| 1 | Обновление программной и аппаратной части ПАК СКЗИ и СЗИ МЭ с добавлением функционала СОВ Запрет иностранных товаров | ОКПД2: 62.03.12.130 · Услуги по сопровождению компьютерных систем | - Требования к аппаратной части. Криптошлюз: форм-фактор: 19” Rack 1U.
- Требования к аппаратной части. Криптошлюз. Сетевые интерфейсы Ethernet RJ45 1 Гбит/с: не менее 6 Штука.
- Требования к производительности: Криптошлюз должен обеспечивать следующие показатели производительности:
– пропускная способность L3 VPN – до 915 Мбит/с;
– пропускная способность L2 VPN – до 850 Мбит/с;
– пропускная способность межсетевого экранирования (1518 байт UDP) – до 1900 Мбит/с.
- Требования к сертификации: Криптошлюз должен соответствовать:
– требованиям ФСБ России к средствам криптографической защиты информации, предназначенным для защиты информации, не содержащей сведений, составляющих государственную тайну, класса КС3;
– требованиям, установленных в документах ФСТЭК России:
• «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020) – по 4 уровню доверия;
• «Требования к межсетевым экранам» (ФСТЭК России, 2016);
• «Профиль защиты межсетевых экранов типа «А» четвертого класса защиты. ИТ.МЭ.А4.ПЗ» (ФСТЭК России, 2016);
• «Профиль защиты межсетевых экранов типа «Б» четвертого класса защиты. ИТ.МЭ.Б4.ПЗ» (ФСТЭК России, 2016);
• «Требования к системам обнаружения вторжений» (ФСТЭК России, 2011);
• «Профиль защиты систем обнаружения вторжений уровня сети четвертого класса защиты. ИТ.СОВ.С4.ПЗ» (ФСТЭК России, 2012).
- Требования к совместимости с имеющимися СЗИ: Необходима полная совместимость с компонентами защищенной ViPNet-сети № 2150.
- Функциональные требования 2: транспортный протокол, который используется для взаимодействия;
порты источника и получателя в рамках сеанса (сессии);
разрешенные (запрещенные) команды;
разрешенный (запрещенный) мобильный код;
возможность идентификации пользователей сети по их именам для сопоставления с атрибутами:
сетевой адрес узла отправителя;
сетевой адрес узла получателя;
возможность выборочной регистрации IP-пакетов, на которые сработали фильтры;
подсчет количества сработавших сетевых фильтров;
трансляцию сетевых адресов (SNAT/DNAT);
обработку прикладных протоколов FTP, DNS, H.323, SCCP, SIP для всех видов трафика (защищенного, открытого и туннелируемого);
проксирование и фильтрацию HTTP-трафика по командам и мобильному коду;
предоставление DHCP-, DNS-, NTP-сервисов защищаемым сетевым объектам;
возможность построения виртуальных локальных сетей (поддержка стандарта VLAN IEEE 802.1Q);
возможность использования технологии агрегирования – объединения нескольких физических каналов передачи данных в сетях Ethernet в один логический;
реализацию политики качества обслуживания (QoS) приоритетной обработки средствами сервиса дифференцированного обслуживания (DiffServ);.
- Функциональные требования часть 1: Криптошлюз должен обеспечивать:
возможность построения VPN-сети, позволяющей организовать одно или множество сетевых соединений (логическую сеть) поверх каналов связи сетей передачи данных, использующих протоколы семейства TCP/IP;
криптографическую защиту данных (шифрование, аутентификацию, защиту от повторов и изменений), передаваемых по каналам VPN;
регистрацию информации о текущих IP-адресах и способах подключения к каналам связи узлов VPN-сети и ее распространение;
установление каналов VPN между клиентами в защищенных сетях и удаленными клиентами VPN через межсетевые экраны и устройства с NAT;
возможность подключения клиентов VPN по протоколу TCP при недоступности UDP;
возможность организации в одном устройстве защищенного соединения как на сетевом, так и канальном уровне модели OSI;
статическую маршрутизацию;
динамическую маршрутизацию средствами протоколов OSPF и BGP;
контроль и фильтрацию информационных потоков данных в соответствии с заданными правилами;
возможность фильтрации, основанной на атрибутах:
разрешенные (запрещенные) протоколы прикладного уровня;
разрешенные (запрещенные) приложения и группы приложений;
атрибуты, указывающие на фрагментацию пакетов;.
- Функциональные требования часть 3: экспорт журнала регистрации IP-пакетов по сети в формате CEF;
балансировку нагрузки на вычислительную сеть и резервирование каналов доступа во внешнюю сеть средствами функции MultiWAN, включающую в себя проверку состояния шлюзов и политики маршрутизации;
возможность антивирусной защиты HTTP-трафика при взаимодействии по протоколу ICAP с внешним средством антивирусной защиты;
возможность изменения значения MTU для сетевых интерфейсов;
возможность подключения к мобильной сети по протоколу PPP;
возможность подключения к Wi-Fi сети;
возможность работы в качестве точки доступа Wi-Fi;
взаимодействие с источником бесперебойного питания (UPS) для корректного завершения своей работы в случае получения сигнала об истощении батареи;
удаленное (защищенное) управление и мониторинг с помощью веб-интерфейса и SSH;
сигнализацию о событиях по протоколам SNMPv1, SNMPv2, SNMPv3, syslog;
возможность сбора информации о сетевом трафике;
возможность анализа собранных данных с целью обнаружения вторжений с использованием сигнатурного и эвристических методов;
визуализацию состояния физических сетевых интерфейсов в веб-интерфейсе;
возможность автоматизированного обновления баз решающих правил;
интеграция со службой каталогов Active Directory и LDAP;
обнаружение и предотвращение компьютерных атак (вторжений);
возможность кластеризации с целью обеспечения горячего резервирования с реализацией кластера высокой доступности (HA-Cluster);
управление и мониторинг с помощью веб-интерфейса, консоли командного интерпретатора, по протоколу SSH;
централизованное резервное копирование конфигурации.
| 1.00000000000 Условная единица - ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ УЧРЕЖДЕНИЕ ЗДРАВООХРАНЕНИЯ "КАБАНСКАЯ ЦЕНТРАЛЬНАЯ РАЙОННАЯ БОЛЬНИЦА" · 1
| 895 794,54 руб. за единицу Всего 895 794,54 руб. | |
| 2 | Обновление программной части ПАК СКЗИ и СЗИ МЭ с добавлением функционала СОВ; Запрет иностранных товаров | ОКПД2: 62.03.12.130 · Услуги по сопровождению компьютерных систем | - Требования к сертификации: Криптошлюз должен соответствовать:
– требованиям ФСБ России к средствам криптографической защиты информации, предназначенным для защиты информации, не содержащей сведений, составляющих государственную тайну, класса КС3;
– требованиям, установленных в документах ФСТЭК России:
• «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020) – по 4 уровню доверия;
• «Требования к межсетевым экранам» (ФСТЭК России, 2016);
• «Профиль защиты межсетевых экранов типа «А» четвертого класса защиты. ИТ.МЭ.А4.ПЗ» (ФСТЭК России, 2016);
• «Профиль защиты межсетевых экранов типа «Б» четвертого класса защиты. ИТ.МЭ.Б4.ПЗ» (ФСТЭК России, 2016);
• «Требования к системам обнаружения вторжений» (ФСТЭК России, 2011);
• «Профиль защиты систем обнаружения вторжений уровня сети четвертого класса защиты. ИТ.СОВ.С4.ПЗ» (ФСТЭК России, 2012).
- Требования к совместимости с имеющимися СЗИ: Необходима полная совместимость с компонентами защищенной ViPNet-сети № 2150.
- Функциональные требования, часть 1: Криптошлюз должен обеспечивать:
возможность построения VPN-сети, позволяющей организовать одно или множество сетевых соединений (логическую сеть) поверх каналов связи сетей передачи данных, использующих протоколы семейства TCP/IP;
криптографическую защиту данных (шифрование, аутентификацию, защиту от повторов и изменений), передаваемых по каналам VPN;
регистрацию информации о текущих IP-адресах и способах подключения к каналам связи узлов VPN-сети и ее распространение;
установление каналов VPN между клиентами в защищенных сетях и удаленными клиентами VPN через межсетевые экраны и устройства с NAT;
возможность подключения клиентов VPN по протоколу TCP при недоступности UDP;
возможность организации в одном устройстве защищенного соединения как на сетевом, так и канальном уровне модели OSI;
статическую маршрутизацию;
динамическую маршрутизацию средствами протоколов OSPF и BGP;
контроль и фильтрацию информационных потоков данных в соответствии с заданными правилами;
возможность фильтрации, основанной на атрибутах:
разрешенные (запрещенные) протоколы прикладного уровня;
разрешенные (запрещенные) приложения и группы приложений;
атрибуты, указывающие на фрагментацию пакетов;
транспортный протокол, который используется для взаимодействия;
порты источника и получателя в рамках сеанса (сессии);
разрешенные (запрещенные) команды;
разрешенный (запрещенный) мобильный код;.
- Функциональные требования, часть 2: возможность идентификации пользователей сети по их именам для сопоставления с атрибутами:
сетевой адрес узла отправителя;
сетевой адрес узла получателя;
возможность выборочной регистрации IP-пакетов, на которые сработали фильтры;
подсчет количества сработавших сетевых фильтров;
трансляцию сетевых адресов (SNAT/DNAT);
обработку прикладных протоколов FTP, DNS, H.323, SCCP, SIP для всех видов трафика (защищенного, открытого и туннелируемого);
проксирование и фильтрацию HTTP-трафика по командам и мобильному коду;
предоставление DHCP-, DNS-, NTP-сервисов защищаемым сетевым объектам;
возможность построения виртуальных локальных сетей (поддержка стандарта VLAN IEEE 802.1Q);
возможность использования технологии агрегирования – объединения нескольких физических каналов передачи данных в сетях Ethernet в один логический;
реализацию политики качества обслуживания (QoS) приоритетной обработки средствами сервиса дифференцированного обслуживания (DiffServ);
экспорт журнала регистрации IP-пакетов по сети в формате CEF;
балансировку нагрузки на вычислительную сеть и резервирование каналов доступа во внешнюю сеть средствами функции MultiWAN, включающую в себя проверку состояния шлюзов и политики маршрутизации;
возможность антивирусной защиты HTTP-трафика при взаимодействии по протоколу ICAP с внешним средством антивирусной защиты;
возможность изменения значения MTU для сетевых интерфейсов;.
- Функциональные требования, часть 3: возможность подключения к мобильной сети по протоколу PPP;
возможность подключения к Wi-Fi сети;
возможность работы в качестве точки доступа Wi-Fi;
взаимодействие с источником бесперебойного питания (UPS) для корректного завершения своей работы в случае получения сигнала об истощении батареи;
удаленное (защищенное) управление и мониторинг с помощью веб-интерфейса и SSH;
сигнализацию о событиях по протоколам SNMPv1, SNMPv2, SNMPv3, syslog;
возможность сбора информации о сетевом трафике;
возможность анализа собранных данных с целью обнаружения вторжений с использованием сигнатурного и эвристических методов;
визуализацию состояния физических сетевых интерфейсов в веб-интерфейсе;
возможность автоматизированного обновления баз решающих правил;
интеграция со службой каталогов Active Directory и LDAP;
обнаружение и предотвращение компьютерных атак (вторжений);
возможность кластеризации с целью обеспечения горячего резервирования с реализацией кластера высокой доступности (HA-Cluster);
управление и мониторинг с помощью веб-интерфейса, консоли командного интерпретатора, по протоколу SSH;
централизованное резервное копирование конфигурации.
| 1.00000000000 Условная единица - ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ УЧРЕЖДЕНИЕ ЗДРАВООХРАНЕНИЯ "КАБАНСКАЯ ЦЕНТРАЛЬНАЯ РАЙОННАЯ БОЛЬНИЦА" · 1
| 353 593,01 руб. за единицу Всего 353 593,01 руб. | |
| 3 | Обновление программной части ПАК СКЗИ и СЗИ МЭ с добавлением функционала СОВ (платформа Q1/Q2) Запрет иностранных товаров | ОКПД2: 62.03.12.130 · Услуги по сопровождению компьютерных систем | - Требования к сертификации: Криптошлюз должен соответствовать:
– требованиям ФСБ России к средствам криптографической защиты информации, предназначенным для защиты информации, не содержащей сведений, составляющих государственную тайну, класса КС3;
– требованиям, установленных в документах ФСТЭК России:
• «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020) – по 4 уровню доверия;
• «Требования к межсетевым экранам» (ФСТЭК России, 2016);
• «Профиль защиты межсетевых экранов типа «А» четвертого класса защиты. ИТ.МЭ.А4.ПЗ» (ФСТЭК России, 2016);
• «Профиль защиты межсетевых экранов типа «Б» четвертого класса защиты. ИТ.МЭ.Б4.ПЗ» (ФСТЭК России, 2016);
• «Требования к системам обнаружения вторжений» (ФСТЭК России, 2011);
• «Профиль защиты систем обнаружения вторжений уровня сети четвертого класса защиты. ИТ.СОВ.С4.ПЗ» (ФСТЭК России, 2012).
- Требования к совместимости с имеющимися СЗИ: Необходима полная совместимость с компонентами защищенной ViPNet-сети № 2150.
- Функциональные требования 1: Криптошлюз должен обеспечивать:
возможность построения VPN-сети, позволяющей организовать одно или множество сетевых соединений (логическую сеть) поверх каналов связи сетей передачи данных, использующих протоколы семейства TCP/IP;
криптографическую защиту данных (шифрование, аутентификацию, защиту от повторов и изменений), передаваемых по каналам VPN;
регистрацию информации о текущих IP-адресах и способах подключения к каналам связи узлов VPN-сети и ее распространение;
установление каналов VPN между клиентами в защищенных сетях и удаленными клиентами VPN через межсетевые экраны и устройства с NAT;
возможность подключения клиентов VPN по протоколу TCP при недоступности UDP;
возможность организации в одном устройстве защищенного соединения как на сетевом, так и канальном уровне модели OSI;
статическую маршрутизацию;
динамическую маршрутизацию средствами протоколов OSPF и BGP;
контроль и фильтрацию информационных потоков данных в соответствии с заданными правилами;
возможность фильтрации, основанной на атрибутах:
- разрешенные (запрещенные) протоколы прикладного уровня;
- разрешенные (запрещенные) приложения и группы приложений;
- атрибуты, указывающие на фрагментацию пакетов;
- транспортный протокол, который используется для взаимодействия;
- порты источника и получателя в рамках сеанса (сессии);
- разрешенные (запрещенные) команды;
- разрешенный (запрещенный) мобильный код;.
- Функциональные требования 2: возможность идентификации пользователей сети по их именам для сопоставления с атрибутами:
- сетевой адрес узла отправителя;
- сетевой адрес узла получателя;
возможность выборочной регистрации IP-пакетов, на которые сработали фильтры;
подсчет количества сработавших сетевых фильтров;
трансляцию сетевых адресов (SNAT/DNAT);
обработку прикладных протоколов FTP, DNS, H.323, SCCP, SIP для всех видов трафика (защищенного, открытого и туннелируемого);
проксирование и фильтрацию HTTP-трафика по командам и мобильному коду;
предоставление DHCP-, DNS-, NTP-сервисов защищаемым сетевым объектам;
возможность построения виртуальных локальных сетей (поддержка стандарта VLAN IEEE 802.1Q);
возможность использования технологии агрегирования – объединения нескольких физических каналов передачи данных в сетях Ethernet в один логический;
реализацию политики качества обслуживания (QoS) приоритетной обработки средствами сервиса дифференцированного обслуживания (DiffServ);
экспорт журнала регистрации IP-пакетов по сети в формате CEF;
балансировку нагрузки на вычислительную сеть и резервирование каналов доступа во внешнюю сеть средствами функции MultiWAN, включающую в себя проверку состояния шлюзов и политики маршрутизации;
возможность антивирусной защиты HTTP-трафика при взаимодействии по протоколу ICAP с внешним средством антивирусной защиты;.
- Функциональные требования 3: возможность изменения значения MTU для сетевых интерфейсов;
возможность подключения к мобильной сети по протоколу PPP;
возможность подключения к Wi-Fi сети;
возможность работы в качестве точки доступа Wi-Fi;
взаимодействие с источником бесперебойного питания (UPS) для корректного завершения своей работы в случае получения сигнала об истощении батареи;
удаленное (защищенное) управление и мониторинг с помощью веб-интерфейса и SSH;
сигнализацию о событиях по протоколам SNMPv1, SNMPv2, SNMPv3, syslog;
возможность сбора информации о сетевом трафике;
возможность анализа собранных данных с целью обнаружения вторжений с использованием сигнатурного и эвристических методов;
визуализацию состояния физических сетевых интерфейсов в веб-интерфейсе;
возможность автоматизированного обновления баз решающих правил;
интеграция со службой каталогов Active Directory и LDAP;
обнаружение и предотвращение компьютерных атак (вторжений);
возможность кластеризации с целью обеспечения горячего резервирования с реализацией кластера высокой доступности (HA-Cluster);
управление и мониторинг с помощью веб-интерфейса, консоли командного интерпретатора, по протоколу SSH;
централизованное резервное копирование конфигурации.
| 2.00000000000 Условная единица - ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ УЧРЕЖДЕНИЕ ЗДРАВООХРАНЕНИЯ "КАБАНСКАЯ ЦЕНТРАЛЬНАЯ РАЙОННАЯ БОЛЬНИЦА" · 2
| 352 683,33 руб. за единицу Всего 705 366,66 руб. | |
| 4 | ПАК СКЗИ и СЗИ МЭ с добавлением функционала СОВ Товарный знак: ViPNetОграничение иностранных товаровЗапрет иностранных товаров | ОКПД2: 26.20.40.144 · Системы и средства с преобладающими функциями криптографической защиты, программные, программно-аппаратные, аппаратные | - Требования к аппаратной части 1: форм-фактор: мини-компьютер;
наличие не менее 4 (четырех) сетевых интерфейсов Ethernet RJ45 1 Гбит/с;
наличие не менее 2 (двух) сетевых интерфейсов Ethernet SFP 1 Гбит/с;. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Требования к сертификации: Криптошлюз должен соответствовать:
– требованиям ФСБ России к средствам криптографической защиты информации, предназначенным для защиты информации, не содержащей сведений, составляющих государственную тайну, класса КС3;
– требованиям, установленных в документах ФСТЭК России:
• «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020) – по 4 уровню доверия;
• «Требования к межсетевым экранам» (ФСТЭК России, 2016);
• «Профиль защиты межсетевых экранов типа «А» четвертого класса защиты. ИТ.МЭ.А4.ПЗ» (ФСТЭК России, 2016);
• «Профиль защиты межсетевых экранов типа «Б» четвертого класса защиты. ИТ.МЭ.Б4.ПЗ» (ФСТЭК России, 2016);
• «Требования к системам обнаружения вторжений» (ФСТЭК России, 2011);
• «Профиль защиты систем обнаружения вторжений уровня сети четвертого класса защиты. ИТ.СОВ.С4.ПЗ» (ФСТЭК России, 2012). Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Требования к совместимости с имеющимися СЗИ: Необходима полная совместимость с компонентами защищенной ViPNet-сети № 2150. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Функциональные требования 1: Криптошлюз должен обеспечивать:
возможность построения VPN-сети, позволяющей организовать одно или множество сетевых соединений (логическую сеть) поверх каналов связи сетей передачи данных, использующих протоколы семейства TCP/IP;
криптографическую защиту данных (шифрование, аутентификацию, защиту от повторов и изменений), передаваемых по каналам VPN;
регистрацию информации о текущих IP-адресах и способах подключения к каналам связи узлов VPN-сети и ее распространение;
установление каналов VPN между клиентами в защищенных сетях и удаленными клиентами VPN через межсетевые экраны и устройства с NAT;
возможность подключения клиентов VPN по протоколу TCP при недоступности UDP;
возможность организации в одном устройстве защищенного соединения как на сетевом, так и канальном уровне модели OSI;
статическую маршрутизацию;
динамическую маршрутизацию средствами протоколов OSPF и BGP;
контроль и фильтрацию информационных потоков данных в соответствии с заданными правилами;
возможность фильтрации, основанной на атрибутах:
- разрешенные (запрещенные) протоколы прикладного уровня;
- разрешенные (запрещенные) приложения и группы приложений;
- атрибуты, указывающие на фрагментацию пакетов;
- транспортный протокол, который используется для взаимодействия;
- порты источника и получателя в рамках сеанса (сессии);
- разрешенные (запрещенные) команды;
- разрешенный (запрещенный) мобильный код;. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Функциональные требования 2: возможность идентификации пользователей сети по их именам для сопоставления с атрибутами:
- сетевой адрес узла отправителя;
- сетевой адрес узла получателя;
возможность выборочной регистрации IP-пакетов, на которые сработали фильтры;
подсчет количества сработавших сетевых фильтров;
трансляцию сетевых адресов (SNAT/DNAT);
обработку прикладных протоколов FTP, DNS, H.323, SCCP, SIP для всех видов трафика (защищенного, открытого и туннелируемого);
проксирование и фильтрацию HTTP-трафика по командам и мобильному коду;
предоставление DHCP-, DNS-, NTP-сервисов защищаемым сетевым объектам;
возможность построения виртуальных локальных сетей (поддержка стандарта VLAN IEEE 802.1Q);
возможность использования технологии агрегирования – объединения нескольких физических каналов передачи данных в сетях Ethernet в один логический;
реализацию политики качества обслуживания (QoS) приоритетной обработки средствами сервиса дифференцированного обслуживания (DiffServ);
экспорт журнала регистрации IP-пакетов по сети в формате CEF;
балансировку нагрузки на вычислительную сеть и резервирование каналов доступа во внешнюю сеть средствами функции MultiWAN, включающую в себя проверку состояния шлюзов и политики маршрутизации;
возможность антивирусной защиты HTTP-трафика при взаимодействии по протоколу ICAP с внешним средством антивирусной защиты;. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Функциональные требования 3: возможность изменения значения MTU для сетевых интерфейсов;
возможность подключения к мобильной сети по протоколу PPP;
возможность подключения к Wi-Fi сети;
возможность работы в качестве точки доступа Wi-Fi;
взаимодействие с источником бесперебойного питания (UPS) для корректного завершения своей работы в случае получения сигнала об истощении батареи;
удаленное (защищенное) управление и мониторинг с помощью веб-интерфейса и SSH;
сигнализацию о событиях по протоколам SNMPv1, SNMPv2, SNMPv3, syslog;
возможность сбора информации о сетевом трафике;
возможность анализа собранных данных с целью обнаружения вторжений с использованием сигнатурного и эвристических методов;
визуализацию состояния физических сетевых интерфейсов в веб-интерфейсе;
возможность автоматизированного обновления баз решающих правил;
интеграция со службой каталогов Active Directory и LDAP;
обнаружение и предотвращение компьютерных атак (вторжений);
возможность кластеризации с целью обеспечения горячего резервирования с реализацией кластера высокой доступности (HA-Cluster);
управление и мониторинг с помощью веб-интерфейса, консоли командного интерпретатора, по протоколу SSH;
централизованное резервное копирование конфигурации. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
| 3.00000000000 Условная единица - ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ УЧРЕЖДЕНИЕ ЗДРАВООХРАНЕНИЯ "КАБАНСКАЯ ЦЕНТРАЛЬНАЯ РАЙОННАЯ БОЛЬНИЦА" · 3
| 399 759,67 руб. за единицу Всего 1 199 279,01 руб. | |
| 5 | Обновление ПО СКЗИ, с добавлением функционала СЗИ МЭ и СОВ Ограничение иностранных товаров | ОКПД2: 26.20.40.144 · Системы и средства с преобладающими функциями криптографической защиты, программные, программно-аппаратные, аппаратные | - Требования к поддерживаемым операционным системам: Криптоклиент для ОС Windows должен функционировать под управлением следующих операционных систем:
Windows 10 22H2 (32- и 64-разрядная);
Windows 10 LTSC 1809 (32- и 64-разрядная);
Windows 10 LTSC 21H2 (32- и 64-разрядная);
Windows 11 23H2;
Windows 11 24H2;
Windows 11 LTSC 24H2;
Windows Server 2019;
Windows Server 2022;
Windows Server 2025.
- Требования к сертификации: ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ должен соответствовать требованиям руководящих документов:
«Требования к межсетевым экранам» (ФСТЭК России, 2016);
«Требования к системам обнаружения вторжений» (ФСТЭК России, 2011);
«Профиль защиты межсетевых экранов типа «В» четвертого класса защиты. ИТ.МЭ.В4.ПЗ» (ФСТЭК России, 2016);
«Профиль защиты систем обнаружения вторжений уровня узла четвертого класса защиты. ИТ.СОВ.У4.ПЗ» (ФСТЭК России, 2012);
«Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020) – по 4 уровню доверия;
Требования ФСБ России к средствам криптографической защиты информации, предназначенным для защиты информации, не содержащей сведений, составляющих государственную тайну, класса КС2.
- Требования к совместимости с имеющимися СЗИ: Необходима полная совместимость с компонентами защищенной ViPNet-сети № 2150.
- Функциональные требования часть 1: ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ для ОС Windows должен обеспечивать:
выполнение криптографических операций в соответствии:
ГОСТ 28147-89 «Системы обработки информации. Защита криптографическая. Алгоритм криптографического преобразования»;
ГОСТ 34.12-2018 «Информационная технология. Криптографическая защита информации. Блочные шифры»;
ГОСТ 34.13-2018 «Информационная технология. Криптографическая защита информации. Режимы работы блочных шифров»;
создание защищенных каналов (туннелей) посредством шифрования трафика защищаемого узла и передачи этого трафика на другие VPN-шлюзы или защищенные клиенты;
обработку IP-трафика на прикладном уровне (по протоколам FTP, DNS, H.323, SCCP, SIP);
блокирование входящих IP-пакетов при следующих условиях:
• не найден ключ для идентификатора в IP-пакете;
значение имитозащитной вставки, принятой в составе входящего IP-пакета, не совпадает со значением вычисленной имитозащитной вставки для данного пакета на принимающей стороне;
превышено допустимое время передачи (получения) IP-пакета;
полученный IP-пакет не соответствует протоколу;
аутентификацию пользователя;
многофакторную аутентификацию;
контроль целостности своих компонентов и среды функционирования;
регистрацию событий;
поддержку работы USB-токенов:
• JaCarta ГОСТ;
• JaCarta-2 ГОСТ;
• JaCarta PKI/Flash;
• JaCarta PKI/ГОСТ;
• JaCarta-2 PKI/ГОСТ;
• JaCarta SF/ГОСТ;
• JaCarta LT;
• JaCarta PRO;
• Рутокен ЭЦП 2.0;
• Рутокен ЭЦП 3.0;
• Рутокен PKI;
• Рутокен Lite;
• Рутокен ЭЦП 3.0 NFC;.
- Функциональные требования часть 2: блокировку всего открытого IP-трафика устройства при включённом VPN-соединении, кроме открытого трафика, необходимого для работы ОС и криптоклиента;
работу в командной строке;
реализацию набора средств разработки SDK;
стирание пароля и ключевой информации при их удалении из памяти.
фильтрация сетевого трафика при перемещении информации, контролируемой продуктом, к узлам информационной системы (далее – ИС) и от них;
фильтрация сетевого трафика, основанная на следующих атрибутах:
сетевой адрес узла отправителя;
сетевой адрес узла получателя;
сетевой протокол, который используется для взаимодействия;
транспортный протокол, который используется для взаимодействия;
порты источника и получателя в рамках сеанса (сессии);
разрешенные (запрещенные) команды;
разрешенный (запрещенный) мобильный код;
разрешенные (запрещенные) протоколы прикладного уровня;
явное разрешение и запрет информационного потока, базирующиеся на устанавливаемом администратором ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ наборе правил фильтрации, основанном на идентифицированных атрибутах;
проверка каждого пакета по таблице состояний для определения того, не противоречит ли состояние (статус, тип) пакета ожидаемому состоянию;
проверка использования сетевых ресурсов, содержащих мобильный код, для которого администратором ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ установлены разрешительные или запретительные атрибуты безопасности;.
- Функциональные требования часть 3: разрешение и запрет информационного потока, основывающиеся на результатах проверок;
фильтрация пакетов с учетом управляющих команд от взаимодействующих средств защиты информации (далее – СЗИ) других видов, в том числе на основании атрибутов, указывающих на признаки нарушения безопасности в информации сетевого трафика;
разрешение и запрет информационного потока, если значения атрибутов безопасности, установленные взаимодействующими СЗИ для контролируемого сетевого трафика, указывают на отсутствие или наличие нарушений безопасности информации;
согласованная интерпретация управляющих команд, атрибутов сетевого трафика и иных данных, а также поддержка правил интерпретации данных, получаемых от взаимодействующих с продуктом СЗИ других видов;
регистрация и учет выполнения проверок информации сетевого трафика;
фиксация факта обнаружения вторжений или нарушений безопасности в журналах аудита;
регистрация возникновения событий, которые включены в базовый уровень аудита в соответствии с национальным стандартом Российской Федерации ГОСТ Р ИСО/МЭК 15408 2 2013 «Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий. Часть 2. Функциональные компоненты безопасности»;
генерация записей аудита для событий, потенциально подвергаемых аудиту;
ассоциация каждого события аудита с идентификатором субъекта, его инициировавшего;
ограничение доступа к чтению записей аудита;
выбор совокупности событий, подвергающихся аудиту, из совокупности событий, в отношении которых возможно осуществление аудита;.
- Функциональные требования часть 4: выявление модификаций записей аудита, защиты хранимых записей аудита от несанкционированного удаления, а также поддержка сохранности записей аудита при переполнении журнала аудита или сбое;
регистрация событий (журнал аудита, журнал трафика, журнал событий безопасности);
ротация событий;
избирательный и выборочный аудит событий;
идентификация и аутентификация администратора до разрешения любого действия по администрированию, выполняемого при посредничестве ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ от имени этого администратора;
проверка паролей на доступ к продукту на предмет соответствия метрике качества;
обнаружение неуспешных попыток аутентификации пользователей и блокирование для данного пользователя доступа к ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ при достижении определенного числа неуспешных попыток аутентификации;
поддержка для каждого пользователя следующего списка атрибутов безопасности: идентификатор пользователя (логин), пароль, связь пользователя с ролью;
идентификация и аутентификация пользователей с использованием стойкого пароля;
разграничение доступа к управлению продуктом путем назначения определенных ролей по управлению ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ;
поддержка определенных ролей для продукта и их ассоциации с конкретными администраторами ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ и пользователями ИС;
ведение для каждого типа мест расположения узла с установленным ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ отдельных профилей проверок;
изменение области значений информации состояния соединения, доступное администратору ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ;
присвоение информации состояния соединения только допустимых значений, таких как установление соединения, использование соединения, завершение соединения и других;.
- Функциональные требования часть 5: ведение для каждого соединения таблицы состояний на основе информации о состояниях соединения;
назначение, модификация, удаление разрешительных и (или) запретительных атрибутов безопасности для прикладного программного обеспечения (приложений, далее – ПО) с целью последующего осуществления фильтрации, доступные администратору;
модификация, удаление разрешительных и (или) запретительных атрибутов безопасности использования сетевых ресурсов, содержащих отдельные типы мобильного кода с целью последующего осуществления фильтрации, доступные администратору;
тестирование (самотестирование) функций безопасности продукта (контроль целостности исполняемого кода ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ);
поддержка ролевой модели управления доступом и возможность ассоциации ролей с конкретными пользователями;
выдача предупреждающих сообщений пользователю ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ при обнаружении возможного нарушения безопасности;
сбор информации:
о сетевом трафике, проходящем через контролируемые узлы ИС;
о событиях, регистрируемых в журналах аудита операционной системы (далее – ОС) и прикладного программного обеспечения (далее – ПО);
о вызове функций;
об обращении к ресурсам;.
- Функциональные требования часть 6: выполнение анализа собранных данных о сетевом трафике в режиме, близком к реальному времени, и по результатам анализа фиксирование информации о дате и времени, результате анализа, идентификаторе источника данных, протоколе, используемом для проведения вторжения;
обнаружение вторжений по отношению к контролируемым узлам ИС в режиме, близком к реальному времени, на уровне отдельных узлов;
предотвращение сетевых вторжений (компьютерных атак) и запрет информационных потоков в автоматизированном режиме;
выполнение анализа собранных данных с целью обнаружения вторжений с использованием сигнатурного и эвристических методов;
выполнение анализа собранных данных с целью обнаружения вторжений с использованием эвристических методов, основанных на методах выявления аномалий сетевого трафика и аномалий в действиях пользователя на заданном уровне эвристического анализа;
обнаружение вторжений на основе анализа служебной информации протоколов сетевого уровня базовой эталонной модели взаимосвязи открытых систем;
автоматизированное и автоматическое обновление базы решающих правил (далее – БРП);
фильтрация всего входящего и исходящего трафика открытой сети;
обнаружение и предотвращение бесфайловых вторжений (компьютерных атак), выполняемых с помощью следующих методов по классификации MITRE ATT&CK:
Credential API Hooking;
Process Hollowing;
Process Doppelganging;
Dynamic-link Library Injection;
Portable Executable Injection;
Keylogging;.
- Функциональные требования часть 7: отслеживание установки системных обновлений ОС Windows;
отслеживание изменений в журнале событий ОС Windows и в журналах приложений;
обнаружение файловой активности (отслеживание изменений в каталогах или группах файлов);
отслеживание изменений системного реестра ОС Windows;
отслеживание установки нового ПО на контролируемом узле ИС;
управление списками разрешенных и запрещенных приложений;
управление правилами доступа приложений к файлам (группам файлов), реестру, процессам;
разрешение или запрет запуска приложения на основе списков разрешенных и запрещенных приложений;
разрешение или запрет на создание, чтение, изменение и удаление файла (группы файлов), реестра на основе правил доступа приложений;
разрешение или запрет запуска процесса на основе правил доступа приложений к процессам;
управление параметрами запуска приложений;
обнаружение и предотвращение получения адресов функций в модулях ядра Windows;
резервное копирование и восстановление конфигурации ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ;
обнаружение сетевой активности (правила обнаружения сетевых атак, TLS-инспекция);
отслеживание создания файлов и вычисление их контрольных сумм;
обнаружение признаков вредоносности в исполняемых файлах с помощью сканирования встроенным механизмом Antimalware и блокировка опасных файлов;
регистрация событий, связанных с обнаружением вредоносного ПО;
обнаружение вредоносной активности RemSec;
блокировка доступа к вредоносным веб-сайтам с помощью веб-фильтров;
отслеживание работы антивирусного программного обеспечения:
Kaspersky Endpoint Security версии 12.3.0.493, 12.6.0.438;
Dr.Web Enterprise Security Suite версии 13.0.3, 13.0.5, 12.0 в исполнении 2, Dr.Web Enterprise Security Space версии 12.0;
контроль доступа к ресурсам защищенной VPN-сети путём реализации технологии сетевого доступа с нулевым доверием c помощью модуля Zero Trust Network Access (ZTNA).
| 78.00000000000 Условная единица - ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ УЧРЕЖДЕНИЕ ЗДРАВООХРАНЕНИЯ "КАБАНСКАЯ ЦЕНТРАЛЬНАЯ РАЙОННАЯ БОЛЬНИЦА" · 78
| 2 614,99 руб. за единицу Всего 203 969,22 руб. | |
| 6 | Программное обеспечение СКЗИ, ПК СЗИ МЭ и СОВ Ограничение иностранных товаров | ОКПД2: 26.20.40.144 · Системы и средства с преобладающими функциями криптографической защиты, программные, программно-аппаратные, аппаратные | - Требования к поддерживаемым операционным системам: Криптоклиент для ОС Windows должен функционировать под управлением следующих операционных систем:
Windows 10 22H2 (32- и 64-разрядная);
Windows 10 LTSC 1809 (32- и 64-разрядная);
Windows 10 LTSC 21H2 (32- и 64-разрядная);
Windows 11 23H2;
Windows 11 24H2;
Windows 11 LTSC 24H2;
Windows Server 2019;
Windows Server 2022;
Windows Server 2025.
- Требования к сертификации: ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ должен соответствовать требованиям руководящих документов:
«Требования к межсетевым экранам» (ФСТЭК России, 2016);
«Требования к системам обнаружения вторжений» (ФСТЭК России, 2011);
«Профиль защиты межсетевых экранов типа «В» четвертого класса защиты. ИТ.МЭ.В4.ПЗ» (ФСТЭК России, 2016);
«Профиль защиты систем обнаружения вторжений уровня узла четвертого класса защиты. ИТ.СОВ.У4.ПЗ» (ФСТЭК России, 2012);
«Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020) – по 4 уровню доверия;
Требования ФСБ России к средствам криптографической защиты информации, предназначенным для защиты информации, не содержащей сведений, составляющих государственную тайну, класса КС2.
- Требования к совместимости с имеющимися СЗИ: Необходима полная совместимость с компонентами защищенной ViPNet-сети № 2150.
- Функциональные требования часть 1: ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ для ОС Windows должен обеспечивать:
выполнение криптографических операций в соответствии:
ГОСТ 28147-89 «Системы обработки информации. Защита криптографическая. Алгоритм криптографического преобразования»;
ГОСТ 34.12-2018 «Информационная технология. Криптографическая защита информации. Блочные шифры»;
ГОСТ 34.13-2018 «Информационная технология. Криптографическая защита информации. Режимы работы блочных шифров»;
создание защищенных каналов (туннелей) посредством шифрования трафика защищаемого узла и передачи этого трафика на другие VPN-шлюзы или защищенные клиенты;
обработку IP-трафика на прикладном уровне (по протоколам FTP, DNS, H.323, SCCP, SIP);
блокирование входящих IP-пакетов при следующих условиях:
• не найден ключ для идентификатора в IP-пакете;
значение имитозащитной вставки, принятой в составе входящего IP-пакета, не совпадает со значением вычисленной имитозащитной вставки для данного пакета на принимающей стороне;
превышено допустимое время передачи (получения) IP-пакета;
полученный IP-пакет не соответствует протоколу;
аутентификацию пользователя;
многофакторную аутентификацию;
контроль целостности своих компонентов и среды функционирования;
регистрацию событий;
поддержку работы USB-токенов:
• JaCarta ГОСТ;
• JaCarta-2 ГОСТ;
• JaCarta PKI/Flash;
• JaCarta PKI/ГОСТ;
• JaCarta-2 PKI/ГОСТ;
• JaCarta SF/ГОСТ;
• JaCarta LT;
• JaCarta PRO;
• Рутокен ЭЦП 2.0;
• Рутокен ЭЦП 3.0;
• Рутокен PKI;
• Рутокен Lite;
• Рутокен ЭЦП 3.0 NFC;.
- Функциональные требования часть 2: блокировку всего открытого IP-трафика устройства при включённом VPN-соединении, кроме открытого трафика, необходимого для работы ОС и криптоклиента;
работу в командной строке;
реализацию набора средств разработки SDK;
стирание пароля и ключевой информации при их удалении из памяти.
фильтрация сетевого трафика при перемещении информации, контролируемой продуктом, к узлам информационной системы (далее – ИС) и от них;
фильтрация сетевого трафика, основанная на следующих атрибутах:
сетевой адрес узла отправителя;
сетевой адрес узла получателя;
сетевой протокол, который используется для взаимодействия;
транспортный протокол, который используется для взаимодействия;
порты источника и получателя в рамках сеанса (сессии);
разрешенные (запрещенные) команды;
разрешенный (запрещенный) мобильный код;
разрешенные (запрещенные) протоколы прикладного уровня;
явное разрешение и запрет информационного потока, базирующиеся на устанавливаемом администратором ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ наборе правил фильтрации, основанном на идентифицированных атрибутах;
проверка каждого пакета по таблице состояний для определения того, не противоречит ли состояние (статус, тип) пакета ожидаемому состоянию;
проверка использования сетевых ресурсов, содержащих мобильный код, для которого администратором ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ установлены разрешительные или запретительные атрибуты безопасности;.
- Функциональные требования часть 3: разрешение и запрет информационного потока, основывающиеся на результатах проверок;
фильтрация пакетов с учетом управляющих команд от взаимодействующих средств защиты информации (далее – СЗИ) других видов, в том числе на основании атрибутов, указывающих на признаки нарушения безопасности в информации сетевого трафика;
разрешение и запрет информационного потока, если значения атрибутов безопасности, установленные взаимодействующими СЗИ для контролируемого сетевого трафика, указывают на отсутствие или наличие нарушений безопасности информации;
согласованная интерпретация управляющих команд, атрибутов сетевого трафика и иных данных, а также поддержка правил интерпретации данных, получаемых от взаимодействующих с продуктом СЗИ других видов;
регистрация и учет выполнения проверок информации сетевого трафика;
фиксация факта обнаружения вторжений или нарушений безопасности в журналах аудита;
регистрация возникновения событий, которые включены в базовый уровень аудита в соответствии с национальным стандартом Российской Федерации ГОСТ Р ИСО/МЭК 15408 2 2013 «Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий. Часть 2. Функциональные компоненты безопасности»;
генерация записей аудита для событий, потенциально подвергаемых аудиту;
ассоциация каждого события аудита с идентификатором субъекта, его инициировавшего;
ограничение доступа к чтению записей аудита;
выбор совокупности событий, подвергающихся аудиту, из совокупности событий, в отношении которых возможно осуществление аудита;.
- Функциональные требования часть 4: выявление модификаций записей аудита, защиты хранимых записей аудита от несанкционированного удаления, а также поддержка сохранности записей аудита при переполнении журнала аудита или сбое;
регистрация событий (журнал аудита, журнал трафика, журнал событий безопасности);
ротация событий;
избирательный и выборочный аудит событий;
идентификация и аутентификация администратора до разрешения любого действия по администрированию, выполняемого при посредничестве ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ от имени этого администратора;
проверка паролей на доступ к продукту на предмет соответствия метрике качества;
обнаружение неуспешных попыток аутентификации пользователей и блокирование для данного пользователя доступа к ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ при достижении определенного числа неуспешных попыток аутентификации;
поддержка для каждого пользователя следующего списка атрибутов безопасности: идентификатор пользователя (логин), пароль, связь пользователя с ролью;
идентификация и аутентификация пользователей с использованием стойкого пароля;
разграничение доступа к управлению продуктом путем назначения определенных ролей по управлению ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ;
поддержка определенных ролей для продукта и их ассоциации с конкретными администраторами ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ и пользователями ИС;
ведение для каждого типа мест расположения узла с установленным ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ отдельных профилей проверок;
изменение области значений информации состояния соединения, доступное администратору ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ;
присвоение информации состояния соединения только допустимых значений, таких как установление соединения, использование соединения, завершение соединения и других;.
- Функциональные требования часть 5: ведение для каждого соединения таблицы состояний на основе информации о состояниях соединения;
назначение, модификация, удаление разрешительных и (или) запретительных атрибутов безопасности для прикладного программного обеспечения (приложений, далее – ПО) с целью последующего осуществления фильтрации, доступные администратору;
модификация, удаление разрешительных и (или) запретительных атрибутов безопасности использования сетевых ресурсов, содержащих отдельные типы мобильного кода с целью последующего осуществления фильтрации, доступные администратору;
тестирование (самотестирование) функций безопасности продукта (контроль целостности исполняемого кода ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ);
поддержка ролевой модели управления доступом и возможность ассоциации ролей с конкретными пользователями;
выдача предупреждающих сообщений пользователю ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ при обнаружении возможного нарушения безопасности;
сбор информации:
о сетевом трафике, проходящем через контролируемые узлы ИС;
о событиях, регистрируемых в журналах аудита операционной системы (далее – ОС) и прикладного программного обеспечения (далее – ПО);
о вызове функций;
об обращении к ресурсам;.
- Функциональные требования часть 6: выполнение анализа собранных данных о сетевом трафике в режиме, близком к реальному времени, и по результатам анализа фиксирование информации о дате и времени, результате анализа, идентификаторе источника данных, протоколе, используемом для проведения вторжения;
обнаружение вторжений по отношению к контролируемым узлам ИС в режиме, близком к реальному времени, на уровне отдельных узлов;
предотвращение сетевых вторжений (компьютерных атак) и запрет информационных потоков в автоматизированном режиме;
выполнение анализа собранных данных с целью обнаружения вторжений с использованием сигнатурного и эвристических методов;
выполнение анализа собранных данных с целью обнаружения вторжений с использованием эвристических методов, основанных на методах выявления аномалий сетевого трафика и аномалий в действиях пользователя на заданном уровне эвристического анализа;
обнаружение вторжений на основе анализа служебной информации протоколов сетевого уровня базовой эталонной модели взаимосвязи открытых систем;
автоматизированное и автоматическое обновление базы решающих правил (далее – БРП);
фильтрация всего входящего и исходящего трафика открытой сети;
обнаружение и предотвращение бесфайловых вторжений (компьютерных атак), выполняемых с помощью следующих методов по классификации MITRE ATT&CK:
Credential API Hooking;
Process Hollowing;
Process Doppelganging;
Dynamic-link Library Injection;
Portable Executable Injection;
Keylogging;.
- Функциональные требования часть 7: отслеживание установки системных обновлений ОС Windows;
отслеживание изменений в журнале событий ОС Windows и в журналах приложений;
обнаружение файловой активности (отслеживание изменений в каталогах или группах файлов);
отслеживание изменений системного реестра ОС Windows;
отслеживание установки нового ПО на контролируемом узле ИС;
управление списками разрешенных и запрещенных приложений;
управление правилами доступа приложений к файлам (группам файлов), реестру, процессам;
разрешение или запрет запуска приложения на основе списков разрешенных и запрещенных приложений;
разрешение или запрет на создание, чтение, изменение и удаление файла (группы файлов), реестра на основе правил доступа приложений;
разрешение или запрет запуска процесса на основе правил доступа приложений к процессам;
управление параметрами запуска приложений;
обнаружение и предотвращение получения адресов функций в модулях ядра Windows;
резервное копирование и восстановление конфигурации ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ;
обнаружение сетевой активности (правила обнаружения сетевых атак, TLS-инспекция);
отслеживание создания файлов и вычисление их контрольных сумм;
обнаружение признаков вредоносности в исполняемых файлах с помощью сканирования встроенным механизмом Antimalware и блокировка опасных файлов;
регистрация событий, связанных с обнаружением вредоносного ПО;
обнаружение вредоносной активности RemSec;
блокировка доступа к вредоносным веб-сайтам с помощью веб-фильтров;
отслеживание работы антивирусного программного обеспечения:
Kaspersky Endpoint Security версии 12.3.0.493, 12.6.0.438;
Dr.Web Enterprise Security Suite версии 13.0.3, 13.0.5, 12.0 в исполнении 2, Dr.Web Enterprise Security Space версии 12.0;
контроль доступа к ресурсам защищенной VPN-сети путём реализации технологии сетевого доступа с нулевым доверием c помощью модуля Zero Trust Network Access (ZTNA).
| 21.00000000000 Условная единица - ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ УЧРЕЖДЕНИЕ ЗДРАВООХРАНЕНИЯ "КАБАНСКАЯ ЦЕНТРАЛЬНАЯ РАЙОННАЯ БОЛЬНИЦА" · 21
| 12 294,87 руб. за единицу Всего 258 192,27 руб. | |
| 7 | Обновление ПО СКЗИ для операционной системы Android Запрет иностранных товаров | ОКПД2: 62.03.12.130 · Услуги по сопровождению компьютерных систем | - Обеспечение доступа к технической поддержке: Прием обращений Исполнителем и консультирование по электронной почте.
Прием обращений Исполнителем и консультирование по телефону горячей линии.
Выдача Исполнителем рекомендаций по процессу установки продукта в объеме эксплуатационной документации.
Выдача Исполнителем рекомендаций по настройке продукта в объеме эксплуатационной документации.
Предоставление обновлений, устраняющих дефекты, выявленные в продукте.
Предоставление обновлений, а также всех изменений, производимых в рамках минорной (MINOR) версии продукта (service pack).
Предоставление новых версий (изменение мажорной (MAJOR) версии, поколения) продукта (для ПАК – предоставление только программных компонентов).
Восстановление работоспособности (ремонт) вышедшего из строя оборудования (аппаратной платформы ПАК) из состава продуктов Заказчика в соответствии с гарантийными обязательствами производителя (АО «ИнфоТеКС»).
- Требования к предоставлению: Сертификат предоставляется на бумажном носителе с печатью производителя.
- Уровень критичности обращений и время реакции на них: Критичный - не более 4 (четырех) часов после получения обращения
Средний - не более 8 (восьми) часов после получения обращения
Низкий - не более 12 (двенадцати) часов после получения обращения.
| 7.00000000000 Условная единица - ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ УЧРЕЖДЕНИЕ ЗДРАВООХРАНЕНИЯ "КАБАНСКАЯ ЦЕНТРАЛЬНАЯ РАЙОННАЯ БОЛЬНИЦА" · 7
| 2 563,16 руб. за единицу Всего 17 942,12 руб. | |
| 8 | Сертификат сервиса совместной технической поддержки СЗИ и СКЗИ Запрет иностранных товаров | ОКПД2: 62.03.12.130 · Услуги по сопровождению компьютерных систем | - Обеспечение доступа к технической поддержке: Прием обращений Исполнителем и консультирование по электронной почте.
Прием обращений Исполнителем и консультирование по телефону горячей линии.
Выдача Исполнителем рекомендаций по процессу установки продукта в объеме эксплуатационной документации.
Выдача Исполнителем рекомендаций по настройке продукта в объеме эксплуатационной документации.
Предоставление обновлений, устраняющих дефекты, выявленные в продукте.
Предоставление обновлений, а также всех изменений, производимых в рамках минорной (MINOR) версии продукта (service pack).
Предоставление новых версий (изменение мажорной (MAJOR) версии, поколения) продукта (для ПАК – предоставление только программных компонентов).
Восстановление работоспособности (ремонт) вышедшего из строя оборудования (аппаратной платформы ПАК) из состава продуктов Заказчика в соответствии с гарантийными обязательствами производителя (АО «ИнфоТеКС»).
- Срок действия: 1 год.
- Требования к предоставлению: Сертификат предоставляется на бумажном носителе с печатью производителя.
- Уровень критичности обращений и время реакции на них: Критичный - не более 4 (четырех) часов после получения обращения
Средний - не более 8 (восьми) часов после получения обращения
Низкий - не более 12 (двенадцати) часов после получения обращения.
| 1.00000000000 Условная единица - ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ УЧРЕЖДЕНИЕ ЗДРАВООХРАНЕНИЯ "КАБАНСКАЯ ЦЕНТРАЛЬНАЯ РАЙОННАЯ БОЛЬНИЦА" · 1
| 1 453 520,70 руб. за единицу Всего 1 453 520,70 руб. | |
| 9 | Обновление программной и аппаратной части ПАК СКЗИ и СЗИ МЭ с добавлением функционала СОВ Запрет иностранных товаров | ОКПД2: 62.03.12.130 · Услуги по сопровождению компьютерных систем | - Требования: Настройка правил межсетевого экрана открытого трафика на более 1000 правил;
Настройка правил межсетевого экрана зашифрованого трафика трафика на более 1000 правил;
Настройка правил межсетевого экрана транзитного трафика на более 1000 правил.
Оформление актов ввода в эксплуатацию СКЗИ.
- Требования к совместимости с имеющимися СЗИ: Необходима полная совместимость с компонентами защищенной ViPNet-сети № 2150.
| 1.00000000000 Условная единица - ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ УЧРЕЖДЕНИЕ ЗДРАВООХРАНЕНИЯ "КАБАНСКАЯ ЦЕНТРАЛЬНАЯ РАЙОННАЯ БОЛЬНИЦА" · 1
| 62 200,00 руб. за единицу Всего 62 200,00 руб. | |
| 10 | Обновление программной части ПАК СКЗИ и СЗИ МЭ с добавлением функционала СОВ Запрет иностранных товаров | ОКПД2: 62.03.12.130 · Услуги по сопровождению компьютерных систем | - Требование: Настройка правил межсетевого экрана открытого трафика на более 1000 правил;
Настройка правил межсетевого экрана зашифрованого трафика трафика на более 1000 правил;
Настройка правил межсетевого экрана транзитного трафика на более 1000 правил.
Оформление актов ввода в эксплуатацию СКЗИ.
- Требования к совместимости с имеющимися СЗИ: Необходима полная совместимость с компонентами защищенной ViPNet-сети № 2150.
| 1.00000000000 Условная единица - ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ УЧРЕЖДЕНИЕ ЗДРАВООХРАНЕНИЯ "КАБАНСКАЯ ЦЕНТРАЛЬНАЯ РАЙОННАЯ БОЛЬНИЦА" · 1
| 57 016,67 руб. за единицу Всего 57 016,67 руб. | |
| 11 | Обновление программной части ПАК СКЗИ и СЗИ МЭ с добавлением функционала СОВ (платформа Q1/Q2 Запрет иностранных товаров | ОКПД2: 62.03.12.130 · Услуги по сопровождению компьютерных систем | - Требование: Настройка правил межсетевого экрана открытого трафика на более 1000 правил;
Настройка правил межсетевого экрана зашифрованого трафика трафика на более 1000 правил;
Настройка правил межсетевого экрана транзитного трафика на более 1000 правил.
Оформление актов ввода в эксплуатацию СКЗИ.
- Требования к совместимости с имеющимися СЗИ: Необходима полная совместимость с компонентами защищенной ViPNet-сети № 2150.
| 2.00000000000 Условная единица - ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ УЧРЕЖДЕНИЕ ЗДРАВООХРАНЕНИЯ "КАБАНСКАЯ ЦЕНТРАЛЬНАЯ РАЙОННАЯ БОЛЬНИЦА" · 2
| 51 833,33 руб. за единицу Всего 103 666,66 руб. | |
| 12 | Установка и настройка дополнительных ПАК СКЗИ и СЗИ МЭ с добавлением функционала СОВ Запрет иностранных товаров | ОКПД2: 62.03.12.130 · Услуги по сопровождению компьютерных систем | - Требование: Установка и настройке дополнительных ПАК СКЗИ и СЗИ МЭ с добавлением функционала СОВИнициализация криптошлюза;
Настройка правил межсетевого экрана открытого трафика на более 1000 правил;
Настройка правил межсетевого экрана зашифрованого трафика трафика на более 1000 правил;
Настройка правил межсетевого экрана транзитного трафика на более 1000 правил.
Оформление актов ввода в эксплуатацию СКЗИ.
- Требования к совместимости с имеющимися СЗИ: Необходима полная совместимость с компонентами защищенной ViPNet-сети № 2150.
| 3.00000000000 Условная единица - ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ УЧРЕЖДЕНИЕ ЗДРАВООХРАНЕНИЯ "КАБАНСКАЯ ЦЕНТРАЛЬНАЯ РАЙОННАЯ БОЛЬНИЦА" · 3
| 94 635,58 руб. за единицу Всего 283 906,74 руб. | |
| 13 | Обновление ПО СКЗИ, с добавлением функционала СЗИ МЭ и СОВ Запрет иностранных товаров | ОКПД2: 62.03.12.130 · Услуги по сопровождению компьютерных систем | - Требование: Обновление ПО;
Инициализация дистрибутива ключей;
Настройка правил межсетевого экрана зашифрованого трафика трафика на более 1000 правил;
Настройка правил межсетевого экрана транзитного трафика на более 1000 правил.
Загрузка обновлений баз правил
Настройка модуля контроля приложений
Оформление актов ввода в эксплуатацию СКЗИ.
- Требования к совместимости с имеющимися СЗИ: Необходима полная совместимость с компонентами защищенной ViPNet-сети № 2150.
| 78.00000000000 Условная единица - ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ УЧРЕЖДЕНИЕ ЗДРАВООХРАНЕНИЯ "КАБАНСКАЯ ЦЕНТРАЛЬНАЯ РАЙОННАЯ БОЛЬНИЦА" · 78
| 2 073,33 руб. за единицу Всего 161 719,74 руб. | |
| 14 | Установка и настройка ПО СКЗИ, ПК СЗИ МЭ и СОВ Запрет иностранных товаров | ОКПД2: 62.03.12.130 · Услуги по сопровождению компьютерных систем | - Требование: Установка ПО;
Инициализация дистрибутива ключей;
Настройка правил межсетевого экрана зашифрованого трафика трафика на более 1000 правил;
Настройка правил межсетевого экрана транзитного трафика на более 1000 правил.
Загрузка обновлений баз правил
Настройка модуля контроля приложений.
- Требования к совместимости с имеющимися СЗИ: Необходима полная совместимость с компонентами защищенной ViPNet-сети № 2150.
| 21.00000000000 Условная единица - ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ УЧРЕЖДЕНИЕ ЗДРАВООХРАНЕНИЯ "КАБАНСКАЯ ЦЕНТРАЛЬНАЯ РАЙОННАЯ БОЛЬНИЦА" · 21
| 2 073,33 руб. за единицу Всего 43 539,93 руб. | |