| Наименование характеристики |
Значение характеристики |
Единица измерения характеристики |
Инструкция по заполнению характеристик в заявке |
| Учет машинных носителей информации |
САЗ имеет возможность проведения инвентаризации с использованием учетных записей для получения списков установленного ПО, аппаратного обеспечения, пользователей, подключений к беспроводным сетям и подключений USB-устройств. |
|
|
| Подтверждение происхождения источника информации, получаемой в процессе определения сетевых адресов по сетевым именам или определения сетевых имен по сетевым адресам |
САЗ обеспечивает инвентаризацию ресурсов сети, определение состояния TCP и UDP портов в нескольких режимах: сканирование всех портов в диапазоне от 1 до 65535, сканирование наиболее популярных портов с выбором интенсивности определения версий сервисов, также имеет возможность установления полного TCP-соединения. САЗ осуществляет трассировку маршрутов следования данных для построения топологии сети (карты сети).
САЗ имеет возможность настройки политики сканирования ресурсов сети в части определения минимального и максимального количества пакетов в секунду, отправляемых на ресурсы сети для выполнения сканирования. |
|
|
| Защита архивных файлов, параметров настройки средств защиты информации и программного обеспечения и иных данных, не подлежащих изменению в процессе обработки информации |
САЗ обеспечивает формирование отчетов по результатам проверок в формате HTML в кратком и полном формате.
САЗ обнаруживает уязвимости кода и конфигурации программного обеспечения. Для выявления (поиска) уязвимостей САЗ должен использовать встроенную кумулятивную базу данных уязвимостей кода и уязвимостей конфигурации программного обеспечения. |
|
|
| Управление установкой (инсталляцией) компонентов программного обеспечения, контроль за установкой компонентов программного обеспечения. Контроль состава технических средств, программного обеспечения и средств защиты информации |
САЗ обеспечивает контроль за установкой обновлений ОС Microsoft Windows, Microsoft Windows Server.
САЗ обеспечивает контроль за настройками комплекса средств защиты ОС специального назначения «Astra Linux Special Edition». |
|
|
| Выявление, анализ уязвимостей информационной системы и оперативное устранение вновь выявленных уязвимостей |
САЗ осуществляет поиск уязвимостей вручную или по расписанию, задаваемому оператором.
По каждой уязвимости в САЗ должна быть следующая информация:
a) Описание уязвимости на русском языке
b) CVSS2\CVSS3\CVSS4 балл уязвимости
c) CVSS2\CVSS3\CVSS4 вектор уязвимости
d) Название уязвимого ПО
e) Версия уязвимого ПО
f) Рекомендации по устранению уязвимости
g) Список существующих эксплойтов для эксплуатации уязвимости
h) Метрика EPSS
База данных уязвимостей САЗ должна содержать унифицированные описания уязвимостей, аналогичные содержащимся в следующих общедоступных источниках:
a) Банк данных угроз безопасности информации ФСТЭК России (http://www.bdu.fstec.ru)
b) База данных «Common Vulnerabilities and Exposures (https://cve.mitre.org).
База данных уязвимостей САЗ должна иметь возможность обновляться как в онлайн-режиме, так и в оффлайн с помощью архива.
База данных уязвимостей САЗ доступная для скачивания с сервера обновлений САЗ должна обновляться минимум один раз в 24 часа. |
|
|
| Контроль правил генерации и смены паролей пользователей, заведения и удаления учетных записей пользователей, реализации правил разграничения доступа, полномочий пользователей в информационной системе |
САЗ при подборе паролей осуществляет проверку пустого пароля, проверяет совпадения логина и пароля, проверяет совпадения логина и пароля в обратном порядке
САЗ осуществляет подбор паролей по словарю для следующих сетевых сервисов:
a) ftp
b) imap
c) imaps
d) mssql
e) mysql
f) pop3
g) pop3s
h) postgres
i) rdp
j) redis
k) smb
l) smtp
m) smtps
n) snmp
o) ssh
p) telnet
q) vnc
САЗ обеспечивает возможность аутентификации по протоколам SSH и WinRM и использовать локальные и доменные учетные записи |
|
|
| Количество ip-адресов для одновременного сканирования |
≥ 64,00 |
|
|
| Класс программ для электронных вычислительных машин и баз данных |
(03.09) Средства обнаружения и предотвращения утечек информации |
|
|
|
(03.15) Средства обнаружения угроз и расследования сетевых инцидентов |
|
|
|
(03.17) Средства автоматизации процессов информационной безопасности |
|
|
| Способ предоставления |
Экземпляр на материальном носителе |
|
|
| Вид лицензии |
Простая (неисключительная) |
|
|
| Количество пользователей |
≥ 50,00 |
|
|