№ 1
Программное обеспечение
- Классификатор
- КТРУ: 58.29.11.000-00000003 · Программное обеспечение
- Характеристики
- Вид лицензии: Простая (неисключительная). Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Класс программ для электронных вычислительных машин и баз данных: (02.09) Операционные системы общего назначения. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Способ предоставления: Копия электронного экземпляра. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Технические и функциональные характеристики товар: •Централизованное управление конфигурациями прав доступа монтирования съемных накопителей, пользовательских файловых систем, подключения сетевых ресурсов по nfs. •Управление файлами и папками (создание, удаление, перемещение, копирование, предоставление общего доступа или скрытие). •Управление настройками приложений через ini-файлы. •Управление интервалом времени применения групповой политики. •Управление всеми политиками веб-браузеров Mozilla Firefox и Chromium. •Возможность принудительного выполнения политики на клиенте.; 1.Операционная система должна устанавливаться и функционировать на компьютерах с архитектурами x86_64 2.Операционная система должна поддерживать режимы установки и загрузки Legacy/CSM, UEFI (с включенным механизмом SecureBoot), а также средствами BMC/IPMI (если поддерживается оборудованием). 3.Операционная система должна иметь в составе ядро обеспечивающее корректное функционирование современных средств вычислительной техники. Система должна предоставлять графические утилиты для установки, удаления и обновления ядра, включая модули, а также для выбора ядра по умолчанию. 4.Операционная система должна обеспечивать поддержку нескольких видеокарт (работа на нескольких мониторах). 5.Операционная система должна обладать русифицированным интерфейсом, а также предоставлять русскоязычную документацию. 6.Операционная система должна иметь возможность установки с DVD-диска и USB-накопителя. Операционная система должна предоставлять варианты сетевой установки: PXE/TFTP (для режима Legacy/CSM-загрузки), HTTPClient (для спецификации UEFI 2.5 и выше), iPXE. 7.Операционная система должна предоставлять возможность организации сервера сетевой загрузки. 8.Операционная система должна предоставлять возможность установки на оборудование без графической подсистемы с локального накопителя, а также установки с использованием сервера сетевой установки по протоколу VNC.; 9.Носитель с дистрибутивом ОС должен предусматривать вариант загрузки для проведения работ по восстановлению системы, включая проверку сохранности содержимого файловой системы и проверку контрольных сумм неизменяемых файлов установленных пакетов, диагностику конфигурации аппаратного обеспечения, изменение таблицы и размеров разделов, изменение параметров файловых систем, восстановление удаленных разделов и файлов, проведение резервного копирования, очистку остаточной информации на разделах и дисках. 10.Операционная система должна иметь возможность установки на программный RAID-массив, размещения разделов в томах LVM и использования маскирования (кодирования) разделов с парольным доступом. 11.Операционная система должна обеспечивать возможность создания точек восстановления (снапшотов) для последующего возвращения системы к исходному состоянию в случае сбоя. 12.Первоначальная настройка должна выполняться штатными средствами операционной системы при установке, первом запуске либо после установки.; 29.При работе в гетерогенной среде домена Active Directory (нативного или создаваемого с помощью проекта Samba) должны быть доступны, при использовании инструмента RSAT в среде Windows или с помощью собственного приложения, следующие политики для управления компьютерами и доменными пользователями, работающими на них: •Настройка установки программного обеспечения из репозитория. •Исполнение любых скриптов при включении/выключении компьютера или входе/выходе пользователя в систему. •Разрешение/Запрет на подключение класса съемных накопителей для компьютера или отдельных пользователей. •Управление ярлыками для компьютера или пользователей. •Централизованное управление конфигурациями сервисов systemd, включая интерфейс-терминала смарт-карт (openct), диспетчер авторизации (polkit), службы аудита безопасности (auditd). •Централизованное управление конфигурациями системных сервисов (CUPS, SSHD, NTP Chrony, Postfix MTA и postqueue, DNS, OpenLDAP, Rpcbind, SSSD, очередь заданий) и утилит определения прав доступа к модификации учетных записей, паролей, пользователей (включая создание индивидуальных временных каталогов) и групп, а также к утилитам su/sudo.; 36.Операционная система должна включать автоматизированные средства изоляции приложений, чувствительных к сетевым атакам. 37.Операционная система должна предоставлять упреждающие меры защиты и быть сконфигурирована с безопасными настройками по умолчанию. 38.Операционная система должна предоставлять механизм управления фиксированными состояниями ключевых объектов безопасности системы, сохраняющий установленные права доступа к объектам файловой системы при обновлении пакетов. 39.Операционная система должна обеспечивать поддержку шифрования в OpenSSL, включая генерацию ключей и создание сертификатов. 40.Операционная система должна предоставлять инструмент проверки контрольных сумм неизменяемых файлов установленных пакетов как при начальной установке, так и после получения обновлений. Вендор должен обеспечивать доступ к обновлениям и контрольным суммам неизменяемых файлов пакетов в них. 41.Подсистема контроля целостности операционной системы должна поддерживать технологии IMA и EVM. 42.Операционная система должна предоставлять возможность запрета запуска выбранных интерпретаторов в интерактивном режиме, отключения возможности удаления открытых файлов, а также установки запрета бита исполнения (SUID), распространяемого на дочерние процессы. 43.Операционная система должна поддерживать файловые системы ext2, ext3, ext4, btrfs для чтения/записи и установки, iso9660, xfs, fat16, fat32, ntfs; 44.Операционная система должна поддерживать сетевые протоколы SMB, NFS, FTP, NTP, HTTP(S). 45.Операционная система должна предоставлять возможность доустановки необходимого программного обеспечения с диска или из репозитория, а также установки обновлений. Система должна обеспечить автоматическую проверку зависимостей (apt или эквивалент), а также возможность комплексного обновления системы с отдельным процессом установки ядра ядра с помощью графических утилит. 46.Исходные коды, обновления, инструменты для сборки серверной ОС должны находиться в том же репозитории (хранилище), где хранятся исходные коды, обновления и инструменты для ОС рабочих станций. 47.Операционная система должна предоставлять единую систему для установки прикладного программного обеспечения в системе. Также должна быть обеспечена возможность установки сторонних приложений в форматах deb, tgz, tbz, tbz2, pkg.gz. 48.Операционная система должна поддерживать корневые сертификаты Минцифры России. В составе дистрибутива должен присутствовать пакет с отечественными корневыми сертификатами шифрования. 49.Операционная система должна поддерживать корневые сертификаты Российского центра сертификации ТЦИ, предоставляемые соответствующим пакетом из состава ОС.; 13.Операционная система должна обеспечивать возможность выборочной установки и удаления функциональных компонентов серверной инфраструктуры в соответствии с назначением конкретного сервера, включая компоненты, обеспечивающие сетевые сервисы (DHCP, DNS, FTP, HTTP), электронную почту, резервное копирование, печать, сетевую установку, обнаружение уязвимостей, работу с СУБД, управление конфигурациями, виртуальными рабочими столами, контейнерными и виртуализированными средами. Конкретный состав устанавливаемых компонентов определяется назначением сервера и требованиями используемых информационных систем. Установка функциональных компонентов, не требуемых для выполнения задач конкретного сервера, не должна быть обязательной. 14.Операционная система после установки должна предоставлять пользователю рабочую среду, включающую системное ПО, сетевые службы и сервисы, драйвера устройств, утилиты администрирования, базовый набор приложений. 15.Если установлена графическая среда, операционная система должна предоставлять графическое средство настройки многопользовательского режима, позволяющего обеспечить одновременную работу нескольких пользователей на одном компьютере при наличии отдельной видеокарты, клавиатуры и мыши для каждого пользователя. 16.Операционная система должна предоставлять инструмент для поиска уязвимостей в файлах конфигурации, файловых системах, используемых пакетах ОС (включая программные зависимости), образах контейнеров и git-репозиториях. Анализ уязвимостей должен осуществляться как по вендорской базе уязвимостей (CVE), собранной из разных источников, так и по базе уязвимостей (BDU) ФСТЭК России.; 17.Операционная система должна предоставлять возможность установки пароля на загрузчик для ограничения доступа к опциям загрузки. 18.Операционная система должна предоставлять возможность блокировки виртуальных текстовых консолей. 19.Комплекс средств защиты ОС должен обеспечивать выполнение программ в защищенной среде. В состав ОС должны быть включены программные интерпретаторы (php, perl, lua, python, nodejs), в состав операционной системы должен входить веб-сервер, обеспечивающий публикацию веб-приложений, обработку HTTP/HTTPS-запросов и работу в составе защищенной программной среды. Допускается использование веб-сервера, соответствующего установленным требованиям 20.Операционная система должна включать приложение для мониторинга ресурсов. Должно быть обеспечено централизованное управление конфигурациями прав доступа к утилите мониторинга температуры жесткого диска.; 21.Операционная система должна обеспечивать локальное и удаленное администрирование по защищенным протоколам с использованием штатных графических, веб- и/или консольных средств. Способ реализации интерфейса не ограничивается. Должно быть обеспечено разграничение доступа к функциям администрирования. В состав базовых сервисов должны входить: •настройка даты и времени; •управление системными службами; •просмотр системных журналов; •конфигурирование сетевых подключений и межсетевого экрана; •установка обновлений, в том числе для компьютеров без доступа в интернет; •управление выключением удаленного компьютера; •управление пользователями; •настройка пользовательских квот на использование ресурсов памяти, диска и внешних носителей. 22.Операционная система должна реализовывать возможность хранения аутентификационной информации пользователей, полученной с использованием хеш-функций. Реализация функционала должна быть обеспечена как консольными, так и графическими утилитами.; 23.Операционная система должна обеспечивать возможность создания ssh-туннелей, использующих контроль целостности заголовков IP-пакетов. 24.Операционная система должна предоставлять возможность авторизации по смарт-картам в консольном режиме. 25.Операционная система должна предоставлять протокол авторизации, позволяющий выдать одному сервису (приложению) права на доступ к ресурсам пользователя на другом сервисе. 26.Операционная система должна предоставлять возможность разграничения доступа к подключаемым устройствам. 27.Операционная система должна иметь возможность организации домена Samba-DC или интеграции с доменом Active Directory с поддержкой следующего функционала: •действовать в качестве первичного или вторичного контроллера домена; •аутентификация рабочих станций; •авторизация и предоставление ресурсов без дополнительного ввода пароля (Single Sign-On); •поддержка ролей и привилегий (назначение ролей группам); •групповые политики (GPO). 28.Операционная система должна предоставлять возможность организации трастовых доменов.; 30.Операционная система должна предоставлять возможность организации и настройки базовых сетевых сервисов и служб: •sshd; •DNS; •DHCP; •протокол аутентификации LDAP; •OpenVPN; •SMTP, POP3/IMAP (postfix, dovecot или эквивалент); •межсетевой экран; •проксирование HTTP- и FTP-запросов (squid или эквивалент); •резервное копирование; •сервер сетевой установки с веб-интерфейсом; •сервер обновлений с возможностью зеркалирования репозитория вендора ОС и создания служебных репозиториев используемого Заказчиком ПО; •защищенный сервер баз данных (PostgreSQL или эквивалент) с возможностью организации кластера из нескольких серверов; •веб-сервер; •FTP-сервер; •сервер мониторинга сетевых ресурсов с графическим интерфейсом (Zabbix, icinga2 или эквивалент); •сервер печати; •сервер групповой работы с веб-интерфейсом (SOGo или эквивалент); •сервер файлового обмена.; 31.Операционная система должна предоставлять возможность установления безопасных сетевых соединений по технологии VPN. 32.Операционная система должна обеспечивать возможность создания VPN-туннелей, использующих контроль заголовков IP-пакетов. 33.Операционная система должна реализовывать базовый функционал межсетевого экрана. 34.Операционная система должна включать графическое приложение для мониторинга ресурсов и просмотра системных журналов. 35.Операционная система должна предоставлять возможность одновременной работы пользователей в изолированных сеансах. Должны быть предусмотрены: •отдельное изолированное хранение данных аутентификации каждого пользователя системы таким образом, чтобы процессы аутентификации локального или сетевого пользователя не могли получить доступа к данным аутентификации и авторизации других пользователей системы; •поддержка изоляции временных пользовательских файлов. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Количество
- 1.00000000000 Штука
- Распределение по заказчикам
- МУНИЦИПАЛЬНОЕ КАЗЁННОЕ УЧРЕЖДЕНИЕ "ХОЗЯЙСТВЕННО-ЭКСПЛУАТАЦИОННОЕ УПРАВЛЕНИЕ АДМИНИСТРАЦИИ СУРГУТСКОГО РАЙОНА" · 1
- Цена
- 157 000,00 руб. за единицуВсего 157 000,00 руб.
- Дополнительные признаки
- Запрет иностранных товаров