Оказание услуг по передаче неисключительных прав на использование программного обеспечения средства анализа защищенности
- Классификатор
- ОКПД2: 58.29.50.000 · Услуги по предоставлению лицензий на право использовать компьютерное программное обеспечение
- Характеристики
- 4. База данных уязвимостей САЗ должна:: - содержать унифицированные описания уязвимостей, аналогичные содержащимся в следующих общедоступных источниках: a) Банк данных угроз безопасности информации ФСТЭК России (http://www.bdu.fstec.ru) b) База данных «Common Vulnerabilities and Exposures (https://cve.mitre.org); - иметь возможность обновляться как в онлайн-режиме, так и в оффлайн с помощью архива. - быть доступной для скачивания с сервера обновлений САЗ и обновляться минимум один раз в 24 часа. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- 3. САЗ должно обеспечивать: - инвентаризацию ресурсов сети; - определение состояния TCP и UDP портов в нескольких режимах: сканирование всех портов в диапазоне от 1 до 65535, сканирование наиболее популярных портов с выбором интенсивности определения версий сервисов; - возможность аутентификации по протоколам SSH и WinRM и использовать локальные и доменные учетные записи. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- 1.Наименование, номенклатура и количество предлагаемых к передаче неисключительных прав:: неисключительное право на использование программного обеспечения средства анализа защищенности, лицензия на 256 хостов. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- 5. САЗ должно:: - осуществлять идентификацию операционных систем и сетевых приложений, трассировку маршрутов следования данных для построения топологии сети (карты сети); - обнаруживать уязвимости кода и конфигурации программного обеспечения. Для выявления (поиска) уязвимостей САЗ должно использовать встроенную кумулятивную базу данных уязвимостей кода и уязвимостей конфигурации программного обеспечения; - осуществлять поиск уязвимостей вручную или по расписанию, задаваемому оператором; - при подборе паролей осуществлять проверку пустого пароля, проверять совпадения логина и пароля, проверять совпадения логина и пароля в обратном порядке; - обеспечивать контроль за установкой обновлений ОС Microsoft Windows, Microsoft Windows Server; - обеспечивать контроль за настройками комплекса средств защиты ОС специального назначения «Astra Linux Special Edition»; - обеспечивать формирование отчетов по результатам проверок в формате HTML в кратком и полном формате; - осуществлять подбор паролей по словарю для следующих сетевых сервисов: a) ftp b) imap c) imaps d) mssql e) mysql f) pop3 g) pop3s h) postgres i) rdp j) redis k) smb l) smtp m) smtps n) snmp o) ssh p) telnet q) vnc. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- 6. По каждой уязвимости в САЗ должна быть следующая информация:: - Описание уязвимости на русском языке - CVSS2\CVSS3\CVSS4 балл уязвимости - CVSS2\CVSS3\CVSS4 вектор уязвимости - Название уязвимого ПО - Версия уязвимого ПО - Рекомендации по устранению уязвимости - Список существующих эксплойтов для эксплуатации уязвимости - Метрика EPSS. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- 7. Передаваемые неисключительные права на использование программного обеспечения включают:: 1.Дистрибутив программного обеспечения размещается на компакт-диске 2. Лицензия на право использования программного обеспечения на бумажном носителе 3. Формуляр На бумажном носителе 4. Руководство администратора «Сетевой сканер безопасности» (включает руководство по установке в качестве раздела) размещается на компакт-диске 5. Руководство администратора «Сетевой сканер безопасности» (включает руководство по установке в качестве раздела) размещается на компакт-диске 6.Наличие контрольной суммы файлов после инсталляции размещается на компакт-диске. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
Показать ещё 1
- 2. САЗ (средства анализа защищённости) должно иметь:: - возможность выбора порта, с которого осуществляется сканирование, а также выбор сетевого интерфейса для проведения сканирования; - возможность настройки политики сканирования ресурсов сети в части определения минимального и максимального количества пакетов в секунду, отправляемых на ресурсы сети для выполнения сканирования; - возможность использовать скрипты в рамках проведения сканирования; - возможность проведения инвентаризации с использованием учетных записей для получения списков установленного ПО, аппаратного обеспечения, пользователей, подключений к беспроводным сетям и подключений USB-устройств;. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Количество
- 1 Условная единица
- Распределение по заказчикам
- Распределение отсутствует в XML
- Цена
- 234 000,00 руб. за единицуВсего 234 000,00 руб.
- Дополнительные признаки
- Запрет иностранных товаров