| Наименование характеристики |
Значение характеристики |
Единица измерения характеристики |
Инструкция по заполнению характеристик в заявке |
| Право использования программы для ЭВМ Ideco NGFW (продление подписки SecurityUpdate:AC, IPS, CF, обновления, техническая поддержка) - 150 Users |
Соответствует |
|
|
| Срок действия права использования (лицензии) – бессрочно, продление подписки SecurityUpdate: AC, IPS, CF, обновления, техническая поддержка |
36,00 |
|
|
| Срок подписки, которая должна входить в право использования (лицензия) программы для ЭВМ, с правами на: - получение обновлений программы для ЭВМ (возможность получать новые версии продукта, обновление сигнатур); - получение технической поддержки программы для ЭВМ; - использование модуля предотвращения вторжений (возможность использовать модуль и получать его обновления); - использование модуля по контролю приложений (возможность использовать модуль и получать его обновления); - использование модуля по фильтрации контента (возможность использовать модуль и получать его обновления). |
Соответствует |
|
|
| Наличие модуля постоянного слежения за системой, предотвращающий возможность нарушения работы служб при выходе параметров их работы за определенные установленные рамки |
Соответствует |
|
|
| Система автоматического обновления, позволяющая своевременно переходить на новые версии программного обеспечения |
Соответствует |
|
|
| Авторизация для доступа в Интернет для каждого пользователя по логину и паролю через WEB, через VPN IKEv2/IPSec, L2TP/IPSec, SSTP, идентификация по IP адресу, MAC адресу и по IP + MAC |
Соответствует |
|
|
| Аутентификация VPN-пользователей через RADIUS-сервер |
Соответствует |
|
|
| Возможность авторизации пользователей терминального сервера через специально разработанную программу клиент |
Соответствует |
|
|
| Обеспечение защиты от прослушивания трафика и подстановки IP-адреса при авторизации через VPN |
Соответствует |
|
|
| SSL VPN портал с возможностью публикации HTTPS, HTTP, SSH, RDP-ресурсов |
Соответствует |
|
|
| Возможность синхронизации пользователей ActiveDirectory, Samba DC |
Соответствует |
|
|
| Возможность интеграции и синхронизации пользователей с системой ALD Pro |
Соответствует |
|
|
| Возможность интеграции и синхронизации пользователей с системой FreeIPA |
Соответствует |
|
|
| Прозрачная (SingleSign-On) авторизация по протоколу Kerberos |
Соответствует |
|
|
| Идентификация через журнал безопасности ActiveDirectory |
Соответствует |
|
|
| Возможность прозрачной (SingleSign-On) аутентификации пользователей через специально разработанную программу клиент для операционной системы Windows |
Соответствует |
|
|
| Возможность аутентификации пользователя через специально разработанную программу клиент для операционной системы MacOS |
Соответствует |
|
|
| Возможность аутентификации пользователя через специально разработанную программу клиент для операционной системы Linux |
Соответствует |
|
|
| ZTNA - проверка на наличие информации о процессах и операционной системе в специально разработанной программе клиент для операционной системы Windows, MacOS, Linux. |
Соответствует |
|
|
| Возможность интеграции с несколькими независимыми доменами ActiveDirectory |
Соответствует |
|
|
| Хранение детализированной статистики каждого пользователя и каждой группы |
Соответствует |
|
|
| Netflow-сенсор для передачи информации Netflow коллектору |
Соответствует |
|
|
| Поддержка Netflow версий: не менее 5,9,10 |
Соответствует |
|
|
| Возможность в любой момент времени посмотреть в форме отчета, какие ресурсы Интернет посещал пользователь или вся группа |
Соответствует |
|
|
| Возможность просмотра в едином журнале событий работы модулей контентной фильтрации и антивируса веб-трафика |
Соответствует |
|
|
| Возможность просмотра в едином журнале событий работы модулей предотвращение вторжений, контроля приложений и межсетевого экрана |
Соответствует |
|
|
| Система автоматического резервного копирования базы данных, конфигурационных файлов в локальное хранилище и их отправка на FTP-сервер или общую папку SMB |
Соответствует |
|
|
| Возможность восстановление политик конфигурации без перезагрузки сервера |
Соответствует |
|
|
| Встроенная возможность управления из локальной консоли с полным доступом к файловой системе и системным командам (в том числе удаленный доступ из доверенной сети по протоколу SSH) |
Соответствует |
|
|
| Возможность исключения адресов из маршрутов передаваемых VPN-пользователям |
Соответствует |
|
|
| Возможность авторизации устройств по сертификату (Device VPN) |
Соответствует |
|
|
| Привязка пользователя к устройству с использованием сертификата как второго фактора VPN-аутентификации. |
Соответствует |
|
|
| Возможность добавления DNS-суффикса при подключении по VPN через специально разработанную программу клиент |
Соответствует |
|
|
| Настройка передачи маршрутов VPN-пользователям (Splittunneling) |
Соответствует |
|
|
| Ограничение длины сессии пользовательских VPN-подключений |
Соответствует |
|
|
| Возможность создания туннеля при подключении из локальной сети через специально разработанную программу клиент |
Соответствует |
|
|
| Возможность использования нескольких учетных записей администратора для администрирования через WEB интерфейс с возможностью назначения различных ролей администраторов |
Соответствует |
|
|
| Поддержка 2FA при входе в веб-интерфейс для администраторов всех типов (локальные, AD, ALD, RADIUS) с помощью TOTP-токенов и RADIUS 2FA |
Соответствует |
|
|
| Возможность импортировать группы администраторов из Microsoft AD, ALD PRO, RADIUS – сервера. |
Соответствует |
|
|
| Аудит действий администраторов |
Соответствует |
|
|
| Функции маршрутизатора с поддержкой неограниченного числа интерфейсов |
Соответствует |
|
|
| Возможность поддерживать виртуальные 802.1q VLAN интерфейсы, PPTP, интерфейсы |
Соответствует |
|
|
| Поддержка Loopback интерфейсов |
Соответствует |
|
|
| Возможность создавать SPAN интерфейсы для зеркалирования трафика |
Соответствует |
|
|
| Прозрачный L2-мост |
Соответствует |
|
|
| Поддержка WCCP протокола на L2 и L3 уровнях |
Соответствует |
|
|
| Возможность указания маршрутов по источнику (в том числе использовать пользователей или сети в качестве источника) |
Соответствует |
|
|
| Динамическая маршрутизация по протоколам OSPF, BGP,EIGRP |
Соответствует |
|
|
| Поддержка GracefulRestart для протоколов OSPF и BGP |
Соответствует |
|
|
| Возможность аутентификации соседей в OSPF при помощи алгоритма MD5 |
Соответствует |
|
|
| Поддержка PBR (Policy-Based Routing) |
Соответствует |
|
|
| Поддержка SD-WAN для управления распределенными сетями на основе политик |
Соответствует |
|
|
| Обеспечение поддержки нескольких каналов провайдеров и нескольких внешних сетей с возможностью полного разделения пользователей для выхода в Интернет через разных провайдеров или балансировки трафика между каналами |
Соответствует |
|
|
| Возможность агрегирования каналов для повышения пропускной способности и увеличения надежности |
Соответствует |
|
|
| Поддержка резервирования и балансировки каналов с помощью профилей IP SLA |
Соответствует |
|
|
| Поддержка IP SLA - мониторинг качества каналов по задержке, джиттеру и потере пакетов |
Соответствует |
|
|
| Возможность настройки ALG для SIP и H.323 |
Соответствует |
|
|
| Возможность создания подключения к провайдеру по протоколам PPTP VPN и L2TP |
Соответствует |
|
|
| Количество категорий в контент-фильтре не менее |
70,00 |
|
|
| Количество URL адресов в контент-фильтре не менее |
500 000 000,00 |
|
|
| Возможностьфильтрациипо HTTP-методам (get, post, put, delete, head, options, patch, trace) |
Соответствует |
|
|
| Возможность фильтрации трафика по MIME-типам |
Соответствует |
|
|
| Возможность фильтрации трафика по регулярным выражениям |
Соответствует |
|
|
| Возможность фильтрации трафика по направлению трафика |
Соответствует |
|
|
| Возможность фильтрации трафика по размеру сообщения |
Соответствует |
|
|
| Возможность перенаправлять запросы к выбранным категориям на указанный URL |
Соответствует |
|
|
| Возможность формирования веб-отчетности по трафику пользователей в соответствии с категориями сайтов |
Соответствует |
|
|
| Возможность Контент-фильтра фильтровать как HTTP, так и HTTPS-трафик, как с его расшифровкой, так и без расшифровки (с помощью анализа SNI и данных сертификата) |
Соответствует |
|
|
| Возможность морфологического анализа сайтов |
Соответствует |
|
|
| Возможность автоматического обновления Базы данных контент-фильтра |
Соответствует |
|
|
| Защита компьютеров от атак изИнтернет с использованием технологии NAT и межсетевого экрана с контролем состояния соединений |
Соответствует |
|
|
| Возможность блокировки IP-адресов и протоколов по заданным условиям |
Соответствует |
|
|
| Возможность блокировки IP адресов по его местоположению (Geo IP) |
Соответствует |
|
|
| Возможность выбора баз GeoIP (от вендора или Минцифры) |
Соответствует |
|
|
| Автоматически обновляемая база объектов из бюллетеней ФинЦЕРТ |
Соответствует |
|
|
| Защита от DoS-атак и блокирование чрезмерной активности |
Соответствует |
|
|
| Публикация ресурсов при помощи технологии DNAT (portmapper) |
Соответствует |
|
|
| Возможность прозрачной переадресации адресов и портов на другой адрес |
Соответствует |
|
|
| Возможность создания правил межсетевого экрана с использованием зон, включающих в себя один или несколько интерфейсов (ZoneBasedFirewall) |
Соответствует |
|
|
| Возможность указания порта источника в межсетевом экране |
Соответствует |
|
|
| Возможность проверки работы правил таблицы FORWARD и INPUT |
Соответствует |
|
|
| Возможность заблокировать весь трафик, попадающий под условия специальной таблицы, до просмотра таблиц межсетевого экрана (предварительная фильтрация) |
Соответствует |
|
|
| Возможность использования пула IP-адресов для SNAT |
Соответствует |
|
|
| Возможность аппаратной фильтрации трафика по MAC-адресам |
Соответствует |
|
|
| Возможность создания правил с определенным временем действия |
Соответствует |
|
|
| Возможность доступа сотрудников к внутренней локально-вычислительной сети посредством удаленного подключения по защищенному каналу через сеть Интернет |
Соответствует |
|
|
| Возможность объединения всех удаленных подразделений в общую сеть на единой платформе по шифрованному протоколу IKEv2/IPsec |
Соответствует |
|
|
| Возможность создания GRE туннеля для объединения удаленных подразделений в общую сеть. Возможность создать подключение как без шифрования, так и зашифрованного канала связи между устройствами с использованием IPsec. |
Соответствует |
|
|
| Обеспечение возможности интеграции с SIEM-системами по протоколу SYSLOG, формата CEF и выбор протокола передачи TCP/UDP |
Соответствует |
|
|
| Обеспечение возможности интеграции с системами мониторинга по протоколу SNMP. |
Соответствует |
|
|
| Обеспечение возможности интеграции с DLP-системами по протоколу ICAP |
Соответствует |
|
|
| Встроенный Zabbixагент работающий в двух режимах, активном и пассивном |
Соответствует |
|
|
| VPN сервер с возможностью подключений пользователей по протоколам IKEv2/IPSec, L2TP/IPSec, SSTP; возможность использования двухфакторной аутентификации пользователей подключающихся к VPN серверу |
Соответствует |
|
|
| Возможность использовать специально разработанную программу клиент для удаленного подключения пользователей по протоколу Wireguard на операционных системах Windows, MacOS,Linux |
Соответствует |
|
|
| Возможность создания различных VPN профилей подключений для пользователей |
Соответствует |
|
|
| Возможность использования службы предотвращения вторжений, анализирующую и блокирующую опасный трафик и атаки на сервер, сохраняющий информацию о блокированном трафике и предупреждения в логах на срок не менее трех месяцев; базы сигнатур службы обновляются автоматически, без участия администратора |
Соответствует |
|
|
| Возможность добавлять собственные сигнатуры для модуля предотвращения вторжений |
Соответствует |
|
|
| Возможность использования службы контроля приложений с возможностью ограничения трафика приложений |
Соответствует |
|
|
| Количество протоколов и приложений в службе контроля приложений не менее 400 усл.ед. |
Соответствует |
|
|
| Возможность определения протоколов АСУ ТП (EtherSIO, FINS, HART-IP, Modbus, OPC-UA, UMAS) |
Соответствует |
|
|
| Обратный прокси-сервер для публикации HTTP и HTTPS-сайтов |
Соответствует |
|
|
| Балансировка трафика на несколько серверов обратным прокси-серверомпрограммы для ЭВМ |
Соответствует |
|
|
| Возможность использования встроенного межсетевого экрана уровня веб-приложений с возможностью блокировки SQL Injection, XSS и других атак на опубликованные веб-сайты |
Соответствует |
|
|
| Возможность создания и применения различных профилей для служб: предотвращение вторжений, контроль приложений и межсетевого экрана уровня веб-приложений |
Соответствует |
|
|
| Возможность включения защиты от DoS атак для ресурсов, публикуемых обратным прокси сервером |
Соответствует |
|
|
| Полнофункциональный DNS-сервер с возможностями поддержки forward DNS-зон и кеширования DNS-запросов из локальной сети; перехвата запросов на внешние DNS-сервера и принудительного разрешения доменных имен через встроенный сервер |
Соответствует |
|
|
| Журнал DNS запросов |
Соответствует |
|
|
| Реализация поддержки динамических доменных имен (DDNS) |
Соответствует |
|
|
| Поддержка DNS-over-TLS |
Соответствует |
|
|
| DHCP-сервер для автоматического распределения IP адресов в локальной сети |
Соответствует |
|
|
| Возможность выдавать произвольный шлюз по DHCP и любые опции |
Соответствует |
|
|
| Возможность фиксированной привязки IP к MAC адресу компьютера |
Соответствует |
|
|
| Возможность выдачи DNS, DNS суффикса и WINS для DHCP клиентов |
Соответствует |
|
|
| Возможность выдачи маршрутов для DHCP клиентов; мониторингом аренды выданных адресов |
Соответствует |
|
|
| Возможность мониторинга аренды выданных адресов |
Соответствует |
|
|
| Возможность указания разных диапазонов на разных интерфейсах и VLAN |
Соответствует |
|
|
| Возможность работы в режиме DHCP-Relay |
Соответствует |
|
|
| Возможность создания виртуальных контекстов. VCE / VDOM / VSX |
Соответствует |
|
|
| Почтовый релей с возможностью фильтрации почтового трафика |
Соответствует |
|
|
| Возможность использования экономичного режима работы процессора |
Соответствует |
|
|
| NTP-сервер точного времени, для синхронизации времени с серверов устройствами локальной сети |
Соответствует |
|
|
| Возможность включения перехвата NTP-запросов к внешним серверам |
Соответствует |
|
|
| Выбор языка веб интерфейса (русский, английский, казахский) |
Соответствует |
|
|