| Наименование характеристики |
Значение характеристики |
Единица измерения характеристики |
Инструкция по заполнению характеристик в заявке |
| Особенности проведения системного аудита обновлений безопасности СЗИ |
Возможность множественного выбора учетных данных для авторизации, а также повторного сканирования недоступных сетевых узлов с указанием количества и интервалов попыток в рамках одной задачи. Результаты должны отображаться в графическом окне СЗИ с указанием:
- наименования обновления;
- сведений о рисках, связанных с отсутствием недостающего обновления на узле;
- ссылки на производителя, заявившего о выходе обновления;
- ссылки на доступное для загрузки обновление в репозитории производителя или аналогичном доверенном хранилище |
|
Значение характеристики не может изменяться участником закупки |
| Класс программ для электронных вычислительных машин и баз данных |
(03.12) Средства управления доступом к информационным ресурсам |
|
Значение характеристики не может изменяться участником закупки |
| Тип программного обеспечения |
СЗИ для анализа защищенности |
|
Значение характеристики не может изменяться участником закупки |
| Особенности разграничения прав доступа пользователей |
Возможность разграничения прав доступа пользователей к ИТ-активам(узлам) с использованием функции разделения рабочих пространств в виде обособленных сегментов с отображением в виде таблицы и указанием:
- названия обособленного сегмента;
- описания обособленного сегмента;
- количества узлов обособленного сегмента
- количества пользователей обособленного сегмента;
- даты создания обособленного сегмента;
- даты модификации обособленного сегмента.
-возможность разграничения прав доступа пользователей на основе групп безопасности:
- администратор ПО с полными правами;
- администратор безопасности;
- пользователь программного обеспечения;
- администратор обслуживания программного обеспечения, для выполнения обновлений, обслуживания учетных записей сканирования и сканируемых сетевых узлов, диагностики и устранения проблем. |
|
Значение характеристики не может изменяться участником закупки |
| Способ предоставления |
Копия электронного экземпляра |
|
Значение характеристики не может изменяться участником закупки |
| Уровень доверия сертификата ФСТЭК |
≥ 4,00 |
|
Участник закупки указывает в заявке конкретное значение характеристики |
| Вид лицензии |
Простая (неисключительная) |
|
Значение характеристики не может изменяться участником закупки |
| Срок действия лицензии |
≥ 1,00 |
ГОД; ЛЕТ |
Участник закупки указывает в заявке конкретное значение характеристики |
| Срок действия сертификата технической поддержки |
≥ 1,00 |
ГОД; ЛЕТ |
Участник закупки указывает в заявке конкретное значение характеристики |
| Особенности поставки средства защиты информации |
Осуществление установки и настройки СЗИ Поставщиком в соответствии с требованиями нормативных документов ФСТЭК России и ФСБ России |
|
Значение характеристики не может изменяться участником закупки |
|
Обеспечение контроля доступа к неограниченному количеству контролируемых систем (хостов). Обеспечение функций: обнаружения хостов, сетевого аудита в режиме «Пентест», идентификации открытых сетевых портов и сервисов, подбора паролей к системам управления базами данных (далее – СУБД) и сетевым службам, аудита уязвимостей системного и прикладного программного обеспечения, выявления недостающих обновлений безопасности, инвентаризации аппаратного и программного обеспечения сканируемых систем, контроля целостности, формирования отчетов по результатам сканирования.
Определение перечня сканируемых узлов на основе полного доменного имени, IP-адреса элемента ИТ-инфраструктуры методом:
- ввода данных о сканируемых узлах в ручном режиме на основании ключевого атрибута;
- интеграции с единым каталогом домена Microsoft Active Directory, LDAP - ALD, FreeIPA/ALDPro, Альт Домен, РЕД АДМ для импорта списка узлов из базы данных домена элементов ИТ-инфраструктуры;
- импорта данных из CSV-файла, содержащего ключевые атрибуты;
- импорта результатов с обнаруженными узлами сети с помощью сетевого сканирования |
|
|
| Тип управления СЗИ |
Наличие графической консоли, установленной на сервере СЗИ или единой веб-консоли, доступной в сети ИТ-инфраструктуры, с использованием стандартизованного веб-браузера. Опубликованная веб-консоль должна быть защищена с помощью SSL-сертификата, выданного внутренним центром сертификации ИТ-инфраструктуры |
|
Значение характеристики не может изменяться участником закупки |
| Функционал СЗИ |
Возможность обновления базы сигнатур: с использованием репозитория обновлений базы данных решающих правил Производителя СЗИ в сети Интернет, защищенных SSL-сертификатом, с помощью прокси-сервера в сети ИТ-инфраструктуры; с использованием локального адреса (директории). Возможность сканирования портов заданной группы сетевых узлов с возможностью выбора режима профиля, диапазона и типов портов TCP или UDP, с результатом идентификации открытых портов и сервисов в графическом окне программного обеспечения.
Возможность поиска уязвимостей с возможностью выбора точности сканирования.
Возможность создания и сохранения для дальнейшего использования собственного профиля сканирования.
Наличие встроенной базы «логин-пароль», содержащей не менее 5000 записей, а также возможности подключения собственных словарей.
Возможность добавления пользовательских NSE и Lua-скриптов для их применения в задаче на сканирование.
Возможность фиксации и контроля целостности каталогов и файлов по выбранной маске наименования методом контрольного суммирования MD5, SHA1, SHA256, SHA512, ГОСТ Р 34.11-2012. |
|
Значение характеристики не может изменяться участником закупки |
| Особенности проведения сетевого аудита СЗИ |
Возможность отображения результатов сетевого аудита в рамках поиска уязвимостей (режим «Пентест») в графическом окне СЗИ с указанием:
- сетевого порта, на котором обнаружена уязвимость;
- идентификатора уязвимости ALTXID, BDU ID, CVE (при наличии);
- уровня риска обнаруженной уязвимости;
- уровня точности, используемый при сканировании.
- описания уязвимости;
- продуктов, в которых обнаружена уязвимость;
- определения применимости уязвимости CPE;
- векторов уязвимости CWE, CVSSv2, CVSSv3;
- детализации программного обеспечения обнаруженной уязвимости |
|
Значение характеристики не может изменяться участником закупки |
| Особенности проведения аудита уязвимостей СЗИ |
Возможность отображения результатов аудита уязвимостей в графическом окне СЗИ с указанием:
- названия уязвимости;
- идентификатора уязвимости в БД УБИ (ФСТЭК России);
- идентификатора уязвимости CVE;
- векторов уязвимости CVSSv2, CVSSv3, CWE;
- уровня опасности обнаруженной уязвимости;
- описания уязвимости;
- рекомендуемых мер по устранению уязвимости;
- рекомендуемых мер по смягчению;
- наименования программного обеспечения, подверженного уязвимости;
- детализации пути расположения уязвимого программного обеспечения;
- ссылок на БДУ УБИ и ресурсы-источники, в которых содержатся сведения об обнаруженных уязвимостях;
- вывода OVAL-инвентаризации;
- стандартизированного идентификатора продукта CPE;
- информации о кумулятивных и иных обновлениях:
- внутреннего идентификатора обновления ALTX ID;
- названия обновления;
- количества уязвимостей, устраняемых установкой обновления;
- максимального уровня риска уязвимости;
- расширенных параметров узла(-ов) сканирования |
|
Значение характеристики не может изменяться участником закупки |