| 3 | Обеспечение программное прикладное для загрузки Запрет иностранных товаров | ОКПД2: 58.29.32.000 · Обеспечение программное прикладное для загрузки | - Среда виртуализации. Система виртуализации должна быть включена в Единый реестр российских программ для электронных вычислительных машин и баз данных (далее – Реестр) согласно Постановлению Правительства РФ от 16 ноября 2015 г. № 1236 «Об установлении запрета на допуск программного обеспечения, происходящего из иностранных государств, для целей осуществления закупок для обеспечения государственных и муниципальных нужд», и предназначена для обеспечения возможности консолидированного функционирования серверного ПО на виртуальном аппаратном обеспечении, совместимом с архитектурой x86_64 и aarch64. Система виртуализации должна быть зарегистрирована в Реестре по классу "Средства виртуализации" (код класса 02.04) согласно классификатору, утвержденному приказом от 22.09.2020 № 486. Система виртуализации должна обеспечивать централизованное управление своими компонентами. Управляющие сервисы подсистемы виртуализации должны быть реализованы в виде виртуальных машин и размещаться в сегменте мониторинга и управления. Сервер виртуализации (гипервизор) и сервер управления (виртуальная машина управления) должны функционировать на операционной системе, входящей в Единый реестр российских программ для электронных вычислительных машин и баз данных согласно Постановлению Правительства РФ от 16 ноября 2015 г. № 1236 «Об установлении запрета на допуск программного обеспечения, происходящего из иностранных государств, для целей осуществления закупок для обеспечения государственных и муниципальных нужд».: да. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Среда виртуализации. Система виртуализации должна функционировать на операционной системе имеющей сертификат соответствия в системе сертификации средств защиты информации по требованиям безопасности информации (свидетельство № РОСС RU.0001.01БИ00) ФСТЭК России на соответствие требованиям руководящих документов «Требования безопасности информации к операционным системам» (приказ ФСТЭК России от 19 августа 2016 г. №119) не ниже профиля защиты «Профиль защиты операционных систем типа «А» четвертого класса защиты» (ИТ.ОС.А4.ПЗ.), «Требования по безопасности информации, устанавливающим уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (Приказ ФСТЭК России от 02 июня 2020 г. №76) по 4 уровню доверия, «Требования по безопасности информации к средствам виртуализации» (Приказ ФСТЭК России от 27 октября 2022 г. №187) 4 класса защиты. Система виртуализации должна поставляться в виде установочного дистрибутива с графическим установщиком. Графический установщик должен позволять настройку начальной конфигурации системы виртуализации. Графический установщик должен обеспечивать возможность развертывания системы виртуализации в следующих конфигурациях: в виде отказоустойчивого кластера с выделенных хранилищем; в виде обособленного сервера с хранилищем на локальных дисках. В состав системы виртуализации должен входить инструментарий для обновления ее компонентов. Доставка обновлений должна осуществляться двумя способами: по сети (для «открытого» контура) в виде установочного дистрибутива (для «закрытого» контура). Описанными способами должны предоставляться обновления для серверов виртуализации и серверов управления, а также интеграционных компонент виртуальных машин. Должна обеспечиваться поддержка следующих решений или протоколов хранения: NFS; pNFS; iSCSI; Fibre Channel; POSIX-совместимые файловые системы; GlusterFS: да. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Среда виртуализации. Для протокола FC должны быть использованы технологии многопутевого доступа к данным. Для протоколов, использующих для связи подсистему сети передачи данных, должно быть обеспечено объединение физических сетевых интерфейсов с целью обеспечения отказоустойчивости. Система виртуализации должна обладать механизмом катастрофоустойчивости, который позволяет восстановить работоспособность системы на резервной площадке в случае отказа на основной. Система виртуализации должна обладать графическим интерфейсом резервного копирования со следующими возможностями: создание, удаление и изменение доменов хранения для резервного копирования; использование несколько доменов хранения одновременно; создание и удаления бэкапа выбранной ВМ; создание, удаление и изменение плана резервного копирования с настройкой глубины хранения и перечнем ВМ для резервирования в рамках одного плана; возможность просматривать и удалять бэкапы выбранной ВМ; возможность восстановления из бэкапа выбранной ВМ. Система виртуализации должна обеспечивать возможность автоматической живой миграции ВМ на резервные хосты в случае перевода основного в режим обслуживания. Система виртуализации должна обладать полнофункциональным API-интерфейсом для возможности взаимодействия с другими системами. Система виртуализации должна обеспечивать возможность ис-пользования комплекта средств разработка (SDK) для языков про-граммирования Python, Java, Ruby.: да. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Среда виртуализации. Должна обеспечиваться возможность создания гиперконвергентной среды совместно с GlusterFS. Система виртуализации должна обеспечивать работу со следующими типами сетевого трафика: трафик виртуальных машин; управляющий трафик подсистемы; трафик взаимодействия с подсистемой хранения данных; трафик миграции. Трафик между устройствами хранения данных и серверами виртуализации должен передаваться в отдельном логическом сегменте сети. Система виртуализации должна обеспечивать поддержку гостевых ОС: Microsoft Windows (версии для серверов и рабочих станций); РЕД ОС 7.х; Альт Сервер 9.x и 10.x; Альт Рабочая станция 9.x и 10.x; Аль 8 СП; Astra Linux Special Edition; Astra Linux Common Edition. Система виртуализации должна обладать веб-интерфейсом позволяющим: создавать виртуальные машины на основе сформированных ранее шаблонов; управлять запуском, перезагрузкой и выключением виртуальных машин, а также доступом к виртуальному рабочему столу с помощью протоколов RDP, VNC, SPICE. Система виртуализации должна обеспечивать возможность загрузки сертификата HTTPS в веб-интерфейсе. Должна быть предусмотрена возможность интеграции управляющих сервисов системы с единой службой каталогов MS Active Directory без использования промежуточных контроллеров доменов и построения доверительных отношений. Система виртуализации должна включать средства мониторинга базовых метрик сервера виртуализации и виртуальных машин. Система виртуализации должна обеспечивать создание и управление виртуальными ресурсами (домены, ВМ, пулы, метки и др.), с разделением прав доступа к отдельным функциям и объектам системы с использованием ролевой модели управления. Для каждого дата-центра должна быть возможность создания роли администратора, позволяющая осуществлять следующие действия над всеми ВМ, принадлежащими этому дата-центру: доступ к удаленной консоли управления; монтирование / размонтирование образа CD/DVD-диска: да. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Среда виртуализации. Уполномоченные администраторы, осуществляющие эксплуатацию системы виртуализации в целом, должны иметь административные права доступа на создаваемую подсистему виртуализации в целом. Функции управления виртуальными машинами должны включать: поддержку профилей производительности виртуальных машин (далее - ВМ), например, профиль для высокопроизводительных ВМ или ВМ с графическим интерфейсом; правила существования виртуальных машин на основе меток (label-based affinity). Для машин с одинаковыми метками можно выполнять совместные операции; поддержку выбора приоритета высокой доступности для виртуальных машин; поддержку изменения объема оперативной памяти в ВМ без их выключения (при условии поддержки операционной системой); поддержку изменения количества ядер процессора в ВМ без их выключения (при условии поддержки операционной системой); живую миграцию виртуальных машин; мгновенные снимки виртуальных машин в реальном времени; клонирование виртуальных машин из моментальных снимков; создание шаблонов виртуальных машин; использование cloud-init для автоматической настройки во время подготовки и развертывания виртуальных машин; поддержку доступа к виртуальным машинам с использованием протоколов VNC, SPICE и RDP.: да. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Среда виртуализации. Функции кластера должны включать в себя: поддержку автоматизации операций работы с платформой и ее интеграции с ИТ-инфраструктурой с помощью сценариев, использующих библиотеки ansible.builtin; поддержку доступности для кластеров без удаленного управления электропитанием – перезапуск виртуальных машин с переставшего отвечать хоста виртуализации, без установленного или доступного на виртуальных машинах power-fence агента; поддержку делегирования операций с хранилищем другим хостам в дата-центре, обеспечивая распараллеливание задач для увеличения пропускной способности подсистемы хранения данных; возможности тонкой настройки политик миграции виртуальных машин между хостами кластера, включающие в себя оптимизацию по ресурсам, быстродействию, энергопотреблению. Система виртуализации должна обеспечивать выполнение следующих функций: динамическое распределение вычислительных ресурсов в зависимости от реальных потребностей каждого виртуального сервера; автоматический перезапуск виртуального сервера в случае перезапуска физического сервера; управление виртуальными серверами (запуск, остановка, перезагрузка) с единой консоли управления; перенос виртуальной машины между физическими серверами одного кластера без прекращения работы данной виртуальной машины. Система должна обеспечивать возможность выключения как минимум одного сервера без остановки работы кластера.: да. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Среда виртуализации. Система виртуализации должна обладать механизмом терминальных рабочих станций, обеспечивающим следующие возможности: автоматическое назначение прав и запуск виртуальной машины, созданной в пуле из шаблона для новых пользователей; возможность сохранения или отката изменений виртуальной машины, после сеанса пользователя; система, обеспечивающая терминальный доступ, должна быть отказоустойчивой и поддерживать миграцию с неисправных хостов; наличие специального веб-интерфейса для пользователя; наличие специальной клиентской системы для работы на бездисковых рабочих станциях; поддержка бездисковых рабочих станций; наличие клиентского приложения для облегченного доступа к консоли виртуальных машин. Система виртуализации должна быть совместима с клиентским приложением доступа к виртуальным рабочим столам, позволяющего: осуществлять контроль состояния виртуальных машин, их запуск и остановку; иметь возможность подключаться к консолям виртуальных машин по протоколам SPICE и RDP; иметь возможность проброса USB устройств, в т.ч веб-камер и токенов на виртуальную машину; иметь возможность воспроизводить звук с виртуальных машин на оборудовании клиентской рабочей станции; осуществлять отображение консоли виртуальных машин на полный экран в высоком разрешении; при наличии в доступе пользователя одной виртуальной машины, после авторизации должно происходить автоматическое подключение к ее консоли; иметь возможность выключить и перезагрузить клиентскую рабочую станцию из графического интерфейса.: да. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Средство ре-зервного копи-рования среды виртуализации. Для обеспечения системы резервного копирования Исполнитель должен предоставить Заказчику программное обеспечение, удовлетворяющее следующим требованиям: Системные требования: Программное обеспечение (ПО) имеет возможность резервного копирования и восстановления рабочих станций, физических серверов и хостов виртуализации ПО имеет возможность резервного копирования и аварийного восстановления данных на физических серверах, работающих под управлением следующих ОС: Российские ОС: Альт 8 СП, Альт Сервер 9, 10, Альт Рабочая станция 9, 10, РОСА «КОБАЛЬТ» 7.9, ROSA Enterprise Linux, Astra Linux SE 1.6, 1.7.0–1.7.5, 1.8, Red OS 7.2, 7.3, 8.0. Windows 7, Windows 8/8.1, Windows 10 – выпуски Home, Pro, Education, Enterprise, и IoT Enterprise Windows Server 2008R2, Windows Server 2012/2012 R2, Windows Server 2016, Windows Server 2019, Windows Server 2022 Windows Storage Server 2008/2008 R2/2012/2012 R2/2016 ОС Linux различные дистрибутивы с версией ядра от 3.0 до 6.7.4 и glibc 2.3.4 или более поздней версии Red Hat Enterprise Linux 7.x, 8.0, 8.1, 8.2, 8.3, 8.4 Ubuntu 18.04 LTS, 20.04 LTS, 22.04 LTS SUSE Linux Enterprise Server 12, 15 – поддерживается в файловых системах, за исключением Btrfs Debian 10, 11 CentOS 7.x, 8.0 - 8.3 Oracle Linux 7.x, 8.0, 8.1, 8.2, 8.3, 8.4 – Unbreakable Enterprise Kernel и Red Hat Compatible Kernel AlmaLinux 7.x, 8.x AlterOS 7.5 ОСнова 2.7 ПО имеет возможность резервного копирования и восстановления виртуальных машин в двух режимах: «Безагентном», т.е., внутри виртуальной машины не устанавливается агент «Агентном», т.е., внутри виртуальной машины устанавливается агент: да. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Средство ре-зервного копи-рования среды виртуализации. Системные требования: ПО поддерживает безагентный режим для следующих платформ виртуализации: VMWare, Hyper-V, OpenStack, Rosa Virtualization, oVirt, zVirt, Red Hat Virtualization, ECP Veil, SpaceVM, Кибер Инфраструктура, Ред Виртуализация, Basis.DynamiX Enterprise, VK Cloud. В качестве гостевых ОС (х86 / х64) в среде виртуализации поддерживаются следующие системы: Российские ОС: Альт 8 СП, Альт Сервер 9, 10 Альт Рабочая станция 9, 10 РОСА Кобальт 7.9, ROSA Enterprise Linux, Astra Linux SE 1.6, 1.7.0 – 1.7.5, 1.8, Red OS 7.2, 7.3, 8.0 Windows 7, Windows 8/8.1, Windows 10 – выпуски Home, Pro, Education, Enterprise, и IoT Enterprise Windows Server 2008R2, Windows Server 2012/2012 R2, Windows Server 2016, Windows Server 2019, Windows Server 2022 Windows Storage Server 2003/2008/2008 R2/2012/2012 R2/2016 ОС Linux различные дистрибутивы с версией ядра от 3.0 до 6.2 и glibc 2.3.4 или более поздней версии Red Hat Enterprise Linux 7.x, 8.0, 8.1, 8.2, 8.3, 8.4 Ubuntu 18.04 LTS, 20.04 LTS, 22.04 LTS SUSE Linux Enterprise Server 12, 15 – поддерживается в файловых системах, за исключением Btrfs Debian 10, 11 CentOS 7.x, 8,0 – 8.3 Oracle Linux 7.x, 8.0, 8.1, 8.2, 8.3, 8.4 – Unbreakable Enterprise Kernel и Red Hat Compatible Kernel AlmaLinux 7.x, 8.x AlterOS 7.5 ОСнова 2.7: да. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Средство резервного копирования среды виртуализации. Системные требования: ПО поддерживает следующие системы виртуализации: Microsoft Hyper-V: Windows Server 2008/2008 R2 с Hyper-V, 2012/2012 R2 с Hyper-V, 2016 с Hyper-V, Microsoft Hyper-V Server 2016, Microsoft Hyper-V Server 2019 VMware vSphere: 4.1; 5.0; 5.1; 5.5; 6.0, 6.5, 6.7, 7.0, 8.0, 8.0 U2 ПО поддерживает следующие версии Space VM версии 6.0.5 до 6.4.1 ПО поддерживает следующие версии OpenStack: Ussuri, Victoria, Wallaby, Xena, Yoga, Zed ROSA Virtualization: 2.0, 2.1 Red Hat Enterprise Virtualization (RHEV): 4.2, 4.3, 4.4 oVirt 4.2, 4.3, 4.4, 4.5 zVirt 3.0, 3.1, 3.2, 3.3, 4.0, 4.1 ECP VeiL версии 4.7 – 5.1 Ред Виртуализация 7.2, 7.3 HOSTVM 4 Виртуализация Кибер Инфраструктуры 4.0 и выше РУСТЭК 2.6 Базис.DynamiX Enterprise версии 3.8.8 VK Cloud 3.4 Astra Linux «Брест» и Р-Виртуализация. Резервное копирование изнутри гостевой ОС Citrix XenServer: 4.1.5, 5.5, 5.6, 6.0, 6.1, 6.2 и 6.5. Резервное копирование изнутри гостевой ОС Oracle VM Server 3.0 и 3.3, Oracle VM VirtualBox 4.x. Резервное копирование изнутри гостевой ОС Citrix XenServer в «агентном» режиме: 6.0–6.5, 7.0–7.6. Резервное копирование изнутри гостевой ОС Oracle VM Server 3.0, 3.3, 3.4. Резервное копирование изнутри гостевой ОС Oracle VM VirtualBox 4.x. Резервное копирование изнутри гостевой ОС: да. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Средство резервного копирования среды виртуализации. Системные требования: ПО поддерживает копирование следующих приложений: Microsoft Exchange Server 2013, 2016, 2019 Microsoft SQL Server 2012, 2014,2016, 2017,2019 Microsoft Active Directory Oracle Database 11g, 12c все выпуски PostgreSQL 11, 12, 13, 14, 15, 16 Postgres Pro Enterprise 11, 12, 13, 14, 15, 16 (см. условия приложения А) Postgres Pro Standard 11, 12, 13, 14, 15, 16 (см. условия приложения А) Patroni 3.0 – 3.2.1 (см. условия приложения А) СУБД «Jatoba» 5 (см. условия приложения А) СУБД Tantor (см. условия приложения А) Proxima DB 2.0 (см. условия приложения А) СУБД MySQL (см. условия приложения А) СУБД Maria DB (см. условия приложения А) Ред База Данных 3.0 (см. условия приложения А) CommuniGate Pro (см. Условия приложения Б) VK WorkMail (см. условия приложения Б) ПО поддерживает резервное копирование пространств имен Kubernetes ПО поддерживает следующие способы загрузки: BIOS UEFI ПО поддерживает следующие файловые системы: FAT16/32, NTFS, ReFS, Ext2/Ext3/Ext4, Linux SWAP, ReiserFS3/4, XFS, JFS: да. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Средство резервного копирования среды виртуализации. Системные требования: ПО поддерживает размещение резервных копий на следующих системах хранения: Локальные диски и съёмные носители Сетевые устройства хранения, доступные по SMB/CIFS/DFS, папки NFS SFTP сервер Программно-определяемое хранилище Кибер Инфраструктуры Ленточные накопители одно- и многоразовой перезаписи стандарта LTO-5, LTO-6, LTO-7, LTO-8, LTO-9 Хранилище, определяемое сценарием (скриптом) Функциональные особенности: ПО обеспечивает резервное копирование и аварийное восстановление дисков и томов со всеми хранящимися на них данными, включая приложения. ПО обеспечивает резервное копирование и аварийное восстановление папок и файлов. Все основные компоненты системы - Сервер управления и Узел Хранения устанавливаются на операционные системы семейства Windows и Linux. В ПО поддерживается отказоустойчивость Сервера Управления в кластерной конфигурации под управлением на ОС Linux. ПО позволяет использовать СУБД PostgreSQL и SQLite в качестве базы данных для Сервера Управления в ОС Linux. ПО позволяет использовать СУБД SQLite и Microsoft SQL в качестве базы данных для Сервера Управления в ОС Windows. ПО поддерживает службу каталога Active Directory для учётных записей для Сервера Управления. ПО ограничивает доступ к управлению резервным копированием и восстановлением данных для пользователя и групп пользователей путём авторизации. В ПО присутствует Веб-интерфейс управления системой. В ПО поддерживается разделение ролей администраторов. ПО содержит возможность мониторинга процессов резервного копирования и построения отчетов. Данные мониторинга доступны для внешних систем мониторинга через API. Настройка почтовых уведомлений о совершённых операциях, сводках за период времени и о возникающих ошибках: да. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Средство резервного копирования среды виртуализации. Системные требования: Возможности резервного копирования: ПО обеспечивает возможность резервного копирования ОС на уровне образов, на уровне томов, а также на уровне отдельных файлов, с сохранением состояния приложений. Создание полных, дифференциальных и инкрементных резервных копий. ПО обеспечивает блочное и файловое резервное копирование, а также резервное копирование с помощью технологии Changed Block Tracking (CBT) и Microsoft Volume Shadow Copy Service (VSS). Платформа резервного копирования поддерживает использование аппаратных снимков СХД NetApp и Huawei Dorado для системы виртуализации VMware для резервного копирования, с возможностью обеспечения целостности приложений внутри виртуальных машин. ПО поддерживает исключение файлов из копирования. Поддерживается автоматическое или ручное разбиение резервных копий. Поддерживаются механизмы дедупликации и сжатия резервных копий для минимизации объёма хранимых данных. При копировании на магнитные ленты поддерживаются режимы многопоточности (мультистриминга и мультиплексинга), возможность объединять ленточные накопители в пул с разных ленточных библиотек, а также возможность использовать одновременно все записывающие устройства на ленточной библиотеке при копировании на магнитную ленту. ПО поддерживает выполнение скриптов до и после резервного копирования (Pre и Post команды). ПО позволяет выполнять полное и инкрементное резервное копирование СУБД MS SQL Server, MySQL, MariaDB: да. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Средство резервного копирования среды виртуализации. Системные требования: Возможности резервного копирования: Возможности восстановления из резервных копий: ПО поддерживает восстановление данных на уровне образа ОС, уровне томов, уровне отдельных объектов файловой системы. ПО предоставляет возможность создания универсального аварийного загрузочного носителя на основе Linux и WinPE для восстановления для физических машин всей системы целиком в режиме bare-metal, а также на целевую систему с отличающейся аппаратной конфигурацией от исходной. ПО имеет несколько режимов восстановления: весь сетевой ресурс целиком, отдельные файлы и папки. Предоставляется возможность выбора исторической версии файла при восстановлении. Поддерживается восстановление файлов, с сохранением настроек безопасности. ПО предоставляет возможность восстановления резервной копии диска в новую виртуальную машину. ПО предоставляет возможность восстановления виртуальной машины в другой системе виртуализации, в зависимости от используемых гипервизоров. Для почтовых систем MS Exchange Server, поддерживается гранулярное восстановление почтовых ящиков и элементов почтовых ящиков. Поддерживается копирование отдельных файлов или папок из резервной копии с помощью Windows Explorer: да. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Средство резервного копирования среды виртуализации. Системные требования: ПО поддерживает следующие функции и возможности управления резервными копиями: Поддерживается защита резервных копий, защита с помощью пароля. Платформа резервного копирования имеет возможность автоматического тестирования целостности резервных копий. Проверка осуществляется подсчётом контрольной суммы, а также с помощью запуска виртуальной машины из резервной копии по отдельному расписанию. Поддерживается возможность репликации резервных копий по отдельному расписанию с использованием имеющихся каналов передачи данных. Поддерживается управление продолжительностью хранения резервных копий. Удаление устаревших копий доступно на основании возраста, количества копий, занимаемого места в хранилище. Поддерживается создание резервной копии вместе с загрузочными компонентами на съёмный загрузочный носитель для возможности аварийного восстановления. Дополнительные особенности: Миграция систем с физической на виртуальную и с виртуальной на физическую. Защита от вирусов-шифровальщиков для ОС Windows. Единый план защиты – для резервного копирования и защиты от вирусов шифровальщиков. Автоматическое обнаружение устройств под ОС Windows внутри виртуальных машин и установка на них агентов резервного копирования. ПО включено в Единый реестр российских программ для электронных вычислительных машин и баз данных.: да. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Средство резервного копирования среды виртуализации. Системные требования: Требования с средствам НСД Тип 1. Должно осуществлять: защиту серверов и рабочих станций от НСД; контроль входа пользователей в систему, в том числе с использованием дополнительных аппаратных средств защиты; разграничение доступа пользователей к устройствам и контроль аппаратной конфигурации; разграничение доступа пользователей к информации; аутентификацию входящих и исходящих сетевых запросов в локальной сети методами, устойчивыми к пассивному и/или активному прослушиванию сети; фильтрацию сетевых пакетов; защиту установленных сетевых соединений; шифрование данных, хранящихся в криптоконтейнерах; полнодисковое шифрование; регистрацию событий безопасности и аудит; паспортизацию используемого программного обеспечения.: да. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Требования к сертификации и применению в информационных системах: СЗИ должно соответствовать требованиям документов: «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» по 4 уровню доверия (ФСТЭК России, 2020); «Средства вычислительной техники. Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации» (Гостехкомиссия России, 1992) – не ниже 5 класса защищенности; «Требования к межсетевым экранам» (ФСТЭК России, 2016) – не ниже 4 класса защиты; «Профиль защиты межсетевых экранов типа «В» четвертого класса защиты. ИТ.МЭ.В4.ПЗ» (ФСТЭК России, 2016); «Требования к средствам контроля съемных машинных носителей информации» не ниже 4 класса защиты (ФСТЭК России, 2014); «Профиль защиты средств контроля подключения съемных машинных носителей информации четвертого класса защиты» ИТ.СКН.П4.ПЗ (ФСТЭК России, 2014). СЗИ должно допускать использование в следующих информационных системах: автоматизированные системы – до класса 1Г (включительно); автоматизированные системы управления производственными и технологическими процессами – до 1 класса защищенности (включительно); государственные информационные системы – до 1 класса защищенности (включительно); информационные системы персональных данных – до 1 уровня защищенности персональных данных (включительно); значимые объекты КИИ до 1 категории значимости (включительно). СЗИ должно поддерживать защиту систем терминального доступа, а также допускать применение для защиты не только физических компьютеров, но и виртуальных машин: да. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Требования к операционной платформе и аппаратной части: СЗИ должно функционировать на следующих платформах (должны поддерживаться и 32-, и 64-разрядные платформы): Windows 11, включая версию 22H2; Windows 10, включая версию 22H2; Windows 8.1; Windows 7 SP1; Windows Server 2022; Windows Server 2019; Windows Server 2016; Windows Server 2012/2012 R2; Windows Server 2008 R2 SP1. Должна быть возможность установки СЗИ по произвольному пути. Должна быть возможность централизованного развертывания СЗИ с использованием System Center Configuration Manager. СЗИ должно быть подписано WHQL-сертификатом Microsoft. СЗИ должно поддерживать работу и обеспечивать защиту в системах терминального доступа, построенных на базе терминальных служб сетевых ОС MS Windows или ПО Citrix. СЗИ должно поддерживать работу на виртуальных машинах, функционирующих в системах виртуализации, построенных на базе гипервизоров VMware ESX(i) и Microsoft Hyper-V. СЗИ должно поддерживать работу с технологией Personal vDisk Citrix XenDesktop. СЗИ с централизованным управлением должно функционировать совместно с Microsoft Active Directory. СЗИ должно обладать возможностью работы на однопроцессорных и многопроцессорных ЭВМ. СЗИ не должно требовать при развертывании модификации топологии локальной вычислительной сети. СЗИ должно иметь в составе дистрибутива драйвера для поддержки аппаратных идентификаторов. В случае совместного применения аппаратных средств доверенной загрузки – должно быть обеспечено наличие свободного разъема системной шины стандарта PCI/PCI Express/Mini PCI Express .: да. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Требования к функциональности СЗИ: СЗИ должно выполнять следующие функции по защите информации: Контроль входа пользователей в систему и работа пользователей в системе: проверка пароля пользователя при входе в систему; поддержка аппаратных средств аутентификации: - идентификаторы iButton (типы DS1990 — DS1996); - USB-ключи eToken PRO, eToken PRO (Java), JaCarta PKI, JaCarta PKI Flash, JaCarta PKI/BIO, JaCarta ГОСТ, JaCarta PKI/ГОСТ, JaCarta PKI/ГОСТ/BIO, JaCarta ГОСТ Flash, JaCarta-2 ГОСТ, JaCarta-2 PKI/ГОСТ, JaCarta-2 PKI/ГОСТ/BIO, JaCarta SF/ГОСТ, JaCarta PRO, JaCarta-2 PRO/ГОСТ, JaCarta WebPass, JaCarta-2 SE, JaCarta U2F, JaCarta LT, Рутокен S, Рутокен ЭЦП, Рутокен ЭЦП PKI, Рутокен ЭЦП 2.0 Flash, Рутокен ЭЦП 2.0 Touch, Рутокен ЭЦП 2.0 Flash Touch, Рутокен ЭЦП 2.0, RuToken ЭЦП 3.0, RuToken ЭЦП 3.0 NFC, Рутокен ЭЦП Bluetooth, Рутокен Lite, Рутокен 2151, ESMART Token, ESMART Token ГОСТ, ESMART Token D, Guardant ID, Guardant ID 2.0, R301 Foros, vdToken, Uruguayan ID, с любыми совместимыми USB-считывателями;: да. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Требования к функциональности СЗИ: - смарт-карты eToken PRO, eToken PRO (Java), JaCarta PKI, JaCarta PKI/BIO, JaCarta ГОСТ, JaCarta PKI/ГОСТ/BIO, JaCarta-2 ГОСТ, JaCarta-2 PKI/ГОСТ, JaCarta-2 PKI/ГОСТ/BIO, JaCarta PRO, JaCarta-2 PRO/ГОСТ, Рутокен ЭЦП SC, Rutoken ЭЦП 2.0, RuToken ЭЦП 3.0, RuToken ЭЦП 3.0 NFC, Rutoken Lite, Рутокен 2151, ESMART Token, ESMART Token ГОСТ, ESMART Token D, c любыми совместимыми SC-считывателями; возможность осуществлять вход пользователей с использованием различных модулей входа, как собственного, так и сторонних провайдеров, в том числе через ID-Logon; возможность блокировки сеанса работы пользователя при отключении персонального идентификатора; возможность использования персональных идентификаторов для входа в систему и разблокировки в системах терминального доступа и инфраструктуре виртуальных рабочих станций (VDI); однократное указание учетных данных пользователей при доступе к терминальному серверу и инфраструктуре виртуальных рабочих станций (VDI); возможность блокирования входа в систему локальных пользователей; возможность блокирования операций вторичного входа в систему в процессе работы пользователей; возможность блокировки сеанса работы пользователя по истечении интервала неактивности; возможность запрета смены пользователя или завершения сеанса пользователя без перезагрузки рабочей станции;: да. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Требования к функциональности СЗИ: возможность задания временного интервала блокировки компьютера (в минутах) в случае достижения установленного максимального количества попыток ввода неправильного пароля; возможность управления политикой сложности паролей; возможность управления политикой повторяемости паролей; поддержка возможности входа в систему по графическому паролю; поддержка возможности входа в систему по Windows Live ID; поддержка возможности входа в систему по сертификатам; возможность проверки принадлежности аппаратного идентификатора в процессе управления аппаратными идентификаторами пользователей; возможность оповещения пользователя о последнем успешном входе в систему; возможность выдачи пользователю предупреждения в виде сообщения о том, что в информационной системе реализованы меры защиты информации. возможность защиты от локального администратора, обеспечивающая разграничение прав и привилегий между администратором безопасности и администратором IT на управление СЗИ: да. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Требования к функциональности СЗИ: Избирательное (дискреционное) управление доступом: возможность назначения прав доступа на файлы, каталоги, принтеры, устройства; возможность наследования прав доступа для файлов, каталогов и устройств; возможность установки индивидуального аудита доступа для объектов, указания учетных записей пользователей или групп, чей доступ подвергается аудиту. Полномочное (мандатное) управление доступом: возможность заведения в системе не менее 10 уровней конфиденциальности; возможность выбора уровня конфиденциальности сессии для пользователя; возможность назначения мандатных меток файлам, каталогам, внешним устройствам, принтерам, сетевым интерфейсам; возможность изменения количества мандатных меток в системе и их названий; контроль потоков конфиденциальной информации в системе; возможность контроля потоков информации в системах терминального доступа при передаче информации между клиентом и сервером по протоколу RDP. возможность сокрытия файлов (в том числе их названий), имеющих метку конфиденциальности выше, чем уровень допуска пользователя и/или текущий уровень сессии пользователя.: да. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Требования к функциональности СЗИ: Контроль вывода конфиденциальных данных на печать: возможность ограничить перечень мандатных меток информации для печати на заданном принтере; теневое копирование информации, выводимой на печать: должна быть возможность поиска по именам файлов, сохраненных в хранилище теневых копий; должна быть возможность поиска по содержимому файлов, сохраненных в хранилище теневых копий. Должна обеспечиваться поддержка форматов, поддерживаемых компонентом Windows Search. автоматическая маркировка документов, выводимых на печать; управление грифами (видом маркировки) при печати конфиденциальных и секретных документов. При этом должна быть возможность задать: отдельный вид грифа для каждой мандатной метки; отдельный вид маркировки для первой страницы документа; отдельный вид маркировки для последней страницы документа; вид маркировки для оборота последнего листа; поддержка функции печати в файл; поддержка управления запретом перенаправления принтеров в терминальных (RDP) сессиях. Контроль аппаратной конфигурации компьютера и подключаемых устройств: Должны контролироваться следующие устройства: последовательные и параллельные порты; локальные устройства; сменные, физические и оптические диски; программно реализованные диски; USB-устройства; PCMCIA-устройства; IEEE1394 (FireWire)- устройства; устройства, подключаемые по шине Secure Digital.: да. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Требования к функциональности СЗИ: Должна быть возможность задать настройки контроля на уровне шины, класса устройства, модели устройства, экземпляра устройства. Должен осуществляться контроль неизменности аппаратной конфигурации компьютера с возможностью блокировки при нарушении аппаратной конфигурации. Должна быть реализована защита от подмены VID и PID устройств в механизме контроля устройств. Должна быть возможность присвоить устройствам хранения информации мандатную метку. Если метка устройства не соответствует сессии пользователя – работа с устройством хранения должна блокироваться. Должна быть возможность группового добавления устройств в подсистему контроля устройств без подключения устройства к компьютеру. Должен осуществляться контроль вывода информации на внешние устройства хранения с возможностью теневого копирования отчуждаемой информации: должна быть возможность поиска по именам файлов, сохраненных в хранилище теневых копий; должна быть возможность поиска по содержимому файлов, сохраненных в хранилище теневых копий. Должна обеспечиваться поддержка форматов, поддерживаемых компонентом Windows Search. В инфраструктуре виртуальных рабочих станций (VDI) должны контролироваться устройства, подключаемые к виртуальным рабочим станциям с рабочего места пользователя. При терминальном подключении (RDP) должна быть возможность управления запретом подключения устройств, COM- и LPT-портов, локальных дисков и PnP-устройств. Контроль сетевых интерфейсов: Должна быть возможность включения/выключения явно заданного сетевого интерфейса или интерфейса, определяемого типом – Ethernet, WiFi, IrDA, Bluetooth, FireWire (IEEE1394).: да. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Требования к функциональности СЗИ: Должна быть возможность управления сетевыми интерфейсами в зависимости от уровня сессии пользователя. Создание для пользователей ограниченной замкнутой среды программного обеспечения компьютера. При этом должны контролироваться исполняемые файлы (EXE-модули), файлы загружаемых библиотек (DLL-модули), запуск скриптов по технологии Active Scripts. Список модулей, разрешенных для запуска, должен строиться: с помощью явного указания модулей; по информации об установленных на компьютере программах; по зависимостям исполняемых модулей; по ярлыкам в главном меню; по событиям журнала безопасности. Контроль целостности файлов, каталогов, элементов системного реестра: Должна быть возможность проведения контроля целостности до загрузки операционной системы (при применении с аппаратными средствами доверенной загрузки) , в процессе загрузки ОС, в фоновом режиме при работе пользователя. Должна быть возможность блокировки компьютера при обнаружении нарушения целостности контролируемых объектов. Должна быть возможность восстановления исходного состояния контролируемого объекта. Должна быть возможность расчета контрольных сумм по алгоритму ГОСТ Р 34.11-2012.: да. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Требования к функциональности СЗИ: Должна быть возможность контроля исполняемых файлов по встроенной ЭЦП, чтобы избежать дополнительных перерасчетов контрольных сумм при обновлении ПО со встроенной ЭЦП. При установке системы должны формироваться задания контроля целостности, обеспечивающие контроль ключевых параметров операционной системы и СЗИ. Изоляция программных модулей и контроль доступа к буферу обмена и операциям перетаскивания (drag-and-drop) для изолированных модулей. Проверка подозрительного ПО с помощью механизмов песочницы, с поддержкой совместимости с программными продуктами «Sandbox» (производства компании ООО «Безопасные программные решения») и «Docker». Автоматическое затирание удаляемой информации на локальных и сменных дисках компьютера при удалении пользователем конфиденциальной информации с возможностью настройки количества проходов затирания информации. Автоматическое затирание оперативной памяти компьютера с возможностью настройки количества проходов затирания информации. Затирание информации на локальных и сменных дисках по команде пользователя. Возможность настройки количества проходов затирания информации отдельно для локальных дисков, съемных носителей, оперативной памяти. Затирание данных и имен файлов, каталогов при удалении информации. Возможность добавления объектов файловой системы в исключения подсистемы затирания данных.: да. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Требования к функциональности СЗИ: Возможность управления запретом передачи буфера обмена в терминальную (RDP) сессию. СЗИ должно позволять выбирать путь установки при развертывании. Шифрование контейнеров: Должна обеспечиваться возможность создания зашифрованных контейнеров (криптоконтейнеров) с возможностью подключения их к системе как виртуальных дисков. Вся информация, размещаемая в контейнере, должна шифроваться по алгоритму ГОСТ 34.12-2018 (ГОСТ 34.13-2018). Ключевая информация для обеспечения шифрования и расшифровки данных в криптоконтейнерах должна размещаться в аппаратных идентификаторах или на съемном USB-носителе. Должна быть возможность выбора размера криптоконтейнера при его создании. Должна поддерживаться возможность автоматического и ручного подключения криптоконтейнера по команде пользователя. Доступ к криптоконтейнерам должен регулироваться дискреционными правилами разграничения доступа. Полнодисковое шифрование: Должна обеспечиваться возможность полнодискового шифрования. Вся информация, размещаемая на дисках, должна шифроваться по алгоритму AES-256. Должна быть возможность шифрования как системных разделов диска, так и не системных.: да. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Требования к функциональности СЗИ: Доступ к зашифрованным данным должно осуществляться при предъявлении пароля доступа. Должна быть реализована возможность восстановления доступа к зашифрованным разделам дисков. Должна быть реализована возможность централизованного и локального хранения данных для восстановления доступа к зашифрованным разделам дисков. Должна быть возможность ограничить круг лиц доступных к шифрованию логических разделов дисков. Должен осуществляться аудит и мониторинг процессов шифрования. Защита сетевого взаимодействия и фильтрация трафика: Должны быть механизмы аутентификации входящих и исходящих запросов методами, устойчивыми к пассивному и/или активному прослушиванию сети. Должна быть возможность поддержки авторизации сетевых соединений средствами Windows. Должна быть возможность настройки контроля состояния соединений средствами центра управления. Должны удостоверяться субъекты доступа (пользователи и компьютеры) и защищаемые объекты (компьютеры). Механизмы должны быть защищены от прослушивания, попыток подбора и перехвата паролей, подмены защищаемых объектов, подмены MAC- и IP-адресов. Должны быть предусмотрены механизмы защиты установленных сетевых соединений между субъектами доступа (пользователями и компьютерами) и защищаемыми объектами (серверами и информационными системами) на основе открытых стандартов протоколов семейства IPsec, которые позволяют контролировать аутентичность и целостность передаваемых данных. Должна быть предусмотрена настройка режима защиты сетевого взаимодействия, при этом должны быть предусмотрены следующие режимы защиты: соединение без защиты; маркируется каждый пакет; подписывается заголовок каждого пакета; подписывается каждый пакет целиком.: да. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Требования к функциональности СЗИ: Должна быть возможность ограничивать сетевые соединения по правилам фильтрации: на уровне отдельных протоколов из стека TCP/IP; на уровне параметров протоколов стека TCP/IP; на уровне параметров служебных протоколов стека TCP/IP; на уровне периодов времени; на уровне пользователей или групп пользователей; на уровне параметров прикладных протоколов; на уровне исполняемого файла/процесса; на уровне сетевого адаптера. Должна быть возможность осуществлять фильтрацию команд, параметров и последовательностей команд, а также обеспечивать блокировку мобильного кода. Должна быть возможность маркировки сетевого трафика метками конфиденциальности. Должен быть предусмотрен выбор действий для определения реакции системы на срабатывание правил фильтрации: регистрация информации в журнале; звуковая сигнализация; запуск программы или сценария. Должна обеспечиваться блокировка телеметрии Windows. Должна быть обеспечена поддержка сетевого входа на компьютер с компьютера из домена другого леса. Должна быть возможность импорта и экспорта правил с помощью утилит.: да. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Требования к функциональности СЗИ: Функциональный контроль ключевых компонентов системы. Регистрация событий безопасности в журнале. Должна быть возможность формирования отчетов по результатам аудита. Должна быть возможность поиска и фильтрации при работе с данными аудита. Должна быть возможность аудита изменения политик. Должна быть возможность аудита идентификации действий администратора в системе. Должна быть возможность аудита отключения защитных подсистем. СЗИ должно иметь возможность функционирования совместно с аппаратными и программно-аппаратными средствами доверенной загрузки для обеспечения защиты компьютера от несанкционированной загрузки автоматизированной системы с внешних носителей .: да. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Требования к централизованному управлению в доменной сети: СЗИ должно предоставлять следующие возможности по управлению системой: Отображение структуры доменов, организационных подразделений, серверов безопасности и защищаемых компьютеров. Динамическое отображение состояния каждого защищаемого компьютера с учетом критичности состояния с точки зрения системы защиты. Отображение тревог, происходящих на защищаемых компьютерах, возможность задать признак того, что тревога обработана администратором безопасности. Разделение тревог по уровням критичности события и важности отдельных защищаемых компьютеров. Возможность настройки отображения диаграмм (детализации, цветовой гаммы), добавления, удаления, перемещения диаграмм на панели мониторинга. Выполнение оперативных команд для немедленного реагирования на инциденты безопасности (заблокировать работу пользователя, выключить компьютер). Выполнение команд, специфичных для защитных подсистем – удаленный запуск антивирусной проверки и обновления базы данных признаков компьютерных вирусов, включение и отключение режима обучения сетевой фильтрации и т.д. Оперативное управление защищаемыми компьютерами, возможность централизованно изменить параметры работы защищаемого компьютера. Возможность создавать централизованные политики безопасности, распространяемые на разные (заданные) группы защищаемых компьютеров. Централизованный сбор журналов безопасности с защищаемых компьютеров, их хранение, возможность обработки и архивирования. Анализ собранных журналов на наличие заданных угроз безопасности с поддержкой редактирования правил детектирования угроз.: да. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Требования к централизованному управлению в доменной сети: Возможность инвентаризации объектов файловой системы компьютера с последующим сохранением отчета в виде эталонного паспорта. Возможность сравнения нового паспорта с эталонным, возможность переопределения эталона. Возможность экспорта данных инвентаризации файловой системы в csv-файл. Возможность использования механизмов усиленной аутентификации через сервер аутентификации при функционировании СЗИ в сетевом режиме. Возможность создания отчетов о настройках системы, установленных программах, зарегистрированных аппаратных средствах аутентификации. Возможность централизованного управления лицензиями СЗИ через сервер безопасности для Windows и Linux систем; Возможность поддержки использования кумулятивных патчей. Возможность пакетного применения патчей (обычных и кумулятивных). Возможность создания шаблонов политик: возможность создания шаблона по настроенным политикам СЗИ на компьютере; возможность проверки соответствия настроенных политик СЗИ на компьютере с выбранным шаблоном; возможность распространения (применения) шаблонов политик на компьютер или группу компьютеров. Централизованное управление в сложной доменной сети (domain tree) должно функционировать по иерархическому принципу, при этом система должна позволять: распространить настройки, заданные для сервера безопасности, на все подчиненные компьютеры (в том числе – по иерархии серверов); посмотреть состояние и выполнить команду на любом компьютере, подчиненном серверу безопасности (в том числе – по иерархии серверов); создавать иерархию серверов безопасности с не менее чем 3 уровнями вложенности.: да. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Требования к централизованному управлению в доменной сети: Возможность экспорта и импорта списка рабочих станций с целью подчинения серверу безопасности и для добавления агентов оперативного управления. Возможность управления сессиями рабочих станций средствами центра управления. Создавать домены безопасности в территориально распределенной сети, при этом должна предоставляться возможность делегирования административных полномочий лицам, ответственным за подразделения (домены безопасности). Возможность организации иерархической структуры лесов доменов безопасности, в которую можно добавлять леса доменов безопасности на основе несвязанных лесов доменов Windows AD и linux samba 3: да. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Требования с средствам НСД Тип 2. Должно осуществлять: контроль входа пользователей в систему, в том числе с использованием аппаратных средств защиты; разграничение доступа пользователей к защищаемым ресурсам (файлам, каталогам) компьютера; разграничение доступа пользователей к шинам USB, SATA, IEEE 1394 и подключаемым к ним устройствам; уничтожение (затирание) содержимого файлов при их удалении; очистку освобождаемых областей оперативной памяти компьютера и запоминающих устройств (жестких дисков, внешних запоминающих устройств); контроль целостности ключевых компонентов Secret Net LSP и объектов файловой си-стемы; создание замкнутой программной среды для пользователей; межсетевое экранирование сетевого трафика; регистрацию событий безопасности в журналах; контроль действий пользователей, связанных с доступом к файлам, устройствам и узлам вычислительной сети; проведение аудита действий субъектов (пользователей, процессов) с объектами файло-вой системы и аудита сетевых соединений.: да. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Требования к операционной системе и аппаратной части: Операционные системы: Альт Линукс СП 8 (версия ядра 5.4.68-std-def-alt1.4.c9f, DE: MATE); Альт Рабочая станция 9.2 (версия ядра 5.10.118-un-def-alt1, DE: MATE); Альт Сервер 9.2 (версия ядра 5.10.118-un-def-alt1, DE: MATE); Альт Рабочая станция 10 (версия ядра 5.10.82-std-def-alt1, DE: MATE); Альт Сервер 10 (версия ядра 5.10.82-std-def-alt1, DE: MATE); Альт Рабочая станция К 10 (версия ядра 5.15.37-un-def-alt1, DE: KDE); Ред ОС 7.3 (версия ядра 5.15.35-1.el7.x86_64, DE: MATE); Astra Linux Common Edition 2.12.44 (версия ядра 5.10.0-1038.40 generic/hardned, 5.4.0-71 generic/hardned, 4.15.3-141 generic/hardned, DE: FLY); Astra Linux Special Edition 1.7 (версия ядра 5.10.0-1045 generic/hardned, 5.4.0-81 gene-ric/hardned, DE: FLY); CentOS 7.9 (версия ядра 3.10.0-1160.66.1.el7.x86_64, DE: GNOME); CentOS 8.5 (версия ядра 4.18.0-348.7.1.el8_5.x86_64, DE: GNOME); Debian 11.3 (версия ядра 5.10.0-13-amd64, DE: GNOME); Oracle Linux 8.6 (версия ядра 4.18.0-372.9.1.el8.x86_64, 5.4.17-2136.307.3.4.el8uek.x86_64); Red Hat Enterprise Linux 7.9 (версия ядра 3.10.0-1160.66.1.el7.x86_64, DE: GNOME); Red Hat Enterprise Linux 8.5 (версия ядра 4.18.0-348.7.1.el8_5.x86_64, DE: GNOME); Red Hat Enterprise Linux 8.6 (версия ядра 4.18.0-372.9.1.el8.x86_64, DE: GNOME); SUSE Linux Enterprise Server 12 SP5 (версия ядра 4.12.14-120-default); SUSE Linux Enterprise Server 15 SP3 (версия ядра 5.3.18-57-default); Ubuntu 18.04 (версия ядра 5.4.134-19-generic, DE: GNOME); Ubuntu 18.04.6 (версия ядра 5.4.0-110-generic, DE: GNOME); Ubuntu 20.04.3 (версия ядра 5.10.65+yc0.406, 5.11.0-27-generic, DE: GNOME); Ubuntu 20.04.4 (версия ядра 5.13.0-41-generic, DE: GNOME); Ubuntu 22.04 (версия ядра 5.15.0-30-generic, DE: GNOME).: да. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Требования к операционной системе и аппаратной части: - Наличие привода CD-ROM. - Оперативная память: минимально - 2 Гбайт, рекомендуется – 4 Гбайт. - Свободное пространство на жестком диске: минимально – 1 Гбайт. - Поддерживаемые файловые системы: ext2, ext3, ext4. - В случае совместного применения средств доверенной загрузки – наличие свободного разъема системной шины стандарта PCI версий 2.0, 2.1, 2.2, 2.3 с напряжением питания 5 В или 3,3 В, либо стандарта PCIe (версии 1.0а и выше), либо стандарта Mini PCI Express, либо стандарта M.2: да. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Требования по сертификации: СЗИ должно соответствовать требованиям руководящих документов: «Средства вычислительной техники. Защита от несанкционированного доступа к инфор-мации. Показатели защищенности от несанкционированного доступа к информации» (Гостехкомиссия России, 1992) – не ниже 5 класса защищенности, «Требования к межсетевым экранам» (ФСТЭК России, 2016) – не ниже 4 класса защиты, «Профиль защиты межсетевых экранов типа «В» четвертого класса защиты. ИТ.МЭ.В4.ПЗ» (ФСТЭК России, 2016), «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информацион-ных технологий» (ФСТЭК России, 2018) - не ниже 4 уровня доверия. СЗИ должно допускать использование в следующих информационных системах: автоматизированные системы - до класса 1Г (включительно); государственные информационные системы – до 1 класса защищенности (включительно); информационные системы персональных данных – до 1 уровня защищенности (включительно); автоматизированные системы управления производственными и технологическими процессами – до 1 класса защищенности (включительно): да. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Требования к функциональности: СЗИ должно выполнять следующие функции по защите информации: Контроль входа пользователей в систему как по логину/паролю, так и с использованием аппаратных средств усиленной аутентификации. Совместное функционирование с программно-аппаратными средствами доверенной за-грузки для обеспечения защиты компьютера от несанкционированной загрузки автомати-зированной системы с внешних носителей. Поддержка аппаратных средств усиленной аутентификации: персональные идентификаторы iButton (поддерживаемые типы DS1993 — DS1996 при совместном использовании со средствами доверенной загрузки); USB-ключи: eRutoken (Rutoken S), Rutoken S RF, Rutoken ЭЦП, Rutoken ЭЦП 2.0, Rutoken ЭЦП PKI, Rutoken Lite, JaCarta ГОСТ, JaCarta PKI/ГОСТ, JaCarta-2 ГОСТ, JaCarta-2 PKI/ГОСТ, JaCarta SF/ГОСТ, ESMART Token, vdToken, GuardantID Смарт-карты: Rutoken ЭЦП, Rutoken Lite, JaCarta-2 ГОСТ, JaCarta-2 PKI/ГОСТ, ESMART Token SC. iButton: DS1993, DS1994, DS1995, DS1996. Разграничение доступа пользователей к защищаемым ресурсам (файлам, каталогам) компьютера: да. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Требования к функциональности: Создание для пользователей ограниченной замкнутой среды программного обеспечения компьютера. При этом должны контролироваться исполняемые файлы, файлы загружае-мых библиотек, запуск скриптов по технологии. Должна иметься возможность формиро-вания списка исключений для ресурсов, в который входят разрешенные для запуска про-граммы, файлы, библиотеки и скрипты. Должна присутствовать возможность проверки системы на работоспособность при включении жесткого режима. Контроль устройств, подключаемых к шинам USB, SATA, IEEE 1394. Контролируемые устройства должны идентифицироваться по следующим параметрам: VendorID, ProductD, серийный номер, а также у администратора должна быть дополнительная возможность за-дать для каждого устройства условную символьную метку для его идентифика-ции.Назначение правил подключения и правил досутпа. Возможность импорта устройств в формате csv. Затирание освобождаемых страниц оперативной памяти, при этом должна быть преду-смотрена возможность разбиения больших страниц на более мелкие непосредственно пе-ред очисткой; затирание освобождаемых блоков на файловых системах EXT2, EXT3, EXT4 и VFAT; безопасное удаление информации на жестких дисках и внешних носителях; зати-рание страниц SWAP при выключении компьютера или перезагрузке операционной си-стемы.: да. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Требования к функциональности: Функциональный самоконтроль средства защиты. Контроль целостности критических объектов операционной системы и ресурсов файловой системы компьютера, поставленных на контроль администратором. Администратор может определять необходимость запуска выполнения контроля целостности при загрузке опера-ционной системы. Администратор должен иметь возможность задать расписание, по кото-рому должно происходить выполнение контроля целостности для защищаемых объектов. Для защищаемых объектов должна быть доступна возможность включения контроля в ре-альном времени. В случае, если для объекта не установлен контроль в реальном времени, тогда проверка объектов должна осуществляться по расписанию. Администратор должен иметь возможность указать уровень полноты контроля целостности для объекта. Расчет контрольных сумм для механизмов контроля целостности и замкнутой программ-ной среды производится согласно ГОСТ Р 34.11-2012. Поддержка следующих режимов реакции СЗИ на нарушение целостности объектов: только регистрация события безопасности; блокировка АС в случае нарушения безопасности; вос-становление из эталонного значения (для файловых объектов) и блокировка АС. Межсетевое экранирование сетевого трафика на основе формируемых правил фильтрации на сетевом, транспортном и прикладном уровне запросов. Должна осуществляться филь-трация с учетом полей сетевых пакетов, направления трафика, сетевого интерфейса, с уче-том расписания: да. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Требования к функциональности: Регистрация событий безопасности в журнале безопасности, контроль действий пользова-телей: доступ к защищаемым файлам, устройствам и узлам вычислительной сети; событий вывода файлов на печать. Аудит действий субъектов с объектами файловой системы и сетевых соединений, аудит отчуждения информации. Аудит действий администратора при доступе к файловым объектам. Фильтрация событий безопасности, контекстный поиск в журнале безопасности. Автоматическое построение отчетов по результатам аудита. Управление СЗИ: с помощью командной строки. Управление централизованной установкой клиентов СЗИ. Централизованное управление лицензиями средствами сервера безопасности. Поддержка работы через доменные службы Winbind или sssd: да. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
| 1 Условная единица | 4 141 686,00 руб. за единицу Всего 4 141 686,00 руб. | |