| 1 | Антивирусное программное обеспечение для персональных компьютеров (комплексная защита + Центр управления) Запрет иностранных товаров | ОКПД2: 58.29.50.000 · Услуги по предоставлению лицензий на право использовать компьютерное программное обеспечение | - Срок (период) оказания услуг: В течение 10 (десяти) рабочих дней с даты заключения контракта. Передача неисключительных прав на использование антивирусного программного обеспечения осуществляется Исполнителем в рабочие дни с 9-00 до 16-00 часов, с обязательным телефонным оповещением Заказчика за 1 (один) рабочий день до даты передачи. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Общие требования: 1. Исполнитель имеет статус официального партнера компании производителя, и права на поставку антивирусных продуктов и лицензий. При заключении контракта предоставляются копии документов, подтверждающих статус официального партнера компании производителя. 2. Все компоненты Системы принадлежат одной торговой марке с единой службой технической поддержки на русском языке. Техническая поддержка предоставляется непосредственно производителем поставляемых программных продуктов. 3. Система представляет масштабируемое решение, обеспечивающее устойчивое функционирование в локальной сети Заказчика. 4. Программный интерфейс всех антивирусных средств, включая средства управления, на русском языке. 5. Все антивирусные средства Системы, функционирующие под операционной системой типа Windows, включая средства управления, обладают контекстной справочной системой на русском языке. 6. Исполнитель передает единый серийный номер для всех компонентов Системы. 7. Передаваемый серийный номер имеет возможность отложенной активации. Срок действия лицензионных ключевых файлов на все программные продукты начинается с момента активации серийного номера и имеет продолжительность не менее 12 месяцев. 8. Система лицензирования не имеет привязку к используемому на защищаемых объектах аппаратному обеспечению. Система позволяет перенос лицензий с одних защищаемых объектов (в том числе рабочих станций) на иные без необходимости перепривязки или получения дополнительных лицензий. 9. Антивирусные средства включают: программные средства защиты рабочих станций; программные средства централизованного управления, мониторинга и обновления; обновляемые базы данных сигнатур вредоносных программ всех типов и атак; эксплуатационную документацию на русском языке. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Требования к Системе антивирусной защиты: 1. Программные средства Системы обеспечивают определение угроз следующих типов: классических вирусов; троянских программ; руткитов; сетевых червей; рекламных программ; программ автодозвона на платные сайты; потенциально опасных приложений; прочих вредоносных программ.; 2. Антивирусная защита обеспечивает: обнаружение и удаление вирусов из файлов, упакованных программами типа PKLITE, LZEXE, DIET, COM2EXE и т.п.; обнаружение и удаление вирусов, скрытых под неизвестными упаковщиками; обнаружение вирусов внутри контейнеров и архивных файлов формата ACE (до версии 2.0), BGA, 7-ZIP, BZIP2, CAB, GZIP, DZ, HA, HKI, LHA, RAR, TAR, ZIP, ARJ, JAR, ISO (включая NRG, образы с нестандартным форматом сектора и не имеющие сигнатур), ZLIB, VCLZIP, VISE, PST, DMG, PDF, GHOST INSTALLER с зашифрованными контейнерами и т.д. без ограничений на уровень вложенности проверяемых объектов; обнаружение вирусов внутри контейнеров, не имеющих строгого формата (HTML, MIME); обнаружение вирусов внутри контейнеров с нечетким значением размера объекта (WISE, ACTIVE MARK, 7-ZIP, JAR, ASTRUM WIZARD, CHM, BINARYRES и т.д.); антивирусную проверку файлов и объектов, имеющих формат Smart Install Maker (SIM), DMG, HFS, XAR, Universal Binary (MacOS), SIS (Symbian 9), INNO SETUP (5.3.9 и выше), SETUP FACTORY (линейки 7,8), XENOCODE, TARMA INSTALL (линейка 3), XZ (UNIX), COMPRESS, SQUAHFS, CHILKAT ZIP, пакеты LHA (AWARD BIOS);; ); антивирусную проверку в самораспаковывающихся архивах: AppPackager, Astrum Install Wizard, Create Install, Fly Studio, GSFX, Hot Soup, Inno Setup, Install Essen, Install Factory, Linder Setup, NSIS (NullSoft Installation System), RSFX, SEA, Setup Factory, Setup Generator Pro, SXA ZIP, Tarma Install, Thunder Setup System, Wise Installation System, Alloy; проверку исполняемых файлов упакованных следующими упаковщиками: PELOCK, ENIGMA Protector, NSPACK, NTKRNL, EXECRYPTOR, PESPIN, EXPRESSOR, ASPROTECT, PECOMPACT, PACKMAN, SEA, ULTRAPROTECT, ASPACK, PETITE, NEOLITE, GENPACKER, BERO, RCRYPTOR, PECRYPT, а также почтовых файлов Mozilla Thunderbird- вне зависимости от их размера; разбор неформатированных почтовых баз и обработка писем с высокой вложенностью (например, переписки с большим количеством ответов и пересылок RE/FW), поддержка формата TNEF;; защиту от вредоносных программ, принадлежащих семействам вредоносных программ, информация о которых имеется в антивирусных базах, созданных после занесения соответствующей информации в антивирусные базы и еще не попавших на анализ в антивирусные лаборатории - как на основе эвристического анализа, так и с помощью технологии поиска похожих вирусов, основанной на анализе расположения участков кода в файле; обнаружение вредоносных объектов в HTML- и PDF-документах, включая обфусцированные эксплойты в JavaScript, находящиеся в документах данных типов, возможность извлечения и анализа «невидимых» IFRAME-элементов, возможность извлечения для проверки скриптов любой сложности и снятие с них защиты; обнаружение угроз по лицензионным данным (ASPROTECT, PEP и ENIGMA); обнаружение угроз, направленных на 64-разрядные операционные системы, в том числе с помощью специальной 64-битной версии антируткит модуля; обнаружение вредоносных объектов в DEX-файлах (Android); 3. Используемое антивирусное ядро: не допускает снижение скорости проверки при увеличении размера антивирусных баз; в связи с возможностью исчерпания ресурсов ОС (в том числе места на диске, памяти) в ходе обработки специальным образом сформированных архивов автоматически выбирает уровень анализа упакованных объектов, а также механизм уменьшения размера промежуточных файлов, при выборе уровня анализа учитывается уровень загрузки системы; в целях ускорения проверки архивов и упакованных файлов обеспечивает опознание вредоносных программ без запуска распаковщика; обеспечивает защиту от так называемых «почтовых бомб»; обеспечивает работу с файлами размером как менее, так и больше 2 ГБ; поддерживает работу с дисками с LBA-адресацией; в целях исключения «утечки» оперативной памяти использует механизм распределения динамической памяти уровня антивирусного ядра. Указание по заполнению: Участник закупки указывает в заявке все значения характеристики.
- Требования к Системе централизованного управления антивирусной защитой (далее - Система управления): В случае реализации иерархической сети Система управления имеет возможность: объединения информации от нескольких антивирусных серверов на одном; распределения рабочих станций между антивирусными серверами для получения обновлений в целях снижения общей нагрузки на сеть; обмена статистикой в рамках одной иерархической сети между антивирусными серверами различных версий; контроля отсутствия связанных антивирусных серверов в расписании антивирусного сервера Системы управления; построения многоуровневой системы управления с возможностью настройки ролей администраторов и пользователей, а также форм предоставляемой отчетности на каждом уровне; установки антивирусных агентов в сети, не использующей единого пароля доступа к рабочим станциям; централизованной настройки параметров защиты, уникальных для различных групп, в том числе для рабочих станций, находящихся в режиме off-line; централизованного сбора и просмотра статистической информации и создания отчетов о состоянии антивирусной защиты и их консолидации; интеграции во внешние системы управления и информационные системы с помощью встроенного в систему API; наличия множественных путей уведомления пользователей и администраторов путем посылки почтового сообщения, звукового оповещения, всплывающего окна, записи в журнал событий, SNMP-trap; оповещения о возникновении эпидемий (множественных инфекций); оповещения о наличии обновлений антивирусного сервера Системы управления; отправки информационных сообщений пользователям по сети в режиме реального времени через Web-интерфейс Системы управления; обеспечения связи антивирусного сервера и клиентских частей через встроенный модуль в случае, когда они расположены в различных сетях, работающих по протоколам TCP/IP (в т.ч. IPv6), между которыми отсутствует маршрутизация пакетов; самостоятельного написания обработчиков событий на языке Lua, а также выполнения произвольных Lua-скриптов с помощью средств Системы управления; 9. В случае интеграции с внешними подсистемами с помощью встроенного Web API, имеется возможность аудита действий, произведенных с помощью функций данного Web API. 10. Вне зависимости от типа антивирусного агента и защищаемой системы, Система управления обеспечивеат реализацию следующих функциональных возможностей: экспорта, импорта и распространения конфигураций групп, рабочих станций антивирусной сети или компонентов антивирусной защиты на другие группы, рабочие станции и компоненты, в том числе в целях изменения политик, применения их к определенным группам; скачивания конфигурационных файлов с настройками подключения антивирусных агентов для ОС семейства UNIX; восстановления рабочих станций, случайно удаленных из системы защиты; централизованного обновления антивирусных баз на всех защищенных рабочих станциях, в том числе мобильных и находящихся в режиме off-line.; Доставки обновлений на рабочие станции как по расписанию, так сразу после их получения; обновления программных средств и антивирусных баз из разных источников, доставляемые как автоматически по каналам связи в пределах антивирусной сети, так и на отчуждаемых машинных носителях информации – путем ручной синхронизации информации между антивирусными серверами и рабочими станциями; обновления программных средств и антивирусных баз с помощью мобильного сервера обновлений, представляющего собой антивирусный сервер, развернутый на flash-диске; управления ревизиями обновлений продуктов, находящихся в репозитории антивирусного сервера, включая откат обновлений; контроля результатов обновления антивирусного ПО на рабочих станциях антивирусной сети; организации межсерверного обмена согласно расписанию; ограничения канала связи по группам; наличия возможности групповых обновлений; обновлений по защищенному каналу с использованием SSL-сертификатов; организации отложенного обновления; проверки обновлений на выбранных администратором компьютерах/группах перед распространением их на все клиентские компьютеры; автоматического перехода, установленного ПО на более новые версии, в том числе с возможностью выбора обновляемых компонентов; 11. Программные средства Системы управления для всех защищаемых ресурсов, реализованных на платформах ОС Microsoft Windows обеспечивают реализацию следующих функциональных возможностей: централизованной удаленной установки и деинсталляции программных средств, антивирусных баз и антивирусного ядра на защищаемые узлы сети – в том числе на станции, находящиеся в разных доменах; создания инсталляционных пакетов для конкретных защищаемых рабочих станций; выбора и настройки устанавливаемых компонентов до начала установки антивирусного пакета на клиентские части. 12. Система управления обладает специальной политикой для мобильных пользователей (ноутбуки), при применении которой, мобильные пользователи имеют возможность редактирования настроек антивирусного пакета и обновления через Интернет при отсутствии доступа к антивирусному серверу. Применение политики происходит через Web-интерфейс, без необходимости использования файлов конфигурации типа *.xml; 13. Система управления поддерживает возможность: создания точки восстановления перед установкой антивирусного пакета на защищаемые рабочие станции; восстановления удаленных рабочих станций. 14. Система управления поддерживает множественную возможность установки своих компонентов на защищаемые рабочие станции – в том числе с помощью: прямого их указания в системе управления в результате сканирования локальной сети, Microsoft Active Directory; политик Microsoft Active Directory; установки с помощью дистрибутива, содержащего все компоненты защиты; рассылки инсталляционных файлов из Системы управления по электронной почте; возможностей службы распределенной файловой системы (DFS). 15. Система управления поддерживает возможность настройки правил автоматического распределения рабочих станций по пользовательским группам, а также возможность изменения первичной группы при автоматическом подтверждении доступа рабочих станций к антивирусному серверу. 16. Система управления обладает возможностью встроенного автоматического резервного копирования критически важных данных и конфигурации антивирусного сервера по заранее заданному расписанию, а также опцию восстановления антивирусного сервера из резервной копии без использования файлов конфигурации типа *.xml; 17. Система имеет возможность минимизации трафика: за счет применения специальных алгоритмов сжатия; ограничения трафика по пропускной способности и по времени в определенных IP-подсетях. 18. Система управления имеет возможность интеграции с платформой Microsoft® Network Access Protection (NAP), обеспечивающей автоматическую систему реагирования на инциденты безопасности. 19. Система управления имеет возможность выбора уровня подробности протоколирования своих компонентов. Система управления имеет возможность загрузки архивированных файлов журнала работы всех антивирусных серверов иерархической сети. 20. В целях ограничения использования серверного пространства имеется возможность ротации файлов журнала антивирусного сервера по времени (час, день, неделя). 21. Система управления обеспечивает защиту от несанкционированного доступа. Авторизация обеспечивается парой логин/пароль. 22. Администраторы Системы имеют возможность авторизации с помощью ActiveDirectory, LDAP, RADIUS, PAM. Система управления имеет возможность предварительного тестирования настроек авторизации внешних администраторов Active Directory, LDAP и RADIUS. 23. Система управления имеет журнал аудита действий администраторов Системы, позволяющий просматривать журнал событий и изменений, осуществленных администраторами при помощи Системы управления; 24. Система управления обеспечивает: возможность экспорта выбранных файлов из карантина рабочей станции на антивирусный сервер для дальнейшего анализа; возможность задания групповых политик в зависимости от группы IP-адресов; возможность просмотра новостей безопасности, в том числе информирующих об актуальных угрозах. 25. В случае включения какого-либо компонента Системы в единую Систему управления антивирусной защиты локальной сети: обновления компонента Системы происходят через антивирусный сервер Системы управления. Статистика о работе компонентов Системы: собирается на антивирусном сервере Системы управления; доступна с любой операционной системы, поддерживающей браузеры Mozilla Firefox, Internet Explorer, Safari, Opera без ограничений на использование последних версий браузеров и без доустановки какого-либо программного обеспечения за исключением устанавливаемого автоматически с антивирусного сервера модуля, необходимого для отображения статистики; иметь возможность экспорта в формат PDF; иметь возможность отправки по электронной почте согласно расписанию работы антивирусного сервера; 26. Система управления обеспечивает реализацию следующих функциональных возможностей по обновлению: получения ежедневных обновлений вирусных баз не менее 10 раз в сутки независимо от того, рабочий, либо выходной день, что подтверждается созданным Системой управления отчетом (файлом протокола). Система управления поддерживает возможность получения экстренных обновлений, связанных с выходом новых типов вредоносного ПО, а также возможность мгновенного распространения этих обновлений; возможность множественности путей обновления, в том числе по каналам связи и на съемных электронных носителях информации; возможность обновления через прокси-серверы, в том числе прокси-серверы MS ISA/TMG; проверка целостности и подлинности обновлений средствами электронной цифровой подписи; обновления компонентов и вирусных баз по защищенному каналу, с использованием протокола HTTPS. 27. В случае размещения антивирусных серверов во внутренней сети без доступа к сети Интернет получение обновлений возможно с помощью специальной утилиты автономной загрузки репозитория. 28. Система управления имеет возможность выполнения перезагрузки защищаемой станции. 29. Система управления имеет возможность шифрования трафика между антивирусными серверами и защищаемыми рабочими станциями в целях предотвращения утечки конфиденциальной информации; 1. Система управления построена по клиент-серверной архитектуре с возможностью построения иерархической структуры антивирусных серверов – с возможностью использования в системе антивирусного управления как главных, так подчиненных серверов. 2. Система управления реализована на основе Web-интерфейса, поддерживающего Web-браузеры, используемые как в корпоративной сети, так и Web-браузеры, используемые на устройствах и компьютерах, имеющих доступ к сервисам управления антивирусной защитой извне корпоративной сети - в том числе Mozilla Firefox или Internet Explorer. Управление через данные браузеры доступно с любых ОС, имеющих возможность их установки и запуска. 3. Система управления включает поддержку кластерного протокола, с помощью которого координируются действия над агентами защиты с разных антивирусных серверов. 4. Система управления доступна с любой операционной системы, поддерживающей браузеры Mozilla Firefox или Internet Explorer (в том числе с ОС Microsoft Windows и ОС типа UNIX (Linux, FreeBSD, Solaris)), без ограничений на использование последних версий браузеров и без доустановки какого-либо программного обеспечения как на стороне Системы управления, так и на стороне администратора Системы.; 5. В целях безопасности все ПО, входящее в состав антивирусного сервера Системы управления (в том числе необходимое для доступа с помощью браузера) поставляются в виде единого дистрибутива и принадлежат одной торговой марке. 6. Система управления включает подсистему управления лицензиями, позволяющую распределять между антивирусными серверами, в рамках иерархической сети, необходимое количество лицензий. 7. Установка антивирусного сервера Системы управления, сертифицированного на соответствие требованиям к средствам антивирусной защиты (Приказ ФСТЭК России от 20.03.2012 № 28), возможна на: Microsoft Windows Server 2012; Microsoft Windows Server 2016; Microsoft Windows 10; Microsoft Windows 11; FreeBSD 10; Debian GNU/Linux 7; RedHat Enterprise Linux 6; Ubuntu 14; CentOS 6; CentOS 7; AstraLinux 1.6.;AstraLinux 1.7.; 8. Система управления имеет возможность: просмотра и сравнения состава аппаратно-программного обеспечения на станциях антивирусной сети; контроля неактивных станций антивирусной сети; просмотра сессий пользователей антивирусной сети; замены системного DNS; использования как внутренней СУБД (поставляемой в составе дистрибутива антивирусного сервера), так и внешней (устанавливаемой отдельно до или после развертывания антивирусного сервера), при использовании внешней СУБД Система управления имеет возможность работы с ней как без установки дополнительного ПО (с СУБД MS SQL, Oracle), так и с помощью драйверов ODBC для операционных систем Windows и Linux (в том числе с СУБД PostgreSQL), система управления имеет возможность замены типа используемой СУБД после установки серверной части – без необходимости переустановки серверной части Системы; управления базой данных средствами Системы управления, в том числе возможности очистки базы данных, ее анализа, выполнения произвольных SQL-запросов; экспорта и импорта базы данных антивирусного сервера в XML-файл; создания иерархической сети антивирусных серверов. Указание по заполнению: Участник закупки указывает в заявке все значения характеристики.
- Требования к программным средствам антивирусной защиты рабочих станций под управлением ОС семейства Microsoft Windows: 1. Программные средства Системы обеспечивают реализацию следующих функциональных возможностей: осуществление антивирусной (включая постоянную защиту от руткит-технологий) и антиспам защиты на рабочих станциях. 2. Программные средства Системы обеспечивают определение в объектах файловой системы вредоносных программ всех типов. 3. Система (в том числе с помощью Системы управления), используя актуальную версию ПО, сертифицированного на соответствие требованиям к средствам антивирусной защиты (Приказ ФСТЭК России от 20.03.2012 № 28), обеспечивает защиту рабочих станций под управлением операционных систем: Microsoft Windows 7; Microsoft Windows 8.1; Microsoft Windows 10; Microsoft Windows 11. 4. Компоненты антивирусной защиты Системы устойчиво функционируют на компьютерах с процессором Pentium IV с частотой 1.6 ГГц в условиях их минимальной и максимальной загрузки. Компоненты системы поддерживают механизм динамического выделения оперативной памяти, учитывающий производительность системы, а также потребности в ресурсах задач, выполняемых пользователем и операционной системой во время проверки; 5. Компоненты Системы имеют возможность управления использованием ресурсов ПК для обеспечения комфортной работы пользователей при выполнении сканирования файлового пространства, в том числе за счет возможности отложенной проверки файлов, открываемых «на чтение», а также использования особенностей современных архитектур. 6. Система поставляется в конфигурации, обеспечивающей антивирусную защиту при работе в локальной сети и в Интернет с Web-страницами, электронной почтой, локальными жесткими дисками и съемными носителями, а также с сетевыми ресурсами. Обеспечивается защита входящей и исходящей электронной корреспонденции, как от вредоносных программ, так и от спама. Обеспечивается обнаружение и удаление вирусов всех типов, как из тела сообщения, так и, если это возможно, из вложенных файлов. 7. В случае наличия Системы управления, права доступа к настройкам компонентов антивирусного пакета для пользователей определяются администратором Системы с возможностью самостоятельной настройки пользователями только в пределах делегированных администратором прав и без применения пароля; 8. Антивирусное программное обеспечение по умолчанию имеет настройки, оптимальные с точки зрения безопасности и производительности работы. При этом, в случае необходимости внесения изменений, Система, используя возможности Системы управления, обеспечивает возможность простого и гибкого изменения настроек пользователями и администраторами Системы в рамках, имеющихся у них прав. 9. В Системе реализована возможность выбора приоритета сканирования, а также приостановки выполняющихся заданий (в том числе антивирусного сканирования) в целях высвобождения системных ресурсов. 10. Система поддерживает возможность установки своих компонентов на зараженные вирусами или другими вредоносными программами рабочие станции сети без их предварительного лечения с последующим лечением системы; 11. Дополнительно к вышеперечисленному Система обеспечивает на рабочих станциях: поиск и удаление вирусов всех известных типов в файлах, загрузочных секторах и оперативной памяти компьютера; непрерывное фоновое сканирование в целях нейтрализации активных угроз; проверку любых объектов на защищаемых рабочих станциях, в том числе внутри архивов без ограничений на уровень вложенности проверяемых объектов и тип используемого архиватора; проверку всех скриптов, обрабатываемых в Microsoft Internet Explorer, а также любых WSH-скриптов (JavaScript, Visual Basic Script и др.), запускаемых при работе пользователя на компьютере, в том числе и в Интернете. Учет синтаксиса скриптовых языков при проверке по антивирусным базам; блокировку опасных макросов VBA в реальном времени; защиту от вредоносных сценариев, загружаемых с Web-страниц; защиту от проникновения вредоносных программ и использования уязвимостей за счет использования персонального межсетевого экрана; проверку трафика как до получения его программными клиентами, так и после, с целью исключения использования уязвимостей прикладного ПО; защиту от намеренных/непреднамеренных действий пользователей посредством блокировки доступа к локальным и сетевым ресурсам. В том числе отдельным типам сменных носителей информации, локальным файлам и каталогам, сайтам в сети Интернет; ограничения доступа к сети Интернет или к компьютеру в определенный момент времени по расписанию; помещение найденных зараженных файлов в специальное место на жестком диске - «карантин»; просмотр местоположения станций и серверов на карте, если заданы географические координаты станции; автоматический запуск антивирусного программного обеспечения и других необходимых компонентов вместе с загрузкой ОС;; запуск задач по расписанию и/или сразу после загрузки операционной системы; возможность запуска проверки при обращении пользователя, операционной системы или какой-либо программы к любому объекту, подлежащему проверке; возможность создания специальных правил, запрещающих или разрешающих запуск и/или установку приложений для рабочих станций. При этом должен осуществляться контроль приложений по пути нахождения программы, контрольной сумме, метаданным, и должен работать в режиме черного или белого списка, а также в режиме сбора данных по запускаемым приложениям; возможность создания специальных правил, запрещающих или разрешающих запуск приложений, исполняемых модулей, скриптовых интерпретаторов, драйверов и MSI-пакетов без сертификатов, а также с поддельными/поврежденными сертификатами, отозванными и/или самоподписанными сертификатами; приложений из сети и общих ресурсов, со сменных носителей, из временных каталогов, а также приложений с двойным/нетипичным расширением.; 12. Система защиты рабочих станций обеспечивает проверку протоколов: HTTP; IMAP, SMTP, POP3 независимо от используемого почтового клиента; NNTP (только проверка на вирусы), независимо от почтового клиента. 13. Система обеспечивает проверку файлов и системных областей на предмет наличия вредоносных объектов всех типов (компьютерных вирусов, троянских программ, Интернет-червей, макровирусов, опасных Java-апплетов, ActiveX и др.) посредством: антивирусного сканирования, заключающегося в однократной полной или выборочной проверке на наличие угроз и проводимого как по команде пользователя или администратора, так и по расписанию; проверки объектов «на лету», при доступе к ним с помощью антивирусной резидентной программы. 14. В Системе реализована самозащита для всех своих объектов, в том числе, критических файлов, процессов, окон, ключей и прочего от несанкционированного доступа пользователей и вредоносного программного обеспечения, которая работает на самом низком системном уровне и обеспечивает невозможность выгрузки и остановки драйверов антивирусной Системы. 15. Система обеспечивает защиту от еще не поступивших на анализ в антивирусную лабораторию вредоносных файлов (в том числе шифровальщиков, а также блокировщиков экрана) с помощью превентивной защиты, отслеживающей попытки внедрения вредоносных файлов. 16. В Системе реализована защита работы собственных модулей от сбоев и случайного изменения. Указание по заполнению: Участник закупки указывает в заявке все значения характеристики.
- Требования к программным средствам антивирусной защиты рабочих станций под управлением ОС семейства Microsoft Windows, не входящих в систему централизованного управления: 1. Программные средства системы антивирусной защиты обеспечивают реализацию следующих функциональных возможностей: осуществление антивирусной (включая постоянную защиту от руткит-технологий) и антиспам защиты на рабочих станциях; создание резервных копий папок, указанных пользователем, а также восстановление данных из хранилища, в том числе самим пользователем. 2. Система, используя актуальную версию ПО, сертифицированного на соответствие требованиям к средствам антивирусной защиты (Приказ ФСТЭК России от 20.03.2012 № 28), обеспечивает защиту рабочих станций под управлением операционных систем: Microsoft Windows 7; Microsoft Windows 8.1; Microsoft Windows 10; Microsoft Windows 11. 3. В целях противодействия вредоносным программам, блокирующим запуск известного ПО для установки программных средств системы антивирусной защиты, не требуется установка стороннего инсталлятора - включая Microsoft Windows Installer, либо использование служб, дополнительных к ранее используемым. 4. В связи с необходимостью автоматизации развертывания Системы защиты установка возможна в том числе в режиме командной строки - указанием необходимых параметров установки. В том числе установки в фоновом режиме, необходимости перезагрузки и состава устанавливаемых компонент; 5. В связи с возможными ограничениями канала доступа в сеть Интернет установка Системы защиты возможна без доступа в сеть Интернет - дистрибутив содержит все компоненты Системы защиты, а также базы данных признаков вредоносных программ и вредоносных ресурсов сети Интернет, доступ к которым может регулироваться системой защиты. 6. Для работы Системы защиты не используются внешние библиотеки, а также среда Net Framework, целостность которых не находится под контролем системы самозащиты и компрометация которых может привести к ошибкам отображения информации Системы защиты или иным проблемам, связанным с интерфейсом Системы защиты. 7. С целью противодействия вредоносным программам, запущенным на компьютере, система установки интегрирована с антируткитом - обнаружение и удаление угроз доступно во время установки. 8. Система установки поддерживает импорт настроек, содержания карантина и хранилища резервных копий папок, сохраненных после удаления ранее установленного антивируса - в случае наличия совместимости версий. 9. Дистрибутив, использованный для установки, после завершения установки используется для автоматического восстановления работы сервисов. В целях поддержания дистрибутива в актуальном состоянии реализовано инкрементированное обновление установочного пакета. В целях исключения неправомерного доступа к дистрибутиву в целях удаления или изменения доступ контролируется системой самозащиты антивирусной Системы; 10. Компоненты антивирусной защиты Системы устойчиво функционировать на компьютерах с процессором Pentium IV с частотой 1.6 ГГц в условиях их минимальной и максимальной загрузки. Компоненты системы поддерживают механизм динамического выделения оперативной памяти, учитывающий производительность системы, а также потребности в ресурсах задач, выполняемых пользователем и операционной системой во время проверки. 11. Компоненты системы имеют возможность управления использованием ресурсов ПК для обеспечения комфортной работы пользователей при выполнении сканирования файлового пространства, в том числе за счет возможности отложенной проверки файлов, открываемых «на чтение», а также использования особенностей современных архитектур. 12. Система поставляется в конфигурации, обеспечивающей антивирусную защиту при работе в локальной сети и в сети Интернет с Web-страницами, электронной почтой, локальными жесткими дисками и съемными носителями, а также с сетевыми ресурсами. Обеспечивается защита входящей и исходящей электронной корреспонденции, как от вредоносных программ, так и от спама. Обеспечивается обнаружение и удаление вирусов всех типов, как из тела сообщения, так и, если это возможно, из вложенных файлов. 13. В случае наличия системы централизованного управления, права доступа к настройкам компонентов антивирусного пакета для пользователей определяются администратором Системы с возможностью самостоятельной настройки пользователями только в пределах делегированных администратором прав и без применения пароля; 14. Антивирусное программное обеспечение по умолчанию имеет настройки, оптимальные с точки зрения безопасности и производительности работы. При этом, в случае необходимости внесения изменений, Система, используя возможности централизованного управления, обеспечивает возможность простого и гибкого изменения настроек пользователями и администраторами Системы в рамках, имеющихся у них прав. 15. Обновление Системы защиты возможно (по выбору администратора системы защиты) с серверов компании поставщика системы защиты, размещенных в сети Интернет, локальной или сетевой папки, компьютеров локальной сети, на которых установлена аналогичная система защиты и создано зеркало обновлений. 16. В Системе реализована возможность выбора приоритета сканирования, а также приостановки выполняющихся заданий (в том числе антивирусного сканирования) в целях высвобождения системных ресурсов. 17. Система поддерживает возможность установки своих компонентов на зараженные вирусами или другими вредоносными программами рабочие станции сети без их предварительного лечения с последующим лечением системы. 18. По умолчанию Система защиты работает в так называемом пользовательском (ограниченном) режиме. Пользователю системы, не являющемуся администратором защиты, не доступны настройки компонентов системы защиты, а также возможность отключения системы защиты. При работе в данном режиме в интерфейсе системы защиты не показываются пункт меню или иконка, нажатие на которые открывает окно или раздел интерфейса с настройками системы защиты. Администратор имеет возможность ограничить доступ к настройкам с помощью пароля; 19. Дополнительно к выше перечисленному Система обеспечивает на рабочих станциях: поиск и удаление вредоносных программ всех известных типов в файлах, загрузочных секторах и оперативной памяти компьютера; обнаружение вредоносных программ, не обнаруживаемых средствами антивирусного ядра, с помощью превентивной защиты, отслеживающей поведение запущенных процессов, а также вредоносных объектов, внедренных в запущенные процессы; проверки ссылок на видоизменение, скрипты и фреймы; проверки файлов по ссылкам до скачивания из сети Интернет на локальный компьютер; проверку любых объектов на защищаемых рабочих станциях, в том числе внутри архивов без ограничений на уровень вложенности проверяемых объектов и тип используемого архиватора; выявления вредоносных объектов в HTML- и PDF-документах; выявления и анализа «невидимых» IFRAME-элементов на страницах сайтов и HTML-документах; проверку всех скриптов, обрабатываемых в Microsoft Internet Explorer, а также любых WSH-скриптов (JavaScript, Visual Basic Script и др.), запускаемых при работе пользователя на компьютере, в том числе и в Интернете, учет синтаксиса скриптовых языков при проверке по антивирусным базам; блокировку опасных макросов VBA в реальном времени; блокировку перехода по внешним ссылкам в социальных сетях; защиту от вредоносных сценариев, загружаемых с Web-страниц; защиту от проникновения вредоносных программ и использования уязвимостей за счет использования персонального межсетевого экрана; проверку трафика как до получения его программными клиентами, так и после, с целью исключения использования уязвимостей прикладного ПО;; защиту от намеренных/непреднамеренных действий пользователей посредством блокировки доступа к локальным и сетевым ресурсам, в том числе отдельным типам сменных носителей информации, локальным файлам и каталогам, сайтам в сети Интернет; помещение найденных зараженных файлов, а также резервных копий объектов, к которым были применены действия, отличные от «Поместить в карантин», в специальное место на жестком диске - «карантин»; просмотр местоположения станций и серверов на карте, если заданы географические координаты станции; автоматический запуск антивирусного программного обеспечения и других необходимых компонентов вместе с загрузкой ОС; запуск задач по расписанию и/или сразу после загрузки операционной системы; возможность запуска проверки при обращении пользователя, операционной системы или какой-либо программы к любому объекту, подлежащему проверке; блокировку доступа к ресурсам, доступ к которым ограничен по требованию правообладателей, путем использования специальной базы данных признаков ресурсов; 20. Администратор Системы имеет возможность: настройки правил защиты от намеренных/непреднамеренных действий посредством блокировки доступа к локальным и сетевым ресурсам (локальным файлам и каталогам, сайтам в сети Интернет) для конкретных пользователей; копировать настройки между учетными записями пользователей; запрещать возможность отправки заданий на печать; запрещать возможность передачи данных по сети; запрещать возможность изменения системного времени и часового пояса; отключать ранее заданные ограничения для конкретной учетной записи; назначать месторасположения карантина при обнаружении зараженных файлов на съемных носителей; используя возможности менеджера карантина, осуществлять повторную проверку объектов, помещенных в карантин; иметь возможность очистки карантина для отдельного диска. 21. Система защиты рабочих станций обеспечивает проверку протоколов: HTTP независимо от используемого браузера или иного приложения, получающего трафик; IMAP, SMTP, POP3 независимо от используемого почтового клиента; NNTP (только проверка на вирусы), независимо от почтового клиента; 22. Система защиты рабочих станций обеспечивает проверку почтовых сообщений, передаваемых по протоколу MAPI для Microsoft Outlook 2000 (Outlook 9) /2002 (Outlook 10 или Outlook XP) /2003 (Outlook 11) /2007/2010/2013. 23. Система защиты рабочих станций автоматически обеспечивает проверку трафика, передаваемого по поддерживаемым системой защиты протоколам: вне зависимости от порта, через который передается трафик - без необходимости указания списка проверяемых портов для конкретных протоколов; включая проверку трафика, передаваемого по зашифрованному соединению SSL. 24. Система защиты рабочих станций обеспечивает фильтрацию трафика в мгновенных сообщениях Mail.Ru Agent, ICQ, Jabber, QIP, Pidgin и другие, включая антивирусную проверку пересылаемых вложений, а также автоматическое удаление из сообщений ссылок, ведущих на вредоносные и фишинговые сайты. 25. Система защиты рабочих станций обеспечивает фильтрацию выдачи результатов поисковых систем Google, Yandex, Yahoo!, Bing, Rambler с показом только безопасных с точки зрения поисковых систем и системы защиты ресурсов; 26. Система обеспечивает проверку файлов и системных областей на предмет наличия вредоносных объектов всех типов (компьютерных вирусов, троянских программ, Интернет-червей, макровирусов, опасных Java-апплетов, ActiveX и др.) посредством: антивирусного сканирования, заключающегося в однократной полной или выборочной проверке на наличие угроз и проводимого как по команде пользователя или администратора, так и по расписанию; проверки объектов «на лету», при доступе к ним с помощью антивирусной резидентной программы; непрерывного фонового сканирования и нейтрализации активных угроз. В том числе в критических областях Windows, оперативной памяти, запущенных процессах, MBR/VBR дисков, BIOS; проверки ссылок и файлов с помощью репутационного сервиса облачной защиты – в том числе с помощью базы данных алгоритмов работы вредоносных программ. 27. В Системе реализована самозащита для всех своих объектов, в том числе, критических файлов, процессов, окон, ключей и прочего от несанкционированного доступа пользователей и вредоносного программного обеспечения, которая работает на самом низком системном уровне и обеспечивает невозможность выгрузки и остановки драйверов антивирусной Системы; 28. С целью защиты от еще не поступивших на анализ в антивирусную лабораторию вредоносных файлов (в том числе шифровальщиков, а также блокировщиков экрана) Система обеспечивает защиту критически важных частей Системы (в том числе папок и ветвей реестра) от модификаций вредоносными программами, в том числе блокирует попытки: изменения вредоносными программами загрузочных областей диска; изменения нежелательным образом пользовательских файлов (в том числе действия троянцев-шифровальщиков); изменения файла HOSTS; добавления новых задач в логику работы операционной системы; изменения правил запуска ранее установленных программ; изменения параметров работы системных служб, в том числе процесса создания резервных копий файлов; загрузки новых или неизвестных драйверов без ведома пользователя, установки новых виртуальных устройств, загрузки в браузер вредоносных плагинов, в том числе блокировщиков браузера; автозапуска вредоносных программ; получения низкоуровневого доступа к диску; регистрации вредоносных программ в реестре для последующего запуска; отключения безопасного режима Windows путем блокировки изменения реестра; сокрытия присутствия троянской программы в контролируемой системе в виде руткита;; блокирует попытки установления каналов связи между вредоносным ПО, ранее установленных на компьютер и удаленных серверами злоумышленников; с помощью превентивной защиты, отслеживающей работу всех процессов Системы в поисках действий, характерных для процессов вредоносных программ и не позволяющей вредоносным объектам внедриться в процессы других программ или каким-либо способом разместить вредоносные файлы в защищаемой системе, выявляет и прекращает работу вредоносных, подозрительных или ненадежных сценариев и процессов; обеспечивает защиту от эксплойтов (программ, эксплуатирующих как уже известные, так и еще неизвестные уязвимости) путем внедрения специального модуля защиты в контролируемые процессы; ограничивает время работы конкретного сотрудника на защищаемом компьютере – с целью исключения доступа к компьютеру в остальное время неопределенного круга лиц. Система ограничения доступа позволяет: задавать время работы на компьютере для выходных и будних дней для каждого сотрудника, а также ограничения по доступу в сеть Интернет; задавать суммарное время работы на компьютере для конкретного сотрудника; автоматически блокировать доступ к защищаемому компьютеру в ночное время; ограничивать доступ к определенным ресурсам сети Интернет - согласно белым и черным спискам ресурсов сети, предопределенным группам ресурсов; ограничивать доступ к определенным файлам и папкам - с указанием типа доступа объектам (блокировать доступ или разрешать только чтение); обеспечивать возможность использования на защищаемом компьютере только устройств, входящих список разрешенных; Администратор Системы имеет возможность: контроля доступа к таким типам устройств, как дисковые накопители, приводы DVD/CD-ROM, клавиатуры, компьютерные мыши, сетевые карты, игровые устройства, USB-устройства; импорта и экспорта правил использования устройств (в том числе с помощью функционала управления удаленными компьютерами антивирусной сети), а также формирования правил блокировки шин и классов устройств, создания списка разрешенных устройств для заблокированных шин и классов устройств; задать уровень доступа к устройству осуществляется в форме полного запрета доступа всем процессам операционной системы или в форме интерактивного режима, в котором пользователю выводится оповещение о попытке доступа к устройству, для устройств с файловой системой администратор Системы должен иметь возможность задать тип доступа - разрешать полный доступ к устройству или доступ только на чтение. Обеспечивать возможность полного запрета использования USB-устройств и CD/DVD-приводов Обеспечивать создание резервных копий папок, указанных пользователем, а также восстановление данных из хранилища как системой защиты, так и самим пользователем в любой момент времени; 29. Модуль превентивной защиты: поддерживает возможность создания профилей - групп настроек, применяемых пользователем или администратором защищаемой системы - как для системы превентивной защиты в целом, так и для конкретных приложений с целью исключения потенциальных конфликтов при их работе. 30. Система создания резервных копий папок поддерживает возможность: выбора защищаемых каталогов; выбора диска для хранения защищаемых копий; настройки расписаний копирования; создания защищенных копий по требованию. 31. С целью ускорения проверки Система поддерживает возможность исключения из проверки различными компонентами системы защиты: данных, передаваемых по защищенным протоколам (в том числе HTTPS), а также трафика доверенных приложений (имеющих валидную цифровую подпись); файлов и папок; ресурсов сети Интернет; почтовых адресов; доверенных программ. 32. С целью ускорения проверки Брандмауэр (файрвол) поддерживает базу доверенных приложений, а также позволяет создавать правила работы для приложений; 33. В случае отсутствия централизованного управления системой защиты Система защиты рабочей станции поддерживает возможность удаленного управления Системами защиты, установленными на компьютерах в пределах одной локальной сети. 34. Подсистема показа статистики Системы защиты: отображает время возникновения (детектирования) угроз; списки запрещенных сайтов, доступ к которым был запрошен с защищаемого компьютера. 35. Подсистема статистики имеет возможность отображения только необходимых для анализа сообщений - в том числе создания выборки сообщений отдельных компонентов системы защиты, сообщений с определенными кодами. 36. В Системе реализована защита работы собственных модулей от сбоев и случайного изменения. Указание по заполнению: Участник закупки указывает в заявке все значения характеристики.
- Требования к программным средствам антивирусной защиты рабочих станций Linux: 1. Система обеспечивает проверку любых объектов на защищаемых рабочих станциях, в том числе внутри архивов, без ограничений на уровень вложенности проверяемых объектов и тип используемого архиватора. 2. Программные средства Системы обеспечивают определение в объектах файловой системы вредоносных программ всех типов. 3. Система, используя актуальную версию ПО, сертифицированного на соответствие требованиям к средствам антивирусной защиты (Приказ ФСТЭК России от 20.03.2012 № 28), обеспечивает защиту ресурсов рабочих станций, функционирующих под управлением операционных систем: Debian GNU/Linux 7; RedHat Enterprise Linux 6; Ubuntu 14; CentOS 6; CentOS 7; AstraLinux 1.6.; AstraLinux 1.7. 4. Установка модулей Системы в зависимости от типа используемой операционной системы происходит с помощью универсального пакета для UNIX систем, независимого от типа и версии используемой операционной системы, репозитория или пакета, рассчитанного на работу с используемым в ОС менеджером пакетов. 5. Установка и обновление Системы возможны как через средства командной строки, так и с помощью графического инсталлятора; 6. Система установки включает возможность автоматической установки модулей, необходимых для компонентов Системы. 7. Антивирусное программное обеспечение по умолчанию имеет настройки, оптимальные с точки зрения безопасности работы. При этом, в случае необходимости внесения изменений, Система обеспечивает возможность простого и гибкого изменения настроек администраторами Системы и пользователями в рамках, имеющихся у них прав. 8. Система поддерживает возможность установки своих компонентов на зараженные вирусами или другими вредоносными программами рабочие станции без их предварительного лечения с последующим лечением заданных файловых областей. 9. Программные средства Системы обеспечивают реализацию следующих функциональных возможностей: поиск и удаление вирусов всех известных типов в файлах; антивирусного сканирования ресурсов рабочих станций как по команде администратора, так и по расписанию, заключающегося в однократной полной или выборочной проверке на наличие угроз объектов; помещения найденных зараженных и подозрительных файлов в карантин для дальнейшего анализа; автоматического запуска антивирусного программного обеспечения и других необходимых компонентов вместе с загрузкой ОС; запуска задач по расписанию и/или сразу после загрузки операционной системы; настройки расписания сканирования с указанием параметров запуска; 10. Управление программой осуществляется как непосредственно через конфигурационные файлы, так и через графический интерфейс, реализованный для операционных систем типа Linux. Система управления поддерживает возможность настройки параметров антивирусного сканирования с указанием файлов и каталогов, подлежащих антивирусной проверке, действий по отношению к вредоносным объектам различных типов. 11. Администратор системы имеет возможность: определять необходимый уровень анализа, в том числе путем отключения эвристического анализа, ограничения размера файла и глубины проверки; определять типы проверяемых файлов, в том числе с использованием масок; задавать различные действия по отношению к различным типам вредоносных объектов в случае их обнаружения; управлять детализацией протоколов антивирусной проверки; просматривать информацию об используемом ключевом файле и его владельце; запускать периодическую проверку в приоритетном или в фоновом режиме. Указание по заполнению: Участник закупки указывает в заявке все значения характеристики.
- Требования по комплектности поставки: 1. В состав Системы входят: программные средства антивирусной защиты, необходимые для выполнения требований данного технического задания; программные средства защиты пользователей от нежелательных массовых почтовых рассылок – спама; программные средства централизованного управления, мониторинга и обновления; обновляемые базы данных сигнатур всевозможных вредоносных программ. 2. Комплект поставки содержит: необходимый набор серийных номеров либо ключевых файлов; дистрибутив Системы; файлы эксплуатационной документации в формате pdf (Adobe Acrobat Reader), в том числе руководство пользователя (администратора). Поставляемая документация детально описывает процесс установки, настройки и эксплуатации соответствующего средства антивирусной защиты. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Требования по технической поддержке Системы: 1. Техническая поддержка предоставляется на русском языке сертифицированными специалистами производителя средств антивирусной защиты на всей территории Российской Федерации круглосуточно без праздников и выходных по телефону, электронной почте и через Интернет. 2. Техническая поддержка включает возможность предоставления выделенного специалиста, доступного в режиме 5/8. 3. Техническая поддержка включает возможность проведения расследования компьютерных инцидентов. 4. Техническая поддержка включает возможность написания специального ПО, предназначенного для устранения последствий воздействия вредоносного ПО на зараженную систему. В том числе утилит расшифровки файлов, если данная операция является возможной. 5. Техническая поддержка обеспечивает возможность получения специалистами и пользователями Заказчика информационной помощи по установке Системы и ее компонентов, в том числе: ответов на вопросы, а также получение инструкций относительно процесса установки и применения программного обеспечения; ответов на вопросы о наличии проблем в работе программного обеспечения, а также помощи в определение того, является ли данная проблема результатом сбоя программного обеспечения, ошибок настройки или же она вызвана проблемами, связанными с внешними условиями существования или установкой программного обеспечения. 6. Web-сайт производителя Системы на русском языке, имеет специальный раздел, посвящённый технической поддержке антивирусного ПО, пополняемую базу знаний, а также форум пользователей программных продуктов производителя. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
| 515 Штука | 966,00 руб. за единицу Всего 497 490,00 руб. | |