| 1 | Средства защиты информации, а также информационные и телекоммуникационные системы, защищенные с использованием средств защиты информации (программно-аппаратный комплекс межсетевого экранирования) Ограничение иностранных товаровЗапрет иностранных товаров | ОКПД2: 26.20.40.140 · Средства защиты информации, а также информационные и телекоммуникационные системы, защищенные с использованием средств защиты информации | - 1. Общие требования к программно-аппаратному комплексу межсетевого экранирования: Програмно-аппаратный комплекс межсетевого экранирования (далее ПАК) выполнен в виде законченного программно-аппаратного комплекса, состоящего из 2 (двух) программно-аппаратных платформ с предварительно установленным ПО. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- 1.10 ПАК представляет собой функционально замкнутую среду, не допускающую возможности внедрения вредоносного ПО: Да. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- 1.11 ПАК не требует установки дополнительных средств антивирусной безопасности: Да. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- 1.2 Функциональные характеристики ПАК: межсетевое экранирование; хранение конфигураций ПАК; аутентификация ПАК комплекса; сбор информации о пакетах данных; визуализация собранной информации; получение и хранение журналов ПАК; централизованное управление сетью ПАК; регистрация событий, связанных с работой ПАК; мониторинг и протоколирование состояния сети ПАК; оперативное реагирование на выявленные вторжения; регистрацию событий, связанных с управлением ПАК; контроль целостности программного обеспечения ПАК.; восстановление информации о состоянии комплекса из резервной копии; идентификация и аутентификация администратора при подключении к ПАК; создание и поддержание VPN-каналов с криптографической защитой передаваемых данных; рассылка конфигурационной информации на ПАК и резервные Центры управления сетью (ЦУС); централизованное управление всеми компонентами комплекса, аудитом и мониторингом состояния узлов корпоративной сети; возможность синхронизации времени ЦУС с заданным сервером точного времени по протоколу NTP с возможностью аутентификации.; обеспечение защищенного межсетевого взаимодействия удаленных пользователей с корпоративными ресурсами (Remote Access VPN); оповещение центра управления сетью о своей активности и о событиях, требующих оперативного вмешательства в режиме реального времени. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- 1.3.1 Требования к программно-аппаратной платформе, тип установки: стоечный. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- 1.3.10 Требования к программно-аппаратной платформе, наличие COM порта: Да. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- 1.3.10.1 Требования к программно-аппаратной платформе, разъем COM порта: RJ45. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- 1.3.10.2 Требования к программно-аппаратной платформе, количество COM портов: не менее 1 Штука. Указание по заполнению: Участник закупки указывает в заявке конкретное значение характеристики.
- 1.3.11 Требования к программно-аппаратной платформе, наличие видео порта: Да. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- 1.3.11.1 Требования к программно-аппаратной платформе, разъем видео порта: VGA. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- 1.3.11.2 Требования к программно-аппаратной платформе, количество видео портов: не менее 1 Штука. Указание по заполнению: Участник закупки указывает в заявке конкретное значение характеристики.
- 1.3.12 Требования к программно-аппаратной платформе, количество блоков питания: не менее 1 Штука. Указание по заполнению: Участник закупки указывает в заявке конкретное значение характеристики.
- 1.3.12.1 Требования к программно-аппаратной платформе, входное напряжение блока питания: не менее 100, не более 240 Вольт. Указание по заполнению: Участник закупки указывает в заявке конкретное значение характеристики.
- 1.3.13 Требования к программно-аппаратной платформе, наличие шнура питания: Да. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- 1.3.13.1 Требования к программно-аппаратной платформе, стандарт шнура питания: европейский. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- 1.3.13.2 Требования к программно-аппаратной платформе, длина шнура питания: не менее 1 Метр. Указание по заполнению: Участник закупки указывает в заявке конкретное значение характеристики.
- 1.3.14 Требования к программно-аппаратной платформе, время наработки на отказ (MTBF): не менее 50000 Час. Указание по заполнению: Участник закупки указывает в заявке конкретное значение характеристики.
- 1.3.15 Требования к программно-аппаратной платформе, максимальная пропускная способность VPN: не менее 3500 Мегабит в секунду. Указание по заполнению: Участник закупки указывает в заявке конкретное значение характеристики.
- 1.3.16 Требования к программно-аппаратной платформе, максимальная пропускная способность межсетевого экрана: не менее 24000 Мегабит в секунду. Указание по заполнению: Участник закупки указывает в заявке конкретное значение характеристики.
- 1.3.17 Требования к программно-аппаратной платформе, количество одновременных stateful TCP сессий: не менее 3000000 Штука. Указание по заполнению: Участник закупки указывает в заявке конкретное значение характеристики.
- 1.3.18 Требования к программно-аппаратной платформе, количество одновременных VPN подключений: не менее 800 Штука. Указание по заполнению: Участник закупки указывает в заявке конкретное значение характеристики.
- 1.3.2 Требования к программно-аппаратной платформе, высота корпуса, Юнит: не более 1. Указание по заполнению: Участник закупки указывает в заявке конкретное значение характеристики.
- 1.3.3 Требования к программно-аппаратной платформе, наличие монтажного комплекта для установки в стойку заказчика: Да. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- 1.3.4 Требования к программно-аппаратной платформе, количество установленных процессоров: не менее 1 Штука. Указание по заполнению: Участник закупки указывает в заявке конкретное значение характеристики.
- 1.3.5. Требования к программно-аппаратной платформе, объем установленной оперативной памяти: не менее 16 Гигабайт. Указание по заполнению: Участник закупки указывает в заявке конкретное значение характеристики.
- 1.3.6 Требования к программно-аппаратной платформе, общее количество сетевых интерфейсов: не менее 12 Штука. Указание по заполнению: Участник закупки указывает в заявке конкретное значение характеристики.
- 1.3.7 Требования к программно-аппаратной платформе, разъем сетевого интерфейса, тип 1: RJ45. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- 1.3.7.1 Требования к программно-аппаратной платформе, количество сетевых интерфейсов, тип 1: не менее 8 Штука. Указание по заполнению: Участник закупки указывает в заявке конкретное значение характеристики.
- 1.3.7.2 Требования к программно-аппаратной платформе, скорость сетевого интерфейса, тип 1: не менее 1 Гигабит в секунду. Указание по заполнению: Участник закупки указывает в заявке конкретное значение характеристики.
- 1.3.8 Требования к программно-аппаратной платформе, разъем сетевого интерфейса, тип 2: SFP+. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- 1.3.8.1 Требования к программно-аппаратной платформе, количество сетевых интерфейсов, тип 2: не менее 4 Штука. Указание по заполнению: Участник закупки указывает в заявке конкретное значение характеристики.
- 1.3.8.2 Требования к программно-аппаратной платформе, скорость сетевого интерфейса, тип 2: не менее 10 Гигабит в секунду. Указание по заполнению: Участник закупки указывает в заявке конкретное значение характеристики.
- 1.3.8.3 Требования к программно-аппаратной платформе, наличие установленного SFP+ модуля в сетевом интерфейсе, тип 2: Да. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- 1.3.8.4 Требования к программно-аппаратной платформе, количество SFP+ модулей для сетевого интерфейса, тип 2: не менее 4 Штука. Указание по заполнению: Участник закупки указывает в заявке конкретное значение характеристики.
- 1.3.8.5 Требования к программно-аппаратной платформе, скорость SFP+ модуля для сетевого интерфейса, тип 2: не менее 10 Гигабит в секунду. Указание по заполнению: Участник закупки указывает в заявке конкретное значение характеристики.
- 1.3.8.6 Требования к программно-аппаратной платформе, разъем SFP+ модуля для сетевого интерфейса, тип 2: LC. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- 1.3.8.7 Требования к программно-аппаратной платформе, тип SFP+ модуля для сетевого интерфейса, тип 2: Многомод. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- 1.3.9 Требования к программно-аппаратной платформе, количество портов USB: не менее 4 Штука. Указание по заполнению: Участник закупки указывает в заявке конкретное значение характеристики.
- 1.4 Требования к сертификации ПАК: подтверждается действующими сертификатами ФСТЭК России; соответствует «Требованиям к межсетевым экранам» (ФСТЭК России, 2016), «Профиль защиты межсетевых экранов типа Б четвертого класса защиты. ИТ.МЭ.Б4.ПЗ»; соответствует «Требованиям к межсетевым экранам» (ФСТЭК России, 2016), «Профиль защиты межсетевых экранов типа Д четвертого класса защиты. ИТ.МЭ.Д4.ПЗ»; соответствует «Требованиям к межсетевым экранам» (ФСТЭК России, 2016), «Профиль защиты межсетевых экранов типа А четвертого класса защиты. ИТ.МЭ.А4.ПЗ»; соответствует «Требованиям по безопасности информации, устанавливающим уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020) по 4 уровню доверия. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- 1.5 ПАК обеспечивает возможность:: резервирования ЦУС; работы с VoIP трафиком; маршрутизации IP-трафика; поддержки режима DHCP Relay; регистрации событий, связанных с работой и управлением ПАК загрузка, перезагрузка, выключение, вход (выход) администратора в систему (из системы), результат фильтрации входящих/исходящих пакетов, попытки несанкционированного доступа, любые нештатные ситуации происходящие при работе ПАК; поддежки 256-битного шифрования; указывать время жизни DNS-записи; приема и передачи Ethernet-кадров; создания расписания очистки журналов; поддержки Jumbo frame (MTU 9000 байт); добавления в VRF статических маршрутов; использования встроенного DHCP-сервера; добавления в VRF динамических маршрутов; сброса флага DF для транзитного трафика; поддержки расширенного набора опций DHCP; включения в VRF физических и VLAN интерфейсов; настраивать антиспуфинг на сетевых интерфейсах; «холодного» резервирования аппаратной платформы; агрегации интерфейсов по протоколу LACP (802.3ad); ручной синхронизации между основным и резервным ЦУС.; импорта списка IP-адресов в каталог объектов из файла; изменения порта для подключения удаленных пользователей; сокрытия внутренней структуры защищаемого сегмента сети; назначения интерфейса резервирования сети синхронизации; поддержки неограниченного числа туннелируемых IP адресов; использования физических и VLAN интерфейсов в правилах NAT; отключения сессии пользователя через графический интерфейс; приема и передачи IP-пакетов по протоколам семейства TCP/IP; использования самообучаемого модуля для обнаружения DoS-атак; дистанционного подключения по ssh для проведения диагностики; настраивать список параметров для детектирования атак типа DoS; работы с протоколами динамической маршрутизации: OSPFv2, BGPv4; создания и работы с виртуальными таблицами маршрутизации (VRF); ограничивать размер файлов, передаваемых на внешний ICAP-сервер; поддержки импорта сетевых объектов и правил фильтрации из файла; экспорта данных о потоках сетевого трафика по протоколу Netflow; передачи файлов для анализа во внешние системы по протоколу ICAP; создания VPN-каналов с криптографической защитой передаваемых данных; удаленного централизованного обновления программного обеспечения ПАК; закреплять статические IP-адреса для объектов типа доменное имя (FQDN); фильтрации прикладных протоколов с использованием регулярных выражений; фильтрации пакетов с контролем состояния соединений (stateful inspection); дистанционного подключения для получения информации о содержимом ARP-кэша; шифрования информации на сетевом уровне (L3 модели OSI) по алгоритмам ГОСТ; отказоустойчивой работы при непрерывном круглосуточном функционировании ПАК; указания нескольких пулов IP-адресов для подключения удаленных пользователей; дистанционного подключения для получения информации из таблици соединений УБ; подключения каждого удаленного пользователя с нескольких устройств одновременно; получения резервными ЦУС инкрементального обновления базы данных с основного ЦУС; трансляции сетевых адресов в соответствии с заданными правилами трансляции (NAT); указывать IP-адреса, с которых возможно подключаться к ЦУС для администрирования; прозрачной аутентификации пользователей из Active Directory по протоколу Kerberos; поддержки приоритезации входящего трафика (QoS) с ограничением полосы пропускания.; дистанционного подключения для получения технологического отчет для службы поддержки.; использования приложений и категорий приложений в настройках правил межсетевого экрана; просмотра средствами локального управления таблицы состояний TCP соединений (stateful); веб-фильтрации трафика через SSL/TLS-инспекцию, технологию Server Name Indication (SNI).; криптографического преобразования передаваемых и принимаемых IP-пакетов и Ethernet-кадров; фиксации даты и времени регистрируемого события, адреса источника и адреса получателя (при фильтрации), включая порты протоколов IP, TCP, UDP, результата попытки осуществления регистрируемого события – успешная или неуспешная (или результата фильтрации), автоматического контроля целостности программного обеспечения ПАК при перезагрузке системы; импорта групп пользователей из MS Active Directory и использования их в правилах фильтрации; использования паттернов сканирования для обнаружения аномалий трафика и защиты от flood атак; дистанционного подключения для получения информации о сетевом трафике выбранного интерфейса; уведомления администратора о результате установки и соответствующих изменениях политики по SMTP; поддержки функции контроля приложений, позволяющей разграничивать доступ к сайтам и приложениям;; фильтрации IP-пакетов в соответствии с заданными правилами фильтрации на основе IP-адресов отправителя и получателя, протоколов, номеров портов UDP/TCP, флагов TCP/IP-пакетов, временного интервала, принадлежности пользователей к группам пользователей определенным администратором комплекса , типа приложений, URL адреса, доменного имени (FQDN), VRF-зоны; дистанционного подключения для получения информации о результах выполнения команд ping и traceroute; назначения интерфейса синхронизации для автоматической синхронизации конфигурации элементов кластера; дистанционного подключения для добавления, редактирования и удаления статических записей в ARP-таблици; отправлять на внешний ICAP-сервер файлы с определенным расширением или определенными mime-типами данных; аутентификации удаленных пользователей посредством технологии сертификатов открытых ключей стандарта x509v3; мониторинга состояния ПАК из защищенных сетей с помощью средств управления объектами сети по протоколу SNMP; сбора данных о соседствующих сетевых устройствах и возможности передачи данных другим сетевым устройствам по протоколу LLDP; создания отказоустойчивого кластера высокой доступности с синхронизацией состояния сессий между программно-аппаратными платформами; оповещения центра управления сетью о своей активности и о событиях, требующих оперативного вмешательства в режиме реального времени; поддержки виртуальных локальных сетей VLAN (IEEE802.1Q), с возможностью создания не менее 1024 VLAN интерфейсов на один физический порт; дистанционного подключения для получения информации о ресурсы сетевого устройства (загруженность процессора, свободный объем ОЗУ, объем жесткого диска); выбора режима работы VRF обеспечивающий разделение потоков трафика по разным сессиям при совпадении адресации в VRF-зонах и маршрутизацию трафика между VRF-зонами; поддержки подключения к нескольким каналам провайдера (Multi-WAN) в режимах: отказоустойчивость канала связи, балансировка трафика и исключение (передача трафика в соответствии с таблицей маршрутизации); поддержки приоритезации исходящего трафика (QoS) с распределением сетевого трафика по очередям, классификацией сетевого трафика, маркировкой и перемаркировкой сетевого трафика с ограничением полосы пропускания.; поддержки стандарта хеширования по алгоритмам ГОСТ, увеличение размера пакета с учетом дополнительного IP-заголовка не должно превышать 52 байт для шифрования на сетевом уровне и 70 байт для шифрования на канальном уровне; идентификации и аутентификации пользователей (из локальной базы пользователей ЦУС и/или из Active Directory), работающих на компьютерах в защищаемой сети, с помощью Агентов аутентификации, установленных на компьютерах пользователей и/или Captive Portal. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- 1.6 Возможность полноценного централизованного управления ПАК из центра управления сетью (далее – ЦУС), использующийся у Заказчика версии 4.1.9.2585, с применением групповых правил: Да. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- 1.7 Возможность импорта сетевых объектов, правил МЭ и NAT из АПКШ «Континент» версии 3.9.2 и выше, эксплуатируемого у заказчика: Да. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- 1.8 Поддерживаемое количество программно-аппаратных платформ в кластере:: не менее 2 Штука. Указание по заполнению: Участник закупки указывает в заявке конкретное значение характеристики.
- 1.9 Время на переключение программно-аппаратных платформ в кластере: не более 1 Секунда. Указание по заполнению: Участник закупки указывает в заявке конкретное значение характеристики.
| 1 Штука | 4 071 747,60 руб. за единицу Всего 4 071 747,60 руб. | |
| 2 | Средства защиты информации, а также информационные и телекоммуникационные системы, защищенные с использованием средств защиты информации (программно-аппаратный комплекс межсетевого экранирования) Ограничение иностранных товаровЗапрет иностранных товаров | ОКПД2: 26.20.40.140 · Средства защиты информации, а также информационные и телекоммуникационные системы, защищенные с использованием средств защиты информации | - 2. Общие требования к программно-аппаратному комплексу криптографической защиты информации: Програмно-аппаратный комплекс межсетевого экранирования (далее ПАК) выполнен в виде законченного программно-аппаратного комплекса, состоящего из 2 (двух) программно-аппаратных платформ с предварительно установленным ПО. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- 2.1 Функциональные характеристики ПАК: межсетевое экранирование; хранение конфигураций ПАК;; аутентификацию ПАК комплекса;; сбор информации о пакетах данных;; визуализация собранной информации;; получение и хранение журналов ПАК;; централизованное управление сетью ПАК;; регистрация событий, связанных с работой ПАК;; мониторинг и протоколирование состояния сети ПАК;; оперативное реагирование на выявленные вторжения;; регистрацию событий, связанных с управлением ПАК;; контроль целостности программного обеспечения ПАК;; рассылку конфигурационной информации на ПАК и резервные ЦУС;; восстановление информации о состоянии комплекса из резервной копии;; идентификация и аутентификация администратора при подключении к ПАК;; создание и поддержание VPN-каналов с криптографической защитой передаваемых данных;; централизованное управление всеми компонентами комплекса, аудитом и мониторингом состояния узлов корпоративной сети;; возможность синхронизации времени ЦУС с заданным сервером точного времени по протоколу NTP с возможностью аутентификации; обеспечение защищенного межсетевого взаимодействия удаленных пользователей с корпоративными ресурсами (Remote Access VPN);; оповещение центра управления сетью о своей активности и о событиях, требующих оперативного вмешательства в режиме реального времени;. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- 2.10 ПАК представляет собой функционально замкнутую среду, не допускающую возможности внедрения вредоносного ПО: Да. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- 2.11 ПАК не требует установки дополнительных средств антивирусной безопасности: Да. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- 2.3.1 Требования к программно-аппаратной платформе, тип установки: стоечный. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- 2.3.10 Требования к программно-аппаратной платформе, наличие COM порта: Да. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- 2.3.10.1 Требования к программно-аппаратной платформе, разъем COM порта: RJ45. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- 2.3.10.2 Требования к программно-аппаратной платформе, количество COM портов: не менее 1 Штука. Указание по заполнению: Участник закупки указывает в заявке конкретное значение характеристики.
- 2.3.11 Требования к программно-аппаратной платформе, наличие видео порта: Да. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- 2.3.11.1 Требования к программно-аппаратной платформе, разъем видео порта: VGA. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- 2.3.11.2 Требования к программно-аппаратной платформе, количество видео портов: не менее 1 Штука. Указание по заполнению: Участник закупки указывает в заявке конкретное значение характеристики.
- 2.3.12 Требования к программно-аппаратной платформе, количество блоков питания: не менее 1 Штука. Указание по заполнению: Участник закупки указывает в заявке конкретное значение характеристики.
- 2.3.12.1 Требования к программно-аппаратной платформе, входное напряжение блока питания: не менее 100, не более 240 Вольт. Указание по заполнению: Участник закупки указывает в заявке конкретное значение характеристики.
- 2.3.13 Требования к программно-аппаратной платформе, наличие шнура питания: Да. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- 2.3.13.1 Требования к программно-аппаратной платформе, стандарт шнура питания: европейский. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- 2.3.13.2 Требования к программно-аппаратной платформе, длина шнура питания: не менее 1 Метр. Указание по заполнению: Участник закупки указывает в заявке конкретное значение характеристики.
- 2.3.14 Требования к программно-аппаратной платформе, время наработки на отказ (MTBF): не менее 50000 Час. Указание по заполнению: Участник закупки указывает в заявке конкретное значение характеристики.
- 2.3.15 Требования к программно-аппаратной платформе, максимальная пропускная способность в комбинированном режиме работы “UTM”: не менее 7000 Мегабит в секунду. Указание по заполнению: Участник закупки указывает в заявке конкретное значение характеристики.
- 2.3.16 Требования к программно-аппаратной платформе, максимальная пропускная способность межсетевого экрана: не менее 40000 Мегабит в секунду. Указание по заполнению: Участник закупки указывает в заявке конкретное значение характеристики.
- 2.3.17 Требования к программно-аппаратной платформе, количество одновременных stateful TCP сессий: не менее 10000000 Штука. Указание по заполнению: Участник закупки указывает в заявке конкретное значение характеристики.
- 2.3.2 Требования к программно-аппаратной платформе, высота корпуса, Юнит: не более 1. Указание по заполнению: Участник закупки указывает в заявке конкретное значение характеристики.
- 2.3.3 Требования к программно-аппаратной платформе, наличие монтажного комплекта для установки в стойку заказчика: Да. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- 2.3.4 Требования к программно-аппаратной платформе, количество установленных процессоров: не менее 1 Штука. Указание по заполнению: Участник закупки указывает в заявке конкретное значение характеристики.
- 2.3.5. Требования к программно-аппаратной платформе, объем установленной оперативной памяти: не менее 32 Гигабайт. Указание по заполнению: Участник закупки указывает в заявке конкретное значение характеристики.
- 2.3.6 Требования к программно-аппаратной платформе, общее количество сетевых интерфейсов: не менее 12 Штука. Указание по заполнению: Участник закупки указывает в заявке конкретное значение характеристики.
- 2.3.7 Требования к программно-аппаратной платформе, разъем сетевого интерфейса, тип 1: RJ45. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- 2.3.7.1 Требования к программно-аппаратной платформе, количество сетевых интерфейсов, тип 1: не менее 8 Штука. Указание по заполнению: Участник закупки указывает в заявке конкретное значение характеристики.
- 2.3.7.2 Требования к программно-аппаратной платформе, скорость сетевого интерфейса, тип 1: не менее 1 Гигабит в секунду. Указание по заполнению: Участник закупки указывает в заявке конкретное значение характеристики.
- 2.3.8 Требования к программно-аппаратной платформе, разъем сетевого интерфейса, тип 2: SFP+. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- 2.3.8.1 Требования к программно-аппаратной платформе, количество сетевых интерфейсов, тип 2: не менее 4 Штука. Указание по заполнению: Участник закупки указывает в заявке конкретное значение характеристики.
- 2.3.8.2 Требования к программно-аппаратной платформе, скорость сетевого интерфейса, тип 2: не менее 10 Гигабит в секунду. Указание по заполнению: Участник закупки указывает в заявке конкретное значение характеристики.
- 2.3.8.3 Требования к программно-аппаратной платформе, наличие установленного SFP+ модуля в сетевом интерфейсе, тип 2: Да. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- 2.3.8.4 Требования к программно-аппаратной платформе, количество SFP+ модулей для сетевого интерфейса, тип 2: не менее 4 Штука. Указание по заполнению: Участник закупки указывает в заявке конкретное значение характеристики.
- 2.3.8.5 Требования к программно-аппаратной платформе, скорость SFP+ модуля для сетевого интерфейса, тип 2: не менее 10 Гигабит в секунду. Указание по заполнению: Участник закупки указывает в заявке конкретное значение характеристики.
- 2.3.8.6 Требования к программно-аппаратной платформе, разъем SFP+ модуля для сетевого интерфейса, тип 2: LC. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- 2.3.8.7 Требования к программно-аппаратной платформе, тип SFP+ модуля для сетевого интерфейса, тип 2: Многомод. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- 2.3.9 Требования к программно-аппаратной платформе, количество портов USB: не менее 4 Штука. Указание по заполнению: Участник закупки указывает в заявке конкретное значение характеристики.
- 2.4 Требования к сертификации ПАК: подтверждается действующими сертификатами ФСТЭК России; соответствует «Требованиям к межсетевым экранам» (ФСТЭК России, 2016), «Профиль защиты межсетевых экранов типа Б четвертого класса защиты. ИТ.МЭ.Б4.ПЗ»; соответствует «Требованиям к межсетевым экранам» (ФСТЭК России, 2016), «Профиль защиты межсетевых экранов типа Д четвертого класса защиты. ИТ.МЭ.Д4.ПЗ»; соответствует «Требованиям к межсетевым экранам» (ФСТЭК России, 2016), «Профиль защиты межсетевых экранов типа А четвертого класса защиты. ИТ.МЭ.А4.ПЗ»; соответствует «Требованиям по безопасности информации, устанавливающим уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020) по 4 уровню доверия. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- 2.5 ПАК обеспечивает возможность:: идентификации и аутентификации пользователей (из локальной базы пользователей ЦУС и/или из Active Directory), работающих на компьютерах в защищаемой сети, с помощью Агентов аутентификации, установленных на компьютерах пользователей и/или Captive Portal; резервирования ЦУС; работы с VoIP трафиком; маршрутизации IP-трафика; поддержки режима DHCP Relay; регистрации событий, связанных с работой и управлением ПАК загрузка, перезагрузка, выключение, вход (выход) администратора в систему (из системы), результат фильтрации входящих/исходящих пакетов, попытки несанкционированного доступа, любые нештатные ситуации происходящие при работе ПАК; поддежки 256-битного шифрования; указывать время жизни DNS-записи; приема и передачи Ethernet-кадров; создания расписания очистки журналов; поддержки Jumbo frame (MTU 9000 байт); добавления в VRF статических маршрутов; использования встроенного DHCP-сервера; добавления в VRF динамических маршрутов; сброса флага DF для транзитного трафика; поддержки расширенного набора опций DHCP; включения в VRF физических и VLAN интерфейсов; настраивать антиспуфинг на сетевых интерфейсах; «холодного» резервирования аппаратной платформы; агрегации интерфейсов по протоколу LACP (802.3ad); ручной синхронизации между основным и резервным ЦУС.; импорта списка IP-адресов в каталог объектов из файла; изменения порта для подключения удаленных пользователей; сокрытия внутренней структуры защищаемого сегмента сети; назначения интерфейса резервирования сети синхронизации; поддержки неограниченного числа туннелируемых IP адресов; использования физических и VLAN интерфейсов в правилах NAT; отключения сессии пользователя через графический интерфейс; приема и передачи IP-пакетов по протоколам семейства TCP/IP; использования самообучаемого модуля для обнаружения DoS-атак; дистанционного подключения по ssh для проведения диагностики; настраивать список параметров для детектирования атак типа DoS; работы с протоколами динамической маршрутизации: OSPFv2, BGPv4; создания и работы с виртуальными таблицами маршрутизации (VRF); ограничивать размер файлов, передаваемых на внешний ICAP-сервер; поддержки импорта сетевых объектов и правил фильтрации из файла; экспорта данных о потоках сетевого трафика по протоколу Netflow; передачи файлов для анализа во внешние системы по протоколу ICAP; создания VPN-каналов с криптографической защитой передаваемых данных; удаленного централизованного обновления программного обеспечения ПАК; использования внешней базы данных для хранения статистики мониторинга; закреплять статические IP-адреса для объектов типа доменное имя (FQDN); фильтрации прикладных протоколов с использованием регулярных выражений; фильтрации пакетов с контролем состояния соединений (stateful inspection); дистанционного подключения для получения информации о содержимом ARP-кэша; шифрования информации на сетевом уровне (L3 модели OSI) по алгоритмам ГОСТ; отказоустойчивой работы при непрерывном круглосуточном функционировании ПАК; указания нескольких пулов IP-адресов для подключения удаленных пользователей; дистанционного подключения для получения информации из таблици соединений УБ; подключения каждого удаленного пользователя с нескольких устройств одновременно; получения резервными ЦУС инкрементального обновления базы данных с основного ЦУС; трансляции сетевых адресов в соответствии с заданными правилами трансляции (NAT); указывать IP-адреса, с которых возможно подключаться к ЦУС для администрирования; прозрачной аутентификации пользователей из Active Directory по протоколу Kerberos; поддержки приоритезации входящего трафика (QoS) с ограничением полосы пропускания.; дистанционного подключения для получения технологического отчет для службы поддержки.; использования приложений и категорий приложений в настройках правил межсетевого экрана; просмотра средствами локального управления таблицы состояний TCP соединений (stateful); криптографического преобразования передаваемых и принимаемых IP-пакетов и Ethernet-кадров; фиксации даты и времени регистрируемого события, адреса источника и адреса получателя (при фильтрации), включая порты протоколов IP, TCP, UDP, результата попытки осуществления регистрируемого события – успешная или неуспешная (или результата фильтрации), автоматического контроля целостности программного обеспечения ПАК при перезагрузке системы; импорта групп пользователей из MS Active Directory и использования их в правилах фильтрации; использования паттернов сканирования для обнаружения аномалий трафика и защиты от flood атак; дистанционного подключения для получения информации о сетевом трафике выбранного интерфейса; уведомления администратора о результате установки и соответствующих изменениях политики по SMTP; поддержки функции контроля приложений, позволяющей разграничивать доступ к сайтам и приложениям;; фильтрации IP-пакетов в соответствии с заданными правилами фильтрации на основе IP-адресов отправителя и получателя, протоколов, номеров портов UDP/TCP, флагов TCP/IP-пакетов, временного интервала, принадлежности пользователей к группам пользователей определенным администратором комплекса , типа приложений, URL адреса, доменного имени (FQDN), VRF-зоны; дистанционного подключения для получения информации о результах выполнения команд ping и traceroute; назначения интерфейса синхронизации для автоматической синхронизации конфигурации элементов кластера; дистанционного подключения для добавления, редактирования и удаления статических записей в ARP-таблици; отправлять на внешний ICAP-сервер файлы с определенным расширением или определенными mime-типами данных; аутентификации удаленных пользователей посредством технологии сертификатов открытых ключей стандарта x509v3; мониторинга состояния ПАК из защищенных сетей с помощью средств управления объектами сети по протоколу SNMP; отказоустойчивый кластер высокой доступности с синхронизацией состояния сессий между программно-аппаратными платформами; сбора данных о соседствующих сетевых устройствах и возможности передачи данных другим сетевым устройствам по протоколу LLDP; оповещения центра управления сетью о своей активности и о событиях, требующих оперативного вмешательства в режиме реального времени; поддержки виртуальных локальных сетей VLAN (IEEE802.1Q), с возможностью создания не менее 1024 VLAN интерфейсов на один физический порт; дистанционного подключения для получения информации о ресурсы сетевого устройства (загруженность процессора, свободный объем ОЗУ, объем жесткого диска); выбора режима работы VRF обеспечивающий разделение потоков трафика по разным сессиям при совпадении адресации в VRF-зонах и маршрутизацию трафика между VRF-зонами; поддержки подключения к нескольким каналам провайдера (Multi-WAN) в режимах: отказоустойчивость канала связи, балансировка трафика и исключение (передача трафика в соответствии с таблицей маршрутизации); поддержки приоритезации исходящего трафика (QoS) с распределением сетевого трафика по очередям, классификацией сетевого трафика, маркировкой и перемаркировкой сетевого трафика с ограничением полосы пропускания.; поддержки стандарта хеширования по алгоритмам ГОСТ, увеличение размера пакета с учетом дополнительного IP-заголовка не должно превышать 52 байт для шифрования на сетевом уровне и 70 байт для шифрования на канальном уровне. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- 2.6 Возможность полноценного централизованного управления ПАК из центра управления сетью (далее – ЦУС), использующийся у Заказчика версии 4.1.9.2585, с применением групповых правил: Да. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- 2.7 Возможность импорта сетевых объектов, правил МЭ и NAT из АПКШ «Континент» версии 3.9.2 и выше, эксплуатируемого у заказчика: Да. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- 2.8 Поддерживаемое количество программно-аппаратных платформ в кластере:: не менее 2. Указание по заполнению: Участник закупки указывает в заявке конкретное значение характеристики.
- 2.9 Время на переключение программно-аппаратных платформ в кластере: не более 1 Секунда. Указание по заполнению: Участник закупки указывает в заявке конкретное значение характеристики.
| 4 Штука | 5 464 940,40 руб. за единицу Всего 21 859 761,60 руб. | |