| Наименование характеристики |
Значение характеристики |
Единица измерения характеристики |
Инструкция по заполнению характеристик в заявке |
| Требования к функциональности: СЗИ должно выполнять следующие функции по защите информации: Профили антивирусного сканирования должны поддерживать настройку следующих параметров: ? название и описание; ? уровень эвристического анализа; ? проверка или пропуск архивов; ? пропуск файлов больше заданного размера; ? проверка файлов только с заданным перечнем расширений; ? действия с обнаруженными вредоносными объектами – удаление, помещение в карантин; ? объекты сканирования, включая возможность указать проверку исполняемых процессов в оперативной памяти, проверку загрузочных секторов, проверку локальных, съемных и сетевых дисков и перечень проверяемых директорий. o Должно обеспечиваться удаление вредоносного программного обеспечения и его блокировка (перемещение в карантин). o Должно обеспечиваться восстановление файлов из карантина по команде администратора. o Должен поддерживаться список директорий, исключаемых из проверки. o Должна обеспечиваться возможность обновления баз данных признаков компьютерных вирусов (антивирусных баз), в том числе с доступом к серверу обновлений через прокси-сервер. o Должна быть реализована возможность обновления антивирусных баз с локального сервера обновлений, без доступа к глобальному серверу обновлений. - Регистрация событий безопасности в журнале безопасности, контроль действий пользователей: доступ к защищаемым файлам, устройствам и узлам вычислительной сети; событий вывода файлов на печать. - Аудит действий субъектов с объектами файловой системы и сетевых соединений, аудит отчуждения информации. - Аудит действий администратора при доступе к файловым объектам. - Фильтрация событий безопасности, контекстный поиск в журнале безопасности. - Автоматическое построение отчетов по результатам аудита. - Локальное управление СЗИ: с помощью командной строки и графического интерфейса. - Поддержка работы через доменные службы Winbind или sssd. |
Наличие |
|
Значение характеристики не может изменяться участником закупки |
| Класс программ для электронных вычислительных машин и баз данных |
(03.17) Средства автоматизации процессов информационной безопасности |
|
Значение характеристики не может изменяться участником закупки |
| Средство защиты информации от несанкционированного доступа (далее – НСД) должно осуществлять: • контроль входа пользователей в систему, в том числе с использованием аппаратных средств защиты; • разграничение доступа пользователей к защищаемым ресурсам (файлам, каталогам) компьютера; • разграничение доступа пользователей к шинам USB, SATA, IEEE 1394 и подключаемым к ним устройствам; • уничтожение (затирание) содержимого файлов при их удалении; • очистку освобождаемых областей оперативной памяти компьютера и запоминающих устройств (жестких дисков, внешних запоминающих устройств); • создание замкнутой программной среды для пользователей; • межсетевое экранирование сетевого трафика; • регистрацию событий безопасности в журналах; • контроль действий пользователей, связанных с доступом к файлам, устройствам и узлам вычислительной сети; • проведение аудита действий субъектов (пользователей, процессов) с объектами файловой системы и аудита сетевых соединений. |
Наличие |
|
Значение характеристики не может изменяться участником закупки |
| Требования к функциональности: СЗИ должно выполнять следующие функции по защите информации: - Контроль устройств, подключаемых к шинам USB, SATA, IEEE 1394. Контролируемые устройства должны идентифицироваться по следующим параметрам: VendorID, ProductD, серийный номер, а также у администратора должна быть дополнительная возможность задать для каждого устройства условную символьную метку для его идентификации.Назначение правил подключения и правил досутпа. Возможность импорта устройств в формате csv. - Затирание освобождаемых страниц оперативной памяти, при этом должна быть предусмотрена возможность разбиения больших страниц на более мелкие непосредственно перед очисткой; затирание освобождаемых блоков на файловых системах EXT2, EXT3, EXT4 и VFAT; безопасное удаление информации на жестких дисках и внешних носителях; затирание страниц SWAP при выключении компьютера или перезагрузке операционной системы. - Функциональный самоконтроль средства защиты. - Контроль целостности критических объектов операционной системы и ресурсов файловой системы компьютера, поставленных на контроль администратором. Администратор может определять необходимость запуска выполнения контроля целостности при загрузке операционной системы. Администратор должен иметь возможность задать расписание, по которому должно происходить выполнение контроля целостности для защищаемых объектов. Для защищаемых объектов должна быть доступна возможность включения контроля в реальном времени. В случае, если для объекта не установлен контроль в реальном времени, тогда проверка объектов должна осуществляться по расписанию. Администратор должен иметь возможность указать уровень полноты контроля целостности для объекта. - Расчет контрольных сумм для механизмов контроля целостности и замкнутой программной среды производится согласно ГОСТ Р 34.11-2012. |
Наличие |
|
Значение характеристики не может изменяться участником закупки |
| СЗИ должно выполнять следующие функции по защите информации: - Контроль входа пользователей в систему как по логину/паролю, так и с использованием аппаратных средств усиленной аутентификации. - Совместное функционирование с программно-аппаратными средствами доверенной загрузки для обеспечения защиты компьютера от несанкционированной загрузки автоматизированной системы с внешних носителей. - Поддержка аппаратных средств усиленной аутентификации, имеющихся у Сублицензиата: • персональные идентификаторы iButton (поддерживаемые типы DS1993 — DS1996 при совместном использовании со средствами доверенной загрузки); • USB-ключи: eRutoken (Rutoken S), Rutoken S RF, Rutoken ЭЦП, Rutoken ЭЦП 2.0, Rutoken ЭЦП PKI, Rutoken Lite, JaCarta ГОСТ, JaCarta PKI/ГОСТ, JaCarta-2 ГОСТ, JaCarta-2 PKI/ГОСТ, JaCarta SF/ГОСТ, ESMART Token, vdToken, GuardantID • Смарт-карты: Rutoken ЭЦП, Rutoken Lite, JaCarta-2 ГОСТ, JaCarta-2 PKI/ГОСТ, ESMART Token SC. • iButton: DS1993, DS1994, DS1995, DS1996. - Разграничение доступа пользователей к защищаемым ресурсам (файлам, каталогам) компьютера. |
Наличие |
|
Значение характеристики не может изменяться участником закупки |
| Вид лицензии |
Простая (неисключительная) |
|
Значение характеристики не может изменяться участником закупки |
| - Наличие привода CD-ROM. - Оперативная память: минимально - 2 Гбайт, рекомендуется – 4 Гбайт. - Свободное пространство на жестком диске: минимально – 1 Гбайт. - Поддерживаемые файловые системы: ext2, ext3, ext4. - В случае совместного применения средств доверенной загрузки – наличие свободного разъема системной шины стандарта PCI версий 2.0, 2.1, 2.2, 2.3 с напряжением питания 5 В или 3,3 В, либо стандарта PCIe (версии 1.0а и выше), либо стандарта Mini PCI Express, либо стандарта M.2. |
Наличие |
|
Значение характеристики не может изменяться участником закупки |
| Способ предоставления |
Удаленный доступ через информационно-телекоммуникационные сети, в том числе через информационно-телекоммуникационную сеть Интернет |
|
Значение характеристики не может изменяться участником закупки |
| Требования по сертификации: СЗИ должно соответствовать требованиям руководящих документов: • «Средства вычислительной техники. Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации» (Гостехкомиссия России, 1992) – не ниже 5 класса защищенности, • «Требования к межсетевым экранам» (ФСТЭК России, 2016) – не ниже 4 класса защиты, • «Профиль защиты межсетевых экранов типа «В» четвертого класса защиты. ИТ.МЭ.В4.ПЗ» (ФСТЭК России, 2016), • «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2018) - не ниже 4 уровня доверия. СЗИ должно допускать использование в следующих информационных системах: • автоматизированные системы - до класса 1Г (включительно); • государственные информационные системы – до 1 класса защищенности (включительно); • информационные системы персональных данных – до 1 уровня защищенности (включительно); • автоматизированные системы управления производственными и технологическими процессами – до 1 класса защищенности (включительно). |
Наличие |
|
Значение характеристики не может изменяться участником закупки |
| Комплект должен содержать: Неисключительное право на программное обеспечение средство защиты информации от несанкционированного доступа с модулями защиты от НСД, контроля устройств, защиты диска, персонального межсетевого экрана, на срок не менее 1 года. Наличие. |
Наличие |
|
Значение характеристики не может изменяться участником закупки |
| Требования к операционной системе и аппаратной части: - Операционные системы: • Альт 8 СП (версия ядра 6.1.29-un-def-alt1); • Альт рабочая станция/ Сервер 10 (5.10.82-std-def-alt1, 5.10.155-std-def-alt1, 5.10.209-std-def-alt2, 5.10.231-std-def-alt1, 5.15.37-un-def-alt1, 5.15.79-un-def-alt1, 6.1.79-un-def-alt1, 6.1.85-un-def-alt1, 6.1.111-un-def-alt1, 6.1.119-un-def-alt1, 6.1.121-un-def-alt1); • MosOS Arbat 15.4 (5.14.21-at154.2.2-default; 5.14.21-at154.3.1-default); • Ред ОС 7.3 (версия ядра 5.10.29-1.el7.x86_64, 5.15.35-1.el7.3.x86_64, 5.15.106-1.el7.3.x86_64, 6.1.20-2.el7.3.x86_64, 6.1.52-1.el7.3.x86_64, 6.1.94-1.el7.3.x86_64, 6.1.110-1.el7.3.x86_64); • Ред ОС 8 (версия ядра 6.6.6-1.red80.x86_64, 6.6.26-1.red80.x86_64, 6.6.34-1.red80.x86_64, 6.6.51-1.red80.x86_64); • AlterOS 7.5 (версия ядра 5.16.2-1.el7.alteros.x86_64); |
Наличие |
|
Значение характеристики не может изменяться участником закупки |
| Требования к операционной системе и аппаратной части: - Операционные системы: • Astra Linux Special Edition 1.7 (верcия ядра 5.4.0-54-generic/hardened#astra31+ci49, 5.4.0-81-generic/hardened#astra34+ci17/ci22, 5.4.0-110-generic/hardened#astra35+ci74/ci91/ci94/ci107/ci130/ci221, 5.4.0-162-generic/hardened#astra1+ci6/ci29, 5.4.0-186-generic/hardened, 5.4.0-186-generic/hardened#astra2+ci2, 5.10.0-1045-generic/hardened#astra5+ci9/ci27, 5.10.0-1057-generic/hardened#astra6+ci79, 5.10.142-1-generic/hardened#astra6+ci24/ci38/ci56, 5.10.176-1-generic/hardened, 5.10.176-1-generic/hardened#astra1+ci5, 5.10.190-1-generic/hardened#astra1+ci6/ci32, 5.10.216-1-generic/hardened, 5.10.216-1-generic/hardened#astra2+ci2, 5.15.0-33-generic/hardened#astra2+ci56, 5.15.0-33-generic/hardened/lowlatency#astra2+ci96/ci112/ci162, 5.15.0-70-generic/hardened/lowlatency, 5.15.0-70-generic/hardened/lowlatency#astra2+ci6, 5.15.0-83-generic/hardened/lowlatency#astra1+ci14/ci50, 5.15.0-111-generic/lowlatency, 5.15.0-111-generic/hardened/lowlatency#astra2+ci1, 6.1.50-1-generic#astra2+ci6, 6.1.50-1-generic#astra4+ci68, 6.1.90-1-generic#astra3+ci5/ci20); Astra Linux Special Edition 1.8 (версия ядра 6.1.50-1-generic#astra4+ci95, 6.1.90-1-generic#astra2+ci10, 6.1.90-1-debug/generic#astra2+ci15, 6.6.28-1-generic#astra2+ci12, 6.6.28-1-debug/generic#astra2+ci23). |
Наличие |
|
Значение характеристики не может изменяться участником закупки |
| Требования к функциональности: СЗИ должно выполнять следующие функции по защите информации: - Поддержка следующих режимов реакции СЗИ на нарушение целостности объектов: только регистрация события безопасности; блокировка АС в случае нарушения безопасности; восстановление из эталонного значения (для файловых объектов) и блокировка АС. - Межсетевое экранирование сетевого трафика на основе формируемых правил фильтрации на сетевом, транспортном и прикладном уровне запросов. Должна осуществляться фильтрация с учетом полей сетевых пакетов, направления трафика, сетевого интерфейса, с учетом расписания. - Регистрация событий безопасности в журнале безопасности, контроль действий пользователей: доступ к защищаемым файлам, устройствам и узлам вычислительной сети; событий вывода файлов на печать. |
Наличие |
|
Значение характеристики не может изменяться участником закупки |
| Требования к функциональности: СЗИ должно выполнять следующие функции по защите информации: - Обнаружение и предотвращение вторжений: o Должна обеспечиваться защита от сетевых вторжений с помощью сигнатурных и эвристических механизмов. Защита должна выполняться в режиме реального времени. o Должна быть возможность блокировки вредоносных сетевых адресов (IP, URL) с использованием баз индикаторов компрометации. o Сигнатурные механизмы должны обеспечивать проверку трафика на наличие заданных конструкций как для входящего, так и для исходящего сетевого трафика. При обнаружении признаков атаки должна быть возможность заблокировать прохождение подозрительного трафика. У Администратора должна быть возможность настроить необходимость блокировки. o Эвристические механизмы должны распознавать и фиксировать следующие типы атак: ? сканирование портов; ? пакетной фрагментации; ? подделка ARP; ? SYN-флуд; ? DNS-флуд; ? UDP-флуд; ? ICMP-флуд; ? IPSec-флуд; ? Teardrop-атак; ? атаки, направленные на отказ в обслуживании (DoS); ? распределенные атаки, направленные на отказ в обслуживании (DDoS). При обнаружении признаков атаки эвристическими методами должен быть доступен временный запрет на прием сетевых пакетов с IP-адреса атакующего компьютера. У Администратора должна быть возможность настроить необходимость блокировки, а также период блокировки. |
Наличие |
|
Значение характеристики не может изменяться участником закупки |
| Требования к функциональности: СЗИ должно выполнять следующие функции по защите информации: Должны обеспечиваться проверки на вторжение: ? контроль состояния конфигурационных файлов системы на соответствие заданным стандартам; ? проверка наличия вредоносных программ (руткитов) с использованием решающих баз правил; ? проверка соответствия списка запущенных процессов в системных вызовах списку процессов в ps вывода; ? проверка наличия скрытых портов; ? проверка наличия интерфейсов в неразборчивом режиме. Должна быть возможность выполнить проверки на вторжение: ? при загрузке операционной системы, ? по расписанию ? по команде Администратора. o Должен обеспечиваться полнотекстовый анализ журналов защищаемого компьютера в режиме реального времени. Администратор должен иметь возможность задать список анализируемых журналов и строк поиска. o Должно обеспечиваться обновление правил для: ? сигнатурного анализа трафика; ? индикаторов компрометации; ? контроля безопасной конфигурации; ? проверок на руткиты. o Должна обеспечиваться возможность обновления пакетов правил, в том числе с доступом к серверу обновлений через прокси-сервер. o Должна быть реализована возможность обновления пакетов правил с локального сервера обновлений, без доступа к глобальному серверу обновлений. - Антивирусную защиту: o Должна обеспечиваться автоматическая проверка наличия вредоносных программ по типовым сигнатурам и с помощью эвристического анализа. o Должно обеспечиваться сканирование локальных дисков, подключаемых дисков, съемных носителей, в том числе по команде и по расписанию. o Должна быть возможность указать расписание запуска антивирусных проверок с возможностью выбора запуска в заданный день недели и время еженедельно, после старта антивируса или событию успешного обновления баз. |
Наличие |
|
Значение характеристики не может изменяться участником закупки |
Показать всё
Скрыть
|
| Наименование характеристики |
Значение характеристики |
Единица измерения характеристики |
Инструкция по заполнению характеристик в заявке |
| Класс программ для электронных вычислительных машин и баз данных |
(03.15) Средства обнаружения угроз и расследования сетевых инцидентов |
|
Значение характеристики не может изменяться участником закупки |
| Требования к средствам анализа защищенности (САЗ): 1) САЗ должно обеспечивать инвентаризацию ресурсов сети, определение состояния TCP и UDP портов в нескольких режимах: сканирование всех портов в диапазоне от 1 до 65535, сканирование наиболее популярных портов с выбором интенсивности определения версий сервисов, также иметь возможность установление полного TCP-соединения. 2) САЗ должно осуществлять идентификацию операционных систем и сетевых приложений, трассировку маршрутов следования данных для построения топологии сети (карты сети). 3) САЗ должно иметь возможность выбора порта, с которого осуществляется сканирование, а также выбор сетевого интерфейса для проведения сканирования. 4) САЗ должно иметь возможность настройки политики сканирования ресурсов сети в части определения минимального и максимального количества пакетов в секунду, отправляемых на ресурсы сети для выполнения сканирования. 5) САЗ должно иметь возможность использовать скрипты в рамках проведения сканирования 6) САЗ должно иметь возможность проведения инвентаризации с использованием учетных записей для получения списков установленного ПО, аппаратного обеспечения, пользователей, подключений к беспроводным сетям и подключений USB-устройств. 7) САЗ должно обеспечивать возможность аутентификации по протоколам SSH и WinRM и использовать локальные и доменные учетные записи. 8) САЗ должно обнаруживать уязвимости кода и конфигурации программного обеспечения. Для выявления (поиска) уязвимостей САЗ должно использовать встроенную кумулятивную базу данных уязвимостей кода и уязвимостей конфигурации программного обеспечения. 9) База данных уязвимостей САЗ должна содержать унифицированные описания уязвимостей, аналогичные содержащимся в следующих общедоступных источниках: a) Банк данных угроз безопасности информации ФСТЭК России (http://www.bdu.fstec.ru) b) База данных «Common Vulnerabilities and Exposures (https://cve.mitre.org). |
Наличие |
|
Значение характеристики не может изменяться участником закупки |
| Вид лицензии |
Простая (неисключительная) |
|
Значение характеристики не может изменяться участником закупки |
| Требования к средствам анализа защищенности (САЗ):10) База данных уязвимостей САЗ должна иметь возможность обновляться как в онлайн-режиме, так и в оффлайн с помощью архива. 11) База данных уязвимостей САЗ доступная для скачивания с сервера обновлений САЗ должна обновляться минимум один раз в 24 часа. 12) САЗ должно осуществлять поиск уязвимостей вручную или по расписанию, задаваемому оператором. 13) По каждой уязвимости в САЗ должна быть следующая информация: a) Описание уязвимости на русском языке b) CVSS2\CVSS3\CVSS4 балл уязвимости c) CVSS2\CVSS3\CVSS4 вектор уязвимости d) Название уязвимого ПО e) Версия уязвимого ПО f) Рекомендации по устранению уязвимости g) Список существующих эксплойтов для эксплуатации уязвимости h) Метрика EPSS 14) САЗ должно осуществлять подбор паролей по словарю для следующих сетевых сервисов: ftp, imap, imaps, mssql, mysql, pop3, pop3s, postgres, rdp, redis, smb, smtp, smtps, snmp, ssh, telnet, vnc. 15) САЗ при подборе паролей должно осуществлять проверку пустого пароля, проверять совпадения логина и пароля, проверять совпадения логина и пароля в обратном порядке 16) САЗ должно обеспечивать контроль за установкой обновлений ОС Microsoft Windows, Microsoft Windows Server. 17) САЗ должно обеспечивать контроль за настройками комплекса средств защиты ОС специального назначения «Astra Linux Special Edition». 18) САЗ должно обеспечивать формирование отчетов по результатам проверок в формате HTML в кратком и полном формате. |
Наличие |
|
Значение характеристики не может изменяться участником закупки |
| Способ предоставления |
Удаленный доступ через информационно-телекоммуникационные сети, в том числе через информационно-телекоммуникационную сеть Интернет |
|
Значение характеристики не может изменяться участником закупки |
| Комплект средства анализа защищенности включает в себя: - неисключительное право на ПО средства анализа защищенности, лицензия на 4 IP адреса на 1 год, вариант ED 5/7. |
Наличие |
|
Значение характеристики не может изменяться участником закупки |
Показать всё
Скрыть
|