| 1 | Криптомаршрутизатор Тип 1 Ограничение иностранных товаров | ОКПД2: 26.30.11.110 · Средства связи, выполняющие функцию систем коммутации | - Средства криптографической защиты информации. Должно обеспечиваться выполнение следующего функционала: Криптографические туннели: статические — с использованием симметричных ключей и на ключевых парах Dikey, c шифрованием и имитозащитой IP-трафика по алгоритму ГОСТ 28147-89 (совместимы с хостами Dionis всех версий, в том числе DOS и LX и ПО DiSec); динамические - по протоколу IPSec (IKEv1, ESP) c изделиями семейства «Dionis» и с клиентским ПО семейства «Disec», криптографической аутентификацией по алгоритмам ГОСТ 281470-89, ГОСТ Р 34.11-2012, ГОСТ Р 34.10-2012, ГОСТ Р 34.12-2015, ГОСТ Р 34.13-2015 в инфраструктуре открытых ключей (сертификаты X.509), с контролем состояния туннеля; Шифратор имеет синхронный режим работы, исключающий перемешивание пакетов (out-of-order); Работа через NAT: инкапсуляция трафика в протокол UDP; поддержка механизма nat-traversal: Наличие. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Оптимизация производительности. Должно обеспечиваться выполнение следующего функционала: трансляция ARP (proxy-arp); фильтрация ARP только для одного интерфейса (arp-filter); управление размером TCP MSS (path-mtu-discovery, adjust-mss); равномерное распределение входящих пакетов по очередям обработки (RSS); использование аппаратных возможностей сетевого адаптера (offload); уведомление о заторах без отброса пакетов (ECN); управление перегрузками FIFO, PQ, CQ, WFQ, CBWFQ; избежание перегрузок WRED/RED. Качество сервиса (QoS). Должно обеспечиваться выполнение следующего функционала: классификация трафика по IP/MAC-адресам, портам и значениям байт, битам поля CoS фрейма Ethernet и поля TOS/DSCP заголовка IP, наследование значения из заголовка Ethernet в заголовок IP и в заголовок туннеля IPoverIP. Предоставление политик обслуживания, в том числе гарантированной и максимальной полосы пропускания для различных классов трафика; управление полосой пропускания и приоритизация могут быть реализованы с помощью различных политик (HTB, Prio и PrioToS) и различных алгоритмов приоритизации (codel/fqcodel, RED/GRED и SFQ). В политиках обеспечивается двухуровневая иерархия очередей: Наличие. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Средства управления. Должно обеспечиваться выполнение следующего функционала: Управление и мониторинг: поддерживаются аутентификация и авторизация пользователей через сервера Radius и TACACS+. Локальное управление (интерфейс командной строки): локальная консоль (клавиатура и монитор, возможно подключение монитора по DisplayLink); терминал через порт RS-232. Удаленное управление: интерфейс командной строки; по протоколам SSH и telnet; WEB-интерфейс по протоколу HTTP. Удобство управления: групповые объекты ACL, NAT, PBR; архиватор. Ролевая модель управления: возможность задания множества администраторов с назначаемыми правами управления и мониторинга: Наличие. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Мониторинг. Должно обеспечиваться выполнение следующего функционала: SNMP v2/v3 – c поддержкой аутентификации, NetFlow v1/v5/v9, Syslog, RMON; LLDP; зеркалирование трафика (mirroring); отслеживание сообщений в журналах по заданному шаблону с возможностью отправки на E-mail; текущий мониторинг загрузки системы и интерфейсов на консоли: Наличие. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Отказоустойчивость. Должно обеспечиваться выполнение следующего функционала: Кластеры: отказоустойчивый аппаратный кластер с горячим резервированием (активный/пассивный, с передачей информации о текущих соединениях); кластер по протоколу VRRP v2/v3 + object tracking: Наличие. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Дополнительные возможности. Должно обеспечиваться выполнение следующего функционала: Развитые механизмы обслуживания: удаленное обновление программного обеспечения; возможность установки нескольких версий на одну аппаратную платформу; привязка слотов данных (настроек) к версиям программного обеспечения; контроль целостности программного обеспечения; резервное архивирование и восстановление, в том числе по сети; назначение умалчиваемой, резервной и экспериментальной версий ПО; автоматический переход на резервную версию ПО при неуспешном запуске. Ведение журналов: регистрация в системных журналах различных событий (в том числе протоколирование работы фильтров) и действий администраторов; статистика по IP адресам. Совместимость по применяемым алгоритмам криптографического преобразования IP-потоков с телекоммуникационным оборудованием семейства DioNIS: Dionis TS/FW 16000/КС3, Dionis-LX, DioNIS-NX, Dionis-LXm: Наличие. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Криптомаршрутизатор Тип 1 должен представлять собой единую платформу, совмещающую в себе функции криптозащиты, межсетевого экранирования, маршрутизации и коммутации трафика. Криптомаршрутизатор Тип 1 должен иметь сертификаты: - сертификат ФСБ на соответствие требованиям к средствам криптографической защиты информации по классу КС3; - сертификат ФСТЭК на соответствие требованиям к межсетевым экранам не ниже 4 уровня доверия, типа «А» не ниже 4-го класса защиты: Наличие. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Скорость LAN портов: 10/100/1000 Мбит/с. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Количество WAN портов: не менее 3 Штука. Указание по заполнению: Участник закупки указывает в заявке конкретное значение характеристики.
- Количество и тип разъёмов для подключения внешних устройств USB 2.0: не менее 4 Штука. Указание по заполнению: Участник закупки указывает в заявке конкретное значение характеристики.
- Скорость обработки трафика в режиме шифрования для пакетов 1500 байт:: не менее 100 Мегабит в секунду. Указание по заполнению: Участник закупки указывает в заявке конкретное значение характеристики.
- Скорость маршрутизации (без шифрования и экранирования) для пакетов 1500 байт: не менее 2600 Мегабит в секунду. Указание по заполнению: Участник закупки указывает в заявке конкретное значение характеристики.
- Скорость в режиме Межсетевого Экрана (МЭ), Мб/с для пакетов 1500 байт: не менее 1200 Мегабит в секунду. Указание по заполнению: Участник закупки указывает в заявке конкретное значение характеристики.
- Интерфейсы. Должно обеспечиваться выполнение следующего функционала: Ethernet с возможностью задания нескольких IP-адресов на одном интерфейсе; VLAN с поддержкой QinQ; интерфейсы сетевой виртуализации VXLAN; туннельные интерфейсы: GRE/GRETAP с контролем состояния туннеля, L2TP с возможностью упаковки в туннель IPSec, PPTP, PPPoE; агрегированные интерфейсы Bond с различными алгоритмами балансировки: поочередное циклическое использование (balance-rr), резервирование (active-backup), распределение по хеш-функции (balance-xor), одновременная передача (broadcast) по стандарту IEEE 802.3ad, адаптивная балансировка передачи (balance-tlb), адаптивная балансировка на приеме (balance-alb); скоммутированные интерфейсы Bridge с поддержкой протокола STP; интерфейсы беспроводных адаптеров Wi-Fi и модемов 3G/LTE; E1 (HDLC); VPN-интерфейсы OpenVPN (клиент/сервер); туннельные интерфейсы Ditun/Ditap (L3VPN/L2VPN) с поддержкой криптозащиты трафика по алгоритмам ГОСТ и контролем состояния туннеля: Наличие. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Маршрутизация. Должно обеспечиваться выполнение следующего функционала: статическая маршрутизация TCP/IP (v4); статическая маршрутизация TCP/IP (v6); маршрутизация на основе политик (PBR) IPv4/IPv6 с учетом классификации трафика, с контролем состояния маршрута; NHRP, Multipoint GRE; динамическая (протоколы OSPFv2/v3, BGPv4/v6, RIP, RIP-NG, ISIS) с использованием карт маршрутов (route-map) и протокола быстрого обнаружения недоступности соседа (BFD); маршрутизация мультикаст-трафика (статическая, динамическая по протоколам IGMP, DVMRP, PIM). MPLS (многопротокольная коммутация по меткам) – c возможностью статической и динамической коммутацию по меткам (LDP) и выполнять построение L2/L3 туннелей с использованием интерфейсов Ditap/Ditun с криптозащитой и без; VRF – технология, позволяющая реализовывать на базе одного физического маршрутизатора несколько виртуальных – каждого со своей независимой таблицей маршрутизации. VRF в связке с технологией MPLS и BGP реализуют (MP-BGP, MPLS-L3VPN): Наличие. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Сетевые сервисы. Должно обеспечиваться выполнение следующего функционала: Службы: DHCP, DHCP6, DHCP-Relay, DHCP-Relay6; DNS/EDNS (клиент/сервер), DNS Blackhole, DNSSEC; NTP (клиент/сервер); -TP-сервер; Измерительные утилиты NetPerf и IPerf (клиент/сервер); SLAgent – Агент измерителя качества каналов: Наличие. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Межсетевой экран. Должно обеспечиваться выполнение следующего функционала: Фильтрация пакетов: по IP/MAC-адресам, портам, значениям байт в теле пакета; фильтрация, учитывающая состояние соединения (Stateful Packet Inspection); фильтрация по расписанию; фильтрация по мандатным меткам ОС МСВС и ОС Astra Linux; фильтрация пакетов на прикладных уровнях (L7-filter); transparent firewall; защиты от вирусов (с использованием дополнительного ПО). Трансляция пакетов: NAT/PAT (трансляция входящего (DNAT) и исходящего (SNAT) трафика; трансляция всех адресов в один адрес (masquerade); трансляция сеть в сеть (netmap); перенаправление трафика (redirect); IPv6 transition: NAT-PT. L2 фильтрация bridge, режим работы bridge только L2 (без conntrack), content фильтр; Proxy – прозрачный/не прозрачный режим, аутентификация AD, RADIUS, Kerberos, ICAP; WCF – Веб контент фильтр: Наличие. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
| 583 Штука | 141 109,94 руб. за единицу Всего 82 267 095,02 руб. | |
| 2 | Криптомаршрутизатор Тип 2 Ограничение иностранных товаров | ОКПД2: 26.30.11.110 · Средства связи, выполняющие функцию систем коммутации | - Оптимизация производительности. Должно обеспечиваться выполнение следующего функционала: трансляция ARP (proxy-arp); фильтрация ARP только для одного интерфейса (arp-filter); управление размером TCP MSS (path-mtu-discovery, adjust-mss); равномерное распределение входящих пакетов по очередям обработки (RSS); использование аппаратных возможностей сетевого адаптера (offload); уведомление о заторах без отброса пакетов (ECN); управление перегрузками FIFO, PQ, CQ, WFQ, CBWFQ; избежание перегрузок WRED/RED: Наличие. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Сетевые сервисы. Должно обеспечиваться выполнение следующего функционала: Службы: DHCP, DHCP6, DHCP-Relay, DHCP-Relay6; DNS/EDNS (клиент/сервер), DNS Blackhole, DNSSEC; NTP (клиент/сервер); -TP-сервер; Измерительные утилиты NetPerf и IPerf (клиент/сервер); SLAgent – Агент измерителя качества каналов: Наличие. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Средства криптографической защиты информации. Должно обеспечиваться выполнение следующего функционала: симметричных ключей и на ключевых парах Dikey, c шифрованием и имитозащитой IP-трафика по алгоритму ГОСТ 28147-89 (совместимы с хостами Dionis всех версий, в том числе DOS и LX и ПО DiSec); динамические - по протоколу IPSec (IKEv1, ESP) c изделиями семейства «Dionis» и с клиентским ПО семейства «Disec», криптографической аутентификацией по алгоритмам ГОСТ 281470-89, ГОСТ Р 34.11-2012, ГОСТ Р 34.10-2012, ГОСТ Р 34.12-2015, ГОСТ Р 34.13-2015 в инфраструктуре открытых ключей (сертификаты X.509), с контролем состояния туннеля; Шифратор имеет синхронный режим работы, исключающий перемешивание пакетов (out-of-order); Работа через NAT: инкапсуляция трафика в протокол UDP; поддержка механизма nat-traversal: Наличие. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Межсетевой экран. Должно обеспечиваться выполнение следующего функционала: Фильтрация пакетов: по IP/MAC-адресам, портам, значениям байт в теле пакета; фильтрация, учитывающая состояние соединения (Stateful Packet Inspection); фильтрация по расписанию; фильтрация по мандатным меткам ОС МСВС и ОС Astra Linux; фильтрация пакетов на прикладных уровнях (L7-filter); transparent firewall; защиты от вирусов (с использованием дополнительного ПО). Трансляция пакетов: NAT/PAT (трансляция входящего (DNAT) и исходящего (SNAT) трафика; трансляция всех адресов в один адрес (masquerade); трансляция сеть в сеть (netmap); перенаправление трафика (redirect); IPv6 transition: NAT-PT. L2 фильтрация bridge, режим работы bridge только L2 (без conntrack), content фильтр; Proxy – прозрачный/не прозрачный режим, аутентификация AD, RADIUS, Kerberos, ICAP; WCF – Веб контент фильтр: Наличие. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Система обнаружения и предотвращения вторжений. Должно обеспечиваться выполнение следующего функционала: Содержит систему обнаружения и предотвращения сетевых атак (IDS/IPS) на базе Snort. Работа системы возможна в режиме только обнаружения атаки или в режиме обнаружения и предотвращения атаки. Анализ можно применять для маршрутизируемого трафика и для трафика, коммутируемого через сетевой мост. Помимо стандартных широких возможностей системы Snort добавлена поддержка создания собственных правил анализа трафика и возможность записи дампов трафика, распознанного как атака. Управление системой и отображение статистики атак реализовано через портал управления безопасностью Dionis-SMP: Наличие. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Средства управления. Должно обеспечиваться выполнение следующего функционала: Управление и мониторинг: поддерживаются аутентификация и авторизация пользователей через сервера Radius и TACACS+. Локальное управление (интерфейс командной строки): локальная консоль (клавиатура и монитор, возможно подключение монитора по DisplayLink); терминал через порт RS-232. Удаленное управление: интерфейс командной строки; по протоколам SSH и telnet; WEB-интерфейс по протоколу HTTP. Удобство управления: групповые объекты ACL, NAT, PBR; архиватор. Ролевая модель управления: возможность задания множества администраторов с назначаемыми правами управления и мониторинга: Наличие. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Мониторинг. Должно обеспечиваться выполнение следующего функционала: SNMP v2/v3 – c поддержкой аутентификации, NetFlow v1/v5/v9, Syslog, RMON; LLDP; зеркалирование трафика (mirroring); отслеживание сообщений в журналах по заданному шаблону с возможностью отправки на E-mail; текущий мониторинг загрузки системы и интерфейсов на консоли: Наличие. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Отказоустойчивость. Должно обеспечиваться выполнение следующего функционала: Кластеры: отказоустойчивый аппаратный кластер с горячим резервированием (активный/пассивный, с передачей информации о текущих соединениях); кластер по протоколу VRRP v2/v3 + object tracking: Наличие. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Дополнительные возможности. Должно обеспечиваться выполнение следующего функционала: Развитые механизмы обслуживания: удаленное обновление программного обеспечения; возможность установки нескольких версий на одну аппаратную платформу; привязка слотов данных (настроек) к версиям программного обеспечения; контроль целостности программного обеспечения; резервное архивирование и восстановление, в том числе по сети; назначение умалчиваемой, резервной и экспериментальной версий ПО; автоматический переход на резервную версию ПО при неуспешном запуске. Ведение журналов: регистрация в системных журналах различных событий (в том числе протоколирование работы фильтров) и действий администраторов; статистика по IP адресам. Совместимость по применяемым алгоритмам криптографического преобразования IP-потоков с телекоммуникационным оборудованием семейства DioNIS: Dionis TS/FW 16000/КС3, Dionis-LX, DioNIS-NX, Dionis-LXm: Наличие. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Исполнение. Должно обеспечиваться выполнение следующего функционала: Выполнен в кластерном исполнении из двух однотипных устройств с вышеперечисленными техническими характеристиками: Наличие. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Криптомаршрутизатор Тип 2 должен представлять собой единую платформу, совмещающую в себе функции криптозащиты, межсетевого экранирования, маршрутизации и коммутации трафика. Криптомаршрутизатор Тип 2 должен иметь сертификаты: - сертификат ФСБ на соответствие требованиям к средствам криптографической защиты информации по классу КС3; - сертификат ФСТЭК на соответствие требованиям к межсетевым экранам не ниже 2 уровня доверия, типа «А» не ниже 2-го класса защиты; - сертификат ФСТЭК на соответствие требованиям к системам обнаружения вторжений 2 класса защиты: Наличие. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Скорость LAN портов: 10/100/1000 Мбит/с. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Количество WAN портов 1000Base-T (RJ45): не менее 8 Штука. Указание по заполнению: Участник закупки указывает в заявке конкретное значение характеристики.
- Количество и тип разъёмов для подключения внешних устройств USB 2.0: не менее 2 Штука. Указание по заполнению: Участник закупки указывает в заявке конкретное значение характеристики.
- Скорость обработки трафика в режиме шифрования для пакетов 1500 байт:: не менее 500 Мегабит в секунду. Указание по заполнению: Участник закупки указывает в заявке конкретное значение характеристики.
- Скорость маршрутизации (без шифрования и экранирования) для пакетов 1500 байт: не менее 7600 Мегабит в секунду. Указание по заполнению: Участник закупки указывает в заявке конкретное значение характеристики.
- Скорость в режиме Межсетевого Экрана (МЭ), Мб/с для пакетов 1500 байт: не менее 7600 Мегабит в секунду. Указание по заполнению: Участник закупки указывает в заявке конкретное значение характеристики.
- Интерфейсы. Должно обеспечиваться выполнение следующего функционала: Ethernet с возможностью задания нескольких IP-адресов на одном интерфейсе; VLAN с поддержкой QinQ; интерфейсы сетевой виртуализации VXLAN; туннельные интерфейсы: GRE/GRETAP с контролем состояния туннеля, L2TP с возможностью упаковки в туннель IPSec, PPTP, PPPoE; агрегированные интерфейсы Bond с различными алгоритмами балансировки: поочередное циклическое использование (balance-rr), резервирование (active-backup), распределение по хеш-функции (balance-xor), одновременная передача (broadcast) по стандарту IEEE 802.3ad, адаптивная балансировка передачи (balance-tlb), адаптивная балансировка на приеме (balance-alb); скоммутированные интерфейсы Bridge с поддержкой протокола STP; интерфейсы беспроводных адаптеров Wi-Fi и модемов 3G/LTE; E1 (HDLC); VPN-интерфейсы OpenVPN (клиент/сервер); туннельные интерфейсы Ditun/Ditap (L3VPN/L2VPN) с поддержкой криптозащиты трафика по алгоритмам ГОСТ и контролем состояния туннеля: Наличие. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Маршрутизация. Должно обеспечиваться выполнение следующего функционала: статическая маршрутизация TCP/IP (v4); статическая маршрутизация TCP/IP (v6); маршрутизация на основе политик (PBR) IPv4/IPv6 с учетом классификации трафика, с контролем состояния маршрута; NHRP, Multipoint GRE; динамическая (протоколы OSPFv2/v3, BGPv4/v6, RIP, RIP-NG, ISIS) с использованием карт маршрутов (route-map) и протокола быстрого обнаружения недоступности соседа (BFD); маршрутизация мультикаст-трафика (статическая, динамическая по протоколам IGMP, DVMRP, PIM). MPLS (многопротокольная коммутация по меткам) – c возможностью статической и динамической коммутацию по меткам (LDP) и выполнять построение L2/L3 туннелей с использованием интерфейсов Ditap/Ditun с криптозащитой и без; VRF – технология, позволяющая реализовывать на базе одного физического маршрутизатора несколько виртуальных – каждого со своей независимой таблицей маршрутизации. VRF в связке с технологией MPLS и BGP реализуют (MP-BGP, MPLS-L3VPN): Наличие. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Качество сервиса (QoS). Должно обеспечиваться выполнение следующего функционала: классификация трафика по IP/MAC-адресам, портам и значениям байт, битам поля CoS фрейма Ethernet и поля TOS/DSCP заголовка IP, наследование значения из заголовка Ethernet в заголовок IP и в заголовок туннеля IPoverIP. Предоставление политик обслуживания, в том числе гарантированной и максимальной полосы пропускания для различных классов трафика; управление полосой пропускания и приоритизация могут быть реализованы с помощью различных политик (HTB, Prio и PrioToS) и различных алгоритмов приоритизации (codel/fqcodel, RED/GRED и SFQ). В политиках обеспечивается двухуровневая иерархия очередей: Наличие. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
| 142 Штука | 1 149 221,83 руб. за единицу Всего 163 189 499,86 руб. | |
| 3 | Криптомаршрутизатор Тип 3 Ограничение иностранных товаров | ОКПД2: 26.30.11.110 · Средства связи, выполняющие функцию систем коммутации | - Дополнительные возможности. Должно обеспечиваться выполнение следующего функционала: Развитые механизмы обслуживания: удаленное обновление программного обеспечения; возможность установки нескольких версий на одну аппаратную платформу; привязка слотов данных (настроек) к версиям программного обеспечения; контроль целостности программного обеспечения; резервное архивирование и восстановление, в том числе по сети; назначение умалчиваемой, резервной и экспериментальной версий ПО; автоматический переход на резервную версию ПО при неуспешном запуске. Ведение журналов: регистрация в системных журналах различных событий (в том числе протоколирование работы фильтров) и действий администраторов; статистика по IP адресам. Совместимость по применяемым алгоритмам криптографического преобразования IP-потоков с телекоммуникационным оборудованием семейства DioNIS: Dionis TS/FW 16000/КС3, Dionis-LX, DioNIS-NX, Dionis-LXm: Наличие. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Отказоустойчивость. Должно обеспечиваться выполнение следующего функционала: Кластеры: отказоустойчивый аппаратный кластер с горячим резервированием (активный/пассивный, с передачей информации о текущих соединениях); кластер по протоколу VRRP v2/v3 + object tracking: Наличие. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Количество WAN портов 1000Base-T (RJ45): не менее 8 Штука. Указание по заполнению: Участник закупки указывает в заявке конкретное значение характеристики.
- Скорость LAN портов: 10/100/1000 Мбит/с; 10 Гбит/с. Указание по заполнению: Участник закупки указывает в заявке все значения характеристики.
- Криптомаршрутизатор Тип 3 должен представлять собой единую платформу, совмещающую в себе функции криптозащиты, межсетевого экранирования, маршрутизации и коммутации трафика. Криптомаршрутизатор Тип 3 должен иметь сертификаты: - сертификат ФСБ на соответствие требованиям к средствам криптографической защиты информации по классу КС3; - сертификат ФСТЭК на соответствие требованиям к межсетевым экранам не ниже 2 уровня доверия, типа «А» не ниже 2-го класса защиты; - сертификат ФСТЭК на соответствие требованиям к системам обнаружения вторжений 2 класса защиты: Наличие. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Количество WAN портов 10G Base-SR/LR (SFP+): не менее 2 Штука. Указание по заполнению: Участник закупки указывает в заявке конкретное значение характеристики.
- Количество и тип разъёмов для подключения внешних устройств USB 2.0: не менее 2 Штука. Указание по заполнению: Участник закупки указывает в заявке конкретное значение характеристики.
- Скорость обработки трафика в режиме шифрования для пакетов 1500 байт: не менее 1400 Мегабит в секунду. Указание по заполнению: Участник закупки указывает в заявке конкретное значение характеристики.
- Скорость маршрутизации (без шифрования и экранирования) для пакетов 1500 байт: не менее 13000 Мегабит в секунду. Указание по заполнению: Участник закупки указывает в заявке конкретное значение характеристики.
- Маршрутизация. Должно обеспечиваться выполнение следующего функционала: статическая маршрутизация TCP/IP (v4); статическая маршрутизация TCP/IP (v6); маршрутизация на основе политик (PBR) IPv4/IPv6 с учетом классификации трафика, с контролем состояния маршрута; NHRP, Multipoint GRE; динамическая (протоколы OSPFv2/v3, BGPv4/v6, RIP, RIP-NG, ISIS) с использованием карт маршрутов (route-map) и протокола быстрого обнаружения недоступности соседа (BFD); маршрутизация мультикаст-трафика (статическая, динамическая по протоколам IGMP, DVMRP, PIM). MPLS (многопротокольная коммутация по меткам) – c возможностью статической и динамической коммутацию по меткам (LDP) и выполнять построение L2/L3 туннелей с использованием интерфейсов Ditap/Ditun с криптозащитой и без; VRF – технология, позволяющая реализовывать на базе одного физического маршрутизатора несколько виртуальных – каждого со своей независимой таблицей маршрутизации. VRF в связке с технологией MPLS и BGP реализуют (MP-BGP, MPLS-L3VPN): Наличие. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Интерфейсы. Должно обеспечиваться выполнение следующего функционала: Ethernet с возможностью задания нескольких IP-адресов на одном интерфейсе; VLAN с поддержкой QinQ; интерфейсы сетевой виртуализации VXLAN; туннельные интерфейсы: GRE/GRETAP с контролем состояния туннеля, L2TP с возможностью упаковки в туннель IPSec, PPTP, PPPoE; агрегированные интерфейсы Bond с различными алгоритмами балансировки: поочередное циклическое использование (balance-rr), резервирование (active-backup), распределение по хеш-функции (balance-xor), одновременная передача (broadcast) по стандарту IEEE 802.3ad, адаптивная балансировка передачи (balance-tlb), адаптивная балансировка на приеме (balance-alb); скоммутированные интерфейсы Bridge с поддержкой протокола STP; интерфейсы беспроводных адаптеров Wi-Fi и модемов 3G/LTE; E1 (HDLC); VPN-интерфейсы OpenVPN (клиент/сервер); туннельные интерфейсы Ditun/Ditap (L3VPN/L2VPN) с поддержкой криптозащиты трафика по алгоритмам ГОСТ и контролем состояния туннеля.: Наличие. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Скорость в режиме Межсетевого Экрана (МЭ), Мб/с для пакетов 1500 байт: не менее 13000 Мегабит в секунду. Указание по заполнению: Участник закупки указывает в заявке конкретное значение характеристики.
- Сетевые сервисы. Должно обеспечиваться выполнение следующего функционала: Службы: DHCP, DHCP6, DHCP-Relay, DHCP-Relay6; DNS/EDNS (клиент/сервер), DNS Blackhole, DNSSEC; NTP (клиент/сервер); -TP-сервер; Измерительные утилиты NetPerf и IPerf (клиент/сервер); SLAgent – Агент измерителя качества каналов: Наличие. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Оптимизация производительности. Должно обеспечиваться выполнение следующего функционала: трансляция ARP (proxy-arp); фильтрация ARP только для одного интерфейса (arp-filter); управление размером TCP MSS (path-mtu-discovery, adjust-mss); равномерное распределение входящих пакетов по очередям обработки (RSS); использование аппаратных возможностей сетевого адаптера (offload); уведомление о заторах без отброса пакетов (ECN); управление перегрузками FIFO, PQ, CQ, WFQ, CBWFQ; избежание перегрузок WRED/RED: Наличие. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Качество сервиса (QoS). Должно обеспечиваться выполнение следующего функционала: классификация трафика по IP/MAC-адресам, портам и значениям байт, битам поля CoS фрейма Ethernet и поля TOS/DSCP заголовка IP, наследование значения из заголовка Ethernet в заголовок IP и в заголовок туннеля IPoverIP. Предоставление политик обслуживания, в том числе гарантированной и максимальной полосы пропускания для различных классов трафика; управление полосой пропускания и приоритизация могут быть реализованы с помощью различных политик (HTB, Prio и PrioToS) и различных алгоритмов приоритизации (codel/fqcodel, RED/GRED и SFQ). В политиках обеспечивается двухуровневая иерархия очередей: Наличие. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Средства криптографической защиты информации. Должно обеспечиваться выполнение следующего функционала: Криптографические туннели: статические — с использованием симметричных ключей и на ключевых парах Dikey, c шифрованием и имитозащитой IP-трафика по алгоритму ГОСТ 28147-89 (совместимы с хостами Dionis всех версий, в том числе DOS и LX и ПО DiSec); динамические - по протоколу IPSec (IKEv1, ESP) c изделиями семейства «Dionis» и с клиентским ПО семейства «Disec», криптографической аутентификацией по алгоритмам ГОСТ 281470-89, ГОСТ Р 34.11-2012, ГОСТ Р 34.10-2012, ГОСТ Р 34.12-2015, ГОСТ Р 34.13-2015 в инфраструктуре открытых ключей (сертификаты X.509), с контролем состояния туннеля; Шифратор имеет синхронный режим работы, исключающий перемешивание пакетов (out-of-order); Работа через NAT: инкапсуляция трафика в протокол UDP; поддержка механизма nat-traversal: Наличие. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Межсетевой экран. Должно обеспечиваться выполнение следующего функционала: Фильтрация пакетов: по IP/MAC-адресам, портам, значениям байт в теле пакета; фильтрация, учитывающая состояние соединения (Stateful Packet Inspection); фильтрация по расписанию; фильтрация по мандатным меткам ОС МСВС и ОС Astra Linux; фильтрация пакетов на прикладных уровнях (L7-filter); transparent firewall; защиты от вирусов (с использованием дополнительного ПО). Трансляция пакетов: NAT/PAT (трансляция входящего (DNAT) и исходящего (SNAT) трафика; трансляция всех адресов в один адрес (masquerade); трансляция сеть в сеть (netmap); перенаправление трафика (redirect); IPv6 transition: NAT-PT. L2 фильтрация bridge, режим работы bridge только L2 (без conntrack), content фильтр; Proxy – прозрачный/не прозрачный режим, аутентификация AD, RADIUS, Kerberos, ICAP; WCF – Веб контент фильтр: Наличие. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Система обнаружения и предотвращения вторжений. Должно обеспечиваться выполнение следующего функционала: Содержит систему обнаружения и предотвращения сетевых атак (IDS/IPS) на базе Snort. Работа системы возможна в режиме только обнаружения атаки или в режиме обнаружения и предотвращения атаки. Анализ можно применять для маршрутизируемого трафика и для трафика, коммутируемого через сетевой мост. Помимо стандартных широких возможностей системы Snort добавлена поддержка создания собственных правил анализа трафика и возможность записи дампов трафика, распознанного как атака. Управление системой и отображение статистики атак реализовано через портал управления безопасностью Dionis-SMP: Наличие. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Средства управления. Должно обеспечиваться выполнение следующего функционала: Управление и мониторинг: поддерживаются аутентификация и авторизация пользователей через сервера Radius и TACACS+. Локальное управление (интерфейс командной строки): локальная консоль (клавиатура и монитор, возможно подключение монитора по DisplayLink); терминал через порт RS-232. Удаленное управление: интерфейс командной строки; по протоколам SSH и telnet; WEB-интерфейс по протоколу HTTP. Удобство управления: групповые объекты ACL, NAT, PBR; архиватор. Ролевая модель управления: возможность задания множества администраторов с назначаемыми правами управления и мониторинга: Наличие. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Мониторинг. Должно обеспечиваться выполнение следующего функционала: SNMP v2/v3 – c поддержкой аутентификации, NetFlow v1/v5/v9, Syslog, RMON; LLDP; зеркалирование трафика (mirroring); отслеживание сообщений в журналах по заданному шаблону с возможностью отправки на E-mail; текущий мониторинг загрузки системы и интерфейсов на консоли: Наличие. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Исполнение. Должно обеспечиваться выполнение следующего функционала: Выполнен в кластерном исполнении из двух однотипных устройств с вышеперечисленными техническими характеристиками: Наличие. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
| 24 Штука | 1 713 888,42 руб. за единицу Всего 41 133 322,08 руб. | |
| 4 | Криптомаршрутизатор Тип 4 Ограничение иностранных товаров | ОКПД2: 26.30.11.110 · Средства связи, выполняющие функцию систем коммутации | - Скорость LAN портов: 10/100/1000 Мбит/с; 10 Гбит/с. Указание по заполнению: Участник закупки указывает в заявке все значения характеристики.
- Криптомаршрутизатор Тип 4 должен представлять собой единую платформу, совмещающую в себе функции криптозащиты, межсетевого экранирования, маршрутизации и коммутации трафика. Криптомаршрутизатор Тип 4 должен иметь сертификаты: - сертификат ФСБ на соответствие требованиям к средствам криптографической защиты информации по классу КС3; - сертификат ФСТЭК на соответствие требованиям к межсетевым экранам не ниже 2 уровня доверия, типа «А» не ниже 2-го класса защиты; - сертификат ФСТЭК на соответствие требованиям к системам обнаружения вторжений 2 класса защиты: Наличие. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Количество WAN портов 10G Base-SR/LR (SFP+): не менее 2 Штука. Указание по заполнению: Участник закупки указывает в заявке конкретное значение характеристики.
- Количество и тип разъёмов для подключения внешних устройств USB 2.0: не менее 2 Штука. Указание по заполнению: Участник закупки указывает в заявке конкретное значение характеристики.
- Скорость обработки трафика в режиме шифрования для пакетов 1500 байт: не менее 1700 Мегабит в секунду. Указание по заполнению: Участник закупки указывает в заявке конкретное значение характеристики.
- Скорость маршрутизации (без шифрования и экранирования) для пакетов 1500 байт: не менее 30000 Мегабит в секунду. Указание по заполнению: Участник закупки указывает в заявке конкретное значение характеристики.
- Скорость в режиме Межсетевого Экрана (МЭ), Мб/с для пакетов 1500 байт: не менее 21000 Мегабит в секунду. Указание по заполнению: Участник закупки указывает в заявке конкретное значение характеристики.
- Интерфейсы. Должно обеспечиваться выполнение следующего функционала: Ethernet с возможностью задания нескольких IP-адресов на одном интерфейсе; VLAN с поддержкой QinQ; интерфейсы сетевой виртуализации VXLAN; туннельные интерфейсы: GRE/GRETAP с контролем состояния туннеля, L2TP с возможностью упаковки в туннель IPSec, PPTP, PPPoE; агрегированные интерфейсы Bond с различными алгоритмами балансировки: поочередное циклическое использование (balance-rr), резервирование (active-backup), распределение по хеш-функции (balance-xor), одновременная передача (broadcast) по стандарту IEEE 802.3ad, адаптивная балансировка передачи (balance-tlb), адаптивная балансировка на приеме (balance-alb); скоммутированные интерфейсы Bridge с поддержкой протокола STP; интерфейсы беспроводных адаптеров Wi-Fi и модемов 3G/LTE; E1 (HDLC); VPN-интерфейсы OpenVPN (клиент/сервер); туннельные интерфейсы Ditun/Ditap (L3VPN/L2VPN) с поддержкой криптозащиты трафика по алгоритмам ГОСТ и контролем состояния туннеля: Наличие. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Маршрутизация. Должно обеспечиваться выполнение следующего функционала: статическая маршрутизация TCP/IP (v4); статическая маршрутизация TCP/IP (v6); маршрутизация на основе политик (PBR) IPv4/IPv6 с учетом классификации трафика, с контролем состояния маршрута; NHRP, Multipoint GRE; динамическая (протоколы OSPFv2/v3, BGPv4/v6, RIP, RIP-NG, ISIS) с использованием карт маршрутов (route-map) и протокола быстрого обнаружения недоступности соседа (BFD); маршрутизация мультикаст-трафика (статическая, динамическая по протоколам IGMP, DVMRP, PIM). MPLS (многопротокольная коммутация по меткам) – c возможностью статической и динамической коммутацию по меткам (LDP) и выполнять построение L2/L3 туннелей с использованием интерфейсов Ditap/Ditun с криптозащитой и без; VRF – технология, позволяющая реализовывать на базе одного физического маршрутизатора несколько виртуальных – каждого со своей независимой таблицей маршрутизации. VRF в связке с технологией MPLS и BGP реализуют (MP-BGP, MPLS-L3VPN): Наличие. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Сетевые сервисы. Должно обеспечиваться выполнение следующего функционала: Службы: DHCP, DHCP6, DHCP-Relay, DHCP-Relay6; DNS/EDNS (клиент/сервер), DNS Blackhole, DNSSEC; NTP (клиент/сервер); -TP-сервер; Измерительные утилиты NetPerf и IPerf (клиент/сервер); SLAgent – Агент измерителя качества каналов: Наличие. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Оптимизация производительности. Должно обеспечиваться выполнение следующего функционала: трансляция ARP (proxy-arp); фильтрация ARP только для одного интерфейса (arp-filter); управление размером TCP MSS (path-mtu-discovery, adjust-mss); равномерное распределение входящих пакетов по очередям обработки (RSS); использование аппаратных возможностей сетевого адаптера (offload); уведомление о заторах без отброса пакетов (ECN); управление перегрузками FIFO, PQ, CQ, WFQ, CBWFQ; избежание перегрузок WRED/RED: Наличие. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Качество сервиса (QoS). Должно обеспечиваться выполнение следующего функционала: классификация трафика по IP/MAC-адресам, портам и значениям байт, битам поля CoS фрейма Ethernet и поля TOS/DSCP заголовка IP, наследование значения из заголовка Ethernet в заголовок IP и в заголовок туннеля IPoverIP. Предоставление политик обслуживания, в том числе гарантированной и максимальной полосы пропускания для различных классов трафика; управление полосой пропускания и приоритизация могут быть реализованы с помощью различных политик (HTB, Prio и PrioToS) и различных алгоритмов приоритизации (codel/fqcodel, RED/GRED и SFQ). В политиках обеспечивается двухуровневая иерархия очередей: Наличие. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Средства криптографической защиты информации. Должно обеспечиваться выполнение следующего функционала: Криптографические туннели: статические — с использованием симметричных ключей и на ключевых парах Dikey, c шифрованием и имитозащитой IP-трафика по алгоритму ГОСТ 28147-89 (совместимы с хостами Dionis всех версий, в том числе DOS и LX и ПО DiSec); динамические - по протоколу IPSec (IKEv1, ESP) c изделиями семейства «Dionis» и с клиентским ПО семейства «Disec», криптографической аутентификацией по алгоритмам ГОСТ 281470-89, ГОСТ Р 34.11-2012, ГОСТ Р 34.10-2012, ГОСТ Р 34.12-2015, ГОСТ Р 34.13-2015 в инфраструктуре открытых ключей (сертификаты X.509), с контролем состояния туннеля; Шифратор имеет синхронный режим работы, исключающий перемешивание пакетов (out-of-order); Работа через NAT: инкапсуляция трафика в протокол UDP; поддержка механизма nat-traversal: Наличие. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Межсетевой экран. Должно обеспечиваться выполнение следующего функционала: Фильтрация пакетов: по IP/MAC-адресам, портам, значениям байт в теле пакета; фильтрация, учитывающая состояние соединения (Stateful Packet Inspection); фильтрация по расписанию; фильтрация по мандатным меткам ОС МСВС и ОС Astra Linux; фильтрация пакетов на прикладных уровнях (L7-filter); transparent firewall; защиты от вирусов (с использованием дополнительного ПО). Трансляция пакетов: NAT/PAT (трансляция входящего (DNAT) и исходящего (SNAT) трафика; трансляция всех адресов в один адрес (masquerade); трансляция сеть в сеть (netmap); перенаправление трафика (redirect); IPv6 transition: NAT-PT. L2 фильтрация bridge, режим работы bridge только L2 (без conntrack), content фильтр; Proxy – прозрачный/не прозрачный режим, аутентификация AD, RADIUS, Kerberos, ICAP; WCF – Веб контент фильтр: Наличие. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Система обнаружения и предотвращения вторжений. Должно обеспечиваться выполнение следующего функционала: Содержит систему обнаружения и предотвращения сетевых атак (IDS/IPS) на базе Snort. Работа системы возможна в режиме только обнаружения атаки или в режиме обнаружения и предотвращения атаки. Анализ можно применять для маршрутизируемого трафика и для трафика, коммутируемого через сетевой мост. Помимо стандартных широких возможностей системы Snort добавлена поддержка создания собственных правил анализа трафика и возможность записи дампов трафика, распознанного как атака. Управление системой и отображение статистики атак реализовано через портал управления безопасностью Dionis-SMP: Наличие. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Средства управления. Должно обеспечиваться выполнение следующего функционала: Управление и мониторинг: поддерживаются аутентификация и авторизация пользователей через сервера Radius и TACACS+. Локальное управление (интерфейс командной строки): локальная консоль (клавиатура и монитор, возможно подключение монитора по DisplayLink); терминал через порт RS-232. Удаленное управление: интерфейс командной строки; по протоколам SSH и telnet; WEB-интерфейс по протоколу HTTP. Удобство управления: групповые объекты ACL, NAT, PBR; архиватор. Ролевая модель управления: возможность задания множества администраторов с назначаемыми правами управления и мониторинга: Наличие. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Мониторинг. Должно обеспечиваться выполнение следующего функционала: SNMP v2/v3 – c поддержкой аутентификации, NetFlow v1/v5/v9, Syslog, RMON; LLDP; зеркалирование трафика (mirroring); отслеживание сообщений в журналах по заданному шаблону с возможностью отправки на E-mail; текущий мониторинг загрузки системы и интерфейсов на консоли: Наличие. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Отказоустойчивость. Должно обеспечиваться выполнение следующего функционала: Кластеры: отказоустойчивый аппаратный кластер с горячим резервированием (активный/пассивный, с передачей информации о текущих соединениях); кластер по протоколу VRRP v2/v3 + object tracking: Наличие. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Дополнительные возможности. Должно обеспечиваться выполнение следующего функционала: Развитые механизмы обслуживания: удаленное обновление программного обеспечения; возможность установки нескольких версий на одну аппаратную платформу; привязка слотов данных (настроек) к версиям программного обеспечения; контроль целостности программного обеспечения; резервное архивирование и восстановление, в том числе по сети; назначение умалчиваемой, резервной и экспериментальной версий ПО; автоматический переход на резервную версию ПО при неуспешном запуске. Ведение журналов: регистрация в системных журналах различных событий (в том числе протоколирование работы фильтров) и действий администраторов; статистика по IP адресам. Совместимость по применяемым алгоритмам криптографического преобразования IP-потоков с телекоммуникационным оборудованием семейства DioNIS: Dionis TS/FW 16000/КС3, Dionis-LX, DioNIS-NX, Dionis-LXm: Наличие. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Исполнение. Должно обеспечиваться выполнение следующего функционала: Выполнен в кластерном исполнении из двух однотипных устройств с вышеперечисленными техническими характеристиками: Наличие. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Количество WAN портов 1000Base-T (RJ45): не менее 8 Штука. Указание по заполнению: Участник закупки указывает в заявке конкретное значение характеристики.
| 4 Штука | 3 016 312,24 руб. за единицу Всего 12 065 248,96 руб. | |
| 5 | Криптомаршрутизатор Тип 5 Ограничение иностранных товаров | ОКПД2: 26.30.11.110 · Средства связи, выполняющие функцию систем коммутации | - Оптимизация производительности. Должно обеспечиваться выполнение следующего функционала: трансляция ARP (proxy-arp); фильтрация ARP только для одного интерфейса (arp-filter); управление размером TCP MSS (path-mtu-discovery, adjust-mss); равномерное распределение входящих пакетов по очередям обработки (RSS); использование аппаратных возможностей сетевого адаптера (offload); уведомление о заторах без отброса пакетов (ECN); управление перегрузками FIFO, PQ, CQ, WFQ, CBWFQ; избежание перегрузок WRED/RED: Наличие. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Сетевые сервисы. Должно обеспечиваться выполнение следующего функционала: Службы: DHCP, DHCP6, DHCP-Relay, DHCP-Relay6; DNS/EDNS (клиент/сервер), DNS Blackhole, DNSSEC; NTP (клиент/сервер); -TP-сервер; Измерительные утилиты NetPerf и IPerf (клиент/сервер); SLAgent – Агент измерителя качества каналов: Наличие. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Средства криптографической защиты информации. Должно обеспечиваться выполнение следующего функционала: Криптографические туннели: статические — с использованием симметричных ключей и на ключевых парах Dikey, c шифрованием и имитозащитой IP-трафика по алгоритму ГОСТ 28147-89 (совместимы с хостами Dionis всех версий, в том числе DOS и LX и ПО DiSec); динамические - по протоколу IPSec (IKEv1, ESP) c изделиями семейства «Dionis» и с клиентским ПО семейства «Disec», криптографической аутентификацией по алгоритмам ГОСТ 281470-89, ГОСТ Р 34.11-2012, ГОСТ Р 34.10-2012, ГОСТ Р 34.12-2015, ГОСТ Р 34.13-2015 в инфраструктуре открытых ключей (сертификаты X.509), с контролем состояния туннеля; Шифратор имеет синхронный режим работы, исключающий перемешивание пакетов (out-of-order); Работа через NAT: инкапсуляция трафика в протокол UDP; поддержка механизма nat-traversal: Наличие. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Межсетевой экран. Должно обеспечиваться выполнение следующего функционала: Фильтрация пакетов: по IP/MAC-адресам, портам, значениям байт в теле пакета; фильтрация, учитывающая состояние соединения (Stateful Packet Inspection); фильтрация по расписанию; фильтрация по мандатным меткам ОС МСВС и ОС Astra Linux; фильтрация пакетов на прикладных уровнях (L7-filter); transparent firewall; защиты от вирусов (с использованием дополнительного ПО). Трансляция пакетов: NAT/PAT (трансляция входящего (DNAT) и исходящего (SNAT) трафика; трансляция всех адресов в один адрес (masquerade); трансляция сеть в сеть (netmap); перенаправление трафика (redirect); IPv6 transition: NAT-PT. L2 фильтрация bridge, режим работы bridge только L2 (без conntrack), content фильтр; Proxy – прозрачный/не прозрачный режим, аутентификация AD, RADIUS, Kerberos, ICAP; WCF – Веб контент фильтр: Наличие. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Система обнаружения и предотвращения вторжений. Должно обеспечиваться выполнение следующего функционала: Содержит систему обнаружения и предотвращения сетевых атак (IDS/IPS) на базе Snort. Работа системы возможна в режиме только обнаружения атаки или в режиме обнаружения и предотвращения атаки. Анализ можно применять для маршрутизируемого трафика и для трафика, коммутируемого через сетевой мост. Помимо стандартных широких возможностей системы Snort добавлена поддержка создания собственных правил анализа трафика и возможность записи дампов трафика, распознанного как атака. Управление системой и отображение статистики атак реализовано через портал управления безопасностью Dionis-SMP: Наличие. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Средства управления. Должно обеспечиваться выполнение следующего функционала: Управление и мониторинг: поддерживаются аутентификация и авторизация пользователей через сервера Radius и TACACS+. Локальное управление (интерфейс командной строки): локальная консоль (клавиатура и монитор, возможно подключение монитора по DisplayLink); терминал через порт RS-232. Удаленное управление: интерфейс командной строки; по протоколам SSH и telnet; WEB-интерфейс по протоколу HTTP. Удобство управления: групповые объекты ACL, NAT, PBR; архиватор. Ролевая модель управления: возможность задания множества администраторов с назначаемыми правами управления и мониторинга: Наличие. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Мониторинг. Должно обеспечиваться выполнение следующего функционала: SNMP v2/v3 – c поддержкой аутентификации, NetFlow v1/v5/v9, Syslog, RMON; LLDP; зеркалирование трафика (mirroring); отслеживание сообщений в журналах по заданному шаблону с возможностью отправки на E-mail; текущий мониторинг загрузки системы и интерфейсов на консоли: Наличие. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Отказоустойчивость. Должно обеспечиваться выполнение следующего функционала: Кластеры: отказоустойчивый аппаратный кластер с горячим резервированием (активный/пассивный, с передачей информации о текущих соединениях); кластер по протоколу VRRP v2/v3 + object tracking: Наличие. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Дополнительные возможности. Должно обеспечиваться выполнение следующего функционала: Развитые механизмы обслуживания: удаленное обновление программного обеспечения; возможность установки нескольких версий на одну аппаратную платформу; привязка слотов данных (настроек) к версиям программного обеспечения; контроль целостности программного обеспечения; резервное архивирование и восстановление, в том числе по сети; назначение умалчиваемой, резервной и экспериментальной версий ПО; автоматический переход на резервную версию ПО при неуспешном запуске. Ведение журналов: регистрация в системных журналах различных событий (в том числе протоколирование работы фильтров) и действий администраторов; статистика по IP адресам. Совместимость по применяемым алгоритмам криптографического преобразования IP-потоков с телекоммуникационным оборудованием семейства DioNIS: Dionis TS/FW 16000/КС3, Dionis-LX, DioNIS-NX, Dionis-LXm: Наличие. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Исполнение. Должно обеспечиваться выполнение следующего функционала: Выполнен в кластерном исполнении из двух однотипных устройств с вышеперечисленными техническими характеристиками: Наличие. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Криптомаршрутизатор Тип 5 должен представлять собой единую платформу, совмещающую в себе функции криптозащиты, межсетевого экранирования, маршрутизации и коммутации трафика. Криптомаршрутизатор Тип 5 должен иметь сертификаты: - сертификат ФСБ на соответствие требованиям к средствам криптографической защиты информации по классу КС3; - сертификат ФСТЭК на соответствие требованиям к межсетевым экранам не ниже 2 уровня доверия, типа «А» не ниже 2-го класса защиты; - сертификат ФСТЭК на соответствие требованиям к системам обнаружения вторжений 2 класса защиты: Наличие. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Скорость LAN портов: 10/100/1000 Мбит/с; 10 Гбит/с. Указание по заполнению: Участник закупки указывает в заявке все значения характеристики.
- Количество WAN портов 1000Base-T (RJ45): не менее 8 Штука. Указание по заполнению: Участник закупки указывает в заявке конкретное значение характеристики.
- Количество WAN портов 10G Base-SR/LR (SFP+): не менее 4 Штука. Указание по заполнению: Участник закупки указывает в заявке конкретное значение характеристики.
- Количество и тип разъёмов для подключения внешних устройств USB 2.0: не менее 2 Штука. Указание по заполнению: Участник закупки указывает в заявке конкретное значение характеристики.
- Скорость обработки трафика в режиме шифрования для пакетов 1500 байт: не менее 2500 Мегабит в секунду. Указание по заполнению: Участник закупки указывает в заявке конкретное значение характеристики.
- Скорость маршрутизации (без шифрования и экранирования) для пакетов 1500 байт: не менее 38000 Мегабит в секунду. Указание по заполнению: Участник закупки указывает в заявке конкретное значение характеристики.
- Скорость в режиме Межсетевого Экрана (МЭ), Мб/с для пакетов 1500 байт: не менее 26600 Мегабит в секунду. Указание по заполнению: Участник закупки указывает в заявке конкретное значение характеристики.
- Интерфейсы. Должно обеспечиваться выполнение следующего функционала: Ethernet с возможностью задания нескольких IP-адресов на одном интерфейсе; VLAN с поддержкой QinQ; интерфейсы сетевой виртуализации VXLAN; туннельные интерфейсы: GRE/GRETAP с контролем состояния туннеля, L2TP с возможностью упаковки в туннель IPSec, PPTP, PPPoE; агрегированные интерфейсы Bond с различными алгоритмами балансировки: поочередное циклическое использование (balance-rr), резервирование (active-backup), распределение по хеш-функции (balance-xor), одновременная передача (broadcast) по стандарту IEEE 802.3ad, адаптивная балансировка передачи (balance-tlb), адаптивная балансировка на приеме (balance-alb); скоммутированные интерфейсы Bridge с поддержкой протокола STP; интерфейсы беспроводных адаптеров Wi-Fi и модемов 3G/LTE; E1 (HDLC); VPN-интерфейсы OpenVPN (клиент/сервер); туннельные интерфейсы Ditun/Ditap (L3VPN/L2VPN) с поддержкой криптозащиты трафика по алгоритмам ГОСТ и контролем состояния туннеля: Наличие. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Маршрутизация. Должно обеспечиваться выполнение следующего функционала: статическая маршрутизация TCP/IP (v4); статическая маршрутизация TCP/IP (v6); маршрутизация на основе политик (PBR) IPv4/IPv6 с учетом классификации трафика, с контролем состояния маршрута; NHRP, Multipoint GRE; динамическая (протоколы OSPFv2/v3, BGPv4/v6, RIP, RIP-NG, ISIS) с использованием карт маршрутов (route-map) и протокола быстрого обнаружения недоступности соседа (BFD); маршрутизация мультикаст-трафика (статическая, динамическая по протоколам IGMP, DVMRP, PIM). MPLS (многопротокольная коммутация по меткам) – c возможностью статической и динамической коммутацию по меткам (LDP) и выполнять построение L2/L3 туннелей с использованием интерфейсов Ditap/Ditun с криптозащитой и без; VRF – технология, позволяющая реализовывать на базе одного физического маршрутизатора несколько виртуальных – каждого со своей независимой таблицей маршрутизации. VRF в связке с технологией MPLS и BGP реализуют (MP-BGP, MPLS-L3VPN): Наличие. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Качество сервиса (QoS). Должно обеспечиваться выполнение следующего функционала: классификация трафика по IP/MAC-адресам, портам и значениям байт, битам поля CoS фрейма Ethernet и поля TOS/DSCP заголовка IP, наследование значения из заголовка Ethernet в заголовок IP и в заголовок туннеля IPoverIP. Предоставление политик обслуживания, в том числе гарантированной и максимальной полосы пропускания для различных классов трафика; управление полосой пропускания и приоритизация могут быть реализованы с помощью различных политик (HTB, Prio и PrioToS) и различных алгоритмов приоритизации (codel/fqcodel, RED/GRED и SFQ). В политиках обеспечивается двухуровневая иерархия очередей: Наличие. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
| 6 Штука | 3 219 570,11 руб. за единицу Всего 19 317 420,66 руб. | |