№ 1
Программное обеспечение
- Классификатор
- КТРУ: 58.29.11.000-00000003 · Программное обеспечение
- Характеристики
- Способ предоставления: Экземпляр на материальном носителе.
- Класс программ для электронных вычислительных машин и баз данных: (03.02) Средства управления событиями информационной безопасности.
- Вид лицензии: Простая (неисключительная).
- Количество пользователей: Штука.
- Функционал: - САЗ должно обеспечивать инвентаризацию ресурсов сети, определение состояния TCP и UDP портов в нескольких режимах: сканирование всех портов в диапазоне от 1 до 65535, сканирование наиболее популярных портов с выбором интенсивности определения версий сервисов, также иметь возможность установление полного TCP-соединения. - САЗ должно осуществлять идентификацию операционных систем и сетевых приложений, трассировку маршрутов следования данных для построения топологии сети (карты сети). - САЗ должно иметь возможность выбора порта, с которого осуществляется сканирование, а также выбор сетевого интерфейса для проведения сканирования. - САЗ должно иметь возможность настройки политики сканирования ресурсов сети в части определения минимального и максимального количества пакетов в секунду, отправляемых на ресурсы сети для выполнения сканирования. - САЗ должно иметь возможность использовать скрипты в рамках проведения сканирования - САЗ должно иметь возможность проведения инвентаризации с использованием учетных записей для получения списков установленного ПО, аппаратного обеспечения, пользователей, подключений к беспроводным сетям и подключений USB-устройств. - САЗ должно обеспечивать возможность аутентификации по протоколам SSH и WinRM и использовать локальные и доменные учетные записи. - САЗ должно обнаруживать уязвимости кода и конфигурации программного обеспечения. Для выявления (поиска) уязвимостей САЗ должно использовать встроенную кумулятивную базу данных уязвимостей кода и уязвимостей конфигурации программного обеспечения.; - База данных уязвимостей САЗ должна содержать унифицированные описания уязвимостей, аналогичные содержащимся в следующих общедоступных источниках: - Банк данных угроз безопасности информации ФСТЭК России (http://www.bdu.fstec.ru) - База данных «Common Vulnerabilities and Exposures (https://cve.mitre.org). - База данных уязвимостей САЗ должна иметь возможность обновляться как в онлайн-режиме, так и в оффлайн с помощью архива. - База данных уязвимостей САЗ доступная для скачивания с сервера обновлений САЗ должна обновляться минимум один раз в 24 часа. - САЗ должно осуществлять поиск уязвимостей вручную или по расписанию, задаваемому оператором. - По каждой уязвимости в САЗ должна быть следующая информация: - Описание уязвимости на русском языке - CVSS2\CVSS3\CVSS4 балл уязвимости - CVSS2\CVSS3\CVSS4 вектор уязвимости - Название уязвимого ПО - Версия уязвимого ПО - Рекомендации по устранению уязвимости - Список существующих эксплойтов для эксплуатации уязвимости - Метрика EPSS - САЗ должно осуществлять подбор паролей по словарю для следующих сетевых сервисов: - ftp - imap - imaps - mssql - mysql - pop3 - pop3s - postgres - rdp - redis - smb - smtp - smtps - snmp - ssh - telnet - vnc; - САЗ при подборе паролей должно осуществлять проверку пустого пароля, проверять совпадения логина и пароля, проверять совпадения логина и пароля в обратном порядке - САЗ должно обеспечивать контроль за установкой обновлений ОС Microsoft Windows, Microsoft Windows Server. - САЗ должно обеспечивать контроль за настройками комплекса средств защиты ОС специального назначения «Astra Linux Special Edition». - САЗ должно обеспечивать формирование отчетов по результатам проверок в формате HTML в кратком и полном формате.
- Требования: программный комплекс должен иметь действующий сертификат ФСТЭК России на соответствие требованиям руководящего документа «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2018) – по 4 уровню доверия и технических условий.
Показать ещё 2
- Комплектация: - Дистрибутив ПО. - Комплект документации в электронном виде по инсталляции и работе с ПО. - Формуляр. - Копия сертификата ФСТЭК России..
- Срок действия лицензии: 1 год.
- Количество
- 1 Штука
- Распределение по заказчикам
- Распределение отсутствует в XML
- Цена
- 74 750,00 руб. за единицуВсего 74 750,00 руб.
- Дополнительные признаки
- Запрет иностранных товаров