Закупка

Оказание услуг по проведению контроля уровня защищенности государственной информационной системы Калужской области «Региональная медицинская информационная система Калужской области» требованиям безопасности информации

Опубликовано:
Подать заявку до: | Осталось 3 дня 21 час
Дата проведения: | Осталось 3 дня 23 часа
Начальная цена
23 327 911,91
Обеспечение заявки
233 279,12 ₽
Обеспечение контракта
6 998 373,57 ₽
Статус
Прием заявок
Объект закупки Кол-во Ед. изм. Цена Сумма Доля
1. Программное обеспечение

58.29.50.000 – Услуги по предоставлению лицензий на право использовать компьютерное программное обеспечение

запрет Запрет закупок товаров, работ, услуг, происходящих из иностранных государств, за исключением ЕАЭС.

Позиция КТРУ: 58.29.11.000-00000003

1 шт 262 300,00 ₽ 262 300,00 ₽ 1,12%
Наименование характеристики Значение характеристики Единица измерения
характеристики
Инструкция по заполнению
характеристик в заявке
Класс программ для электронных вычислительных машин и баз данных (03.06) Средства антивирусной защиты
Вид лицензии Простая (неисключительная)
Способ предоставления Копия электронного экземпляра
Показать всё
2. Программное обеспечение

58.29.50.000 – Услуги по предоставлению лицензий на право использовать компьютерное программное обеспечение

запрет Запрет закупок товаров, работ, услуг, происходящих из иностранных государств, за исключением ЕАЭС.

Позиция КТРУ: 58.29.11.000-00000003

1 шт 80 377,67 ₽ 80 377,67 ₽ 0,34%
Наименование характеристики Значение характеристики Единица измерения
характеристики
Инструкция по заполнению
характеристик в заявке
Срок действия лицензии на продление ≥ 12,00
Количество хостов, на которые возможно одновременное использование лицензии ≥ 67,00
Сертификат ФСТЭК России на соответствие требованиям по безопасности информации не ниже 6 уровня доверия наличие
Показать всё
3. Программное обеспечение

58.29.50.000 – Услуги по предоставлению лицензий на право использовать компьютерное программное обеспечение

запрет Запрет закупок товаров, работ, услуг, происходящих из иностранных государств, за исключением ЕАЭС.

Позиция КТРУ: 58.29.11.000-00000003

1 шт 289 750,00 ₽ 289 750,00 ₽ 1,24%
Наименование характеристики Значение характеристики Единица измерения
характеристики
Инструкция по заполнению
характеристик в заявке
Срок действия лицензии Бессрочно
Тип лицензии Промышленная редакция
Функциональное назначение Поддержка создания ролей и назначения их на пользователей Службы Каталогов; создание ролей, разграничивающих доступ к функционалу элементов системы; создание ролей, разграничивающих доступ к использованию готовых сценариев управления рабочими станциями; создание ролей, разграничивающих доступ к расширенному функционалу, такому как просмотр подробных журналов, мониторинг статусов; разграничение доступа к управлению конкретными серверами, обеспечивающими функционал системы.
Показать всё
Наименование характеристики Значение характеристики Единица измерения
характеристики
Инструкция по заполнению
характеристик в заявке
Срок действия лицензии ≥ 12,00
Совместимость с программным обеспечением, реализующим функции управления защищённой сетью ViPNet № 11618 наличие
Базовая лицензия, Server for Linux наличие
Показать всё
Наименование характеристики Значение характеристики Единица измерения
характеристики
Инструкция по заполнению
характеристик в заявке
Срок действия лицензии Бессрочно
Тип лицензии Подключения 1 (одного) клиента к РЕД АДМ Промышленная редакция
Способ предоставления Экземпляр на материальном носителе
Показать всё
Наименование характеристики Значение характеристики Единица измерения
характеристики
Инструкция по заполнению
характеристик в заявке
Срок действия лицензии на продление ≥ 12,00
Модули в составе лицензии Подписка Security Updates для UserGate с сертификатом ФСТЭК: - обновление программного обеспечения UserGate; - обновления операционной системы UserGate OS; - подписка на обновления IDPS (сигнатуры атак); - подписка на обновления L7 (сигнатуры приложений); - техническая поддержку в объеме «Стандартная».
Количество защищаемых пользователей Без ограничений количества пользователей
Показать всё
Наименование характеристики Значение характеристики Единица измерения
характеристики
Инструкция по заполнению
характеристик в заявке
Срок действия лицензии Бессрочно
Совместимость с INDEED PAM Соответствие
Модуль Linux Logon Наличие
Показать всё
Наименование характеристики Значение характеристики Единица измерения
характеристики
Инструкция по заполнению
характеристик в заявке
Срок действия лицензии на продление ≥ 12,00
Тип лицензии Кластерная
Способ предоставления Экземпляр на материальном носителе
Показать всё
Наименование характеристики Значение характеристики Единица измерения
характеристики
Инструкция по заполнению
характеристик в заявке
Срок действия лицензии на продление ≥ 12,00
Количество EPS ≥ 5 000,00
Функциональные возможности ПО Перечень поддерживаемых типов источников событий указан в п/п 2 настоящего приложения и поддерживаемых протоколов (транспортов) получения событий в п/п 3 настоящего приложения. Для источников событий, которые не могут быть интегрированы в СУС ИБ на основании типовых (унифицированных) решений, проблемы обеспечения информационно-технического взаимодействия должны решаться в каждом конкретном случае отдельно при взаимодействии и по согласованию с Заказчиком.
СУС ИБ должна удовлетворять следующим общим требованиям: автономный режим – режим, характеризующийся ограничением возможностей контроля. В этом случае сохраняется основной функционал СУС ИБ за исключением функции консолидации информации; аварийный режим – режим функционирования системы в случае сбоя (ев)/отказа(ов) одного или нескольких компонентов СУС ИБ. В аварийном режиме должна обеспечиваться сохранность данных при возникновении аварийной ситуации с программно-техническими комплексами СУС ИБ; сервисный режим – режим функционирования системы при проведении работ по обслуживанию инфраструктуры СУС ИБ (виртуальной или аппаратной) и обновлению ее компонентов. Сервисный режим должен обеспечивать реализацию основных функций СУС ИБ, за исключением работ, требующих временной приостановки работы компонента(ов) СУС ИБ. Нарушение штатной работы, включая перерывы и выход за установленные пределы параметров электропитания на время не более 30 минут не должны приводить к: - появлению ложных сигналов управления; - потере информации, важной для работы системы управления.
Хранилище системы СУС ИБ должно обеспечивать хранение оперативной информации за период 3х последних месяцев. Должна быть обеспечена возможность последующего увеличения емкости хранилищ без изменения всей архитектуры решения (горизонтальное масштабирование). Подсистема должна обеспечивать использование «Горячих серверов хранения» обеспечивающей хранение событий, к которым необходим оперативный доступ и «Холодных серверов хранения» для хранения событий, доступ к которым постоянно не требуется.
Управление СУС ИБ осуществляется посредством графического веб-интерфейса, адаптированного под использование с различных веб-браузеров и мобильных устройств. Интерфейс должен отображать текущее состояние всех компонентов системы и текущую нагрузку на ресурсы системы СУС ИБ, такие как CPU, память, диск. Интерфейс должен позволять пользователям создавать и формировать отчеты с возможностью визуализации данных с помощью таблиц и диаграмм. СУС ИБ должна иметь не менее 30 встроенных шаблонов отчетов и не менее 10 встроенных шаблонов панелей визуализации. Интерфейс должен позволять отображать текущее количество инцидентов, графики по возникновению инцидентов с разведкой по времени и обеспечивать формирование отчетов по инцидентам с возможностью выбора полей инцидентов.
Подсистема корреляции событий должна иметь не менее 400 встроенных правил корреляции. Подсистема корреляции событий ИБ должна обеспечивать реализацию следующего набора типовых действий: выявление подозрений на инциденты ИБ посредством корреляции событий ИБ по заданным в СУС ИБ правилам. Должны выявляться подозрения на следующие инциденты, включая, но не ограничиваясь: превышение числа указанного количества попыток неуспешного доступа; успешных вход под учетной записью после многочисленных неуспешных попыток; попытки подбора пароля к сервисам удаленного управления серверов и сетевого оборудования, а также для критичных учетных записей; блокирование учетной записи после многочисленных неуспешных попыток; блокирование критичной/сервисной учетной записи по превышению лимита неудачных входов; интерактивный вход под служебной/сервисной учетной записью; попытки входа под несуществующей учетной записью; попытки входа под заблокированной учетной записью; удаленный/интерактивный вход на критичные ресурсы под учетными записями, не перечисленными в указанном списке; изменение или создание учетных записей пользователями, не входящими в доверенную группу; изменение учетных записей и групп вне рабочего времени; изменение сервисных учетных записей; вход с использованием привилегированных или сервисных учетных записей, в том числе в нерабочие часы; массовое изменение учетных записей и групп; включение опции Password Never Expires; очистка журналов событий; превышение допустимого числа запрещенных межсетевым экраном соединений; превышение допустимого числа сброшенных соединений; превышение допустимого числа неустановленных соединений; многочисленные ошибки доступа к источнику (нет прав доступа).
Подсистема сбора и обработки событий ИБ должна обеспечивать реализацию следующего набора типовых действий: - сбор и обработка не менее 10 000 событий в секунду; - автоматизированный сбор и нормализация событий ИБ, включая: o присвоение событиям категорий в соответствии с типом зарегистрированного события; o присвоение событию степени критичности, управляемой администраторами СУС ИБ; o приведение событий ИБ к единому формату СУС ИБ; o обогащение событий (запись пользовательских значений в любое поле события) на основании пользовательских правил; o сохранение исходного события и нормализованного. o нормализация объединенного потока событий от различных источников; - передача информации о событиях ИБ в подсистему управления инцидентами ИБ, подсистему хранения событий ИБ; - поддержка передачи событий в другие системы; - возможность передачи событий в нормализованном и сыром формате, в том числе по заданному условию; - события должны содержать как минимум следующую информацию: o дата и время возникновения события; o источник (IP-адрес или сетевое имя); o уникальный идентификатор события; o тип (категория) события; o описание события; o критичность (приоритет) события; o время получения события от источника; o дополнительные поля. Информация об источнике события должна быть представлена в формате IPv4 и IPv6-адресации, либо в формате DNS-hostname. Информация о внешних IP адресах должна быть также представлена в виде геопозиционных меток (страна, город, координаты местонахождения). Дополнительные поля таксономии могут содержать информацию о протоколах прикладного уровня, MAC-адресах, DNS-адресах, файловых доступах, различные переменные и т.д. Должна допускаться возможность расширения схемы полей таксономии администраторами СУС ИБ.
В рамках иерархической структуры СУС ИБ должны быть реализованы следующие варианты хранения и передачи событий: хранение событий на подчиненных площадках; передача всех событий с подчиненных площадок на головную. Подсистема хранения событий ИБ должна быть реализована в виде единого распределенного хранилища на базе Elasticsearch и обеспечивать реализацию следующего набора типовых действий: - выделение отдельного сервера управления, при необходимости, для оптимизации нагрузки; - выделения отдельного сервера индексирования, при необходимости, для оптимизации нагрузки; - долгосрочное хранение событий ИБ как в нормализованном, так и в исходном виде; - хранение событий ИБ в сжатом виде для экономии объема требуемого места в хранилище; - возможность хранения событий как на локальных, так и на внешних (сетевых) хранилищах; - адаптация системы хранения событий ИБ под разные часовые пояса (отображение всех событий в едином временном пространстве); - распределенное хранение событий без консолидации в единое хранилище с возможностью оперативного доступа ко всем событиям из единой консоли; - возможность распределенного поиска по всем событиям в едином запросе без передачи события в единое хранилище; - долгосрочное хранение событий с оперативным доступом к любым событиям на всем интервале хранения; - сокращение объемов хранения за счет автоматической очистки несущественных и информационных данных на основе заданной и управляемой администраторами СУС ИБ критичности событий; - автоматическая очистка хранилища от неинформативных событий; - возможность установки глубины хранения пользователем для всех типов событий; - автоматическое восстановление базы данных после сбоев.
Функционал удаления инцидентов должен иметь возможность ограничения определенными ролей пользователей или отключения данного функционала для всех пользователей СУС ИБ. Инциденты информационной безопасности, равно как и связанные с ними события должны храниться в системе не менее 1 года, не зависимо от срока хранения обычных сырых и нормализованных событий в системе. Подсистема информационной безопасности СУС ИБ должна обеспечивать реализацию следующих действий: аутентификация пользователей посредством встроенных механизмов, интеграции с LDAP и гибридной аутентификации; разграничение доступа к функциям и информации, обрабатываемой в СУС ИБ посредством ролевой модели; логирование входов и действий обслуживающего персонала СУС ИБ; защита от несанкционированного доступа к информации, находящейся в СУС ИБ; регистрация и предотвращение попыток несанкционированного доступа к средствам контроля и контролируемой информации; ограничение количества неуспешных попыток входа в СУС ИБ; настройка парольных политик пользователей СУС ИБ; ограничение количества параллельных сеансов доступа в СУС ИБ; контроль целостность компонентов СУС ИБ и уведомление пользователя в случае нарушения целостности.
СУС ИБ должна обеспечивать решение следующих общих задач: - сбор, обработка, отображение и долгосрочное хранение информации о событиях и подозрениях на инциденты информационной безопасности, выявляемых в инфраструктуре Заказчика; - предоставление инструментов для анализа событий и расследования инцидентов информационной безопасности, в том числе, масштабных инцидентов ИБ, затрагивающие несколько территориальных подразделений; - предоставление исходной информации для определения влияния события или подозрения на инцидент ИБ на ИТ-сервисы. СУС ИБ должна строиться как единая система с иерархической функциональной структурой и централизованным пунктом управления и являться составной частью информационно-телекоммуникационной системы Заказчика
В СУС ИБ должна обеспечиваться сохранность данных при возникновении аварийной ситуации с программно-техническими комплексами СУС ИБ путем резервного копирования и восстановления данных и программного обеспечения. Для этого информационные ресурсы СУС ИБ должны включаться в контур существующих систем резервного копирования. Все серверные компоненты СУС ИБ должна строится на базе Linux подобных систем и не требовать приобретения дополнительных лицензий. По окончании действия услуг технической поддержки СУС ИБ система должна сохранять полную работоспособность. Мониторинг и анализ событий информационной безопасности от контролируемых ресурсов ИТС не должен оказывать отрицательного воздействия с точки зрения скорости исполнения обычных процессов функциональной деятельности подразделений Заказчика.
Должны быть реализованы следующие функциональные подсистемы: - Подсистема сбора и обработки событий ИБ; - Подсистема хранения событий ИБ; - Подсистема корреляции событий ИБ; - Подсистема поиска событий и подозрений на инциденты ИБ; - Подсистема регистрации инцидентов; - Подсистема обеспечение информационной безопасности самой системы; - Подсистемы управления
Создание корреляций по историческим данным (хранящимся в системе) с использованием всех доступных функций корреляции; историческая корреляция должна иметь функционал ручного и автоматического запуска; создание и корректировка правил корреляции событий ИБ в графическом конструкторе без знания языков программирования; установка приоритета инцидента, регистрируемого в результате срабатывания правила корреляции; установки зоны видимости инцидента на основе ролевой модели применительно к каждому правилу корреляции; возможность использования в правилах корреляции изменяемых пользователем статических списков; возможность использования в правилах корреляции динамических списков; возможность использования в правилах корреляции динамических таблиц; установка временных ограничительных параметров срабатывания правила корреляции; автоматическая регистрация выявленных подозрений на инциденты ИБ, оповещение об их выявлении ответственных лиц и передача их в подсистему хранения; приоритезация выявленных подозрений на инциденты ИБ с учетом критичности событий ИБ, вызвавших данный инцидент и критичности ресурсов, затронутых им; автоматические механизмы поиска событий и подозрений на инциденты ИБ по заданным критериям и значениям полей событий без создания правил корреляции для каждого конкретного типа инцидентов; формирование пользовательского события в результате срабатывания правила корреляции; проактивные сценарии при срабатывании правила корреляции; передача в проактивные сценарии одиночных значений или массивов имен пользователей, исходных IP адресов, прочих переменных, фигурирующих в инциденте; отправка уведомления о регистрации инцидента по электронной почте сотрудникам, не имеющих доступа к системе; отправка уведомления о регистрации инцидента в Telegram сотрудникам, не имеющим доступа к системе.
В рамках иерархической структуры СУС ИБ должна быть обеспечена следующая логика работы подсистемы корреляции событий ИБ: - в случае работы подсистемы корреляции на стороне головной площадки корреляция должна осуществляться независимо по каждой из подчиненных площадок; - в случае работы подсистемы корреляции на стороне подчиненной площадки должна быть обеспечена возможность передачи правил корреляции с головной площадки на подчиненные с возможностью выбора пользователем площадок, на которые необходимо передать правила.
отображение порядка групп полей в соответствии с уровнем важности; визуальное построение взаимосвязей между событиями по произвольным полям; поиск по всем подключенным средствам хранения событий; полнотекстовой поиск по событиям, с возможностью использования логических операторов, а также преобразования результатов в диаграммы на лету без необходимости создания отчетов или инструментальных панелей. В рамках иерархической структуры СУС ИБ подсистема поиска событий должна обеспечивать возможность распределенного поиска событий по всех подчиненным площадкам из интерфейса управления головной площадки. В рамках иерархической структуры СУС ИБ должна быть обеспечена возможность разграничения доступа пользователей головной площадки СУС ИБ к событиям каждой из подчиненных площадок. Подсистема регистрации инцидентов безопасности СУС ИБ должна быть выполнена в виде единого решения с остальными подсистемами в единой консоли управления.
СУС ИБ должна иметь микросервисную архитектуру, обеспечивающую перенос части функции СУС ИБ на отдельные сервера, выполняющие функции: Приема событий Нормализации событий Корреляции событий Хранения событий Поведенческого анализа
СУС ИБ должна удовлетворять следующим общим требованиям: Масштабируемость – способность справляться с увеличением рабочей нагрузки на СУС ИБ путем наращивания числа функциональных блоков, выполняющих одни и те же задачи (горизонтальное масштабирование); Вертикальная масштабируемость – возможность увеличения ресурсов на выделенных серверах. Работоспособность – состояние системы, при котором она способна выполнять заданные функции с параметрами, установленными требованиями технической документации. Отказоустойчивость – свойство системы непрерывно сохранять работоспособность в течение некоторого времени. СУС ИБ должна поставляться в отказоустойчивой конфигурации (кластере) для обеспечения функционирования в случае сбоев оборудования или ПО. Унификация – использование типовых проектных решений, обеспечение возможности использования таких решений. Информационная безопасность – обеспечение конфиденциальности, целостности и доступности хранящейся и обрабатываемой СУС ИБ информации. СУС ИБ должна обеспечивать функционирование в следующих режимах: штатный режим – режим функционирования СУС ИБ, при котором обеспечивается выполнение функциональных возможностей системы в объеме, соответствующем текущему этапу реализации;
Должна обеспечить выполнение следующих функций: консолидация и хранение информации о инцидентах ИБ, регистрируемых Системой с целью выявления подозрений на инциденты ИБ; анализ информации о подозрениях на инциденты ИБ с целью их подтверждения и назначения для последующего реагирования; сбор и систематизация данных для проведения специалистами по ИБ последующего анализа причин и источников инцидентов информационной безопасности для определения корректирующих действий по снижению вероятности наступления аналогичных инцидентов информационной безопасности в будущем; обобщенное представление информации о выявленных в ИТС подозрениях на инциденты ИБ на единой консоли СУС ИБ; уведомление ответственных сотрудников ИБ об обнаружении инцидентов/подозрений на инцидент; администрирование компонентов СУС ИБ; мониторинг состояния, устранение сбоев и отказов компонентов СУС ИБ; поддержка иерархической структуры с назначением головной и подчиненных площадок СУС ИБ Реализация функциональных подсистем должна учитывать иерархическую структуру СУС ИБ в целом.
Проектные решения по созданию СУС ИБ должны предусматривать возможность поэтапного внедрения и интегрирования функциональных подсистем. Решения по обеспечению информационного взаимодействия между функциональными уровнями и подсистемами СУС ИБ, а также с объектами контроля не должны предусматривать создания дублирующих по отношению к уже созданным сетевых и телекоммуникационных инфраструктур. Объектами мониторинга СУС ИБ являются ресурсы Заказчика (далее источники событий): информационные системы; сетевое и серверное оборудование; системы защиты информации; автоматизированные рабочие места. Система должна поддерживать сбор и обработку событий не менее, чем с 200 уникальных типов источников событий Система должна поддерживать не менее 20 способов доставки событий в СУС ИБ (транспортов)
Подсистема сбора должна иметь унифицированные транспорты для сбора событий и допускать подключение новых источников администраторами СУС ИБ без привлечения сторонних организаций и разработчиков. Подсистема должна обеспечивать возможность разработки правил нормализации событий для существующих полей таксономии с использованием встроенного инструментария и не требовать привлечения разработчиков. Подсистема сбора должна автоматически применять соответствующие формулы нормализации, без необходимости настройки типа источника или вендора в СУС ИБ. Подсистема должна гарантировать кэширование событий на агенте, при потере связи с центральным компонентом СУС ИБ. Подсистема должна обеспечивать автоматическую архивацию и шифрование событий при передаче их с агента СУС ИБ. При сборе событий с использованием агента СУС ИБ должна иметь возможность настраивать модули по умолчанию, автоматически подключаемы настройки сбора для всех новых агентов.
Подсистема хранения должна иметь возможность горизонтального масштабирования путем ввода новых серверов хранения событий, без привлечения сторонних организаций и разработчиков. Подсистема хранения должна включать в себя модуль архивации, обладающий следующим функционалом: Модуль должен обеспечивать возможность автоматической архивации событий с выгрузкой их в отдельные файлы на сетевом хранилище. Модуль должен обеспечивать возможность настройки глубины хранения событий в системе – события старше указанного срока должны автоматически выгружаться в архив Модуль должен обеспечивать возможность просмотра имеющихся архивов, возможность временного подключения архива к системе для оперативной работы с ним, возможность отключения архива от системы после его использования. Модуль должен обеспечивать возможность нескольких видов архивации событий – режим быстрой архивации с минимальной степенью сжатия и медленной архивации с большей степенью сжатия – не менее 7 раз от размера событий в системе.
Модуль должен обеспечивать возможность автоматического мониторинга состояния подключенного сетевого хранилища с предупреждением в интерфейсе в случае его недоступности. Подсистема хранения должна включать в себя модуль агрегации событий, обладающий следующим функционалом: Модуль должен уменьшать объема хранилища событий (ElasticSearch); Модуль должен обеспечивать прекращение хранения однотипных и неважных событий; Модуль должен хранить первое и последнее события, содержащие временные метки всех подобных событий. Подсистема хранения должна включать в себя модуль фильтрации приходящих событий: Модуль должен обеспечивать фильтрацию событий по созданным правилам фильтрации; Модуль должен осуществлять экспорт и импорт правил фильтрации; Модуль должен обеспечивать копирование правил фильтрации на подчиненные ноды при режиме Multitenancy.
Подсистема корреляции событий ИБ должна обеспечивать корреляцию: по отдельным событиям; по количеству событий за интервал времени; по количеству уникальных значений за интервал времени; по последовательности действий. Подсистема корреляции должна обеспечивать выполнение следующих функций: возможность использования категории события для дальнейшего использования в правилах корреляции, вместо перечисления id конкретных событий. возможность использования уровня критичности события; использование операций равенства "Значения"; использование операций больше "Значения"; использование операций больше или равно "Значения"; использование операций меньше "Значения"; использование операций меньше или равно "Значения"; использование операция строкового равенства "Значения"; использование операция строкового неравенства "Значения"; сравнение (равенство) не зависимо от регистра значений в поле; сравнение (неравенство) не зависимо от регистра значений в поле; поиск неполного значения; сравнение поля (значения) за временной диапазон. Фиксация изменений; Значение в поле начинается с определенного значения; проверка наличия значения в поле (поле не пустое); проверка отсутствия значения в поле (пустое поле); значение из поля входит в указанный список или списки, как в статические, так и динамические значение из поля не входит в указанный список или списки; значение в поле входит в список заблокированных ресурсов Роскомнадзором; проверка наличия определённого поля в событии; проверка отсутствия определённого поля в событии; проверка наличия инцидентов по значению в указанном поле; использования отрицания к определенному условию или группе условий; проверка доменных имен на вредоносность; поиск в списках не зависимо от регистра значений; сравнение (равенство) значения и поля; сравнение (неравенство) значения и поля; поиск подстроки по значениям статических списков; копирование списков на подчиненные ноды при режиме Multitenancy.
Подсистема должна обеспечивать агрегацию инцидентов. Агрегация должна осуществляться при совпадении значений любых заданных администратором полей событий. При регистрации большого количества однотипных событий, превышающего количественные значения правила корреляции, должен быть создан только один инцидент. Подсистема должна обеспечивать возможность добавления информации в динамические списки и удаления информации из них. Подсистема должна обеспечивать хранение событий вызвавший инцидент в отдельной базе данных. Подсистема должна иметь функционал проверки наличия IP или доменов, указанных заказчиком в списке Роскомнадзора. Администраторы СУС ИБ должны иметь возможность: включения и отключения отдельных правил корреляции; копирования правила корреляции с созданием нового без повторного написания условия; добавление категории инцидентов к правилу корреляции; изменения пользовательского правила корреляции с уточнением его условия; экспортировать и импортировать правила корреляции; привязка событий к инцидентам, созданным вручную. Условие правила корреляции должно трактоваться однозначно, быть интуитивно понятным. Подсистема должна иметь возможность использовать любые поля событий из таксономии.
Подсистема поиска событий и подозрений на инциденты ИБ должна обеспечивать реализацию следующего набора типовых действий: формирование графических представлений и визуализаций данных в событиях; сортировка и группировка событий; отображение нормализованных событий с выводом указанной последовательности и набора полей; изменение очередности и количества выводимых полей при детальном просмотре событий; группировка по указанному пользователем полю; создание сохраненных фильтров просмотра событий пользователями и администраторами; использование составных поисковых запросов; поиск событий без знания текста события, по категориям и критериям; возможность использования логических операторов; выгрузка событий по фильтрам с указанными полями и их очередностью; гибкое формирование отчетов по событиям на базе поисковых запросов; поиск событий ИБ, связанных с конкретным подозрением на инцидент ИБ; сортировка событий по каждому из возможных полей; полнотекстовый поиск по сырым событиям; перемещение по событиям клавишами ^ и v; группировка поля события, при детальном его просмотре.
Подсистема регистрации инцидентов должна обеспечивать реализацию следующих типовых действий: - ведение процессов инцидент-менеджмента согласно стандарту ITIL; - создание инцидента вручную; - регистрация инцидентов в результате срабатывания по правилам корреляции; - ролевое разделение доступа к инцидентам; - разделение доступа по группам и пользователям системы на основе условий, задаваемых в правилах корреляции; - постановка задач сотрудникам и группам в рамках инцидентов; - оповещение посредством электронной почты о назначенных инцидентах; - оповещение посредством электронной почты о поставленных задачах в рамках инцидентов; - звуковое оповещение о новом инциденте; - уведомления для инцидентов, созданных вручную; - постановка задач сотрудникам, не имеющим доступа к инциденту с изменением зоны видимости инцидента; - эскалация инцидентов с изменением зоны видимости инцидентов; - поиск и навигация по событиям, попавшим под инцидент; - повторное открытие ранее закрытого инцидента при его повторном возникновении; - навигация по закрытым инцидентам; - просмотр решения инцидентов; - просмотр истории инцидента;
- возможность массового изменения статуса инцидентов; - должен обеспечиваться функционал добавления информации в инцидент при ведении расследования; - отображение событий, вызвавших инцидент и обеспечение поиска, сортировки и группировки полей событий в карточке инцидента; - привязка событий к инцидентам, созданным вручную; - удаление определённых инцидентов из системы и всех инцидентов с удалением всей информации об инцидент и событий, связанных с ними, без удаления событий из централизованного хранилища; - в рамках иерархической структуры СУС ИБ: o должна осуществляться автоматическая передача карточек инцидентов с подчиненных площадок на головную; o должна быть обеспечена возможность разграничения доступа пользователей головной площадки СУС ИБ к карточкам инцидентов каждой из подчиненных площадок. - возможность создавать, отслеживать, назначать, удалять задачи по инцидентам.
Показать всё
Наименование характеристики Значение характеристики Единица измерения
характеристики
Инструкция по заполнению
характеристик в заявке
Срок действия лицензии ≥ 12,00
Количество защищаемых хостов ≥ 50,00
Сертификат ФСТЭК России на соответствие Требованиям к средствам обнаружения вторжений и не ниже 6 уровня доверия наличие
Показать всё
Наименование характеристики Значение характеристики Единица измерения
характеристики
Инструкция по заполнению
характеристик в заявке
Срок действия сертификата ≥ 12,00
Совместимость с программным обеспечением, реализующим функции управления защищённой сетью ViPNet № 11618 наличие
Обновление баз сигнатур наличие
Наименование характеристики Значение характеристики Единица измерения
характеристики
Инструкция по заполнению
характеристик в заявке
Срок действия сертификата ≥ 12,00
Наименование характеристики Значение характеристики Единица измерения
характеристики
Инструкция по заполнению
характеристик в заявке
Срок действия сертификата ≥ 12,00
Совместимость с программным обеспечением, реализующим функции управления защищённой сетью ViPNet № 11618 Наличие
Обновление баз сигнатур наличие
Наименование характеристики Значение характеристики Единица измерения
характеристики
Инструкция по заполнению
характеристик в заявке
Проведение контроля уровня защищенности ГИС РМИС КО наличие
Наименование характеристики Значение характеристики Единица измерения
характеристики
Инструкция по заполнению
характеристик в заявке
Тестирование на проникновение наличие
Скрыть 13 позиций
Организатор:

ИНН 4027078890 КПП 402701001 ОГРН 1074027003434

Контактные данные: 7-4842-410932-501; 7-4842-715060; Никулина Татьяна Сергеевна; nikulina_ts@adm.kaluga.ru

Заказчик:

ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ УЧРЕЖДЕНИЕ ЗДРАВООХРАНЕНИЯ КАЛУЖСКОЙ ОБЛАСТИ "МЕДИЦИНСКИЙ ИНФОРМАЦИОННО-АНАЛИТИЧЕСКИЙ ЦЕНТР КАЛУЖСКОЙ ОБЛАСТИ"

ИНН 4027024334 КПП 402701001 ОГРН 1024001194073 Регион: Калужская область

Срок поставки товара, выполнения работ, оказания услуг
Отсутствуют
Преимущества и требования к участникам
  • Единые требования к участникам закупок в соответствии с ч. 1 ст. 31 Закона № 44-ФЗ
  • Требования к участникам закупок в соответствии с ч. 1.1 ст. 31 Закона № 44-ФЗ
  • Требование к участникам закупок в соответствии с п. 1 ч. 1 ст. 31 Закона № 44-ФЗ
  • Требования к участникам закупок в соответствии с ч. 2.1 ст. 31 Закона № 44-ФЗ
    • Требования в соответствии c пунктом 4 ПП РФ от 29.12.2021 №2571
Запросы на разъяснения
Отсутствуют
Жалобы
Отсутствуют
Документы
Название документа
Дата публикации
Ссылка
Дополнительная информация
Дополнительная информация
Идентификационный код закупки (ИКЗ)
История изменения извещений
Дата публикации извещения:
Дата последнего изменения:
Порядок предоставления обеспечения исполнения контракта, требования к обеспечению: -
Ограничения
Без ограничений
Подать заявку
Извещение на площадке