№ 1
Программное обеспечение
- Классификатор
- КТРУ: 58.29.11.000-00000003 · Программное обеспечение
- Характеристики
- Вид лицензии: Простая (неисключительная). Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Класс программ для электронных вычислительных машин и баз данных: (03.17) Средства автоматизации процессов информационной безопасности. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Способ предоставления: Копия электронного экземпляра. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Количество IP адресов: 128. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Срок действия, год. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Общие требования ч.1: 1) САЗ должно обеспечивать инвентаризацию ресурсов сети, определение состояния TCP и UDP портов в нескольких режимах: сканирование всех портов в диапазоне от 1 до 65535, сканирование наиболее популярных портов с выбором интенсивности определения версий сервисов, также иметь возможность установление полного TCP-соединения. 2) САЗ должно осуществлять идентификацию операционных систем и сетевых приложений, трассировку маршрутов следования данных для построения топологии сети (карты сети). 3) САЗ должно иметь возможность выбора порта, с которого осуществляется сканирование, а также выбор сетевого интерфейса для проведения сканирования. 4) САЗ должно иметь возможность настройки политики сканирования ресурсов сети в части определения минимального и максимального количества пакетов в секунду, отправляемых на ресурсы сети для выполнения сканирования. 5) САЗ должно иметь возможность использовать скрипты в рамках проведения сканирования 6) САЗ должно иметь возможность проведения инвентаризации с использованием учетных записей для получения списков установленного ПО, аппаратного обеспечения, пользователей, подключений к беспроводным сетям и подключений USB-устройств. 7) САЗ должно обеспечивать возможность аутентификации по протоколам SSH и WinRM и использовать локальные и доменные учетные записи. 8) САЗ должно обнаруживать уязвимости кода и конфигурации программного обеспечения. Для выявления (поиска) уязвимостей САЗ должно использовать встроенную кумулятивную базу данных уязвимостей кода и уязвимостей конфигурации программного обеспечения. 9) База данных уязвимостей САЗ должна содержать унифицированные описания уязвимостей, аналогичные содержащимся в следующих общедоступных источниках: a) Банк данных угроз безопасности информации ФСТЭК России (http://www.bdu.fstec.ru) b) База данных «Common Vulnerabilities and Exposures (https://cve.mitre.org). 10) База данных уязвимостей САЗ должна иметь возможность обновляться как в онлайн-режиме, так и в оффлайн с помощью архива. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
Показать ещё 1
- Общие требования ч.2: 11) База данных уязвимостей САЗ доступная для скачивания с сервера обновлений САЗ должна обновляться минимум один раз в 24 часа. 12) САЗ должно осуществлять поиск уязвимостей вручную или по расписанию, задаваемому оператором. 13) По каждой уязвимости в САЗ должна быть следующая информация: Описание уязвимости на русском языке; CVSS2\CVSS3\CVSS4 балл уязвимостиc); CVSS2\CVSS3\CVSS4 вектор уязвимости; Название уязвимого ПО; Версия уязвимого ПО; Рекомендации по устранению уязвимости; Список существующих эксплойтов для эксплуатации уязвимости; Метрика EPSS 14) САЗ должно осуществлять подбор паролей по словарю для следующих сетевых сервисов: ftp; map; imaps; mssql; mysql; pop3; pop3s; postgres; rdp; redis; smb; smtp; smtps; snmp; ssh; telnet; vnc. 15) САЗ при подборе паролей должно осуществлять проверку пустого пароля, проверять совпадения логина и пароля, проверять совпадения логина и пароля в обратном порядке 16) САЗ должно обеспечивать контроль за установкой обновлений ОС Microsoft Windows, Microsoft Windows Server. 17) САЗ должно обеспечивать контроль за настройками комплекса средств защиты ОС специального назначения «Astra Linux Special Edition». 18) САЗ должно обеспечивать формирование отчетов по результатам проверок в формате HTML в кратком и полном формате. 19) В рамках продления права использования сертифицированного средства анализа защищенности должно быть произведено обновление версии продукта Заказчика до актуальной (с 5 до 6). Продленная лицензия должна обеспечивать штатное функционирование новой версии сертифицированного средства сканирования сети. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Количество
- 1.00000000000 Штука
- Распределение по заказчикам
- Распределение отсутствует в XML
- Цена
- 68 791,66 руб. за единицуВсего 68 791,66 руб.
- Дополнительные признаки
- Запрет иностранных товаров