| Наименование характеристики |
Значение характеристики |
Единица измерения характеристики |
Инструкция по заполнению характеристик в заявке |
| Инструмент, выполняющий проверку системы на наличие уязвимостей программного обеспечения по базе данных уязвимостей формируемой разработчиком операционной системы. |
Наличие |
|
|
| Совместимость с сервером, являющимся заменой устаревшего ISC DHCP. |
Наличие |
|
|
| Функционал инструмента для управления установкой и обновлением пакетов: |
создание базы метаданных RPM в виде xml разметки |
|
|
|
установка фильтров по вхождению пакетов при формировании репозитория |
|
|
|
создание базы данных sqlite (используется Заказчиком) для использования с пакетным менеджером yum |
|
|
|
включение в репозиторий пакетов из заранее сформированного списка |
|
|
| Состав информации об ошибках и инцидентах, появившихся при эксплуатации операционной системы: |
информация о времени события запуска и остановки сервера |
|
|
|
информационные сообщения и сообщения ошибок системы во время загрузки и во время работы |
|
|
|
статусы системных сервисов и список запущенных процессов |
|
|
|
журналы событий работы системных сервисов и процессов |
|
|
|
информация о домене Windows (используется Заказчиком), если сервер введен в домен |
|
|
|
информация об аппаратном обеспечении сервера и подключенных периферийных устройствах |
|
|
|
информация о сетевых настройках сервера |
|
|
|
список программного обеспечения, установленного из репозитория, и список стороннего программного обеспечения |
|
|
|
история событий установки и обновления программного обеспечения |
|
|
|
конфигурационные файлы настройки системных сервисов |
|
|
|
конфигурационные файлы загружаемых модулей во время запуска операционной системы |
|
|
|
общая информация о дисковой подсистеме, информация об LVM и SMART (используются Заказчиком |
|
|
| Операционная система построена на ядре Linux (используется Заказчиком). |
Соответствие |
|
|
| Версия системы управления базами данных (СУБД) PostgreSQL (СУБД Используется Заказчиком) |
? 16 |
|
|
| Функционал сервера каталогов: |
возможность настройки доверительных отношений с Active Directory (используется Заказчиком) |
|
|
|
централизованное хранение учётных записей пользователей |
|
|
|
централизованное управление авторизацией пользователей |
|
|
|
использование протокола Kerberos (используется Заказчиком) |
|
|
|
поддержка межсайтовой репликации, работающей в двунаправленном режиме |
|
|
|
двунаправленная репликация групповых политик |
|
|
|
автоматическая регистрация в DNS сервере домена новых узлов сети |
|
|
|
поддержка групповых политик, в т.ч. централизованной установке программного обеспечения на операционной системы MS Windows (используется Заказчиком) |
|
|
|
поддержка расширений групповой политики |
|
|
| Автоматическое конфигурирование при установке в среде виртуализации |
Наличие |
|
|
| Тип |
Серверная |
|
|
| RPM-пакетная база и YUM-совместимый пакетный менеджер для обеспечения возможности мягкой миграции и минимизации изменений в существующей инфраструктуре, построенной на базе CentOS (используется Заказчиком). |
Наличие |
|
|
| Возможность взаимодействия с государственными информационными системами, посредством предустановленных TLS-сертификатов удостоверяющего центра Минцифры России (https://www.gosuslugi.ru/tls). |
Наличие |
|
|
| Инструмент (с графическим интерфейсом) для обновления системы между мажорными версиями операционной системы без переустановки. |
Наличие |
|
|
| Функционал системы управления жизненным циклом операционной |
управление обновлениями программного обеспечения |
|
|
|
проверка экземпляров операционной системы на наличие уязвимостей |
|
|
|
управление и мониторинг конфигураций хостов |
|
|
| Функционал системы управления базами данных CУБД PostgreSQL (Используется Заказчиком) |
управление резервным копированием и восстановлением кластеров баз данных, с возможностью создания инкрементных резервных копий |
|
|
|
мониторинг производительности в реальном времени, с функциями отслеживания активности процессов, диагностики и анализа использования ресурсов |
|
|
|
ведение журнала аудита сеанса и/или объекта |
|
|
|
планирование заданий для баз данных, с возможностью управления извне, через агента |
|
|
|
поддержка географических объектов |
|
|
| База данных уязвимостей актуализируется вместе с выпуском обновлений безопасности разработчиком операционной системы. |
Соответствие |
|
|
| Сохранение информации об ошибках и инцидентах, появившихся при эксплуатации операционной системы в виде архива |
Наличие |
|
|
| Средство оркестрации контейнеров Kubernetes (используется Заказчиком) |
Наличие |
|
|
| Система управления базами данных (СУБД) PostgreSQL (Используется Заказчиком) |
Наличие |
|
|
| Функционал агента системы централизованного сбора логов: |
чтение лог-файлов |
|
|
|
передача лог-сообщений на сервер системы для дальнейшей обработки |
|
|
| Включение реестра базовых Docker-образов сертифицированной операционной системы для обеспечения возможности построения защищенной микросервисной инфраструктуры |
Наличие |
|
|
| Совместимость |
Полная совместимость с используемой Заказчиком операционной системой РЕД ОС для Серверов в редакции «Сертифицированная» |
|
|
| Функционал почтового сервера: |
обеспечение управления через WEB-интерфейс |
|
|
|
обеспечение работы с календарями, задачами и адресной книгой |
|
|
|
возможность установки WEB почтового клиента |
|
|
|
обеспечение возможности интеграции с контроллерами домена на базе MS |
|
|
|
AD, Samba DC (используются Заказчиком) |
|
|
| Обезличенный сбор информации об ошибках и инцидентах, появившихся при эксплуатации операционной системы. |
Наличие |
|
|
| Cкриптовый язык общего назначения PHP версии 8 (используется Заказчиком) для возможности функционирования актуальной версии 1С-Битрикс (используется Заказчиком). |
Наличие |
|
|
| Настройки безопасности: |
задание продолжительности времени до блокировки сессии |
|
|
|
ограничение доступа к консоли |
|
|
|
ограничение на запуск программ пользователем |
|
|
|
задание сложности паролей |
|
|
|
ограничение доступа к USB накопителям |
|
|
| Функционал системы централизованного сбора логов: |
прием необработанных данных (лог-сообщений) от агентов системы |
|
|
|
обработка данных по заданным фильтрам в режиме реального времени |
|
|
|
веб-интерфейс для возможности анализа и визуализации данных |
|
|
|
полнотекстовый поиск по данным в режиме реального времени |
|
|
|
масштабируемость, отказоустойчивость |
|
|
| Инструмент (с графическим интерфейсом), выполняющий проверку системы на соответствие методическому документу ФСТЭК России «Рекомендации по безопасной настройке операционных систем Linux» от 25 декабря 2023 г. и настройку системы в соответствии с данными рекомендациями. |
Наличие |
|
|
| Система управления жизненным циклом операционной системы |
Наличие |
|
|
| Система управления жизненным циклом операционной системы для управления конфигурациями должна использовать сертифицированную клиент-серверную систему управления конфигурациями из состава операционной системы. |
Наличие |
|
|
| Сертифицированное средство контейнеризации Docker (используется Заказчиком). |
Наличие |
|
|
| Использование «Реестра адресно-номерных ресурсов (РАНР) российского сегмента интернета» (https://w.ranr.noc.gov.ru/) (используется Заказчиком) в качестве whois-сервиса по умолчанию. |
Наличие |
|
|
| Версия ядра Linux (Linux используется Заказчиком) |
? 6.1 |
|
|
| Набор Docker-образов операционной системы для развертывания кластера Kubernetes (используется Заказчиком) в локальной сети без доступа к сети Интернет |
Наличие |
|
|
| Функционал сервера системы централизованного управления конфигурациями информационной инфраструктуры: |
Web-интерфейс, ролевой доступ, авторизация под доменными учетными записями |
|
|
|
интеграция системы с доменом под управлением MS Active Directory и Samba DC (используются Заказчиком) |
|
|
|
возможность управления учетными записями пользователей, компьютеров, группами и подразделениями в домене |
|
|
|
возможность централизованно распространять сценарии на подразделения, группы, компьютеры и пользователей домена |
|
|
|
возможность исключения из области распространения отдельных групп, компьютеров и пользователей |
|
|
|
возможность создания собственных сценариев для централизованного управления |
|
|
|
запись всех событий в системе и наличие подробного журнала заданий |
|
|
|
доступ к управляемым АРМ по ssh-ключам (используется Заказчиком), подключение к графическому рабочему столу управляемых АРМ |
|
|
|
наличие клиента для АРМ с возможностью его централизованной установки средствами сервера системы |
|
|
| Функционал средства для настройки используемых Заказчиком версий ядра Linux |
графический интерфейс |
|
|
|
возможность установки доступных обновлений версий ядер |
|
|
|
возможность удаления старых версий ядер |
|
|
|
возможность изменения порядка загрузки ядер |
|
|
| Инструмент (с графическим интерфейсом) выполняющий проверку системы на соответствие мерам защиты информации определенным в приказе ФСТЭК России от 11 февраля 2013 г. №17, мерам защиты информации, определенным в приказе ФСТЭК России от 18 февраля 2013 г. №21. |
Наличие |
|
|
| Сценарии управления у сервера системы централизованного управления конфигурациями информационной инфраструктуры: |
установка и удаление программ, обновление системы, настройка используемых репозиториев |
|
|
|
удаление временных системных и пользовательских файлов |
|
|
|
подключение принтера, прокси-сервера, сетевого каталога |
|
|
|
смена обоев и добавление ярлыков на рабочий стол пользователя |
|
|
|
выполнение заданных администратором Bash-скриптов |
|
|
| Лицензия на операционную систему должна быть дополнительной лицензией к имеющейся у Заказчика лицензии на операционную систему РЕД ОС для Серверов в редакции «Сертифицированная» Лицензия - серийный номер REDOS-SRV-CER-STD-73-191223-032-001 |
Соответствие |
|
|
| Устанавливается и функционирует на компьютерах с архитектурой x86_64 (64-разрядный процессор Intel, AMD – используются Заказчиком). |
Соответствие |
|
|