| 1 | Неисключительные права (лицензии) на использование программного обеспечения серверной операционной системы Тип 1 (по количеству серверов) Запрет иностранных товаров | ОКПД2: 58.29.50.000 · Услуги по предоставлению лицензий на право использовать компьютерное программное обеспечение | - Требования к программному обеспечению. Требования к Серверной ОС Тип 1: Функциональные требования к ОС могут быть реализованы, как встроенными компонентами, так и ПО, находящимся в репозитории производителя ОС. Такое ПО, реализующее функциональные требования к ОС, должно поддерживаться производителем ОС наравне со встроенными средствами, в том числе во время срока предоставления производителями ПО обновлений и/или технической поддержки. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Требования к программному обеспечению. Требования соответствия законодательным и нормативным документам: Серверная ОС Тип 1 должна иметь подтверждение возможности её применения для построения информационных (автоматизированных) систем, обрабатывающих информацию ограниченного доступа, и реализации функций безопасности в виде сертификатов соответствия ФСТЭК России требованиям нормативных документов: ‒ «Требования безопасности информации к операционным системам» (ФСТЭК России, 2016); ‒ «Профиль защиты операционных систем типа «А» не ниже 4 класса ИТ.ОС.А4.ПЗ (ФСТЭК России, 2017); ‒ «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020) не ниже 4 уровня; ‒ «Требования по безопасности информации к средствам виртуализации» (ФСТЭК России, 2022) не ниже 4 класса защиты; ‒ «Требования по безопасности информации к средствам контейнеризации» (ФСТЭК России, 2022) не ниже 4 класса защиты; Эксплуатационная документация на Серверную ОС Тип 1 должна раскрывать сведения о средствах и способах реализации функций безопасности, предусмотренных требованиями нормативных документов в части: ‒ «Требования безопасности информации к операционным системам» (ФСТЭК России, 2016); ‒ «Требования по безопасности информации к средствам виртуализации» (ФСТЭК России, 2022) не ниже 4 класса защиты; ‒ «Требования по безопасности информации к средствам контейнеризации» (ФСТЭК России, 2022) не ниже 4 класса защиты; В состав Серверной ОС Тип 1 должны быть включены сертифицированные средства виртуализации, обеспечивающие доверенную загрузку виртуальных машин, контроль целостности, регистрацию событий, управление доступом и другие функции безопасности, резервное копирование виртуальных машин и идентификацию пользователей. Серверная ОС Тип 1 должна включать в свой состав сертифицированные средства контейнеризации, обеспечивающие изоляцию контейнеров, контроль целостности контейнеров и их образов, регистрацию событий безопасности, идентификацию и аутентификацию пользователей. Указание по заполнению: Участник закупки указывает в заявке все значения характеристики.
- Условия гарантии и технической поддержки: Исполнитель гарантирует, что ПО, неисключительные права (лицензии) на которое должно быть предоставлено в рамках Контракта, соответствует требованиям, установленным Техническим заданием. Исполнитель обязан предоставить неисключительные права (лицензии), обеспеченные обновлениями от производителей и/или технической поддержкой производителей ПО. Срок предоставления производителями ПО обновлений и/или технической поддержки должен составлять не менее 12 (двенадцати) месяцев. В случае, когда обновления и/или техническая поддержка производителя ПО, входит в состав неисключительных прав (лицензий) – сертификат на обновления и/или техническую поддержку не предоставляется, в противном случае для доступа к обновлениям и/или технической поддержке производителя ПО предоставляется сертификат на обновления и/или техническую поддержку; Дополнительно обновления и/или техническая поддержка производителя Серверной ОС Тип 1 также должны включать, но не ограничиваясь: - моделирование/воспроизведение проблемы на тестовом стенде производителя (при наличии технической возможности) - проведение анализа совместимости оборудования с ПО по предоставленной спецификации; - решение вопросов, связанных с совместимостью оборудования и ПО (при наличии технической возможности), т.е. набор действий, направленных на обеспечение совместимости оборудования Заказчика с Серверной ОС – разработка инструкций и/или выпуск обновлений; Дополнительно обновления и/или техническая поддержка производителя Серверной ОС Тип 1 также должны включать, но не ограничиваясь: - обработка критичных инцидентов в режиме 24х7; - удаленное подключение к системе Заказчика для сбора информации, необходимой для решения проблемы (при наличии технической возможности); - сборка в репозиторий ОС драйверов для периферийного оборудования по инициативе Заказчика (при наличии технической возможности); - информационная поддержка по функционированию ПО в гетерогенных сетях; - консультации по установке ПО технологических партнеров производителя ОС; После завершения срока предоставления обновлений и/или технической поддержки производителей Серверных ОС у Заказчика должен оставаться доступ к обновлениям безопасности и функциональности ПО Серверных ОС (минорным обновлениям) на соответствующих общедоступных ресурсах производителей Серверных ОС; Датой начала исчисления срока предоставления обновлений и/или технической поддержки производителей ПО является дата подписания Документа о приемке в ЕИС. Указание по заполнению: Участник закупки указывает в заявке все значения характеристики.
- Требования к программному обеспечению. Требования к функциональным возможностям Серверной ОС Тип 1: Серверная ОС Тип 1 должна быть предназначена для функционирования на средствах вычислительной техники с аппаратной платформой х86-64. Серверная ОС Тип 1 должна поддерживать работу на ядре Linux версии не ниже 6.1. Серверная ОС Тип 1 должна включать в состав графические инструменты, обеспечивающие: ‒ создание, настройку и управление несколькими служебными репозиториями используемого программного обеспечения, с поддержкой проверки зависимостей пакетной базы и автоматической публикацией в сети по протоколам http и ftp; ‒ управление регистрацией событий, включающее в себя управление сервисом системных событий, настройку ротации событий и настройку параметров сбора системных событий, графическое средство просмотра системных событий; ‒ редактирование значения переменных окружения (изменять значение и описание переменных, удалять и объявлять переменные); ‒ управление и мониторинг компонентов подсистемы безопасности; ‒ расчёт контрольных сумм файлов и их сравнения; ‒ оповещение пользователя о конфликте IP-адресов при подключении к сети; ‒ работа с архивами (zip, rar, 7zip, tar, tgz, tar.gz, tar.bz, tar.xz, iso); ‒ распечатка карточки пользователя с его параметрами; Серверная ОС Тип 1 должна обеспечивать поддержку файловых систем и сетевых протоколов: ‒ ext2/3/4, fat, ntfs, XFS, ZFS, BTRFS; ‒ TCP/IP, DHCP, DNS, FTP, TFTP, SMTP, IMAP, HTTP(S), NTP, SSH, NFS, SMB; ‒ поддержка стандарта ISO9660. Серверная ОС Тип 1 должна обеспечивать наличие средств: ‒ организации распределенной файловой системы; ‒ подключения ресурсов WebDAV в качестве локальной файловой системы для возможности использования их стандартными приложениями Серверной ОС Тип 1. Серверная ОС Тип 1 должна обеспечивать возможность создания точек восстановления (снапшотов) для последующего возвращения системы к исходному состоянию в случае сбоя, а также иметь возможность возврата к состоянию до начала установки обновлений; Серверная ОС Тип 1 должна предоставлять средства для локальной виртуализации (виртуальные машины, созданные на рабочей станции или удаленном сервере и используемые в однопользовательском режиме) с графическим интерфейсом управления. Дополнительные функциональные компоненты: ‒ web-сервер Apache или эквивалент; ‒ почтовые сервисы и системы передачи почты: Exim, Dovecot, Postfix или эквивалент; ‒ средства мониторинга; ‒ средства удаленного и терминального доступа: VNC, RDP (xRDP), RemoteApp (freerdp) или эквивалент; ‒ сервер печати; ‒ службы резервного копирования: Bacula, Rsync или эквивалент; ‒ аудит и журналирование событий безопасности; ‒ набор программ для воспроизведения аудио и видео файлов; ‒ редактор растровой графики; ‒ запись оптических дисков; ‒ программа сканирования; ‒ графический сервер X.Org Xserver или эквивалент; ‒ рабочий стол; ‒ системные библиотеки libc или эквивалент; ‒ компилятор GCC или эквивалент; ‒ QT или эквивалент. Указание по заполнению: Участник закупки указывает в заявке все значения характеристики.
- Требования к программному обеспечению. Требования к совместимости Серверной ОС Тип 1: Совместимость Серверной ОС Тип 1 со средствами криптографической защиты информации КриптоПро CSP должна быть подтверждена наличием записи об Серверной ОС Тип 1 как среды функционирования в формуляре (правилах пользования) средств криптографической защиты информации. Серверная ОС Тип 1 должна иметь подтверждённую совместимость со средствами антивирусной защиты, включенными в Единый реестр российских программ для электронных вычислительных машин и баз данных. Серверная ОС Тип 1 должна быть совместима с Единой службой каталога Заказчика, реализованной с использованием решения ALD Pro, добавляться в домен ЕСК в качестве управляемого устройства с обеспечением следующих возможностей централизованного управления посредством ЕСК со стороны Серверной ОС Тип 1: ‒ аутентификация пользователей ЕСК, выполняющих вход на Серверную ОС Тип 1; ‒ контролируемый удаленный доступ к Серверной ОС Тип 1; ‒ возможность ограничения доступа на запуск служб и приложений на Серверной ОС Тип 1 на основе централизованных списков контроля доступа; ‒ предоставление возможности пользователю Серверной ОС Тип 1 выполнять действия с уровнем доступа заданного пользователя, например «root»; ‒ управление Серверной ОС Тип 1 посредством групповых политик ЕСК, как преднастроенных, так и создаваемых администраторами; ‒ централизованную установку и удаление программного обеспечения Серверной ОС Тип 1 посредством ЕСК, обновление клиента ЕСК на Серверной ОС Тип 1; ‒ управление заданиями автоматизации Серверной ОС Тип 1 (разовое выполнение конкретной задачи на конкретных Серверных ОС Тип 1); ‒ управление синхронизацией времени Серверной ОС Тип 1; ‒ динамическое обновление DNS записей Серверной ОС Тип 1через клиент ЕСК; ‒ возможность автоматического подключения Серверной ОС Тип 1 к системе мониторинга и системе журналирования ЕСК. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Требования к программному обеспечению. Требования к встроенному комплексу средств защиты информации операционной системы: Серверная ОС Тип 1 должна поддерживать запрет запуска (исполнения) пользователем созданных самостоятельно (с использованием текстовых редакторов или непосредственно в командной строке) программ с использованием интерпретируемых языков программирования; В составе Серверной ОС Тип 1 должны быть графические средства настройки защиты машинных носителей, обеспечивающие: ‒ идентификация устройств и сопоставление пользователя с устройством; ‒ управление доступом субъектов доступа к устройствам методом дискреционного управления доступом; ‒ задание правил управления доступом, разрешающих или запрещающих доступ субъектов доступа к устройствам, а также определяющих разрешенные типы доступа, в том числе с использованием атрибутов безопасности; ‒ учет носителей информации и контроль использования интерфейсов ввода и вывода; Серверная ОС Тип 1 должна включать в свой состав программное обеспечение, реализующее задачи аудита и журналирования (регистрации) событий безопасности. Серверная ОС Тип 1 должна иметь графические средства для работы со сторонними устройствами аутентификации - токенами, обеспечивающие следующие возможности: ‒ двухфакторная авторизация; ‒ вход и разблокировка сессии по токену; ‒ блокировка сессии при извлечении токена; Серверная ОС Тип 1 должна включать в состав графические средства контроля целостности: ‒ контроль целостности дистрибутива; ‒ контроль объектов файловой системы; ‒ контроль целостности исполняемых файлов, обеспечивающий проверку их неизменности и подлинности. В составе Серверной ОС Тип 1 должна быть реализована возможность ограничения полномочий пользователей по использованию консолей. В составе Серверной ОС Тип 1 должно быть ядро, поддерживаемое Центром исследования безопасности системного программного обеспечения ИСП РАН; В Серверной ОС Тип 1 должна быть реализована возможность очистки и ограничения работы с оперативной памятью. В Серверной ОС Тип 1 должна быть реализована настройка комплекса средств защиты системы в графическом интерфейсе, обеспечивающая возможность настройки комплекса средств защиты в соответствии с требованиями о защите информации, предъявляемыми к определенному классу защищенности информационных систем. Должно быть обеспечено наличие регулярного включения информации об уязвимостях программного обеспечения Серверной ОС Тип 1 в банк данных угроз безопасности информации ФСТЭК России, устраняющих неисправности прикладного программного обеспечения и уязвимости Серверной ОС Тип 1 с подтверждением информации об исправленных уязвимостях путём размещения таких сведений в банке данных угроз безопасности информации ФСТЭК России (http://bdu.fstec.ru/vul). Механизмами безопасности Серверной ОС Тип 1 должна быть обеспечена защита системных и привилегированных процессов от несанкционированного доступа и управления (исключение возможности повышения привилегий пользователей и управления привилегированными процессами в случае использования дефектов/уязвимостей в программном обеспечении информационной системы). Серверная ОС Тип 1 должна обеспечивать запрет операций записи в системные каталоги и файлы (программы, файлы конфигурации), а также установки программного обеспечения, запуска и остановки системных процессов Серверной ОС Тип 1, вне зависимости от изменения пользователем своих привилегий в текущем сеансе работы. Серверная ОС Тип 1 должна обеспечивать возможность контроля целостности исполняемых файлов и файлов библиотек: EXE, DLL, .NET 8; Серверная ОС Тип 1 должна обеспечивать встроенными сертифицированными средствами: ‒ управление средствами аутентификации; ‒ управление учетными записями пользователей, разграничение полномочий и назначение прав пользователям; ‒ реализацию разграничения доступа; ‒ возможность указания параметров настройки комплекса средств защиты во время создания пользователя; ‒ возможность создания защищенной среды виртуализации; ‒ технологию контейнеризации с возможностью создания среды выполнения контейнеров, обеспечения работы с ними и поддержкой изоляции процессов, выполняемых в контейнерах; В составе Серверной ОС Тип 1 должна быть реализована возможность защиты аутентификационной информации с использованием функции хэширования. В составе Серверной ОС Тип 1 должны быть графические средства создания единого пространства пользователей с целью реализации централизованного хранения информации об окружении пользователей и сетевой аутентификации через ldap и kerberos; Серверная ОС Тип 1 должна иметь графическое средство настройки ограничений пользователя по запуску программ в изолированном окружении с использованием механизма пространств имён и фильтрации системных вызовов, обеспечивающих: ‒ ограничение прав пользователя на запуск приложений ядром системы; ‒ ограничение прав пользователя средствами графического интерфейса; ‒ разрешение запуска только тех программных компонентов, которые явно разрешены администратором. Указание по заполнению: Участник закупки указывает в заявке все значения характеристики.
| 370 Штука | 69 822,00 руб. за единицу Всего 25 834 140,00 руб. | |
| 2 | Неисключительные права (лицензии) на использование программного обеспечения серверной операционной системы Тип 2 (по количеству серверов) Запрет иностранных товаров | ОКПД2: 58.29.50.000 · Услуги по предоставлению лицензий на право использовать компьютерное программное обеспечение | - Требования к Серверной ОС Тип 2: Функциональные требования к ОС могут быть реализованы, как встроенными компонентами, так и ПО, находящимся в репозитории производителя ОС. Такое ПО, реализующее функциональные требования к ОС, должно поддерживаться производителем ОС наравне со встроенными средствами, в том числе во время срока предоставления производителями ПО обновлений и/или технической поддержки. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Требования к Серверной ОС Тип 2. Требования соответствия законодательным и нормативным документам: Серверная ОС Тип 2 должна иметь подтверждение возможности её применения для построения информационных (автоматизированных) систем, обрабатывающих информацию ограниченного доступа, и реализации функций безопасности в виде сертификатов соответствия ФСТЭК России требованиям нормативных документов: ‒ «Требования безопасности информации к операционным системам» (ФСТЭК России, 2016); ‒ «Профиль защиты операционных систем типа «А» не ниже 4 класса ИТ.ОС.А4.ПЗ (ФСТЭК России, 2017); ‒ «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020) не ниже 4 уровня; ‒ «Требования по безопасности информации к средствам виртуализации» (ФСТЭК России, 2022) не ниже 4 класса защиты; ‒ «Требования по безопасности информации к средствам контейнеризации» (ФСТЭК России, 2022) не ниже 4 класса защиты; Эксплуатационная документация на Серверную ОС Тип 2 должна раскрывать сведения о средствах и способах реализации функций безопасности, предусмотренных требованиями нормативных документов в части: ‒ «Требования безопасности информации к операционным системам» (ФСТЭК России, 2016); ‒ «Требования по безопасности информации к средствам виртуализации» (ФСТЭК России, 2022) не ниже 4 класса защиты; ‒ «Требования по безопасности информации к средствам контейнеризации» (ФСТЭК России, 2022) не ниже 4 класса защиты; В состав Серверной ОС Тип 2 должны быть включены сертифицированные средства виртуализации, обеспечивающие доверенную загрузку виртуальных машин, контроль целостности, регистрацию событий, управление доступом и другие функции безопасности, резервное копирование виртуальных машин и идентификацию пользователей. Серверная ОС Тип 2 должна включать в свой состав сертифицированные средства контейнеризации, обеспечивающие изоляцию контейнеров, контроль целостности контейнеров и их образов, регистрацию событий безопасности, идентификацию и аутентификацию пользователей. Указание по заполнению: Участник закупки указывает в заявке все значения характеристики.
- Условия гарантии и технической поддержки: Исполнитель гарантирует, что ПО, неисключительные права (лицензии) на которое должно быть предоставлено в рамках Контракта, соответствует требованиям, установленным Техническим заданием. Исполнитель обязан предоставить неисключительные права (лицензии), обеспеченные обновлениями от производителей и/или технической поддержкой производителей ПО. Срок предоставления производителями ПО обновлений и/или технической поддержки должен составлять не менее 12 (двенадцати) месяцев. В случае, когда обновления и/или техническая поддержка производителя ПО, входит в состав неисключительных прав (лицензий) – сертификат на обновления и/или техническую поддержку не предоставляется, в противном случае для доступа к обновлениям и/или технической поддержке производителя ПО предоставляется сертификат на обновления и/или техническую поддержку; Дополнительно обновления и/или техническая поддержка производителя Серверной ОС Тип 2 также должны включать, но не ограничиваясь: - моделирование/воспроизведение проблемы на тестовом стенде производителя (при наличии технической возможности) - проведение анализа совместимости оборудования с ПО по предоставленной спецификации; - решение вопросов, связанных с совместимостью оборудования и ПО (при наличии технической возможности), т.е. набор действий, направленных на обеспечение совместимости оборудования Заказчика с Серверной ОС – разработка инструкций и/или выпуск обновлений; После завершения срока предоставления обновлений и/или технической поддержки производителей Серверных ОС у Заказчика должен оставаться доступ к обновлениям безопасности и функциональности ПО Серверных ОС (минорным обновлениям) на соответствующих общедоступных ресурсах производителей Серверных ОС; Датой начала исчисления срока предоставления обновлений и/или технической поддержки производителей ПО является дата подписания Документа о приемке в ЕИС. Указание по заполнению: Участник закупки указывает в заявке все значения характеристики.
- Требования к Серверной ОС Тип 2. Требования к функциональным возможностям Серверной ОС Тип 2: Серверная ОС Тип 2 должна обеспечивать поддержку файловых систем и сетевых протоколов: ‒ ext2/3/4, fat, ntfs, XFS, ZFS, BTRFS; ‒ TCP/IP, DHCP, DNS, FTP, TFTP, SMTP, IMAP, HTTP(S), NTP, SSH, NFS, SMB; ‒ поддержка стандарта ISO9660. Серверная ОС Тип 2 должна обеспечивать наличие средств: ‒ организации распределенной файловой системы; ‒ подключения ресурсов WebDAV в качестве локальной файловой системы для возможности использования их стандартными приложениями Серверной ОС Тип 2; вычислительной техники с аппаратной платформой х86-64. Серверная ОС Тип 2 должна поддерживать работу на ядре Linux версии не ниже 6.1. Серверная ОС Тип 2 должна включать в состав графические инструменты, обеспечивающие: ‒ создание, настройку и управление несколькими служебными репозиториями используемого программного обеспечения, с поддержкой проверки зависимостей пакетной базы и автоматической публикацией в сети по протоколам http и ftp; ‒ управление регистрацией событий, включающее в себя управление сервисом системных событий, настройку ротации событий и настройку параметров сбора системных событий, графическое средство просмотра системных событий; ‒ редактирование значения переменных окружения (изменять значение и описание переменных, удалять и объявлять переменные); ‒ управление и мониторинг компонентов подсистемы безопасности; ‒ расчёт контрольных сумм файлов и их сравнения; ‒ оповещение пользователя о конфликте IP-адресов при подключении к сети; ‒ работа с архивами (zip, rar, 7zip, tar, tgz, tar.gz, tar.bz, tar.xz, iso); ‒ распечатка карточки пользователя с его параметрами; Серверная ОС Тип 2 должна обеспечивать возможность создания точек восстановления (снапшотов) для последующего возвращения системы к исходному состоянию в случае сбоя, а также иметь возможность возврата к состоянию до начала установки обновлений. Серверная ОС Тип 2 должна предоставлять средства для локальной виртуализации (виртуальные машины, созданные на рабочей станции или удаленном сервере и используемые в однопользовательском режиме) с графическим интерфейсом управления. Дополнительные функциональные компоненты: ‒ web-сервер Apache или эквивалент; ‒ почтовые сервисы и системы передачи почты: Exim, Dovecot, Postfix или эквивалент; ‒ средства мониторинга; ‒ средства удаленного и терминального доступа: VNC, RDP (xRDP), RemoteApp (freerdp) или эквивалент; ‒ сервер печати; ‒ службы резервного копирования: Bacula, Rsync или эквивалент; ‒ аудит и журналирование событий безопасности; ‒ набор программ для воспроизведения аудио и видео файлов; ‒ редактор растровой графики; ‒ запись оптических дисков; ‒ программа сканирования; ‒ графический сервер X.Org Xserver или эквивалент; ‒ рабочий стол; ‒ системные библиотеки libc или эквивалент; ‒ компилятор GCC или эквивалент; ‒ QT или эквивалент. Указание по заполнению: Участник закупки указывает в заявке все значения характеристики.
- Требования к Серверной ОС Тип 2. Требования к совместимости Серверной ОС Тип 2: Совместимость Серверной ОС Тип 2 со средствами криптографической защиты информации КриптоПро CSP должна быть подтверждена наличием записи об Серверной ОС Тип 2 как среды функционирования в формуляре (правилах пользования) средств криптографической защиты информации. Серверная ОС Тип 2 должна иметь подтверждённую совместимость со средствами антивирусной защиты, включенными в Единый реестр российских программ для электронных вычислительных машин и баз данных или реестр Евразийского программного обеспечения. Серверная ОС Тип 2 должна быть совместима с Единой службой каталога Заказчика, реализованной с использованием решения ALD Pro, добавляться в домен ЕСК в качестве управляемого устройства с обеспечением следующих возможностей централизованного управления посредством ЕСК со стороны Серверной ОС Тип 2: ‒ аутентификация пользователей ЕСК, выполняющих вход на Серверную ОС Тип 2; ‒ контролируемый удаленный доступ к Серверной ОС Тип 2; ‒ возможность ограничения доступа на запуск служб и приложений на Серверной ОС Тип 2 на основе централизованных списков контроля доступа; ‒ предоставление возможности пользователю Серверной ОС Тип 2 выполнять действия с уровнем доступа заданного пользователя, например «root»; ‒ управление Серверной ОС Тип 2 посредством групповых политик ЕСК, как преднастроенных, так и создаваемых администраторами; ‒ централизованную установку и удаление программного обеспечения Серверной ОС Тип 2 посредством ЕСК, обновление клиента ЕСК на Серверной ОС Тип 2; ‒ управление заданиями автоматизации Серверной ОС Тип 2 (разовое выполнение конкретной задачи на конкретных Серверных ОС Тип 2); ‒ управление синхронизацией времени Серверной ОС Тип 2; ‒ динамическое обновление DNS записей Серверной ОС Тип 2 через клиент ЕСК; возможность автоматического подключения Серверной ОС Тип 2 к системе мониторинга и системе журналирования ЕСК. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Требования к Серверной ОС Тип 2. Требования к встроенному комплексу средств защиты информации операционной системы: Серверная ОС Тип 2 должна обеспечивать встроенными сертифицированными средствами: ‒ управление средствами аутентификации; ‒ управление учетными записями пользователей, разграничение полномочий и назначение прав пользователям; ‒ реализацию разграничения доступа; ‒ возможность указания параметров настройки комплекса средств защиты во время создания пользователя; ‒ возможность создания защищенной среды виртуализации; ‒ технологию контейнеризации с возможностью создания среды выполнения контейнеров, обеспечения работы с ними и поддержкой изоляции процессов, выполняемых в контейнерах. В составе Серверной ОС Тип 2 должна быть реализована возможность защиты аутентификационной информации с использованием функции хэширования. В составе Серверной ОС Тип 2 должны быть графические средства создания единого пространства пользователей с целью реализации централизованного хранения информации об окружении пользователей и сетевой аутентификации через ldap и kerberos; Серверная ОС Тип 2 должна иметь графическое средство настройки ограничений пользователя по запуску программ в изолированном окружении с использованием механизма пространств имён и фильтрации системных вызовов, обеспечивающих: ‒ ограничение прав пользователя на запуск приложений ядром системы; ‒ ограничение прав пользователя средствами графического интерфейса; ‒ разрешение запуска только тех программных компонентов, которые явно разрешены администратором безопасности. Серверная ОС Тип 2 должна поддерживать запрет запуска (исполнения) пользователем созданных самостоятельно (с использованием текстовых редакторов или непосредственно в командной строке) программ с использованием интерпретируемых языков программирования; В составе Серверной ОС Тип 2 должны быть графические средства настройки защиты машинных носителей, обеспечивающие: ‒ идентификация устройств и сопоставление пользователя с устройством; ‒ управление доступом субъектов доступа к устройствам методом дискреционного управления доступом; ‒ задание правил управления доступом, разрешающих или запрещающих доступ субъектов доступа к устройствам, а также определяющих разрешенные типы доступа, в том числе с использованием атрибутов безопасности; ‒ учет носителей информации и контроль использования интерфейсов ввода и вывода; Серверная ОС Тип 2 должна включать в свой состав программное обеспечение, реализующее задачи аудита и журналирования (регистрации) событий безопасности. Серверная ОС Тип 2 должна иметь графические средства для работы со сторонними устройствами аутентификации - токенами, обеспечивающие следующие возможности: ‒ двухфакторная авторизация; ‒ вход и разблокировка сессии по токену; ‒ блокировка сессии при извлечении токена; Серверная ОС Тип 2 должна включать в состав графические средства контроля целостности: ‒ контроль целостности дистрибутива; ‒ контроль объектов файловой системы; ‒ контроль целостности исполняемых файлов, обеспечивающий проверку их неизменности и подлинности; В составе Серверной ОС Тип 2 должна быть реализована возможность ограничения полномочий пользователей по использованию консолей. В составе Серверной ОС Тип 2 должно быть ядро, поддерживаемое Центром исследования безопасности системного программного обеспечения ИСП РАН; В Серверной ОС Тип 2 должна быть реализована возможность очистки и ограничения работы с оперативной памятью. В Серверной ОС Тип 2 должна быть реализована настройка комплекса средств защиты системы в графическом интерфейсе, обеспечивающая возможность настройки комплекса средств защиты в соответствии с требованиями о защите информации, предъявляемыми к определенному классу защищенности информационных систем. Должно быть обеспечено наличие регулярного включения информации об уязвимостях программного обеспечения Серверной ОС Тип 2 в банк данных угроз безопасности информации ФСТЭК России, устраняющих неисправности прикладного программного обеспечения и уязвимости Серверной ОС Тип 2 с подтверждением информации об исправленных уязвимостях путём размещения таких сведений в банке данных угроз безопасности информации ФСТЭК России (http://bdu.fstec.ru/vul). Механизмами безопасности Серверной ОС Тип 2 должна быть обеспечена защита системных и привилегированных процессов от несанкционированного доступа и управления (исключение возможности повышения привилегий пользователей и управления привилегированными процессами в случае использования дефектов/уязвимостей в программном обеспечении информационной системы). Серверная ОС Тип 2 должна обеспечивать запрет операций записи в системные каталоги и файлы (программы, файлы конфигурации), а также установки программного обеспечения, запуска и остановки системных процессов Серверной ОС Тип 2, вне зависимости от изменения пользователем своих привилегий в текущем сеансе работы. Серверная ОС Тип 2 должна обеспечивать возможность контроля целостности исполняемых файлов и файлов библиотек: EXE, DLL, .NET 8. Указание по заполнению: Участник закупки указывает в заявке все значения характеристики.
| 1750 Штука | 51 868,33 руб. за единицу Всего 90 769 577,50 руб. | |
| 3 | Услуги по технической поддержке информационных технологий | КТРУ: 62.02.30.000-00000001 · Услуги по технической поддержке информационных технологий | - Сертификат на обновления и/или техническую поддержку ПО СУБД: В соответствии с техническим заданием (Приложение №1 к извещению об осуществлении закупки). Указание по заполнению: Значение характеристики не может изменяться участником закупки.
| 8 Штука | 331 712,50 руб. за единицу Всего 2 653 700,00 руб. | |
| 4 | Неисключительные права (лицензии) на использование программного обеспечения системы управления базами данных (по количеству процессорных ядер) Запрет иностранных товаров | ОКПД2: 58.29.50.000 · Услуги по предоставлению лицензий на право использовать компьютерное программное обеспечение | - Требования к ПО СУБД. Общие требования: ПО СУБД должно реализовывать распределенную систему управления базами данных промышленного уровня с возможностью расширения функциональности за счет плагинов. ПО должно реализовывать следующие основные возможности: ‒ хранение структурированных и неструктурированных данных; ‒ транзакционное управление данными; ‒ отказоустойчивость в пределах одного дата центра и при геораспределенном развертывании; ‒ язык запросов SQL; ‒ поддержку плагинов. ПО СУБД должно предоставлять графический интерфейс конечного пользователя для мониторинга и управления кластером. ПО СУБД должно обеспечивать возможность интеграции с другими информационными системами с помощью API. ПО СУБД должно иметь подтверждение возможности его применения для построения информационных (автоматизированных) систем, обрабатывающих информацию ограниченного доступа, и реализации функций безопасности в виде сертификата соответствия требованиям по безопасности информации, установленным в документе «Требования по безопасности информации к системам управления базами данных» (ФСТЭК России от 14.04.2023 № 64). Язык интерфейса ПО СУБД должен быть русский. Документация на ПО СУБД должна включать: инструкции по установке и запуску, описание архитектуры, инструкции по администрированию. Вся документация должна предоставляться на русском языке. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Требования к ПО СУБД. Требования к охвату сред развертывания и плагинам: ПО СУБД должно предоставлять, как минимум, право развертывания в продуктивной среде (основной и резервной). ПО СУБД должно включать плагины для: ‒ взаимодействия со службой каталогов LDAP; ‒ репликации данных из Oracle; ‒ работы по протоколу Redis. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Условия гарантии и технической поддержки: Сертификат обновления и/или техническая поддержка производителей ПО должны включать, но не ограничиваясь: - доступ к справочному центру производителя для диагностики, выбора правильных операций и последовательности действий при решения возникшей проблемы; - доступ к актуальным версиям эксплуатационной документации; - доступ к обновлениям безопасности и функциональности ПО; - решение вопросов по установке и настройке ПО, его компонентов и обновлений ПО в рамках эксплуатационной документации; Дополнительно обновления и/или техническая поддержка производителя ПО СУБД также должны включать, но не ограничиваясь: ‒ обработка инцидентов в режиме 24х7; ‒ неограниченное количество учетных записей сотрудников Заказчика для размещения обращений и неограниченное количество обращений; - доступ к обновлениям и/или технической поддержке через онлайн портал производителя, с возможностью круглосуточный отправки обращений через онлайн портал; Срок предоставления производителями ПО обновлений и/или технической поддержки должен составлять не менее 12 (двенадцати) месяцев. Датой начала исчисления срока предоставления обновлений и/или технической поддержки производителей ПО является дата подписания Документа о приемке в ЕИС. Указание по заполнению: Участник закупки указывает в заявке все значения характеристики.
- Требования к ПО СУБД. Требования к совместимости с ISO/IEC 9075:2016 «Информационные технологии — Языки баз данных — SQL»: Обязательные возможности ПО СУБД должны включать в себя: ‒ E011 Числовые типы данных: · E011-01 Типы данных INTEGER и SMALLINT (включая все варианты написания) - в части поддержки INTEGER, INT, UNSIGNED; · E011-02 Типы данных REAL, DOUBLE PRECISION и FLOAT - в части поддержки DOUBLE; · E011-03 Типы данных DECIMAL и NUMERIC - в части поддержки DECIMAL; · E011-04 Арифметические операторы; · E011-05 Числовые сравнения; · E011-06 Неявное приведение числовых типов данных. ‒ E021 Типы символьных строк: · E021-01 Тип данных CHARACTER; · E021-02 Тип данных CHARACTER VARYING - в части поддержки VARCHAR; · E021-03 Символьные литералы; · E021-06 Функция SUBSTRING, SUBSTR; · E021-07 Конкатенация символов; · E021-09 Функция TRIM; ‒ E031 Идентификаторы: · E031-01 Идентификаторы с разделителями; · E031-02 Идентификаторы в нижнем регистре; · E031-03 Символ нижнего подчеркивания в конце; ‒ E051 Спецификация базовых запросов: · E051-01 SELECT DISTINCT; · E051-02 Предложение GROUP BY; · E051-05 Элементы в списке выборки можно переименовывать; · E051-06 Предложение HAVING; · E051-07 Допускается использование «*» в квалификаторе для списка выборки; · E051-08 Корреляционные имена в предложении FROM; · E051-09 Переименование колонок в предложении FROM. ‒ E061 Базовые предикаты и условия поиска: · E061-01 Предикат сравнения; · E061-02 Предикат BETWEEN; · E061-03 Предикат IN со списком значений; · E061-04 Предикат LIKE; · E061-06 Предикат NULL; · E061-08 Предикат EXISTS; · E061-09 Подзапросы в предикате сравнения ; · E061-11 Подзапросы в предикате IN; · E061-14 Условие поиска. ‒ E071 Базовые выражения с запросами: · E071-01 Табличный оператор UNION DISTINCT; · E071-02 Табличный оператор UNION ALL; · E071-03 Табличный оператор EXCEPT DISTINCT; · E071-05 Колонки, объединенные с помощью табличных операторов, не обязательно должны иметь одинаковый тип данных; · E071-06 Табличные операторы в подзапросах. ‒ E081 Базовые привилегии; Дополнительные возможности (необязательные, но наличие является преимуществом) ПО СУБД должны включать в себя: ‒ F321 Авторизация пользователя; ‒ T031 Тип данных BOOLEAN (BOOLEAN, BOOL); ‒ T331 Базовые роли; ‒ CREATE ROLE; ‒ DROP ROLE. Дополняющие стандарт возможности ПО СУБД должны включать в себя: ‒ Тип данных NUMBER; ‒ Тип данных TEXT (TEXT, STRING); ‒ Тип данных UUID; ‒ GROUP_CONCAT; ‒ CREATE INDEX; ‒ DROP INDEX; ‒ ORDER BY; ‒ ALTER USER; ‒ CREATE USER; ‒ DROP USER; ‒ EXPLAIN; ‒ VALUES; ‒ CTE; ‒ TO_CHAR; ‒ TO_DATE; ‒ CURRENT_DATE; Обязательные возможности ПО СУБД должны включать в себя: ‒ E091 Функции множеств: · E091-01 AVG; · E091-02 COUNT; · E091-03 MAX; · E091-04 MIN; · E091-05 SUM; · E091-06 Квантификатор ALL; · E091-07 Квантификатор DISTINCT. ‒ E101 Базовые операции с данными: · E101-01 Инструкция INSERT; · E101-03 Инструкция UPDATE с возможностью поиска; · E101-04 Инструкция DELETE с возможностью поиска. ‒ E111 Инструкция SELECT, возвращающая одну строку. ‒ E131 Поддержка нулевого значения (нули вместо значений). ‒ E141 Базовые ограничения целостности. · E141-01 Ограничения NOT NULL; · E141-03 Ограничения PRIMARY KEY; · E141-08 Ограничения NOT NULL. ‒ F031 Базовые операции со схемой: · F031-01 Инструкция CREATE TABLE для создания постоянных базовых; · F031-03 Инструкция GRANT; · F031-13 Инструкция DROP TABLE: (без RESTRICT); · F031-19 Инструкция REVOKE (без RESTRICT). ‒ F041 Базовая объединенная таблица: · F041-01 Внутреннее соединение (ключевое слово INNER необязательно); · F041-02 Ключевое слово INNER; · F041-03 LEFT OUTER JOIN; · F041-05 Внешние соединения могут быть вложенными. ‒ F051 Базовая поддержка даты и времени: · F051-06 Функция CURRENT_DATE; ‒ F201 Функция CAST. ‒ F261 Выражение CASE: · F261-01 Простое выражение CASE; · F261-02 Выражение CASE с условиями. ‒ F471 Скалярные значения подзапросов SCALAR; ‒ T321 Базовые подпрограммы, вызываемые SQL: · T321-01 Пользовательские функции без перегрузки; · T321-02 Пользовательские хранимые процедуры без перегрузки; · ALTER PROCEDURE; · CREATE PROCEDURE; · DROP PROCEDURE. · T321-04 Инструкция CALL. ‒ T631 Предикат IN с одним элементом списка. Указание по заполнению: Участник закупки указывает в заявке все значения характеристики.
- Требования к ПО СУБД. Требования к режимам работы: ПО СУБД должно поддерживать следующие режимы работы: ‒ работа в кластере из нескольких серверов; ‒ возможность шардирования данных. Под «шардированием» подразумевается подход, при котором секции таблиц базы данных могут храниться на разных, физически и логически независимых серверах кластера; ‒ автоматическое распределение данных между серверами кластера и возможность балансировки нагрузки на серверах кластера; ‒ возможность хранения данных как в реляционном виде, так и в виде документов (json, msgpack) ‒ наличие инструмента для удаленного подключения к кластеру Spark ‒ наличие инструмента управления узлами в кластере; ‒ поддержка Юникода (UTF-8); ‒ разграничение доступа к данным на основе пользователей и ролей. ‒ возможность настройки ролей и их прав в ПО СУБД (роль определяет права на просмотр, создание, внесение изменений или удаления объекта); ‒ возможность интеграции со службой каталогов LDAP; ‒ ведение журнала аудита ‒ обеспечение контроля целостности конфигурации ПО СУБД, а именно: · конфигурация СУБД; · конфигурация БД; · программный код СУБД; · процедур, хранимых в БД. ‒ поддержка развертывания в среде Docker, Kubernetes; ‒ наличие функций резервного копирования и восстановления данных; ‒ режим обновления без простоя для процедуры обновления (апдейта) версии ПО СУБД. ‒ возможность горизонтального и вертикального масштабирования. ‒ совместимость с одной из операционных систем: ОС Astra Linux Special Edition 1.7 (Воронеж), Альт Сервер 10.1 (Mendelevium), Ред ОС 7.3, Ubuntu 24.04. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
| 8 Штука | 1 382 155,67 руб. за единицу Всего 11 057 245,36 руб. | |