| Наименование характеристики |
Значение характеристики |
Единица измерения характеристики |
Инструкция по заполнению характеристик в заявке |
| Срок действия лицензии |
≥ 1,00 |
|
|
| Поддержка коллекторов Syslog |
Да |
|
|
| Поддержка WMI |
Да |
|
|
| Обработка событий WMI (событий в секунду) |
≥ 1 000,00 |
|
|
| Требования к функционалу лог-менеджмента |
фильтрация событий ИБ |
|
|
|
валидация полей сбора источника |
|
|
|
централизованное хранение информации о событиях в СУБД |
|
|
|
нормализация и обогащение событий ИБ |
|
|
|
создание фильтра событий ИБ |
|
|
|
cбор событий информационной безопасности (ИБ) |
|
|
|
редактирование фильтра событий ИБ |
|
|
|
удаление фильтра событий ИБ |
|
|
|
безагентный активный сбор событий ИБ - SSH, SFTP , MySQL, MSSQL, PostgreSQL, HTTP используемые заказчиком |
|
|
|
безагентный пассивный сбор (в режиме сенсора) событий ИБ – Syslog, NetFlow, SNMP, HTTP используемые заказчиком |
|
|
|
агентный сбор событий ИБ – Windows Event Message, Local File (Windows), EBPF используемые заказчиком |
|
|
|
поддержка мультиязычности при обработке событий |
|
|
|
нормализация событий с использованием встроенных правил нормализации, а так же в соответствии с Elastic Common Schema (ECS) |
|
|
|
возможность создания собственных правил нормализации и осуществления проверки их корректности в графическом интерфейсе |
|
|
|
сортировка при просмотре событий по полям нормализации |
|
|
|
создание пользовательских полей нормализации |
|
|
|
буферизация событий на модуле сбора событий при нарушении работоспособности канала связи |
|
|
|
поиск по хранящимся в системе событиям ИБ |
|
|
|
визуальный конструктор поисковых запросов |
|
|
|
возможность полнотекстового поиска в «сыром» тексте событий ИБ (Raw) |
|
|
| Требования к функционалу корелляции событий |
корреляция событий в режиме, близком к реальному времени |
|
|
|
возможность редактирования пользователем директив корреляции |
|
|
|
возможность группировки условий выборки события на базисе логических операторов «И», «ИЛИ», с допустимостью использования обоих операторов в одном запросе |
|
|
|
поддержка системы многоуровневых директив корреляций, когда в одной директиве результаты срабатывания одного правила корреляции подаются на вход другому правилу корреляции |
|
|
|
возможность составления директивы с ветвящейся структурой |
|
|
|
возможность агрегации инцидентов |
|
|
|
корреляция событий в соответствии с директивами корреляции |
|
|
|
предоставление пользователю графического интерфейса работы с пользовательскими либо имеющимися директивами корреляции |
|
|
|
возможность установки параметров полного или частичного совпадения одного или нескольких полей нормализации |
|
|
|
возможность создания правил корреляции типа «отсутствие событий» |
|
|
|
возможность работы корреляции на основе «сырых» ненормализованных событий |
|
|
|
возможность удаления пользователем директив корреляции |
|
|
|
возможность запуска пользователем директив корреляции |
|
|
|
возможность создания пользователем директив корреляции |
|
|
|
возможность устанавливать количественный и временной порог срабатывания правила при задании условия срабатывания директивы |
|
|
|
возможность приостановки пользователем директив корреляции |
|
|
|
возможность задания промежутка для полей, содержащих метку времени |
|
|
| Требования к функционалу работы с инцидентами |
возможность удаления инцидента |
|
|
|
возможность просмотра списка инцидентов |
|
|
|
возможность изменения статуса и риска инцидента |
|
|
|
возможность изменения пользователей, назначенных на расследование инцидента |
|
|
|
возможность просмотра карточки инцидента |
|
|
|
возможность просмотра событий, составляющих инцидент |
|
|
|
возможность группировки инцидентов по сработавшим директивам корреляции |
|
|
|
возможность определения инцидента, как ложного срабатывания |
|
|
|
возможность группировки инцидентов по статусу |
|
|
| Требования к функционалу мониторинга активов |
редактирование активов |
|
|
|
просмотр активов |
|
|
|
добавление в автоматическом режиме актива в случае прихода от него событий |
|
|
|
удаление активов |
|
|
|
создание активов |
|
|
|
отображение активов в графическом интерфейсе |
|
|
| Требования к функционалу администрирования системы |
возможность управления настройками системы из интерфейса командной строки и веб-интерфейса |
|
|
|
просмотр учетной записи пользователя |
|
|
|
редактирование учетной записи пользователя |
|
|
|
мониторинг доступности внутренних сервисов |
|
|
|
восстановление учетной записи пользователя |
|
|
|
возможность создание резервной копии системы встроенными средствами |
|
|
|
доступ к графическому интерфейсу посредством веб-браузера |
|
|
|
создание новой учетной записи пользователя |
|
|
|
редактирование прав доступа пользователя к системе |
|
|
|
удаление учетной записи пользователя |
|
|
|
Поддержка Microsoft Edge версии не ниже 111 |
|
|
|
Поддержка Yandex Browser не ниже 22.1 |
|
|
|
возможность просмотра журнала действий пользователей |
|
|
|
централизованное управление компонентами системы |
|
|
|
наличие графического интерфейса системы |
|
|
|
Поддержка Google Chrome версии не ниже 111 |
|
|
|
Поддержка Mozilla Firefox версии не ниже 111 |
|
|
|
Поддержка Chromium не ниже 111 |
|
|
| Требования к функционалу пользовательского интерфейса |
экспорт данных об инцидентах, активах, директивах ,плагинов |
|
|
|
возможность построения карты активов |
|
|
|
доступ пользователя к системе через веб-интерфейс |
|
|
|
Наличие диаграммы инцидента (отражает распределение группы наиболее встречающихся инцидентов) |
|
|
|
мониторинг доступности внутренних сервисов |
|
|
|
отображение статистики по событиям в виде графиков и диаграмм: линейные, столбчатые, круговые, радиальные и др. |
|
|
|
Наличие диаграммы событий в реальном времени (позволяет видеть распределение событий во времени и отслеживать «всплески», которые могут свидетельствовать об инциденте информационной безопасности) |
|
|
| Функционал сопряжения с ГосСОПКА |
Встроенный модуль передачи информации по инцидентам в ГосСОПКА |
|
|
|
Возможность передачи информации об инцидентах информационной безопасности в ГосСОПКА |
|
|
|
Интеграция с новым справочником типов событий, по которым инициируется информационное взаимодействие |
|
|
| Требования к кроссплатформенности |
Поддержка развертывания продукта на операционные системы семейства Astra Linux Special Edition, используемые заказчиком |
|
|
|
Возможность установить агент для сбора событий в среде Windows, используемой заказчиком |
|
|
| Поддержка источников событий ИБ |
РЕД ОС |
|
|
|
KVM |
|
|
|
PostgreSQL |
|
|
|
Kaspersky Security Center |
|
|
|
Dallas Lock |
|
|
|
Astra Linux |
|
|
|
Продукты VipNet |
|
|
|
MySQL |
|
|
| Наличие сертификата соответствия |
Действующий сертификат соответствия ФСТЭК России, подтверждающий выполнение требований: руководящего документа «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020) – по 4 уровню доверия. |
|
|
| Срок действия технической поддержки производителя |
На срок действия лицензии |
|
|
| Функции технической поддержки |
предоставление обновлений продукта с возможностью повышения версии продукта |
|
|
|
предоставление обновлений экспертного контента |
|
|
| Доступность технической поддержки |
в рабочее время производителя системы |
|
|
| время реакции на обращение |
≤ 24,00 |
|
|
| Вид лицензии |
Простая (неисключительная) |
|
|
| Класс программ для электронных вычислительных машин и баз данных |
(03.02) Средства управления событиями информационной безопасности |
|
|
| Способ предоставления |
Копия электронного экземпляра |
|
|