| Наименование характеристики |
Значение характеристики |
Единица измерения характеристики |
Инструкция по заполнению характеристик в заявке |
| Передача права на использование ПО ViPNet Coordinator HW 5 Исполнение HW100 (Base, АП HW100 N1, Update HW 4) |
Возможность предоставления DHCP-, DNS-, NTP-сервисов защищаемым сетевым объектам: Наличие |
|
|
|
Возможность антивирусной защиты HTTP-трафика при взаимодействии по протоколу ICAP с внешним средством антивирусной защиты: Наличие |
|
|
|
Возможность изменения значения MTU для сетевых интерфейсов: Наличие |
|
|
|
Возможность проксирования и фильтрации HTTP-трафика по командам и мобильному коду: Наличие |
|
|
|
Возможность визуализации состояния физических сетевых интерфейсов в веб-интерфейсе: Наличие |
|
|
|
Совместимость с программным комплексом управления VPN-сетью, указанным в п.1: Наличие |
|
|
|
Возможность подключения клиентов VPN по протоколу TCP при недоступности UDP: Наличие |
|
|
|
Возможность трансляции сетевых адресов (SNAT/DNAT): Наличие |
|
|
|
Возможность анализа собранных данных с целью обнаружения вторжений с использованием сигнатурного и эвристических методов: Наличие |
|
|
|
Возможность автоматизированного обновления баз решающих правил: Наличие |
|
|
|
Возможность удаленного (защищенного) управления и мониторинга с помощью веб-интерфейса и SSH: Наличие |
|
|
|
Возможность организации в одном устройстве защищенного соединения как на сетевом, так и канальном уровне модели OSI: Наличие |
|
|
|
Статическая маршрутизация: Наличие |
|
|
|
Возможность обработки прикладных протоколов FTP, DNS, H.323, SCCP, SIP для всех видов трафика (защищенного, открытого и туннелируемого): Наличие |
|
|
|
Возможность установления каналов VPN между клиентами в защищенных сетях и удаленными клиентами VPN через межсетевые экраны и устройства с NAT: Наличие |
|
|
|
Возможность идентификации пользователей сети по их именам для сопоставления с атрибутами: - сетевой адрес узла отправителя; - сетевой адрес узла получателя |
|
|
|
Возможность экспорта журнала регистрации IP-пакетов по сети в формате CEF: Наличие |
|
|
|
Возможность сигнализации о событиях по протоколам SNMP, syslog: Наличие |
|
|
|
Возможность реализации политики качества обслуживания (QoS) приоритетной обработки средствами сервиса дифференцированного обслуживания (DiffServ): Наличие |
|
|
|
Соответствие требованиям ФСБ России к средствам криптографической защиты информации, предназначенным для защиты информации, не содержащей сведений, составляющих государственную тайну, класса КС3: Наличие |
|
|
|
Динамическая маршрутизация средствами протоколов OSPF и BGP: Наличие |
|
|
|
Возможность подсчет количества сработавших сетевых фильтров: Наличие |
|
|
|
Возможность выборочной регистрации IP-пакетов, на которые сработали фильтры: Наличие |
|
|
|
Возможность обнаружения и предотвращения компьютерных атак (вторжений): Наличие |
|
|
|
Возможность кластеризации с целью обеспечения горячего резервирования с реализацией кластера высокой доступности (HA-Cluster): Наличие |
|
|
|
Возможность управления и мониторинга с помощью веб-интерфейса, консоли командного интерпретатора, по протоколу SSH: Наличие |
|
|
|
Соответствие требованиям ФСБ России к устройствам типа межсетевые экраны 4 класса защищенности: Наличие |
|
|
|
Возможность построения виртуальных локальных сетей (поддержка стандарта VLAN IEEE 802.1Q): Наличие |
|
|
|
Возможность криптографической защиты данных (шифрование, аутентификацию, защиту от повторов и изменений), передаваемых по каналам VPN: Наличие |
|
|
|
Возможность использования технологии агрегирования – объединения нескольких физических каналов передачи данных в сетях Ethernet в один логический: Наличие |
|
|
|
Соответствие требованиям документов «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020) - по 4 уровню доверия, «Требования к межсетевым экранам» (ФСТЭК России, 2016), «Профиль защиты межсетевых экранов типа «А» четвертого класса защиты. ИТ.МЭ.А4.ПЗ» (ФСТЭК России, 2016), «Профиль защиты межсетевых экранов типа «Б» четвертого класса защиты. ИТ.МЭ.Б4.ПЗ» (ФСТЭК России, 2016): Наличие |
|
|
|
Возможность построения VPN-сети, позволяющей организовать одно или множество сетевых соединений (логическую сеть) поверх каналов связи сетей передачи данных, использующих протоколы семейства TCP/IP: Наличие |
|
|
|
Возможность регистрации информации о текущих IP-адресах и способах подключения к каналам связи узлов VPN-сети и ее распространение: Наличие |
|
|
|
Возможность фильтрации, основанной на атрибутах: - разрешенные (запрещенные) протоколы прикладного уровня; - разрешенные (запрещенные) приложения и группы приложений; - атрибуты, указывающие на фрагментацию пакетов; - транспортный протокол, который используется для взаимодействия; - порты источника и получателя в рамках сеанса (сессии); - разрешенные (запрещенные) команды; - разрешенный (запрещенный) мобильный код |
|
|
|
Возможность взаимодействия с источником бесперебойного питания (UPS) для корректного завершения своей работы в случае получения сигнала об истощении батареи: Наличие |
|
|
| Сертификат активации сервиса совместной технической поддержки ПО ViPNet Prime |
Контакт с технической поддержкой посредством электронной почты, телефона: Наличие |
|
|
|
Уровень: Расширенный |
|
|
|
Сертификат должен давать право на получение технической поддержки по вопросам работы ПО ViPNet Prime: Наличие |
|
|
|
Предоставление в рамках поддержки обновлений (hotfix), а также всех изменений, производимых в рамках минорной (minor) версии ПО ViPNet Prime: Наличие |
|
|
|
Срок действия сертификата: 12 месяцев |
|
|
|
Рекомендации по процессу установки ПО ViPNet Prime в объеме эксплуатационной документации: Наличие |
|
|
|
Предоставление в рамках поддержки новых версий (изменений мажорной (major) версии, поколения) ПО ViPNet Prime: Наличие |
|
|
|
Предоставление в рамках поддержки обновлений (hotfix), устраняющих дефекты, выявленные в ПО ViPNet Prime: Наличие |
|
|
|
Рекомендации по настройке продукта в объеме эксплуатационной документации: Наличие |
|
|
| Передача права на использование ПО ViPNet Prime (Update Administrator) |
Возможность поиска устройств по IP- и MAC-адресу: Наличие |
|
|
|
Возможность разграничения полномочий администраторов: Наличие |
|
|
|
Возможность централизованного управления политиками безопасности сетевых узлов защищенной сети: Наличие |
|
|
|
Возможность назначения шаблонов политики безопасности узлам защищенной сети: Наличие |
|
|
|
Совместимость с защищенной сетью ViPNet №23179, имеющейся у заказчика: Наличие |
|
|
|
Возможность разграничения полномочий пользователей: Наличие |
|
|
|
Возможность отслеживание успешности рассылки и применения политик фильтрации: Наличие |
|
|
|
Возможность настройки сложности паролей пользователей и администраторов сетевых узлов: Наличие |
|
|
|
Способ предоставления: Копия электронного экземпляра |
|
|
|
Возможность централизованного управления настройками защищенной сети и политиками доступа пользователей к функциям узлов защищенной сети: Наличие |
|
|
|
Вид лицензии: Простая (неисключительная) |
|
|
|
Срок действия лицензии: Бессрочно |
|
|
|
Возможность хранения информации об управляемых узлах, результирующих политиках безопасности, истории событий и действий администраторов компонента управления политиками безопасности: Наличие |
|
|
|
Возможность создания правил фильтрации по пользователям, приложениям и прикладным протоколам: Наличие |
|
|
|
Возможность формирования наборов справочно-ключевой информации для первичной инициализации узлов защищенной сети, а также управление обновлением ключевой информации для узлов и пользователей защищенной сети: Наличие |
|
|
|
Возможность регистрации сетевых узлов и пользователей защищенной сети: Наличие |
|
|
|
Возможность ведения журнала событий: Наличие |
|
|
|
Возможность задания связей между объектами защищенной сети: Наличие |
|
|
|
Возможность контроля перечня лицензий на узлах защищенной сети: Наличие |
|
|
|
Возможность организации многопользовательского доступа администраторов с ролевой моделью доступа: Наличие |
|
|
|
Возможность информирования по электронной почте лиц, осуществляющих администрирование защищенной сети, о выявленных событиях мониторинга на узлах защищенной сети: Наличие |
|
|
|
Класс программ для электронных вычислительных машин и баз данных: Средства мониторинга и управления |
|
|
|
Возможность создания расписания применения правил фильтрации трафика: Наличие |
|
|
|
Возможность управления конфигурациями и справочниками узлов и пользователей защищенной сети: Наличие |
|
|
|
Возможность рассылки узлам и пользователям защищенной сети обновлений справочников, ключевой информации и программного обеспечения: Наличие |
|
|
|
Возможность аудита обновления справочно-ключевой информации на узлах защищенной сети: Наличие |
|
|
|
Возможность аутентификации администраторов по паролю или сертификатам и аудит их действий: Наличие |
|
|
|
Возможность разделения защищенной сети на изолированные части – организации, к которым может быть предоставлен отдельный доступ: Наличие |
|
|
|
Возможность сбора информации о технических характеристиках устройств, установленном на них ПО, включая ПО для организации защищенной сети и его окружение: Наличие |
|
|
|
Возможность запроса и получения файлов журналов ПО и журналов IP-пакетов с узлов защищенной сети: Наличие |
|
|
|
Возможность отображения срока действия TLS-сертификатов модулей системы управления защищенной сети: Наличие |
|
|
|
Возможность отображения свободного и занятого места в хранилище данных ПК управления защищенной сети: Наличие |
|
|
|
Возможность инспекции правил фильтрации на наличие конфликтующих правил или их дубликатов: Наличие |
|
|
|
Соответствие требованиям ФСБ России к средствам криптографической защиты информации, предназначенным для защиты информации, не содержащей сведений, составляющих государственную тайну: Соответствие |
|
|
| Сертификат активации сервиса совместной технической поддержки ПАК ViPNet Coordinator HW 5 Исполнение HW100 (Base, АП HW100 N1) |
Контакт с технической поддержкой посредством электронной почты, телефона: Наличие |
|
|
|
Предоставление в рамках поддержки обновлений (hotfix), устраняющих дефекты, выявленные в ПАК ViPNet Coordinator HW 5 Исполнение HW100: Наличие |
|
|
|
Срок действия сертификата: 12 месяцев |
|
|
|
Уровень: Расширенный |
|
|
|
Предоставление в рамках поддержки обновлений (hotfix), а также всех изменений, производимых в рамках минорной (minor) версии ПАК ViPNet Coordinator HW 5 Исполнение HW100: Наличие |
|
|
|
Рекомендации по процессу установки ПАК ViPNet Coordinator HW 5 Исполнение HW100 в объеме эксплуатационной документации: Наличие |
|
|
|
Рекомендации по настройке продукта в объеме эксплуатационной документации: Наличие |
|
|
|
Предоставление в рамках поддержки новых версий (изменений мажорной (major) версии, поколения) ПАК ViPNet Coordinator HW 5 Исполнение HW100: Наличие |
|
|
|
Сертификат должен давать право на получение технической поддержки по вопросам работы ПАК ViPNet Coordinator HW 5 Исполнение HW100: Наличие |
|
|
| Передача права на использование ПО ViPNet Coordinator HW 5 Исполнение HW1000 (Base, АП HW1000 Q7, Update HW 4) |
Статическая маршрутизация: Наличие |
|
|
|
Совместимость с программным комплексом управления VPN-сетью, указанным в п.1: Наличие |
|
|
|
Возможность подключения клиентов VPN по протоколу TCP при недоступности UDP: Наличие |
|
|
|
Возможность централизованного резервного копирования конфигурации: Наличие |
|
|
|
Возможность построения виртуальных локальных сетей (поддержка стандарта VLAN IEEE 802.1Q): Наличие |
|
|
|
Возможность установления каналов VPN между клиентами в защищенных сетях и удаленными клиентами VPN через межсетевые экраны и устройства с NAT: Наличие |
|
|
|
Возможность организации в одном устройстве защищенного соединения как на сетевом, так и канальном уровне модели OSI: Наличие |
|
|
|
Соответствие требованиям ФСБ России к устройствам типа межсетевые экраны 4 класса защищенности: Наличие |
|
|
|
Соответствие требованиям ФСБ России к средствам криптографической защиты информации, предназначенным для защиты информации, не содержащей сведений, составляющих государственную тайну, класса КС3: Наличие |
|
|
|
Соответствие требованиям документов «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020) - по 4 уровню доверия, «Требования к межсетевым экранам» (ФСТЭК России, 2016), «Профиль защиты межсетевых экранов типа «А» четвертого класса защиты. ИТ.МЭ.А4.ПЗ» (ФСТЭК России, 2016), «Профиль защиты межсетевых экранов типа «Б» четвертого класса защиты. ИТ.МЭ.Б4.ПЗ» (ФСТЭК России, 2016): Наличие |
|
|
|
Возможность обработки прикладных протоколов FTP, DNS, H.323, SCCP, SIP для всех видов трафика (защищенного, открытого и туннелируемого): Наличие |
|
|
|
Возможность предоставления DHCP-, DNS-, NTP-сервисов защищаемым сетевым объектам: Наличие |
|
|
|
Возможность фильтрации, основанной на атрибутах: - атрибуты, указывающие на фрагментацию пакетов; - транспортный протокол, который используется для взаимодействия; - порты источника и получателя в рамках сеанса (сессии); - разрешенные (запрещенные) команды; - разрешенный (запрещенный) мобильный код; |
|
|
|
Возможность проксирования и фильтрации HTTP-трафика по командам и мобильному коду: Наличие |
|
|
|
Возможность использования технологии агрегирования – объединения нескольких физических каналов передачи данных в сетях Ethernet в один логический: Наличие |
|
|
|
Возможность трансляции сетевых адресов (SNAT/DNAT): Наличие |
|
|
|
Возможность изменения значения MTU для сетевых интерфейсов: Наличие |
|
|
|
Возможность визуализации состояния физических сетевых интерфейсов в веб-интерфейсе: Наличие |
|
|
|
Возможность взаимодействия с источником бесперебойного питания (UPS) для корректного завершения своей работы в случае получения сигнала об истощении батареи: Наличие |
|
|
|
Возможность кластеризации с целью обеспечения горячего резервирования с реализацией кластера высокой доступности (HA-Cluster): Наличие |
|
|
|
Возможность управления и мониторинга с помощью веб-интерфейса, консоли командного интерпретатора, по протоколу SSH: Наличие |
|
|
|
Возможность сигнализации о событиях по протоколам SNMP, syslog: Наличие |
|
|
|
Возможность выборочной регистрации IP-пакетов, на которые сработали фильтры: Наличие |
|
|
|
Возможность построения VPN-сети, позволяющей организовать одно или множество сетевых соединений (логическую сеть) поверх каналов связи сетей передачи данных, использующих протоколы семейства TCP/IP: Наличие |
|
|
|
Возможность криптографической защиты данных (шифрование, аутентификацию, защиту от повторов и изменений), передаваемых по каналам VPN: Наличие |
|
|
|
Динамическая маршрутизация средствами протоколов OSPF и BGP: Наличие |
|
|
|
Возможность удаленного (защищенного) управления и мониторинга с помощью веб-интерфейса и SSH: Наличие |
|
|
|
Возможность реализации политики качества обслуживания (QoS) приоритетной обработки средствами сервиса дифференцированного обслуживания (DiffServ): Наличие |
|
|
|
Возможность экспорта журнала регистрации IP-пакетов по сети в формате CEF: Наличие |
|
|
|
Возможность антивирусной защиты HTTP-трафика при взаимодействии по протоколу ICAP с внешним средством антивирусной защиты: Наличие |
|
|
|
Возможность подсчет количества сработавших сетевых фильтров: Наличие |
|
|
|
Возможность регистрации информации о текущих IP-адресах и способах подключения к каналам связи узлов VPN-сети и ее распространение: Наличие |
|
|
| Сертификат активации сервиса совместной технической поддержки ПАК ViPNet Coordinator HW 5 Исполнение HW1000 (Advanced, АП HW1000 Q7) |
Сертификат должен давать право на получение технической поддержки по вопросам работы ПАК ViPNet Coordinator HW 5 Исполнение HW1000: Наличие |
|
|
|
Предоставление в рамках поддержки новых версий (изменений мажорной (major) версии, поколения) ПАК ViPNet Coordinator HW 5 Исполнение HW1000: Наличие |
|
|
|
Срок действия сертификата: 12 месяцев |
|
|
|
Рекомендации по процессу установки ПАК ViPNet Coordinator HW 5 Исполнение HW1000 в объеме эксплуатационной документации: Наличие |
|
|
|
Уровень: Расширенный |
|
|
|
Предоставление в рамках поддержки обновлений (hotfix), а также всех изменений, производимых в рамках минорной (minor) версии ПАК ViPNet Coordinator HW 5 Исполнение HW1000: Наличие |
|
|
|
Контакт с технической поддержкой посредством электронной почты, телефона: Наличие |
|
|
|
Рекомендации по настройке продукта в объеме эксплуатационной документации: Наличие |
|
|
|
Предоставление в рамках поддержки обновлений (hotfix), устраняющих дефекты, выявленные в ПАК ViPNet Coordinator HW 5 Исполнение HW1000: Наличие |
|
|