Программное обеспечение
- Классификатор
- КТРУ: 58.29.11.000-00000003 · Программное обеспечение
- Характеристики
- Класс программ для электронных вычислительных машин и баз данных: (03.03) Межсетевые экраны. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Способ предоставления: Копия электронного экземпляра. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Вид лицензии: Простая (неисключительная). Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Дополнительная характеристика: Автоматическое развёртывание: Cloud-init. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Дополнительная характеристика: Соответствие "Требованиям по безопасности информации, устанавливающим требованиям к МЭ": Профиль защиты МЭ(Г четвертого класса защиты. ИТ.МЭ.Г4.ПЗ). Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Дополнительная характеристика: Соответствие "Уровню доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий": Требования доверия(4). Указание по заполнению: Значение характеристики не может изменяться участником закупки.
Показать ещё 8
- Дополнительная характеристика: Автоматическая выгрузка журналов событий безопасности: SSH; FTP; syslog. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Дополнительная характеристика: Защита открытых протоколов: HTTP. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Дополнительная характеристика: Количество запросов в секунду: ≥ 700. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Дополнительная характеристика: Требования к функциональности межсетевого экранирования: Поддержка Stateful-инспекции; Возможность комментирования правил фильтрации; Возможность ограничения максимального количества сессий по конкретному IP-адресу; Возможность создания правил с критериями на основе даты/времени (time-based ACL), а также правил с однократным сроком действия, истекающим в определенное администратором число и время; Возможность применения правил МСЭ к фрагментированным и нефрагментированным пакетам; Поддержка loopback-интерфейса; Возможность назначения конкретного сетевого интерфейса в определенную зону с разрешенными сервисами; Возможность создавать, редактировать, удалять правила сетевой безопасности через CLI; Возможность использования в правилах политик безопасности МСЭ вложенных объектов (IP, сервисы и списки доменных имен FQDN) и групп сервисов; Возможность анонса в сеть информации об устройстве, а также сбор конкретной информацию о соседних устройствах (LLDP); Поддержка VLAN с возможностью назначения IP-адреса на каждый интерфейс VLAN; Поддержка защиты от IP-спуфинга по IP-адресам или по географической принадлежности IP-адресов; Поддержка формирования политик МСЭ на основе зон безопасности; Поддержка формирования политик безопасности по географической принадлежности IP-адресов; Поддержка системы репутационного анализа IP-адресов (списки Роскомнадзора и Бот-сетей); Предоставление статистики по срабатыванию правил МСЭ (hit counters). Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Дополнительная характеристика: Поддержка сетевых технологий: Поддержка возможности назначать более одного адреса на интерфейсах; Поддержка VRRP; поддержка VLAN; Поддержка статической маршрутизации; Поддержка VRF; Поддержка агрегирования интерфейсов LACP; Поддержка Proxy и ARP-proxy; Возможность экспорта дампа трафика в формате PCAP. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Дополнительная характеристика: Функциональность межсетевого экрана уровня веб-сервера: Возможность создания собственных правил фильтрации и защиты; Поддержка публикации защищаемых веб-ресурсов используя функционал обратного прокси с возможностью включения режима прозрачности; Поддержка проверки по User Agent; Возможсность использования сертификатов ГОСТ при публикации защищаемых веб-ресурсов по HTTPS; Анализ, фильтрация, модификация и блокировка трафика HTTP/HTTPS версий: 0.9, 1.0, 1.1; Поддержка иерархической структуру профиля защиты с группировкой правил в слои и гибкой настройкой правил в каждом слое; Использование разработанных производителем системных правил (стандартных) защиты от типовых атак; Системные правила (стандартные) должны поддерживать динамическое обновление без необходимости обновления Системы. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Дополнительная характеристика: Системные правила (стандратные) должны включать инструменты для следующих типов атак: SQL инъекция; Межсайтовый скриптинг (XSS); Внедрение расширения сущности XML (XEE); Атаки на процессы аутентификации и авторизации; Атаки на переполнение буфера; Атаки типа отказ в обслуживании (DoS); Обход обнаружения средств защиты (Detection evasion); Индексирование каталогов (Directory Indexing); Атаки с использованием HTTP парсера; Атаки на разделение ответа HTTP (HTTP response splitting); Перехват сессий; Обнаружение запросов с нарушениями HTTP стандартов и возможность ограничения вариативности корректных HTTP запросов; Утечка информации; Инъекция в LDAP запросы; Загрузка вредоносных файлов; Атаки использующие уязвимости в обработке путей к файлам и каталогам (Path traversal); Атаки на Предсказуемое расположение ресурсов; Удаленное включение файлов (RFI); Сканирование для обнаружения уязвимостей; Инъекции через язык запросов XPath; Инъекции кода на стороне сервера. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Дополнительная характеристика: Требования к функциональности средств мониторинга и отчетности: возможность журналирования изменения времени в консоли администрирования; Средства, реализующие функциональность мониторинга работоспособности и формирования отчетности, должны предоставлять функциональность автоматизированного получения данных о действиях пользователей, совершаемых в сети Интернет, от средств контроля доступа в сеть Интернет и фильтрации трафика сети Интернет; Должна быть обеспечена поддержка определения геолокации IP-адреса; Интерфейс системы должен содержать на своей приборной панели метрику загрузки диска; Должна быть обеспечена поддержка журналирования срабатываний правил МСЭ по началу сессии, а также журналирование всех сетевых пакетов; поддержка отключения мониторинга функционирования и формирования отчетности для конкретных IP-адресов; поддержка управления доступом к средствам мониторинга и отчетности с использованием ролевой модели; Система мониторинга SNMP должна поддерживать оповещение и работу в режиме запросов состояния системы по протоколам SNMP v2 и SNMP v3 в части взаимодействия с системой мониторинга SNMP; Система сбора событий информационной безопасности должна предоставлять механизм экспорта журнальных сообщений в режиме реального времени, в части взаимодействия с системами сбора и корреляции событий информационной безопасности. Формат и детализация данных сообщений должны настраиваться. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Количество
- 1 Штука
- Распределение по заказчикам
- Распределение отсутствует в XML
- Цена
- 2 700 000,00 руб. за единицуВсего 2 700 000,00 руб.
- Дополнительные признаки
- Запрет иностранных товаров