| Наименование характеристики |
Значение характеристики |
Единица измерения характеристики |
Инструкция по заполнению характеристик в заявке |
| Возможность подключения и раздельного использования дополнительных модулей сканирования, обеспечивающих размещение на выделенных площадках (геораспределенность), распределение нагрузки, разграничение заданий сканирования и возможность масштабирования |
Соответствие |
|
Значение характеристики не может изменяться участником закупки |
| Класс программ для электронных вычислительных машин и баз данных |
(03.17) Средства автоматизации процессов информационной безопасности |
|
Значение характеристики не может изменяться участником закупки |
| Программное обеспечение должно быть включено в Единый реестр российских программ для электронных вычислительных машин и баз данных |
Соответствие |
|
Значение характеристики не может изменяться участником закупки |
| Обновление базы решающих правил (сигнатур): ? с использованием репозитория обновлений базы решающих правил Производителя в сети Интернет, защищенных SSL-сертификатом; ? с использованием репозитория обновлений базы данных решающих правил Производителя в сети Интернет, защищенных SSL-сертификатом, с помощью прокси-сервера в сети ИТ-инфраструктуры; ? с использованием локального адреса (директории), после загрузки обновлений базы данных решающих правил с сайта Производителя, защищенного парой логин-пароль |
Соответствие |
|
Значение характеристики не может изменяться участником закупки |
| Определение перечня сканируемых узлов на основе ключевого атрибута – FQDN (полное доменное имя), IP-адрес элемента ИТ-инфраструктуры: ? вводом данных о сканируемых узлах в ручном режиме на основании ключевого атрибута; ? интеграцией с единым каталогом домена Microsoft Active Directory для импорта списка узлов из базы данных домена элементов ИТ-инфраструктуры; ? импортом данных из CSV-файла, содержащем ключевые атрибуты. ? импортом результатов с обнаруженными узлами сети с помощью сетевого сканирования |
Соответствие |
|
Значение характеристики не может изменяться участником закупки |
| В рамках отдельного задания, выполнения его по расписанию и создания отчета возможность обнаружения узлов сети по заданному диапазону, импорта их в систему, возможность экспорта во внешний файл в формате CSV, содержащего информацию по обнаруженным активам в рамках сетевого сканирования |
Соответствие |
|
Значение характеристики не может изменяться участником закупки |
| Результаты сетевого аудита «Обнаружение хостов» в рамках обнаружения узлов сети должны отображаться в графическом окне Продукта и содержать: ? количество обнаруженных узлов сети; ? количество новых узлов сети в сравнении с ранее добавленными; ? способ обнаружения; ? IP-адрес; ? DNS-имя; ? FQDN; ? NetBIOS; ? данные об установленной операционной системе в виде CPE; ? информацию о наличии доступного агента средства |
Соответствие |
|
Значение характеристики не может изменяться участником закупки |
| Сканирование портов заданной группы сетевых узлов с возможностью выбора режима профиля, диапазона и типов портов TCP или UDP, с результатом идентификации открытых портов и сервисов в графическом окне |
Соответствие |
|
Значение характеристики не может изменяться участником закупки |
| Поиск уязвимостей с возможностью выбора точности сканирования |
Соответствие |
|
Значение характеристики не может изменяться участником закупки |
| Возможность создания и сохранения для дальнейшего использования собственного профиля сканирования |
Соответствие |
|
Значение характеристики не может изменяться участником закупки |
| Встроенная база «логин-пароль», содержащую не менее 5000 записей, а также иметь возможность подключения собственных словарей |
Соответствие |
|
Значение характеристики не может изменяться участником закупки |
| Возможность добавления пользовательских NSE и Lua-скриптов для их применения в задаче на сканирование |
Соответствие |
|
Значение характеристики не может изменяться участником закупки |
| Результаты сетевого аудита в режиме «Пентест» в рамках поиска уязвимостей должны отображаться в графическом окне и содержать: ? идентификатор уязвимости ALTXID, BDU ID, CVE (при наличии); ? сетевой порт, на котором обнаружена уязвимость; ? уровень риска обнаруженной уязвимости; ? уровень точности, используемый при сканировании. ? описание уязвимости; ? продукты, в которых обнаружена уязвимость; ? определение применимости уязвимости CPE; ? векторы уязвимости CWE, CVSSv2, CVSSv3; ? детализация программного обеспечения обнаруженной уязвимости |
Соответствие |
|
Значение характеристики не может изменяться участником закупки |
| Способ предоставления |
Копия электронного экземпляра |
|
Значение характеристики не может изменяться участником закупки |
| Функции автоматизированного обнаружения уязвимостей и контроля конфигураций безопасности (соответствия стандартам и политикам ИБ) в информационных системах неограниченного масштаба с целью оценки возможности преодоления нарушителем системы защиты информационной системы и предотвращения реализации угроз безопасности информации |
Соответствие |
|
Значение характеристики не может изменяться участником закупки |
| Сигнатурный анализ данных, собранных при системном сканировании сетевого узла и предоставлять информацию об обнаруженных уязвимостях |
Соответствие |
|
Значение характеристики не может изменяться участником закупки |
| Сканирование группы сетевых узлов |
Соответствие |
|
Значение характеристики не может изменяться участником закупки |
| Возможность множественного выбора учетных данных для аутентификации на узлах |
Соответствие |
|
Значение характеристики не может изменяться участником закупки |
| Возможность повторного сканирования недоступных сетевых узлов в рамках одной задачи |
Соответствие |
|
Значение характеристики не может изменяться участником закупки |
| Возможность обнаружения уязвимостей в Java-архивах для Unix-систем с возможностью указания пользовательских путей хранения |
Соответствие |
|
Значение характеристики не может изменяться участником закупки |
| Сканирование следующих платформ: ? ОС Microsoft Windows Server 2008/2012; ? ОС Ред ОС 7.3; ? ОС Astra Linux SE 1.7/1.8; ? сетевое оборудование Eltex; ? СУБД PostgreSQL 12/13 |
Соответствие |
|
Значение характеристики не может изменяться участником закупки |
| Установка выполненных заданий аудита уязвимостей, аудита конфигураций, инвентаризации и фиксации на контроль для дальнейшего их сравнения с контролируемыми текущими значениями. Результаты должны отображаться в графическом окне средства и содержать: ? номер контроля; ? ключевой атрибут сетевого узла; ? статус контроля; ? наименование задания сканирования; ? номер задания сканирования; ? тип задания сканирования; ? дата создания контроля; ? дата завершения задания сканирования; ? детализация соответствия контроля в части добавления, удаления и изменения контролируемых объектов |
Соответствие |
|
Значение характеристики не может изменяться участником закупки |
| Создание заданий по сканированию узлов с параметрами, определяющими время запуска: ? выполнение задания сканирования сразу после создания; ? определение максимального времени работы задания сканирования; ? повторное сканирование неуспешных узлов сети в рамках одной задачи; ? разовое выполнение задания сканирования в назначенное время; ? выполнение задания сканирования по расписанию с заданной периодичностью |
Соответствие |
|
Значение характеристики не может изменяться участником закупки |
| Средство должно иметь в рамках отдельного задания, выполнения его по расписанию и создания отчета возможность проверки сетевого туннеля в агентном и безагентном режимах системного сканирования, с возможностью множественного выбора привилегированных учетных записей и соответствующих стандартизованных протоколов SSH, HTTP, c использованием протокола Kerberos |
Соответствие |
|
Значение характеристики не может изменяться участником закупки |
| Возможность обнаружения вредоносного ПО, индикаторов компрометации и других угроз на узлах сети на основе сигнатурного анализа с использованием YARA-правил, с возможностью обеспечивать загрузку, хранение и применение YARA-правил для сканирования. Результаты сканирования должны отображаться в графическом окне средства и содержать: ? идентификатор сигнатуры; ? описание сигнатуры; ? тип сигнатуры: ? количество срабатываний; ? детализация |
Соответствие |
|
Значение характеристики не может изменяться участником закупки |
| Продукт должен обеспечивать возможность выявления актуальности сканирования и причин недоступности узлов или групп узлов за указанный период времени. Результат должен быть доступен в интерфейсе в виде таблицы и иметь возможность экспорта в CSV-отчет, включая данные: ? наименование узла IP / DNS; ? причину отсутствия актуальных результатов сканирования; ? принадлежность или отсутствие принадлежности узла к группе |
Соответствие |
|
Значение характеристики не может изменяться участником закупки |
| Продукт должен обеспечивать возможность выявления детализированной причины недоступности узла или групп узлов за указанный период времени. Результат должен быть доступен в интерфейсе в виде таблицы и иметь возможность экспорта в CSV-отчет, включая данные: ? наименование узла IP / DNS; ? тип сканирования задания; ? наименование задания; ? результат сканирования; ? причина недоступности узла; ? завершение сканирования |
Соответствие |
|
Значение характеристики не может изменяться участником закупки |
| Возможность проводить анализ сетевой инфраструктуры на предмет наличия уязвимостей на узлах или группах узлов за выбранный период времени или при помощи выбора определенного задания сканирования с использованием встроенного фильтра |
Соответствие |
|
Значение характеристики не может изменяться участником закупки |
| Встроенный фильтр обеспечивает возможность выбора: ? задания сканирования; ? выбранного периода в днях; ? уровня критичности для уязвимостей; ? уровня оценки уязвимости по стандарту CVSSv2 и CVSSv3; ? уязвимостей с наличием эксплойта; ? банков данных уязвимостей; ? дату публикации бюллетеня безопасности вендором |
Соответствие |
|
Значение характеристики не может изменяться участником закупки |
| Возможность проверки узла или группы узлов в процентном соотношении на соответствие конфигурациям безопасности, выполнять проверку соответствия настроек параметров безопасности системного и прикладного ПО, включая СУБД и платформы контейнеризации по заданному конфигурационному профилю с возможностью выбора задания сканирования, а также выбора временного интервала |
Соответствие |
|
Значение характеристики не может изменяться участником закупки |
| Сертификат ФСТЭК России, подтверждающий соответствие требованиям по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий (ФСТЭК России) – 4 уровень доверия |
Наличие |
|
Значение характеристики не может изменяться участником закупки |
| Сформированный отчет по результатам сканирования должен содержать следующие разделы: ? статистические данные аудита в виде диаграммы или таблицы; ? сводную информацию о результатах аудита; ? детализированную информацию о данных аудита, сгруппированную по сканируемым элементам ИТ-инфраструктуры |
Соответствие |
|
Значение характеристики не может изменяться участником закупки |
| Сформированный отчет по результатам аудита конфигураций безопасности должен содержать: ? иерархию проверяемых параметров, сгруппированных по классификационному признаку; ? сводные данные по количеству параметров с различными состояниями (соответствует эталонному значению/ не соответствует эталонному значению/ не проверено); ? ссылку на классификатор CCE; ? описание настройки проверяемого параметра; ? эталонное (рекомендованное) значение параметра; ? текущее значение проверяемого параметра; ? описание варианта конфигурации параметра для соответствия рекомендованным значениям |
Соответствие |
|
Значение характеристики не может изменяться участником закупки |
| Возможность формирования отчетов по заранее созданному шаблону и отправку отчетов по результатам сканирования заданному списку получателей на электронный почтовый ящик, сетевой каталог |
Соответствие |
|
Значение характеристики не может изменяться участником закупки |
| Удаление неактуальных результатов сканирований и отчётов для уменьшения размера баз данных вручную и по заданному расписанию, а также уведомлять о превышении размеров баз данных на указанный адрес электронной почты |
Соответствие |
|
Значение характеристики не может изменяться участником закупки |
| Возможность диагностики собственных служб в графическом окне средства, включая проверку работоспособности базы данных, службы синхронизации, службы сканирования и состояния лицензии |
Соответствие |
|
Значение характеристики не может изменяться участником закупки |
| Возможность импорта и использования сторонних OVAL-определений, предоставляемых Производителем продукта или другими авторитетными источниками |
Соответствие |
|
Значение характеристики не может изменяться участником закупки |
| Возможность аутентификации в единой Web-консоли управления с помощью внутренних локальных учетных записей |
Соответствие |
|
Значение характеристики не может изменяться участником закупки |
| Поддержка дополнительного механизма защиты системы с использованием технологии визуально-графического подтверждения ввода символов CAPTCHA |
Соответствие |
|
Значение характеристики не может изменяться участником закупки |
| Продукт должен обеспечивать разграничение прав доступа пользователей к ИТ-активам(узлам) с использованием функции разделения рабочих пространств в виде обособленных сегментов. Информация о разделяемых рабочих пространствах должна отображаться в интерфейсе системы в виде таблицы и содержать следующие данные: ? название обособленного сегмента; ? описание обособленного сегмента; ? количество узлов обособленного сегмента ? количество пользователей обособленного сегмента; ? дата создания обособленного сегмента; ? дата модификации обособленного сегмента |
Соответствие |
|
Значение характеристики не может изменяться участником закупки |
| Средство должно обеспечивать разграничение прав доступа пользователей на основе групп безопасности: ? Администратор средства с полными правами; ? Администратор безопасности; ? Пользователь средства; ? Администратор обслуживания средства, для выполнения обновлений, обслуживания учетных записей сканирования и сканируемых сетевых узлов, диагностики и устранения проблем |
Соответствие |
|
Значение характеристики не может изменяться участником закупки |
| Реализация мер защиты ОПС.2, АНЗ.1, АНЗ.2, АНЗ.3, АНЗ.4, ОЦЛ.1, ЗСВ.7 согласно документам «Требования о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах» (утвержден приказом ФСТЭК России № 17 от 11.02.2013) и «Состав и содержание организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных» (утвержден приказом ФСТЭК России № 21 от 18.02.2013), меры защиты АУД.1, АУД.2, АУД.7, АУД.10, АУД.11, ОЦЛ.1, УКФ.1, ОПО.1, ОПО.2, ОПО.4 согласно документа «Требования по обеспечению безопасности значимых объектов критической информационной инфраструктуры Российской Федерации» (утвержден Приказом ФСТЭК России № 239 от 25.12.2017г.) |
Соответствие |
|
Значение характеристики не может изменяться участником закупки |
| Гарантийная поддержка, включающая: ? предоставление актуальной документации и других информационных материалов по настройке и эксплуатации средства; ? предоставление актуальных версий средства и обновлений в соответствии с их лицензионными соглашениями; ? предоставление контента безопасности (определений уязвимостей, проверок конфигураций); ? обновления безопасности; ? консультации по эксплуатации средства; ? консультации и сопровождение перехода на актуальные версии средства; ? консультации по порядку доступа и использования Центра сертифицированных обновлений; ? консультации по реализации мер защиты с помощью средства |
Соответствие |
|
Значение характеристики не может изменяться участником закупки |
| Результаты аудита уязвимостей должны отображаться в графическом окне средства и содержать: ? название уязвимости; ? идентификатор уязвимости в БД УБИ (ФСТЭК России); ? идентификатор уязвимости CVE; ? векторы уязвимости CVSSv2, CVSSv3, CWE; ? уровень опасности обнаруженной уязвимости; ? описание уязвимости; ? рекомендуемые меры по устранению уязвимости; ? наименование ПО, подверженного уязвимости; ? детализация пути расположения уязвимого ПО; ? ссылки на БДУ УБИ и ресурсы-источники, в которых содержатся сведения об обнаруженных уязвимостях |
Соответствие |
|
Значение характеристики не может изменяться участником закупки |
| Системный аудит уязвимостей образов контейнеризации Docker с возможностью множественного выбора учетных данных для авторизации, а также возможностью повторного сканирования недоступных сетевых узлов с указанием количества и интервалов попыток в рамках одной задачи, результаты которой должны отображаться в графическом окне Продукта и для каждого узла содержать: ? количество образов; ? количество уязвимых образов; ? количество образов с уязвимостями высокого риска; ? наименование репозитория образа; ? количество уязвимостей для образа; ? количество контейнеров на основе образа; ? теги образа; ? размер образа; ? операционная система образа; ? архитектура образа; ? дата создания образа; ? уникальное имя образа (хэш) |
Соответствие |
|
Значение характеристики не может изменяться участником закупки |
| Системный аудит обновлений безопасности с возможностью множественного выбора учетных данных для авторизации, а также возможностью повторного сканирования недоступных сетевых узлов с указанием количества и интервалов попыток в рамках одной задачи, результаты которой должны отображаться в графическом окне средства и для каждого узла содержать: ? наименование обновления; ? сведения о рисках, связанных с отсутствием недостающего обновления на узле; ? ссылку на производителя, заявившего о выходе обновления; ? ссылку на доступное для загрузки обновление в репозитории производителя или аналогичном доверенном хранилище |
Соответствие |
|
Значение характеристики не может изменяться участником закупки |
| Средство должно обладать инструментами по модификации состава и значений параметров профилей аудита и создания собственных конфигураций на основе существующих |
Соответствие |
|
Значение характеристики не может изменяться участником закупки |
| Обнаружение хостов, сетевой аудит в режиме «Пентест», идентификация открытых сетевых портов и сервисов, подбор паролей к СУБД и сетевым службам, аудиты уязвимостей системного и прикладного программного обеспечения, выявление недостающих обновлений безопасности, аудит конфигурации безопасности согласно указанному профилю, инвентаризацию аппаратного и программного обеспечения сканируемых систем, контроль целостности, аудит уязвимостей платформ контейнеризации, сигнатурный аудит с использованием YARA-правил, формирование отчетов по результатам сканирования |
Соответствие |
|
Значение характеристики не может изменяться участником закупки |
| Фиксация и контроль целостности каталогов и файлов по выбранной маске наименования методом контрольного суммирования MD5, SHA1, SHA256, SHA512, ГОСТ Р 34.11-2012 |
Соответствие |
|
Значение характеристики не может изменяться участником закупки |
| Функционирование под управлением операционной системы РЕД ОС 7.3 |
Соответствие |
|
Значение характеристики не может изменяться участником закупки |
| Управление должно осуществляться с помощью единой веб-консоли, доступной в сети ИТ-инфраструктуры, с использованием стандартизованного веб-браузера |
Соответствие |
|
Значение характеристики не может изменяться участником закупки |
| Хранение решающих правил (сигнатур), сканируемых объектов ИТ-инфраструктуры, настроек подключения и Продукта с использованием системы управления реляционными базами данных PostgreSQL Server, Jatoba, Pangolin |
Соответствие |
|
Значение характеристики не может изменяться участником закупки |