| Объект закупки |
Кол-во |
Ед. изм. |
Цена |
Сумма |
Доля |
|
|
1. |
Модернизация программного обеспечения и разработка базы данных |
|
|
74.90.20.142
– Услуги (работы) по разработке информационных и телекоммуникационных систем, защищенных с использованием средств защиты информации
|
|
1 |
усл ед |
2 533 333,33 ₽
|
2 533 333,33 ₽ |
42,02% |
| Наименование характеристики |
Значение характеристики |
Единица измерения характеристики |
Инструкция по заполнению характеристик в заявке |
| Класс программ для электронных вычислительных машин и баз данных |
(02.12) Системы контейнеризации и контейнеры |
|
Участник закупки указывает в заявке все значения характеристики |
|
(03.01) Средства защиты от несанкционированного доступа к информации |
|
|
|
(02.09) Операционные системы общего назначения |
|
|
|
(02.07) Средства управления базами данных |
|
|
|
(02.04) Средства виртуализации |
|
|
|
(02.06) Серверное и связующее программное обеспечение |
|
|
| Способ предоставления |
Экземпляр на материальном носителе |
|
Значение характеристики не может изменяться участником закупки |
| Требования по сертификации |
«Требования безопасности информации к операционным системам» (ФСТЭК России, 2016) и «Профиль защиты операционных систем типа «А» четвертого класса защиты ИТ.ОС.А4.ПЗ» (ФСТЭК России, 2017). «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» не ниже четвертого уровня доверия (приказ ФСТЭК России № 76 от 2 июня 2020 г.). «Требования по безопасности информации к средствам контейнеризации» (приказ ФСТЭК России № 118, 2022,) не ниже 4 класса защиты. «Требования по безопасности информации к средствам виртуализации» (приказ ФСТЭК России, № 187, 2022 г.) не ниже 4 класса защиты. «Требования по безопасности информации к системам управления базами данных» (приказ ФСТЭК России № 64, 2023 г.) не ниже 4 класса защиты |
|
Значение характеристики не может изменяться участником закупки |
| Поддерживаемая архитектура |
64-х разрядная платформа на базе процессорной архитектуры х86-64 |
|
Значение характеристики не может изменяться участником закупки |
| Тип лицензии |
Для сервера |
|
Значение характеристики не может изменяться участником закупки |
| Вид лицензии |
Простая (неисключительная) |
|
Значение характеристики не может изменяться участником закупки |
| Функциональные характеристики |
Поддержка аппаратных платформ: отдельные сертифицированные образы под архитектуру «Эльбрус» (процессоры 8С, 1С+, 8СВ, 2С3, 12С, 16С), отдельные образы под aarch64: «Байкал», Rockchip 3588 Поддержка UEFI SecureBoot, загрузка/установка через BMC/IPMI Сетевая установка: PXE/TFTP, HTTPClient (UEFI 2.5+), iPXE, сервер сетевой загрузки Отдельный режим восстановления с носителя (проверка ФС, восстановление удалённых разделов/файлов, очистка остаточной информации) Домены и аутентификация: - Интеграция с доменом FreeIPA - Поддержка трастовых (доверительных) доменов - Single Sign-On через доменный протокол авторизации Восстановление настроек предыдущего пользовательского сеанса Виртуальная (экранная) клавиатура на экране входа/блокировки Двухфакторная аутентификация: TOTP, WebAuthn, YubiKey OTP, recoverykeys — как в ОС, так и в системе виртуализации Поддержка криптографических алгоритмов: - ГОСТ Р 34.12-2015 — контроль целостности заголовков IP-пакетов в SSH- и VPN-туннелях - ГОСТ Р 34.11-2012 — хеширование аутентификационной информации пользователей Целостность и изоляция - Технологии IMA и EVM для контроля целостности Автоматизированные средства изоляции приложений, уязвимых к сетевым атакам eepm — единая система установки прикладного ПО с поддержкой пакетов форматов rpm и deb |
|
Значение характеристики не может изменяться участником закупки |
| Основание системы |
С открытым исходным кодом |
|
Значение характеристики не может изменяться участником закупки |
Показать всё
Скрыть
|
| Наименование характеристики |
Значение характеристики |
Единица измерения характеристики |
Инструкция по заполнению характеристик в заявке |
| Класс программ для электронных вычислительных машин и баз данных |
(02.06) Серверное и связующее программное обеспечение |
|
Участник закупки указывает в заявке все значения характеристики |
|
(02.07) Средства управления базами данных |
|
|
|
(02.09) Операционные системы общего назначения |
|
|
|
(03.01) Средства защиты от несанкционированного доступа к информации |
|
|
|
(02.12) Системы контейнеризации и контейнеры |
|
|
|
(02.04) Средства виртуализации |
|
|
| Способ предоставления |
Экземпляр на материальном носителе |
|
Значение характеристики не может изменяться участником закупки |
| Требования по сертификации |
«Требования безопасности информации к операционным системам» (ФСТЭК России, 2016) и «Профиль защиты операционных систем типа «А» четвертого класса защиты ИТ.ОС.А4.ПЗ» (ФСТЭК России, 2017). «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» не ниже четвертого уровня доверия (приказ ФСТЭК России № 76 от 2 июня 2020 г.). «Требования по безопасности информации к средствам контейнеризации» (приказ ФСТЭК России № 118, 2022,) не ниже 4 класса защиты. «Требования по безопасности информации к средствам виртуализации» (приказ ФСТЭК России, № 187, 2022 г.) не ниже 4 класса защиты. «Требования по безопасности информации к системам управления базами данных» (приказ ФСТЭК России № 64, 2023 г.) не ниже 4 класса защиты |
|
Значение характеристики не может изменяться участником закупки |
| Функциональные характеристики |
Поддержка аппаратных платформ: отдельные сертифицированные образы под архитектуру «Эльбрус» (процессоры 8С, 1С+, 8СВ, 2С3, 12С, 16С), отдельные образы под aarch64: «Байкал», Rockchip 3588 Поддержка UEFI SecureBoot, загрузка/установка через BMC/IPMI Сетевая установка: PXE/TFTP, HTTPClient (UEFI 2.5+), iPXE, сервер сетевой загрузки Отдельный режим восстановления с носителя (проверка ФС, восстановление удалённых разделов/файлов, очистка остаточной информации) Домены и аутентификация: - Интеграция с доменом FreeIPA - Поддержка трастовых (доверительных) доменов - Single Sign-On через доменный протокол авторизации Восстановление настроек предыдущего пользовательского сеанса Виртуальная (экранная) клавиатура на экране входа/блокировки Двухфакторная аутентификация: TOTP, WebAuthn, YubiKey OTP, recoverykeys — как в ОС, так и в системе виртуализации Целостность и изоляция - Технологии IMA и EVM для контроля целостности Автоматизированные средства изоляции приложений, уязвимых к сетевым атакам eepm — единая система установки прикладного ПО с поддержкой пакетов форматов rpm и deb |
|
Значение характеристики не может изменяться участником закупки |
| Основание системы |
С открытым исходным кодом |
|
Значение характеристики не может изменяться участником закупки |
| Вид лицензии |
Простая (неисключительная) |
|
Значение характеристики не может изменяться участником закупки |
| Тип лицензии |
Для использования на виртуальной рабочей станции |
|
Значение характеристики не может изменяться участником закупки |
| Поддерживаемая архитектура |
64-х разрядная платформа на базе процессорной архитектуры х86-64 |
|
Значение характеристики не может изменяться участником закупки |
Показать всё
Скрыть
|
| Наименование характеристики |
Значение характеристики |
Единица измерения характеристики |
Инструкция по заполнению характеристик в заявке |
| Вид лицензии |
Простая (неисключительная) |
|
Значение характеристики не может изменяться участником закупки |
| Тип лицензии |
Для использования на рабочей станции |
|
Значение характеристики не может изменяться участником закупки |
| Поддерживаемая архитектура |
64-х разрядная платформа на базе процессорной архитектуры х86-64 |
|
Значение характеристики не может изменяться участником закупки |
| Класс программ для электронных вычислительных машин и баз данных |
(02.04) Средства виртуализации |
|
Участник закупки указывает в заявке все значения характеристики |
|
(02.06) Серверное и связующее программное обеспечение |
|
|
|
(02.09) Операционные системы общего назначения |
|
|
|
(02.07) Средства управления базами данных |
|
|
|
(02.12) Системы контейнеризации и контейнеры |
|
|
|
(03.01) Средства защиты от несанкционированного доступа к информации |
|
|
| Способ предоставления |
Экземпляр на материальном носителе |
|
Значение характеристики не может изменяться участником закупки |
| Требования по сертификации |
«Требования безопасности информации к операционным системам» (ФСТЭК России, 2016) и «Профиль защиты операционных систем типа «А» четвертого класса защиты ИТ.ОС.А4.ПЗ» (ФСТЭК России, 2017). «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» не ниже четвертого уровня доверия (приказ ФСТЭК России № 76 от 2 июня 2020 г.). «Требования по безопасности информации к средствам контейнеризации» (приказ ФСТЭК России № 118, 2022,) не ниже 4 класса защиты. «Требования по безопасности информации к средствам виртуализации» (приказ ФСТЭК России, № 187, 2022 г.) не ниже 4 класса защиты. «Требования по безопасности информации к системам управления базами данных» (приказ ФСТЭК России № 64, 2023 г.) не ниже 4 класса защиты |
|
Значение характеристики не может изменяться участником закупки |
| Функциональные характеристики |
Поддержка аппаратных платформ: отдельные сертифицированные образы под архитектуру «Эльбрус» (процессоры 8С, 1С+, 8СВ, 2С3, 12С, 16С), отдельные образы под aarch64: «Байкал», Rockchip 3588 Поддержка UEFI SecureBoot, загрузка/установка через BMC/IPMI Сетевая установка: PXE/TFTP, HTTPClient (UEFI 2.5+), iPXE, сервер сетевой загрузки Отдельный режим восстановления с носителя (проверка ФС, восстановление удалённых разделов/файлов, очистка остаточной информации) Домены и аутентификация: - Интеграция с доменом FreeIPA - Поддержка трастовых (доверительных) доменов - Single Sign-On через доменный протокол авторизации Восстановление настроек предыдущего пользовательского сеанса Виртуальная (экранная) клавиатура на экране входа/блокировки Двухфакторная аутентификация: TOTP, WebAuthn, YubiKey OTP, recoverykeys — как в ОС, так и в системе виртуализации Целостность и изоляция - Технологии IMA и EVM для контроля целостности Автоматизированные средства изоляции приложений, уязвимых к сетевым атакам eepm — единая система установки прикладного ПО с поддержкой пакетов форматов rpm и deb |
|
Значение характеристики не может изменяться участником закупки |
| Основание системы |
С открытым исходным кодом |
|
Значение характеристики не может изменяться участником закупки |
Показать всё
Скрыть
|
|
|
5. |
Установка, настройка и отладка совместной работы СЗИ и модернизированного ПО |
|
|
62.09.20.120
– Услуги по установке программного обеспечения
запрет
Запрет закупок товаров, работ, услуг, происходящих из иностранных государств, за исключением ЕАЭС.
|
|
3 |
усл ед |
167 000,00 ₽
|
501 000,00 ₽ |
8,31% |
| Наименование характеристики |
Значение характеристики |
Единица измерения характеристики |
Инструкция по заполнению характеристик в заявке |
| Тип лицензии |
Для сервера с правом использования виртуализации |
|
Значение характеристики не может изменяться участником закупки |
| Поддерживаемая архитектура |
64-х разрядная платформа на базе процессорной архитектуры х86-64 |
|
Значение характеристики не может изменяться участником закупки |
| Класс программ для электронных вычислительных машин и баз данных |
(02.09) Операционные системы общего назначения |
|
Участник закупки указывает в заявке все значения характеристики |
|
(03.01) Средства защиты от несанкционированного доступа к информации |
|
|
|
(02.12) Системы контейнеризации и контейнеры |
|
|
|
(02.04) Средства виртуализации |
|
|
|
(02.06) Серверное и связующее программное обеспечение |
|
|
|
(02.07) Средства управления базами данных |
|
|
| Способ предоставления |
Копия электронного экземпляра |
|
Значение характеристики не может изменяться участником закупки |
| Требования по сертификации |
«Требования безопасности информации к операционным системам» (ФСТЭК России, 2016) и «Профиль защиты операционных систем типа «А» четвертого класса защиты ИТ.ОС.А4.ПЗ» (ФСТЭК России, 2017). «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» не ниже четвертого уровня доверия (приказ ФСТЭК России № 76 от 2 июня 2020 г.). «Требования по безопасности информации к средствам контейнеризации» (приказ ФСТЭК России № 118, 2022,) не ниже 4 класса защиты. «Требования по безопасности информации к средствам виртуализации» (приказ ФСТЭК России, № 187, 2022 г.) не ниже 4 класса защиты. «Требования по безопасности информации к системам управления базами данных» (приказ ФСТЭК России № 64, 2023 г.) не ниже 4 класса защиты |
|
Значение характеристики не может изменяться участником закупки |
| Вид лицензии |
Простая (неисключительная) |
|
Значение характеристики не может изменяться участником закупки |
| Функциональные характеристики |
Поддержка аппаратных платформ: отдельные сертифицированные образы под архитектуру «Эльбрус» (процессоры 8С, 1С+, 8СВ, 2С3, 12С, 16С), отдельные образы под aarch64: «Байкал», Rockchip 3588 Поддержка UEFI SecureBoot, загрузка/установка через BMC/IPMI Сетевая установка: PXE/TFTP, HTTPClient (UEFI 2.5+), iPXE, сервер сетевой загрузки Отдельный режим восстановления с носителя (проверка ФС, восстановление удалённых разделов/файлов, очистка остаточной информации) Домены и аутентификация: - Интеграция с доменом FreeIPA - Поддержка трастовых (доверительных) доменов - Single Sign-On через доменный протокол авторизации Восстановление настроек предыдущего пользовательского сеанса Виртуальная (экранная) клавиатура на экране входа/блокировки Двухфакторная аутентификация: TOTP, WebAuthn, YubiKey OTP, recoverykeys — как в ОС, так и в системе виртуализации Поддержка криптографических алгоритмов: - ГОСТ Р 34.12-2015 — контроль целостности заголовков IP-пакетов в SSH- и VPN-туннелях - ГОСТ Р 34.11-2012 — хеширование аутентификационной информации пользователей - Технологии IMA и EVM для контроля целостности Автоматизированные средства изоляции приложений, уязвимых к сетевым атакам eepm — единая система установки прикладного ПО с поддержкой пакетов форматов rpm и deb - наличие в дистрибутиве distroless-образов - наличие podman Виртуализация: - corosync, pacemaker, keepalived, механизм Qdevice и кворум с чётным числом узлов - диспетчер отказоустойчивости с политиками Conditional / Failover / Freeze / Migrate - Ceph — глубокая интеграция (выбор версии, MDS, OSD, пулы), GlusterFS, ZFS (локально/overiSCSI), OCFS2 - интеграция с ProxmoxBackup-подобным клиентом для QEMU/LXC, шифрование бэкапов AES-256-GCM - расширенные сетевые функции виртуализации: VXLAN, SR-IOV, LLDP, QoS-маркировка (802.1p, DSCP), Jumboframes до 9000, агрегация каналов всех классических режимов bonding - прямая миграция с VMware (P2V/V2V) СУБД наличие расширенияTimescaleDB для колоночного хранения в PostgreSQL |
|
Значение характеристики не может изменяться участником закупки |
| Функциональные характеристики системы управления средой виртуализации |
Максимальное количество физических серверов (узлов), поддерживаемых в составе кластера высокой доступности — не менее 128; максимальное количество логических процессоров на хост-сервер — не менее 8192; максимальный объем ОЗУ памяти на хост-сервер — не менее 32 ТБ; поддержка в ВМ не менее 240 vCPU; поддержка в ВМ ОЗУ не менее 4 TБ оперативной памяти; поддержка объема виртуального диска для одной виртуальной машины не менее 64 TБ; поддержка в ВМ виртуальных сетевых интерфейсов NICs для одной виртуальной машины не менее 10; поддержка в ВМ виртуальных адаптеров SATA для одной виртуальной машины не менее 6. создание виртуальных машин (ВМ), их образов и шаблонов для гостевых операционных систем аппаратных архитектур AArch64 (ARMv8) и x86-64 |
|
Значение характеристики не может изменяться участником закупки |
Показать всё
Скрыть
|
| Наименование характеристики |
Значение характеристики |
Единица измерения характеристики |
Инструкция по заполнению характеристик в заявке |
| Класс программ для электронных вычислительных машин и баз данных |
(03.01) Средства защиты от несанкционированного доступа к информации |
|
Участник закупки указывает в заявке все значения характеристики |
|
(02.04) Средства виртуализации |
|
|
|
(02.06) Серверное и связующее программное обеспечение |
|
|
|
(02.12) Системы контейнеризации и контейнеры |
|
|
|
(02.07) Средства управления базами данных |
|
|
|
(02.09) Операционные системы общего назначения |
|
|
| Способ предоставления |
Копия электронного экземпляра |
|
Значение характеристики не может изменяться участником закупки |
| Требования по сертификации |
«Требования безопасности информации к операционным системам» (ФСТЭК России, 2016) и «Профиль защиты операционных систем типа «А» четвертого класса защиты ИТ.ОС.А4.ПЗ» (ФСТЭК России, 2017). «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» не ниже четвертого уровня доверия (приказ ФСТЭК России № 76 от 2 июня 2020 г.). «Требования по безопасности информации к средствам контейнеризации» (приказ ФСТЭК России № 118, 2022,) не ниже 4 класса защиты. «Требования по безопасности информации к средствам виртуализации» (приказ ФСТЭК России, № 187, 2022 г.) не ниже 4 класса защиты. «Требования по безопасности информации к системам управления базами данных» (приказ ФСТЭК России № 64, 2023 г.) не ниже 4 класса защиты |
|
Значение характеристики не может изменяться участником закупки |
| Функциональные характеристики |
Поддержка аппаратных платформ: отдельные сертифицированные образы под архитектуру «Эльбрус» (процессоры 8С, 1С+, 8СВ, 2С3, 12С, 16С), отдельные образы под aarch64: «Байкал», Rockchip 3588 Поддержка UEFI SecureBoot, загрузка/установка через BMC/IPMI Сетевая установка: PXE/TFTP, HTTPClient (UEFI 2.5+), iPXE, сервер сетевой загрузки Отдельный режим восстановления с носителя (проверка ФС, восстановление удалённых разделов/файлов, очистка остаточной информации) Домены и аутентификация: - Интеграция с доменом FreeIPA - Поддержка трастовых (доверительных) доменов - Single Sign-On через доменный протокол авторизации Восстановление настроек предыдущего пользовательского сеанса Виртуальная (экранная) клавиатура на экране входа/блокировки Двухфакторная аутентификация: TOTP, WebAuthn, YubiKey OTP, recoverykeys — как в ОС, так и в системе виртуализации Поддержка криптографических алгоритмов: - ГОСТ Р 34.12-2015 — контроль целостности заголовков IP-пакетов в SSH- и VPN-туннелях - ГОСТ Р 34.11-2012 — хеширование аутентификационной информации пользователей Целостность и изоляция - Технологии IMA и EVM для контроля целостности Автоматизированные средства изоляции приложений, уязвимых к сетевым атакам eepm — единая система установки прикладного ПО с поддержкой пакетов форматов rpm и deb |
|
Значение характеристики не может изменяться участником закупки |
| Вид лицензии |
Простая (неисключительная) |
|
Значение характеристики не может изменяться участником закупки |
| Тип лицензии |
Для сервера |
|
Значение характеристики не может изменяться участником закупки |
| Поддерживаемая архитектура |
64-х разрядная платформа на базе процессорной архитектуры х86-64 |
|
Значение характеристики не может изменяться участником закупки |
Показать всё
Скрыть
|
| Наименование характеристики |
Значение характеристики |
Единица измерения характеристики |
Инструкция по заполнению характеристик в заявке |
| Вид лицензии |
Простая (неисключительная) |
|
Значение характеристики не может изменяться участником закупки |
| Основание системы |
С открытым исходным кодом |
|
Значение характеристики не может изменяться участником закупки |
| Класс программ для электронных вычислительных машин и баз данных |
(03.01) Средства защиты от несанкционированного доступа к информации |
|
Участник закупки указывает в заявке все значения характеристики |
|
(02.07) Средства управления базами данных |
|
|
|
(02.09) Операционные системы общего назначения |
|
|
|
(02.12) Системы контейнеризации и контейнеры |
|
|
|
(02.04) Средства виртуализации |
|
|
|
(02.06) Серверное и связующее программное обеспечение |
|
|
| Способ предоставления |
Копия электронного экземпляра |
|
Значение характеристики не может изменяться участником закупки |
| Поддерживаемая архитектура |
64-х разрядная платформа на базе процессорной архитектуры х86-64 |
|
Значение характеристики не может изменяться участником закупки |
| Требования по сертификации |
«Требования безопасности информации к операционным системам» (ФСТЭК России, 2016) и «Профиль защиты операционных систем типа «А» четвертого класса защиты ИТ.ОС.А4.ПЗ» (ФСТЭК России, 2017). «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» не ниже четвертого уровня доверия (приказ ФСТЭК России № 76 от 2 июня 2020 г.). «Требования по безопасности информации к средствам контейнеризации» (приказ ФСТЭК России № 118, 2022,) не ниже 4 класса защиты. «Требования по безопасности информации к средствам виртуализации» (приказ ФСТЭК России, № 187, 2022 г.) не ниже 4 класса защиты. «Требования по безопасности информации к системам управления базами данных» (приказ ФСТЭК России № 64, 2023 г.) не ниже 4 класса защиты |
|
Значение характеристики не может изменяться участником закупки |
| Функциональные характеристики |
Поддержка аппаратных платформ: отдельные сертифицированные образы под архитектуру «Эльбрус» (процессоры 8С, 1С+, 8СВ, 2С3, 12С, 16С), отдельные образы под aarch64: «Байкал», Rockchip 3588 Поддержка UEFI SecureBoot, загрузка/установка через BMC/IPMI Сетевая установка: PXE/TFTP, HTTPClient (UEFI 2.5+), iPXE, сервер сетевой загрузки Отдельный режим восстановления с носителя (проверка ФС, восстановление удалённых разделов/файлов, очистка остаточной информации) Домены и аутентификация: - Интеграция с доменом FreeIPA - Поддержка трастовых (доверительных) доменов - Single Sign-On через доменный протокол авторизации Восстановление настроек предыдущего пользовательского сеанса Виртуальная (экранная) клавиатура на экране входа/блокировки Двухфакторная аутентификация: TOTP, WebAuthn, YubiKey OTP, recoverykeys — как в ОС, так и в системе виртуализации Целостность и изоляция - Технологии IMA и EVM для контроля целостности Автоматизированные средства изоляции приложений, уязвимых к сетевым атакам eepm — единая система установки прикладного ПО с поддержкой пакетов форматов rpm и deb |
|
Значение характеристики не может изменяться участником закупки |
| Тип лицензии |
Для использования на виртуальной рабочей станции |
|
Значение характеристики не может изменяться участником закупки |
Показать всё
Скрыть
|
| Наименование характеристики |
Значение характеристики |
Единица измерения характеристики |
Инструкция по заполнению характеристик в заявке |
| Вид лицензии |
Простая (неисключительная) |
|
Значение характеристики не может изменяться участником закупки |
| Тип лицензии |
Для использования на рабочей станции |
|
Значение характеристики не может изменяться участником закупки |
| Поддерживаемая архитектура |
64-х разрядная платформа на базе процессорной архитектуры х86-64 |
|
Значение характеристики не может изменяться участником закупки |
| Класс программ для электронных вычислительных машин и баз данных |
(02.07) Средства управления базами данных |
|
Участник закупки указывает в заявке все значения характеристики |
|
(02.09) Операционные системы общего назначения |
|
|
|
(02.06) Серверное и связующее программное обеспечение |
|
|
|
(02.12) Системы контейнеризации и контейнеры |
|
|
|
(02.04) Средства виртуализации |
|
|
|
(03.01) Средства защиты от несанкционированного доступа к информации |
|
|
| Способ предоставления |
Копия электронного экземпляра |
|
Значение характеристики не может изменяться участником закупки |
| Требования по сертификации |
«Требования безопасности информации к операционным системам» (ФСТЭК России, 2016) и «Профиль защиты операционных систем типа «А» четвертого класса защиты ИТ.ОС.А4.ПЗ» (ФСТЭК России, 2017). «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» не ниже четвертого уровня доверия (приказ ФСТЭК России № 76 от 2 июня 2020 г.). «Требования по безопасности информации к средствам контейнеризации» (приказ ФСТЭК России № 118, 2022,) не ниже 4 класса защиты. «Требования по безопасности информации к средствам виртуализации» (приказ ФСТЭК России, № 187, 2022 г.) не ниже 4 класса защиты. «Требования по безопасности информации к системам управления базами данных» (приказ ФСТЭК России № 64, 2023 г.) не ниже 4 класса защиты |
|
Значение характеристики не может изменяться участником закупки |
| Функциональные характеристики |
Поддержка аппаратных платформ: отдельные сертифицированные образы под архитектуру «Эльбрус» (процессоры 8С, 1С+, 8СВ, 2С3, 12С, 16С), отдельные образы под aarch64: «Байкал», Rockchip 3588 Поддержка UEFI SecureBoot, загрузка/установка через BMC/IPMI Сетевая установка: PXE/TFTP, HTTPClient (UEFI 2.5+), iPXE, сервер сетевой загрузки Отдельный режим восстановления с носителя (проверка ФС, восстановление удалённых разделов/файлов, очистка остаточной информации) Домены и аутентификация: - Интеграция с доменом FreeIPA - Поддержка трастовых (доверительных) доменов - Single Sign-On через доменный протокол авторизации Восстановление настроек предыдущего пользовательского сеанса Виртуальная (экранная) клавиатура на экране входа/блокировки Двухфакторная аутентификация: TOTP, WebAuthn, YubiKey OTP, recoverykeys — как в ОС, так и в системе виртуализации Целостность и изоляция - Технологии IMA и EVM для контроля целостности Автоматизированные средства изоляции приложений, уязвимых к сетевым атакам eepm — единая система установки прикладного ПО с поддержкой пакетов форматов rpm и deb |
|
Значение характеристики не может изменяться участником закупки |
| Основание системы |
С открытым исходным кодом |
|
Значение характеристики не может изменяться участником закупки |
Показать всё
Скрыть
|
| Наименование характеристики |
Значение характеристики |
Единица измерения характеристики |
Инструкция по заполнению характеристик в заявке |
| Функциональные характеристики |
СЗИ НСД предназначена для ПЭВМ типа IBMPC под управлением следующих операционных систем семейства Linux в многопользовательском режиме их эксплуатации: Альт Рабочая Станция 9.0 x64; Альт Рабочая Станция 9.1 х64; Альт Рабочая Станция 9.2 х64; Альт Рабочая Станция 10.0 х64; Альт Рабочая Станция 10.1 х64; Альт Рабочая Станция 10.2 х64; Альт Рабочая Станция 10.4 x64; Альт Сервер 10 х64; Альт 8 СП релиз 10 х64 (Рабочая станция, Сервер); Astra Linux Special Edition 1.7 х64; Astra Linux Special Edition 1.8 x64; Astra Linux Сommon Edition (Орёл) 2.12.х x64 Debian 10 х64; Debian 11 х64; CentOS 7 x64 Red Hat Enterprise Linux 7 x64; Ubuntu 18.04 х64; Ubuntu 20.04 х64; РЕД ОС 7.1, 7.2 Муром х64; РЕД ОС 7.3 Муром х64; РЕД ОС 8.0 х64; ROSA Enterprise Linux Desktop/Server 7.3 x64; РОСА «КОБАЛЬТ» 7.9 (Рабочая станция, Сервер) |
|
Значение характеристики не может изменяться участником закупки |
| Поддерживаемые СЗИ НСД версии операционных систем |
64-битные |
|
Значение характеристики не может изменяться участником закупки |
| Требования по сертификации |
соответствие требованиям руководящих документов к 5-му классу защищенности от НСД для СВТ (РД СВТ, Гостехкомиссия России, 1992) и 4-му уровню доверия («Требования по безопасности информации, устанавливающие уровни доверия к СТЗИ и СОБИТ» ФСТЭК России, 2020) разрабатываться и производиться на основании лицензии федеральных органов, имеющих полномочия в указанной сфере |
|
Значение характеристики не может изменяться участником закупки |
| Требования по сертификации Модуль СКН |
соответствие требованиям ФСТЭК России к средствам контроля съемных машинных носителей информации по 4-му классу защиты в соответствии с профилем защиты средств контроля подключения съемных машинных носителей информации (ИТ.СКН.П4.ПЗ) |
|
Значение характеристики не может изменяться участником закупки |
| Функциональные требования СЗИ НСД |
Возможность двухфакторной аутентификации по паролю и аппаратному идентификатору; сохранение авторизационных данных пользователя на аппаратном идентификаторе; авторизации доменных пользователей при отсутствии связи с доменом (MicrosoftActiveDirectory, FreeIPA, Samba); возможность управления доменными учетными записями (регистрация, ограничение количества сессий, блокировка, расписание работы, запрос нового пароля, управление аппаратной идентификацией, разграничение доступа к объектам файловой системы, разграничение доступа к блочным устройствам, устройствам вывода на печать); контроль целостности аппаратной конфигурации компьютера; возможность экспорта журналов безопасности в форматы PDF, ODS и XML; возможность администрирования через графическую или консольную оболочку СЗИ НСД, функционирующую в операционных системах на базе ядра Linux, а также через графическую оболочку администрирования, функционирующую в операционных системах семейства Windows; возможность установки графической и консольной оболочки СЗИ НСД из единого файла-установщика; возможность обновления СЗИ НСД с выполнением сохранения ранее произведенных настроек СЗИ; возможность настройки всех параметров СЗИ НСД из единой консоли администрирования; возможность централизованного управления защищенными рабочими станциями при помощи отдельного кроссплатформенного средства централизованного управления. С помощью средства централизованного управления должна выполняться синхронизация учетных записей в рамках защищаемого контура, синхронизация политик безопасности, удаленное развертывание и удаление клиентских частей СЗИ НСД, выгрузка журналов клиентов во внешнюю СУБД (SQL); возможность интеграции с антивирусными системами; возможность управления механизмом разграничения прав доступа к объектам ФС на базе POSIX ACL |
|
Значение характеристики не может изменяться участником закупки |
| Функциональные требования модуля контроля подключения съемных машинных носителей информации (СКН) |
контроль использования интерфейсов ввода/вывода средств вычислительной техники, подключения внешних программно-аппаратных устройств и конкретных съемных машинных носителей информации; возможность назначения прав доступа к конкретному накопителю; возможность установить описание для сменного накопителя; возможность удаленной регистрации аппаратных идентификаторов и управление параметрами СКН при помощи отдельного кроссплатформенного средства централизованного управления |
|
Значение характеристики не может изменяться участником закупки |
| Вид лицензии |
Простая (неисключительная) |
|
Значение характеристики не может изменяться участником закупки |
| Описание |
Средство защиты информации от несанкционированного доступа. (СЗИ от НСД) комплекс ПО средств защиты информации в операционных системах семейства Linux с возможностью подключения аппаратных идентификаторов для усиления механизма аутентификации |
|
Значение характеристики не может изменяться участником закупки |
| Класс программ для электронных вычислительных машин и баз данных |
(03.01) Средства защиты от несанкционированного доступа к информации |
|
Значение характеристики не может изменяться участником закупки |
| Основание системы |
С открытым исходным кодом |
|
Значение характеристики не может изменяться участником закупки |
| Способ предоставления |
Копия электронного экземпляра |
|
Значение характеристики не может изменяться участником закупки |
| Реализация СЗИ НСД |
полностью программная, но с возможностью подключения аппаратных средств считывания индивидуальных идентификаторов пользователей, а также следующих идентификаторов: USB-ключи AladdineTokenPro/Java, 72К, смарт-карты AladdineTokenPro/SC, USB-ключи и смарт-карты Рутокен (Рутокен ЭЦП, Рутокен ЭЦП 2.0, Рутокен ЭЦП 3.0, РутокенLite, Рутокен ЭЦП PKI), электронные ключи TouchMemory (iButton) DS-1990, DS-1992, DS-1993, DS-1994, DS-1995, DS-1996), USB-ключи и смарт-карты JaCarta (JaCarta SF/ГОСТ, JaCarta-2 PKI/ГОСТ, JaCarta-2 ГОСТ, JaCarta LT, JaCarta ГОСТ, JaCartaPKI, JaCartaPRO, JaCartaPKI/Flash), USB-ключи и смарт-карты ESMART (ESMARTToken, ESMARTToken ГОСТ, ESMART 64k) |
|
Значение характеристики не может изменяться участником закупки |
Показать всё
Скрыть
|
| Наименование характеристики |
Значение характеристики |
Единица измерения характеристики |
Инструкция по заполнению характеристик в заявке |
| Максимальное количество сетевых устройств для мониторинга |
3,00 |
ШТ |
Значение характеристики не может изменяться участником закупки |
| Количество АРМ, подключаемых к одному ЕЦУ |
≥ 249,00 |
ШТ |
Участник закупки указывает в заявке конкретное значение характеристики |
| Состав ЕЦУ |
серверный компонент, выполняющий основные функции, и консоль — пользовательского интерфейса для управления серверным компонентом |
|
Значение характеристики не может изменяться участником закупки |
| Функциональные требования |
Поддержка 64-битной архитектуры процессоров под управлением следующих операционных систем семейств Windows и GNU Linux: Windows 8.1 (Core, Pro, Enterprise); Windows 10 (Enterprise, Education, Pro, Home); Windows 11 (Enterprise, Education, Pro, Home); Windows Server 2012 (Foundation, Essentials, Standard, Datacenter); Windows Server 2012 R2 (Foundation, Essentials, Standard, Datacenter); Windows Server 2016 (Multipoint Premium Server, Essentials, Standard, Datacenter, Storage Server, Hyper-V Server); Windows Server 2019 (Essentials, Standard, Datacenter); Windows Server 2022 (Standard, Datacenter); Windows Server 2025 (Standard, Datacenter); Debian 10.x; Debian 11.x; Debian 12.x; Ubuntu 18.04 LTS; Ubuntu 20.04 LTS; Ubuntu 22.04 LTS; Ubuntu 24.04 LTS; Astra Linux Common Edition (Орел) 2.12; Astra Linux Special Edition (Смоленск) 1.6, 1.7, 1.8; Альт Сервер 9; Альт Сервер 10.0, 10.1, 10.2, 10.4; Альт 8 СП Сервер 10; Альт Рабочая Станция 9.x; Альт Рабочая Станция 10.0, 10.1, 10.2, 10.4; Альт Рабочая Станция К 10.0, 10.1, 10.3, 10.4; Альт Рабочая Станция 11.1; Альт 8 СП Рабочая Станция 10; РЕД ОС 7.3 Муром; РЕД ОС 8; ROSA FRESH DESKTOP 12; МСВСфера АРМ 9 |
|
Значение характеристики не может изменяться участником закупки |
| Функциональные характеристики |
Обеспечение централизованного управления ТС с установленными СЗИ следующих типов: системы защиты информации от несанкционированного доступа (для ТС, работающих под управлением ОС семейств Windows и Linux); средства доверенной загрузки (как программно-аппаратные средства, так и программные решения); системы защиты информации в виртуальных инфраструктурах; межсетевые экраны уровня веб-сервера (Web Application Firewall); средства контроля съемных машинных носителей информации; межсетевые экраны уровня узла; системы обнаружения вторжений; средства обнаружения и реагирования. Возможность подключения и управления ТС с установленными СЗИ, расположенными за NAT; создание иерархической инфраструктуры домена безопасности с наследованием значений параметров безопасности; возможность запуска заданий на проверку установленного ПО на уязвимости в соответствии с БДУ ФСТЭК России на ТС в составе домена безопасности. программная реализация ЕЦУ с возможностью подключения аппаратных средств считывания индивидуальных идентификаторов пользователей, а также аппаратных идентификаторов: электронныеключи Touch Memory (iButton); USB-ключи Aladdin eToken Pro/Java/72К; смарт-карты Aladdin eToken Pro/SC; USB-ключи и смарт-карты Рутокен; USB-ключи и смарт-карты JaCarta; USB-ключи и смарт-карты ESMART; смарт-карты ESMART Token ГОСТ; USB-ключи Guardant ID 2.0. поддержка активации квот лицензий при помощи файла лицензий или аппаратного ключа; Полная совместимость с поставляемыми СЗИ |
|
Значение характеристики не может изменяться участником закупки |
| Основание системы |
С открытым исходным кодом |
|
Значение характеристики не может изменяться участником закупки |
| Вид лицензии |
Простая (неисключительная) |
|
Значение характеристики не может изменяться участником закупки |
| Описание |
Программное обеспечение кроссплатформенного средства единого централизованного управления (ЕЦУ) |
|
Значение характеристики не может изменяться участником закупки |
| Назначение ЕЦУ |
Контроль целостности настроек сетевого оборудования; Централизованное управление средствами защиты информации (СЗИ); Удаленное управление рабочими станциями и серверами; Интеграция со сторонними продуктами для использования на различных технических средствах (ТС), таких как персональные и портативные компьютеры, серверы и ТС с поддержкой виртуальных сред |
|
Значение характеристики не может изменяться участником закупки |
| Класс программ для электронных вычислительных машин и баз данных |
(02.08) Средства мониторинга и управления |
|
Участник закупки указывает в заявке все значения характеристики |
|
(03.01) Средства защиты от несанкционированного доступа к информации |
|
|
| Способ предоставления |
Копия электронного экземпляра |
|
Значение характеристики не может изменяться участником закупки |
Показать всё
Скрыть
|
| Наименование характеристики |
Значение характеристики |
Единица измерения характеристики |
Инструкция по заполнению характеристик в заявке |
| Вид лицензии |
Простая (неисключительная) |
|
Значение характеристики не может изменяться участником закупки |
| Тип лицензии |
Для сервера с правом использования виртуализации |
|
Значение характеристики не может изменяться участником закупки |
| Поддерживаемая архитектура |
64-х разрядная платформа на базе процессорной архитектуры х86-64 |
|
Значение характеристики не может изменяться участником закупки |
| Класс программ для электронных вычислительных машин и баз данных |
(03.01) Средства защиты от несанкционированного доступа к информации |
|
Участник закупки указывает в заявке все значения характеристики |
|
(02.06) Серверное и связующее программное обеспечение |
|
|
|
(02.07) Средства управления базами данных |
|
|
|
(02.04) Средства виртуализации |
|
|
|
(02.09) Операционные системы общего назначения |
|
|
|
(02.12) Системы контейнеризации и контейнеры |
|
|
| Способ предоставления |
Экземпляр на материальном носителе |
|
Значение характеристики не может изменяться участником закупки |
| Требования по сертификации |
«Требования безопасности информации к операционным системам» (ФСТЭК России, 2016) и «Профиль защиты операционных систем типа «А» четвертого класса защиты ИТ.ОС.А4.ПЗ» (ФСТЭК России, 2017). «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» не ниже четвертого уровня доверия (приказ ФСТЭК России № 76 от 2 июня 2020 г.). «Требования по безопасности информации к средствам контейнеризации» (приказ ФСТЭК России № 118, 2022,) не ниже 4 класса защиты. «Требования по безопасности информации к средствам виртуализации» (приказ ФСТЭК России, № 187, 2022 г.) не ниже 4 класса защиты. «Требования по безопасности информации к системам управления базами данных» (приказ ФСТЭК России № 64, 2023 г.) не ниже 4 класса защиты |
|
Значение характеристики не может изменяться участником закупки |
| Функциональные характеристики |
Поддержка аппаратных платформ: отдельные сертифицированные образы под архитектуру «Эльбрус» (процессоры 8С, 1С+, 8СВ, 2С3, 12С, 16С), отдельные образы под aarch64: «Байкал», Rockchip 3588 Поддержка UEFI SecureBoot, загрузка/установка через BMC/IPMI Сетевая установка: PXE/TFTP, HTTPClient (UEFI 2.5+), iPXE, сервер сетевой загрузки Отдельный режим восстановления с носителя (проверка ФС, восстановление удалённых разделов/файлов, очистка остаточной информации) Домены и аутентификация: - Интеграция с доменом FreeIPA - Поддержка трастовых (доверительных) доменов - Single Sign-On через доменный протокол авторизации Восстановление настроек предыдущего пользовательского сеанса Виртуальная (экранная) клавиатура на экране входа/блокировки Двухфакторная аутентификация: TOTP, WebAuthn, YubiKey OTP, recoverykeys — как в ОС, так и в системе виртуализации Поддержка криптографических алгоритмов: - ГОСТ Р 34.12-2015 — контроль целостности заголовков IP-пакетов в SSH- и VPN-туннелях - ГОСТ Р 34.11-2012 — хеширование аутентификационной информации пользователей - Технологии IMA и EVM для контроля целостности Автоматизированные средства изоляции приложений, уязвимых к сетевым атакам eepm — единая система установки прикладного ПО с поддержкой пакетов форматов rpm и deb - наличие в дистрибутиве distroless-образов - наличие podman Виртуализация: - corosync, pacemaker, keepalived, механизм Qdevice и кворум с чётным числом узлов - диспетчер отказоустойчивости с политиками Conditional / Failover / Freeze / Migrate - Ceph — глубокая интеграция (выбор версии, MDS, OSD, пулы), GlusterFS, ZFS (локально/overiSCSI), OCFS2 - интеграция с ProxmoxBackup-подобным клиентом для QEMU/LXC, шифрование бэкапов AES-256-GCM - расширенные сетевые функции виртуализации: VXLAN, SR-IOV, LLDP, QoS-маркировка (802.1p, DSCP), Jumboframes до 9000, агрегация каналов всех классических режимов bonding - прямая миграция с VMware (P2V/V2V) СУБД наличие расширения TimescaleDB для колоночного хранения в PostgreSQL |
|
Значение характеристики не может изменяться участником закупки |
| Функциональные характеристики системы управления средой виртуализации |
максимальное количество физических серверов (узлов), поддерживаемых в составе кластера высокой доступности — не менее 128; максимальное количество логических процессоров на хост-сервер — не менее 8192; максимальный объем ОЗУ памяти на хост-сервер — не менее 32 ТБ; поддержка в ВМ не менее 240 vCPU; поддержка в ВМ ОЗУ не менее 4 TБ оперативной памяти; поддержка объема виртуального диска дляодной виртуальной машины не менее 64 TБ; поддержка в ВМ виртуальных сетевых интерфейсов NICs для одной виртуальной машины не менее 10; поддержка в ВМ виртуальных адаптеров SATA для одной виртуальной машины не менее 6. создание виртуальных машин (ВМ), их образов и шаблонов для гостевых операционных систем аппаратных архитектур AArch64 (ARMv8) и x86-64. |
|
Значение характеристики не может изменяться участником закупки |
| Основание системы |
С открытым исходным кодом |
|
Значение характеристики не может изменяться участником закупки |
Показать всё
Скрыть
|