечиваться предоставлением независимой гарантии, соответствующей требованиям статьи 45 Федерального закона № 44-ФЗ, или внесением денежных средств на указанный заказчиком счет, на котором в соответствии с законодательством Российской Федерации учитываются операции со средствами, поступающими заказчику. Способ обеспечения исполнения контракта, срок действия независимой гарантии определяются в соответствии с требованиями Федерального закона № 44-ФЗ участником закупки, с которым заключается контракт, самостоятельно. При этом срок действия независимой гарантии должен превышать предусмотренный контрактом срок исполнения обязательств, которые должны быть обеспечены такой независимой гарантией, не менее чем на 1 месяц, в том числе в случае его изменения в соответствии со статьей 95 Федерального закона № 44-ФЗ. В случае наступления события, предусмотренного статьей 37 Федерального закона № 44-ФЗ, участник закупки, с которым заключается контракт, предоставляет обеспечение исполнения контракта с учетом положений указанной статьи. Особенности предоставления обеспечения исполнения контракта, заключаемого по результатам определения поставщика (подрядчика, исполнителя) в соответствии с пунктом 1 части 1 статьи 30 Федерального закона № 44-ФЗ, определены частями 6.2, 8.1 статьи 96 Федерального закона № 44-ФЗ. Обеспечение исполнения контракта не требуется в случаях, предусмотренных частью 8 статьи 96 Федерального закона № 44-ФЗ.

Платежные реквизиты для обеспечения исполнения контракта: p/c 03232643377010004300, л/c 998.01.023.3, БИК 045004108, ОКЦ № 1 СибГУ Банка России//УФК по Курганской области, г Курган, к/c 40102810445370000108

Требуется гарантия качества товара, работы, услуги: Да

Срок, на который предоставляется гарантия и (или) требования к объему предоставления гарантий качества товара, работы, услуги: Поставщик обязан предоставить гарантию на поставляемый Товар в объеме фирменной гарантии производителя, но не менее 12 месяцев

Банковское или казначейское сопровождение контракта не требуется

Информация о сроках исполнения контракта и источниках финансирования

Срок исполнения контракта (отдельных этапов исполнения контракта) включает в том числе приемку поставленного товара, выполненной работы, оказанной услуги, а также оплату заказчиком поставщику (подрядчику, исполнителю) поставленного товара, выполненной работы, оказанной услуги

Дата начала исполнения контракта: с даты заключения контракта

Срок исполнения контракта: 31.12.2026

Закупка за счет бюджетных средств: Да

Наименование бюджета: Бюджет города Кургана

Вид бюджета: местный бюджет

Код территории муниципального образования: 37701000: Муниципальные образования Курганской области / Городские округа Курганской области/ / город Курган

Документы

Общая информация

Документы

Журнал событий

Источник: www.zakupki.gov.ru