№ 1
Программное обеспечение
- Классификатор
- КТРУ: 58.29.11.000-00000003 · Программное обеспечение
- Характеристики
- Способ предоставления: Копия электронного экземпляра. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Вид лицензии: Простая (неисключительная). Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Класс программ для электронных вычислительных машин и баз данных: (03.01) Средства защиты от несанкционированного доступа к информации. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Состав услуги: Право на использование модуля защиты от НСД Средства защиты информации Secret Net LSP (SNLSP1.x-NSD-SB-SP1Y). Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Требования к функциональным возможностям модуля защиты от НСД Средства защиты информации Secret Net LSP: • контроль входа пользователей в систему, в том числе с использованием аппаратных средств защиты; • разграничение доступа пользователей к защищаемым ресурсам (файлам, каталогам) компьютера; • разграничение доступа пользователей к шинам USB, SATA, IEEE 1394 и подключаемым к ним устройствам; • уничтожение (затирание) содержимого файлов при их удалении; • очистку освобождаемых областей оперативной памяти компьютера и запоминающих устройств (жестких дисков, внешних запоминающих устройств); • контроль целостности ключевых компонентов Secret Net LSP и объектов файловой системы; • создание замкнутой программной среды для пользователей; • регистрацию событий безопасности в журналах; • контроль действий пользователей, связанных с доступом к файлам, устройствам и узлам вычислительной сети; • проведение аудита действий субъектов (пользователей, процессов) с объектами файловой системы и аудита сетевых соединений. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Требования к операционной системе модуля защиты от НСД Средства защиты информации Secret Net LSP:: Средства защиты информации должно включать варианты исполнений, функционирующих в среде операционных систем семейства Linux, а именно – Astra Linux Special Edition. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
Показать ещё 6
- Требования по сертификации модуля защиты от НСД Средства защиты информации Secret Net LSP:: Средства защиты информации должно соответствовать требованиям руководящих документов: • «Средства вычислительной техники. Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации» (Гостехкомиссия России, 1992) – не ниже 5 класса защищенности; • выполнение требований приказа ФСТЭК России №17 "О защите информации в государственных информационных системах"; • выполнение требований приказа ФСТЭК России №21 "О защите информации в информационных системах персональных данных". Средства защиты информации должно допускать использование в следующих информационных системах: • автоматизированные системы - до класса 1Г (включительно); • государственные информационные системы – до 1 класса защищенности (включительно); • информационные системы персональных данных – до 1 уровня защищенности (включительно); • автоматизированные системы управления производственными и технологическими процессами – до 1 класса защищенности (включительно); Средства защиты информации должно соответствовать требованиям руководящих документов: • «Требования к межсетевым экранам» (ФСТЭК России, 2016) – не ниже 4 класса защиты; • «Профиль защиты межсетевых экранов типа «В» четвертого класса защиты. ИТ.МЭ.В4.ПЗ» (ФСТЭК России, 2016); • «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2018) - не ниже 4 уровня доверия. Средства защиты информации должно допускать использование в следующих информационных системах: • автоматизированные системы - до класса 1Г (включительно); • государственные информационные системы – до 1 класса защищенности (включительно); • информационные системы персональных данных – до 1 уровня защищенности (включительно); • автоматизированные системы управления производственными и технологическими процессами – до 1 класса защищенности (включительно). Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Требования к функциональности модуля защиты от НСД Средства защиты информации Secret Net LSP:: • затирание освобождаемых страниц оперативной памяти, при этом должна быть предусмотрена возможность разбиения больших страниц на более мелкие непосредственно перед очисткой; затирание освобождаемых блоков на файловых системах EXT2, EXT3, EXT4 и VFAT; безопасное удаление информации на жестких дисках и внешних носителях; затирание страниц SWAP при выключении компьютера или перезагрузке операционной системы; • функциональный самоконтроль средства защиты; • контроль целостности критических объектов операционной системы и ресурсов файловой системы компьютера, поставленных на контроль администратором. Администратор может определять необходимость запуска выполнения контроля целостности при загрузке операционной системы. Администратор должен иметь возможность задать расписание, по которому должно происходить выполнение контроля целостности для защищаемых объектов. Для защищаемых объектов должна быть доступна возможность включения контроля в реальном времени. В случае, если для объекта не установлен контроль в реальном времени, тогда проверка объектов должна осуществляться по расписанию. Администратор должен иметь возможность указать уровень полноты контроля целостности для объекта;; Средства защиты информации должно выполнять следующие функции по защите информации: • контроль входа пользователей в систему как по логину/паролю, так и с использованием аппаратных средств усиленной аутентификации. • совместное функционирование с программно-аппаратными средствами доверенной загрузки для обеспечения защиты компьютера от несанкционированной загрузки автоматизированной системы с внешних носителей. • поддержка аппаратных средств усиленной аутентификации: - персональные идентификаторы iButton (поддерживаемые типы DS1993 — DS1996 при совместном использовании со средствами доверенной загрузки); - USB-ключи: eRutoken (Rutoken S), Rutoken S RF, Rutoken ЭЦП, Rutoken ЭЦП 2.0, Rutoken ЭЦП PKI, Rutoken Lite, JaCarta ГОСТ, JaCarta PKI/ГОСТ, JaCarta-2 ГОСТ, JaCarta-2 PKI/ГОСТ, JaCarta SF/ГОСТ, ESMART Token, vdToken, GuardantID; - смарт-карты: Rutoken ЭЦП, Rutoken Lite, JaCarta-2 ГОСТ, JaCarta-2 PKI/ГОСТ, ESMART Token SC; - iButton: DS1993, DS1994, DS1995, DS1996; - разграничение доступа пользователей к защищаемым ресурсам (файлам, каталогам) компьютера. • создание для пользователей ограниченной замкнутой среды программного обеспечения компьютера. При этом должны контролироваться исполняемые файлы, файлы загружаемых библиотек, запуск скриптов по технологии. Должна иметься возможность формирования списка исключений для ресурсов, в который входят разрешенные для запуска программы, файлы, библиотеки и скрипты. Должна присутствовать возможность проверки системы на работоспособность при включении жесткого режима; • контроль устройств, подключаемых к шинам USB, SATA, IEEE 1394. Контролируемые устройства должны идентифицироваться по следующим параметрам: VendorID, ProductD, серийный номер, а также у администратора должна быть дополнительная возможность задать для каждого устройства условную символьную метку для его идентификации. Назначение правил подключения и правил досутпа. Возможность импорта устройств в формате csv;; • поддержка следующих режимов реакции средств защиты информации на нарушение целостности объектов: только регистрация события безопасности; блокировка АС в случае нарушения безопасности; восстановление из эталонного значения (для файловых объектов) и блокировка АС; • регистрация событий безопасности в журнале безопасности, контроль действий пользователей: доступ к защищаемым файлам, устройствам и узлам вычислительной сети; событий вывода файлов на печать; • аудит действий субъектов с объектами файловой системы и сетевых соединений, аудит отчуждения информации; • аудит действий администратора при доступе к файловым объектам; • фильтрация событий безопасности, контекстный поиск в журнале безопасности; • автоматическое построение отчетов по результатам аудита; • управление Средством защиты информации: с помощью графического интерфейса и командной строки; • управление централизованной установкой клиентов средств защиты информации ; • централизованное управление лицензиями средствами сервера безопасности; • поддержка работы через доменные службы Winbind или sssd. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Требования к функциональным возможностям модуля персонального межсетевого экрана Средства защиты информации Secret Net LSP:: Основные возможности средства защиты информации: • контроль входа пользователей в систему, в том числе с использованием аппаратных средств защиты; • уничтожение (затирание) содержимого файлов при их удалении; • очистку освобождаемых областей оперативной памяти компьютера и запоминающих устройств (жестких дисков, внешних запоминающих устройств); • контроль целостности ключевых компонентов Secret Net LSP и объектов файловой системы; • межсетевое экранирование сетевого трафика; • регистрацию событий безопасности в журналах; • проведение аудита действий субъектов (пользователей, процессов) с объектами файловой системы и аудита сетевых соединений. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Требования к операционной системе модуля персонального межсетевого экрана Средства защиты информации Secret Net LSP:: • совместимость с Astra Linux Special Edition 1.7 и Astra Linux Special Edition 1.8. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Требования по сертификации модуля персонального межсетевого экрана Средства защиты информации Secret Net LSP: Средства защиты информации должно соответствовать требованиям руководящих документов: • «Требования к межсетевым экранам» (ФСТЭК России, 2016) – не ниже 4 класса защиты; • «Профиль защиты межсетевых экранов типа «В» четвертого класса защиты. ИТ.МЭ.В4.ПЗ» (ФСТЭК России, 2016); • «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2018) - не ниже 4 уровня доверия. Средства защиты информации должно допускать использование в следующих информационных системах: • автоматизированные системы - до класса 1Г (включительно); • государственные информационные системы – до 1 класса защищенности (включительно); • информационные системы персональных данных – до 1 уровня защищенности (включительно); • автоматизированные системы управления производственными и технологическими процессами – до 1 класса защищенности (включительно). Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Требования к функциональности модуля персонального межсетевого экрана Средства защиты информации Secret Net LSP: • межсетевое экранирование сетевого трафика на основе формируемых правил фильтрации на сетевом, транспортном и прикладном уровне запросов. Должна осуществляться фильтрация с учетом полей сетевых пакетов, направления трафика, сетевого интерфейса, с учетом расписания; • регистрация событий безопасности в журнале безопасности, контроль действий пользователей; • аудит действий субъектов с объектами файловой системы и сетевых соединений, аудит отчуждения информации; • аудит действий администратора при доступе к файловым объектам; • фильтрация событий безопасности, контекстный поиск в журнале безопасности; • автоматическое построение отчетов по результатам аудита; • управление средством защиты информации: с помощью графического интерфейса и командной строки; • управление централизованной установкой клиентов средств защиты информации; • централизованное управление лицензиями средствами сервера безопасности; • поддержка работы через доменные службы Winbind или sssd.; • функциональный самоконтроль средства защиты; • контроль целостности критических объектов операционной системы и ресурсов файловой системы компьютера, поставленных на контроль администратором. Администратор может определять необходимость запуска выполнения контроля целостности при загрузке операционной системы. Администратор должен иметь возможность задать расписание, по которому должно происходить выполнение контроля целостности для защищаемых объектов. Для защищаемых объектов должна быть доступна возможность включения контроля в реальном времени. В случае, если для объекта не установлен контроль в реальном времени, тогда проверка объектов должна осуществляться по расписанию. Администратор должен иметь возможность указать уровень полноты контроля целостности для объекта; • поддержка следующих режимов реакции средств защиты информации на нарушение целостности объектов: только регистрация события безопасности; блокировка АС в случае нарушения безопасности; восстановление из эталонного значения (для файловых объектов) и блокировка АС;; Средства защиты информации должно выполнять следующие функции по защите информации: • контроль входа пользователей в систему как по логину/паролю, так и с использованием аппаратных средств усиленной аутентификации. • совместное функционирование с программно-аппаратными средствами доверенной загрузки для обеспечения защиты компьютера от несанкционированной загрузки автоматизированной системы с внешних носителей. • поддержка аппаратных средств усиленной аутентификации: - персональные идентификаторы iButton (поддерживаемые типы DS1993 — DS1996 при совместном использовании со средствами доверенной загрузки); - USB-ключи: eRutoken (Rutoken S), Rutoken S RF, Rutoken ЭЦП, Rutoken ЭЦП 2.0, Rutoken ЭЦП PKI, Rutoken Lite, JaCarta ГОСТ, JaCarta PKI/ГОСТ, JaCarta-2 ГОСТ, JaCarta-2 PKI/ГОСТ, JaCarta SF/ГОСТ, ESMART Token, vdToken, GuardantID; - смарт-карты: Rutoken ЭЦП, Rutoken Lite, JaCarta-2 ГОСТ, JaCarta-2 PKI/ГОСТ, ESMART Token SC; - iButton: DS1993, DS1994, DS1995, DS1996; • затирание освобождаемых страниц оперативной памяти, при этом должна быть предусмотрена возможность разбиения больших страниц на более мелкие непосредственно перед очисткой; затирание освобождаемых блоков на файловых системах EXT2, EXT3, EXT4 и VFAT; безопасное удаление информации на жестких дисках и внешних носителях; затирание страниц SWAP при выключении компьютера или перезагрузке операционной системы;. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Количество
- 87 Штука
- Распределение по заказчикам
- ГОСУДАРСТВЕННОЕ КАЗЕННОЕ УЧРЕЖДЕНИЕ ГОРОДА СЕВАСТОПОЛЯ "ЦЕНТР ЗАНЯТОСТИ НАСЕЛЕНИЯ СЕВАСТОПОЛЯ" · 87
- Цена
- 2 631,67 руб. за единицуВсего 228 955,29 руб.
- Дополнительные признаки
- Запрет иностранных товаров