| Наименование характеристики |
Значение характеристики |
Единица измерения характеристики |
Инструкция по заполнению характеристик в заявке |
| Обеспечение возможности построения VPN-сети, позволяющей организовать одно или множество сетевых соединений (логическую сеть) поверх каналов связи сетей передачи данных, использующих протоколы семейства TCP/IP |
наличие |
|
|
| Совместим (по ключевой системе и средствам управления сети) с программным обеспечением, реализующим функции управления защищённой сетью (ViPNet сети № 1184): обновление программного обеспечения; обновление справочно-ключевой информацией; управлением политиками безопасности |
наличие |
|
|
| Обеспечение регистрации информации о текущих IP-адресах и способах подключения к каналам связи узлов VPN-сети и ее распространение |
наличие |
|
|
| Обеспечение установления каналов VPN между клиентами в защищенных сетях и удаленными клиентами VPN через межсетевые экраны и устройства с NAT |
наличие |
|
|
| Обеспечение возможности подключения клиентов VPN по протоколу TCP при недоступности UDP |
наличие |
|
|
| Обеспечение возможности организации в одном устройстве защищенного соединения, как на сетевом, так и канальном уровне модели OSI |
наличие |
|
|
| Обеспечение статической маршрутизации |
наличие |
|
|
| Обеспечение динамической маршрутизации средствами протоколов OSPF и BGP |
наличие |
|
|
| Обеспечение контроля и фильтрации информационных потоков данных в соответствии с заданными правилами |
наличие |
|
|
| Обеспечение возможности фильтрации, основанной на атрибутах: • разрешенные (запрещенные) протоколы прикладного уровня; • разрешенные (запрещенные) приложения и группы приложений; • атрибуты, указывающие на фрагментацию пакетов; • транспортный протокол, который используется для взаимодействия; • порты источника и получателя в рамках сеанса (сессии); • разрешенные (запрещенные) команды; • разрешенный (запрещенный) мобильный код |
наличие |
|
|
| Обеспечение возможности идентификации пользователей сети по их именам для сопоставления с атрибутами: • сетевой адрес узла отправителя; • сетевой адрес узла получателя |
наличие |
|
|
| Обеспечение возможности выборочной регистрации IP-пакетов, на которые сработали фильтры |
наличие |
|
|
| Обеспечение подсчета количества сработавших сетевых фильтров |
наличие |
|
|
| Обеспечение трансляции сетевых адресов (SNAT/DNAT) |
наличие |
|
|
| Обеспечение обработки прикладных протоколов FTP, DNS, H.323, SCCP, SIP для всех видов трафика (защищенного, открытого и туннелируемого) |
наличие |
|
|
| Обеспечение проксирования и фильтрации HTTP-трафика по командам и мобильному коду |
наличие |
|
|
| Обеспечение предоставления DHCP-, DNS-, NTP-сервисов защищаемым сетевым объектам |
наличие |
|
|
| Обеспечение возможности построения виртуальных локальных сетей (поддержка стандарта VLAN IEEE 802.1Q) |
наличие |
|
|
| Обеспечение возможности использования технологии агрегирования – объединения нескольких физических каналов передачи данных в сетях Ethernet в один логический |
наличие |
|
|
| Обеспечение реализации политики качества обслуживания (QoS) приоритетной обработки средствами сервиса дифференцированного обслуживания (DiffServ) |
наличие |
|
|
| Обеспечение экспорта журнала регистрации IP-пакетов по сети в формате CEF |
наличие |
|
|
| Обеспечение балансировки нагрузки на вычислительную сеть и резервирование каналов доступа во внешнюю сеть средствами функции MultiWAN, включающую в себя проверку состояния шлюзов и политики маршрутизации |
наличие |
|
|
| Обеспечение возможности антивирусной защиты HTTP-трафика при взаимодействии по протоколу ICAP с внешним средством антивирусной защиты |
наличие |
|
|
| Обеспечение возможности изменения значения MTU для сетевых интерфейсов |
наличие |
|
|
| Обеспечение взаимодействия с источником бесперебойного питания (UPS) для корректного завершения своей работы в случае получения сигнала об истощении батареи |
наличие |
|
|
| Обеспечение удаленного(защищенного) управления и мониторинга с помощью веб-интерфейса и SSH |
наличие |
|
|
| Обеспечение сигнализации о событиях по протоколам SNMPv1, SNMPv2, SNMPv3, syslog |
наличие |
|
|
| Обеспечение возможности сбора информации о сетевом трафике |
наличие |
|
|
| Обеспечение возможности анализа собранных данных с целью обнаружения вторжений с использованием сигнатурного и эвристических методов |
наличие |
|
|
| Обеспечение визуализации состояния физических сетевых интерфейсов в веб-интерфейсе |
наличие |
|
|
| Обеспечение возможности автоматизированного обновления баз решающих правил |
наличие |
|
|
| Обеспечение интеграции со службой каталогов Active Directory и LDAP |
наличие |
|
|
| Обеспечение обнаружения и предотвращения компьютерных атак (вторжений) |
наличие |
|
|
| Обеспечение возможности кластеризации с целью обеспечения горячего резервирования с реализацией кластера высокой доступности (HA-Cluster) |
наличие |
|
|
| Обеспечение управления и мониторинга с помощью веб-интерфейса, консоли командного интерпретатора, по протоколу SSH |
наличие |
|
|
| Обеспечение централизованного резервного копирования конфигурации |
наличие |
|
|
| Форм-фактор |
Мини-компьютер |
|
|
| Количество сетевых интерфейсов Ethernet RJ45 1 Гбит/с |
≥ 4,00 |
|
|
| Количество сетевых интерфейсов Ethernet SFP 1 Гбит/с |
≥ 2,00 |
|
|
| Пропускная способность L3 VPN |
≥ 450,00 |
|
|
| Пропускная способность L2 VPN |
≥ 450,00 |
|
|
| Пропускная способность межсетевого экранирования (1518 байт UDP) |
≥ 1 500,00 |
|
|
| Обеспечение криптографической защиты данных (шифрование, аутентификацию, защиту от повторов и изменений), передаваемых по каналам VPN |
наличие |
|
|