| Наименование характеристики |
Значение характеристики |
Единица измерения характеристики |
Инструкция по заполнению характеристик в заявке |
| Максимальный общий поддерживаемый объем оперативной памяти |
≥ 8 192,00 |
|
|
| Максимальное количество процессоров |
≥ 2,00 |
|
|
| Тип исполнения |
Стоечный |
|
|
| Количество установленных процессоров |
≥ 2,00 |
|
|
| Количество ядер каждого установленного процессора |
≥ 12,00 |
|
|
| Аппаратная поддержка виртуализации |
Да |
|
|
| Количество когерентных соединений типа точка-точка между процессорами |
≥ 3,00 |
|
|
| Количество слотов для модулей оперативной памяти |
≥ 32,00 |
|
|
| Объем каждого установленного модуля оперативной памяти |
≥ 16,00 |
|
|
| Суммарный объем установленной оперативной памяти |
≥ 192,00 |
|
|
| Поддержка функции обнаружения и коррекции ошибок в оперативной памяти |
Да |
|
|
| Уровень резервирования установленных блоков охлаждения |
N+1 |
|
|
| Максимальное количество накопителей в корпусе |
≥ 16,00 |
|
|
| Количество LFF (3,5) слотов для накопителей на лицевой панели |
≥ 12,00 |
|
|
| Количество SFF (2,5) слотов для накопителей на задней панели |
≥ 4,00 |
|
|
| Функциональность контроллера дистанционного мониторинга и управления: - Доступ к основным характеристикам, состоянию и установленных устройств; - Автоматическое уведомление о событиях по электронной почте; - Обеспечение перенаправления графической консоли по сети; - Поддержка веб-интерфейса; - Подключение виртуальных медиа-устройств через консоль удаленного управления, в том числе образов дисков (файлов ISO); - Видеозапись с экрана действий администратора; - Дублирование загрузочного образа контроллера. |
соответствие |
|
|
| Наличие направляющих для установки в шкаф телекоммуникационный |
да |
|
|
| Тип корпуса |
Rack |
|
|
| Выделенные порты удалённого управления |
Да |
|
|
| Cистема удаленного управления |
Да |
|
|
| Наличие интегрированного видеоадаптера |
Да |
|
|
| Наличие средств доверенной загрузки, сертифицированных ФСТЭК |
Да |
|
|
| Количество занимаемых юнитов в стойке |
≤ 2,00 |
|
|
| Интерфейс поддерживаемых накопителей: SATA SAS NVMe PCIe M.2 USB |
соответствие |
|
|
| Количество установленных накопителей (тип 1) с поддержкой горячей замены |
≥ 2,00 |
|
|
| Интерфейс установленных накопителей (тип 1) |
SATA |
|
|
| Тип установленных накопителей (тип 1) |
SSD |
|
|
| Ресурс на запись дисков SSD (тип 1) - количество перезаписей всего объема накопителя в день (DWPD) |
≥ 1,00 |
|
|
| Объем каждого установленного накопителя (тип 1) |
≥ 480,00 |
|
|
| Количество установленных накопителей (тип 2) с поддержкой горячей замены |
≥ 2,00 |
|
|
| Интерфейс установленных накопителей (тип 2) |
NVMe |
|
|
| Тип установленных накопителей (тип 2) |
SSD |
|
|
| Ресурс на запись дисков SSD (тип 2) - количество перезаписей всего объема накопителя в день (DWPD) |
≥ 1,00 |
|
|
| Объем каждого установленного накопителя (тип 2) |
≥ 1 920,00 |
|
|
| Наличие установленного аппаратного дискового контроллера |
Да |
|
|
| Поддерживаемые дисковым контроллером типы RAID |
1 |
|
|
|
5 |
|
|
|
6 |
|
|
|
10 |
|
|
|
50 |
|
|
|
60 |
|
|
|
0 |
|
|
| Объем кэш-памяти установленного дискового контроллера |
≥ 1,00 |
|
|
| Наличие защиты кэш-памяти дискового контроллера при потере питания сервером |
Да |
|
|
| Количество USB 2.0 портов |
≥ 1,00 |
|
|
| Тип размещения USB портов: - Внутренний; - На передней панели; - На задней панели. |
соответствие |
|
|
| Количество USB 3.x портов |
≥ 4,00 |
|
|
| Количество слотов для установки плат расширения PCIe x16 |
≥ 2,00 |
|
|
| Количество слотов для установки плат расширения PCIe x8 |
≥ 4,00 |
|
|
| Количество свободных слотов для установки плат расширения PCIe x4 |
≥ 4,00 |
|
|
| Количество установленных блоков питания с поддержкой горячей замены |
≥ 2,00 |
|
|
| Уровень резервирования установленных блоков питания |
N+1 |
|
|
| Номинальная мощность одного блока питания |
≥ 1 200,00 |
|
|
| Поддерживаемые протоколы сетевого порта (тип 1) |
Ethernet |
|
|
| Количество сетевых портов (тип 1) |
≥ 2,00 |
|
|
| Скорость сетевого порта Ethernet (тип 1) |
≥ 1,00 |
|
|
| Тип среды передачи для сетевого порта (тип 1) |
Медь-витая пара |
|
|
| Наличие средств защиты информации от несанкционированного доступа, сертифицированных ФСТЭК |
Да |
|
|
| Количество потоков каждого установленного процессора |
≥ 24,00 |
|
|
| Базовая частота каждого установленного процессора (без учета технологии динамического изменения частоты) |
≥ 3,00 |
|
|
| Возможность установки плат стандарта PCIe |
4.0 |
|
|
| Объем кэш памяти третьего уровня (L3) каждого установленного процессора |
≥ 18,00 |
|
|
| Скорость передачи данных каждого установленного модуля оперативной памяти, МТ/с |
≥ 3 200,00 |
|
|
| Количество установленных накопителей (тип3) с поддержкой горячей замены |
≥ 2,00 |
|
|
| Интерфейс установленных накопителей (тип 3) |
SATA |
|
|
| Тип установленных накопителей (тип 3) |
HDD |
|
|
| Скорость вращения дисков в накопителе HDD или SSHD (тип 3) |
≥ 7 200,00 |
|
|
| Объем каждого установленного накопителя (тип 3) |
≥ 6 000,00 |
|
|
| Сервисные или вспомогательные разъемы подключения |
VGA |
|
|
| Дублирование загрузочного образа базовой системы ввода-вывода (BIOS) сервера |
Да |
|
|
| Микросхема памяти базовой системы ввода-вывода (BIOS) |
≥ 2,00 |
|
|
| Количество SFF-8643 портов |
≥ 4,00 |
|
|
| Количество слотов для установки плат расширения PCI Mezzanine |
≥ 1,00 |
|
|
| Тип оперативной памяти |
DDR4
|
|
|
| Аппаратное дублирование загрузочного образа базовой системы ввода-вывода (BIOS) |
Да |
|
|
| Аппаратное дублирование системы удаленного управления (BMC) |
Да |
|
|
| Монтажная ширина |
19,00 |
|
|
| Наличие предустановленной операционной системы, сертифицированной ФСТЭК |
Да |
|
|
| Интегрированный в систему ввода-вывода (BIOS) активированный модуль средства доверенной загрузки уровня базовой системы ввода-вывода функционирующий до начала загрузки операционной системы, с возможностями: Предотвращение несанкционированного доступа к ресурсам средства вычислительной техники; Предотвращение загрузки операционной системы с внешнего носителя; Контроль целостности, с блокировкой загрузки при обнаружении изменений: - модулей безопасности средства и базы данных при каждом старте; - программной среды (на разделах FAT16/32, NTFS, EXT2/3/4); - загрузочного сектора выбранного диска (MBR); - UEFI BIOS, SMBIOS, ACPI, карты памяти; Контроль целостности, с блокировкой загрузки при обнаружении изменений следующих аппаратных компонентов: - процессора; - модулей оперативной памяти (размер, тип, серийный номер); - устройств на шине PCI; - накопителей и устройств на шине SATA; Получение управления в процессе выполнения базовой системы ввода-вывода до передачи управления для загрузки операционной системы; Разграничение доступа к управлению СДЗ; Ограничение доступа к настройкам СДЗ; Многофакторная идентификация и аутентификация пользователя с выбором способа аутентификации (идентификационное устройство / цифровой сертификат); Продолжение выполнения базовой системы ввода-вывода с последующей загрузкой операционной системы в случае отсутствия нарушений политик безопасности; Блокировка загрузки в случае превышения неудачных попыток аутентификации пользователя или попытки загрузки нештатной операционной системы; Регистрация событий безопасности и запись информации аудита в выделенную область памяти; Обеспечение целостности СДЗ при возникновении сбоев и ошибок в процессе работы. |
соответствие |
|
|
| Средство доверенной загрузки уровня BIOS отвечает следующим требованиям: - Позволять просматривать журнал событий; - Выводить сводную информацию о СДЗ; - Обеспечивать режим двухфакторной аутентификации пользователей; - Обеспечить возможность добавления не менее 256 пользователей; - Вести журнал регистрации событий СДЗ, который содержит исчерпывающую информацию о следующих событиях: успешная аутентификация; неуспешная аутентификация с сохранением ID предъявленного персонального средства аутентификации; нарушение целостности во время поверки списков контроля целостности программной среды компьютера; аудит действий администратора; - Служебная информация о пользователях (имя, описание), а так же журналы регистрации событий хранятся в энергонезависимой памяти; - Обеспечивать сохранение журнала событий и отчета о СДЗ в файл и на внешний носитель; - Активация/деактивация СДЗ осуществляется программно, без механических операций вскрытия и установки/извлечения компонентов; - Аутентификация пользователей СДЗ проводится с помощью идентификаторов следующих типов: электронных ключей, считывателей CCID со смарт-картами; - СДЗ сохраняет работоспособность при замене ОС, для любых типов ОC; - СДЗ обеспечивает аутентификацию и идентификацию пользователей независимо от типа и количества установленных ОС; - СДЗ обеспечивает аутентификацию и идентификацию пользователей до запуска гипервизора с виртуализированными ОС. |
соответствие |
|
|
| Интегрированный в систему ввода-вывода (BIOS) модуль сканирования вредоносного кода, с возможностями: - Запуск до старта загрузчика операционной системы; - Антивирусное сканирование до запуска кода операционной системы; - Антивирусная защита выполняет сканирование критически важных областей операционной системы; - Определение классических вирусов, сетевых червей, троянских программ, программ-реклам, потенциально опасных приложений; - Блокирование загрузки операционной системы или вывод сообщения на экран до загрузки операционной системы при обнаружении угрозы; - Анализ объектов, направленный на обнаружение вредоносного кода, не являющегося вирусом (эксплойты, троянские программы, бэкдоры, буткиты/руткиты); |
соответствие |
|
|
| Средства защиты информации от несанкционированного доступа осуществляют: : - регистрацию событий безопасности в журналах; - контроль входа пользователей в систему, в том числе с использованием аппаратных средств защиты; - разграничение доступа пользователей к защищаемым ресурсам (файлам, каталогам) компьютера; - разграничение доступа пользователей к шинам USB, SATA, IEEE 1394 и подключаемым к ним устройствам; - уничтожение (затирание) содержимого файлов при их удалении; - очистку освобождаемых областей оперативной памяти компьютера и запоминающих устройств (жестких дисков, внешних запоминающих устройств); - контроль целостности ключевых компонентов Secret Net LSP и объектов файловой системы; - создание замкнутой программной среды для пользователей; - контроль действий пользователей, связанных с доступом к файлам, устройствам и узлам вычислительной сети; - проведение аудита действий субъектов (пользователей, процессов) с объектами файловой системы и аудита сетевых соединений. |
соответствие |
|
|
| Средства защиты информации от несанкционированного доступа допускают использование в следующих информационных системах: - автоматизированные системы - до класса 1Г (включительно); - государственные информационные системы – до 1 класса защищенности (включительно); - информационные системы персональных данных – до 1 уровня защищенности (включительно). |
соответствие |
|
|
| Средства защиты информации от несанкционированного доступа выполняют следующие функции по защите информации: - Контроль входа пользователей в систему как по логину/паролю, так и с использованием аппаратных средств усиленной аутентификации; - Совместное функционирование с программно-аппаратными средствами доверенной загрузки для обеспечения защиты компьютера от несанкционированной загрузки автоматизированной системы с внешних носителей; - Поддержка аппаратных средств усиленной аутентификации: - персональные идентификаторы iButton (поддерживаемые типы DS1993 — DS1996 при совместном использовании со средствами доверенной загрузки); - USB-ключи: eRutoken (Rutoken S), Rutoken S RF, Rutoken ЭЦП, Rutoken ЭЦП 2.0, Rutoken ЭЦП PKI, Rutoken Lite, JaCarta ГОСТ, JaCarta PKI/ГОСТ, JaCarta-2 ГОСТ, JaCarta-2 PKI/ГОСТ, JaCarta SF/ГОСТ, ESMART Token, vdToken, GuardantID - Смарт-карты: Rutoken ЭЦП, Rutoken Lite, JaCarta-2 ГОСТ, JaCarta-2 PKI/ГОСТ, ESMART Token SC. - iButton: DS1993, DS1994, DS1995, DS1996. |
соответствие |
|
|
| Средства защиты информации от несанкционированного доступа выполняют следующие функции по защите информации: - Разграничение доступа пользователей к защищаемым ресурсам (файлам, каталогам) компьютера; - Создание для пользователей ограниченной замкнутой среды программного обеспечения компьютера. При этом контролируются исполняемые файлы, файлы загружаемых библиотек, запуск скриптов по технологии. Имеется возможность формирования списка исключений для ресурсов, в который входят разрешенные для запуска программы, файлы, библиотеки и скрипты. Присутствует возможность проверки системы на работоспособность при включении жесткого режима; - Контроль устройств, подключаемых к шинам USB, SATA, IEEE 1394. Контролируемые устройства идентифицируются по следующим параметрам: VendorID, ProductD, серийный номер, а также у администратора имеется дополнительная возможность задать для каждого устройства условную символьную метку для его идентификации. Назначение правил подключения и правил доступа. |
соответствие |
|
|
| Средства защиты информации от несанкционированного доступа выполняют следующие функции по защите информации: - Затирание освобождаемых страниц оперативной памяти, при этом предусмотрена возможность разбиения больших страниц на более мелкие непосредственно перед очисткой; затирание освобождаемых блоков на файловых системах EXT2, EXT3, EXT4 и VFAT; безопасное удаление информации на жестких дисках и внешних носителях; затирание страниц SWAP при выключении компьютера или перезагрузке операционной системы; - Функциональный самоконтроль средства защиты; - Контроль целостности критических объектов операционной системы и ресурсов файловой системы компьютера, поставленных на контроль администратором. Администратор может определять необходимость запуска выполнения контроля целостности при загрузке операционной системы. Администратор имеет возможность задать расписание, по которому происходит выполнение контроля целостности для защищаемых объектов. Для защищаемых объектов доступна возможность включения контроля в реальном времени. В случае, если для объекта не установлен контроль в реальном времени, тогда проверка объектов осуществляется по расписанию. Администратор имеет возможность указать уровень полноты контроля целостности для объекта; - Поддержка следующих режимов реакции СЗИ на нарушение целостности объектов: только регистрация события безопасности; блокировка АС в случае нарушения безопасности; восстановление из эталонного значения (для файловых объектов) и блокировка АС. |
соответствие |
|
|
| Средства защиты информации от несанкционированного доступа выполняют следующие функции по защите информации: - Регистрация событий безопасности в журнале безопасности, контроль действий пользователей: доступ к защищаемым файлам, устройствам и узлам вычислительной сети; событий вывода файлов на печать; - Аудит действий субъектов с объектами файловой системы и сетевых соединений, аудит отчуждения информации; - Аудит действий администратора при доступе к файловым объектам; - Фильтрация событий безопасности, контекстный поиск в журнале безопасности; - Автоматическое построение отчетов по результатам аудита; - Управление СЗИ: с помощью графического интерфейса и командной строки; - Управление централизованной установкой клиентов СЗИ; - Централизованное управление лицензиями средствами сервера безопасности; - Поддержка работы через доменные службы Winbind или sssd . |
соответствие |
|
|
| Предустановленная операционная система (ОС) соответствует следующим требованиям: - имеет в составе ядро Linux не ниже версии 6.1.; - содержит программу (с графическим интерфейсом) для настройки используемых версий ядра Linux. Программа обеспечивает возможность установки доступных обновлений, удаления старых версий ядер, изменения порядка загрузки ядер.; - обеспечивает возможность взаимодействия с государственными информационными системам, посредством предустановленных TLS-сертификатов удостоверяющего центра Минцифры России (https://www.gosuslugi.ru/tls); - использует «Реестр адресно-номерных ресурсов (РАНР) российского сегмента интернета» (https://w.ranr.noc.gov.ru/) в качестве whois-сервиса по умолчанию. |
соответствие |
|
|
| Предустановленная операционная система (ОС) включает CУБД PostgreSQL и обеспечивающую следующий функционал: - управление резервным копированием и восстановлением кластеров баз данных, с возможностью создания инкрементных резервных копий; - мониторинг производительности в реальном времени, с функциями отслеживания активности процессов, диагностики и анализа использования ресурсов; - ведение журнала аудита сеанса и/или объекта; - планирование заданий для баз данных, с возможностью управления извне, через агента; - поддержка географических объектов. |
соответствие |
|
|
| Функция ввода инвентарного номера или функция отображения заводского номера в системе ввода-вывода (BIOS) |
Наличие |
|
|
| Разграничения доступа к внешним USB устройствам, включая запрет как к определенному устройству (разрешить/ заблокировать), так и к классу устройств |
Наличие |
|
|
| Централизованная система мониторинга |
Наличие |
|
|
| Мультиплатформенность (для системы мониторинга) |
Наличие |
|
|
| Отображение объектов наблюдения в виде иерархической таблицы с возможностью экспорта и импорта выбранных элементов в файл. (для системы мониторинга) |
Наличие |
|
|
| Пользовательский интерфейс построения карты сети объектов наблюдения для визуализации топологии наблюдаемой сети, с возможностями: (для системы мониторинга): - Визуализации текущего состояния объектов наблюдения; - Загрузки собственных изображений для отображения объектов наблюдения; - Загрузки фонового изображения; - Разбиения на сегменты с многоуровневой вложенностью; - Экспорта и импорта карты сети в файл. |
соответствие |
|
|
| Визуальное и звуковое оповещение пользователей о возникновении проблемы с возможностью изменять звуковые оповещения путем загрузки собственных mp3-файлов. (для системы мониторинга) |
Наличие |
|
|
| Построение отчётов с возможностью сохранения отчетов в файл и вывода на печать. (для системы мониторинга) |
Наличие |
|
|
| Параметры объектов наблюдения позволяют задавать адрес его места положения. (для системы мониторинга) |
соответствие |
|
|
| Возможность ведения журнала сервисного обслуживания для каждого объекта наблюдения. (для системы мониторинга) |
Наличие |
|
|
| Журнал аудита действий пользователей в системе мониторинга (для системы мониторинга) |
Наличие |
|
|
| Ролевое разграничение прав доступа пользователей к функциям системы мониторинга и к объектам наблюдения. (для системы мониторинга) |
Наличие |
|
|
| Подсистема резервного копирования настроек и данных, собранных с объектов наблюдения с возможностью автоматического и ручного запуска процесса резервирования. (для системы мониторинга) |
Наличие |
|
|
| Поддержка возможности управления объектами при помощи Zabbix-агентов (для системы мониторинга) |
Наличие |
|
|