| 1 | Программное обеспечение Запрет иностранных товаров | КТРУ: 58.29.11.000-00000003 · Программное обеспечение | - Вид лицензии: Простая (неисключительная).
- Класс программ для электронных вычислительных машин и баз данных: (03.11) Средства защиты каналов передачи данных, в том числе криптографическими методами.
- Способ предоставления: Экземпляр на материальном носителе.
- Программное обеспечение ViPNet Prime: 1. Должно функционировать в рамках существующей лицензии программно-аппаратного комплекса ViPNet Administrator в сети ViPNet №2059 2. Должно обеспечивать: – управление структурой защищенной виртуальной сети (VPN); – регистрацию сетевых узлов и пользователей VPN-сети; – задание связей между объектами (сетевые узлы, пользователи, группы пользователей) VPN-сети; – контроль перечня лицензий на ПК и ПАК защищенной виртуальной сети (VPN); – возможность интеграции с Active Directory; – настройки доменной аутентификации с помощью служб федераций AD FS; – ведение журнала событий; – многопользовательский доступ администраторов с ролевой моделью доступа; – аутентификацию администраторов по паролю или сертификатам и аудит их действий; – разграничение полномочий администраторов; – централизованное управление настройками сетевого узла VPN-сети и политиками доступа пользователей к функциям узлов VPN-сети; – управление конфигурациями и справочниками узлов и пользователей VPN-сети; – рассылку узлам и пользователям VPN-сети обновлений справочников, ключевой информации и программного обеспечения; – аудит обновления справочно-ключевой информации на узлах VPN-сети; – разделение VPN-сети на изолированные части – организации, к которым может быть предоставлен отдельный доступ; – формирование наборов справочно-ключевой информации для первичной инициализации сетевого узла VPN-сети, а также управление обновлением ключевой информации для узлов и пользователей VPN-сети; – настройка сложности паролей пользователей и администраторов сетевых узлов; – создание профилей DNS для сетевых узлов: соответствие.
- 3. Должно функционировать под управлением операционных систем: – Astra Linux Special Edition «Смоленск» 1.7.5; – Astra Linux Special Edition «Воронеж» 1.7.5; – Astra Linux Special Edition «Смоленск» 1.8.1; – Astra Linux Special Edition «Воронеж» 1.8.1; – Ubuntu 22.04.5 LTS. 4. Должно поддерживать работу в виртуальных средах: – VMware vSphere 6.7; – VMware Workstation Pro 15.x, 16.x; – Proxmox 7.4, 8.2, 8.3; – ПК СВ «Брест» 3.2, 3.3.1; – zVirt 4.1: соответствие.
| 1.00000000000 Штука - ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ УЧРЕЖДЕНИЕ РЕСПУБЛИКИ МАРИЙ ЭЛ "ИНФОРМСРЕДА" · 1
| 128 526,67 руб. за единицу Всего 128 526,67 руб. | |
| 2 | Программное обеспечение Запрет иностранных товаров | КТРУ: 58.29.11.000-00000003 · Программное обеспечение | - Вид лицензии: Простая (неисключительная).
- Класс программ для электронных вычислительных машин и баз данных: (03.11) Средства защиты каналов передачи данных, в том числе криптографическими методами.
- Способ предоставления: Экземпляр на материальном носителе.
- ПО ПАК ViPNet Coordinator HW 5 Исполнение HW1000 (АП HW1000 Q7): 1. Должно функционировать в рамках существующей лицензии программно-аппаратного комплекса ViPNet Coordinator HW1000 в сети ViPNet №2059 2. Должно быть совместимо (по ключевой системе и средствам управления сети) с программным обеспечением, реализующим функции управления защищённой сетью (ViPNet сети 2059): обновление программного обеспечения; обновление справочно-ключевой информацией; управлением политиками безопасности.;: соответствие.
- 3. Должно обеспечивать функциональные требования: – возможность построения VPN-сети, позволяющей организовать одно или множество сетевых соединений (логическую сеть) поверх каналов связи сетей передачи данных, использующих протоколы семейства TCP/IP; – криптографическую защиту данных (шифрование, аутентификацию, защиту от повторов и изменений), передаваемых по каналам VPN; – регистрацию информации о текущих IP-адресах и способах подключения к каналам связи узлов VPN-сети и ее распространение; – установление каналов VPN между клиентами в защищенных сетях и удаленными клиентами VPN через межсетевые экраны и устройства с NAT; – возможность подключения клиентов VPN по протоколу TCP при недоступности UDP; – возможность организации в одном устройстве защищенного соединения как на сетевом, так и канальном уровне модели OSI; – статическую маршрутизацию; – динамическую маршрутизацию средствами протоколов OSPF и BGP; – возможность фильтрации, основанной на атрибутах: • атрибуты, указывающие на фрагментацию пакетов; • транспортный протокол, который используется для взаимодействия; • порты источника и получателя в рамках сеанса (сессии); • разрешенные (запрещенные) команды; • разрешенный (запрещенный) мобильный код;: соответствие.
- – возможность выборочной регистрации IP-пакетов, на которые сработали фильтры; – подсчет количества сработавших сетевых фильтров; – трансляцию сетевых адресов (SNAT/DNAT); – обработку прикладных протоколов FTP, DNS, H.323, SCCP, SIP для всех видов трафика (защищенного, открытого и туннелируемого); – проксирование и фильтрацию HTTP-трафика по командам и мобильному коду; – предоставление DHCP-, DNS-, NTP-сервисов защищаемым сетевым объектам; – возможность построения виртуальных локальных сетей (поддержка стандарта VLAN IEEE 802.1Q); – возможность использования технологии агрегирования – объединения нескольких физических каналов передачи данных в сетях Ethernet в один логический; – реализацию политики качества обслуживания (QoS) приоритетной обработки средствами сервиса дифференцированного обслуживания (DiffServ); – экспорт журнала регистрации IP-пакетов по сети в формате CEF;: соответствие.
- балансировку нагрузки на вычислительную сеть и резервирование каналов доступа во внешнюю сеть средствами функции MultiWAN, включающую в себя проверку состояния шлюзов и политики маршрутизации; – возможность антивирусной защиты HTTP-трафика при взаимодействии по протоколу ICAP с внешним средством антивирусной защиты; – возможность изменения значения MTU для сетевых интерфейсов; – взаимодействие с источником бесперебойного питания (UPS) для корректного завершения своей работы в случае получения сигнала об истощении батареи; – удаленное (защищенное) управление и мониторинг с помощью веб-интерфейса и SSH; – сигнализацию о событиях по протоколам SNMPv1, SNMPv2, SNMPv3, syslog; – возможность сбора информации о сетевом трафике; – визуализацию состояния физических сетевых интерфейсов в веб-интерфейсе; – интеграция со службой каталогов Active Directory и LDAP; – возможность кластеризации с целью обеспечения горячего резервирования с реализацией кластера высокой доступности (HA-Cluster); – управление и мониторинг с помощью веб-интерфейса, консоли командного интерпретатора, по протоколу SSH; – централизованное резервное копирование конфигурации: соответствие.
- 4. Должно удовлетворять требованиям к производительности: – пропускная способность L3 VPN – до 915 Мбит/с; – пропускная способность L2 VPN – до 850 Мбит/с; – пропускная способность межсетевого экранирования (1518 байт UDP) – до 1900 Мбит/с: соответствие.
- 5. Должно соответствовать: – требованиям ФСБ России к средствам криптографической защиты информации, предназначенным для защиты информации, не содержащей сведений, составляющих государственную тайну, класса КС3; – требованиям, установленных в документах ФСТЭК России: • «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020) – по 4 уровню доверия; • «Требования к межсетевым экранам» (ФСТЭК России, 2016); • «Профиль защиты межсетевых экранов типа «А» четвертого класса защиты. ИТ.МЭ.А4.ПЗ» (ФСТЭК России, 2016); • «Профиль защиты межсетевых экранов типа «Б» четвертого класса защиты. ИТ.МЭ.Б4.ПЗ» (ФСТЭК России, 2016); • «Требования к системам обнаружения вторжений» (ФСТЭК России, 2011); • «Профиль защиты систем обнаружения вторжений уровня сети четвертого класса защиты. ИТ.СОВ.С4.ПЗ» (ФСТЭК России, 2012): соответствие.
| 4.00000000000 Штука - ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ УЧРЕЖДЕНИЕ РЕСПУБЛИКИ МАРИЙ ЭЛ "ИНФОРМСРЕДА" · 4
| 261 333,33 руб. за единицу Всего 1 045 333,32 руб. | |
| 3 | Программное обеспечение Запрет иностранных товаров | КТРУ: 58.29.11.000-00000003 · Программное обеспечение | - Вид лицензии: Простая (неисключительная).
- Класс программ для электронных вычислительных машин и баз данных: (03.11) Средства защиты каналов передачи данных, в том числе криптографическими методами.
- Способ предоставления: Экземпляр на материальном носителе.
- ПО ViPNet Coordinator HW 5 Исполнение HW1000 C (АП HW1000 Q5) 1. Должно функционировать в рамках существующей лицензии программно-аппаратного комплекса ViPNet Coordinator HW1000 С в сети ViPNet №2059 2. Должно быть совместимо (по ключевой системе и средствам управления сети) с программным обеспечением, реализующим функции управления защищённой сетью (ViPNet сети 2059): обновление программного обеспечения; обновление справочно-ключевой информацией; управлением политиками безопасности.;: соответствие.
- 3. Должно обеспечивать функциональные требования: – возможность построения VPN-сети, позволяющей организовать одно или множество сетевых соединений (логическую сеть) поверх каналов связи сетей передачи данных, использующих протоколы семейства TCP/IP; – криптографическую защиту данных (шифрование, аутентификацию, защиту от повторов и изменений), передаваемых по каналам VPN; – регистрацию информации о текущих IP-адресах и способах подключения к каналам связи узлов VPN-сети и ее распространение; – установление каналов VPN между клиентами в защищенных сетях и удаленными клиентами VPN через межсетевые экраны и устройства с NAT; – возможность подключения клиентов VPN по протоколу TCP при недоступности UDP; – возможность организации в одном устройстве защищенного соединения как на сетевом, так и канальном уровне модели OSI; – статическую маршрутизацию; – динамическую маршрутизацию средствами протоколов OSPF и BGP; – возможность фильтрации, основанной на атрибутах: • атрибуты, указывающие на фрагментацию пакетов; • транспортный протокол, который используется для взаимодействия; • порты источника и получателя в рамках сеанса (сессии); • разрешенные (запрещенные) команды; • разрешенный (запрещенный) мобильный код;: соответствие.
- возможность выборочной регистрации IP-пакетов, на которые сработали фильтры; – подсчет количества сработавших сетевых фильтров; – трансляцию сетевых адресов (SNAT/DNAT); – обработку прикладных протоколов FTP, DNS, H.323, SCCP, SIP для всех видов трафика (защищенного, открытого и туннелируемого); – проксирование и фильтрацию HTTP-трафика по командам и мобильному коду; – предоставление DHCP-, DNS-, NTP-сервисов защищаемым сетевым объектам; – возможность построения виртуальных локальных сетей (поддержка стандарта VLAN IEEE 802.1Q); – возможность использования технологии агрегирования – объединения нескольких физических каналов передачи данных в сетях Ethernet в один логический; – реализацию политики качества обслуживания (QoS) приоритетной обработки средствами сервиса дифференцированного обслуживания (DiffServ); – экспорт журнала регистрации IP-пакетов по сети в формате CEF;: соответствие.
- балансировку нагрузки на вычислительную сеть и резервирование каналов доступа во внешнюю сеть средствами функции MultiWAN, включающую в себя проверку состояния шлюзов и политики маршрутизации; – возможность антивирусной защиты HTTP-трафика при взаимодействии по протоколу ICAP с внешним средством антивирусной защиты; – возможность изменения значения MTU для сетевых интерфейсов; – взаимодействие с источником бесперебойного питания (UPS) для корректного завершения своей работы в случае получения сигнала об истощении батареи; – удаленное (защищенное) управление и мониторинг с помощью веб-интерфейса и SSH; – сигнализацию о событиях по протоколам SNMPv1, SNMPv2, SNMPv3, syslog; – возможность сбора информации о сетевом трафике; – визуализацию состояния физических сетевых интерфейсов в веб-интерфейсе; – интеграция со службой каталогов Active Directory и LDAP; – возможность кластеризации с целью обеспечения горячего резервирования с реализацией кластера высокой доступности (HA-Cluster); – управление и мониторинг с помощью веб-интерфейса, консоли командного интерпретатора, по протоколу SSH; – централизованное резервное копирование конфигурации: соответствие.
- 4. Должно удовлетворять требованиям к производительности: – пропускная способность L3 VPN – до 2500 Мбит/с; – пропускная способность L2 VPN – до 2500 Мбит/с; – пропускная способность межсетевого экранирования (1518 байт UDP) – до 2800 Мбит/с: соответствие.
- 5. Должен соответствовать: – требованиям ФСБ России к средствам криптографической защиты информации, предназначенным для защиты информации, не содержащей сведений, составляющих государственную тайну, класса КС3; – требованиям, установленных в документах ФСТЭК России: • «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020) – по 4 уровню доверия; • «Требования к межсетевым экранам» (ФСТЭК России, 2016); • «Профиль защиты межсетевых экранов типа «А» четвертого класса защиты. ИТ.МЭ.А4.ПЗ» (ФСТЭК России, 2016); • «Профиль защиты межсетевых экранов типа «Б» четвертого класса защиты. ИТ.МЭ.Б4.ПЗ» (ФСТЭК России, 2016); • «Требования к системам обнаружения вторжений» (ФСТЭК России, 2011); • «Профиль защиты систем обнаружения вторжений уровня сети четвертого класса защиты. ИТ.СОВ.С4.ПЗ» (ФСТЭК России, 2012): соответствие.
| 2.00000000000 Штука - ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ УЧРЕЖДЕНИЕ РЕСПУБЛИКИ МАРИЙ ЭЛ "ИНФОРМСРЕДА" · 2
| 309 403,33 руб. за единицу Всего 618 806,66 руб. | |
| 4 | Программное обеспечение Запрет иностранных товаров | КТРУ: 58.29.11.000-00000003 · Программное обеспечение | - Вид лицензии: Простая (неисключительная).
- Класс программ для электронных вычислительных машин и баз данных: (03.11) Средства защиты каналов передачи данных, в том числе криптографическими методами.
- Способ предоставления: Экземпляр на материальном носителе.
- ПО ViPNet Client 5 for Linux (+BM): 1. Должно быть совместимо (по ключевой системе и средствам управления сети) с программным обеспечением, реализующим функции управления защищённой сетью (ViPNet сети 2059): обновление программного обеспечения; обновление справочно-ключевой информацией; 3. Должно обеспечивать функциональные требования: – выполнение криптографических операций в соответствии: • ГОСТ 28147-89 «Системы обработки информации. Защита криптографическая. Алгоритм криптографического преобразования»; • ГОСТ 34.12-2018 «Информационная технология. Криптографическая защита информации. Блочные шифры»; • ГОСТ 34.13-2018 «Информационная технология. Криптографическая защита информации. Режимы работы блочных шифров»; – создание защищенных каналов (туннелей) посредством шифрования трафика защищаемого узла и передачи этого трафика на другие VPN-шлюзы или защищенные клиенты; – обработку IP-трафика на прикладном уровне (по протоколам FTP, DNS, H.323, SCCP, SIP); – блокирование входящих IP-пакетов при следующих условиях: • не найден ключ для идентификатора в IP-пакете; • значение имитозащитной вставки, принятой в составе входящего IP-пакета, не совпадает со значением вычисленной имитозащитной вставки для данного пакета на принимающей стороне; • превышено допустимое время передачи (получения) IP-пакета; • полученный IP-пакет не соответствует протоколу; – аутентификацию пользователя; – многофакторную аутентификацию; – контроль целостности своих компонентов и среды функционирования; – регистрацию событий; – стирание пароля и ключевой информации при их удалении из памяти; – фильтрацию трафика на уровне сети VPN по идентификаторам сетевых узлов и их ролям; – фильтрацию трафика на транспортном уровне по протоколам TCP, UDP и ICMP;: соответствие.
- – фильтрацию трафика по времени обработки пакетов; – поддержку работы USB-токенов: • JaCarta ГОСТ; • JaCarta-2 ГОСТ; • JaCarta PKI/Flash; • JaCarta PKI/ГОСТ; • JaCarta-2 PKI/ГОСТ; • JaCarta SF/ГОСТ; • JaCarta LT; • JaCarta PRO; • Рутокен ЭЦП; • Рутокен ЭЦП 2.0; • Рутокен ЭЦП 3.0; • Рутокен PKI; • Рутокен Lite. – блокировку всего открытого IP-трафика устройства при включённом VPN-соединении, кроме открытого трафика, необходимого для работы ОС и криптоклиента; – работу в командной строке: соответствие.
- 4. Должно поддерживаться операционными системами: – Astra Linux Special Edition 1.7 (РУСБ.10015-01); – Astra Linux Special Edition 1.8 (РУСБ.10015-01); – Astra Linux Special Edition РУСБ.10015-10; – Astra Linux Special Edition РУСБ.10015-16 (исп.1); – Astra Linux Special Edition РУСБ.10015-17; – Astra Linux Special Edition 4.7 (РУСБ.10152-02); – РЕД ОС 7.3 (сертифицированная редакция); – РЕД ОС 8 (стандартная редакция); – Альт СП релиз 10; – РОСА «ХРОМ»; – AlterOS 7.5 (сертифицированная редакция); – EMIAS OS 1.0; – СинтезМ 8.1; – Ubuntu 22.04 LTS; – Ubuntu 24.04 LTS; – Debian 11; – Debian 12; – Атлант Alcyone; – Основа 2.12.(ДВНБ.10001-01): соответствие.
| 15.00000000000 Штука - ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ УЧРЕЖДЕНИЕ РЕСПУБЛИКИ МАРИЙ ЭЛ "ИНФОРМСРЕДА" · 15
| 25 833,33 руб. за единицу Всего 387 499,95 руб. | |