| Наименование характеристики |
Значение характеристики |
Единица измерения характеристики |
Инструкция по заполнению характеристик в заявке |
| Количество хостов, на которые возможно одновременное использование лицензии |
232,00 |
|
|
| Установочный комплект, включающий компакт-диск с дистрибутивом, формуляром и эксплуатационной документацией |
Наличие |
|
|
| Обеспечение инвентаризации ресурсов сети, определение состояния TCP и UDP портов в нескольких режимах: сканирование всех портов в диапазоне от 1 до 65535, сканирование наиболее популярных портов с выбором интенсивности определения версий сервисов |
Соответствие |
|
|
| Предоставляется на загрузочном USB-носителе, с предустановленной операционной системой, сертифицированной ФСТЭК России, необходимой для функционирования средства анализа защищенности, входящим в комплект поставки |
Соответствие |
|
|
| Осуществление идентификации ОС и сетевых приложений, трассировка маршрутов следования данных для по-строения топологии сети (карты сети) |
Наличие |
|
|
| Возможность выбора порта, с которого осуществляется сканирование, а также выбор сетевого интерфейса для проведения сканирования |
Наличие |
|
|
| Возможность настройки политики сканирования ресурсов сети в части определения минимального и максимального количества пакетов в секунду, отправляемых на ресурсы сети для выполнения сканирования |
Наличие |
|
|
| Возможность проведения инвентаризации с использованием учетных записей для получения полного списка установленного ПО |
Наличие |
|
|
| Возможность аутентификации по протоколам SSH и WinRM использовать локальные и доменные учетные записи |
Наличие |
|
|
| Информация по каждой уязвимости |
- описание уязвимости на русском языке;
- CVSS2\CVSS3 балл уязвимости;
- CVSS2\CVSS3 вектор уязвимости;
- название уязвимого ПО;
- версия уязвимого ПО;
- рекомендации по устранению уязвимости;
- список существующих эксплойтов для эксплуатации уязвимости. |
|
|
| Осуществление подбора паролей по словарю для следующих сетевых сервисов: ftp, imap, imaps, mssql, mysql, pop3, pop3s, postgres, rdp, redis, smb, smtp, smtps, snmp, ssh, telnet, vnc |
Наличие |
|
|
| При подборе паролей осуществляется проверка пустого пароля, проверяется совпадение логина и пароля, проверяется совпадение логина и пароля в обратном порядке |
Наличие |
|
|
| Обеспечение формирование отчетов по результатам проверок в форматах: HTML, PDF в кратком и полном формате |
Наличие |
|
|
| Возможность создания АРМ администратора информационной безопасности в любой точке локальной вычислительной сети |
Наличие |
|
|
| Возможность применения при проведении сертификационных и аттестационных испытаний |
Наличие |
|
|
| Сканер уязвимостей сетевых сервисов и ОС |
Наличие |
|
|
| Поддержка нескольких вариантов использования: образ виртуальной машины, установка на аппаратные средства и Live USB/DVD |
Наличие |
|
|
| Возможность запуска с загрузочного носителя для тестирования защищенности отдельных сегментов сети без внесения изменений в конфигурацию платформы |
Наличие |
|
|
| Функция проверки стойкости паролей: по сети и локальная (по хеш-значениям) |
Наличие |
|
|
| Встроенные словари с распространенными паролями |
Наличие |
|
|
| Возможность анализа конфигурации среды использования по требованиям безопасности |
Наличие |
|
|
| Обеспечение загрузки доверенной среды с любого компьютера (по технологии LiveCD/LiveUSB) с автоматическим определением сетевого оборудования, подключенного к вычислительной сети |
Наличие |
|
|
| Возможность локального (на любом ПК) и сетевого (более чем по 20-ти протоколам) аудита парольной защиты |
Наличие |
|
|
| Возможность подбора эксплойтов для целевого узла, эксплуатация уязвимостей (полная имитация реальных атак в аудите) |
Наличие |
|
|
| Функция поиска и гарантированное уничтожение остаточной информации на носителях данных (поддерживаются различные кодировки) |
Наличие |
|
|
| Функция проверки возможности осуществления атак на отказ в обслуживании и подмены адреса |
Наличие |
|
|
| Функция перехвата и анализа сетевого трафика (в т.ч. в коммутируемых сетях, физически разделенных) |
Наличие |
|
|
| Возможность программного и аппаратного аудита конфигурации локальной системы |
Наличие |
|
|
| Возможность обновления в онлайн-режиме и в оффлайн-режиме с помощью архива |
Наличие |
|
|
| Осуществление поиска уязвимостей вручную или по расписанию, задаваемому оператором |
Наличие |
|
|
| Возможность проведения аудита беспроводных сетей (активные и пассивные атаки на подбор паролей в беспроводных сетях с WEP, WPA, WPA-2 шифрованием) |
Наличие |
|
|
| Возможность проведения тестирования на проникновение и осуществление полной имитации реальных атак |
Наличие |
|
|
| Полная техническая совместимость с ОС, указанной в Описании объекта закупки |
Соответствие |
|
|
| Срок действия |
≥ 12,00 |
|
|
| Обнаружение уязвимости кода и конфигурации программного обеспечения |
Наличие |
|
|
| База данных уязвимостей содержит унифицированные описания уязвимостей, аналогичные содержащимся в общедоступных источниках |
Наличие |
|
|
| Способ предоставления |
Экземпляр на материальном носителе |
|
|
| Класс программ для электронных вычислительных машин и баз данных |
(03.15) Средства обнаружения угроз и расследования сетевых инцидентов |
|
|
| Вид лицензии |
Простая (неисключительная) |
|
|