| 1 | Программное обеспечение Запрет иностранных товаров | КТРУ: 58.29.11.000-00000003 · Программное обеспечение | - Класс программ для электронных вычислительных машин и баз данных: (03.03) Межсетевые экраны; (03.12) Средства управления доступом к информационным ресурсам; (03.04) Средства фильтрации негативного контента; (03.02) Средства управления событиями информационной безопасности; (03.14) Средства обнаружения и/или предотвращения вторжений (атак). Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Способ предоставления: Копия электронного экземпляра. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Вид лицензии: Простая (неисключительная). Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Программное обеспечение (конкретное наименование): Продление подписки Security Updates на 3 года для UserGate NGFW E1000 без ограничения числа пользователей (кластер из 2 узлов). Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Требования к совместимости: Должна обеспечиваться совместимость с имеющимся у заказчика кластером из двух узлов ПАК UserGate NGFW E1000 (сертифицированная ФСТЭК версия).
В соответствии с пунктом 1 статьи 33 Федерального закона от 05.04.2013 № 44 ФЗ «О контрактной системе в сфере закупок товаров, работ, услуг для обеспечения государственных и муниципальных нужд» и в связи с необходимостью обеспечения взаимодействия поставляемого программного обеспечения c программно-аппаратным комплексом UserGate NGFW E1000 (кластер из двух узлов, сертифицированная ФСТЭК версия), имеющимся у Заказчика, поставка эквивалента программного обеспечения не предусмотрена. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Срок использования (срок продления): 3 года. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Общие требования: Заказчик в настоящее время использует межсетевой экран (программно-аппаратный комплекс UserGate NGFW E1000, кластер из двух узлов, сертифицированная ФСТЭК версия) с соответствующим программным обеспечением UserGate с модулем Advanced Threat Protection. Входит в Единый реестр российских программ для электронных вычислительных машин и баз данных (https://reestr.digital.gov.ru/reestr/302544/), запись в реестре от 05.09.2016 №1194. Имеет сертификат соответствия ФСТЭК России № 3905.
Целью приобретения указанных выше услуг является обеспечение актуальности программного обеспечения имеющегося у заказчика межсетевого экрана UserGate NGFW E1000 (кластера из двух узлов, сертифицированной ФСТЭК версии).
Продление подписки Security Updates должна быть полнофункционально совместимо с имеющимися у Заказчика оборудованием и программным обеспечением межсетевого экрана UserGate NGFW E1000 (кластера из двух узлов, сертифицированной ФСТЭК версии). Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Общие требования (часть 2): Продление подписки Security Updates должно обеспечивать для программно-аппаратного комплекса UserGate NGFW E1000 (кластер из двух узлов, сертифицированная ФСТЭК версия) Заказчика в течение 3 календарных лет с момента активации лицензий:
- автоматическое или ручное обновление операционной системы (программных компонентов) UserGate Заказчика с сайта производителя UserGate;
- автоматическое или ручное обновление баз данных (сигнатур атак) системы обнаружения и предотвращения вторжений UserGate Заказчика;
- автоматическое или ручное обновление баз данных L7 (сигнатур приложений) UserGate Заказчика;
- получение консультаций от производителя UserGate по настройке и использованию UserGate, а также по его дополнительному функционалу;
- информирование производителем UserGate или по запросу Заказчика о новых версиях UserGate и доступных обновлениях программного обеспечения UserGate;
- предоставление доступа к пакетам официальных обновлений программного обеспечения UserGate, выпущенных его производителем;
- предоставление доступа к информационным ресурсам производителя UserGate, связанным с вопросами функционирования указанного оборудования и интегрированного программного обеспечения, в том числе: к базам знаний (известным ошибками и типовые решениям); к форумам сайта производителя UserGate в сети «Интернет»; к системе регистрации заявок по разрешению инцидентов производителем UserGate;
- предоставление технической поддержки.
По истечении срока продления подписки Security Updates имеющийся у Заказчика кластер из двух узлов UserGate NGFW E1000 должен оставаться в рабочем состоянии, а модули L7 и IDPS должны продолжать работать со старыми базами, при этом обновления программного обеспечения и техническая поддержка будут недоступны. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Требования к системе и пользовательскому интерфейсу: Программный интерфейс компонентов Системы, включая средства управления, а также формы оповещений и уведомлений администраторов Системы и пользователей сети Интернет, должен полностью поддерживать русский язык, используя кодировку текста UTF-8;
Система должна поддерживать аутентификацию через веб-интерфейс управления МСЭ по имени и паролю пользователя, а также аутентификацию по пользовательскому сертификату;
Система должна поддерживать выбор сертификатов для страниц блокировки;
Система должна поддерживать настраиваемый таймер автоматического закрытия сессии для пользователя веб-интерфейса управления МСЭ;
Система должна иметь возможность задания классификатора учета изменений в случае внесения изменений в конфигурацию МСЭ одним из ее пользователей;
Система должна поддерживать выгрузку и загрузку файла конфигурации МСЭ, как с полной конфигурацией, так и с отдельными сетевыми настройками;
Система должна иметь возможность задания сложности пароля авторизации для пользователя веб-интерфейса управления МСЭ, а также число неверных попыток аутентификации и время блокировки веб-консоли для пользователей;
Система должна поддерживать отображение всех активных сессий пользователей управления МСЭ с возможностью в ручном режиме закрытия конкретной сессии;
Система должна поддерживать возможность обеспечивать ролевую модель доступа веб-интерфейса управления МСЭ с правами на чтение, на чтение и запись, или без доступа по конкретным разделам управления в МСЭ;
Функционал Системы должен поддерживать учет изменений и запрашивать указание причин для редактирования общих настроек и политик;
Система должна предоставлять интерфейс гибкой настройки правил фильтрации на основе различных параметров, в частности, групп доступа пользователей, категорий Интернет-ресурсов (в том числе и ресурсов, не отнесенных ни к одной из категорий) и типов передаваемого контента;
Система должна поддерживать протоколирование действий администраторов;. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Требования к системе и пользовательскому интерфейсу (часть 2): Система должна поддерживать возможность отката версии программного обеспечения (далее – ПО) и конфигурации при наступлении аварийной ситуации;
Система должна поддерживать определение точного времени в части взаимодействия с системой синхронизации времени;
Система должна поддерживать определение IP-адресов узлов сети по имени узла доменных имен (DNS), в частности с использованием протокола DNS;
Система должна поддерживать отправку статистической информации по протоколу NetFlow версий 5, 9, 10;
ПО должно предоставлять инструменты диагностирования состояния собственных компонентов;
ПО должно обеспечивать функцию планового отключения для выполнения профилактических мероприятий, изменений или наращивания аппаратного обеспечения, установки обновлений на ПО;
Должна обеспечиваться возможность настройки программно-аппаратных средств, входящих в состав Системы, без остановки всей Системы;
ПО должно обеспечивать резервное копирование конфигураций компонентов и журналов регистрации событий с функцией исторического хранения данных;
Система должна поддерживать протоколирование событий о своей успешной загрузке в журнале событий;
Должно быть обеспечено журналирование изменения времени в консоли администрирования;
Система должна поддерживать управление временными диапазонами загрузки обновлений из центра обновлений Производителя;
Система должна поддерживать возможность создания резервной копии Системы без ее перезагрузки или приостановки функционирования;. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Требования к системе и пользовательскому интерфейсу (часть 3): Должно поддерживаться создание резервных копий с возможностью отправки на сервер по протоколам FTP или SSH с предварительной настройкой ключа шифрования и аутентификации;
Должна обеспечиваться возможность блокировки всего трафика при инцидентах, таких как нарушение функционирования системы. В случае, если исполняемый файл из состава МСЭ изменен, весь трафик должен быть заблокирован;
Должна поддерживаться возможность удаленного подключения технической поддержки в случае полного падения системы (решения);
Должны поддерживаться механизмы удаленной диагностики для устройств, находящихся в закрытом сетевом контуре;
Должна быть возможность добавления разделов в избранное и отображение в веб-интерфейсе только этих разделов;
Должна быть поддержка API (RestAPI или XML- RPC) для конфигурирования устройств;
Должна быть обеспечена поддержка записи трафика в любых направлениях (входящий/исходящий);
Системой должна поддерживаться возможность использовать условия окружения (HIP-профили) при совместном использовании с UserGate Client;
Системой должна поддерживаться возможность аварийного управления в случае недоступности MC;
Системой должны поддерживаться механизмы удаленной диагностики для устройств, находящихся в закрытом сетевом контуре;
Система должна обеспечивать возможность маркировки (тегирования) интерфейсов и всех типов правил с целью группировки и фильтрации;
Должна поддерживаться возможность обновлять списки с помощью офлайн-обновлений;
Система должна поддерживать автоматическое или ручное обновление программных компонентов с сайта Производителя. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Требования к функциональности межсетевого экранирования: Должна быть обеспечена поддержка Stateful-инспекции;
Должна быть обеспечена возможность комментирования правил фильтрации;
Должна поддерживаться возможность ограничения максимального количества сессий по конкретному IP-адресу;
Должна быть обеспечена возможность отключения функциональности контроля доступа в сеть Интернет и фильтрации трафика сети Интернет для конкретных пользователей/IP-адресов;
Должна быть обеспечена возможность создания правил с критериями на основе даты/времени (time-based ACL), а так-же правил с однократным сроком действия, истекающим в определенное администратором число и время;
Должна быть обеспечена возможность применения правил МСЭ к фрагментированным и нефрагментированным пакетам;
Должна обеспечиваться поддержка loopback-интерфейса;
Должна быть обеспечена возможность поддержки нескольких шлюзов от провайдера с режимом балансировки по весам;
Должна быть обеспечена возможность назначения конкретного сетевого интерфейса в определенную зону с разрешенными сервисами;
Должна быть обеспечена возможность создавать, редактировать, удалять правила сетевой безопасности через CLI;
Должна быть обеспечена возможность гибкой настройки пропускной способности по подсетям, по пользователям, по сервисам;
Должна быть обеспечена возможность использования в правилах политик безопасности МСЭ вложенных объектов (IP, сервисы и списки доменных имен FQDN) и групп сервисов;
Должна быть обеспечена возможность создания туннельных интерфейсов GRE, IPIP, VXLAN;
Должна быть обеспечена возможность инспектирования туннелей GRE, GTP-U, нешифрованного IPsec;
Должна поддерживаться возможность анонса в сеть информации об устройстве, а также сбор конкретной информацию о соседних устройствах (LLDP);
Должна обеспечиваться поддержка VLAN с возможностью назначения IP-адреса на каждый интерфейс VLAN;
Должна быть обеспечена поддержка защиты от IP-спуфинга по IP-адресам или по географической принадлежности IP-адресов;. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Требования к функциональности межсетевого экранирования (часть 2): Должна быть обеспечена поддержка формирования политик на основе портов/протоколов, IP-адресов;
Должна быть обеспечена поддержка формирования политик МСЭ на основе зон безопасности;
Должна быть обеспечена поддержка формирования политик безопасности по географической принадлежности IP-адресов;
Должна поддерживаться система репутационного анализа IP-адресов (списки Роскомнадзора и Бот-сетей);
Должна предоставляться статистика по срабатыванию правил МСЭ (hit counters);
Должна обеспечиваться возможность сбора и анализа информации о степени защиты конечного устройства при установленном дополнительном ПО, также должна быть возможность проверки оконечного устройства на критерии соответствия политикам безопасности, для дальнейшего предоставления доступа к корпоративным ресурсам;
Должна дополнительно обеспечиваться поддержка поиска политик МСЭ в общем списке по таким полям как описание, название списка источника IP-адресов, название списка назначения IP-адресов. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Требования к поддержке сетевых технологий: Должен поддерживаться возможность назначать более одного адреса на интерфейсах;
Должен поддерживаться VRRP;
Должна поддерживаться возможность встраивания в сетевую инфраструктуру заказчика по протоколу WCCP;
Должна быть поддержка DNS-прокси с возможностью указания списка доменов и IP-адресов DNS серверов, а также поддержка фильтрации, и кэширования DNS запросов;
Должна быть поддержка VLAN;
Должна быть поддержка статической и динамической маршрутизации;
Должна поддерживаться фильтрация маршрутной информации при редистрибьюции;
Должна поддерживаться фильтрация маршрутной информации внутри AS для BGP;
Должна поддерживаться динамическая маршрутизация (BGP и OSPF) через каналы IPsec;
Должна поддерживаться маршрутизация Multicast;
Должна быть поддержка VRF;
Должна быть поддержка агрегирования интерфейсов LACP;
Должна быть поддержка NAT (PAT, sNAT, dNAT, Haipin NAT);
Должна быть поддержка Proxy и ARP-proxy;
Должна быть поддержка PBR;
Должна поддерживаться функциональность DHCP-сервера (в том числе dhcp-relay);
Должна поддерживаться функциональность DNS-сервера и/или клиента;
Должна поддерживаться возможность экспорта дампа трафика в формате PCAP;
Системой должна обеспечиваться поддержка BFD для OSPF и BGP;
Должна быть обеспечена поддержка создания мостов L2 и L3 одновременно;
Должна быть поддержка работы в режимах transparent (bridge);
Система должна поддерживать возможность создания Loopback-интерфейсов. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Требования к отказоустойчивости и высокой доступности: ПО должно иметь возможность масштабирования. Увеличение числа обслуживаемых пользователей и объема обрабатываемого трафика сети Интернет должно осуществляться путем подключения дополнительных программно-аппаратных компонентов;
ПО должно поддерживать реализацию в соответствии с методом обеспечения высокой доступности, гарантируя минимальное время простоя, и полное решение возложенных задач при выходе из строя одного из компонентов;
Должна быть поддержка режима работы Active-Passive и Active-Active;
Время перерыва сервисов во время переключения кластера должно составлять не более 10 секунд;
Должен быть функционал восстановления после аварии посредством восстановления из резервной копии;
Должна быть обеспечена возможность модульной замены критически важных узлов аппаратной платформы;
Должна быть поддержка обновления микрокода узла;
Должна быть поддержка обновления ПО узла;
Должна быть обеспечена возможность восстановления в случае неуспешного обновления ПО узла;
Должна быть обеспечена возможность репликации сессий между узлами в режимах Active-Passive и Active-Active;
ПО должно обеспечивать доступ в сеть Интернет для пользователей, подключенных к Интернет, при этом не оказывая влияния на скоростные показатели доступа пользователей в сеть Интернет и не препятствуя функционированию компонентов корпоративной информационной вычислительной сети Заказчика;
При наличии дополнительных узлов ПО должно позволять в любое время выводить часть узлов фильтрации из эксплуатации для обслуживания с автоматическим перераспределением нагрузки на оставшиеся узлы прозрачно для пользователей;
Должна быть обеспечена поддержка балансировки нагрузки с возможностью мониторинга серверов по протоколам TCP/UDP, ICAP, а также балансировка на реверс-прокси;
Должна поддерживаться возможность использования функциональности загрузки системных обновлений, списков и выполнения регистрации ПО через вышестоящий Proxy-сервер. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Требования к функциональности средств идентификации и контроля доступа пользователей: Должен обеспечиваться контроль доступа пользователей в сеть Интернет и фильтрация трафика сети Интернет с обеспечением защиты от вредоносного ПО;
Должна обеспечиваться поддержка многофакторной аутентификации посредством SMS, e-mail, TOTP;
Должна обеспечиваться поддержка интеграции с системами MFA, поддержка сертификатов;
Должна обеспечиваться поддержка регистрации гостевых пользователей с оповещением по SMS или по e-mail;
Должна обеспечиваться поддержка аутентификации пользователей, интеграция с доменами, построенными на базе Microsoft Active Directory или FreeIPA, а также поддерживаться технология Single Sign-On;
Должна обеспечиваться поддержка аутентификации пользователей по протоколам RADIUS, TACACS+, Kerberos, NTLM в системах Active Directory и на основе ПО FreeIPA. А также с использованием локальной базой учетных записей;
Должна обеспечиваться поддержка аутентификации пользователей c использованием логов безопасности домен-контроллеров c использованием протоколов WMI, Syslog (чтение security log);
Должна обеспечиваться поддержка идентификации пользователей средствами Captive Portal;
Должна обеспечиваться поддержка идентификации пользователей с помощью протокола RADIUS;
Должна обеспечиваться поддержка идентификации пользователей по IP/MAC-адресам, идентификаторам VLAN;
Должна обеспечиваться поддержка идентификации пользователей путем интеграции со сторонними продуктами аутентификации/идентификации пользователей (Syslog/API);
Должна обеспечиваться поддержка контроля доступа пользователей в сеть Интернет с функциональностью установки различных политик доступа для различных групп пользователей на основе членства в группах безопасности службы каталогов Microsoft Active Directory или FreeIPA;
Должна обеспечиваться поддержка аутентификации пользователей, работающих на терминальных серверах Microsoft Windows, и на рабочих станциях, работающих под управлением ОС Microsoft Windows, с использованием агентов авторизации;. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Требования к функциональности средств идентификации и контроля доступа пользователей (часть 2): Должно обеспечиваться наличие системы защиты от перебора паролей пользователей;
Должна обеспечиваться поддержка автоматического завершения сеанса по тайм-ауту;
Должен быть функционал агрегации и редистрибуции идентифицированных пользователей с другими продуктами Производителя;
Должен обеспечиваться механизм разделения прав при доступе к сети Интернет на основе локальных групп пользователей и поддерживаться функционал управления разрешениями;
Должна обеспечиваться поддержка веб-портала для публикации внутренних сервисов и приложений для доступа из внешней сети с возможностью указания доменного имени, порта, профиля аутентификации пользователей;
Система должна поддерживать механизм ограничения количества сессий с одного IP-адреса. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Требования к функциональности средств инспектирования трафика SSL и контентного анализа: Система должна обеспечивать возможность изменений HTTP(S)-proxy порта на любой требуемый;
Система должна обеспечивать возможность пересылки расшифрованного трафика HTTP(S) на сторонние системы для последующего анализа;
Должна поддерживаться возможность передачи веб-трафика на подключаемый вышестоящий прокси-сервер в режимах HTTP(S) и SOCKS5 c поддержкой аутентификации по логину и паролю;
Должна поддерживаться возможность выбора необходимых алгоритмов шифрования в профилях SSL-инспектирования;
Должна быть обеспечена возможность фильтрации передаваемого контента и блокировка определенных типов файлов, в том числе в SSL-трафике, включая трафик, зашифрованный с помощью протокола TLSv1.3, а также поддерживаться выполнение антивирусной проверки передаваемого контента;
Должна быть обеспечена возможность управления доступом пользователей к различным типам информации в сети Интернет (видео, аудио, изображения и т.д.);
Должна быть обеспечена возможность уведомления в окне браузера пользователя сети Интернет о блокировании доступа к запрашиваемому пользователем Интернет-ресурсу в случае нарушения корпоративных требований информационной безопасности, а также на основании наличия потенциально опасного кода (с функцией правки кода и текста уведомления);
Поддержка функционала дополнительного контентного анализа путем применения модуля интеграции по протоколу ICAP с указанными системами в части условий доступа на основании результатов анализа контента. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Требования к системе инспектирования трафика SSH: Должна быть обеспечена возможность дешифрования SSH-трафика;
Должна быть обеспечена возможность блокировки определенных команд, передаваемых внутри протокола SSH;
Должна быть обеспечена возможность блокировки передачи файлов, передаваемых с помощью протокола SFTP. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Требования к системе обнаружения вторжений: Должна быть обеспечена поддержка защиты объектов сетевой инфраструктуры от DoS атак в том числе и по SYN, UDP, ICMP;
Должна быть обеспечена поддержка защиты от известных атак на основе сигнатурного анализа трафика;
Должна быть обеспечена поддержка обнаружения и блокировки трафика при сканировании;
Должна быть обеспечена поддержка обнаружения и блокирования анонимайзеров;
Должна быть обеспечена поддержка работы в режиме детектирования атак, так и в режиме предотвращения атак;
Должна быть обеспечена поддержка применения различных профилей сигнатур к различному типу трафика;
Должна быть обеспечена поддержка создания исключения из проверки для определенного типа трафика;
Должна быть обеспечена поддержка записи событий (журналирования) сработавших правил в соответствующий журнал;
Должна быть обеспечена поддержка описывания и добавления собственных сигнатур различных приложений;
Должна быть обеспечена поддержка выполнения настройки профилей СОВ на каждое индивидуальное правило сетевой безопасности;
Должна быть обеспечена поддержка настройки обновлений сигнатур как по расписанию, так и в ручном режиме;
Должна быть обеспечена поддержка отсутствия прерывания трафика при обновлении сигнатур;
Должна быть обеспечена возможность исключения сигнатур из анализа;
Должна быть обеспечена поддержка автоматически выключать функциональность СОВ при достижении значения загрузки CPU до определенного порога (Bypass);
Должна быть обеспечена поддержка проверки зашифрованного трафика SSL с помощью СОВ;
Должна быть обеспечена поддержка захвата и экспорта дампа трафика в формате PCAP, который был заблокирован СОВ;
Фильтрация входящего и исходящего Интернет-трафика должна осуществляться с одновременным обеспечением проверки на наличие вредоносного ПО. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Требования к системе определения приложений L7: Должна быть обеспечена возможность определения трафика приложений на основе сигнатурного анализа трафика;
Должна быть обеспечена возможность блокировать определенные группы сигнатур приложений для различного типа трафика;
Должна быть обеспечена возможность записи событий (журналирования) сработавших правил в соответствующий журнал;
Должна быть обеспечена возможность вести подсчет количества сработавших приложений, а также отображать информацию о первоначальном и о последнем срабатывании конкретного приложения;
Должна быть обеспечена возможность описывать и добавлять собственные сигнатуры различных приложений, не входящих по умолчанию, для применения данных приложений в правилах политик безопасности;
Должна быть обеспечена поддержка проверки зашифрованного трафика SSL;
Должна быть обеспечена поддержка захвата и экспорта дампа трафика приложений в формате PCAP, который был заблокирован;
Должна быть обеспечена поддержка выполнения настройки профилей приложений на каждое индивидуальное правило сетевой безопасности;
Должна быть обеспечена поддержка настройки обновлений сигнатур приложений как по расписанию, так и в ручном режиме;
Должна быть обеспечена поддержка отсутствия прерывания трафика при обновлении сигнатур приложений;
Должна быть обеспечена поддержка исключений сигнатур приложений из анализа. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Требования к предоставлению удаленного доступа: Должна быть обеспечена возможность объединения офисов компании в общую сеть (Site-To-Site VPN) посредством VPN-соединений с помощью протоколов L2TP/IPSec и IKEv2 с возможностью аутентификации по сертификатам или логину/паролю (EAP-MSCHAP v2);
Должна быть обеспечена возможность доступа к внутренним ресурсам компании мобильным сотрудникам компании (Remote Access VPN) посредством VPN L2TP/IPsec или IKEv2;
Должна быть обеспечена поддержка отказоустойчивости и высокой доступности подключений VPN;
Должна быть обеспечена поддержка транспортного режима IPsec (Transport mode) и туннельного режима IPsec (Tunnel mode);
Должна быть обеспечена поддержка Policy-Based VPN;
Должна быть обеспечена поддержка проверки оконечных устройств клиентов VPN (комплаенс-контроль устройств) с использованием агента на конечных устройствах;
Должна быть обеспечена поддержка реализации двухфакторной аутентификации для клиентского VPN с использованием OTP;
Системой должен поддерживаться выбор режима DPD для профилей безопасности клиент/сервер;
Системой должна поддерживаться возможность использования FQDN в качестве адреса VPN сервера в клиентском правиле VPN. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Требования к функциональности средств мониторинга и отчетности: Должна быть обеспечена возможность журналирования изменения времени в консоли администрирования;
Средства, реализующие функциональность мониторинга работоспособности и формирования отчетности, должны предоставлять функциональность автоматизированного получения данных о действиях пользователей, совершаемых в сети Интернет, от средств контроля доступа в сеть Интернет и фильтрации трафика сети Интернет;
Должна быть обеспечена поддержка отслеживания в режиме онлайн текущей сессии пользователя, определения сервера, через который установлена сессия, подключения к серверу и разбора пользовательской сессии;
Должна быть обеспечена поддержка определения геолокации IP-адреса;
Должна быть обеспечена поддержка формирования отчетности с функциональностью:
- формирование запросов к базе данных;
- задание формата отчетов;
- отправка отчетов по расписанию и по запросу администраторов Системы;
Интерфейс системы должен содержать в своем Dashboard метрику загрузки диска;
Системой должна быть обеспечена возможность мониторинга доступности серверов DNS через API;
Должна быть обеспечена поддержка журналирования срабатываний правил МСЭ по началу сессии, а также журналирование всех сетевых пакетов;
Должна быть обеспечена поддержка отключения мониторинга функционирования и формирования отчетности для конкретных пользователей/IP-адресов;
Должна быть обеспечена поддержка управления доступом к средствам мониторинга и отчетности с использованием ролевой модели;
Система мониторинга SNMP должна поддерживать оповещение и работу в режиме запросов состояния системы по протоколам SNMP v2 и SNMP v3 в части взаимодействия с системой мониторинга SNMP;
Система сбора событий информационной безопасности должна предоставлять механизм экспорта журнальных сообщений в режиме реального времени, в части взаимодействия с системами сбора и корреляции событий информационной безопасности. Формат и детализация данных сообщений должны настраиваться;. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Требования к функциональности средств мониторинга и отчетности (часть 2): Должна быть обеспечена поддержка формирования отчетности в табличном и графическом виде о совершаемых пользователями действиях в сети Интернет за различные периоды времени. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Дополнительные требования: Должна быть обеспечена поддержка выполнения оперативной сетевой диагностики:
- просмотр таблицы активных транзитных подключений;
- просмотр ARP-таблицы;
- наличие утилиты ping и traceroute;
- просмотр оперативной информации о работе протоколов динамической маршрутизации;
Должна быть обеспечена поддержка предоставления истории изменений конкретных правил, групп сетевых хостов, именованных наборов портов/сервисов, для возможности расследования;
Должна быть обеспечена поддержка режима детализации диагностики уровня журналирования debug;
Должна быть обеспечена поддержка интеграции с системами управления событиями и информационной безопасностью UserGate SIEM. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Требования к происхождению: Входящие в состав ПО программные компоненты должны быть российского производства. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Требования к сертификации: Система должна иметь действующий сертификат соответствия ФСТЭК России на соответствие следующим требованиям:
- «Требования к системам обнаружения вторжений» (ФСТЭК России, 2011), «Профиль защиты систем обнаружения вторжений уровня сети 4 класса защиты» ИТ.СОВ.С4.ПЗ (ФСТЭК России, 2012);
- «Требования к межсетевым экранам» (ФСТЭК России, 2016), «Профиль защиты межсетевых экранов типа «А» 4 класса защиты» ИТ.МЭ.А4.ПЗ (ФСТЭК России, 2016), «Профиль защиты межсетевых экранов типа «Б» 4 класса защиты» ИТ.МЭ.Б4.ПЗ (ФСТЭК России, 2016), «Профиль защиты межсетевых экранов типа «Г» 4 класса защиты» ИТ.МЭ.Г4.ПЗ (ФСТЭК России, 2016), «Профиль защиты межсетевых экранов типа «Д» 4 класса защиты» ИТ.МЭ.Д4.ПЗ (ФСТЭК России, 2016);
- «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020). Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Требования к оказанию технической поддержки: Производитель оказывает услуги технической поддержки в течение 3 лет.
Техническая поддержка оказывается на русском языке сертифицированным персоналом Сервисной службы Производителя.
Заявки принимаются Сервисной службой Производителя на портале технической поддержки.
Поддержка классификации заявок по приоритетам:
время реагирования (не более): Critical-- 1 рабочий день, High – 1 рабочий день, Normal - 1 рабочий день , консультация - 5 рабочих дней;
время решения (гарантия решения 100%) (не более): Critical-- 120 рабочих дней, High – 120 рабочих дней, Normal - 120 рабочих дней, консультация - 5 рабочих дней.
Все сроки, регламентирующие обработку Заявок, отсчитываются с момента оформления Заявки и до момента предоставления Пользователю окончательного решения. Они не учитывают:
- время подготовки Пользователем данных, запрашиваемых для отработки его Заявки;
- время рассмотрения представителями Пользователя предоставленного решения, его внедрения и последующего мониторинга;
- время на осуществление замены неисправных модулей, если этого требует решение;
- время на выпуск коррекционного ПО (патча), устраняющего Проблему, если решение Проблемы требует доработки ПО;
- время, в течение которого Пользователь отказывал в предоставлении удаленного доступа или дополнительной информации, необходимой для решения Проблемы.
Производитель предоставляет новые версии ПО без взимания дополнительной платы.
Производитель в течение всего периода обслуживания предоставляет доступ к специализированным ресурсам — порталам в Интернет, документации, базам знаний. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Требования к оказанию технической поддержки (часть 2): На официальном сайте Производителя системы предоставляется информация об известных ошибках и недочетах в текущей релизной версии, а также с указанием версии обновления, в которой данные ошибки и недочеты исправлены.
Производитель выпускает регулярные обновления с исправлением известных ошибок в текущей релизной версии ПО и предоставляет документации по инсталляции новых версий ПО.
Производитель имеет лабораторию, в которой возможно проведение демонстраций и отработка процедур, связанных с работой на оборудовании до их исполнения в инфраструктуре Заказчика.
Производитель назначает менеджера по вопросам эксплуатации, поддержки и сопровождения Оборудования и ПО на весь период обслуживания.
По запросу Заказчика Производитель предоставляет отчет об анализе инцидентов. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
| 1.00000000000 Штука - МИНИСТЕРСТВО ФИНАНСОВ ТАМБОВСКОЙ ОБЛАСТИ · 1
| 2 477 918,15 руб. за единицу Всего 2 477 918,15 руб. | |
| 2 | Программное обеспечение Запрет иностранных товаров | КТРУ: 58.29.11.000-00000003 · Программное обеспечение | - Класс программ для электронных вычислительных машин и баз данных: (03.03) Межсетевые экраны; (03.02) Средства управления событиями информационной безопасности; (03.14) Средства обнаружения и/или предотвращения вторжений (атак); (03.12) Средства управления доступом к информационным ресурсам; (03.04) Средства фильтрации негативного контента. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Способ предоставления: Копия электронного экземпляра. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Вид лицензии: Простая (неисключительная). Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Программное обеспечение (конкретное наименование): Продление модуля Advanced Threat Protection на 3 года для UserGate NGFW E1000 без ограничения числа пользователей. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Требования к совместимости: Должна обеспечиваться совместимость с имеющимся у заказчика кластером из двух узлов ПАК UserGate NGFW E1000 (сертифицированная ФСТЭК версия).
В соответствии с пунктом 1 статьи 33 Федерального закона от 05.04.2013 № 44 ФЗ «О контрактной системе в сфере закупок товаров, работ, услуг для обеспечения государственных и муниципальных нужд» и в связи с необходимостью обеспечения взаимодействия поставляемого программного обеспечения c программно-аппаратным комплексом UserGate NGFW E1000 (кластер из двух узлов, сертифицированная ФСТЭК версия), имеющимся у Заказчика, поставка эквивалента программного обеспечения не предусмотрена. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Срок использования (срок продления): 3 года. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Общие требования: Заказчик в настоящее время использует межсетевой экран (программно-аппаратный комплекс UserGate NGFW E1000, кластер из двух узлов, сертифицированная ФСТЭК версия) с соответствующим программным обеспечением UserGate с модулем Advanced Threat Protection. Входит в Единый реестр российских программ для электронных вычислительных машин и баз данных (https://reestr.digital.gov.ru/reestr/302544/), запись в реестре от 05.09.2016 №1194. Имеет сертификат соответствия ФСТЭК России № 3905.
Целью приобретения указанных выше услуг является обеспечение актуальности программного обеспечения (модуля Advanced Threat Protection и связанных с ним баз) имеющегося у заказчика межсетевого экрана UserGate NGFW E1000 (кластера из двух узлов, сертифицированной ФСТЭК версии).
Продление модуля Advanced Threat Protection должно быть полнофункционально совместимо с имеющимися у Заказчика оборудованием и программным обеспечением межсетевого экрана UserGate NGFW E1000 (кластера из двух узлов, сертифицированной ФСТЭК версии). Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Требования к функциональности контентного анализа: Должны обеспечиваться следующие требования к функциональности контентного анализа программно-аппаратного комплекса UserGate NGFW E1000 (кластер из двух узлов, сертифицированная ФСТЭК версия), имеющегося у заказчика, на протяжении всего периода продления модуля Advanced Threat Protection (3 года):
Система должна выполнять анализ трафика сети Интернет по категориям сайтов, URL-адресам и содержимому данных;
Система должна обеспечивать возможность настройки автоматического обновления базы URL-адресов по расписанию;
Система должна иметь защиту от фишинга;
Должна быть обеспечена возможность переопределения категории сайтов;
Должен поддерживаться и автоматически обновляться список сайтов на основе единой автоматизированной информационной системы «Единый реестр доменных имен, указателей страниц сайтов в информационно-телекоммуникационной сети Интернет и сетевых адресов, позволяющих идентифицировать сайты в информационно-телекоммуникационной сети Интернет, содержащие информацию, распространение которой в Российской Федерации запрещено»;. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Требования к функциональности контентного анализа (часть 2): Должен поддерживаться и автоматически обновляться список сайтов на основе Единого Республиканского списка экстремистских материалов Министерства информации Республики Беларусь;
Должна быть обеспечена возможность применения фильтрации на основе HTTP заголовка Referer;
Должна быть обеспечена возможность управления доступом к сайтам сети Интернет на основе «чёрных» и «белых» списков, составленных с использованием категоризации сайтов. Функциональность настройки фильтрации входящего и исходящего трафика должна позволять указывать в качестве фильтра маску или регулярное выражение. Списки категорий сайтов должны предоставляться Производителем средств контроля доступа в сеть Интернет. Для Администраторов Системы должна быть реализована функция внесения корректировок в данные списки, а также создания собственных категорий. Списки должны формироваться путём внесения не только одиночных сайтов, но и их списков (в формате текстовых файлов с разделителями);
Должна быть обеспечена поддержка следующих видов фильтрации (анализа) передаваемого контента:
- анализ передаваемых объектов по типу передаваемых объектов;
- поиск и анализ ключевых слов;
- лингвистический (морфологический) анализ.
Должна поддерживаться возможность обновлять списки с помощью офлайн-обновлений;
Система должна поддерживать автоматическое или ручное обновление программных компонентов с сайта Производителя.
Должна поддерживаться возможность использования функциональности загрузки системных обновлений, списков и выполнения регистрации ПО через вышестоящий Proxy-сервер. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
| 1.00000000000 Штука - МИНИСТЕРСТВО ФИНАНСОВ ТАМБОВСКОЙ ОБЛАСТИ · 1
| 953 117,47 руб. за единицу Всего 953 117,47 руб. | |
| 3 | Программное обеспечение Запрет иностранных товаров | КТРУ: 58.29.11.000-00000003 · Программное обеспечение | - Класс программ для электронных вычислительных машин и баз данных: (03.02) Средства управления событиями информационной безопасности; (03.15) Средства обнаружения угроз и расследования сетевых инцидентов. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Способ предоставления: Копия электронного экземпляра. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Вид лицензии: Простая (неисключительная). Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Программное обеспечение (конкретное наименование): Передача права на использование системы централизованного управления событиями информационной безопасности. Указание по заполнению: Участник закупки указывает в заявке конкретное значение характеристики.
- Срок использования: бессрочно. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Общие требования к системе СУС ИБ: Система централизованного управления событиями информационной безопасности (далее - СУС ИБ) должна обеспечивать решение следующих общих задач:
- сбор, обработка, отображение и долгосрочное хранение информации о событиях и подозрениях на инциденты информационной безопасности, выявляемых в инфраструктуре Заказчика;
- предоставление инструментов для анализа событий и расследования инцидентов информационной безопасности, в том числе, масштабных инцидентов ИБ, затрагивающие несколько территориальных подразделений;
- предоставление исходной информации для определения влияния события или подозрения на инцидент информационной безопасности (далее – ИБ) на ИТ-сервисы.
СУС ИБ должна строиться как единая система с иерархической функциональной структурой и централизованным пунктом управления и являться составной частью информационно-телекоммуникационной системы Заказчика.
СУС ИБ должна иметь микросервисную архитектуру, обеспечивающую перенос части функции СУС ИБ на отдельные сервера, выполняющие функции:
- Приема событий
- Нормализации событий
- Корреляции событий
- Хранения событий. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Общие требования к системе СУС ИБ (часть 2): СУС ИБ должна удовлетворять следующим общим требованиям:
- Масштабируемость – способность справляться с увеличением рабочей нагрузки на СУС ИБ путем наращивания числа функциональных блоков, выполняющих одни и те же задачи (горизонтальное масштабирование);
- Вертикальная масштабируемость – возможность увеличения ресурсов на выделенных серверах.
- Работоспособность – состояние системы, при котором она способна выполнять заданные функции с параметрами, установленными требованиями технической документации.
- Отказоустойчивость – свойство системы непрерывно сохранять работоспособность в течение некоторого времени. СУС ИБ должна поставляться в отказоустойчивой конфигурации (кластере) для обеспечения функционирования в случае сбоев оборудования или ПО.
- Унификация – использование типовых проектных решений, обеспечение возможности использования таких решений.
- Информационная безопасность – обеспечение конфиденциальности, целостности и доступности хранящейся и обрабатываемой СУС ИБ информации. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Общие требования к системе СУС ИБ (часть 3): СУС ИБ должна обеспечивать функционирование в следующих режимах:
- штатный режим – режим функционирования СУС ИБ, при котором обеспечивается выполнение функциональных возможностей системы в объеме, соответствующем текущему этапу реализации;
- автономный режим – режим, характеризующийся ограничением возможностей контроля. В этом случае сохраняется основной функционал СУС ИБ за исключением функции консолидации информации;
- аварийный режим – режим функционирования системы в случае сбоя (ев)/отказа(ов) одного или нескольких компонентов СУС ИБ. В аварийном режиме должна обеспечиваться сохранность данных при возникновении аварийной ситуации с программно-техническими комплексами СУС ИБ;
- сервисный режим – режим функционирования системы при проведении работ по обслуживанию инфраструктуры СУС ИБ (виртуальной или аппаратной) и обновлению ее компонентов. Сервисный режим должен обеспечивать реализацию основных функций СУС ИБ, за исключением работ, требующих временной приостановки работы компонента(ов) СУС ИБ.
Нарушение штатной работы, включая перерывы и выход за установленные пределы параметров электропитания на время не более 30 минут не должны приводить к:
- появлению ложных сигналов управления;
- потере информации, важной для работы системы управления. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Общие требования к системе СУС ИБ (часть 4): В СУС ИБ должна обеспечиваться сохранность данных при возникновении аварийной ситуации с программно-техническими комплексами СУС ИБ путем резервного копирования и восстановления данных и программного обеспечения. Для этого информационные ресурсы СУС ИБ должны включаться в контур существующих систем резервного копирования.
Все серверные компоненты СУС ИБ должна строится на базе Linux подобных систем и не требовать приобретения дополнительных лицензий.
По окончании действия услуг технической поддержки СУС ИБ система должна сохранять полную работоспособность.
Мониторинг и анализ событий информационной безопасности от контролируемых ресурсов информационно-телекоммуникационной системы (далее – ИТС) не должен оказывать отрицательного воздействия с точки зрения скорости исполнения обычных процессов функциональной деятельности подразделений Заказчика. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Требования к структуре СУС ИБ: В СУС ИБ должны быть реализованы следующие функциональные подсистемы:
- Подсистема сбора и обработки событий ИБ;
- Подсистема хранения событий ИБ;
- Подсистема корреляции событий ИБ;
- Подсистема поиска событий и подозрений на инциденты ИБ;
- Подсистема регистрации инцидентов;
- Подсистема обеспечение информационной безопасности самой системы;
- Подсистемы управления. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Требования к функционированию СУС ИБ: СУС ИБ должна обеспечить выполнение следующих функций:
- консолидация и хранение информации о инцидентах ИБ, регистрируемых Системой с целью выявления подозрений на инциденты ИБ;
- анализ информации о подозрениях на инциденты ИБ с целью их подтверждения и назначения для последующего реагирования;
- сбор и систематизация данных для проведения специалистами по ИБ последующего анализа причин и источников инцидентов информационной безопасности для определения корректирующих действий по снижению вероятности наступления аналогичных инцидентов информационной безопасности в будущем;
- обобщенное представление информации о выявленных в ИТС подозрениях на инциденты ИБ на единой консоли СУС ИБ;
- уведомление ответственных сотрудников ИБ об обнаружении инцидентов/подозрений на инцидент;
- администрирование компонентов СУС ИБ;
- мониторинг состояния, устранение сбоев и отказов компонентов СУС ИБ;
- поддержка иерархической структуры с назначением головной и подчиненных площадок СУС ИБ. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Требования к функциональным подсистемам СУС ИБ: Реализация функциональных подсистем должна учитывать иерархическую структуру СУС ИБ в целом.
Проектные решения по созданию СУС ИБ должны предусматривать возможность поэтапного внедрения и интегрирования функциональных подсистем. Решения по обеспечению информационного взаимодействия между функциональными уровнями и подсистемами СУС ИБ, а также с объектами контроля не должны предусматривать создания дублирующих по отношению к уже созданным сетевых и телекоммуникационных инфраструктур.
Подсистема сбора и обработки событий ИБ должна обеспечивать реализацию следующего набора типовых действий:
- сбор и обработка не менее 2000 событий в секунду;
- автоматизированный сбор и нормализация событий ИБ, включая:
-- присвоение событиям категорий в соответствии с типом зарегистрированного события;
-- присвоение событию степени критичности, управляемой администраторами СУС ИБ;
-- приведение событий ИБ к единому формату СУС ИБ;
-- обогащение событий из активов, статических и динамических таблиц (запись пользовательских значений в любое поле события) на основании пользовательских правил;
-- сохранение исходного события и нормализованного.
-- нормализация объединенного потока событий от различных источников;
- передача информации о событиях ИБ в подсистему управления инцидентами ИБ, подсистему хранения событий ИБ;
- поддержка передачи событий в другие системы;
- возможность передачи событий в нормализованном и сыром формате, в том числе по заданному условию;
- события должны содержать как минимум следующую информацию:
-- дата и время возникновения события;
-- источник (IP-адрес или сетевое имя);
-- уникальный идентификатор события;
-- тип (категория) события;
-- описание события;
-- критичность (приоритет) события;
-- время получения события от источника;
-- дополнительные поля. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Требования к функциональным подсистемам СУС ИБ (часть 2): Информация об источнике события должна быть представлена в формате IPv4 и IPv6-адресации, либо в формате DNS-hostname.
Информация о внешних IP адресах должна быть также представлена в виде геопозиционных меток (страна, город, координаты местонахождения).
Дополнительные поля таксономии могут содержать информацию о протоколах прикладного уровня, MAC-адресах, DNS-адресах, файловых доступах, различные переменные и т.д. Должна допускаться возможность расширения схемы полей таксономии администраторами СУС ИБ.
Подсистема сбора должна иметь унифицированные транспорты для сбора событий и допускать подключение новых источников администраторами СУС ИБ без привлечения сторонних организаций и разработчиков.
Подсистема должна обеспечивать мониторинг syslog источников.
Подсистема должна обеспечивать возможность разработки правил нормализации событий для существующих полей таксономии с использованием встроенного инструментария и не требовать привлечения разработчиков.
Подсистема сбора должна автоматически применять соответствующие формулы нормализации, без необходимости настройки типа источника или вендора в СУС ИБ.
Подсистема должна гарантировать кэширование событий на агенте, при потере связи с центральным компонентом СУС ИБ.
Подсистема должна обеспечивать автоматическую однопоточную и многопоточную архивацию и шифрование событий при передаче их с агента СУС ИБ.
При сборе событий с использованием агента СУС ИБ должна иметь возможность настраивать модули по умолчанию, автоматически подключаемые настройки сбора для всех новых агентов.
В рамках иерархической структуры СУС ИБ должны быть реализованы следующие варианты хранения и передачи событий:
- хранение событий на подчиненных площадках;
- передача всех событий с подчиненных площадок на головную. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Подсистема хранения событий ИБ: Подсистема хранения событий ИБ должна быть реализована в виде единого распределенного хранилища на базе Elasticsearch и обеспечивать реализацию следующего набора типовых действий:
- выделение отдельного сервера управления, при необходимости, для оптимизации нагрузки;
- выделения отдельного сервера индексирования, при необходимости, для оптимизации нагрузки;
- долгосрочное хранение событий ИБ как в нормализованном, так и в исходном виде;
- хранение событий ИБ в сжатом виде для экономии объема требуемого места в хранилище;
- возможность хранения событий как на локальных, так и на внешних (сетевых) хранилищах;
- адаптация системы хранения событий ИБ под разные часовые пояса (отображение всех событий в едином временном пространстве);
- распределенное хранение событий без консолидации в единое хранилище с возможностью оперативного доступа ко всем событиям из единой консоли;
- возможность распределенного поиска по всем событиям в едином запросе без передачи события в единое хранилище;
- долгосрочное хранение событий с оперативным доступом к любым событиям на всем интервале хранения;
- сокращение объемов хранения за счет автоматической очистки несущественных и информационных данных на основе заданной и управляемой администраторами СУС ИБ критичности событий;
- автоматическая очистка хранилища от неинформативных событий;
- возможность установки глубины хранения пользователем для всех типов событий;
- автоматическое восстановление базы данных после сбоев.
Хранилище системы СУС ИБ должно обеспечивать хранение оперативной информации за период не менее 3 последних месяцев.
Должна быть обеспечена возможность последующего увеличения емкости хранилищ без изменения всей архитектуры решения (горизонтальное масштабирование).
Подсистема должна обеспечивать использование «Горячих серверов хранения», обеспечивающей хранение событий, к которым необходим оперативный доступ и «Холодных серверов хранения» для хранения событий, доступ к которым постоянно не требуется. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Подсистема хранения событий ИБ (часть 2): Подсистема хранения должна иметь возможность горизонтального масштабирования путем ввода новых серверов хранения событий, без привлечения сторонних организаций и разработчиков.
Подсистема хранения должна включать в себя модуль архивации, обладающий следующим функционалом:
1) Модуль должен обеспечивать возможность автоматической однопоточной и многопоточной архивации событий с выгрузкой их в отдельные файлы на сетевом хранилище.
2) Модуль должен обеспечивать возможность настройки глубины хранения событий в системе – события старше указанного срока должны автоматически выгружаться в архив
3) Модуль должен обеспечивать возможность просмотра имеющихся архивов, возможность временного подключения архива к системе для оперативной работы с ним, возможность отключения архива от системы после его использования.
4) Модуль должен обеспечивать возможность нескольких видов архивации событий – режим быстрой архивации с минимальной степенью сжатия и медленной архивации с большей степенью сжатия – не менее 7 раз от размера событий в системе.
5) Модуль должен обеспечивать возможность автоматического мониторинга состояния подключенного сетевого хранилища с предупреждением в интерфейсе в случае его недоступности.
Подсистема хранения должна включать в себя модуль агрегации событий, обладающий следующим функционалом:
1) Модуль должен уменьшать объема хранилища событий (ElasticSearch);
2) Модуль должен обеспечивать прекращение хранения однотипных и неважных событий;
3) Модуль должен хранить первое и последнее события, содержащие временные метки всех подобных событий.
Подсистема хранения должна включать в себя модуль фильтрации приходящих событий:
1) Модуль должен обеспечивать фильтрацию событий по созданным правилам фильтрации;
2) Модуль должен осуществлять экспорт и импорт правил фильтрации;
3) Модуль должен обеспечивать копирование правил фильтрации на подчиненные ноды при режиме Multitenancy. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Подсистема корреляции событий ИБ: Подсистема корреляции событий ИБ должна обеспечивать реализацию следующего набора типовых действий:
- выявление подозрений на инциденты ИБ посредством корреляции событий ИБ по заданным в СУС ИБ правилам. Должны выявляться подозрения на следующие инциденты, включая, но не ограничиваясь:
-- превышение числа указанного количества попыток неуспешного доступа;
-- успешных вход под учетной записью после многочисленных неуспешных попыток;
-- попытки подбора пароля к сервисам удаленного управления серверов и сетевого оборудования, а также для критичных учетных записей;
-- блокирование учетной записи после многочисленных неуспешных попыток;
-- блокирование критичной/сервисной учетной записи по превышению лимита неудачных входов;
-- интерактивный вход под служебной/сервисной учетной записью;
-- попытки входа под несуществующей учетной записью;
-- попытки входа под заблокированной учетной записью;
-- удаленный/интерактивный вход на критичные ресурсы под учетными записями, не перечисленными в указанном списке;
-- изменение или создание учетных записей пользователями, не входящими в доверенную группу;
-- изменение учетных записей и групп вне рабочего времени;
-- изменение сервисных учетных записей;
-- вход с использованием привилегированных или сервисных учетных записей, в том числе в нерабочие часы;
-- массовое изменение учетных записей и групп;
-- включение опции Password Never Expires;
-- очистка журналов событий;
-- превышение допустимого числа запрещенных межсетевым экраном соединений;
-- превышение допустимого числа сброшенных соединений;
-- превышение допустимого числа неустановленных соединений;
-- многочисленные ошибки доступа к источнику (нет прав доступа).
- создание корреляций по историческим данным (хранящимся в системе) с использованием всех доступных функций корреляции;
- историческая корреляция должна иметь функционал ручного и автоматического запуска;. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Подсистема корреляции событий ИБ (часть 2): Подсистема корреляции событий ИБ должна обеспечивать реализацию следующего набора типовых действий:
- создание и корректировка правил корреляции событий ИБ в графическом конструкторе без знания языков программирования;
- установка приоритета инцидента, регистрируемого в результате срабатывания правила корреляции;
- установки зоны видимости инцидента на основе ролевой модели применительно к каждому правилу корреляции;
- возможность использования в правилах корреляции изменяемых пользователем статических списков;
- возможность использования в правилах корреляции динамических списков;
- возможность использования в правилах корреляции динамических таблиц;
- установка временных ограничительных параметров срабатывания правила корреляции;
- автоматическая регистрация выявленных подозрений на инциденты ИБ, оповещение об их выявлении ответственных лиц и передача их в подсистему хранения;
- приоритезация выявленных подозрений на инциденты ИБ с учетом критичности событий ИБ, вызвавших данный инцидент и критичности ресурсов, затронутых им;
- автоматические механизмы поиска событий и подозрений на инциденты ИБ по заданным критериям и значениям полей событий без создания правил корреляции для каждого конкретного типа инцидентов;
- формирование пользовательского события в результате срабатывания правила корреляции;
- проактивные сценарии при срабатывании правила корреляции;
- передача в проактивные сценарии одиночных значений или массивов имен пользователей, исходных IP адресов, прочих переменных, фигурирующих в инциденте;
- отправка уведомления о регистрации инцидента по электронной почте сотрудникам, не имеющих доступа к системе;
- отправка уведомления о регистрации инцидента в Telegram сотрудникам, не имеющим доступа к системе;
- отправка уведомлений в telegram для переоткрытых инцидентов;
- групповое управление настройками переоткрытия инцидентов. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Подсистема корреляции событий ИБ (часть 3): Подсистема корреляции событий ИБ должна обеспечивать корреляцию:
- по отдельным событиям;
- по количеству событий за интервал времени;
- по количеству уникальных значений за интервал времени;
- по последовательности действий.
Подсистема корреляции должна обеспечивать выполнение следующих функций:
- возможность использования категории события для дальнейшего использования в правилах корреляции, вместо перечисления id конкретных событий.
- возможность использования уровня критичности события;
- использование операций равенства "Значения";
- использование операций больше "Значения";
- использование операций больше или равно "Значения";
- использование операций меньше "Значения";
- использование операций меньше или равно "Значения";
- использование операция строкового равенства "Значения";
- использование операция строкового неравенства "Значения";
- сравнение (равенство) не зависимо от регистра значений в поле;
- сравнение (неравенство) не зависимо от регистра значений в поле;
- поиск неполного значения;
- сравнение поля (значения) за временной диапазон. Фиксация изменений;
- Значение в поле начинается с определенного значения;
- проверка наличия значения в поле (поле не пустое);
- проверка отсутствия значения в поле (пустое поле);
- значение из поля входит в указанный список или списки, как в статические, так и динамические
- значение из поля не входит в указанный список или списки;
- значение в поле входит в список заблокированных ресурсов Роскомнадзором;
- проверка наличия определённого поля в событии;
- проверка отсутствия определённого поля в событии;
- проверка наличия инцидентов по значению в указанном поле;
- использования отрицания к определенному условию или группе условий;
- проверка доменных имен на вредоносность;
- поиск в списках не зависимо от регистра значений;
- сравнение (равенство) значения и поля;
- сравнение (неравенство) значения и поля;
- поиск подстроки по значениям статических списков;. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Подсистема корреляции событий ИБ (часть 4): Подсистема корреляции должна обеспечивать выполнение следующих функций:
- копирование списков на подчиненные ноды при режиме Multitenancy;
- постраничный поиск значений статического списка;
- сортировка значений таблиц;
- массовое удаление значений таблиц;
- вывод правил со статическими списками. Подсистема должна обеспечивать агрегацию инцидентов. Агрегация должна осуществляться при совпадении значений любых заданных администратором полей событий. При регистрации большого количества однотипных событий, превышающего количественные значения правила корреляции, должен быть создан только один инцидент.
Подсистема должна обеспечивать возможность добавления информации в динамические списки и удаления информации из них.
Подсистема должна обеспечивать хранение событий вызвавший инцидент в отдельной базе данных.
Подсистема должна иметь функционал проверки наличия IP или доменов, указанных заказчиком в списке Роскомнадзора.
Администраторы СУС ИБ должны иметь возможность:
- включения и отключения отдельных правил корреляции;
- копирования правила корреляции с созданием нового без повторного написания условия;
- добавление категории инцидентов к правилу корреляции;
- изменения пользовательского правила корреляции с уточнением его условия;
- экспортировать в форматах json, yaml и импортировать правила корреляции;
- привязка событий к инцидентам, созданным вручную;
- экспортировать содержимое статических и динамических таблиц;
- импортировать данные из файлов в статические и динамические таблицы.
Условие правила корреляции должно трактоваться однозначно, быть интуитивно понятным.
Подсистема должна иметь возможность использовать любые поля событий из таксономии. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Подсистема корреляции событий ИБ (часть 5): В рамках иерархической структуры СУС ИБ должна быть обеспечена следующая логика работы подсистемы корреляции событий ИБ:
- в случае работы подсистемы корреляции на стороне головной площадки корреляция должна осуществляться независимо по каждой из подчиненных площадок;
- в случае работы подсистемы корреляции на стороне подчиненной площадки должна быть обеспечена возможность передачи правил корреляции с головной площадки на подчиненные с возможностью выбора пользователем площадок, на которые необходимо передать правила. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Подсистема поиска событий и подозрений на инциденты ИБ: Подсистема поиска событий и подозрений на инциденты ИБ должна обеспечивать реализацию следующего набора типовых действий:
- формирование графических представлений и визуализаций данных в событиях;
- сортировка и группировка событий;
- отображение нормализованных событий с выводом указанной последовательности и набора полей;
- изменение очередности и количества выводимых полей при детальном просмотре событий;
- группировка по указанному пользователем полю;
- создание сохраненных фильтров просмотра событий пользователями и администраторами;
- использование составных поисковых запросов;
- поиск событий без знания текста события, по категориям и критериям;
- возможность использования логических операторов;
- выгрузка событий по фильтрам с указанными полями и их очередностью;
- гибкое формирование отчетов по событиям на базе поисковых запросов;
- поиск событий ИБ, связанных с конкретным подозрением на инцидент ИБ;
- сортировка событий по каждому из возможных полей;
- полнотекстовый поиск по сырым событиям;
- перемещение по событиям клавишами ↑ и ↓;
- группировка поля события, при детальном его просмотре.
- отображение порядка групп полей в соответствии с уровнем важности;
- визуальное построение взаимосвязей между событиями по произвольным полям;
- запоминание последнего фильтра, введенного во взаимосвязях;
- поиск по всем подключенным средствам хранения событий;
- полнотекстовый поиск по событиям, с возможностью использования логических операторов, а также преобразования результатов в диаграммы на лету без необходимости создания отчетов или инструментальных панелей.
В рамках иерархической структуры СУС ИБ подсистема поиска событий должна обеспечивать возможность распределенного поиска событий по всех подчиненным площадкам из интерфейса управления головной площадки.
В рамках иерархической структуры СУС ИБ должна быть обеспечена возможность разграничения доступа пользователей головной площадки СУС ИБ к событиям каждой из подчиненных площадок. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Подсистема регистрации инцидентов ИБ: Подсистема регистрации инцидентов безопасности СУС ИБ должна быть выполнена в виде единого решения с остальными подсистемами в единой консоли управления.
Подсистема регистрации инцидентов должна обеспечивать реализацию следующих типовых действий:
- ведение процессов инцидент-менеджмента согласно стандарту ITIL;
- создание инцидента вручную;
- регистрация инцидентов в результате срабатывания по правилам корреляции;
- ролевое разделение доступа к инцидентам;
- разделение доступа по группам и пользователям системы на основе условий, задаваемых в правилах корреляции;
- постановка задач сотрудникам и группам в рамках инцидентов;
- оповещение посредством электронной почты о назначенных инцидентах;
- оповещение посредством электронной почты о поставленных задачах в рамках инцидентов;
- звуковое оповещение о новом инциденте;
- уведомления для инцидентов, созданных вручную;
- постановка задач сотрудникам, не имеющим доступа к инциденту с изменением зоны видимости инцидента;
- эскалация инцидентов с изменением зоны видимости инцидентов;
- поиск и навигация по событиям, попавшим под инцидент;
- повторное открытие ранее закрытого инцидента при его повторном возникновении;
- навигация по закрытым инцидентам;
- просмотр решения инцидентов;
- просмотр истории инцидента;
- возможность массового изменения статуса инцидентов;
- возможность автоматическая подстановка значений переменных в название и описание инцидентов, генерируемых правилами корреляции;
- должен обеспечиваться функционал добавления информации в инцидент при ведении расследования;
- отображение событий, вызвавших инцидент и обеспечение поиска, сортировки и группировки полей событий в карточке инцидента;
- привязка событий к инцидентам, созданным вручную;
- удаление определённых инцидентов из системы и всех инцидентов с удалением всей информации об инцидент и событий, связанных с ними, без удаления событий из централизованного хранилища;. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Подсистема регистрации инцидентов ИБ (часть 2): Подсистема регистрации инцидентов должна обеспечивать реализацию следующих типовых действий:
- массовое удаление инцидентов, сгруппированных по тенанту (при включенном режиме Multitenancy), по наименованию или по категории;
- в рамках иерархической структуры СУС ИБ:
o должна осуществляться автоматическая передача карточек инцидентов с подчиненных площадок на головную;
o должна быть обеспечена возможность разграничения доступа пользователей головной площадки СУС ИБ к карточкам инцидентов каждой из подчиненных площадок.
- возможность создавать, отслеживать, назначать, удалять задачи по инцидентам;
- отображение идентификатора инцидента;
- закрытие инцидента из головной ноды (при режиме Multitenancy);
- экспорт инцидентов в формате json;
- сохранение фильтра при переходе из события инцидента в раздел «События».
Функционал удаления инцидентов должен иметь возможность ограничения определенными ролей пользователей или отключения данного функционала для всех пользователей СУС ИБ.
Инциденты информационной безопасности, равно как и связанные с ними события должны храниться в системе не менее 1 года, не зависимо от срока хранения обычных сырых и нормализованных событий в системе. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Подсистема информационной безопасности: Подсистема информационной безопасности СУС ИБ должна обеспечивать реализацию следующих действий:
- аутентификация пользователей посредством встроенных механизмов, интеграции с LDAP и гибридной аутентификации;
- разграничение доступа к функциям и информации, обрабатываемой в СУС ИБ посредством ролевой модели;
- логирование входов и действий обслуживающего персонала СУС ИБ;
- логирование парольной политики;
- защита от несанкционированного доступа к информации, находящейся в СУС ИБ;
- регистрация и предотвращение попыток несанкционированного доступа к средствам контроля и контролируемой информации;
- ограничение количества неуспешных попыток входа в СУС ИБ;
- настройка парольных политик пользователей СУС ИБ;
- ограничение количества параллельных сеансов доступа в СУС ИБ;
- контроль целостность компонентов СУС ИБ и уведомление пользователя в случае нарушения целостности. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Подсистема управления: Управление СУС ИБ осуществляется посредством графического веб-интерфейса, адаптированного под использование с различных веб-браузеров и мобильных устройств.
Интерфейс должен отображать текущее состояние всех компонентов системы и текущую нагрузку на ресурсы системы СУС ИБ, такие как CPU, память, диск.
Интерфейс должен позволять пользователям создавать и формировать отчеты с возможностью визуализации данных с помощью таблиц и диаграмм.
Интерфейс должен позволять отображать текущее количество инцидентов, графики по возникновению инцидентов с разведкой по времени и обеспечивать формирование отчетов по инцидентам с возможностью выбора полей инцидентов.
Подсистема управления должна обеспечивать возможность управления настройками и правилами корреляции на всех серверах СУС ИБ из единой консоли.
Подсистема должна обеспечивать управление обновлением системы, в случае доступности обновления, подсистема должна отображать список изменений в версии. Обновление системы должно обеспечиваться автоматически, без необходимости остановки системы или отдельных ее компонентов. Обновление компонентов СУС ИБ может включать исправление работы СУС ИБ, новый функционал, обновление правил корреляции и нормализации. Все новые правила корреляции и нормализации, полученные в рамках обновлении системы, должны быть активны по умолчанию, без необходимости взаимодействия с пользователем.
Подсистема должна обеспечивать отображение состояния системы хранения и текущую ее загрузку. В случае использования кластерной сборки системы хранения, подсистема должна обеспечивать отображение состояния каждой ноды в отдельности.
Подсистема должна обеспечивать централизованное хранение всех лицензий компонентов СУС ИБ (нод) в едином интерфейсе.
Подсистема должна обеспечивать отображение на головной ноде статуса лицензий на подчиненных нодах.
Подсистема должна обеспечивать хранение актуальных списков ресурсов (IP адреса и домены), заблокированных Роскомнадзором, и обеспечивать по ним поиск. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Подсистема управления (часть 2): Подсистема должна обеспечивать функционал множественной активации и деактивации правил корреляции и нормализации событий.
Подсистема должна обеспечивать отображение статуса активации и деактивации правил, а также отображать статус наличия ошибок корреляции и нормализации.
Подсистема должна иметь функционал передачи парсеров на подчинённые компоненты сбора событий.
В рамках иерархической структуры СУС ИБ подсистема должна иметь функционал передачи пользовательских парсеров на подчинённые площадки.
Подсистема должна иметь функционал экспорта парсеров в форматах json, yaml.
Подсистема должна обеспечивать хранение и отображение списков в системе. Обеспечивать поиск по значениям в списке. В случае удаления из системы списка, используемого в корреляциях, система должна ограничивать удаление данного списка с отображением списка корреляция, где он используется.
Подсистема должна обеспечивать функционал автоматического удаления записей из списков по истечению времени или отсутствую обновлений данных в списке (TTL).
Подсистема должна обеспечивать возможность отображения состояния подсистемы Хранения событий в веб интерфейсе.
Подсистема должна обеспечивать возможность диагностики правил нормализации с возможностью выявления событий, влияющую на производительность системы.
Подсистема должна обеспечивать возможность сбора статистики по правилам корреляции, включая время выполнения правил корреляции, и количество инцидентов, сгенерированных правилами и созданными вручную.
Подсистема должна обеспечивать возможность сбора статистики по парсерам, включая количество прошедших событий, процессорное время и общее время выполнения по каждому парсеру.
Подсистема должна обеспечивать массовое удаление агентов, экспорт списка агентов и модулей, групповое управление агентами, шаблоны настроек модулей агентов.
Подсистема должна обеспечивать управление локальной базой агента. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Требования к интеграции СУС ИБ: Технические решения по интеграции функциональных подсистем должны быть унифицированы и обеспечивать масштабируемость, наращиваемость и дальнейшее совершенствование СУС ИБ при развитии ИТС.
Агент СУС ИБ должен включать в себя компонент сбора низкоуровневых событий с ядра ОС. Данный компонент должен включаться/выключаться для каждой установки агента СУС ИБ через центральный интерфейс СУС ИБ.
Источники событий должны интегрироваться с платформой СУС ИБ одним из следующих способов:
- сбор событий по протоколу syslog, netflow, snmp;
- Сбор событий с компонента, собирающего информацию о низкоуровневых событиях ядра ОС.
- сбор событий, хранящихся в лог-файлах локально и на сетевых ресурсах (SMB, FTP);
- сбор событий, хранящихся в журналах hpe Event Log;
- сбор событий, хранящихся в БД MS SQL, Oracle, MySQL, PostgreSQL;
- сбор информации об установленном ПО и патчах на ОС Windows;
- сбор информации по произвольным WMI запросам;
- сбор событий посредством проприетарных протоколов, используемых соответствующими источниками: Cisco SDEE, Checkpoint OPSEC, Amazon Web Services;
- сбор результатов выполнения команд на удаленном хосте по протоколу SSH;
- сбор результатов выполнения команд на удаленном хосте по протоколу Telnet;
- сбор событий посредством REST API (также возможность получения EPS и информации о лицензии по Rest API-запросу).
СУС БД должна иметь функционал отделяемых компонентов, обеспечивающий сбор и нормализацию событий не более 500 событий в секунду без необходимости приобретения дополнительных лицензий.
При передаче событий должна обеспечиваться их целостность и гарантированная доставка в хранилище.
Должно быть предусмотрено временное хранилище при невозможности передачи событий, собранных с источников. При этом, должна обеспечиваться целостность и неизменность событий. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Требования к интеграции СУС ИБ (часть 2): В случае превышения лицензионных ограничений система не должна прерывать процесс сбора событий с источников данных без ограничения сроков, прошедших с момента выявления этих ограничений системой.
В случае избыточной нагрузки, система должна уметь буферизовать поступающий поток во избежание потерь событий и распределения оптимальной нагрузки. СУС ИБ должна содержать инструментарий подключения новых источников событий через поддерживаемые транспорты, доступные через интерфейс пользователя.
СУС ИБ должна обеспечивать функционал импорта данных в списки, используемые в системе из командной строки или с использованием RestAPI.
СУС ИБ должна обеспечиваться возможность передачи инцидентов и событий инцидентов во внешние системы с использование RestAPI
Должна быть обеспечена интеграция с IRP системой R-Vision с поддержкой следующего функционала:
- передача в инциденте информации об активах в рамках инцидента;
- возможность указать группу R-Vision по умолчанию, куда будут добавляться инциденты СУС ИБ.
СУС ИБ должна иметь компонент интеграции с личным кабинетом ФИНЦЕРТ, позволяющий автоматически по расписанию загружать индикаторы компрометации из личного кабинета в списки, используемые в корреляциях.
СУС ИБ должна иметь компонент интеграции с личным кабинетом ГосСОПКА, с поддержкой следующего функционала:
- Получение уведомлений о компьютерных инцидентах и уязвимостей из личного кабинета ГосСОПКА
- Получение сообщений из личного кабинета ГосСОПКА
- Получение бюллетеней из личного кабинета ГосСОПКА
- Передачу инцидентов в ГосСОПКА. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Перечень основных поддерживаемых источников: - 3Com
- Apache web server (syslog)
- Avaya
- Bind
- Bi.zonе
- CentOS
- Communigate
- DallasLock
- D-LINK
- Dnsmasq
- Docker
- Dovecot (syslog)
- Drupal
- DrWeb
- Echelon (Scaner-VS)
- Elastic auditbeat (Filelog)
- Eltex
- Exim
- fail2ban (syslog)
- failoverd
- Filelog (IIS)
- FreeRADIUS
- Gnome-shell
- Grafana
- Haproxy
- hMailServer
- HPE
- IDS HS
- Infotecs (требуется наличие ПО ViPNet StateWatcher)
-- InfoTecs VipNet Coordinator
-- InfoTecs VipNet IDS
-- Infotecs VipNet TIAS
- Infowatch Traffic Monitor
- Iptables
- Kaspersky
-- Kaspersky Antitarget Attack Platform
-- Kaspersky Secure Mail Gateway
-- Kaspersky Security Center CEF/LEEF
-- Kaspersky Security Center Syslog
-- Kaspersky (KLMS)
- Keepalived
- Kubernetes. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Перечень основных поддерживаемых источников (часть 2): - Linux Monit
- Linux postmaster
- Linux/Unix/BSD/Suse syslog
- Mate
- Microsoft Windows
- Mikrotik: DNS, SMB, web-proxy
- Modsecurity
- MongoDB
- MS DHCP Server
- MS IIS (w3c)
- Multifactor
- Mysql over syslog
- Named
- Netflow
- Netgate
- Netlogon
- Network Manager
- NewSecurity
- Nginx
-- Nginx over syslog
- Nlnetlabs unbound
- NSD (Transit 2.0)
- Ntpd
- ODBC
- OpenBSD
- OpenVAS
- OpenVPN
- Pgsql
- Php-fpm 7.1
- Positive
- Postfix over syslog
- Postgresql
- Proxmox (PVE)
- PSQL
- Python
- Qnap
- Qtech
- RedHat
- RedHat IDM
- Red Soft
- Rspamp
- RuAgent
- Rusiem
- Safeinspect (syslog plain/CEF)
- Safib
- SearchInform
- Security code (vGate)
- Sendmail
- Session watcher
- SNORT (syslog). Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Перечень основных поддерживаемых источников (часть 3): - SolidSoft
- Squid
- SSH (RuAgent)
- Sshd
- Staffcop
- Stakhanovets
- Suricata (syslog+CEF)
- SwordFish
- Syslog (tcp/udp)
- Syslog TLS
- Sysmon (RuAgent)
- System info (RuAgent)
- Systemd
- systemd-resolved
- Tacacs
- Useradd
- Userdel
- UserGate
-- UserGate NGFW (CEF)
-- UserGate UTM (CEF)
- vGate
- Virtuozzo
- VK Workmail
- Vsftpd over syslog
- WAF Fortiweb
- Watchguard
- Windows EventLog
- Windows Task Scheduler
- Windows Power Shell
- Windows Message Tracking
- Yum
- Zabbix
- КриптоПро NGate. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Перечень поддерживаемых протоколов (транспортов) сбора событий: - Microsoft Windows standard event logs (System/Applications/Security)
- Microsoft Windows custom event logs
- Microsoft Windows applications event logs
- Microsoft Windows softwares list
- Microsoft Windows patches list
- Microsoft Windows WMI command (get answer to events)
- Hasher for Windows (get processes, its hashes to events)
- ms evt and wmi transport
- Microsoft SQL (tables, views) — any logs
- Secure Shell Protocol (ssh)
- Telnet
- SysMon
- MySQL (tables, views)
- PostgreSQL
- File — log files over network shares
- Ftp — logs into ftp servers
- Syslog plain
- Syslog TLS
- Syslog CEF
- Syslog LEEF
- NetFlow (3,6,9). Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Требование к сертификации: Наличие действующего сертификата ФСТЭК, удостоверяющего соответствие программного обеспечения требованиям по безопасности информации, установленным в документе «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020) - по 4 уровню доверия и ТУ. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Требования к комплектности: В комплект помимо лицензии должен входить машинный носитель информации с дистрибутивом программного обеспечения, комплектом эксплуатационной документации, формуляр, заверенная копия сертификата соответствия требованиям по безопасности информации. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
| 1.00000000000 Штука - МИНИСТЕРСТВО ФИНАНСОВ ТАМБОВСКОЙ ОБЛАСТИ · 1
| 2 639 666,67 руб. за единицу Всего 2 639 666,67 руб. | |