| Наименование характеристики |
Значение характеристики |
Единица измерения характеристики |
Инструкция по заполнению характеристик в заявке |
| Операционная система соответствует требованиям нормативных документов «Требования безопасности информации к операционным системам» (ФСТЭК России, 2016) и «Профиль защиты операционных систем типа «А» не ниже четвертого класса защиты ИТ.ОС.А4.ПЗ» (ФСТЭК России, 2016)) |
Соответствует |
|
|
| Операционная система соответствует Приказу ФСТЭК от 2 июня 2020 г. №76 «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» по четвертому уровню доверия |
Соответствует |
|
|
| Операционная система соответствует требованиям по безопасности информации в соответствии с документом «Требования по безопасности информации к средствам контейнеризации» (ФСТЭК России, 2022, приказ № 118) по 4 классу защиты |
Соответствует |
|
|
| Операционная система соответствует требованиям по безопасности информации в соответствии с документом «Требования по безопасности информации к средствам виртуализации» (ФСТЭК России, 2022, приказ № 187) по 4 классу защиты |
Соответствует |
|
|
| Операционная система устанавливается и функционирует на компьютерах с архитектурой x86_64 (64-разрядный процессор Intel или AMD) и aarch64 (должны быть отдельные образы для каждой архитектуры) |
Соответствует |
|
|
| Операционная система поддерживает режимы установки и загрузки Legacy/CSM и UEFI (с включенным механизмом SecureBoot) |
Соответствует |
|
|
| Операционная система имеет в составе ядро не ниже 6.1 (LTS) для обеспечения корректного функционирования современных средств вычислительной техники. Система должна предоставлять графические утилиты для установки, удаления и обновления ядра, включая модули, а также для выбора ядра по умолчанию |
Соответствует |
|
|
| Операционная система обеспечивает поддержку нескольких видеокарт (работа на нескольких мониторах) |
Соответствует |
|
|
| Операционная система предоставляет графическое средство настройки многопользовательского режима, позволяющего обеспечить одновременную работу нескольких пользователей на одном компьютере при наличии отдельной видеокарты, клавиатуры и мыши для каждого пользователя |
Соответствие |
|
|
| Операционная система обладает русифицированным интерфейсом, а также предоставлять эксплуатационную документацию на русском языке |
Соответствует |
|
|
| Операционная система имеет возможность установки с DVD-диска и USB-накопителя. Операционная система должна предоставлять варианты сетевой установки: PXE/TFTP (для режима Legacy/CSM-загрузки), HTTPClient (для спецификации UEFI 2.5 и выше), iPXE |
Соответствует |
|
|
| Носитель с дистрибутивом ОС предусматривает вариант загрузки для проведения работ по восстановлению системы, включая проверку сохранности содержимого файловой системы, диагностику конфигурации аппаратного обеспечения, изменение таблицы и размеров разделов, изменение параметров файловых систем, восстановление удаленных разделов и файлов, проведение резервного копирования, очистку остаточной информации на разделах и дисках |
Соответствует |
|
|
| При установке обеспечение возможности выбора профиля установки системы |
Соответствует |
|
|
| Операционная система имеет возможность установки на программный RAID-массив, размещения разделов в томах LVM и использования маскирования (кодирования) разделов с парольным доступом |
Соответствует |
|
|
| Операционная система имеет возможность установки в безопасном режиме для отладки проблем с поддержкой оборудования |
Соответствует |
|
|
| Операционная система обеспечивает возможность создания точек восстановления (снапшотов) для последующего возвращения системы к исходному состоянию в случае сбоя |
Соответствует |
|
|
| Операционная система после установки из профиля по умолчанию предоставляет пользователю полноценную рабочую среду, включая системное ПО, сетевые службы и сервисы, драйвера устройств, утилиты администрирования, графическую оболочку и базовый набор приложений |
Соответствует |
|
|
| Операционная система предоставляет инструмент для поиска уязвимостей в файлах конфигурации, файловых системах, используемых пакетах ОС (включая программные зависимости), образах контейнеров и git-репозиториях. Анализ уязвимостей должен осуществляться как по вендорской базе уязвимостей (CVE), собранной из разных источников, так и по базе уязвимостей (BDU) ФСТЭК России |
Соответствует |
|
|
| Операционная система предоставляет возможность установки пароля на загрузчик для ограничения доступа к опциям загрузки |
Соответствует |
|
|
| Операционная система должна предоставляет возможность блокировки виртуальных текстовых консолей |
Соответствует |
|
|
| Операционная система включает приложение для мониторинга ресурсов. Должно быть обеспечено централизованное управление конфигурациями прав доступа к утилите мониторинга температуры жесткого диска, централизованное включение/выключение службы событий ACPI и демона управления питанием |
Соответствует |
|
|
| Операционная система предоставляет пользователю графическую среду MATE |
Соответствует |
|
|
| Операционная система предоставляет единый графический модульный интерфейс для администрирования и настроек, а также предоставляет возможность конфигурирования установленной системы через веб. Администратор имеет возможность назначить права доступа для пользователей к определенным модулям. В состав базовых сервисов должны входит: настройки даты и времени; управление системными службами; просмотр системных журналов; конфигурирование сетевых интерфейсов и межсетевого экрана; управление выключением удаленного компьютера; управление пользователями; настройка пользовательских квот на использование ресурсов памяти, диска и внешних носителей |
Соответствует |
|
|
| Операционная система предоставляет возможность одновременной работы пользователей в изолированных сеансах. Предусмотрены: отдельное изолированное хранение данных аутентификации каждого пользователя системы таким образом, чтобы процессы аутентификации и процессы изменения данных аутентификации локального или сетевого пользователя не могли получить доступа к данным аутентификации и авторизации других пользователей системы; поддержка изоляции временных пользовательских файлов |
Соответствует |
|
|
| Операционная система предоставляет возможность запрета запуска выбранных интерпретаторов в интерактивном режиме, отключения возможности создания ссылок на файл, а также установки запрета бита исполнения (SUID), распространяемого на дочерние процессы |
Соответствует |
|
|
| Операционная система предоставляет графические средства для ограничения пользователей по запуску программ, а также потребления ресурсов (квоты) |
Соответствует |
|
|
| Операционная система предоставляет администратору возможность ограничения действий пользователей в консолях |
Соответствует |
|
|
| Операционная система предоставляет возможность ограничения числа параллельных сеансов доступа для учетной записи пользователя или групп пользователей информационной системы |
Соответствует |
|
|
| Операционная система предоставляет возможность блокировки макросов в приложениях |
Соответствует |
|
|
| Операционная система реализует возможность хранения аутентификационной информации пользователей, полученной с использованием хеш-функций по ГОСТ Р 34.11-2012. Реализация функционала обеспечена как консольными, так и графическими утилитами |
Соответствует |
|
|
| Операционная система обеспечивает возможность создания ssh-туннелей, использующих контроль целостности заголовков IP-пакетов в соответствии с ГОСТ Р 34.12-2015 |
Соответствует |
|
|
| Операционная система предоставляет возможность авторизации по смарт-картам |
Соответствует |
|
|
| Операционная система предоставляет возможность восстановления настроек предыдущего сеанса пользователя после выхода из системы или перезагрузки компьютера |
Соответствует |
|
|
| Операционная система предоставляет пользователю виртуальную (экранную) клавиатуру для авторизации в системе и при разблокировке экрана |
Соответствует |
|
|
| Операционная система иметь возможность ввода в домен Samba-DC или Active Directory с поддержкой следующего функционала: аутентификация рабочих станций; авторизация и предоставление ресурсов без дополнительного ввода пароля (Single Sign-On); поддержка ролей и привилегий (назначение ролей группам); групповые политики (GPO). Реализация функционала обеспечена как консольными, так и графическими утилитами |
Соответствует |
|
|
| Операционная система предоставляет графический инструмент для работы с доменами Samba-DC, Active Directory и групповыми политиками |
Соответствует |
|
|
| При работе в гетерогенной среде домена Active Directory доступны, при использовании инструмента RSAT в среде Windows или с помощью собственного приложения, следующие политики для управления компьютерами и доменными пользователями, работающими на них: настройка установки программного обеспечения из репозитория; исполнение любых скриптов при включении/выключении компьютера или входе/выходе пользователя в систему. разрешение/запрет на подключение класса съемных накопителей для компьютера или отдельных пользователей. управление ярлыками для компьютера или пользователей. централизованное управление конфигурациями сервисов systemd, включая интерфейс-терминала смарт-карт (openct), диспетчер авторизации (polkit), службы аудита безопасности (auditd). централизованное управление конфигурациями системных сервисов (CUPS, SSHD, NTP Chrony, Postfix MTA и postqueue, DNS, OpenLDAP, Rpcbind, SSSD, очередь заданий) и утилит определения прав доступа к модификации учетных записей, паролей, пользователей (включая создание индивидуальных временных каталогов) и групп, а также к утилитам su/sudo. централизованное управление конфигурациями прав доступа монтирования съемных накопителей, пользовательских файловых систем, подключения сетевых ресурсов по nfs. управление файлами и папками (создание, удаление, перемещение, копирование, предоставление общего доступа или скрытие). управление настройками приложений через ini-файлы. управление интервалом времени применения групповой политики. управление всеми политиками web-браузеров Mozilla Firefox и Chromium. возможность принудительного выполнения политики на клиенте |
Соответствует |
|
|
| Операционная система обеспечивает пользователю возможность предоставлять доступ к файлам и каталогам своего компьютера, публиковать папки в локальной сети |
Соответствует |
|
|
| На компьютерах с установленной операционной системой обеспечена возможность функционирования следующих групповых политик |
Настройки фона рабочего стола Mate включает: установка картинки в качестве фона рабочего стола; Установка метода отображения картинки фона рабочего стола; Установка типа градиента фона рабочего стола; Установка начального цвета градиента рабочего стола; Установка конечного цвета градиента рабочего стола |
|
|
|
Ограничения действий пользователя Mate включает: Включение/Выключение запрета пользователю завершать сеанс; Включение/Выключение запрета смены пользователя;
Включение/Выключение запрета изменения темы рабочего стола; Включение/Выключение запрета блокировки компьютера |
|
|
|
Настройки хранителя экрана Mate включает: Установка режима работы хранителя экрана; Включение/Выключение блокировки компьютера при активации хранителя экрана; Установка времени, по прошествии которого с момента активации хранителя экрана будет заблокирован компьютер; Включение/Выключение возможности пользователю завершить сеанс после активации хранителя экрана; Установка времени с момента активации хранителя экрана до появления возможности пользователю выйти из системы; Установка времени для смены тем хранителя экрана; Включение/Выключение возможности смены пользователя после активации хранителя экрана; Включение/Выключение активации хранителя экрана при бездействии системы |
|
|
|
Настройки удаленного доступа по протоколу VNC через Vino включает: Включение/Выключение удаленного доступа по VNC; Включение/Выключение удаленного управления по VNC; Включение/Выключение подтверждения доступа по VNC; Установка пароля для подключения по VNC; Установка режима отображения статуса подключения по VNC c помощью иконки; Включение/Выключение возможности доступа по VNC через альтернативный порт; Установка номера альтернативного порта для доступа по VNC; Установка метода аутентификации для подключения по VNC |
|
|
| Операционная система иметь возможность интеграции в домен FreeIPA, функционал должен включать поддержку групповых политик. Реализация функционала обеспечена как консольными, так и графическими утилитами |
Соответствует |
|
|
| Операционная система предоставляет возможность удаленного администрирования по защищенным протоколам с помощью графических утилит (мониторинг состояния системы, управление системными службами, установка обновлений, в том числе для компьютеров без доступа в интернет, управление пользователями, изменение общесистемных настроек, установка квот, конфигурация сетевых подключений, резервное копирование) |
Соответствует |
|
|
| ОС имеет возможность интеграции (подключения к СУАРМ, централизованного управления в соответствии с п. 38) с СУАРМ |
Соответствует |
|
|
| При работе ОС под управлением СУАРМ в сети Правительства Новосибирской области, разработанной в рамках исполнения контракта от 12.11.2020 № 0851200000620005576, доступно централизованное управление следующим функционалом: Управление адресом прокси-сервера в используемых Заказчиком браузерах Firefox, Chromium; Исключения из подключений через прокси-сервер в браузерах Firefox, Chromium; Управление списком доверенных сайтов в браузерах Firefox, Chromium; Установка расширений для браузеров Firefox 60 и новее, Chromium 60 и новее; Настройка ssl в браузерах Firefox, Chromium; Подключение сетевых дисков; Подключение сетевых принтеров; Настройка ярлыков на рабочем столе; Настройка часовых поясов и серверов источников времени; Создание/удаление/отключение локальных пользователей; Настройка времени автоматической блокировки рабочего стола при неактивности пользователя; Установка общесистемного и прикладного программного обеспечения из репозиториев; Удаление общесистемного и прикладного программного обеспечения; Управление списком подключенных репозиториев общесистемного и прикладного программного обеспечения; Сбор информации о комплектующих; Сбор информации о периферийном оборудовании; Сбор информации о установленном ПО |
Соответствует |
|
|
| Операционная система предоставляет возможность установления безопасных сетевых соединений по технологии VPN |
Соответствует |
|
|
| Операционная система обеспечивает возможность создания VPN-туннелей, использующих контроль заголовков IP-пакетов в соответствии с ГОСТ Р 34.12-2015 |
Соответствует |
|
|
| Операционная система реализовывает базовый функционал межсетевого экрана |
Соответствует |
|
|
| Операционная система включает автоматизированные средства изоляции приложений, чувствительных к сетевым атакам |
Соответствует |
|
|
| Операционная система предоставляет упреждающие меры защиты и быть сконфигурирована с безопасными настройками по умолчанию |
Соответствует |
|
|
| Операционная система предоставляет механизм управления фиксированными состояниями ключевых объектов безопасности системы, сохраняющий установленные права доступа к объектам файловой системы при обновлении пакетов |
Соответствует |
|
|
| Операционная система обеспечивает поддержку шифрования по ГОСТ Р 34.11-2012 в OpenSSL, включая генерацию ключей и создание сертификатов |
Соответствует |
|
|
| Операционная система предоставляет утилиту для создания и проверки электронной подписи |
Соответствует |
|
|
| Операционная система предоставляет инструмент для определения контрольных сумм неизменяемых файлов |
Соответствует |
|
|
| Подсистема контроля целостности операционной системы поддерживает технологии IMA и EVM |
Соответствует |
|
|
| Операционная система предоставляет средства для локальной виртуализации (виртуальные машины, созданные на рабочей станции или удаленном сервере и используемые в однопользовательском режиме) с графическим интерфейсом управления. Реализованы следующие функции безопасности: доверенная загрузка виртуальных машин; контроль целостности; регистрация событий безопасности; управление доступом; резервное копирование; управление потоками информации; защита памяти; ограничение программной среды; идентификация и аутентификация пользователей; централизованное управление образами виртуальных машин и виртуальными машинами |
Соответствует |
|
|
| Операционная система поддерживает файловые системы ext2, ext3, ext4, btrfs для чтения/записи и установки, а также iso9660, fat16, fat32, ntfs |
Соответствует |
|
|
| Операционная система поддерживает сетевые протоколы SMB, NFS, FTP, NTP, HTTP(S) |
Соответствует |
|
|
| Операционная система предоставляет возможность доустановки необходимого программного обеспечения с диска или из репозитория, а также установки обновлений. Предоставление пользователю графической оболочки для работы с пакетами. Система обеспечивает автоматическую проверку зависимостей, а также возможность комплексного обновления системы с отдельным процессом установки ядра с помощью графических утилит |
Соответствует |
|
|
| Срок действия лицензий |
Бессрочно |
|
|
| Исходные коды, обновления, инструменты для сборки серверной ОС находятся в том же репозитории (хранилище), где хранятся исходные коды, обновления и инструменты для ОС рабочих станций |
Соответствует |
|
|
| Операционная система предоставляет единую систему для установки прикладного программного обеспечения в системе. Реализована поддержка пакетных менеджеров rpm, deb, tgz, tbz, tbz2, pkg.gz |
Соответствует |
|
|
| Операционная система поддерживает корневые сертификаты Минцифры России. В составе дистрибутива присутствует и устанавливаться по умолчанию пакет с отечественными корневыми сертификатами шифрования |
Соответствует |
|
|
| 58. Браузер для веб-навигации, а также доступа к клиентскому программному обеспечению по клиент-серверной технологии в режиме терминала. Предоставляется возможность пользоваться ЭП из браузера при условии дополнительной установки криптопровайдера |
Соответствует |
|
|
| Клиент электронной почты с поддержкой функций адресной книги и интегрированным планировщиком задач |
Соответствует |
|
|
| Программы для обмена мгновенными сообщениями с поддержкой протокола XMPP. Обеспечена возможность одновременного подключения к нескольким учетным записям |
Соответствует |
|
|
| Текстовый редактор — предназначенный для создания и редактирования текстов, как минимум, на русском и английском языках с функциями проверки соответствующих правил орфографии и синтаксиса, с поддержкой (чтение, запись, хранение, обеспечение редактирования) как минимум следующих форматов данных (файлов): DOC, DOCX, RTF, TXT, ODT, PDF, HTM, HTML, XML |
Соответствует |
|
|
| Редактор электронных таблиц — предназначенный для создания и редактирования электронных таблиц с возможностью математической обработки данных и создания их графического представления в виде диаграмм и графиков, с поддержкой (чтение, запись, хранение, обеспечение редактирования) как минимум следующих форматов данных (файлов): XLS, XLSX, ODS, CSV, XML |
Соответствует |
|
|
| Редактор формул |
Соответствует |
|
|
| Редактор мультимедийных презентаций — предназначенный для создания и редактирования мультимедийных презентаций, с поддержкой (чтение, запись, хранение, обеспечение редактирования) как минимум следующих форматов данных (файлов): PPT, PPTX, ODP |
Соответствует |
|
|
| Графический редактор |
Соответствует |
|
|
| Программа для работы с базами данных |
Соответствует |
|
|
| ПО для просмотра документов в форматах PDF, DjVu, PostScript, TIFF, CHM с поддержкой режима рецензирования |
Соответствует |
|
|
| Файловый менеджер для создания, открытия/проигрывания/просмотра, редактирования, перемещения, переименования, копирования, удаления, изменения атрибутов и свойств, поиска файлов и назначения прав |
Соответствует |
|
|
| Приложения для работы с растровой и векторной графикой: для просмотра изображений (глаз MATE); для создания снимков экрана (MATE screenshot); для создания и редактирования графических цифровых образов, моделей и изображений, цифровой живописи, с поддержкой (чтение, запись, хранение, редактирование) как минимум следующих форматов данных (файлов): JPG, JPEG, TIF, TIFF, PNG, PDF, BMP, GIF, включая автоматическую обработку изображений; для создания художественных и технических иллюстраций в формате векторной графики, совместимый со стандартами XML, SVG и CSS |
Соответствует |
|
|
| Программное обеспечение для сканирования и распознавания текста |
Соответствует |
|
|
| Приложения для создания диаграмм |
Соответствует |
|
|
| Приложения для сканирования документов |
Соответствует |
|
|
| Приложения для работы с мультимедийными объектами: для воспроизведения звуковых файлов; для воспроизведения и обработки видеофайлов в форматах AVI, MPEG, MP4/MOV, OGM, ASF/WMV, VOB, MKV и FLV |
Соответствует |
|
|
| ПО для работы с архивами, интегрированное с файловым менеджером, с поддержкой работы с многотомными архивами и шифрованными архивами, с поддержкой форматов rar, arj, zip, tar.bz2, tar.gz, 7z |
Соответствует |
|
|
| Операционная система предоставляет возможность установки клиента vdi для подключения к свободным реализациям систем виртуализации (ovirt, PVE, OpenNebula, openStack) и получения доступа к виртуальному рабочему окружению |
Соответствует |
|
|
| Разработчик оказывает гарантийную вендорскую поддержку продукта (оперативный выпуск обновлений по безопасности). |
Соответствует |
|
|
| Разработчик оказывает техническую поддержку пользователям на условиях SLA в течение первого года использования. Для критических инцидентов должно быть обеспечено время реакции не более 8 часов в период с 9:00 до 19:00 в рабочие дни |
Соответствует |
|
|
| Система основана на программном обеспечении с открытым исходным кодом |
Соответствует |
|
|
| Релиз ОС — последний официальный, прошедший предварительное тестирование и получивший статус текущей актуальной версии ОС, а также анонсированный на официальном сайте соответствующего производителя программного обеспечения (вендора) |
Соответствует |
|
|
| Право обновления операционной системы на актуальную версию в течение не менее 12 (Двенадцать) месяцев с даты передачи лицензии Заказчику |
Соответствует |
|
|
| Наличие сертифицированного установочного комплекта |
оптический носитель, изготовленный на сертифицированном производстве и имеющий уникальный номер, с записанным сертифицированным дистрибутивом установленной операционной системы |
|
|
|
формуляр на сертифицированные средства защиты информации |
|
|
|
заверенная копия сертификата ФСТЭК России |
|
|
|
диск с эксплуатационной документацией на ОС в формате PDF на русском языке для пользователя и администратора |
|
|
|
лицензия на бумажном носителе с указанием юридического лица и количества инсталляций, разрешенных с данного носителя |
|
|
| Способ предоставления |
Копия электронного экземпляра |
|
|
| Класс программ для электронных вычислительных машин и баз данных |
(02.09) Операционные системы общего назначения |
|
|
| Вид лицензии |
Простая (неисключительная) |
|
|