№ 1
Право на использование ПО Средство защиты информации Secret Net Studio. Модуль защиты от НСД и контроля устройств за 1-50 лицензий
- Классификатор
- ОКПД2: 58.29.50.000 · Услуги по предоставлению лицензий на право использовать компьютерное программное обеспечение
- Характеристики
- Программное средство должно осуществлять:: − защиту серверов и рабочих станций от НСД; − контроль входа пользователей в систему, в том числе с использованием дополнительных аппаратных средств защиты; − разграничение доступа пользователей к устройствам и контроль аппаратной конфигурации; − разграничение до-ступа пользователей к информации; − СЗИ должно поддерживать защиту систем терминального доступа.
- Требования к операционной платформе и аппаратной части:: СЗИ должно функционировать на следующих платформах (должны поддерживаться и 32-, и 64-разрядные платформы): Windows 7 SP1, Windows Server 2012 R2, Windows Server 2008 R2 SP1 (требование обусловлено необходимостью совместимости СЗИ с имеющимся у Заказчика оборудованием, программным обеспечением). − СЗИ должно поддерживать работу и обеспечивать защиту в системах терминального доступа, построенных на базе терминальных служб сетевых ОС MS Windows (требование обусловлено необходимостью совместимости СЗИ с имеющимся у Заказчика оборудованием, программным обеспечением). − СЗИ с централизованным управлением должно функционировать совместно с Microsoft Active Directory (требование обусловлено необходимостью совместимости СЗИ с имеющимся у Заказчика оборудованием, программным обеспечением); − СЗИ должно обладать возможностью работы на однопроцессорных и многопроцессорных ЭВМ. − СЗИ не должно требовать при развертывании модификации топологии локальной вычислительной сети. − СЗИ должно иметь в составе дистрибутива драйвера для поддержки аппаратных идентификаторов.
- Требования к функциональности:: • Должна быть возможность задать настройки контроля на уровне шины, класса устройства, модели устройства, экземпляра устройства. • Должен осуществляться контроль неизменности аппаратной конфигурации компьютера с возможностью блокировки при нарушении аппарат-ной конфигурации. • Должна быть возможность присвоить устройствам хранения информации мандатную метку. Если метка устройства не соответствует сессии пользователя – работа с устройством хранения должна блокироваться. • Должен осуществляться контроль вывода информации на внешние устройства хранения с возможностью теневого копирования отчуждаемой информации. • При терминальном подключении (RDP) должна быть возможность управления запретом подключения устройств, COM- и LPT-портов, локальных дисков и PnP-устройств. − Контроль сетевых интерфейсов: • Должна быть возможность включения/выключения явно заданного сетевого интерфейса или интерфейса, определяемого типом – Ethernet, WiFi, IrDA, Bluetooth, FireWire (IEEE1394). • Должна быть возможность управления сетевыми интерфейсами в зависимости от уровня сессии пользователя. − Создание для пользователей ограниченной замкнутой среды программного обеспечения компьютера. При этом должны контролироваться исполняемые файлы (EXE-модули), файлы загружаемых библиотек (DLL-модули), запуск скриптов по технологии Active Scripts. • Список модулей, разрешенных для запуска, должен строиться: • с помощью явного указания модулей; • по информации об установленных на компьютере программах; • по зависимостям исполняемых модулей; • по ярлыкам в главном меню; • по событиям журнала безопасности.; − Контроль целостности файлов, каталогов, элементов системного реестра: • Должна быть возможность блокировки компьютера при обнаружении нарушения целостности контролируемых объектов. • Должна быть возможность восстановления исходного состояния контролируемого объекта. • Должна быть возможность контроля исполняемых файлов по встроенной ЭЦП, чтобы избежать дополнительных перерасчетов контрольных сумм при обновлении ПО со встроенной ЭЦП. • При установке системы должны формироваться задания контроля целостности, обеспечивающие контроль ключевых параметров операционной системы и СЗИ. − Изоляция программных модулей и контроль доступа к буферу обмена и операциям перетаскивания (drag-and-drop) для изолированных модулей. − Автоматическое затирание удаляемой информации на локальных и сменных дисках компьютера при удалении пользователем конфиденциальной информации с возможностью настройки количества проходов затирания информации. − Автоматическое затирание оперативной памяти компьютера с возможностью настройки количества проходов затирания информации. − Возможность управления запретом передачи буфера обмена в терминальную (RDP) сессию.; СЗИ должно выполнять следующие функции по защите информации: − Контроль входа пользователей в систему и работа пользователей в системе: • проверка пароля пользователя при входе в систему; • поддержка персональных идентификаторов для входа в систему и разблокировки компьютера – iButton, eToken Pro (Java), Рутокен S, Рутокен Lite, (требование обусловлено необходимостью совместимости СЗИ с имеющимся у Заказчика оборудованием, программным обеспечением); • возможность блокировки сеанса работы пользователя при отключении персонального идентификатора; • возможность использования персональных идентификаторов для входа в систему и разблокировки в системах терминального доступа; • однократное указание учетных данных пользователей при доступе к терминальному серверу; • возможность блокирования входа в систему локальных пользователей; • возможность блокирования операций вторичного входа в систему в процессе работы пользователей; • возможность блокировки сеанса работы пользователя по истечении интервала неактивности; • возможность управления политикой сложности паролей; • поддержка возможности входа в систему по сертификатам; • возможность проверки принадлежности аппаратно-го идентификатора в процессе управления аппаратными идентификаторами пользователей.; − Избирательное (дискреционное) управление доступом: • возможность назначения прав доступа на файлы, каталоги, принтеры, устройства; • возможность наследования прав доступа для файлов, каталогов и устройств; • возможность установки индивидуального аудита доступа для объектов, указания учетных записей пользователей или групп, чей до-ступ подвергается аудиту. − Полномочное (мандатное) управление доступом: • возможность выбора уровня конфиденциальности сессии для пользователя; • возможность назначения мандатных меток файлам, каталогам, внешним устройствам, принтерам, сетевым интерфейсам; • возможность изменения количества мандатных меток в системе и их названий; • контроль потоков конфиденциальной информации в системе; • возможность контроля потоков информации в системах терминального доступа при передаче информации между клиентом и сервером по протоколу RDP. − Контроль вывода конфиденциальных данных на печать: • возможность ограничить перечень мандатных меток информации для печати на заданном принтере; • теневое копирование информации, выводимой на печать; • автоматическая маркировка документов, выводимых на печать; • управление грифами (видом маркировки) при печати конфиденциальных и секретных документов. При этом должна быть возможность задать: отдельный вид грифа для каждой мандатной метки; • отдельный вид маркировки для первой страницы документа; • отдельный вид маркировки для последней страницы документа; • вид маркировки для оборота последнего листа; • поддержка функции печати в файл; • поддержка управления запретом перенаправления принтеров в терминальных (RDP) сессиях. − Контроль аппаратной конфигурации компьютера и подключаемых устройств: • Должны контролироваться следующие устройства: • последовательные и параллельные порты; • локальные устройства; • сменные, физические и оптические диски; • программно-реализованные диски; • USB-устройства; • устройства, подключаемые по шине Secure Digital.
- Требования к централизованному управлению в доменной сети:: СЗИ должно предоставлять следующие возможности по управлению системой: − Отображение структуры доменов, организационных подразделений, серверов безопасности и защищаемых компьютеров. − Динамическое отображение состояния каждого защищаемого компьютера с учетом критичности состояния с точки зрения системы защиты. − Отображение тревог, происходящих на защищаемых компьютерах, возможность задать признак того, что тревога обработана администратором безопасности. − Разделение тревог по уровням критичности события и важности отдельных защищаемых компьютеров. − Выполнение оперативных команд для немедленного реагирования на инциденты безопасности (заблокировать работу пользователя, выключить компьютер). − Выполнение команд, специфичных для защитных подсистем – удаленный запуск антивирусной проверки и обновления базы данных признаков компьютерных вирусов, включение и отключение режима обучения сетевой фильтрации. − Оперативное управление защищаемыми компьютерами, возможность централизованно изменить параметры работы защищаемого компьютера. − Возможность создавать централизованные политики безопасности, распространяемые на разные (заданные) группы защищаемых компьютеров. − Централизованный сбор журналов безопасности с защищаемых компьютеров, их хранение, возможность обработки и архивирования. − Анализ собранных журналов на наличие заданных угроз безопасности с поддержкой редактирования правил детектирования угроз.; − Централизованное управление в сложной доменной сети (domain tree) должно функционировать по иерархическому принципу, при этом система должна позволять: • распространить настройки, заданные для сервера безопасности, на все подчиненные компьютеры (в том числе – по иерархии серверов); • посмотреть состояние и выполнить команду на любом компьютере, подчиненном серверу безопасности (в том числе – по иерархии серверов). − Создавать домены безопасности в территориально распределенной сети, при этом должна предоставляться возможность делегирования административных полномочий лицам, ответственным за подразделения (домены безопасности). − Создавать отчеты по ресурсам и параметрам защищаемых компьютеров, используемых в системе.
- Требования к сертификации:: СЗИ должно соответствовать требованиям руководящего документа «Средства вычислительной техники. Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации» (Гостехкомиссия России, 1992) – не ниже 5 класса защищенности. Комплект должен соответствовать требованиям документа «Защита от несанкционированного доступа к информации. Часть 1. Программное обеспечение средств защиты информации. Классификация по уровню отсутствия недекларируемых возможностей» (Гостехкомиссия России, 1999) – не ниже 4 уровня контроля.
- Количество
- 2.00000000000 Условная единица
- Распределение по заказчикам
- МУНИЦИПАЛЬНОЕ БЮДЖЕТНОЕ ОБЩЕОБРАЗОВАТЕЛЬНОЕ УЧРЕЖДЕНИЕ "ЛЯНТОРСКАЯ СРЕДНЯЯ ОБЩЕОБРАЗОВАТЕЛЬНАЯ ШКОЛА № 5" · 2
- Цена
- 14 970,00 руб. за единицуВсего 29 940,00 руб.
- Дополнительные признаки
- Запрет иностранных товаров