№ 1
Программное обеспечение
- Классификатор
- КТРУ: 58.29.11.000-00000003 · Программное обеспечение
- Характеристики
- Класс программ для электронных вычислительных машин и баз данных: (03.17) Средства автоматизации процессов информационной безопасности. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Способ предоставления: Экземпляр на материальном носителе. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Средство анализа защищенности (САЗ): Наличие. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Требования к составу услуг (1):: 1) САЗ должно обеспечивать инвентаризацию ресурсов сети, определение состояния TCP и UDP портов в нескольких режимах: сканирование всех портов в диапазоне от 1 до 65535, сканирование наиболее популярных портов с выбором интенсивности определения версий сервисов, также иметь возможность установление полного TCP-соединения. 2) САЗ должно осуществлять идентификацию операционных систем и сетевых приложений, трассировку маршрутов следования данных для построения топологии сети (карты сети). 3) САЗ должно иметь возможность выбора порта, с которого осуществляется сканирование, а также выбор сетевого интерфейса для проведения сканирования. 4) САЗ должно иметь возможность настройки политики сканирования ресурсов сети в части определения минимального и максимального количества пакетов в секунду, отправляемых на ресурсы сети для выполнения сканирования. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Требования к составу услуг (2):: 5) САЗ должно иметь возможность использовать скрипты в рамках проведения сканирования 6) САЗ должно иметь возможность проведения инвентаризации с использованием учетных записей для получения списков установленного ПО, аппаратного обеспечения, пользователей, подключений к беспроводным сетям и подключений USB-устройств. 7) САЗ должно обеспечивать возможность аутентификации по протоколам SSH и WinRM и использовать локальные и доменные учетные записи. 8) САЗ должно обнаруживать уязвимости кода и конфигурации программного обеспечения. Для выявления (поиска) уязвимостей САЗ должно использовать встроенную кумулятивную базу данных уязвимостей кода и уязвимостей конфигурации программного обеспечения. 9) База данных уязвимостей САЗ должна содержать унифицированные описания уязвимостей, аналогичные содержащимся в следующих общедоступных источниках: a) Банк данных угроз безопасности информации ФСТЭК России (http://www.bdu.fstec.ru) b) База данных «Common Vulnerabilities and Exposures (https://cve.mitre.org). 10) База данных уязвимостей САЗ должна иметь возможность обновляться как в онлайн-режиме, так и в оффлайн с помощью архива. 11) База данных уязвимостей САЗ доступная для скачивания с сервера обновлений САЗ должна обновляться минимум один раз в 24 часа. 12) САЗ должно осуществлять поиск уязвимостей вручную или по расписанию, задаваемому оператором. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Требования к составу услуг (3):: 13) По каждой уязвимости в САЗ должна быть следующая информация: a) Описание уязвимости на русском языке b) CVSS2\CVSS3\CVSS4 балл уязвимости c) CVSS2\CVSS3\CVSS4 вектор уязвимости d) Название уязвимого ПО e) Версия уязвимого ПО f) Рекомендации по устранению уязвимости g) Список существующих эксплойтов для эксплуатации уязвимости h) Метрика EPSS 14) САЗ должно осуществлять подбор паролей по словарю для следующих сетевых сервисов: a) ftp b) imap c) imaps d) mssql e) mysql f) pop3 g) pop3s h) postgres i) rdp j) redis k) smb l) smtp m) smtps n) snmp o) ssh p) telnet q) vnc 15) САЗ при подборе паролей должно осуществлять проверку пустого пароля, проверять совпадения логина и пароля, проверять совпадения логина и пароля в обратном порядке 16) САЗ должно обеспечивать контроль за установкой обновлений ОС Microsoft Windows, Microsoft Windows Server. 17) САЗ должно обеспечивать контроль за настройками комплекса средств защиты ОС специального назначения «Astra Linux Special Edition». 18) САЗ должно обеспечивать формирование отчетов по результатам проверок в формате HTML в кратком и полном формате. Лицензия на САЗ должна быть: не менее чем на 32 (тридцать два) IP адреса Срок действия лицензии на САЗ не менее 1 (одного) года. Сертификация ФСТЭК России: Требования доверия(4), ТУ. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Количество
- 1 Штука
- Распределение по заказчикам
- МУНИЦИПАЛЬНОЕ КАЗЕННОЕ УЧРЕЖДЕНИЕ "АДМИНИСТРАТИВНО-ХОЗЯЙСТВЕННАЯ ЧАСТЬ АДМИНИСТРАЦИИ ГОРОДА ЮРГИ" · 1
- Цена
- 90 066,67 руб. за единицуВсего 90 066,67 руб.
- Дополнительные признаки
- Запрет иностранных товаров