| Наименование характеристики |
Значение характеристики |
Единица измерения характеристики |
Инструкция по заполнению характеристик в заявке |
| Тип программного обеспечения |
Средство антивирусной защиты |
|
Значение характеристики не может изменяться участником закупки |
| Класс программ для электронных вычислительных машин и баз данных |
(03.06) Средства антивирусной защиты |
|
Значение характеристики не может изменяться участником закупки |
| Требования к программным средствам антивирусной защиты для рабочих станций |
Поддержка:
Windows 7 Home / Professional / Ultimate / Enterprise Service Pack 1 и выше; Windows 8 Professional / Enterprise; Windows 8.1 Professional / Enterprise; Windows 10 Home / Pro / Pro для рабочих станций / Education / Enterprise / Enterprise multi-session; Windows 11 Home / Pro / Pro для рабочих станций / Education / Enterprise; Astra Linux Common Edition 2.12; Astra Linux Special Edition РУСБ.10015-01 (очередное обновление 1.5); Astra Linux Special Edition РУСБ.10015-01 (очередное обновление 1.6); Astra Linux Special Edition РУСБ.10015-01 (очередное обновление 1.7); Astra Linux Special Edition РУСБ.10015-01 (очередное обновление 1.8); Astra Linux Special Edition РУСБ.10015-03 (очередное обновление 7.6); Astra Linux Special Edition РУСБ.10015-16 (исполнение 1) (очередное обновление 1.6); Astra Linux Special Edition РУСБ.10015-17 (очередное обновление 1.7.3); Astra Linux Special Edition РУСБ.10015-37 (очередное обновление 7.7); Альт Рабочая станция 11; Альт СП Рабочая станция релиз 10. |
|
Значение характеристики не может изменяться участником закупки |
| Вид лицензии |
Простая (неисключительная) |
|
Значение характеристики не может изменяться участником закупки |
| Функциональные возможности 1 |
- возможность уполномоченным пользователям управлять режимом выполнения функций безопасности САВЗ;
- возможность уполномоченным пользователям управлять параметрами настройки функций безопасности САВЗ;
- получение и установка обновлений в автоматизированном режиме, в том числе с сетевого ресурса;
- получение и установка обновлений без применения средств автоматизации;
- генерация записи аудита для событий, подвергаемых аудиту;
- чтение информации из записей аудита;
- ассоциация событий аудита с идентификаторами субъектов;
- ограничение доступа к чтению записей аудита;
- поиск, сортировка, упорядочение данных аудита;
- выполнение проверок с целью обнаружения зараженных объектов в файловых областях носителей информации, в оперативной памяти, в системных областях носителей информации, в файлах, в том числе исполняемых, упакованных различными средствами архивации;
- выполнение проверок с целью обнаружения зараженных объектов в режиме реального времени в файлах, полученных по каналам передачи данных;
- выполнение проверок с целью обнаружения зараженных объектов по команде;
- выполнение проверок с целью обнаружения зараженных объектов в режиме динамического обнаружения в процессе выполнения операций доступа к объектам;
- выполнение проверок с целью обнаружения зараженных объектов сигнатурными и эвристическими методами; |
|
Значение характеристики не может изменяться участником закупки |
| Функциональные возможности 2 |
- удаление (если удаление технически возможно) вредоносного кода из оперативной памяти, удаления файлов, в которых обнаружен вредоносный код, а также файлов, с подозрением на наличие вредоносного кода;
- возможность перемещения и изолирования зараженных объектов, удаления вредоносного кода из файлов и системных областей носителей информации;
- возможность блокирования АРМ, на котором обнаружены зараженные файлы;
- возможность восстановления функциональных свойств зараженных объектов;
- отображение сигнала тревоги об обнаружении вредоносных объектов;
- возможность идентификации и аутентификации администраторов безопасности до выполнения функций безопасности, связанных с управлением безопасностью
- возможность контроля доступа к веб-ресурсам;
- возможность контроля за запуском ПО на защищаемом АРМ. |
|
Значение характеристики не может изменяться участником закупки |
| Способ предоставления |
Экземпляр на материальном носителе |
|
Значение характеристики не может изменяться участником закупки |
| Функциональные возможности, не требующие сертификации ФСТЭК 1 |
- антивирусное сканирование в режиме реального времени и по запросу из контекстного меню объекта;
- антивирусное сканирование по расписанию;
- антивирусное сканирование подключаемых устройств;
- эвристический анализатор, позволяющий распознавать и блокировать ранее неизвестные вредоносные программы;
- нейтрализация действий активного заражения;
- анализ поведения приложения и производимых им действий в системе для выявления и его вредоносной активности и обнаружения несанкционированных действий;
- анализ обращений к общим папкам и файлам для выявления попыток шифрования защищаемых ресурсов доступных по сети;
- блокировка действий вредоносных программ, которые используют уязвимости в программном обеспечении в том числе защита памяти системных процессов;
- откат действий вредоносного программного обеспечения при лечении, в том числе, восстановление зашифрованных, вредоносными программами, файлов;
- ограничение привилегий (запись в реестр, доступ к файлам, папкам и другим процессам, обращение к планировщику задач, доступ к устройствам, изменение прав на объекты и т.д.) для процессов и приложений, динамически обновляемые настраиваемые списки приложений с определением уровня доверия;
- облачная защита от новых угроз, позволяющей приложению в режиме реального времени обращаться к ресурсам производителя, для получения вердикта по запускаемой программе или файлу;
- антивирусная проверка и лечение файлов в архивах следующих форматов: RAR, ARJ, ZIP, CAB, LHA, JAR, ICE;
- защита электронной почты от вредоносных программ с проверкой входящего и исходящего трафика, передающегося по следующим протоколам: IMAP, SMTP, POP3, MAPI, NNTP;
- фильтр почтовых вложений с возможностью переименования или удаления заданных типов файлов; |
|
Значение характеристики не может изменяться участником закупки |
| Функциональные возможности, не требующие сертификации ФСТЭК 2 |
- проверка сетевого трафика, поступающего на компьютер пользователя по протоколам HTTPS (SSL 3.0, TLS 1.0, TLS 1.1, TLS 1.2), HTTP, FTP, в том числе с помощью эвристического анализа, c возможностью настройки доверенных ресурсов и работой в режиме блокировки или статистики;
- блокировка баннеров и всплывающих окон на загружаемых Web-страницах;
- распознавание и блокировка фишинговых и небезопасных сайтов;
- встроенный сетевой экран, позволяющий создавать сетевые пакетные правила и сетевые правила для программ, с возможностью категоризации сетевых сегментов;
- защита от сетевых атак с использованием правил сетевого экрана для приложений и портов в вычислительных сетях любого типа;
- возможность защиты от сетевых угроз, которые используют уязвимости в ARP-протоколе для подделки MAC-адреса устройства;
- контроль сетевых подключений типа сетевой мост, с возможностью блокировки одновременной установки нескольких сетевых подключений;
- создание специальных правил, запрещающих или разрешающих установку и/или запуск программ для всех или для определенных групп пользователей (Active Directory или локальных пользователей/групп), компонент должен контролировать приложения как по пути нахождения программы, метаданным, сертификату или его отпечатку, контрольной сумме, так и по заранее заданным категориям приложений, предоставляемым производителем программного обеспечения, компонент должен работать в режиме черного или белого списка, а также в режиме сбора статистики или блокировки;
- контроль работы пользователя с внешними устройствами ввода/вывода по типу устройства и/или используемой шине, с возможностью создания списка доверенных устройств по их идентификатору и возможностью предоставления привилегий для использования внешних устройств определенным пользователям из Active Directory; |
|
Значение характеристики не может изменяться участником закупки |
| Функциональные возможности, не требующие сертификации ФСТЭК 3 |
- возможность управления МТР устройствами и настройки правил доступа к устройствам этого типа для всех или для групп пользователей (Active Directory или локальных пользователей/групп), в рамках контроля устройств;
- запись в журнал событий о записи и/или удалении файлов на съемных дисках;
- контроль работы пользователя с сетью Интернет, в том числе добавления, редактирования категорий, включение явного запрета или разрешения доступа к ресурсам определенного содержания, категории созданной и динамически обновляемой производителем, а также типа информации (аудио, видео и др.), позволять вводить временные интервалы контроля, а также назначать его только определенным пользователям из Active Directory;
- защита от атак типа BadUSB;
- запуск специальной задачи для обнаружения уязвимостей в приложениях, установленных на компьютере, с возможностью предоставления отчета по обнаруженным уязвимостям.
- защита от удаленного несанкционированного управления сервисом приложения, а также защита доступа к параметрам приложения с помощью пароля;
- установка только выбранных компонентов программного средства антивирусной защиты;
- централизованное управление всеми вышеуказанными компонентами с помощью единой системы управления;
- запуск задач по расписанию и/или сразу после запуска приложения;
- гибкое управление использованием ресурсов компьютера для обеспечения комфортной работы пользователей при выполнении сканирования файлового пространства; |
|
Значение характеристики не может изменяться участником закупки |
| Функциональные возможности, не требующие сертификации ФСТЭК 4 |
- ускорение процесса сканирования за счет пропуска объектов, состояние которых со времени прошлой проверки не изменилось;
- возможность проверки целостности антивирусной программы;
- возможность добавления исключений из антивирусной проверки по контрольной сумме файл, маске имени/директории или по наличию у файла доверенной цифровой подписи;
- наличие у антивируса защищенного хранилища для удаленных зараженных файлов, с возможностью их восстановления;
- наличие защищенного хранилища для отчетов о работе антивируса;
- возможность включения и выключения графического интерфейса антивируса, а также наличие упрощенной версии графического интерфейса, с минимальным набором возможностей;
- возможность интеграции с Windows Defender Security Center;
- наличие поддержки Antimalware Scan Interface (AMSI);
- наличие поддержки Windows Subsystem for Linux (WSL);
- возможность защитить паролем восстановление объектов из резервного хранилища. |
|
Значение характеристики не может изменяться участником закупки |
| Обновление антивирусных баз |
- создание правил обновления антивирусных баз не реже 24 раз в течение календарных суток;
- множественность путей обновления, в том числе по каналам связи и на отчуждаемых электронных носителях информации;
- проверка целостности и подлинности обновлений средствами электронной цифровой подписи. |
|
Значение характеристики не может изменяться участником закупки |