| 1 | Неисключительное право на
использование ПО Dr.Web Desktop
Security Suite Товарный знак: ПО Dr.Web Desktop Security SuiteЗапрет иностранных товаров | ОКПД2: 26.20.40.142 · Системы и средства обеспечения безопасности информации (программные, программно-аппаратные и аппаратные), такие как СЗИ НСД, защиты от утечек, антивирусной защиты и другие | - 1: Все компоненты Системы должны принадлежать одной торговой марке с единой службой технической поддержки на русском языке. Техническая поддержка должна предоставляться непосредственно производителем поставляемых программных продуктов. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- 2: Поставляемые средства защиты должны представлять масштабируемое решение, обеспечивающее устойчивое функционирование в локальной сети заказчика. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- 3: Программный интерфейс всех антивирусных средств, включая средства управления, должен быть на русском языке. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- 4: Все антивирусные средства, функционирующие под операционной системой типа Windows, включая средства управления, должны обладать контекстной справочной системой на русском языке. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- 5. Серийный номер: должен иметь возможность отложенной активации. Срок действия лицензионных ключевых файлов на все поставляемые по условиям конкурса программные продукты должен начинаться с момента активации серийного номера. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- 6: Система лицензирования не должна иметь привязку к используемому на защищаемых объектах аппаратному обеспечению. Система должна позволять перенос лицензий с одних защищаемых объектов (в том числе рабочих станций и серверов) на иные без необходимости перепривязки или получения дополнительных лицензий. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- 7. Общие требования к системе антивирусной защиты: Антивирусные средства должны включать: •программные средства защиты почтовых серверов; •программные средства централизованного управления, мониторинга и обновления; •обновляемые базы данных сигнатур вредоносных программ всех типов и атак; •эксплуатационную документацию на русском языке. •Программные средства Системы должны обеспечивать определение угроз следующих типов: •классических вирусов; •троянских программ; •руткитов; •сетевых червей; •рекламных программ; • программ автодозвона на платные сайты; •потенциально опасных приложений; •прочих вредоносных программ. •Антивирусная защита должна обеспечивать: •обнаружение и удаление вирусов из файлов, упакованных программами типа PKLITE, LZEXE, DIET, СОМ2ЕХЕ и т.п.; •обнаружение и удаление вирусов, скрытых под неизвестными упаковщиками; •обнаружение вирусов внутри контейнеров и архивных файлов формата АСЕ (до версии 2.0), BGA, 7-ZIP, BZIP2, CAB, GZIP, DZ, НА, HKI, LHA, RAR, TAR, ZIP, ARJ, JAR, ISO (включая NRG, образы с нестандартным форматом сектора и не имеющие сигнатур), ZLIB, VCLZIP, VISE, PST, DMG, PDF, GHOST INSTALLER с зашифрованными контейнерами и т.д. без ограничений на уровень вложенности проверяемых объектов; •обнаружение вирусов внутри контейнеров, не имеющих строгого формата (HTML, MIME); •обнаружение вирусов внутри контейнеров с нечетким значением размера объекта (WISE, ACTIVE MARK, 7-ZIP, JAR, ASTRUM WIZARD, CHM, BINARYRES и т.д.); •антивирусную проверку файлов и объектов, имеющих формат Smart Install Maker (SIM); DMG, HFS, XAR, Universal Binary (MacOS); SIS (Symbian 9); INNO SETUP (5.3.9 и выше); SETUP FACTORY (линейки 7,8); XENOCODE; TARMA INSTALL (линейка 3); XZ (UNIX); COMPRESS; SQUAHFS; CHILKAT ZIP; пакеты LHA (AWARD BIOS); •антивирусную проверку в самораспаковывающихся архивах: AppPackager, Astrum Install Wizard, Create Install, Fly Studio, GSFX, Hot Soup, Inno Setup, Install Essen, Install Factory, Linder Setup, NSIS (NullSoft Installation System), RSFX, SEA, Setup Factory, Setup Generator Pro, SXA. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- 8. Требования к системе управления антивирусной защитой: Система управления должна быть построена по клиент-серверной архитектуре с возможностью построения иерархической системы серверов - с возможностью использования в системе антивирусного управления как главных, так подчиненных серверов. Система управления должна быть реализована на основе Web-интерфейса, поддерживающего Web-браузеры, используемые как в корпоративной сети, так и Web- браузеры, используемые на устройствах и компьютерах, имеющих доступ к сервисам управления антивирусной защитой извне корпоративной сети - в том числе Mozilla Firefox или Internet Explorer. Управление через данные браузеры должно быть доступно с любых ОС, имеющих возможность их установки и запуска. Система должна включать поддержку кластерного протокола, с помощью которого координируются действия над агентами защиты с разных антивирусных серверов Система управления должна быть доступной с любой операционной системы, поддерживающей браузеры Mozilla Firefox или Internet Explorer (в том числе с ОС Microsoft Windows и ОС типа UNIX (Linux, FreeBSD, Solaris)), без ограничений на использование последних версий браузеров и без доустановки какого-либо программного обеспечения как на стороне сервера управления, так и на стороне администратора Системы. Контроль работы Системы должен быть также возможен консоли управления, функционирующей на мобильных устройствах iPhone В целях безопасности все ПО, входящее в состав антивирусного сервера (в том числе необходимое для доступа с помощью браузера) должно поставляться в виде единого дистрибутива и принадлежать одной торговой марке. Система управления должна включать систему управления лицензиями, позволяющую распределять между серверами в рамках иерархической сети необходимое количество лицензий. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- 9.Установка антивирусного сервера Системы должна быть возможна на:: • Microsoft Windows Server 2003; • Microsoft Windows Server 2008; • Microsoft Windows Server 2012; • Microsoft Windows Server 2016; • Microsoft Windows XP Professional; • Microsoft Windows Vista; • Microsoft Windows 7; • Microsoft Windows 8; • Microsoft Windows 10; • FreeBSD 11 и выше; • Linux glibc 2.13 и выше. Установка агента управления антивирусной защиты должна быть возможна на: • Linux glibc 2.13 и выше для платформ Intel x86/amd64; • Microsoft Windows XP Professional SP2 и выше; • Microsoft Windows Server 2003 SP2; • Microsoft Windows Vista (также c SP1 и выше); • Microsoft Windows Server 2008 (также c SP1 и выше); • Microsoft Windows 7; • Microsoft Windows Server 2012 (также c R2); • Microsoft Windows Server 2016; • Microsoft Windows 8; • Microsoft Windows 10; • ОС Android 4.0 и выше; • Mac OS X 10.6 и выше. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- 10. Система управления должна иметь возможность: • просмотра и сравнения состава аппаратно-программного обеспечения на станциях антивирусной сети • контроля неактивных станций антивирусной сети • просмотра сессий пользователей антивирусной сети • замены системного DNS • использования как внутренней СУБД (поставляемой в составе дистрибутива антивирусного сервера), так и внешней (устанавливаемой отдельно до или после развертывания антивирусного сервера). При использовании внешней СУБД Система должна иметь возможность работы с ней как без установки дополнительное ПО (с СУБД MS SQL, Oracle), так и с помощью драйверов ODBC для операционных систем Windows и Linux (в том числе с СУБД PostgreSQL). Система должна иметь возможность замены типа используемой СУБД после установки серверной части - без необходимости переустановки серверной части Системы • управления базой данных средствами системы управления, в том числе возможности очистки базы данных, ее анализа, выполнения произвольных SQL-запросов • экспорта и импорта базы данных антивирусного сервера в XML-файл. • создания иерархической сети антивирусных серверов. В случае реализации иерархической сети Система должна иметь возможность: • объединения информации от нескольких серверов на одном. • распределения рабочих станций между серверами для получения обновлений в целях снижения общей нагрузки на сеть. • обмена статистикой в рамках одной иерархической сети между антивирусными серверами различных версий • контроля отсутствия связанных серверов в расписании антивирусного сервера. • построения многоуровневой системы управления с возможностью настройки ролей администраторов и пользователей, а также форм предоставляемой отчетности на каждом уровне; • установки антивирусных агентов в сети, не использующей единого пароля доступа к рабочим станциям; • централизованной настройки параметров защиты, уникальных для различных групп, в том числе для рабочих станций, находящихся в режиме off-line. • централизованного сбора и просмотра статистической информации и создания отчетов о сост. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- 11: В случае интеграции с внешними подсистемами с помощью встроенного Web API, должна иметься возможность аудита действий, произведенных с помощью функций данного Web API. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- 12. Вне зависимости от типа антивирусного агента и защищаемой системы, Система должна обеспечивать реализацию следующих функциональных возможностей: • экспорта, импорта и распространения конфигураций групп, станций антивирусной сети или компонентов антивирусной защиты на другие группы, станции и компоненты, в том числе в целях изменения политик, применения их к определенным группам • скачивания конфигурационных файлов с настройками подключения антивирусных агентов для ОС Android, Mac OS X и ОС семейства UNIX • восстановления рабочих станций, случайно удаленных из системы защиты; • централизованного обновления антивирусных баз на всех защищенных рабочих станциях, в том числе мобильных и находящихся в режиме off-line. Доставки обновлений на рабочие места пользователей как по расписанию, так сразу после их получения; • обновления программных средств и антивирусных баз из разных источников, доставляемые как автоматически по каналам связи в пределах антивирусной сети, так и на отчуждаемых машинных носителях информации - путем ручной синхронизации информации между серверами и рабочими станциями • обновления программных средств и антивирусных баз с помощью мобильного сервера обновлений, представляющего собой Сервер управления, развернутый на flash-диске; • управления ревизиями обновлений продуктов, находящихся в репозитории антивирусного сервера, включая откат обновлений • контроля результатов обновления антивирусного ПО на станциях антивирусной сети. • организации межсерверного обмена согласно расписанию • ограничения канала связи по группам • наличия возможности групповых обновлений * обновлений по защищенному каналу с использованием SSL-сертификатов • организации отложенного обновления • проверки обновлений на выбранных администратором компьютерах/группах перед распространением их на все клиентские компьютеры • автоматического перехода установленного ПО на более новые версии, в том числе с возможностью выбора обновляемых компонентов; Программные средства управления для всех защищаемых ресурсов, реализованных на платформах ОС Microsoft Windows должны обеспечивать реализацию следующих функциональных возможностей: • це. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
| 2 Штука | 11 371,81 руб. за единицу Всего 22 743,62 руб. | |
| 2 | Право использования программы для
ЭВМ "Мастер скачиваний" с
расширенным функционалом
(лицензия, ФСТЭК) Товарный знак: DrWebОграничение иностранных товаров | ОКПД2: 26.20.40.142 · Системы и средства обеспечения безопасности информации (программные, программно-аппаратные и аппаратные), такие как СЗИ НСД, защиты от утечек, антивирусной защиты и другие | - 1. Комплектация: С расширенным функционалом Артикул CERT-FST. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- 2.: возможность загрузить сертифицированные ФСТЭК версии программ и подписанный ЭЦП формуляр. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- 3.: расширенные возможности для безопасной загрузки файлов из интернета. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Основные функции: Контроль загрузок Автоматическая проверка скачиваемых файлов на вирусы и угрозы. Интеграция с браузерами (Chrome, Firefox, Edge и др.) для безопасной загрузки. Расширенный анализ файлов Проверка через облачные технологии Dr.Web (Dr.Web Cloud). Эвристический анализ для выявления новых и неизвестных угроз. Безопасность при скачивании Блокировка загрузок с подозрительных и фишинговых сайтов. Проверка архивов (ZIP, RAR) и исполняемых файлов (EXE, MSI). Гибкие настройки Возможность настройки автоматической/ручной проверки. Ограничение загрузок по типу файла. Отчеты и логи Ведение истории скачиваний с результатами проверок. Уведомления об опасных файлах. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
| 1 Штука | 1 466,67 руб. за единицу Всего 1 466,67 руб. | |
| 3 | Лицензия на операционную систему
специального назначения «Astra Linux
Special Edition» для 64-х разрядной
платформы на базе процессорной
архитектуры х86-64, уровень
защищенности «Максимальный»
(«Смоленск»), РУСБ.10015-01
(ФСТЭК), способ передачи BOX, для
рабочей станции,Тип 1 на
36 мес. (Постоянная лицензия) Товарный знак: Astra Linux Special EditionОграничение иностранных товаров | ОКПД2: 26.20.40.142 · Системы и средства обеспечения безопасности информации (программные, программно-аппаратные и аппаратные), такие как СЗИ НСД, защиты от утечек, антивирусной защиты и другие | - 1. OC должна иметь подтверждение возможности её применения для построения информационных (автоматизированных) систем, обрабатывающих информацию ограниченного доступа в виде сертификатов соответствия требованиям нормативных документов: «Требования безопасности информации к операционным системам» (ФСТЭК России, 2016); • «Профиль защиты операционных систем типа «А» не ниже 4 класса ИТ.ОС.А4.ПЗ (ФСТЭК России, 2017); • «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020) не ниже 4 уровня. Требования к встроенному комплексу средств защиты информации операционной системы Операционная система должна обеспечивать встроенными средствами: • управление средствами аутентификации; • управление учетными записями пользователей, разграничение полномочий и назначение прав пользователям; • реализацию разграничения доступа; • возможность создания защищенной среды виртуализации; • технологию контейнеризации с поддержкой изоляции процессов. В составе операционной системы должна быть реализована возможность защиты аутентификационной информации с использованием функции хэширования. В составе операционной системы должны быть графические средства создания единого пространства пользователей с целью реализации централизованного хранения информации об окружении пользователей и сетевой аутентификации через ldap и kerberos. Операционная система должна иметь графическое средство настройки ограничений пользователя по запуску программ в изолированном окружении с использованием механизма пространств имён и фильтрации системных вызовов, обеспечивающих: • ограничение прав пользователя на запуск приложений ядром системы; • ограничение прав пользователя средствами графического интерфейса. Должно обеспечиваться разрешение запуска только тех программных компонентов, которые явно разрешены администратором безопасности. Должно обеспечиваться управление запуском и обращениями компонентов ПО, в том числе и уже запущенных, путём проверки хранимой непосредственно в исполняемом файле цифровой подписи. Операционная система должна включать графические средства, обеспечивающие управление ключами для цифр. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- 2. В составе операционной системы должны быть графические средства настройки защиты машинных носителей, обеспечивающие: идентификацию устройств и сопоставление пользователя с устройством; • контроль подключения носителей информации; • учет носителей информации; • управление доступом к носителям информации; • контроль использования интерфейсов ввода/вывода информации; • ввод-вывод информации на носитель при условии совпадения маркировки носителя и объёма прав пользователя. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- 3. Операционная система должна включать в свой состав программное обеспечение, реализующее задачи аудита и журналирования (регистрации) событий безопасности. Операционная система должна включать в состав графические средства контроля целостности: • контроль целостности дистрибутива; • контроль объектов файловой системы; • контроль цифровой подписи исполняемых файлов, обеспечивающий проверку их неизменности и подлинности. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- 4.: В составе операционной системы должно присутствовать ядро с функциями очистки и ограничения работы с оперативной памятью. В составе операционной системы должна быть реализована возможность ограничения полномочий пользователей по использованию консолей. Операционная система должна иметь наличие регулярного включения информации об уязвимостях программного обеспечения в банк данных угроз безопасности информации ФСТЭК России, устраняющих неисправности прикладного программного обеспечения и уязвимости операционной системы с подтверждением информации об исправленных уязвимостях путём размещения таких сведений в банке данных угроз безопасности информации ФСТЭК России (http://bdu.fstec.ru/vul), согласно Регламенту включения информации об уязвимостях программного обеспечения и программно-аппаратных средств в банк данных угроз безопасности информации ФСТЭК России, который разработан в соответствии с подпунктом 4 пункта 8 Положения о Федеральной службе по техническому и экспортному контролю, утвержденного Указом Президента Российской Федерации от 16 августа 2004 г. № 1085, и направлен на реализацию Положения о банке данных угроз безопасности информации, утвержденного приказом ФСТЭК России от 16 февраля 2015 г. № 9 (зарегистрирован Минюстом России 17 апреля 2015 г., рег. № 36901). Механизмами безопасности операционной системы должна быть обеспечена защита системных и привилегированных процессов от несанкционированного доступа и управления (исключение возможности повышения привилегий пользователей и управления привилегированными процессами в случае использования дефектов/уязвимостей в программном обеспечении информационной системы). Операционная система должна обеспечивать запрет операций записи в системные каталоги и файлы (программы, файлы конфигурации), а также установки программного обеспечения, запуска и останова системных процессов операционной системы, вне зависимости от изменения пользователем своих привилегий в текущем сеансе работы. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- 5. Требования к функциональным возможностям операционной системы ОС должна обеспечивать функционал в графическом исполнении: • наличие средств создания и настройки служебных репозиториев используемого программного обеспечения, с поддержкой проверки зависимостей пакетной базы и автоматической подписи пакетов имеющимся ключами; • наличие средств настройки выделяемых ресурсов памяти пользователям (квоты); • наличие средств настройки сохранения и восстановления сессии пользователя (восстановление при старте запущенных программ и их расположения после полного отключения электропитания АРМ); • наличие средств настройки потребления электроэнергии (яркость экрана, потухание или выключение монитора, переход в ждущий режим, сон или гибернацию) в случае изменения настроек электропитания (питание от сети, питание от батареи, низкий заряд батареи); • наличие средств монтирования usb устройств по сети (usbip или аналог); • наличие средств настройки одновременной работы нескольких сотрудников на одном ПК с разделяемыми профилями; • наличие средств создания системных отчётов, предназначенных для сбора, сжатия, сохранения и отправки в службу сопровождения диагностических данных о работе системы; • наличие средств запуска работы с удалёнными, отдельными или вложенными графическими сессиями; • наличие средств настройки планирования времени завершения работы без участия пользователя (завершение сессии, выключение АРМ, перехода в энергосберегающие режимы) с настройкой уведомления о событии; • наличие средств запуска приложений с изменением приоритета выполнения, либо от имени другого пользователя; • наличие средств настройки параметров загрузчика операционной системы (загружаемая операционная система по умолчанию, передаваемые параметры ядра, таймаут для ожидания действий пользователя, выбора источника ввода данных при загрузке, выбор терминала для вывода информации); • наличие средств расчёта контрольных сумм файлов и их сравнения по алгоритмам ГОСТ Р 34.11-2012, MD5, SHA1, SHA256; • наличие инструментов поиска файлов по шаблону, по содержимому, по времени создания или изменения, а также размеру файла; • нал. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
| 2 Штука | 54 666,67 руб. за единицу Всего 109 333,34 руб. | |