| 1 | Программное обеспечение Запрет иностранных товаров | КТРУ: 58.29.11.000-00000003 · Программное обеспечение | - Класс программ для электронных вычислительных машин и баз данных: (03.12) Средства управления доступом к информационным ресурсам; (03.01) Средства защиты от несанкционированного доступа к информации. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Вид лицензии: Простая (неисключительная). Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Способ предоставления: Копия электронного экземпляра. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Требования к безопасности программного обеспечения: ПО должно соответствовать требованиям по безопасности информации, устанавливающим уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий, утвержденным приказом ФСТЭК России от 2 июня 2020 г. № 76, не ниже 4 уровня доверия, а также должна быть внесена в Государственный реестр сертифицированных средств защиты информации ФСТЭК России. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Функциональные возможности ПО: Разрешено всё, что явно не запрещено. - Все компоненты ПО (сервер управления, серверы доступа, база данных, хранилище данных) должны развёртываться на ресурсах, контролируемых Получателем (On-premise).; - Поддержка текстовой записи для RDP и SSH сессий: Для SSH протокола должен фиксироваться весь пользовательский ввод-вывод. Для RDP протокола должны фиксироваться запускаемые процессы, заголовки активируемых окон и пользовательский ввод.; - Предоставление доступа без раскрытия пароля привилегированной учетной записи.; - Контроль текстовых команд, передаваемых пользователем в рамках SSH-подключений.; - Обеспечение записи и хранения сеансов удаленного доступа, в ходе которых производились работы и вносились изменения в информационные ресурсы.; - Обновление ПО должно выполняться по запросу Получателя с использованием локально размещённых дистрибутивов.; - Обеспечение контроля над предоставлением удаленного доступа с повышенными правами к информационным ресурсам.; - Предоставление возможности получения доступа на целевые ресурсы по следующим протоколам доступа: RDP, SSH.; - ПО не должно требовать постоянного подключения к внешним сервисам для выполнения основных функций аутентификации, авторизации и аудита. Должна быть обеспечена возможность работы в изолированных сегментах сети при отсутствии доступа к интернету.; Привилегированная сессия на целевом ресурсе должна открываться прозрачно для пользователя. Без возможности получить пароль используемой учетной записи в явном виде.; - Поиск привилегированных учетных записей и смену их пароля на случайный или устанавливаемый администратором программного обеспечения (далее - ПО) на следующих видах ресурсов: Windows, Linux, Служба каталога AD.; Возможность реализации двух режимов блокировки передаваемых команд: Запрещено всё, что явно не разрешено. Разрешено всё, что явно не запрещено.; - Настройка сложности генерируемого случайного и устанавливаемого вручную администратором ПО пароля для учетных записей: длина, используемые символы.; - Функции смены паролей на случайное значение сразу же после завершения подключения привилегированного пользователя к ресурсу. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
| 1.00000000000 Штука | 13 881 742,75 руб. за единицу Всего 13 881 742,75 руб. | |
| 2 | Программное обеспечение Запрет иностранных товаров | КТРУ: 58.29.11.000-00000003 · Программное обеспечение | - Класс программ для электронных вычислительных машин и баз данных: (03.12) Средства управления доступом к информационным ресурсам; (03.01) Средства защиты от несанкционированного доступа к информации. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Вид лицензии: Простая (неисключительная). Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Способ предоставления: Копия электронного экземпляра. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Назначение программного обеспечения: - Централизация управления доступом к информационным ресурсам и бизнес-приложениям.; - Введение единого аутентификатора для доступа к целевым корпоративным ресурсам.; - Повышение уровня безопасности информационного взаимодействия при доступе пользователей к корпоративным информационным ресурсам, в т.ч. при использовании средств удаленного доступа из внешних сетей. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Требования к безопасности программного обеспечения: ПО, его клиентские компоненты и средства управления должны удовлетворять следующим требованиям безопасности: - в части обеспечения безопасности доступа пользователей: пользователь не должен получать доступа к приложениям и иным информационным ресурсам, не выполнив первичной аутентификации; - должны быть предусмотрены средства резервного копирования ключевой информации, используемой для шифрования сетевого трафика и хранилища аутентификационной информации; В части взаимодействия компонентов ПО между собой и с другими системами и пользователями: - информация об аутентификационных данных, профилях пользователей и политиках доступа к приложениям должна храниться в зашифрованном виде; - взаимодействие между инструментами управления и серверами должно осуществляться по сетевым протоколам с использованием алгоритмов шифрования и контроля целостности трафика; - взаимодействие между клиентскими компонентами и серверами ПО должно осуществляться с использованием алгоритмов шифрования и контроля целостности трафика; - должно быть обеспечено шифрование парольной информации, хранимой в базе данных сервера ПО; - пользователям, не имеющим учетных записей в службе каталога, не предоставляется доступ ни к каким информационным ресурсам информационной системы организации; - должны быть реализованы функции прекращения сеанса доступа к рабочему столу в случае отключения отчуждаемого устройства аутентификации (смарт-карта, USB-ключ, флеш-диск и т.п.); - в части регистрации событий безопасности: - должны быть реализованы функции регистрации событий, связанных с аутентификацией пользователей и получением доступа к приложениям; - должны быть предусмотрены средства просмотра и обработки зарегистрированных событий безопасности; - возобновление доступа пользователей к рабочему столу и приложениям должно выполнять только после повторной аутентификации; - должны быть предусмотрены функции сокрытия паролей от пользователей и администраторов; - должны быть предусмотрены функции автоматической генерации паролей без сообщения их конечным пользователям; - должны быть реализованы функции прекращения доступа пользователя к приложениям или рабочему столу при использовании неотчуждаемых носителей в случаях: отсутствия активности пользователя при работе с приложением или клиентской рабочей станцией в целом, при отказе пользователя подтвердить свои аутентификационные данные при выполнении критичных с точки зрения приложений операций. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Требования к интерфейсам программного обеспечения: - Возможность назначения прав на управление функциональными особенностями системы, а также группами пользователей исходя из принадлежности пользователям к определенной группе пользователей; - Возможность назначения прав доступа к целевым приложениям и сервисам исходя из принадлежности пользователя к определенной группе каталога пользователей; - Возможность управления настройками паролей пользователей должно осуществляться на основании политики; - ПО должно предоставлять графический веб-интерфейс для установки, первоначальной конфигурации базовых компонентов и администрирования, доступный с любого ПК в сети организации; - Политики управления паролями должны быть настраиваемыми индивидуально для каждого приложения. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Требования к программной среде: пользователей могут быть определены только для пользователей, имеющих учетные записи в службе каталога; - в ходе развертывания и эксплуатации компонентов ПО не должно вноситься никаких изменений в схему службы каталога; - возможность отправки событий журнала безопасности в систему мониторинга и корреляции событий безопасности по протоколу syslog; В части взаимодействия и интеграции со смежными системами ПО должно удовлетворять следующим требованиям: - в качестве хранилища аутентификационных данных, профилей пользователей и политик доступа должны поддерживаться системы управления базами данных Microsoft SQL или PostgreSQL. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Функциональные возможности ПО: В части реализации аутентификации в среде Microsoft Active Directory ПО должно обеспечивать:; - ПО должно работать on-premise - серверные и управляющие компоненты должны устанавливаться в ИТ-инфраструктуре Получателя.; - сервис самообслуживания должен быть выполнен в виде веб-приложения с возможностью публикации его в сети Интернет; - сервис самообслуживания должен предоставлять пользователям следующие функциональные возможности: смена доменного пароля, в т.ч. истекшего, регистрация и удаление аутентификаторов; - администратор ПО должен иметь возможность разрешить или запретить пользователям регистрировать и/или удалять аутентификаторы; - ПО должно предоставлять механизм централизованного управления параметрами доступа на основе политик доступа. Политики должны определять какие приложения доступны пользователям политики и с использованием каких технологий аутентификации. Должна быть поддержка действия нескольких политик на одного пользователя. В этом случае пользователь должен получать доступ ко всем приложениям из всех политик, под действие которых он подпадает.; -доступ к рабочему столу Windows на клиентской рабочей станции в режиме on-line (при наличии физического подключение к локальной вычислительной сети); -доступ к рабочему столу Windows на клиентской рабочей станции в режиме off-line (при отсутствии физического подключения к локальной вычислительной сети); -доступ с устройства терминального доступа («тонкого клиента») к удаленному рабочему столу, размещенного на платформах виртуализации систем и приложений.; - ПО должно предоставлять сервис самообслуживания пользователей:; - Аутентификация в Microsoft Active Directory. Программное обеспечение (далее ПО) многофакторной аутентификации должно заменять штатную процедуру аутентификации на клиентских рабочих станциях, основанную на ручном вводе пароля учетной записи службы каталога.; - генерируемых с помощью программных генераторов - мобильных приложений: собственное мобильное приложение для Android и iOS с поддержкой алгоритма SHA-512, RFID Карты с использованием считывателя Z2-USB, другие программные генераторы, поддерживающие протокол TOTP. Все вышеперечисленные методы могут быть объединены в цепочки факторов аутентификации.; - В части реализации расширенной аутентификации в Linux системы с использованием методов входа: графический, консольный, удалённый графический, удалённый консольный.; - В части реализации технологий аутентификации при использовании мобильных приложений для генерации одноразовых паролей ПО должно обеспечивать возможность безопасной регистрации аутентификатора. Данные для генерации одноразовых паролей должны передаваться в мобильное приложение в зашифрованном виде; - основанных на биометрических данных пользователя: отпечаток пальца, рисунок вен ладони, двухмерное изображение лица, трехмерное изображение лица, - основанных на использовании бесконтактных карт, используемых для контроля доступа в помещения (с RFID-метками); - основанных на использовании контактных смарт-карт и USB-ключей;; - Возможность быстрого возврата к штатной процедуре аутентификации пользователя в домене путем сброса администратором пароля пользователя в известное значение в случае возникновения экстренной ситуации (недоступность серверов ПО, крупная авария и т.п.).; - в журнале должны фиксироваться события аутентификации пользователей при доступе в целевые приложения, интегрированные через LDAP сессии. В таких событиях должны фиксироваться следующие данные: дата и время события, имя пользователя, имя целевого приложения, использованная технология аутентификации.; - ПО должно поддерживать одновременную работу с несколькими каталогами пользователей, включая открытые решения (FreeIPA, Samba DC); Доступ к рабочему столу на клиентской рабочей станции с использованием технологий аутентификации, не предполагающих ввода пароля учетной записи целевой системы, в т.ч. с возможностью поддержки аутентификаторов:; - основанных на использовании устройств touch memory (iButton); - основанных на использовании одноразовых паролей (HOTP/TOTP); - основанных на использовании push-уведомлений (запрос подтверждения входа в мобильном приложении на смартфоне); - с применением методов двух- и многофакторной аутентификации с использование доступных технологий аутентификации в различных комбинациях. - основанных на отправке одноразовых паролей через Web API в любой корпоративный мессенджер.; - Возможность аутентификации доменных пользователей по технологии одноразовых паролей при RDP-доступе на терминальный сервер Microsoft без установки клиентских модулей на ПК пользователя; ПО должно поставляться в виде пакета, который может быть установлен стандартными средствами ОС. Интегрируемые системы, работающие под управлением linux должны быть участниками домена. В части реализации одного или дополнительного фактора аутентификации должны поддерживаться следующие технологии:; - Возможность смены пароля доменной учетной записи пользователя в соответствии с действующей политикой паролей домена без интерактивного взаимодействия с пользователем.; - Компонент должен устанавливаться как отдельная служба для Linux систем и расширять возможности аутентификации без использования RADIUS/LDAP и других протоколов аутентификации. Должны быть поддержаны ОС Astra Linux 1.8 и выше, так и RED OS 7.3.5 и выше. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
| 1003.00000000000 Штука | 3 251,03 руб. за единицу Всего 3 260 783,09 руб. | |
| 3 | Сертификат на техническую поддержку программного обеспечения Преимущество российским товарам | ОКПД2: 62.01.29.000 · Оригиналы программного обеспечения прочие | - Срок действия сертификата: Месяц. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
| 1.00000000000 Штука | 12 674 897,15 руб. за единицу Всего 12 674 897,15 руб. | |