| Объект закупки |
Кол-во |
Ед. изм. |
Цена |
Сумма |
Доля |
| Наименование характеристики |
Значение характеристики |
Единица измерения характеристики |
Инструкция по заполнению характеристик в заявке |
| Функциональные требования |
Система должна обеспечивать функционал журналирования со следующими возможностями:
- просмотр всех операций пользователя в графическом интерфейсе;
- просмотр информации о работе конфигураций в графическом интерфейсе;
- просмотр журналов в помощью сторонних систем сбора логов (сервер syslog);
- экспорт журналов в форматах pdf и csv;
- просмотр графических отчетов по указанным задачам развертывания (дашборд);
- использование следующих фильтров журнала задач: статус выполнения, конфигурация, пользователь, компьютеры, время начала, время окончания;
- использование следующих фильтров журнала событий: статус, операция, описание, инициатор, IP-адрес инициатора, время окончания. |
|
Значение характеристики не может изменяться участником закупки |
|
Система должна обеспечивать функционал Службы Каталогов со следующими возможностями:
- динамическое обновление DNS записей;
- предоставление информации об IP-адресах узлов сети по символьному адресу;
- переадресация между доменными именами;
- делегирование прав доступа к объектам каталога (ACL-права);
- рекурсивное удаление и восстановление объектов из корзины;
- настройка серверов времени (PTP, NTP) на этапе установки Подсистемы;
- создание и управление зонами прямого и обратного просмотра;
- поддержка записей типа A, AAAA, CNAME, MX, NS, PTR, SOA, SRV и TXT;
- создание сервисной учетной записи gMSA;
- определение «черных» и «белых» списков адресов и подсетей, на которых может аутентифицироваться доменнный пользователь;
- миграция всех объектов Службы Каталога и атрибутов из домена под управлением MS AD
- поддержка работоспособности почтового сервера MS Exchange при отсутствии Службы Каталогов MS AD
- настройка автоматического запуска обновлений DNS клиентов при изменении их IP-адреса, поддержка актуальности записи DNS;
- настройка зоны DNS для синхронизации обратной записи клиента (PTR) вместе с прямой (A, AAAA) записью DNS;
- разрешение коллизий при одновременном создании одинаковых объектов на нескольких серверах Службы каталогов;
- делегирование управления отдельными зонами и записями;
- массовое редактирование пользователей. |
|
|
|
Система должна обеспечивать функционал управления объектами Службы Каталогов из веб-интерфейса со следующими возможностями:
- создание учетных записей, групп и подразделений;
- редактирование учетных записей, групп и подразделений;
- перемещение учетных записей, групп и компьютеров;
- настройка учетных записей пользователей (задать расписание для входа в систему);
- удаление учетных записей, групп и подразделений;
- изменение типа групп;
- выполнение групповых операций по перемещению учетных записей;
- выполнение групповых операций по удалению учетных записей;
- расширенный поиск по объектам службы каталогов - возможность задавать пользовательский критерий и запросы LDAP
- множественное редактирование атрибутов. |
|
|
|
Система должна включать функционал организации файлового хранилища со следующими возможностями:
- автоматическое развертывание файловых хранилищ (экземпляров подсистемы Файлового хранилища) на удаленных серверах;
- управление группой файловых серверов из единого веб-интерфейса;
- обновление программного обеспечения на файловых серверах из веб-интерфейса;
- просмотр и проверка результирующей конфигурации файлового сервера;
- настройка отображения файлового сервера;
- настройка отображения сетевых директорий на файловых серверах;
- просмотр, создание, редактирование и удаление сетевых директорий;
- изменение из графического интерфейса следующих параметров сетевых директорий: имя, полный путь к сетевой директории на файловом сервере, описание;
- задание в графическом интерфейсе расширений файлов, которые будет запрещено записывать в сетевую директорию;
- установка для сетевой директории права «только чтение» или «чтение и запись»;
- задание в графическом интерфейсе доменных пользователей и групп, которым будет разрешен доступ к сетевой директории;
- изменение владельца и группы для файлов и директорий;
- настройка наследования;
- работа с правами Linux (RWX) для файлов и директорий;
- работа с правилами ACL для файлов и директорий;
- работа с DFS-N;
- настройка файлового менеджера;
- сброс настроек файлового менеджера к значениям по умолчанию;
- управление файловым хранилищем с помощью файлового менеджера;
- включение конфигурации управления компьютерами (АРМ) для централизованного подключения к ним сетевых файловых ресурсов. |
|
|
|
Система должна обеспечивать функционал удаленной поддержки со следующими функциональными возможностями:
- удаленное администрирование компьютеров (АРМ) по протоколу SSH;
- дистанционная (удаленная) установка и удаление программного обеспечения;
- удаленная передача файлов на компьютеры (АРМ). |
|
|
|
Система должна обеспечивать управление компьютерами в инфраструктуре, включая следующие возможности:
- добавление компьютеров в Систему и домен с гибкими параметрами настройки;
- отсоединение компьютеров от Системы;
- вывод компьютеров из домена;
- подключение ПК к подсистеме Инвентаризация;
- просмотр текущих статусов подключенных ПК;
- просмотр информации о подключенных компьютерах.
Система должна обеспечивать функционал управления контроллерами домена и сопутствующими службами через веб-интерфейс:
- подключение к существующему контроллеру домена;
- просмотр глобальной конфигурации контроллера домена (владельцы FSMO-ролей)
- просмотр всех записей SPN контроллера домена;
- добавление новых записей SPN;
- создание репликации контроллера домена;
- передача FSMO-ролей на другой контроллер домена;
- просмотр информации обо всех контроллерах в домене – статус, имя, адрес, тип;
- просмотр подробной общей информации о каждом контроллере домена – имя, версия, сетевые настройки, статус репликации. |
|
|
|
Система должна включать функционал управления паролями локальных администраторов со следующими возможностями:
- задание следующих параметров сложности паролей локальных администраторов: длина пароля, минимальное количество цифр, минимальное количество символов верхнего регистра,? минимальное количество символов нижнего регистра, минимальное количество специальных символов;
- создание планировщиков с задачами по смене пароля локальных пользователей;
- настройка сложности пароля для различных областей применения;
- просмотр смененных паролей для локальных пользователей конкретного компьютера;
- принудительное обновление паролей для всех компьютеров в задаче. |
|
|
|
Система должна обеспечивать функционал управления контроллерами домена и сопутствующими службами через веб-интерфейс:
- управление сайтами и подсетями:
- создание, просмотр информации, изменение и удаление сайтов;
- создание, изменение (назначение) сайтов, просмотр информации и удаление подсетей;
- настройка параметров сайтовых связей по умолчанию (DEFAULTIPSITELINK);
- создание, изменение (набор сайтов, стоимость репликации, интервал), просмотр информации и удаление связей между сайтами;
- создание, изменение, просмотр информации и удаление мостов связей сайтов;
- управление DNS-сервером: настройка и конфигурация внутреннего DNS-сервера, создание, редактирование и удаление DNS-зон (прямых и обратных), управление записями DNS (A, AAAA, MX, CNAME, SRV, TXT и другими);
- управление объектами Службы Каталогов: просмотр объектов каталога в иерархическом виде (дерево контейнеров и организационных единиц), редактирование атрибутов объектов с поддержкой типов данных (бинарный, строковый, булевый, числовой; Distinguished Name (DN), временные метки (DateTime); длинные целые, SID, GUID.)
- управление парольными политиками. |
|
|
|
Система должна включать функционал централизованной установки операционных систем по сети со следующими возможностями:
- веб-интерфейс управления;
- обновление подсистемы через веб-интерфейс;
- поддержка автоматического развертывания нескольких серверов централизованной установки ОС;
- поддержка управления группой серверов централизованной установки ОС из единого интерфейса;
- задание заголовка и таймаута установочного меню сервера из графического интерфейса;
- настройка параметров, необходимых для установки ОС из графического интерфейса и их автоматическое применение при установке;
- настройка следующих параметров установки ОС: региональные настройки, конфигурация устанавливаемой ОС, настройка загрузчика ОС,
настройка разделов диска, настройка сети, настройка учетных записей, выполнение скриптов после установки с логированием их работы;
- установка нескольких образов с одного сервера;
- использование одного образа с разными параметрами установки ОС;
- использование одинаковых параметров установки ОС с разными образами;
- размещение установочного дистрибутива ОС на произвольном веб-сервере;
- создание различных групп хостов для выполнения сценариев – на основе подсетей, MAC-адресов;
- создание постустановочных скриптов для группы из веб-интерфейса;
- загрузка постустановочных скриптов для группы (по признакам);
- загрузка kickstart-файла для ОС различных вендоров;
- выполнение различных сценариев в зависимости от принадлежности хоста к группе;
- просмотр статусов установки ОС в Журнале. |
|
|
|
Система должна включать функционал организации динамической настройки сети со следующими возможностями:
- поддержка автоматической установки сервиса для динамической настройки сети на группе удаленных серверов;
- просмотр информации об установленном сервисе динамической настройки сети;
- отключение/включение/перезагрузка сервиса динамической настройки сети из веб-интерфейса;
- изменение глобальных настроек сервиса динамической настройки сети;
- сброс глобальных настроек сервиса динамической настройки сети до значений по умолчанию;
- добавление/удаление глобальных опций сервиса динамической настройки сети;
- добавление/удаление подсетей;
- изменение диапазонов подсетей;
- добавление опций в подсеть;
- резервирование адресов;
- просмотр/скачивание журналов сопутствующих служб сервиса динамической настройки сети в веб-интерфейсе;
- просмотр информации об арендованных адресах;
- добавление/удаление резервирования в арендованный адрес;
- импорт и экспорт настроек сервиса динамической настройки сети;
- автоматическая настройка высокой доступности из веб-интерфейса;
- добавление пиров в кластер высокой доступности;
- изменение режима работы кластера высокой доступности – «балансировщик» или «горячая подмена», «пассивное резервирование»;
- добавление пользовательских опций;
- добавление пользовательских классов;
- поддержка DDNS TTL:
- управление параметрами многопоточности;
- управление дополнительными параметрами аренд;
- настройка параметров сетевых интерфейсов;
- работа с пользовательскими хуками;
- работа со встроенными хуками;
- принудительная синхронизация аренд в режиме высокой доступности;
- загрузка и редактирование сценариев bash для работы хука RunScript;
- редактирование конфигурации DHCP из веб-интерфейса;
- работа ddns со встроенным bind9_dl. |
|
|
|
Система должна обеспечивать функционал Службы Каталогов со следующими возможностями:
- автоматическая установка и настройка конфигурационных файлов подсистемы Службы Каталогов (далее в этом разделе – Служба Каталогов или Подсистема);
- поддержка топологии лесов MS AD, включая создание и управление поддоменами;
- поддержка всех типов доверительных отношений (транзитивных, односторонних, двусторонних);
- построение многодоменной ИТ-инфраструктуры без использования решения Microsoft Active Directory;
- управление Службой Каталогов с использованием командной строки;
- предоставление единого, безопасного, надежного и масштабируемого хранилища для всех объектов Службы Каталогов;
- предоставление единой точки аутентификации и авторизации пользователей Системы;
- обеспечение отказоустойчивости и высокой доступности путём репликации с другими серверами Службы Каталогов, в том числе с MS AD 2012r2 и/или 2016;
- разграничение прав доступа администраторов к командам управления Службы Каталогов на основе ролевой модели домена;
- централизованное создание, изменение и удаление объектов Службы Каталогов;
- восстановление пользователей, групп, подразделений (организационных единиц);
- поддержка Службой Каталогов базы данных объектов размером не менее 8 Гбайт;
- распространение групповых политик на ОС Windows и репликация каталога sysvol;
- централизованное управление политиками паролей и распространения на группы пользователей;
- поддержка инструментов Microsoft для управления серверами (Remote Server Administration Tools) с компьютеров под управлением Windows;
- поддержка доменной аутентификации компьютеров (АРМ) с ОС Windows и Linux;
- журналирование служб Подсистемы, отслеживание действий администраторов и изменения критических файлов конфигурации Подсистемы и ротации журналов. |
|
|
|
Система централизованного мониторинга и управления (далее "Система") должна иметь:
- веб-интерфейс;
- встроенную Справку (документацию) в веб-интерфейсе;
- возможность обновлять Справку в веб-интерфейсе;
- возможность работы с локальной БД.
Система должна предоставлять возможность первичной настройки через веб-интерфейс, включая:
- настройку сетевых параметров;
- установку и конфигурацию базы данных;
- инициализация домена;
- присоединение к существующему;
- ввод Системы в домен.
Система должна предоставлять возможность настройки после установки через веб-интерфейс, включая:
- настройку перенаправления логов на сторонний syslog-сервер;
- изменение контроллера домена, к которому подключена подсистема Управление;
- изменение уровня логирования;
- изменение часового пояса логирования;
- настройку персонализации;
- обновление версии СУБД. |
|
|
|
Система должна иметь ролевую систему со следующими возможностями:
- управление ролевой моделью через веб-интерфейс и командную строку (CLI);
- настройка права доступа пользователей и групп к объектам каталога;
- управление наследованием прав для объектов каталога;
- управление доступом к атрибутам объектов каталога;
- назначение и изменение владельцев объектов каталога;
- управление правами на присоединение компьютера к домену;
- создание ролей и назначение их на пользователей, группы пользователей и подразделения Службы Каталогов;
- создание ролей, разграничивающих доступ к функционалу элементов Системы;
- создание ролей, разграничивающих доступ к использованию готовых сценариев управления компьютерами (АРМ);
- создание ролей, разграничивающих доступ к расширенному функционалу, такому как просмотр подробных журналов, мониторинг статусов;
- разграничение доступа к управлению конкретными серверами, обеспечивающими функционал Системы. |
|
|
|
Система должна иметь возможность работы в режиме отказоустойчивого кластера со следующими возможностями:
- отказоустойчивость должна обеспечиваться двумя серверами;
- режим отказоустойчивости должен предусматривать беспрерывную работу сервиса при отказе одного или нескольких серверов в кластере;
- кластер должен обеспечивать единую точку входа (IP-адрес, имя домена), сохраняющую своё значение в момент переключения серверов с главного на резервный;
- рабочие файлы Системы должны синхронизироваться между серверами в автоматическом режиме, сохраняя актуальные параметры конфигурации и измененных настроек на момент отключения одного из серверов. Актуальность изменяемых файлов должна поддерживаться в непрерывном режиме;
- Система должна осуществлять мониторинг работающих и отключенных служб с возможностью проверки их статуса пользователем в режиме реального времени;
- время переключения на резервный сервер кластера не должно превышать двух минут с момента отказа главного сервера. При этом, остальные элементы внешней сетевой инфраструктуры должны находиться в рабочем режиме и обеспечивать связь главного и резервного серверов Системы;
- информация, содержащаяся в базе данных, должна непрерывно синхронизироваться (реплицироваться) между базами данных главного и резервного серверов, обеспечивая сохранность данных на момент переключения главного сервера на резервный. Также должна присутствовать возможность продолжения работы в Системе на момент отключения главного сервера, без дополнительных действий со стороны пользователя;
- кластер должен иметь механизм восстановления и актуализации данных между резервным и главным сервером после возобновления его работоспособности и продолжения работы в стабильном режиме. |
|
|
|
Система должна обеспечивать функционал управления контроллерами домена и сопутствующими службами через веб-интерфейс:
- настройка конфигурационного файла smb.conf: настройка обновления DNS, настройка максимально возможной версии протокола клиента, настройка минимально возможной версии протокола клиента, настройка журнала отладки в формате syslog, настройка быстрой репликации, настройка аутентификации на сервере LDAP, настройка авторизации NTLM, настройка максимально возможной версии протокола сервера, настройка минимально возможной версии протокола сервера, настройка уровня логирования;
- проверка валидности конфигурации контроллера домена;
- просмотр информации о серверах времени;
- просмотр информации о текущем состоянии синхронизации времени;
- настройка доступа к серверам времени;
- просмотр клиентов сервера времени;
- использование различных режимов серверов времени – pool, peer, server. |
|
|
|
Система должна обеспечивать функционал управления конфигурациями компьютеров (АРМ) со следующими функциональными возможностями:
- централизованная установка/удаление ПО;
- функционирование без использования агентов на целевых ОС;
- задание интервала времени запроса настроек со стороны клиента;
- разрешение коллизий одинаковых параметров, примененных несколько раз на конкретную учетную запись;
- централизованное обновление ПО на нескольких компьютерах (АРМ) одновременно;
- просмотр результирующих параметров, которые будут применяться на конкретную учетную запись пользователя или компьютер;
- работа в режимах pull (запрос со стороны клиента) и/или push (уведомление со стороны сервера);
- поддержка планировщика;
- поддержка переноса настроек управления компьютеров (АРМ) и пользователей;
- изменение расположения конфигурации;
- копирование конфигураций;
- изменение настроек области применения конфигурации;
- поиск по параметрам конфигураций;
- поиск по созданным конфигурациям;
- однократное применение параметров;
- загрузка параметров;
- поддержка многозадачности;
- применение коллекций различных параметров на доменные подразделения, группы или отдельных пользователей и отдельных компьютеров;
- применение выбранных параметров на инвентаризационные коллекции доменных ПК;
- исключение отдельных групп или учетных записей в составе подразделения, для которого применяются параметры, так, чтобы на них параметры не применялись;
- поддержка идемпотентного режима работы (многократное выполнение приводит к тому же результату, что и однократное выполнение);
- централизованное распространение собственных сценариев для компьютера;
- централизованное управление компьютерами (АРМ), которые не введены в домен;
- выбор действий при удалении конфигурации;
- управление очередностью выполнения параметров конфигураций;
- управление ПО: Р7-офис, Аладдин, Кибербекап, Рутокен, StaffCorp, LanAgent, 1C connect. |
|
|
|
Система должна обеспечивать функционал инвентаризации объектов инфраструктуры со следующими возможностями:
- сбор инвентаризационной информации по расписанию;
- сбор инвентаризационной информации по требованию;
- просмотр инвентаризационной информации о компьютерах (АРМ);
- построение отчетов по следующим фильтрам: аппаратные средства, установленные пакеты, модули ярда, системные сервисы, установленные сертификаты, истекшие установленные сертификаты, установленные шрифты, пользователи системы, правила файрвола;
- использование при построении отчета логических конструкций типа «И» и «ИЛИ»;
- использование при построении отчета операторов сравнения для строковых данных – «равно», «не равно», «содержит», «не содержит»;
- использование при построении отчета операторов сравнения для числовых данных – «равно», «не равно», «больше», «меньше», «больше или равно», «меньше или равно»;
- добавление в отчет любых полей, по которым производился сбор инвентаризационной информации;
- сохранение отчетов в формате csv;
- отображение статистики по установленным ОС на графике;
- создание инвентаризационных коллекций. |
|
|
| Способ предоставления |
Копия электронного экземпляра |
|
Значение характеристики не может изменяться участником закупки |
| Срок действия лицензии |
Лицензия действует на срок действия исключительного права |
|
Значение характеристики не может изменяться участником закупки |
| Класс программ для электронных вычислительных машин и баз данных |
(02.08) Средства мониторинга и управления |
|
Значение характеристики не может изменяться участником закупки |
| Вид лицензии |
Простая (неисключительная) |
|
Значение характеристики не может изменяться участником закупки |
Показать всё
Скрыть
|
| Наименование характеристики |
Значение характеристики |
Единица измерения характеристики |
Инструкция по заполнению характеристик в заявке |
| Требования безопасности |
Наличие сертификата соответствия в системе сертификации средств защиты информации по требованиям безопасности информации (свидетельство № РОСС RU.0001.01БИ00) ФСТЭК России на соответствие требованиям руководящих документов «Требования безопасности информации к операционным системам» (приказ ФСТЭК России от 19 августа 2016 г. №119) не ниже профиля защиты «Профиль защиты операционных систем типа «А» четвертого класса защиты» (ИТ.ОС.А4.ПЗ) и «Требования по безопасности информации, устанавливающим уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (Приказ ФСТЭК России от 02 июня 2020 г. №76) по 4 уровню доверия.
Наличие сертификата соответствия в системе сертификации средств защиты информации по требованиям безопасности информации (свидетельство № РОСС RU.0001.01БИ00) ФСТЭК России на соответствие требованиям руководящих документов «Требования по безопасности информации к средствам виртуализации» (Приказ ФСТЭК России от 27 октября 2022 г. №187) по 4 классу защиты, «Требования по безопасности информации к средствам контейнеризации» (Приказ ФСТЭК России от 04 июля 2022 г. №118) по 4 классу защиты |
|
Значение характеристики не может изменяться участником закупки |
| Контроль защищенности |
Операционная система должна реализовывать следующие функции в части контроля защищенности:
- наличие встроенного компонента (средства) с графическим интерфейсом пользователя для проверки соответствия мер защиты информации требованиям, определенным приказами ФСТЭК России от 11.02.2013 № 17 и от 18.02.2013 № 21;
- автоматический анализ настроек безопасности ОС на соответствие указанным нормативным правовым актам;
- формирование по запросу пользователя отчета о результатах проверки с детализацией выявленных несоответствий |
|
Значение характеристики не может изменяться участником закупки |
| Требования к операционной системе |
Наличие встроенного средства установки пакетов, обеспечивающего:
- проверку наличия доступных обновлений безопасности с использованием указанного средства.
- просмотр информации об обновлениях безопасности, включая: идентификатор CVE; наименование уязвимого пакета; версию уязвимого пакета; версию пакета, устраняющего соответствующую уязвимость (CVE); установку обновлений безопасности по идентификатору обновления безопасности.
Наличие встроенного средства сканирования системы на наличие уязвимостей, обеспечивающего:
- сканирование следующих объектов: локальные файловые системы, образы контейнеров, манифесты развертывания контейнеров, кластеры контейнеров, репозитории, образы виртуальных машин;
- сканирование по следующим базам данных уязвимостей: база данных общеизвестных уязвимостей информационной безопасности (CVE), банк данных угроз безопасности информации ФСТЭК России (БДУ ФСТЭК России), базы данных уязвимостей, формируемые вендором операционной системы, базы данных уязвимостей, формируемые вендором операционной системы в формате docker-образа;
- обнаружение секретов в конфигурационных файлах, включая: пароли, токены, приватные ключи. |
|
Значение характеристики не может изменяться участником закупки |
|
Наличие средства с графическим интерфейсом, позволяющего:
- вводить рабочие станции в домен MS AD, Samba DC, FreeIPA;
- самостоятельно менять пароль доменным пользователем;
- подключить сетевой каталог.
Наличие штатного средства для доменных пользователей, обеспечивающего:
- аутентификацию доменного пользователя с использованием токена;
- блокировку сеанса доменного пользователя при извлечении токена;
- аутентификацию и авторизацию по сертификатам открытых ключей (802.1x).
Наличие средства управления общим доступом к каталогам, обеспечивающего:
- возможность создания сетевого каталога в доменах MS AD, Samba DC и FreeIPA;
- настройку прав доступа пользователей и групп к сетевым каталогам с возможностью выбора доступных OU для MS AD и Samba DC;
- протоколирование событий в сетевых каталогах (настройка уровня протоколирования, выбор отслеживаемых событий).
Наличие штатного средства с графическим интерфейсом пользователя для ограничения монтирования USB-устройств, обеспечивающего возможность:
- полной блокировки USB-накопителей, USB-модемов, всех USB-устройств, а также устройств, использующих библиотеку gphoto (цифровые камеры);
- монтирования USB-устройств по «белому» списку, при этом выбор доступных USB-устройств должен осуществляться по параметрам, введенным пользователем;
- редактирования содержимого правил ограничения монтирования USB-устройств (добавление и удаление параметров);
- добавления персональной привязки к USB-устройствам (разрешение монтирования USB-устройств определенным пользователям и группам);
- просмотра доступных параметров всех USB-устройств, подключенных к персональному компьютеру;
- регистрации событий подключения и отключения USB-устройств с возможностью выбора регистрируемых параметров USB-устройств. |
|
|
|
Наличие штатного средства для редактирования персональных данных пользователя в свойствах офисных документов, обеспечивающее возможность включения или удаления следующих свойств офисных документов:
- имя автора документа и дата примечаний;
- информацию об исправлениях в документе;
- информацию о пользователях документа;
- информацию о версии документа;
- информацию о настройках принтера.
Наличие штатного графического средства для выбора видеокарты, используемой по умолчанию, обеспечивающее:
- возможность выбора видеокарты для персональных компьютеров, оснащенных видеоадаптерами Intel и Nvidia;
- возможность назначения используемой видеокарты для отдельных приложений.
Наличие единого штатного средства с графическим интерфейсом пользователя для настройки режима киоска, обеспечивающее возможность настройки режима киоска для каждого пользователя в отдельности на одном персональном компьютере, включая настройку индивидуального списка доступных приложений.
Указанное средство должно обеспечивать возможность применения следующих ограничений:
- ограничение на запуск программ с графическим интерфейсом, кроме явно разрешенных администратором;
- ограничение на изменение свойств и содержимого главной панели на рабочем столе;
- ограничение на изменение содержимого рабочего стола (создание, удаление, изменение ярлыков, а также создание, удаление, изменение иных файлов);
- ограничение на автоматическое монтирование внешних накопителей;
- ограничение на смену виртуальной консоли;
- ограничение на запуск файлов с установленным битом SUID.
Указанное средство должно обеспечивать возможность применения каждого из перечисленных ограничений и возможностей по отдельности. |
|
|
|
Наличие штатного клиента средства централизованного управления конфигурациями информационной инфраструктуры, обеспечивающего:
- запуск сценариев автоматизации (групповых политик) по расписанию или принудительно с сервера системы;
- отправку на сервер статуса выполнения сценария и информации о состоянии пользовательских сессий;
- исполнение сценариев системы как от локального, так и от доменного пользователя;
- назначение сценариев управления, выполняющие следующие задачи: установка и удаление программ, обновление системы, настройка используемых репозиториев, удаление временных системных и пользовательских файлов, подключение принтера, прокси-сервера, сетевого каталога, смена обоев и добавление ярлыков на рабочий стол пользователя, выполнение заданных администратором Bash-скриптов;
- настройки безопасности, такие как: задание продолжительности времени до блокировки сессии, ограничение доступа к консоли, ограничение на запуск программ пользователем, задание сложности паролей, ограничение доступа к USB-накопителям. |
|
|
|
Наличие подтверждённой совместимости с программным продуктом "1C:Предприятие 8" (Правообладатель ООО "1С-Софт"). Совместимость должна быть подтверждена правообладателем программного продукта на официальном сайте в разделе «Системные требования «1С:Предприятия».
Наличие в составе ОС штатной криптографической библиотеки OpenSSL или аналогичной, имеющую актуальный статус поддержки и длительный срок поддержки (LTS).
Наличие в составе ОС библиотеки ImageMagick версии 7 для возможности функционирования актуальной версии 1С-Предприятие.
Наличие единого штатного средства для установки:
- Интернет-браузера из Реестра отечественного ПО. ОС должна обеспечивать поставку обновлений установленного Интернет-браузера из Реестра отечественного ПО;
- офисного пакета из Реестра отечественного ПО. ОС должна обеспечивать поставку обновлений установленного офисного пакета из Реестра отечественного ПО. |
|
|
|
Наличие единого штатного средства с графическим интерфейсом пользователя для организации графического и терминального доступа, обеспечивающего
- наличие общего буфера обмена в терминальной сессии;
- возможность подключения к терминальному серверу приложений;
- возможность взаимодействия с ключевой информацией клиента в терминальной сессии, в том числе с применением аппаратных средств криптографической защиты информации (токенов и смарт-карт), таких как Рутокен, JaCarta, ESMART, а также иных аналогичных устройств;
- возможность аутентификации с использованием SSH-ключей и Kerberos.
Наличие единого средства с графическим интерфейсом для доступа к виртуальным рабочим столам, обеспечивающего:
- контроль состояния виртуальных машин, их запуск и остановку;
- возможность подключаться к консолям виртуальных машин по протоколам SPICE и RDP;
- возможность проброса USB устройств, в т.ч веб камер и токенов на виртуальную машину;
- возможность воспроизводить звук с виртуальных машин на оборудовании клиентской рабочей станции;
- отображение консоли виртуальных машин на полный экран в высоком разрешении;
- автоматическое подключение к консоли виртуальной машины после авторизации пользователя;
- включение и перезагрузку клиентских рабочих станций из графического интерфейса. |
|
|
|
Операционная система (далее ОС) должна быть построена на ядре Linux и предназначена для функционирования на процессорах архитектуры x86_64 (64-разрядные процессоры Intel и AMD), aarch64 (в том числе процессоры «Байкал»), должны быть отдельные образы операционной системы в сертифицированном исполнении для каждой архитектуры.
Лицензия на ОС должна предоставлять право на получение всех обновлений, как минорных, так и мажорных версий ОС. Обновления минорных и мажорных версий должны предоставляться без ограничений и без необходимости приобретения дополнительных лицензий и сертификатов, в течение всего срока гарантийного обслуживания. |
|
|
|
Наличие единого штатного средства для обезличенного сбора информации об ошибках и инцидентах, возникающих при эксплуатации ОС, доступного в графическом и консольном интерфейсе пользователя. Собранная с помощью указанного средства информация должна сохраняться на локальном персональном компьютере в незашифрованном виде в текстовом небинарном формате, доступном для ознакомления и анализа системным администратором без использования специализированного программного обеспечения, а также для передачи в службу технической поддержки. Указанное средство должно обеспечивать возможность сбора следующих данных:
- информация о времени события запуска и остановки персонального компьютера;
- информационные сообщения и ошибки системы во время загрузки и во время работы;
- статусы системных сервисов и список запущенных процессов;
- журналы событий работы системных сервисов и процессов;
- информация о домене Windows (в случае введения персонального компьютера в домен);
- информация об аппаратном обеспечении персонального компьютера и подключенных периферийных устройствах;
- информация о сетевых настройках персонального компьютера;
- список программного обеспечения, установленного из репозитория, и список стороннего программного обеспечения;
- история событий установки и обновления программного обеспечения;
- конфигурационные файлы загружаемых модулей во время запуска операционной системы;
- конфигурационные файлы настройки системных сервисов;
- общая информация о дисковой подсистеме, информация об LVM и SMART;
- статус контроля целостности операционной системы. |
|
|
|
Наличие в составе ОС ядра Linux не ниже версии 6.12.
Наличие единого штатного средства с графическим интерфейсом пользователя для управления версиями ядра Linux, обеспечивающего:
- возможность поиска и установки обновлений версий ядра Linux из репозитория операционной системы с использованием указанного средства.
- возможность удаления ранее установленных в операционной системе версий ядра Linux.
- возможность изменения порядка загрузки версий ядра Linux.
Наличие в составе ОС доверенных корневых TLS-сертификатов для подключения к государственным информационным системам. В состав доверенных корневых TLS-сертификатов должны входить:
- TLS-сертификат удостоверяющего центра Минцифры России (https://www.gosuslugi.ru/tls);
- TLS-сертификат удостоверяющего центра ТЦИ (https://tlscc.ru/).
В штатной поставке ОС (без выполнения дополнительных действий со стороны пользователя или администратора) whois-сервис должен быть предварительно настроен на использование «Реестра адресно-номерных ресурсов (РАНР) российского сегмента интернета».
Адрес сервера whois для указанного реестра: https://w.ranr.noc.gov.ru/ .
Указанная настройка должна действовать по умолчанию с момента установки ОС.
Наличие единого штатного средства обновления системы между мажорными версиями, поддерживающего графический и консольный интерфейс пользователя, обеспечивающего:
- возможность обновления мажорной версии ОС без необходимости переустановки ОС;
- возможность обновления пакетной базы (включая ядро) для приведения в соответствие с новой мажорной версией ОС;
- возможность использования локальных репозиториев для обновления системы;
- возможность выбора каталога файловой системы для загрузки пакетов, необходимых для обновления;
- возможность проверки наличия достаточного объема свободного места в системе для загрузки пакетов, необходимых для обновления;
- возможность формирования журнала обновления;
- возможность возврата к старой версии ОС в случае возникновения ошибок в процессе обновления. |
|
|
| Класс программ для электронных вычислительных машин и баз данных |
(02.09) Операционные системы общего назначения |
|
Значение характеристики не может изменяться участником закупки |
| Срок действия лицензии |
на срок действия исключительного права |
|
Значение характеристики не может изменяться участником закупки |
| Способ предоставления |
Копия электронного экземпляра |
|
Значение характеристики не может изменяться участником закупки |
| Конфигурация операционной системы |
рабочая станция |
|
Значение характеристики не может изменяться участником закупки |
| Вид лицензии |
Простая (неисключительная) |
|
Значение характеристики не может изменяться участником закупки |
| Функциональные требования |
ОС должна реализовывать следующие функции в части графического окружения пользователя:
- возможность выбора сценария использования графического окружения при установке, для использования системы в качестве настольной системы (настольные ПК) или для использования системы на портативных устройствах с сенсорным экраном;
- возможность поиска приложений в главном меню рабочего стола;
- возможность настройки dock-панели рабочего стола для запуска приложений;
- возможность использования панели уведомлений рабочего стола;
- возможность управления расположением панелей рабочего стола;
- возможность применения светлой и темной темы оформления рабочего стола;
- возможность одновременного использования нескольких виртуальных рабочих столов;
- возможность настройки жестов для сенсорных экранов;
- возможность масштабирования интерфейса в диапазоне 100%, 125%, 150%, 175%, 200%;
- возможность применения ночной цветовой схемы с настройкой цветовой температуры и периода использования.
ОС должна реализовывать следующие специальные возможности графического окружения:
- поддержка экранного диктора orca (или аналогичного) и синтезатора речи rhvoice (или аналогичного);
- поддержка высококонтрастных тем оформления рабочего стола;
- поддержка использования экранной клавиатуры и экранной лупы.
ОС должна реализовывать следующие функции в части окна авторизации пользователя:
- возможность выбора доступной сети Wi-Fi, ввода пароля для сети Wi-Fi и подключения к выбранной сети Wi-Fi до авторизации пользователя в системе;
- возможность установить VPN-соединение до авторизации пользователя в системе;
- возможность доступа к специальным возможностям до авторизации пользователя в системе. |
|
Значение характеристики не может изменяться участником закупки |
Показать всё
Скрыть
|
| Наименование характеристики |
Значение характеристики |
Единица измерения характеристики |
Инструкция по заполнению характеристик в заявке |
| Класс программ для электронных вычислительных машин и баз данных |
(02.04) Средства виртуализации |
|
Значение характеристики не может изменяться участником закупки |
| Инсталляционный комплект предоставляется на поставляемое в рамках настоящего описания объекта закупки средство виртуализации |
соответствие |
|
Значение характеристики не может изменяться участником закупки |
| Способ предоставления |
Экземпляр на материальном носителе |
|
Значение характеристики не может изменяться участником закупки |
| Состав инсталляционного комплекта |
- физический неперезаписываемый носитель с дистрибутивом продукта;
- бланк с лицензией на продукт;
- формуляр на продукт. |
|
Значение характеристики не может изменяться участником закупки |
Показать всё
Скрыть
|
| Наименование характеристики |
Значение характеристики |
Единица измерения характеристики |
Инструкция по заполнению характеристик в заявке |
| Требования по внедрению программно-аппаратного комплекса |
Требования к установке и настройке среды виртуализации на серверной аппаратной платформе, включают следующие виды работ:
- установка базовой ОС, создание сетевого моста для доступа виртуальных машин (далее – ВМ) к сети;
- развертывание среды управления;
- первичная настройка и пост-конфигурация;
- настройка удаленного управления (веб-интерфейс);
- настройка хранилищ и сети для ВМ;
- создание и настройка в среде виртуализации обособленных 5 (пяти) виртуальных серверов, лицензии на которые предоставляются в рамках настоящего описания объекта закупки, для дальнейшего развертывания на них подсистем системы централизованного мониторинга и управления информационной инфраструктурой, поставляемой в рамках настоящего объекта описания закупки. |
|
Значение характеристики не может изменяться участником закупки |
|
Требования к установке и настройке системы централизованного управления информационной инфраструктурой:
- установка базовой ОС и основных пакетов системы;
- настройка SSL-сертификата;
- настройка веб-сервера;
- создание домена;
- создание служебного пользователя;
- настройка ролевой модели;
- настройка подсистем;
- ввод 25 клиентских рабочих станций в систему централизованного управления;
- консультация и обучение специалистов Заказчика по дальнейшему вводу рабочих станций в систему централизованного управления;
- централизованная установка поставляемой операционной системы, тип 2, по сети с использованием подсистемы системы централизованного управления;
- установка клиентских агентов централизованного управления на рабочие станции;
- создание и применение централизованных конфигураций;
- настройка групповых политик безопасности в соответствии с требованиями руководящих документов ФСТЭК России.
Исполнитель обеспечивает «мягкую» миграцию данных в режиме репликации с существующего у Заказчика контролера домена с помощью имеющегося у системы централизованного управления механизма автоматической синхронизации между контроллерами домена, позволяющую внедрять систему без остановки работы информационной инфраструктуры.
По результатам оказания услуг Исполнитель демонстрирует Заказчику работоспособность программно-аппаратного комплекса, функционирующего в соответствии с заданными настройками. |
|
|
|
Требования к сетевым настройкам
1. Исполнитель по заданию Заказчика осуществляет настройку сетевого оборудования, сетевых служб и сервисов для организации дальнейшего защищенного подключения к системе централизованного управления, развернутой в программно-аппаратном комплексе, дополнительных удаленных узлов на объектах Заказчика, расположенных на территории Курганской области.
2 Исполнитель в рамках организации доступа выполняет:
- настройку маршрутизации;
- задание правил фильтрации сетевого трафика;
- анализ и определение требований к настройке криптошлюза, функционирующего на объекте Заказчика;
- функциональное тестирование удаленного подключения с применением защищенного канала связи.
3 По результатам оказания услуг по сетевым настройкам Исполнитель демонстрирует Заказчику работоспособность удаленного подключения в соответствии с заданными настройками. |
|
|
|
Требования первичной установки и настройки
1. Исполнитель выполняет монтаж в серверную стойку и настройку поставляемого программно-аппаратного комплекса.
2. Доступ представителей Исполнителя осуществляется после проведения первичного инструктажа о правилах безопасной работы на объекте.
3. В рамках оказания услуг по первичной настройке программно-аппаратного комплекса Исполнителем осуществляются следующие работы:
- монтаж аппаратной платформы согласно плану размещения и подключения оборудования на объекте;
- подключение поставляемого программно-аппаратного комплекса к имеющейся линии электропитания на объекте;
- подключение в локальную вычислительную сеть Заказчика, согласно плану IP-адресации;
- настройка механизмов отказоустойчивости программно-аппаратного комплекса;
- настройка RAID массива на сервере. |
|
|
|
| Наименование характеристики |
Значение характеристики |
Единица измерения характеристики |
Инструкция по заполнению характеристик в заявке |
| Класс программ для электронных вычислительных машин и баз данных |
(02.09) Операционные системы общего назначения |
|
Значение характеристики не может изменяться участником закупки |
| Срок действия лицензии |
Лицензия действует на срок действия исключительного права |
|
Значение характеристики не может изменяться участником закупки |
| Способ предоставления |
Копия электронного экземпляра |
|
Значение характеристики не может изменяться участником закупки |
| Конфигурация операционной системы |
сервер |
|
Значение характеристики не может изменяться участником закупки |
| Вид лицензии |
Простая (неисключительная) |
|
Значение характеристики не может изменяться участником закупки |
| Требования безопасности |
Наличие сертификата соответствия в системе сертификации средств защиты информации по требованиям безопасности информации (свидетельство № РОСС RU.0001.01БИ00) ФСТЭК России на соответствие требованиям руководящих документов «Требования безопасности информации к операционным системам» (приказ ФСТЭК России от 19 августа 2016 г. №119) не ниже профиля защиты «Профиль защиты операционных систем типа «А» четвертого класса защиты» (ИТ.ОС.А4.ПЗ) и «Требования по безопасности информации, устанавливающим уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (Приказ ФСТЭК России от 02 июня 2020 г. №76) по 4 уровню доверия |
|
Значение характеристики не может изменяться участником закупки |
|
Наличие сертификата соответствия в системе сертификации средств защиты информации по требованиям безопасности информации (свидетельство № РОСС RU.0001.01БИ00) ФСТЭК России на соответствие требованиям руководящих документов «Требования по безопасности информации к средствам виртуализации» (Приказ ФСТЭК России от 27 октября 2022 г. №187) по 4 классу защиты, «Требования по безопасности информации к средствам контейнеризации» (Приказ ФСТЭК России от 04 июля 2022 г. №118) по 4 классу защиты |
|
|
| Контроль защищенности |
Операционная система должна реализовывать следующие функции в части контроля защищенности:
- наличие встроенного компонента (средства) с графическим интерфейсом пользователя для проверки соответствия мер защиты информации требованиям, определенным приказами ФСТЭК России от 11.02.2013 № 17 и от 18.02.2013 № 21.
- автоматический анализ настроек безопасности ОС на соответствие указанным нормативным правовым актам.
- формирование по запросу пользователя отчета о результатах проверки с детализацией выявленных несоответствий |
|
Значение характеристики не может изменяться участником закупки |
| Требования к операционной системе |
Наличие штатного средства с графическим интерфейсом, позволяющего:
- добавлять собственные реестры образов-контейнеров;
- использовать SSL сертификаты для безопасного соединения;
- использовать аутентификацию в системе управления образами-контейнеров и разграничивать права пользователя и администратора;
- управлять контейнерами (создание, развертывание, удаление, приостановка, активация и перезагрузка).
Наличие штатного сертифицированного средства оркестрации контейнеров (Приказ ФСТЭК России от 04 июля 2022 г. №118), позволяющего:
- масштабировать приложения;
- автоматически увеличивать количество реплик приложений в зависимости от нагрузки, согласно настройкам системы оркестрации;
- выделять и ограничивать ресурсы и устанавливать лимиты потребления ресурсов для приложений;
- балансировать нагрузку в распределенных средах;
- настраивать сетевые параметры и их зависимости между контейнерами;
- автоматизировать развертывание приложений;
- поддерживать разные стратегии обновлений развернутых приложений:
- постепенно заменять приложения с устаревшей версией;
- полностью удалять приложения с устаревшей версией и разворачивать приложения с новой версией;
- автоматический перезапускать контейнеры в случае сбоя, а так же настраивать триггеры и параметры перезапуска;
- создавать параметризованные шаблоны с помощью менеджера пакетов helm (или аналогичного);
- развернуть кластер из предоставленного ОС реестра образов-контейнеров в локальной сети без доступа к сети интернет. |
|
Значение характеристики не может изменяться участником закупки |
|
Наличие единого штатного средства обновления системы между мажорными версиями, поддерживающего графический и консольный интерфейс пользователя, обеспечивающего:
- возможность обновления мажорной версии операционной системы без необходимости переустановки операционной системы.
- возможность обновления пакетной базы (включая ядро) для приведения в соответствие с новой мажорной версией операционной системы.
- возможность использования локальных репозиториев для обновления системы.
- возможность выбора каталога файловой системы для загрузки пакетов, необходимых для обновления.
- возможность проверки наличия достаточного объема свободного места в системе для загрузки пакетов, необходимых для обновления.
- возможность формирования журнала обновления.
- возможность возврата к старой версии операционной системы в случае возникновения ошибок в процессе обновления. |
|
|
|
Наличие в составе ОС ядра Linux не ниже версии 6.12.
Наличие единого штатного средства с графическим интерфейсом пользователя для управления версиями ядра Linux, обеспечивающего:
- возможность поиска и установки обновлений версий ядра Linux из репозитория операционной системы с использованием указанного средства;
- возможность удаления ранее установленных в операционной системе версий ядра Linux;
- возможность изменения порядка загрузки версий ядра Linux.
Наличие в составе ОС доверенных корневых TLS-сертификатов для подключения к государственным информационным системам.
В состав доверенных корневых TLS-сертификатов должны входить:
- TLS-сертификат удостоверяющего центра Минцифры России (https://www.gosuslugi.ru/tls);
- TLS-сертификат удостоверяющего центра ТЦИ (https://tlscc.ru/).
В штатной поставке ОС (без выполнения дополнительных действий со стороны пользователя или администратора) whois-сервис должен быть предварительно настроен на использование «Реестра адресно-номерных ресурсов (РАНР) российского сегмента интернета». Адрес сервера whois для указанного реестра: https://w.ranr.noc.gov.ru/. Указанная настройка должна действовать по умолчанию с момента установки ОС. |
|
|
|
Наличие встроенного средства установки пакетов, обеспечивающее:
- проверку наличия доступных обновлений безопасности с использованием указанного средства
- просмотр информации об обновлениях безопасности, включая: идентификатор CVE, наименование уязвимого пакета, версию уязвимого пакета;
- версию пакета, устраняющего соответствующую уязвимость (CVE);
- установку обновлений безопасности по идентификатору обновления безопасности.
Наличие встроенного средства сканирования системы на наличие уязвимостей, обеспечивающего:
- сканирование следующих объектов: локальные файловые системы, образы контейнеров, манифесты развертывания контейнеров, кластеры контейнеров, репозитории, образы виртуальных машин;
- сканирование по следующим базам данных уязвимостей: база данных общеизвестных уязвимостей информационной безопасности (CVE), банк данных угроз безопасности информации ФСТЭК России (БДУ ФСТЭК России), базы данных уязвимостей, формируемые вендором операционной системы, базы данных уязвимостей, формируемые вендором операционной системы в формате docker-образа;
- обнаружение секретов в конфигурационных файлах, включая: пароли, токены, приватные ключи. |
|
|
|
ОС должна быть построена на ядре Linux и предназначена для функционирования на процессорах архитектуры x86_64 (64-разрядные процессоры Intel и AMD), aarch64 (в том числе процессоры «Байкал»), должны быть отдельные образы операционной системы в сертифицированном исполнении для каждой архитектуры.
Лицензия на операционную систему должна предоставлять право на получение всех обновлений, как минорных, так и мажорных версий операционной системы. Обновления минорных и мажорных версий должны предоставляться без ограничений и без необходимости приобретения дополнительных лицензий и сертификатов, в течение всего срока гарантийного обслуживания. |
|
|
|
Наличие штатного средства организации сервера каталогов, обеспечивающего:
- настройку доверительных отношений с Active Directory;
- централизованное хранение учётных записей пользователей;
- централизованное управление авторизацией пользователей;
- возможность использования протокола Kerberos;
- возможность использовать межсайтовую репликацию, работающую в двунаправленном режиме;
- возможность использовать двунаправленную репликацию групповых политик;
- автоматическую регистрацию в DNS сервере домена новых узлов сети;
- применение групповых политик, в т.ч. централизованную установку ПО на ОС MS Windows;
- поддержку расширений групповой политики.
Наличие штатного средства организации почтового сервера, обеспечивающего:
- возможность управления почтовым сервером через WEB-интерфейс;
- возможность работы с календарями, задачами и адресной книгой;
- возможность установки WEB почтового клиента;
- возможность интеграции с контроллерами домена на базе MS AD, Samba DC. |
|
|
|
Наличие встроенного средства централизованного сбора логов (ELK), обеспечивающего:
- возможность принимать необработанные данные (лог сообщения) от агентов системы;
- возможность обрабатывать данные по заданным фильтрам в режиме реального времени;
- возможность проводить анализ данных и визуализировать данные с помощью веб-интерфейса;
- полнотекстовый поиск по данным в режиме реального времени;
- масштабируемость и отказоустойчивость.
Наличие встроенного агента системы централизованного сбора логов (filebeat), обеспечивающего возможности чтения лог-файлов и передачи лог-сообщений на сервер системы для дальнейшей обработки.
Наличие встроенного средства мониторинга с длительным сроком поддержки (LTS) позволяющего:
- работать через веб-интерфейс;
- интегрироваться с системой управления базами данных PostgreSQL;
- работать в дисковом режиме;
- осуществлять асинхронный сбор данных;
- централизованно управлять таймаутами сбора данных. |
|
|
|
Наличие единого штатного средства для обезличенного сбора информации об ошибках и инцидентах, возникающих при эксплуатации операционной системы, доступного в графическом и консольном интерфейсе пользователя, обеспечивающего возможность сбора следующих данных:
- информация о времени события запуска и остановки персонального компьютера;
- информационные сообщения и ошибки системы во время загрузки и во время работы;
- статусы системных сервисов и список запущенных процессов;
- журналы событий работы системных сервисов и процессов;
- информация о домене Windows (в случае введения персонального компьютера в домен);
- информация об аппаратном обеспечении персонального компьютера и подключенных периферийных устройствах;
- информация о сетевых настройках персонального компьютера;
- список программного обеспечения, установленного из репозитория, и список стороннего программного обеспечения;
- история событий установки и обновления программного обеспечения;
- конфигурационные файлы загружаемых модулей во время запуска операционной системы;
- конфигурационные файлы настройки системных сервисов;
- общая информация о дисковой подсистеме, информация об LVM и SMART;
- статус контроля целостности операционной системы
Собранная с помощью указанного средства информация должна сохраняться на локальном персональном компьютере в незашифрованном виде в текстовом небинарном формате, доступном для ознакомления и анализа системным администратором без использования специализированного программного обеспечения, а также для передачи в службу технической поддержки. |
|
|
|
Наличие штатного сервера средства централизованного управления конфигурациями информационной инфраструктуры, обеспечивающего:
- работу через Web-интерфейс, ролевой доступ, авторизацию под доменными учетными записями;
- интеграцию с системами с доменом под управлением MS Active Directory и Samba DC;
- управление учетными записями пользователей, компьютеров, групп и подразделений в домене;
- централизованно распространять сценарии на подразделения, группы, компьютеры и пользователей домена;
- исключение из области распространения отдельные группы, компьютеров и пользователей;
- создание собственных сценариев для централизованного управления;
- запись всех событий в системе и ведение подробного журнала заданий;
- получение доступа к управляемым АРМ по ssh-ключам, подключение к графическому рабочему столу управляемых АРМ;
- работу с клиентом для АРМ с возможностью его централизованной установки средствами сервера системы;
- инициализацию через веб-интерфейс;
- просмотр встроенной документации;
- ввод в домен с различными настройками при подключении клиента;
- назначение сценариев управления, выполняющих следующие задачи: установка и удаление программ, обновление системы, настройку используемых репозиториев; удаление временных системных и пользовательских файлов; подключение принтера, прокси-сервера, сетевого каталога; смена обоев и добавление ярлыков на рабочий стол пользователя; выполнение заданных администратором Bash-скриптов;
- установить настройки безопасности, такие как: задание продолжительности времени до блокировки сессии, ограничение доступа к консоли, ограничение на запуск программ пользователем, задание сложности паролей, ограничение доступа к USB-накопителям. |
|
|
|
Наличие в составе ОС сервера Kea DHCP.
Наличие в составе ОС сертифицированного веб-сервера nginx (или аналогичного сертифицированного веб-сервера) позволяющего:
- поддерживать SSL и TLS для защищенных соединений HTTPS;
- настраивать обратный прокси-сервера с поддержкой кеширования и балансировкой нагрузки;
- сжимать данные;
- вести журналы HTTP-запросов, настраивать форматы журналов и места хранения журналов.
Наличие штатного сертифицированного (Приказ ФСТЭК России от 04 июля 2022 г. №118) средства контейнеризации docker (или аналогичного), обеспечивающего:
- возможность управления жизненным циклом контейнеров;
- возможность управления образами;
- работу с удаленным и локальным реестром образов;
- подключение стандартных каналов ввода-вывода к активному контейнеру.
В штатной поставке операционной системы должен быть предоставлен реестр образов-контейнеров сертифицированной ОС для обеспечения возможности построения микросервисной инфраструктуры. Реестр образов-контейнеров должен размещаться на собственном интернет-ресурсе вендора операционной системы. |
|
|
Показать всё
Скрыть
|
| Наименование характеристики |
Значение характеристики |
Единица измерения характеристики |
Инструкция по заполнению характеристик в заявке |
| Класс программ для электронных вычислительных машин и баз данных |
(02.08) Средства мониторинга и управления |
|
Значение характеристики не может изменяться участником закупки |
| Инсталляционный комплект предоставляется на поставляемой в рамках настоящего описания объекта закупки системы централизованного мониторинга и управления |
Соответствие |
|
Значение характеристики не может изменяться участником закупки |
| Способ предоставления |
Экземпляр на материальном носителе |
|
Значение характеристики не может изменяться участником закупки |
| Состав инсталляционного комплекта |
Содержит в себе дистрибутив и документацию на поставляемую в рамках настоящего описания объекта закупки систему централизованного мониторинга и управления |
|
Значение характеристики не может изменяться участником закупки |
Показать всё
Скрыть
|
| Наименование характеристики |
Значение характеристики |
Единица измерения характеристики |
Инструкция по заполнению характеристик в заявке |
| Срок действия лицензии |
Лицензия действует на срок действия исключительного права |
|
Значение характеристики не может изменяться участником закупки |
| Способ предоставления |
Копия электронного экземпляра |
|
Значение характеристики не может изменяться участником закупки |
| Требования безопасности |
Система виртуализации (гипервизор) и сервер управления (виртуальная машина управления) должны функционировать на операционной системе, имеющей сертификат соответствия в системе сертификации средств защиты информации по требованиям безопасности информации (свидетельство № РОСС RU.0001.01БИ00) ФСТЭК России на соответствие требованиям руководящих документов:
- «Требования безопасности информации к операционным системам» (приказ ФСТЭК России от 19 августа 2016 г. №119) не ниже профиля защиты «Профиль защиты операционных систем типа «А» четвертого класса защиты» (ИТ.ОС.А4.ПЗ.),
- «Требования по безопасности информации, устанавливающим уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (Приказ ФСТЭК России от 02 июня 2020 г. №76) по 4 уровню доверия,
- «Требования по безопасности информации к средствам виртуализации» (Приказ ФСТЭК России от 27 октября 2022 г. №187) 4 класса защиты |
|
Значение характеристики не может изменяться участником закупки |
| Вид лицензии |
Простая (неисключительная) |
|
Значение характеристики не может изменяться участником закупки |
| Класс программ для электронных вычислительных машин и баз данных |
(02.04) Средства виртуализации |
|
Значение характеристики не может изменяться участником закупки |
| Функциональные требования |
Система виртуализации должна обеспечивать:
- возможность загрузки корневого сертификата в веб-интерфейсе без необходимости аутентификации в системе;
- создание и управление виртуальными ресурсами (домены, ВМ, пулы, метки и др.), с разделением прав доступа к отдельным функциям и объектам системы с использованием ролевой модели управления.
Система управления виртуализацией должна обеспечивать возможность;
- назначения прав доступа пользователей и групп пользователей на логическую группу ВМ;
- автоматического делегирование прав доступа на все ВМ, являющиеся членами группы ВМ;
- использования утилиты ovirt-aaa-jdbc-tool средствами в веб-интерфейсе пользователя;
- создания, разблокировки, отключения и удаления внутренних пользователей среды виртуализации;
- создания и использования нескольких парольных политик для внутренних пользователей среды виртуализации;
- использования встроенного генератора паролей при создании внутренних пользователей среды виртуализации;
- загрузки и обновления «черного списка» паролей из файла в веб-интерфейсе среды виртуализации;
После авторизации система управления виртуализацией должна информировать администратора о предыдущих попытках и результатах авторизации.
Система управления виртуализацией должна:
- обеспечивать возможность принудительного завершения консольных сессий SPICE и VNC на ВМ из Web-портала администрирования;
- обеспечивать перенос ВМ между физическими серверами одного кластера без прекращения работы данной ВМ. |
|
Значение характеристики не может изменяться участником закупки |
|
Система виртуализации должна обеспечивать централизованное управление своими компонентами.
Система управления виртуализацией должна обеспечивать возможность живой миграции виртуальных машин.
Установочный скрипт должен обеспечивать возможность развертывания системы виртуализации в виде отказоустойчивого кластера с выделенных хранилищем и в виде обособленного сервера с хранилищем на локальных дисках
Система виртуализации должна функционировать на операционной системе имеющей версию ядра Linux не ниже 5.15.167;
Управляющие сервисы системы виртуализации должны быть реализованы в виде виртуальных машин и размещаться в сегменте мониторинга и управления.
В состав системы виртуализации должен входить инструментарий для обновления ее компонентов. Доставка обновлений должна осуществляться двумя способами: по сети (для «открытого» контура) и в виде установочного дистрибутива (для «закрытого» контура). Обновления должны предоставляться для серверов виртуализации и серверов управления, включая интеграционные компоненты совместимых продуктов.
Система виртуализации должна обладать возможностью отображения сроков действия TLS-сертификатов для внутренних служб и сервисов вычислительных хостов и управляющего сервера среды виртуализации. |
|
|
|
Система управления виртуализацией должна обеспечивать возможность:
- создания резервных копий виртуальной инфраструктуры в веб-интерфейсе пользователя с хранением резервных копий на удалённом хранилище;
- определения состава создаваемых резервных копии;
- создания нескольких раздельных планов резервного копирования.
Система виртуализации должна обладать графическим интерфейсом резервного копирования с возможностью:
- создание, удаление и изменение доменов хранения для резервного копирования;
- использование несколько доменов хранения одновременно;
- создания, удаления и изменения плана резервного копирования с настройкой глубины хранения и перечнем ВМ для резервирования в рамках одного плана;
- просматривать и удалять бэкапы выбранной ВМ;
- восстановления из бэкапа выбранной ВМ;
- создания, удаления и изменения плана резервного копирования настроек управляющего сервера, позволяющего задавать глубину хранения и выгружать копии на сетевое хранилище.
Система виртуализации должна обладать механизмом катастрофоустойчивости, который позволяет восстановить работоспособность системы на резервной площадке в случае отказа на основной.
Механизм катастрофоустойчивости должен поддерживать блочные хранилища.
Система виртуализации должна:
- обладать полнофункциональным API-интерфейсом;
- обеспечивать возможность использования комплекта средств разработка (SDK) для языков программирования Python, Java, Ruby. |
|
|
|
Система виртуализации должна обладать механизмом виртуальных рабочих станций, обеспечивающим:
- автоматическое назначение прав и запуск виртуальной машины, созданной в пуле из шаблона для новых пользователей;
- поддерживать возможность организации виртуальных рабочих мест MS Windows XP/7/8/10, GNU/Linux;
- возможность поддерживать аутентификацию пользователей: локальная база данных, MS Active Directory, LDAP/OpenLDAP, РЕД АДМ Промышленной редакции;
- возможность сохранения или отката изменений виртуальной машины, после сеанса пользователя;
- наличие специального веб-интерфейса для пользователя;
- наличие клиентского приложения для облегченного доступа к консоли ВМ.
Система виртуализации должна обеспечивать возможность импорта ВМ с помощью переноса дисков ВМ из сторонней системы виртуализации. |
|
|
|
Система управления виртуализацией должна предоставлять расширенные метрики производительности для виртуальных машин, отображающие использование vCPU и vRAM с возможность детализации с глубиной от 3 часов до 15 суток;
Функции мониторинга должны включать в себя^
- формирование отчетов и выгрузку журналов через Web-портал администрирования;
- возможность формировать отчёты о составе, утилизации и ошибках инфраструктуры; емкости доменов хранения;
- возможность отображения типовых метрик объектов виртуальной инфраструктуры (ВМ, виртуальных дисков, узлов);
- возможность отображение логического графа состояния инфраструктуры в Web-портале администрирования.
Система управления виртуализацией должна предоставлять:
- поддержку оповещений путем отправки сообщений через SMTP;
- возможность сбора и хранения всей инвентаризационной информации и формирование отчетов по ней;
- визуальную информацию о приближении критических состояний доменов хранения.
Система виртуализации должна обеспечивать возможность:
- автоматической живой миграции ВМ на другие вычислительные узлы кластера в случае перевода исполняющего их узла в режим обслуживания;
- живой миграции ВМ между кластерами в пределах датацентра через веб-портал администратора;
- тонкой настройки политик миграции виртуальных машин между вычислительными узлами кластера (оптимизация по используемым ресурсам, количеству ВМ, энергопотреблению);
- живой миграции ВМ на другие домены хранения;
- осуществлять одновременную живую миграцию ВМ с одинаковыми метками соответствия без необходимости выбора каждой ВМ. |
|
|
|
Система управления виртуализацией должна обеспечивать:
- возможность создания логических групп ВМ;
- возможность добавления ВМ, нескольких существующих ВМ в группу ВМ при ее создании;
- возможность выбора типа ввода/вывода и типа кеширования для образов дисков ВМ;
- динамическое распределение вычислительных ресурсов в зависимости от реальных потребностей каждого виртуального сервера;
- автоматический перезапуск ВМ в случае перезапуска физического сервера;
- управление ВМ (запуск, остановка, перезагрузка) с единой консоли управления;
- возможность добавления сертификата узла в статусе non responsive, что позволяет перевыпускать сертификаты узлов после истечения сроков их действия из Web-портала администрирования;
- поддержку автоматизации операций работы со средой виртуализации и ее интеграции с ИТ-инфраструктурой с помощью сценариев, использующих библиотеки ansible.builtin;
- срок действия внутренних TLS-сертификатов не менее 1700 дней.
Система виртуализации должна обладать веб-интерфейсом:
- позволяющим создавать ВМ на основе сформированных ранее шаблонов;
- позволяющим управлять запуском, перезагрузкой и выключением ВМ, а также доступом к виртуальному рабочему столу с помощью протоколов SPICE, VNC, RDP;
- позволяющим иметь возможность переключения между темами интерфейса без необходимости аутентификации в системе;
- с возможностью создание резервной копии выбранной ВМ.
Система виртуализации должна обладать возможностью отображения доступных обновлений для:
- вычислительных хостов;
- менеджера среды виртуализации.
Система виртуализации при авторизации администратора должна демонстрировать информационное окно с полным набором информационных ссылок и предупреждений. |
|
|
|
Система виртуализации должна быть совместима с клиентским приложением доступа к виртуальным рабочим столам, позволяющего:
- осуществлять контроль состояния виртуальных машин, их запуск и остановку;
- иметь возможность подключаться к консолям виртуальных машин по протоколам SPICE и RDP;
- иметь возможность проброса USB устройств, в т.ч веб-камер и токенов на виртуальную машину;
- иметь возможность воспроизводить звук с виртуальных машин на оборудовании клиентской рабочей станции;
- иметь возможность выключить и перезагрузить клиентскую рабочую станцию из графического интерфейса;
- осуществлять отображение консоли виртуальных машин на полный экран в высоком разрешении.
При наличии в доступе пользователя одной ВМ, после авторизации должно происходить автоматическое подключение к ее консоли.
Система виртуализации должна обеспечивать поддержку гостевых ОС: Microsoft Windows (версии для серверов и рабочих станций), РЕД ОС 7.х и 8.х, Альт Рабочая станция 9.x и 10.x, Альт 8 СП, Astra Linux Special Edition. |
|
|
|
Система виртуализации должна обеспечивать создание и управление виртуальными ресурсами (виртуальные машины, шаблоны, пулы, кластеры, домены хранения, сети и др.), с разделением прав доступа к отдельным функциям и объектам системы с использованием ролевой модели управления.
Система управления виртуализацией должна обеспечивать:
- поддержку профилей производительности виртуальных машин (далее - ВМ), например, профиль для высокопроизводительных ВМ или ВМ с графическим интерфейсом;
- реализовывать правила существования ВМ на основе меток (label-based affinity). Для машин с одинаковыми метками можно выполнять совместные операции;
- поддержку включения режима и выбора приоритета высокой доступности для ВМ
- поддержку изменения объема оперативной памяти, количества ядер процессора, возможность добавления и расширения виртуальных дисков, подключения vNIC в ВМ без их выключения (при условии поддержки операционной системой);
- возможность подключения образа ISO к ВМ, как виртуального оптического привода, без ее выключения;
- возможность включения и выключения vNIC в ВМ без ее выключения и открытия виртуальной консоли;
- возможность создания моментальных снимков (snapshot) ВМ в реальном времени с сохранением состояния оперативной памяти;
- создания цепочки моментальных снимков ВМ;
- возможность восстановления ВМ из моментальных снимков в режиме предпросмотра, позволяющего вернуться к исходному состоянию ВМ либо подтвердить возвращение к состоянию на момент создания снимка;
- возможность клонирования запущенных, выключенных ВМ, ВМ из моментальных снимков;
- возможность создания шаблонов ВМ;
- возможность создания шаблона в качестве версии основного шаблона ВМ;
- возможность использования cloud-init и sysprep для автоматической настройки во время подготовки и развертывания ВМ в зависимости от выбранной гостевой операционной системы;
- поддержку доступа к консоли ВМ с использованием протоколов VNC и SPICE без необходимости добавления сетевого адаптера. |
|
|
|
В системе управления виртуализацией должна обеспечиваться поддержка следующих решений или протоколов хранения: NFS, iSCSI, Fibre, Channel, POSIX-совместимые файловые системы, GlusterFS, NVMEoF.
Для работы с блочными устройствами должны быть использованы технологии многопутевого доступа к данным.
Для протоколов, использующих для связи подсистему сети передачи данных, должно быть обеспечено объединение физических сетевых интерфейсов с целью обеспечения отказоустойчивости.
Должна обеспечиваться возможность создания гиперконвергентной среды совместно с GlusterFS.
Возможность выбора приоритета master-домена.
Система виртуализации должна обеспечивать:
- поддержку VLAN (IEEE 802.1q);
- создание изолированных сетей на основе VLAN (IEEE 802.1q);
- работу со следующими типами сетевого трафика: трафик виртуальных машин, управляющий трафик системы виртуализации, трафик отображения графической информации (Display Netwok), трафик миграции ВМ, трафик управления системой хранения данных;
- передачу различных типов сетевого трафика по разным виртуальным сетям кластера
Система виртуализации должна осуществлять прохождение сетевого трафика между устройствами хранения данных и серверами виртуализации в отдельном физическом, либо логическом сегменте сети. |
|
|
|
Система управления виртуализацией должна включать в себя:
- поддержку высокой доступности для кластеров без удаленного управления электропитанием – перезапуск ВМ с переставшего отвечать хоста виртуализации, без установленного fence-агента;
- возможность создания собственной политики планирования ресурсов, обеспечивающей распределение нагрузки на вычислительные узлы кластера;
- возможность ручного выбора вычислительного узла, осуществляющего запись служебной информации в домены хранения;
- возможность указания приоритета SPM при добавлении вычислительного узла;
Система управления виртуализацией должна обеспечивать возможность выключения как минимум одного сервера без остановки работы кластера. |
|
|
Показать всё
Скрыть
|
| Наименование характеристики |
Значение характеристики |
Единица измерения характеристики |
Инструкция по заполнению характеристик в заявке |
| Интерфейс подключения накопителей информации к дисковому контроллеру |
SAS |
|
Участник закупки указывает в заявке все значения характеристики |
|
SATA |
|
|
| Наличие направляющих для установки в шкаф телекоммуникационный |
Да |
|
Значение характеристики не может изменяться участником закупки |
| Тип сервера |
Стоечный |
|
Значение характеристики не может изменяться участником закупки |
| Тип среды передачи для сетевого порта (тип 2) |
Волоконно-оптический |
|
Значение характеристики не может изменяться участником закупки |
| Сервисные или вспомогательные разъемы подключения |
Последовательный порт (COM), сигнально совместимый с RS-232 |
|
Участник закупки указывает в заявке все значения характеристики |
|
VGA |
|
|
| Поддерживаемые протоколы сетевого порта (тип 2) |
Ethernet |
|
Значение характеристики не может изменяться участником закупки |
| Поддерживаемые протоколы сетевого порта (тип 3) |
Ethernet |
|
Значение характеристики не может изменяться участником закупки |
| Тип установленных накопителей (тип 2) |
HDD |
|
Значение характеристики не может изменяться участником закупки |
| Интерфейс установленных накопителей (тип 2) |
SAS |
|
Значение характеристики не может изменяться участником закупки |
| Наличие светодиодного дисплея |
Да |
|
Значение характеристики не может изменяться участником закупки |
| Дискретный графический контроллер |
Нет |
|
Значение характеристики не может изменяться участником закупки |
| Аппаратное дублирование загрузочного образа базовой системы ввода-вывода (BIOS) сервера |
Да |
|
Значение характеристики не может изменяться участником закупки |
| Тип корпуса |
Rack |
|
Значение характеристики не может изменяться участником закупки |
| Тип электропитания |
Блоки питания |
|
Значение характеристики не может изменяться участником закупки |
| Функциональность контроллера дистанционного мониторинга и управления |
Поддержка веб-интерфейса |
|
Участник закупки указывает в заявке все значения характеристики |
|
Видеозапись с экрана действий администратора |
|
|
|
Доступ к основным характеристикам, состоянию сервера и установленных устройств |
|
|
|
Дублирование загрузочного образа контроллера сервера |
|
|
|
Автоматическое уведомление о событиях по электронной почте |
|
|
|
Обеспечение перенаправления графической консоли по сети |
|
|
|
Подключение виртуальных медиа-устройств через консоль удаленного управления, в том числе образов дисков (файлов ISO) |
|
|
| Тип среды передачи для сетевого порта (тип 3) |
Медь - твинаксиал |
|
Значение характеристики не может изменяться участником закупки |
| Уровень резервирования установленных блоков питания |
N+1 |
|
Значение характеристики не может изменяться участником закупки |
| Тип оперативной памяти |
DDR4 |
|
Значение характеристики не может изменяться участником закупки |
| Наличие интегрированного видеоадаптера |
Да |
|
Значение характеристики не может изменяться участником закупки |
| Адаптер |
RS-232 |
|
Значение характеристики не может изменяться участником закупки |
| Дублирование загрузочного образа базовой системы ввода-вывода (BIOS) сервера |
Да |
|
Значение характеристики не может изменяться участником закупки |
| Интерфейс поддерживаемых накопителей |
MicroSD |
|
Участник закупки указывает в заявке все значения характеристики |
|
SAS |
|
|
|
NVMe |
|
|
|
USB |
|
|
|
U.2 |
|
|
|
PCIe |
|
|
|
SATA |
|
|
|
M.2 |
|
|
| Интерфейс установленных накопителей (тип 1) |
SATA |
|
Значение характеристики не может изменяться участником закупки |
| Возможность установки плат стандарта PCIe |
4.0 |
|
Значение характеристики не может изменяться участником закупки |
| Наличие установленного аппаратного дискового контроллера |
Да |
|
Значение характеристики не может изменяться участником закупки |
| Поддерживаемые дисковым контроллером типы RAID |
0 |
|
Участник закупки указывает в заявке все значения характеристики |
|
1 |
|
|
|
Pass-Through |
|
|
|
5 |
|
|
|
6 |
|
|
|
60 |
|
|
|
50 |
|
|
|
10 |
|
|
| Поддерживаемые протоколы сетевого порта (тип 1) |
Ethernet |
|
Значение характеристики не может изменяться участником закупки |
| Выделенные порты удалённого управления сервером |
Да |
|
Значение характеристики не может изменяться участником закупки |
| Аппаратное дублирование системы удаленного управления (BMC) сервером |
Да |
|
Значение характеристики не может изменяться участником закупки |
| Тип размещения последовательного порта (COM), сигнально совместимого с RS-232 |
На задней панели |
|
Значение характеристики не может изменяться участником закупки |
| Поддержка функциональности RDMA (тип 3) |
Не требуется |
|
Значение характеристики не может изменяться участником закупки |
| Тип среды передачи для сетевого порта (тип 1) |
Медь-витая пара |
|
Значение характеристики не может изменяться участником закупки |
| Поддержка функции обнаружения и коррекции ошибок в оперативной памяти |
Да |
|
Значение характеристики не может изменяться участником закупки |
| Cистема удаленного управления сервером |
Да |
|
Значение характеристики не может изменяться участником закупки |
| Наличие устройства для укладки кабелей |
Да |
|
Значение характеристики не может изменяться участником закупки |
| Уровень резервирования установленных блоков охлаждения |
N+1 |
|
Значение характеристики не может изменяться участником закупки |
| Тип размещения USB портов |
Внутренний |
|
Участник закупки указывает в заявке все значения характеристики |
|
На задней панели |
|
|
|
На передней панели |
|
|
| Количество SFF-8643 портов |
≥ 2,00 |
ШТ |
Участник закупки указывает в заявке конкретное значение характеристики |
| Количество установленных процессоров |
≥ 2,00 |
ШТ |
Участник закупки указывает в заявке конкретное значение характеристики |
| Количество USB 3.x портов |
≥ 4,00 |
|
Участник закупки указывает в заявке конкретное значение характеристики |
| Количество ядер каждого установленного процессора |
≥ 12,00 |
ШТ |
Участник закупки указывает в заявке конкретное значение характеристики |
| Поддержка функциональности RDMA (тип 1) |
Не требуется |
|
Значение характеристики не может изменяться участником закупки |
| Скорость вращения дисков в накопителе HDD или SSHD (тип 2) |
≥ 7 200,00 |
ОБ/МИН |
Участник закупки указывает в заявке конкретное значение характеристики |
| Максимальное количество дискретных графических контроллеров |
≥ 2,00 |
ШТ |
Участник закупки указывает в заявке конкретное значение характеристики |
| Скорость передачи данных каждого установленного модуля оперативной памяти, МТ/с |
≥ 3 200,00 |
|
Участник закупки указывает в заявке конкретное значение характеристики |
| Объем каждого установленного накопителя (тип 1) |
≥ 1 920,00 |
ГБАЙТ |
Участник закупки указывает в заявке конкретное значение характеристики |
| Количество сетевых портов (тип 2) |
≥ 2,00 |
ШТ |
Участник закупки указывает в заявке конкретное значение характеристики |
| Объем каждого установленного накопителя (тип 2) |
≥ 12 000,00 |
ГБАЙТ |
Участник закупки указывает в заявке конкретное значение характеристики |
| Объем кэш памяти третьего уровня (L3) каждого установленного процессора |
≥ 18,00 |
МБАЙТ |
Участник закупки указывает в заявке конкретное значение характеристики |
| Количество слотов для модулей оперативной памяти |
≥ 32,00 |
ШТ |
Участник закупки указывает в заявке конкретное значение характеристики |
| Скорость сетевого порта Ethernet (тип 3) |
≥ 10,00 |
ГБИТ/С |
Участник закупки указывает в заявке конкретное значение характеристики |
| Объем каждого установленного модуля оперативной памяти |
≥ 32,00 |
ГБАЙТ |
Участник закупки указывает в заявке конкретное значение характеристики |
| Защитная панель безопасности |
Да |
|
Значение характеристики не может изменяться участником закупки |
| Количество установленных накопителей (тип 2) с поддержкой горячей замены |
≥ 4,00 |
ШТ |
Участник закупки указывает в заявке конкретное значение характеристики |
| Количество слотов для установки плат расширения PCIe x8 |
≥ 1,00 |
ШТ |
Участник закупки указывает в заявке конкретное значение характеристики |
| Количество слотов для установки плат расширения OCP 3.0 |
≥ 1,00 |
ШТ |
Участник закупки указывает в заявке конкретное значение характеристики |
| Максимальный общий поддерживаемый объем оперативной памяти сервера |
≥ 8 192,00 |
ГБАЙТ |
Участник закупки указывает в заявке конкретное значение характеристики |
| Количество USB 2.0 портов |
≥ 2,00 |
|
Участник закупки указывает в заявке конкретное значение характеристики |
| Количество установленных модулей оперативной памяти |
≥ 8,00 |
ШТ |
Участник закупки указывает в заявке конкретное значение характеристики |
| Количество занимаемых юнитов в стойке |
≤ 1,00 |
|
Участник закупки указывает в заявке конкретное значение характеристики |
| Монтажная ширина |
19,00 |
ДЮЙМ |
Значение характеристики не может изменяться участником закупки |
| Максимальное количество устанавливаемых в корпус накопителей |
≥ 12,00 |
ШТ |
Участник закупки указывает в заявке конкретное значение характеристики |
| Количество сетевых портов (тип 1) |
≥ 6,00 |
ШТ |
Участник закупки указывает в заявке конкретное значение характеристики |
| Тип установленных накопителей (тип 1) |
SSD |
|
Значение характеристики не может изменяться участником закупки |
| Количество установленных накопителей (тип 1) с поддержкой горячей замены |
≥ 2,00 |
ШТ |
Участник закупки указывает в заявке конкретное значение характеристики |
| Номинальная мощность одного блока питания |
≥ 1 200,00 |
ВТ |
Участник закупки указывает в заявке конкретное значение характеристики |
| Количество установленных блоков питания с поддержкой горячей замены |
≥ 2,00 |
ШТ |
Участник закупки указывает в заявке конкретное значение характеристики |
| Максимально возможное количество плат ускорителей или сопроцессоров для установки |
≥ 2,00 |
ШТ |
Участник закупки указывает в заявке конкретное значение характеристики |
| Количество SFF-8654 8i портов |
≥ 1,00 |
ШТ |
Участник закупки указывает в заявке конкретное значение характеристики |
| Количество LFF (3,5) слотов для накопителей на лицевой панели |
≥ 4,00 |
ШТ |
Участник закупки указывает в заявке конкретное значение характеристики |
| Количество сетевых портов (тип 3) |
≥ 2,00 |
ШТ |
Участник закупки указывает в заявке конкретное значение характеристики |
| Количество установленных микросхем памяти базовой системы ввода-вывода (BIOS) |
≥ 2,00 |
|
Участник закупки указывает в заявке конкретное значение характеристики |
| Поддержка функциональности RDMA (тип 2) |
Не требуется |
|
Значение характеристики не может изменяться участником закупки |
| Скорость сетевого порта Ethernet (тип 2) |
≥ 10,00 |
ГБИТ/С |
Участник закупки указывает в заявке конкретное значение характеристики |
| Скорость сетевого порта Ethernet (тип 1) |
≥ 1,00 |
ГБИТ/С |
Участник закупки указывает в заявке конкретное значение характеристики |
| Максимальное количество процессоров |
≥ 2,00 |
ШТ |
Участник закупки указывает в заявке конкретное значение характеристики |
| Аппаратная поддержка виртуализации |
Да |
|
Значение характеристики не может изменяться участником закупки |
| Базовая частота каждого установленного процессора (без учета технологии динамического изменения частоты) |
≥ 3,00 |
ГИГАГЕРЦ |
Участник закупки указывает в заявке конкретное значение характеристики |
| Количество потоков каждого установленного процессора |
≥ 24,00 |
|
Участник закупки указывает в заявке конкретное значение характеристики |
| Количество слотов для установки плат расширения PCIe x16 |
≥ 1,00 |
ШТ |
Участник закупки указывает в заявке конкретное значение характеристики |
| Количество SFF (2,5) слотов для накопителей на задней панели |
≥ 2,00 |
ШТ |
Участник закупки указывает в заявке конкретное значение характеристики |
| Наличие защиты кэш-памяти дискового контроллера при потере питания сервером |
Да |
|
Значение характеристики не может изменяться участником закупки |
| Объем кэш-памяти установленного дискового контроллера |
≥ 4,00 |
ГБАЙТ |
Участник закупки указывает в заявке конкретное значение характеристики |
Показать всё
Скрыть
|
| Наименование характеристики |
Значение характеристики |
Единица измерения характеристики |
Инструкция по заполнению характеристик в заявке |
| Класс программ для электронных вычислительных машин и баз данных |
(02.08) Средства мониторинга и управления |
|
Значение характеристики не может изменяться участником закупки |
| Срок действия лицензии |
Лицензия действует на срок действия исключительного права |
|
Значение характеристики не может изменяться участником закупки |
| Способ предоставления |
Копия электронного экземпляра |
|
Значение характеристики не может изменяться участником закупки |
| Требования к "Клиент системы централизованного мониторинга и управления" |
Централизованная установка клиента на компьютер (АРМ) средствами сервера системы.
Запуск сценариев автоматизации (групповых политик) по расписанию или принудительно с сервера системы.
Отправка на сервер статуса выполнения сценария.
Исполнение сценариев системы как локальным, так и доменным пользователем.
Наличие сценариев управления, выполняющих следующие задачи:
- удаление временных системных и пользовательских файлов;
- подключение принтера, прокси-сервера, сетевого каталога;
- смена обоев и добавление ярлыков на рабочий стол пользователя;
- выполнение заданных администратором Bash-скриптов.
Настройки безопасности, такие как:
- задание продолжительности времени до блокировки сессии;
- ограничение доступа к консоли;
- ограничение на запуск программ пользователем;
- задание сложности паролей;
- ограничение доступа к USB-накопителям.
Централизованная установка/удаление ПО.
Функционирование без использования агентов на целевых ОС.
Задание интервала времени запроса настроек со стороны клиента.
Разрешение коллизий одинаковых параметров, примененных несколько раз на конкретную учетную запись. |
|
Значение характеристики не может изменяться участником закупки |
|
Централизованное обновление ПО на нескольких компьютерах (АРМ) одновременно.
Просмотр результирующих параметров, которые будут применяться на конкретную учетную запись пользователя или компьютер.
Работа в режимах pull (запрос со стороны клиента) и/или push (уведомление со стороны сервера).
Поддержка планировщика собственных сценариев.
Поддержка переноса настроек управления компьютеров (АРМ) и пользователей.
Поддержка многозадачности.
Применение коллекций различных параметров на доменные подразделения, группы, или на отдельных пользователей и отдельных компьютеров.
Исключение отдельных групп или учетных записей в составе подразделения, для которого применяются параметры, так, чтобы на них параметры не применялись.
Поддержка идемпотентного режима работы (многократное выполнение приводит к тому же результату, что и однократное выполнение).
Графическое средство централизованного просмотра сведений о программном и аппаратном обеспечении доменных рабочих станций.
Централизованное распространение собственных сценариев для компьютера.
Распространение сценариев как для доменных групп, так и для пользователей.
Централизованное управление компьютерами (АРМ), которые не введены в домен.
Выбор действий при удалении конфигурации.
Управление очередностью выполнения параметров конфигураций.
Автоматическое обнаружение клиентов при настройке клиентов вручную.
Автоматическое обнаружение сервера управления при настроенной сервисной записи DNS.
Автоматическое обнаружение клиентов при настроенной опции DHCP. |
|
|
|
Клиент системы централизованного мониторинга и управления должна соответствовать системе централизованного мониторинга и управления поставляемой в рамках настоящей описания объекта закупки. |
|
|
| Вид лицензии |
Простая (неисключительная) |
|
Значение характеристики не может изменяться участником закупки |
Показать всё
Скрыть
|