Тендер (аукцион в электронной форме) 44-46027333 от 2026-07-24
Оказание услуг по предоставлению лицензий на право использовать компьютерное программное обеспечение
Класс 8.10.2 — Программное обеспечение и информационные технологии
Цена контракта лота (млн.руб.) — 2.1
Срок подачи заявок — 03.08.2026
Номер извещения: 0883500127826000033
Общая информация о закупке
Внимание! За нарушение требований антимонопольного законодательства Российской Федерации о запрете участия в ограничивающих конкуренцию соглашениях, осуществления ограничивающих конкуренцию согласованных действий предусмотрена ответственность в соответствии со ст. 14.32 КоАП РФ и ст. 178 УК РФ
Способ определения поставщика (подрядчика, исполнителя): Электронный аукцион
Наименование электронной площадки в информационно-телекоммуникационной сети «Интернет»: РТС-тендер
Адрес электронной площадки в информационно-телекоммуникационной сети «Интернет»: http://www.rts-tender.ru
Размещение осуществляет: Заказчик ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ УЧРЕЖДЕНИЕ ЛУГАНСКОЙ НАРОДНОЙ РЕСПУБЛИКИ "МНОГОФУНКЦИОНАЛЬНЫЙ ЦЕНТР ПРЕДОСТАВЛЕНИЯ ГОСУДАРСТВЕННЫХ И МУНИЦИПАЛЬНЫХ УСЛУГ"
Наименование объекта закупки: Оказание услуг по предоставлению лицензий на право использовать компьютерное программное обеспечение (платформа управления виртуализацией)
Этап закупки: Подача заявок
Сведения о связи с позицией плана-графика: 202608835001278007000058
Контактная информация
Размещение осуществляет: Заказчик
Организация, осуществляющая размещение: ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ УЧРЕЖДЕНИЕ ЛУГАНСКОЙ НАРОДНОЙ РЕСПУБЛИКИ "МНОГОФУНКЦИОНАЛЬНЫЙ ЦЕНТР ПРЕДОСТАВЛЕНИЯ ГОСУДАРСТВЕННЫХ И МУНИЦИПАЛЬНЫХ УСЛУГ"
Почтовый адрес: 291001, ЛУГАНСКАЯ НАРОДНАЯ РЕСПУБЛИКА, г.о. ГОРОД ЛУГАНСК, Г. ЛУГАНСК, УЛ. ВЛАДИСЛАВА ТИТОВА, Д. 10
Место нахождения: 291001, ЛУГАНСКАЯ НАРОДНАЯ РЕСПУБЛИКА, г.о. ГОРОД ЛУГАНСК, Г. ЛУГАНСК, УЛ. ВЛАДИСЛАВА ТИТОВА, Д. 10
Ответственное должностное лицо: Бублий М. П.
Адрес электронной почты: mfc@mfclnr.ru
Номер контактного телефона: 7-959-2855546
Дополнительная информация: Информация отсутствует
Регион: Луганская Народная Респ
Информация о процедуре закупки
Дата и время начала срока подачи заявок: 24.07.2026 14:02 (МСК)
Дата и время окончания срока подачи заявок: 03.08.2026 12:00 (МСК)
Дата проведения процедуры подачи предложений о цене контракта либо о сумме цен единиц товара, работы, услуги: 03.08.2026
Дата подведения итогов определения поставщика (подрядчика, исполнителя): 05.08.2026
Начальная (максимальная) цена контракта
Начальная (максимальная) цена контракта: 2 092 800,00
Валюта: РОССИЙСКИЙ РУБЛЬ
Идентификационный код закупки (ИКЗ): 262940301325694030100100500090000244
Информация о сроках исполнения контракта и источниках финансирования
Срок исполнения контракта (отдельных этапов исполнения контракта) включает в том числе приемку поставленного товара, выполненной работы, оказанной услуги, а также оплату заказчиком поставщику (подрядчику, исполнителю) поставленного товара, выполненной работы, оказанной услуги
Дата начала исполнения контракта: с даты заключения контракта
Срок исполнения контракта: 31.12.2026
Закупка за счет собственных средств организации: Да
Информация об объекте закупки
Код позиции - Наименование товара, работы, услуги - Ед. измерения - Количество (объем работы, услуги) - Цена за ед., ? - Стоимость, ?
- 58.29.11.000 58.29.11.000-00000003 - Программное обеспечение Вид лицензии Простая (неисключительная) Класс программ для электронных вычислительных машин и баз данных (02.09) Операционные системы общего назначения ... Способ предоставления Копия электронного экземпляра - Штука - 1,00 - 174 400,00 - 174 400,00
- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Вид лицензии Простая (неисключительная) Значение характеристики не может изменяться участником закупки Класс программ для электронных вычислительных машин и баз данных (02.09) Операционные системы общего назначения Значение характеристики не может изменяться участником закупки (02.04) Средства виртуализации (02.12) Системы контейнеризации и контейнеры Способ предоставления Копия электронного экземпляра Значение характеристики не может изменяться участником закупки 1.1. Общие требования к продукту 1.1. Программное обеспечение (ПО) должно быть включено в Единый реестр российских программ для электронных вычислительных машин и баз данных Значение характеристики не может изменяться участником закупки 1.2. Общие требования к продукту 1.2. Документация, предоставляемая на ПО, должна быть доступна на русском языке Значение характеристики не может изменяться участником закупки 1.3. Общие требования к продукту 1.3. ПО должно иметь подтверждение возможности его применения для построения информационных (автоматизированных) систем, обрабатывающих информацию ограниченного доступа, и реализации функций безопасности в виде сертификата соответствия ФСТЭК России требованиям нормативных документов: • «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020), — не ниже 4 уровня; • «Требования по безопасности информации к средствам виртуализации» (ФСТЭК России, 2022), — не ниже 4 класса защиты Значение характеристики не может изменяться участником закупки 2.1. Требования к функциональным возможностям 2.1. ПО должно выполнять следующие функции управления серверной виртуализации: управление серверами и кластерами виртуализации; управление виртуальными машинами; управление контейнерами; управление виртуальными дисками; управление виртуальными коммутаторами; управление сетями и пулами; управление доступом пользователей и групп к объектам инфраструктуры Значение характеристики не может изменяться участником закупки 2.2. Требования к функциональным возможностям 2.2. ПО должно поддерживать развертывание хостов виртуализации в среде операционной системы «Astra Linux Special Edition», используемой в инфраструктуре Заказчика. Поддержка должна распространяться на актуальные сертифицированные версии ОС в соответствии с документацией на ПО. Совместимость должна быть подтверждена сертификатом Значение характеристики не может изменяться участником закупки 2.3. Требования к функциональным возможностям 2.3. ПО должно обеспечивать виртуализацию аппаратных ресурсов в виде обособленных виртуальных машин, работающих на физическом сервере х86 архитектуры Значение характеристики не может изменяться участником закупки 2.4. Требования к функциональным возможностям 2.4. ПО должно поддерживать возможность работы собственной системы управления в следующих конфигурациях: на выделенном физическом сервере; на виртуальной машине размещенной на отдельно стоящем сервере Значение характеристики не может изменяться участником закупки 2.5. Требования к функциональным возможностям 2.5. ПО должно поддерживать работу в закрытом сетевом контуре без доступа в сеть «Интернет» Значение характеристики не может изменяться участником закупки 2.6. Требования к функциональным возможностям 2.6. ПО должно иметь поддержку отображения графического интерфейса администратора на русском языке Значение характеристики не может изменяться участником закупки 2.7. Требования к функциональным возможностям 2.7. ПО должно обеспечивать единый веб-интерфейс и интерфейс командной строки администратора службы Значение характеристики не может изменяться участником закупки 2.8. Требования к функциональным возможностям 2.8. ПО должно обеспечивать вызов основных функций через API, в частности обладать встроенным в ПО компонентом отладки API запросов Swagger Значение характеристики не может изменяться участником закупки 2.9. Требования к функциональным возможностям 2.9. ПО должно содержать инструменты для разработчиков, позволяющие управлять функциями API Значение характеристики не может изменяться участником закупки 2.10. Требования к функциональным возможностям 2.10. ПО должно иметь административный и пользовательский веб-портал Значение характеристики не может изменяться участником закупки 2.11. Требования к функциональным возможностям 2.11. ПО должно обеспечивать работу виртуальных машин и остальных серверных компонентов инфраструктуры Значение характеристики не может изменяться участником закупки 2.12. Требования к функциональным возможностям 2.12. ПО должно обеспечивать возможность создания шаблонов виртуальных машин и быстрого развертывания виртуальных машин из этих шаблонов Значение характеристики не может изменяться участником закупки 2.13. Требования к функциональным возможностям 2.13. ПО должно поддерживать возможность подключения библиотеки с образами виртуальных машин. При этом: у производителя должна быть доступна и поддерживаться онлайн-библиотека с популярными образами; система должна позволять подключить локальную библиотеку образов; должна быть возможность использования нескольких библиотек образов в одной системе Значение характеристики не может изменяться участником закупки 2.14. Требования к функциональным возможностям 2.14. ПО должно обеспечивать возможность администратору системы получать доступ к гостевой операционной системе через сервер виртуализации даже в случае отсутствия у виртуальной машины сетевого адаптера или подключения к сети Значение характеристики не может изменяться участником закупки 2.15. Требования к функциональным возможностям 2.15. ПО должно обеспечивать доступ к консоли ВМ по протоколам SPICE, VNC. (без необходимости использовать дополнительное ПО) Значение характеристики не может изменяться участником закупки 2.16. Требования к функциональным возможностям 2.16. ПО должно поддерживать систему расширенного удаленного доступа с пробросом буфера обмена, папок и файлов, звука и видео на базе протокола SPICE Значение характеристики не может изменяться участником закупки 2.17. Требования к функциональным возможностям 2.18. ПО должно обеспечивать разграничение доступа к виртуальной среде, построенное на основе классической ролевой политики безопасности и имеющее возможность ее интеграции со службой каталога Значение характеристики не может изменяться участником закупки 2.19. Требования к функциональным возможностям 2.19. ПО должно обеспечивать возможность перемещения виртуальных машин между серверами без выключения ОС виртуальной машины Значение характеристики не может изменяться участником закупки 2.20. Требования к функциональным возможностям 2.20. ПО должно обеспечивать возможность перемещения файлов виртуальных машин между системами хранения без выключения ОС виртуальной машины Значение характеристики не может изменяться участником закупки 2.21. Требования к функциональным возможностям 2.21. ПО должно обеспечивать функционал управляемого аварийного восстановления ВМ с использованием разделяемого хранилища в случае аварийного выхода из строя узла кластера, администратор платформы из графического интерфейса может выполнить операцию восстановления ВМ на резервном узле Значение характеристики не может изменяться участником закупки 2.22. Требования к функциональным возможностям 2.22. ПО должно поддерживать конфигурацию высокой доступности ВМ, при которой в случае аварийного сбоя узла кластера обеспечивается автоматический перезапуск виртуальных машин на доступных серверах кластера. Функционал должен поддерживать защиту на уровне кластера с общим хранилищем, поддерживать индивидуальную настройку защищаемых ВМ Значение характеристики не может изменяться участником закупки 2.23. Требования к функциональным возможностям 2.23. ПО должно обеспечивать функцию клонирования виртуальных машин Значение характеристики не может изменяться участником закупки 2.24. Требования к функциональным возможностям 2.24. ПО должно обеспечивать возможность изменения конфигурации ВМ без необходимости остановки или перезапуска (изменение характеристик включенной виртуальной машины vCPU, RAM, Virtual Hard Drives и др.) Значение характеристики не может изменяться участником закупки 2.25. Требования к функциональным возможностям 2.25. ПО должно обеспечивать возможность выделять пространство на файловом хранилище для дисков виртуальных машин по требованию, позволяющее более эффективно его использовать Значение характеристики не может изменяться участником закупки 2.26. Требования к функциональным возможностям 2.26. ПО должно обеспечивать возможность создания мгновенного снимка состояния виртуальной машины с возможностью возврата к нему, при этом должна быть доступна опция сохранения оперативной памяти ВМ Значение характеристики не может изменяться участником закупки 2.27. Требования к функциональным возможностям 2.27. ПО должно обеспечивать единое окно отслеживания состояния системы в реальном времени (Dashboard) Значение характеристики не может изменяться участником закупки 2.28. Требования к функциональным возможностям 2.28. ПО должно обеспечивать размещение файлов виртуальных машин на следующих типах систем хранения:на локальном диске гипервизора;на СХД с блочным доступом по протоколам Fibre Channel и iSCSI, FC-NVMe; на кластере SDS на базе Ceph Значение характеристики не может изменяться участником закупки 2.29. Требования к функциональным возможностям 2.29. ПО должно обеспечивать возможность динамической балансировки нагрузок между серверами кластера путем автоматической миграции виртуальных машин без необходимости выключения или перезагрузки. При этом администратор платформы должен иметь возможность, из графического интерфейса задать параметры балансировки, такие как уровни нагрузки центрального процессора и оперативной памяти, для тонкой настройки активации и деактивации автоматики балансировки Значение характеристики не может изменяться участником закупки 2.30. Требования к функциональным возможностям 2.30. ПО должно поддерживать интеграцию с системой мониторинга Zabbix, а также поддерживать размещение шаблонов агентов мониторинга в официальных репозиториях Zabbix Значение характеристики не может изменяться участником закупки 2.31. Требования к функциональным возможностям 2.31. ПО должно иметь встроенный в свой состав контейнер с системой визуализации Grafana для передачи параметров состояния физических и виртуальных машин Значение характеристики не может изменяться участником закупки 2.32. Требования к функциональным возможностям 2.32. ПО должно иметь функции по созданию и использованию инфраструктуры Виртуальных Рабочих Столов (VDI) либо иметь интеграцию с инструментами, реализующими такие функции Значение характеристики не может изменяться участником закупки 2.33. Требования к функциональным возможностям 2.33. ПО должно обеспечивать возможность управления локальными пользователями посредством веб-интерфейса Значение характеристики не может изменяться участником закупки 2.34. Требования к функциональным возможностям 2.34. ПО должно обеспечивать возможность импорта ВМ из платформы виртуализации VMware vSphere Значение характеристики не может изменяться участником закупки 2.35. Требования к функциональным возможностям 2.35. ПО должно обеспечивать возможность централизованной настройки сетевых компонентов виртуальной коммутации на хостах виртуализации через графический интерфейс системы Значение характеристики не может изменяться участником закупки 2.36. Требования к функциональным возможностям 2.36. ПО должно обеспечивать поддержку миграции виртуальных машин между кластерами без прерывания работы сервисов в гостевых ОС Значение характеристики не может изменяться участником закупки 2.37. Требования к функциональным возможностям 2.37. ПО должно обеспечивать поддержку миграции дисков виртуальных машин между хранилищами без прерывания работы гостевых ОС Значение характеристики не может изменяться участником закупки 2.38. Требования к функциональным возможностям 2.38. ПО должно обеспечивать масштабирование не менее чем до 64 кластеров, 250 хостов виртуализации в рамках одного кластера без функции отказоустойчивости, и не менее 24 хостов виртуализации в рамках одного отказоустойчивого кластера. Общее число хостов виртуализации в одной платформе до 700 Значение характеристики не может изменяться участником закупки 2.39. Требования к функциональным возможностям 2.39. ПО должно обладать встроенной системой класса IPAM управления IP-адресами Значение характеристики не может изменяться участником закупки 2.40. Требования к функциональным возможностям 2.40. ПО должно быть совместимо со средством резервного копирования RuBackup, применяемым в инфраструктуре Заказчика. Применение дополнительных инструментов или средств обеспечения совместимости не допускается. Совместимость должна быть подтверждена сертификатом Значение характеристики не может изменяться участником закупки 2.41. Требования к функциональным возможностям 2.41. ПО должно содержать встроенные инструменты мониторинга и оповещений как с использованием почты, так и с интеграцией с Telegram Значение характеристики не может изменяться участником закупки 2.42. Требования к функциональным возможностям 2.42. Для ПО должны быть разработаны готовые интеграции с биллинговыми системами для учета выделенных и потраченных ресурсов Значение характеристики не может изменяться участником закупки 2.43. Требования к функциональным возможностям 2.43. ПО должно обладать готовой интеграцией с Terraform для реализации подхода IaC в управлении инфраструктурой Значение характеристики не может изменяться участником закупки 2.44. Требования к функциональным возможностям 2.44. ПО должно обладать возможностью ведения библиотеки скриптов Shell, PowerShell, Ansible, Python. Возможностью запуска для настройки виртуальных машин, узлов кластера из графического интерфейса системы Значение характеристики не может изменяться участником закупки 2.45. Требования к функциональным возможностям 2.45. ПО должно обладать возможностью использования преднастроенных, динамических, статических, локальных и глобальных переменных для скриптов с разным уровнем доступа для пользователя и администратора Значение характеристики не может изменяться участником закупки 2.46. Требования к функциональным возможностям 2.46. ПО должно обладать возможностью использования параметров для передачи в скрипт при выполнении на конкретном объекте виртуальной инфраструктуры Значение характеристики не может изменяться участником закупки 3. Правовая безопасность и подтверждение подлинности Документом, подтверждающим право на поставку лицензий, является наличие действующего сублицензионного договора с разработчиком ПО или его партнером. Копия электронного экземпляра ПО (дистрибутива) должна передаваться в формате ISO образа и подписана квалифицированной ЭЦП производителя, с целью подтверждения ее подлинности Значение характеристики не может изменяться участником закупки 4. Требования к обновлениям Тип 1 или технической поддержке Срок предоставления обновлений или технической поддержки составляет 12 месяцев. Порядок выпуска и предоставления обновлений или технической поддержки платформы управления виртуализацией (далее Продукта) регламентируется в соответствии с Политикой (Положением), размещенной на сайте Правообладателя и в Личном кабинете Пользователя. Обновления предоставляются в соответствии с действующей Политикой и лицензионным (сублицензионным) договором, заключенным между Пользователем и Правообладателем или партнером Правообладателя. В случае расхождений условий предоставления обновлений по действующей Политике и договором, применяются положения договора. Информационно-справочная поддержка функционирования Продукта обеспечивается посредством использования телефонной связи, программных средств обмена сообщениями с Пользователями. Прием обращений (далее — Запрос), связанных с функционированием Продукта и ОС Astra Linux, осуществляется Вендором круглосуточно через единый Личный кабинет. Прием обращений по телефону осуществляется по рабочим дням с 09:00 до 18:00 по МСК. Обновление или техническая поддержка включает: • доступ к оперативным обновлениям; • доступ к очередным обновлениям; • регистрация ошибок, предложений и отслеживание их статуса; • информационно-справочная поддержка по установке и обновлению Продукта; • информационно-справочная поддержка по настройке Продукта после обновления; • моделирование сценариев применения обновлений на тестовом стенде Правообладателя (при наличии технической возможности); • удаленный сбор данных о сбоях в системе Пользователя, вызванных обновлениями; • информационно-справочная поддержка по настройке Продукта в гетерогенных средах*; • прогноз совместимости оборудования по спецификации с актуальным и будущим обновлением Продукта; • решение вопросов, связанных с совместимостью оборудования путем внесения улучшений в рамках обновления Продукта (при наличии технической возможности) Значение характеристики не может изменяться участником закупки 5.1. Требования соответствия законодательным и нормативным документам к операционной системе 5.1. Операционная система должна соответствовать требованиям постановления Правительства РФ от 23.12.2024 № 1875 «О мерах по предоставлению национального режима при осуществлении закупок товаров, работ, услуг для обеспечения государственных и муниципальных нужд, закупок товаров, работ, услуг отдельными видами юридических лиц» Значение характеристики не может изменяться участником закупки 5.2. Требования соответствия законодательным и нормативным документам к операционной системе 5.2. Эксплуатационная документация на операционную систему должна раскрывать сведения о средствах и способах реализации функций безопасности, предусмотренных требованиями нормативных документов по п.5.3.1, 5.3.4, 5.3.5, 5.3.6 Значение характеристики не может изменяться участником закупки 5.3 Требования соответствия законодательным и нормативным документам к операционной системе 5.3. Операционная система должна иметь подтверждение возможности ее применения для построения информационных (автоматизированных) систем, обрабатывающих информацию ограниченного доступа, и реализации функций безопасности в виде сертификатов соответствия ФСТЭК России требованиям нормативных документов: 5.3.1. «Требования безопасности информации к операционным системам» (ФСТЭК России, 2016). 5.3.2. «Профиль защиты операционных систем типа «А» не ниже 4 класса ИТ.ОС.А4.ПЗ (ФСТЭК России, 2017). 5.3.3. «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020) не ниже 4 уровня. 5.3.4. «Требования по безопасности информации к средствам виртуализации» (ФСТЭК России, 2022) не ниже 4 класса защиты. 5.3.5. «Требования по безопасности информации к средствам контейнеризации» (ФСТЭК России, 2022) не ниже 4 класса защиты. 5.3.6. «Требования по безопасности информации к системам управления базами данных» (ФСТЭК России, 2023) не ниже 4 класса защиты Значение характеристики не может изменяться участником закупки 6.1. Требования к встроенному комплексу средств защиты информации операционной системы 6.1. Операционная система должна обеспечивать встроенными сертифицированными средствами: • идентификацию и аутентификацию пользователей; • управление средствами аутентификации; • управление учетными записями пользователей, разграничение полномочий и назначение прав пользователям; • реализацию дискреционного разграничения доступа; • возможность указания параметров настройки комплекса средств защиты во время создания пользователя; • возможность создания защищенной среды виртуализации; • технологию контейнеризации с возможностью создания среды выполнения контейнеров, обеспечения работы с ними и поддержкой изоляции процессов, выполняемых в контейнерах Значение характеристики не может изменяться участником закупки 6.2. Требования к встроенному комплексу средств защиты информации операционной системы 6.2. В составе операционной системы должна быть реализована возможность защиты аутентификационной информации с использованием функции хэширования Значение характеристики не может изменяться участником закупки 6.3. Требования к встроенному комплексу средств защиты информации операционной системы 6.3. В составе операционной системы должны быть графические средства создания единого пространства пользователей с целью реализации централизованного хранения информации об окружении пользователей и сетевой аутентификации через ldap и kerberos Значение характеристики не может изменяться участником закупки 6.4. Требования к встроенному комплексу средств защиты информации операционной системы 6.4. Операционная система должна иметь графическое средство настройки ограничений пользователя по запуску программ в изолированном окружении с использованием механизма пространств имен и фильтрации системных вызовов, обеспечивающих: • ограничение прав пользователя на запуск приложений ядром системы; • ограничение прав пользователя средствами графического интерфейса; • разрешение запуска только тех программных компонентов, которые явно разрешены администратором безопасности Значение характеристики не может изменяться участником закупки 6.5. Требования к встроенному комплексу средств защиты информации операционной системы 6.5. Обеспечение запрета запуска (исполнения) пользователем созданных самостоятельно (с использованием текстовых редакторов или непосредственно в командной строке) программ с использованием интерпретируемых языков программирования Значение характеристики не может изменяться участником закупки 6.6. Требования к встроенному комплексу средств защиты информации операционной системы 6.6. В составе операционной системы должны быть графические средства настройки защиты машинных носителей, обеспечивающие: • идентификация устройств и сопоставление пользователя с устройством; • управление доступом субъектов доступа к устройствам методами дискреционного управления доступом; • задание правил управления доступом, разрешающих или запрещающих доступ субъектов доступа к устройствам, а также определяющих разрешенные типы доступа, в том числе с использованием атрибутов безопасности; • учет носителей информации и контроль использования интерфейсов ввода и вывода Значение характеристики не может изменяться участником закупки 5.4 Требования соответствия законодательным и нормативным документам к операционной системе 5.4. Операционная система должна являться безопасным программным обеспечением в соответствии с ГОСТ Р 56939, что должно подтверждаться сертификатом соответствия процессов безопасной разработки указанному стандарту Значение характеристики не может изменяться участником закупки 6.7. Требования к встроенному комплексу средств защиты информации операционной системы 6.7. Операционная система должна включать в свой состав программное обеспечение, реализующее задачи аудита и журналирования (регистрации) событий безопасности. Регистрация событий безопасности должна выполняться с учетом требований ГОСТ Р 59548-2022 Значение характеристики не может изменяться участником закупки 6.8. Требования к встроенному комплексу средств защиты информации операционной системы 6.8. Операционная система должна иметь графические средства для работы со сторонними устройствами аутентификации — токенами, обеспечивающие следующие возможности: • двухфакторная аутентификация; • вход и разблокировка сессии по токену; • блокировка сессии при извлечении токена Значение характеристики не может изменяться участником закупки 6.9. Требования к встроенному комплексу средств защиты информации операционной системы 6.9. Операционная система должна включать в состав графические средства настройки контроля целостности: • контроль целостности дистрибутива; • контроль объектов файловой системы; • контроль целостности исполняемых файлов, обеспечивающий проверку их неизменности и подлинности Значение характеристики не может изменяться участником закупки 6.10. Требования к встроенному комплексу средств защиты информации операционной системы 6.10. Операционная система должна обеспечивать возможность блокировки: • запуска исполняемых файлов, включая EXE и загрузки библиотек, в том числе DLL, .NET 7/8, целостность которых нарушена; • открытия файлов, в том числе пустых, и самораспаковывающихся 7Z-архивов, установленных на контроль, при нарушении их целостности Значение характеристики не может изменяться участником закупки 6.11. Требования к встроенному комплексу средств защиты информации операционной системы 6.11. В составе операционной системы должна быть реализована возможность ограничения полномочий пользователей по использованию консолей Значение характеристики не может изменяться участником закупки 6.12. Требования к встроенному комплексу средств защиты информации операционной системы 6.12. В составе операционной системы должно быть ядро, поддерживаемое Центром исследования безопасности системного программного обеспечения ИСП РАН Значение характеристики не может изменяться участником закупки 6.13. Требования к встроенному комплексу средств защиты информации операционной системы 6.13. В операционной системе должна быть реализована возможность очистки и ограничения работы с оперативной памятью Значение характеристики не может изменяться участником закупки 6.14. Требования к встроенному комплексу средств защиты информации операционной системы 6.14. Операционная система должна предоставлять средство настройки профиля системы со следующими возможностями: • настройка комплекса средств защиты в соответствии с требованиями о защите информации, предъявляемыми к определенному классу защищенности информационных систем, при помощи графического интерфейса; • импорт и экспорт настроек комплекса средств защиты системы Значение характеристики не может изменяться участником закупки 6.15. Требования к встроенному комплексу средств защиты информации операционной системы 6.15. Должны быть обеспечены работы по устранению уязвимостей и включению информации об уязвимостях программного обеспечения операционной системы в банк данных угроз безопасности информации ФСТЭК России (https://bdu.fstec.ru/vul) Значение характеристики не может изменяться участником закупки 6.16. Требования к встроенному комплексу средств защиты информации операционной системы 6.16. Механизмами безопасности операционной системы должна быть обеспечена защита системных и привилегированных процессов от несанкционированного доступа и управления (исключение возможности повышения привилегий пользователей и управления привилегированными процессами в случае использования дефектов/уязвимостей в программном обеспечении информационной системы) Значение характеристики не может изменяться участником закупки 6.17. Требования к встроенному комплексу средств защиты информации операционной системы 6.17. Операционная система должна обеспечивать запрет операций записи в системные каталоги и файлы (программы, файлы конфигурации), а также установки программного обеспечения, запуска и остановки системных процессов операционной системы, вне зависимости от изменения пользователем своих привилегий в текущем сеансе работы Значение характеристики не может изменяться участником закупки 7.1. Требования к функциональным возможностям операционной системы 7.1. Операционная система должна быть предназначена для функционирования на средствах вычислительной техники с аппаратной платформой х86-64, включая процессоры Intel не ниже 10-го поколения Значение характеристики не может изменяться участником закупки 7.2. Требования к функциональным возможностям операционной системы 7.2. Операционная система должна поддерживать работу на ядре Linux версии не ниже 6.1 с возможностью обновления до новых версий ядра (в соответствии с документацией на продукт) Значение характеристики не может изменяться участником закупки 7.3. Требования к функциональным возможностям операционной системы 7.3. Операционная система должна включать в состав графические инструменты, обеспечивающие: • создание, настройку и управление несколькими репозиториями используемого программного обеспечения со следующим функционалом: • проверка зависимостей пакетной базы; • автоматическая публикация в сети по протоколам http и ftp; • выбор конкретных репозиториев, из которых будет произведено обновление пакетов; • управление регистрацией событий, включающее в себя управление сервисом системных событий, настройку ротации событий и настройку параметров сбора системных событий, графическое средство просмотра системных событий; • просмотр и редактирование значения переменных окружения (просматривать текущие переменные, изменять значение и описание переменных, удалять и объявлять переменные); • управление и мониторинг компонентов подсистемы безопасности; • расчет контрольных сумм файлов и их сравнения; • оповещение пользователя о конфликте IP-адресов при подключении к сети; • работа с архивами (zip, rar, 7zip, tar, tgz, tar.gz, tar.bz, tar.xz, iso); • распечатка карточки пользователя с его параметрами Значение характеристики не может изменяться участником закупки 7.4. Требования к функциональным возможностям операционной системы 7.4. Операционная система должна обеспечивать поддержку файловых систем и сетевых протоколов: • ext2/3/4, fat, ntfs, XFS, ZFS, BTRFS; • TCP/IP, DHCP, DNS, FTP, TFTP, SMTP, IMAP, HTTP(S), NTP, SSH, NFS, SMB; • поддержка стандарта ISO9660; • наличие средств организации распределенной файловой системы; • наличие средств подключения ресурсов WebDAV в качестве локальной файловой системы для возможности использования их стандартными приложениями операционной системы Значение характеристики не может изменяться участником закупки 7.5. Требования к функциональным возможностям операционной системы 7.5. Операционная система должна обеспечивать среду функционирования для сертифицированных средств криптографической защиты информации, предназначенных для создания и проверки электронной подписи Значение характеристики не может изменяться участником закупки 7.6. Требования к функциональным возможностям операционной системы 7.6. Операционная система должна обеспечивать возможность создания точек восстановления (снапшотов) для последующего возвращения системы к исходному состоянию в случае сбоя, а также иметь возможность возврата к состоянию до начала установки обновлений Значение характеристики не может изменяться участником закупки 7.7. Требования к функциональным возможностям операционной системы 7.7. Установщик операционной системы должен иметь следующий функционал: • обеспечивать возможность запуска VNC сервера для удаленного подключения к клиентским машинам и управления ими как на этапе загрузки с установочного диска в главном меню программы установки, так и непосредственно в LiveCD; • иметь возможность автоматической установки при помощи файла конфигурации формата .yaml; • при установке должна предоставлять возможность добавления администратора и нескольких пользователей; • предоставлять возможность установки любых пакетов из репозитория операционной системы во время установки Значение характеристики не может изменяться участником закупки 7.8. Требования к функциональным возможностям операционной системы 7.8. Операционная система должна предоставлять инструмент для обновления между мажорными версиями с сохранением настроек операционной системы и ПО Значение характеристики не может изменяться участником закупки 7.9. Требования к функциональным возможностям операционной системы 7.9.Операционная система должна обеспечивать среду для развёртывания и эксплуатации программного обеспечения платформы управления виртуализацией в соответствии с документацией на ПО. Совместимость должна быть подтверждена сертификатом Значение характеристики не может изменяться участником закупки 7.10. Требования к функциональным возможностям операционной системы 7.10. Дополнительные функциональные компоненты: • web-сервер Apache или эквивалент; • почтовые сервисы и системы передачи почты: Exim, Dovecot, Postfix или эквивалент; • средства мониторинга; • средства удаленного и терминального доступа: VNC, RDP(xRDP), RemoteApp (freerdp) или эквивалент; • сервер печати; • службы резервного копирования: Bacula, Rsync или эквивалент; • аудит и журналирование событий безопасности; • набор программ для воспроизведения аудио- и видеофайлов; • редактор растровой графики; • запись оптических дисков; • программа сканирования; • графический сервер X.Org Xserver или эквивалент; • рабочий стол; • системные библиотеки libc или эквивалент; • компилятор GCC или эквивалент; • QT или эквивалент Значение характеристики не может изменяться участником закупки 8. Правовая безопасность и подтверждение подлинности операционной системы Документом, подтверждающим право на поставку лицензий, является наличие действующего сублицензионного договора с разработчиком ПО или его партнером. Копия электронного экземпляра ПО (дистрибутива) должна передаваться в формате ISO образа и подписана квалифицированной ЭЦП производителя, с целью подтверждения ее подлинности Значение характеристики не может изменяться участником закупки 9. Требования к обновлениям Тип 1 или технической поддержке операционной системы Срок предоставления обновлений или технической поддержки составляет 12 месяцев. Порядок выпуска и предоставления обновлений или технической поддержки операционной системы (далее — Продукта) регламентируется в соответствии с действующей Политикой (Положением), размещенной на сайте Вендора и в личном кабинете Пользователя. Обновления или техническая поддержка предоставляются в соответствии с действующей Политикой, требованиями регуляторов в области безопасности информации и лицензионным (сублицензионным) договором, заключенным между Пользователем и Вендором или партнером Вендора. В случае расхождений условий предоставления обновлений по действующей Политике и договором, применяются положения договора. Информационно-справочная поддержка функционирования Продукта обеспечивается посредством использования телефонной связи, программных средств обмена сообщениями с Пользователями. Прием обращений (далее — Запрос), связанных с функционированием Продукта и платформы управления виртуализацией, осуществляется Вендором круглосуточно через единый личный кабинет. Прием обращений по телефону осуществляется по рабочим дням с 09:00 до 18:00дпо МСК. Обновление или техническая поддержка включает: • Доступ к обновлениям безопасности Продукта*; • информационно-справочная поддержка в миграции на очередное обновление Продукта; • исправление ошибок, несоответствий, инцидентов, дефектов за счет выпуска новых обновлений Продукта; • информационно-справочная поддержка по установке и обновлению Продукта; • информационно-справочная поддержка по настройке Продукта после обновления; • моделирование сценариев на тестовом стенде Вендора (при наличии технической возможности); • прогноз совместимости оборудования по спецификации с актуальным и будущим обновлением Продукта?; • решение вопросов, связанных с совместимостью оборудования путем внесения улучшений в рамках обновления Продукта (при наличии технической возможности) Значение характеристики не может изменяться участником закупки - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки - Класс программ для электронных вычислительных машин и баз данных - (02.09) Операционные системы общего назначения - - Значение характеристики не может изменяться участником закупки - (02.04) Средства виртуализации - (02.12) Системы контейнеризации и контейнеры - Способ предоставления - Копия электронного экземпляра - - Значение характеристики не может изменяться участником закупки - 1.1. Общие требования к продукту - 1.1. Программное обеспечение (ПО) должно быть включено в Единый реестр российских программ для электронных вычислительных машин и баз данных - - Значение характеристики не может изменяться участником закупки - 1.2. Общие требования к продукту - 1.2. Документация, предоставляемая на ПО, должна быть доступна на русском языке - - Значение характеристики не может изменяться участником закупки - 1.3. Общие требования к продукту - 1.3. ПО должно иметь подтверждение возможности его применения для построения информационных (автоматизированных) систем, обрабатывающих информацию ограниченного доступа, и реализации функций безопасности в виде сертификата соответствия ФСТЭК России требованиям нормативных документов: • «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020), — не ниже 4 уровня; • «Требования по безопасности информации к средствам виртуализации» (ФСТЭК России, 2022), — не ниже 4 класса защиты - - Значение характеристики не может изменяться участником закупки - 2.1. Требования к функциональным возможностям - 2.1. ПО должно выполнять следующие функции управления серверной виртуализации: управление серверами и кластерами виртуализации; управление виртуальными машинами; управление контейнерами; управление виртуальными дисками; управление виртуальными коммутаторами; управление сетями и пулами; управление доступом пользователей и групп к объектам инфраструктуры - - Значение характеристики не может изменяться участником закупки - 2.2. Требования к функциональным возможностям - 2.2. ПО должно поддерживать развертывание хостов виртуализации в среде операционной системы «Astra Linux Special Edition», используемой в инфраструктуре Заказчика. Поддержка должна распространяться на актуальные сертифицированные версии ОС в соответствии с документацией на ПО. Совместимость должна быть подтверждена сертификатом - - Значение характеристики не может изменяться участником закупки - 2.3. Требования к функциональным возможностям - 2.3. ПО должно обеспечивать виртуализацию аппаратных ресурсов в виде обособленных виртуальных машин, работающих на физическом сервере х86 архитектуры - - Значение характеристики не может изменяться участником закупки - 2.4. Требования к функциональным возможностям - 2.4. ПО должно поддерживать возможность работы собственной системы управления в следующих конфигурациях: на выделенном физическом сервере; на виртуальной машине размещенной на отдельно стоящем сервере - - Значение характеристики не может изменяться участником закупки - 2.5. Требования к функциональным возможностям - 2.5. ПО должно поддерживать работу в закрытом сетевом контуре без доступа в сеть «Интернет» - - Значение характеристики не может изменяться участником закупки - 2.6. Требования к функциональным возможностям - 2.6. ПО должно иметь поддержку отображения графического интерфейса администратора на русском языке - - Значение характеристики не может изменяться участником закупки - 2.7. Требования к функциональным возможностям - 2.7. ПО должно обеспечивать единый веб-интерфейс и интерфейс командной строки администратора службы - - Значение характеристики не может изменяться участником закупки - 2.8. Требования к функциональным возможностям - 2.8. ПО должно обеспечивать вызов основных функций через API, в частности обладать встроенным в ПО компонентом отладки API запросов Swagger - - Значение характеристики не может изменяться участником закупки - 2.9. Требования к функциональным возможностям - 2.9. ПО должно содержать инструменты для разработчиков, позволяющие управлять функциями API - - Значение характеристики не может изменяться участником закупки - 2.10. Требования к функциональным возможностям - 2.10. ПО должно иметь административный и пользовательский веб-портал - - Значение характеристики не может изменяться участником закупки - 2.11. Требования к функциональным возможностям - 2.11. ПО должно обеспечивать работу виртуальных машин и остальных серверных компонентов инфраструктуры - - Значение характеристики не может изменяться участником закупки - 2.12. Требования к функциональным возможностям - 2.12. ПО должно обеспечивать возможность создания шаблонов виртуальных машин и быстрого развертывания виртуальных машин из этих шаблонов - - Значение характеристики не может изменяться участником закупки - 2.13. Требования к функциональным возможностям - 2.13. ПО должно поддерживать возможность подключения библиотеки с образами виртуальных машин. При этом: у производителя должна быть доступна и поддерживаться онлайн-библиотека с популярными образами; система должна позволять подключить локальную библиотеку образов; должна быть возможность использования нескольких библиотек образов в одной системе - - Значение характеристики не может изменяться участником закупки - 2.14. Требования к функциональным возможностям - 2.14. ПО должно обеспечивать возможность администратору системы получать доступ к гостевой операционной системе через сервер виртуализации даже в случае отсутствия у виртуальной машины сетевого адаптера или подключения к сети - - Значение характеристики не может изменяться участником закупки - 2.15. Требования к функциональным возможностям - 2.15. ПО должно обеспечивать доступ к консоли ВМ по протоколам SPICE, VNC. (без необходимости использовать дополнительное ПО) - - Значение характеристики не может изменяться участником закупки - 2.16. Требования к функциональным возможностям - 2.16. ПО должно поддерживать систему расширенного удаленного доступа с пробросом буфера обмена, папок и файлов, звука и видео на базе протокола SPICE - - Значение характеристики не может изменяться участником закупки - 2.17. Требования к функциональным возможностям - 2.18. ПО должно обеспечивать разграничение доступа к виртуальной среде, построенное на основе классической ролевой политики безопасности и имеющее возможность ее интеграции со службой каталога - - Значение характеристики не может изменяться участником закупки - 2.19. Требования к функциональным возможностям - 2.19. ПО должно обеспечивать возможность перемещения виртуальных машин между серверами без выключения ОС виртуальной машины - - Значение характеристики не может изменяться участником закупки - 2.20. Требования к функциональным возможностям - 2.20. ПО должно обеспечивать возможность перемещения файлов виртуальных машин между системами хранения без выключения ОС виртуальной машины - - Значение характеристики не может изменяться участником закупки - 2.21. Требования к функциональным возможностям - 2.21. ПО должно обеспечивать функционал управляемого аварийного восстановления ВМ с использованием разделяемого хранилища в случае аварийного выхода из строя узла кластера, администратор платформы из графического интерфейса может выполнить операцию восстановления ВМ на резервном узле - - Значение характеристики не может изменяться участником закупки - 2.22. Требования к функциональным возможностям - 2.22. ПО должно поддерживать конфигурацию высокой доступности ВМ, при которой в случае аварийного сбоя узла кластера обеспечивается автоматический перезапуск виртуальных машин на доступных серверах кластера. Функционал должен поддерживать защиту на уровне кластера с общим хранилищем, поддерживать индивидуальную настройку защищаемых ВМ - - Значение характеристики не может изменяться участником закупки - 2.23. Требования к функциональным возможностям - 2.23. ПО должно обеспечивать функцию клонирования виртуальных машин - - Значение характеристики не может изменяться участником закупки - 2.24. Требования к функциональным возможностям - 2.24. ПО должно обеспечивать возможность изменения конфигурации ВМ без необходимости остановки или перезапуска (изменение характеристик включенной виртуальной машины vCPU, RAM, Virtual Hard Drives и др.) - - Значение характеристики не может изменяться участником закупки - 2.25. Требования к функциональным возможностям - 2.25. ПО должно обеспечивать возможность выделять пространство на файловом хранилище для дисков виртуальных машин по требованию, позволяющее более эффективно его использовать - - Значение характеристики не может изменяться участником закупки - 2.26. Требования к функциональным возможностям - 2.26. ПО должно обеспечивать возможность создания мгновенного снимка состояния виртуальной машины с возможностью возврата к нему, при этом должна быть доступна опция сохранения оперативной памяти ВМ - - Значение характеристики не может изменяться участником закупки - 2.27. Требования к функциональным возможностям - 2.27. ПО должно обеспечивать единое окно отслеживания состояния системы в реальном времени (Dashboard) - - Значение характеристики не может изменяться участником закупки - 2.28. Требования к функциональным возможностям - 2.28. ПО должно обеспечивать размещение файлов виртуальных машин на следующих типах систем хранения:на локальном диске гипервизора;на СХД с блочным доступом по протоколам Fibre Channel и iSCSI, FC-NVMe; на кластере SDS на базе Ceph - - Значение характеристики не может изменяться участником закупки - 2.29. Требования к функциональным возможностям - 2.29. ПО должно обеспечивать возможность динамической балансировки нагрузок между серверами кластера путем автоматической миграции виртуальных машин без необходимости выключения или перезагрузки. При этом администратор платформы должен иметь возможность, из графического интерфейса задать параметры балансировки, такие как уровни нагрузки центрального процессора и оперативной памяти, для тонкой настройки активации и деактивации автоматики балансировки - - Значение характеристики не может изменяться участником закупки - 2.30. Требования к функциональным возможностям - 2.30. ПО должно поддерживать интеграцию с системой мониторинга Zabbix, а также поддерживать размещение шаблонов агентов мониторинга в официальных репозиториях Zabbix - - Значение характеристики не может изменяться участником закупки - 2.31. Требования к функциональным возможностям - 2.31. ПО должно иметь встроенный в свой состав контейнер с системой визуализации Grafana для передачи параметров состояния физических и виртуальных машин - - Значение характеристики не может изменяться участником закупки - 2.32. Требования к функциональным возможностям - 2.32. ПО должно иметь функции по созданию и использованию инфраструктуры Виртуальных Рабочих Столов (VDI) либо иметь интеграцию с инструментами, реализующими такие функции - - Значение характеристики не может изменяться участником закупки - 2.33. Требования к функциональным возможностям - 2.33. ПО должно обеспечивать возможность управления локальными пользователями посредством веб-интерфейса - - Значение характеристики не может изменяться участником закупки - 2.34. Требования к функциональным возможностям - 2.34. ПО должно обеспечивать возможность импорта ВМ из платформы виртуализации VMware vSphere - - Значение характеристики не может изменяться участником закупки - 2.35. Требования к функциональным возможностям - 2.35. ПО должно обеспечивать возможность централизованной настройки сетевых компонентов виртуальной коммутации на хостах виртуализации через графический интерфейс системы - - Значение характеристики не может изменяться участником закупки - 2.36. Требования к функциональным возможностям - 2.36. ПО должно обеспечивать поддержку миграции виртуальных машин между кластерами без прерывания работы сервисов в гостевых ОС - - Значение характеристики не может изменяться участником закупки - 2.37. Требования к функциональным возможностям - 2.37. ПО должно обеспечивать поддержку миграции дисков виртуальных машин между хранилищами без прерывания работы гостевых ОС - - Значение характеристики не может изменяться участником закупки - 2.38. Требования к функциональным возможностям - 2.38. ПО должно обеспечивать масштабирование не менее чем до 64 кластеров, 250 хостов виртуализации в рамках одного кластера без функции отказоустойчивости, и не менее 24 хостов виртуализации в рамках одного отказоустойчивого кластера. Общее число хостов виртуализации в одной платформе до 700 - - Значение характеристики не может изменяться участником закупки - 2.39. Требования к функциональным возможностям - 2.39. ПО должно обладать встроенной системой класса IPAM управления IP-адресами - - Значение характеристики не может изменяться участником закупки - 2.40. Требования к функциональным возможностям - 2.40. ПО должно быть совместимо со средством резервного копирования RuBackup, применяемым в инфраструктуре Заказчика. Применение дополнительных инструментов или средств обеспечения совместимости не допускается. Совместимость должна быть подтверждена сертификатом - - Значение характеристики не может изменяться участником закупки - 2.41. Требования к функциональным возможностям - 2.41. ПО должно содержать встроенные инструменты мониторинга и оповещений как с использованием почты, так и с интеграцией с Telegram - - Значение характеристики не может изменяться участником закупки - 2.42. Требования к функциональным возможностям - 2.42. Для ПО должны быть разработаны готовые интеграции с биллинговыми системами для учета выделенных и потраченных ресурсов - - Значение характеристики не может изменяться участником закупки - 2.43. Требования к функциональным возможностям - 2.43. ПО должно обладать готовой интеграцией с Terraform для реализации подхода IaC в управлении инфраструктурой - - Значение характеристики не может изменяться участником закупки - 2.44. Требования к функциональным возможностям - 2.44. ПО должно обладать возможностью ведения библиотеки скриптов Shell, PowerShell, Ansible, Python. Возможностью запуска для настройки виртуальных машин, узлов кластера из графического интерфейса системы - - Значение характеристики не может изменяться участником закупки - 2.45. Требования к функциональным возможностям - 2.45. ПО должно обладать возможностью использования преднастроенных, динамических, статических, локальных и глобальных переменных для скриптов с разным уровнем доступа для пользователя и администратора - - Значение характеристики не может изменяться участником закупки - 2.46. Требования к функциональным возможностям - 2.46. ПО должно обладать возможностью использования параметров для передачи в скрипт при выполнении на конкретном объекте виртуальной инфраструктуры - - Значение характеристики не может изменяться участником закупки - 3. Правовая безопасность и подтверждение подлинности - Документом, подтверждающим право на поставку лицензий, является наличие действующего сублицензионного договора с разработчиком ПО или его партнером. Копия электронного экземпляра ПО (дистрибутива) должна передаваться в формате ISO образа и подписана квалифицированной ЭЦП производителя, с целью подтверждения ее подлинности - - Значение характеристики не может изменяться участником закупки - 4. Требования к обновлениям Тип 1 или технической поддержке - Срок предоставления обновлений или технической поддержки составляет 12 месяцев. Порядок выпуска и предоставления обновлений или технической поддержки платформы управления виртуализацией (далее Продукта) регламентируется в соответствии с Политикой (Положением), размещенной на сайте Правообладателя и в Личном кабинете Пользователя. Обновления предоставляются в соответствии с действующей Политикой и лицензионным (сублицензионным) договором, заключенным между Пользователем и Правообладателем или партнером Правообладателя. В случае расхождений условий предоставления обновлений по действующей Политике и договором, применяются положения договора. Информационно-справочная поддержка функционирования Продукта обеспечивается посредством использования телефонной связи, программных средств обмена сообщениями с Пользователями. Прием обращений (далее — Запрос), связанных с функционированием Продукта и ОС Astra Linux, осуществляется Вендором круглосуточно через единый Личный кабинет. Прием обращений по телефону осуществляется по рабочим дням с 09:00 до 18:00 по МСК. Обновление или техническая поддержка включает: • доступ к оперативным обновлениям; • доступ к очередным обновлениям; • регистрация ошибок, предложений и отслеживание их статуса; • информационно-справочная поддержка по установке и обновлению Продукта; • информационно-справочная поддержка по настройке Продукта после обновления; • моделирование сценариев применения обновлений на тестовом стенде Правообладателя (при наличии технической возможности); • удаленный сбор данных о сбоях в системе Пользователя, вызванных обновлениями; • информационно-справочная поддержка по настройке Продукта в гетерогенных средах*; • прогноз совместимости оборудования по спецификации с актуальным и будущим обновлением Продукта; • решение вопросов, связанных с совместимостью оборудования путем внесения улучшений в рамках обновления Продукта (при наличии технической возможности) - - Значение характеристики не может изменяться участником закупки - 5.1. Требования соответствия законодательным и нормативным документам к операционной системе - 5.1. Операционная система должна соответствовать требованиям постановления Правительства РФ от 23.12.2024 № 1875 «О мерах по предоставлению национального режима при осуществлении закупок товаров, работ, услуг для обеспечения государственных и муниципальных нужд, закупок товаров, работ, услуг отдельными видами юридических лиц» - - Значение характеристики не может изменяться участником закупки - 5.2. Требования соответствия законодательным и нормативным документам к операционной системе - 5.2. Эксплуатационная документация на операционную систему должна раскрывать сведения о средствах и способах реализации функций безопасности, предусмотренных требованиями нормативных документов по п.5.3.1, 5.3.4, 5.3.5, 5.3.6 - - Значение характеристики не может изменяться участником закупки - 5.3 Требования соответствия законодательным и нормативным документам к операционной системе - 5.3. Операционная система должна иметь подтверждение возможности ее применения для построения информационных (автоматизированных) систем, обрабатывающих информацию ограниченного доступа, и реализации функций безопасности в виде сертификатов соответствия ФСТЭК России требованиям нормативных документов: 5.3.1. «Требования безопасности информации к операционным системам» (ФСТЭК России, 2016). 5.3.2. «Профиль защиты операционных систем типа «А» не ниже 4 класса ИТ.ОС.А4.ПЗ (ФСТЭК России, 2017). 5.3.3. «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020) не ниже 4 уровня. 5.3.4. «Требования по безопасности информации к средствам виртуализации» (ФСТЭК России, 2022) не ниже 4 класса защиты. 5.3.5. «Требования по безопасности информации к средствам контейнеризации» (ФСТЭК России, 2022) не ниже 4 класса защиты. 5.3.6. «Требования по безопасности информации к системам управления базами данных» (ФСТЭК России, 2023) не ниже 4 класса защиты - - Значение характеристики не может изменяться участником закупки - 6.1. Требования к встроенному комплексу средств защиты информации операционной системы - 6.1. Операционная система должна обеспечивать встроенными сертифицированными средствами: • идентификацию и аутентификацию пользователей; • управление средствами аутентификации; • управление учетными записями пользователей, разграничение полномочий и назначение прав пользователям; • реализацию дискреционного разграничения доступа; • возможность указания параметров настройки комплекса средств защиты во время создания пользователя; • возможность создания защищенной среды виртуализации; • технологию контейнеризации с возможностью создания среды выполнения контейнеров, обеспечения работы с ними и поддержкой изоляции процессов, выполняемых в контейнерах - - Значение характеристики не может изменяться участником закупки - 6.2. Требования к встроенному комплексу средств защиты информации операционной системы - 6.2. В составе операционной системы должна быть реализована возможность защиты аутентификационной информации с использованием функции хэширования - - Значение характеристики не может изменяться участником закупки - 6.3. Требования к встроенному комплексу средств защиты информации операционной системы - 6.3. В составе операционной системы должны быть графические средства создания единого пространства пользователей с целью реализации централизованного хранения информации об окружении пользователей и сетевой аутентификации через ldap и kerberos - - Значение характеристики не может изменяться участником закупки - 6.4. Требования к встроенному комплексу средств защиты информации операционной системы - 6.4. Операционная система должна иметь графическое средство настройки ограничений пользователя по запуску программ в изолированном окружении с использованием механизма пространств имен и фильтрации системных вызовов, обеспечивающих: • ограничение прав пользователя на запуск приложений ядром системы; • ограничение прав пользователя средствами графического интерфейса; • разрешение запуска только тех программных компонентов, которые явно разрешены администратором безопасности - - Значение характеристики не может изменяться участником закупки - 6.5. Требования к встроенному комплексу средств защиты информации операционной системы - 6.5. Обеспечение запрета запуска (исполнения) пользователем созданных самостоятельно (с использованием текстовых редакторов или непосредственно в командной строке) программ с использованием интерпретируемых языков программирования - - Значение характеристики не может изменяться участником закупки - 6.6. Требования к встроенному комплексу средств защиты информации операционной системы - 6.6. В составе операционной системы должны быть графические средства настройки защиты машинных носителей, обеспечивающие: • идентификация устройств и сопоставление пользователя с устройством; • управление доступом субъектов доступа к устройствам методами дискреционного управления доступом; • задание правил управления доступом, разрешающих или запрещающих доступ субъектов доступа к устройствам, а также определяющих разрешенные типы доступа, в том числе с использованием атрибутов безопасности; • учет носителей информации и контроль использования интерфейсов ввода и вывода - - Значение характеристики не может изменяться участником закупки - 5.4 Требования соответствия законодательным и нормативным документам к операционной системе - 5.4. Операционная система должна являться безопасным программным обеспечением в соответствии с ГОСТ Р 56939, что должно подтверждаться сертификатом соответствия процессов безопасной разработки указанному стандарту - - Значение характеристики не может изменяться участником закупки - 6.7. Требования к встроенному комплексу средств защиты информации операционной системы - 6.7. Операционная система должна включать в свой состав программное обеспечение, реализующее задачи аудита и журналирования (регистрации) событий безопасности. Регистрация событий безопасности должна выполняться с учетом требований ГОСТ Р 59548-2022 - - Значение характеристики не может изменяться участником закупки - 6.8. Требования к встроенному комплексу средств защиты информации операционной системы - 6.8. Операционная система должна иметь графические средства для работы со сторонними устройствами аутентификации — токенами, обеспечивающие следующие возможности: • двухфакторная аутентификация; • вход и разблокировка сессии по токену; • блокировка сессии при извлечении токена - - Значение характеристики не может изменяться участником закупки - 6.9. Требования к встроенному комплексу средств защиты информации операционной системы - 6.9. Операционная система должна включать в состав графические средства настройки контроля целостности: • контроль целостности дистрибутива; • контроль объектов файловой системы; • контроль целостности исполняемых файлов, обеспечивающий проверку их неизменности и подлинности - - Значение характеристики не может изменяться участником закупки - 6.10. Требования к встроенному комплексу средств защиты информации операционной системы - 6.10. Операционная система должна обеспечивать возможность блокировки: • запуска исполняемых файлов, включая EXE и загрузки библиотек, в том числе DLL, .NET 7/8, целостность которых нарушена; • открытия файлов, в том числе пустых, и самораспаковывающихся 7Z-архивов, установленных на контроль, при нарушении их целостности - - Значение характеристики не может изменяться участником закупки - 6.11. Требования к встроенному комплексу средств защиты информации операционной системы - 6.11. В составе операционной системы должна быть реализована возможность ограничения полномочий пользователей по использованию консолей - - Значение характеристики не может изменяться участником закупки - 6.12. Требования к встроенному комплексу средств защиты информации операционной системы - 6.12. В составе операционной системы должно быть ядро, поддерживаемое Центром исследования безопасности системного программного обеспечения ИСП РАН - - Значение характеристики не может изменяться участником закупки - 6.13. Требования к встроенному комплексу средств защиты информации операционной системы - 6.13. В операционной системе должна быть реализована возможность очистки и ограничения работы с оперативной памятью - - Значение характеристики не может изменяться участником закупки - 6.14. Требования к встроенному комплексу средств защиты информации операционной системы - 6.14. Операционная система должна предоставлять средство настройки профиля системы со следующими возможностями: • настройка комплекса средств защиты в соответствии с требованиями о защите информации, предъявляемыми к определенному классу защищенности информационных систем, при помощи графического интерфейса; • импорт и экспорт настроек комплекса средств защиты системы - - Значение характеристики не может изменяться участником закупки - 6.15. Требования к встроенному комплексу средств защиты информации операционной системы - 6.15. Должны быть обеспечены работы по устранению уязвимостей и включению информации об уязвимостях программного обеспечения операционной системы в банк данных угроз безопасности информации ФСТЭК России (https://bdu.fstec.ru/vul) - - Значение характеристики не может изменяться участником закупки - 6.16. Требования к встроенному комплексу средств защиты информации операционной системы - 6.16. Механизмами безопасности операционной системы должна быть обеспечена защита системных и привилегированных процессов от несанкционированного доступа и управления (исключение возможности повышения привилегий пользователей и управления привилегированными процессами в случае использования дефектов/уязвимостей в программном обеспечении информационной системы) - - Значение характеристики не может изменяться участником закупки - 6.17. Требования к встроенному комплексу средств защиты информации операционной системы - 6.17. Операционная система должна обеспечивать запрет операций записи в системные каталоги и файлы (программы, файлы конфигурации), а также установки программного обеспечения, запуска и остановки системных процессов операционной системы, вне зависимости от изменения пользователем своих привилегий в текущем сеансе работы - - Значение характеристики не может изменяться участником закупки - 7.1. Требования к функциональным возможностям операционной системы - 7.1. Операционная система должна быть предназначена для функционирования на средствах вычислительной техники с аппаратной платформой х86-64, включая процессоры Intel не ниже 10-го поколения - - Значение характеристики не может изменяться участником закупки - 7.2. Требования к функциональным возможностям операционной системы - 7.2. Операционная система должна поддерживать работу на ядре Linux версии не ниже 6.1 с возможностью обновления до новых версий ядра (в соответствии с документацией на продукт) - - Значение характеристики не может изменяться участником закупки - 7.3. Требования к функциональным возможностям операционной системы - 7.3. Операционная система должна включать в состав графические инструменты, обеспечивающие: • создание, настройку и управление несколькими репозиториями используемого программного обеспечения со следующим функционалом: • проверка зависимостей пакетной базы; • автоматическая публикация в сети по протоколам http и ftp; • выбор конкретных репозиториев, из которых будет произведено обновление пакетов; • управление регистрацией событий, включающее в себя управление сервисом системных событий, настройку ротации событий и настройку параметров сбора системных событий, графическое средство просмотра системных событий; • просмотр и редактирование значения переменных окружения (просматривать текущие переменные, изменять значение и описание переменных, удалять и объявлять переменные); • управление и мониторинг компонентов подсистемы безопасности; • расчет контрольных сумм файлов и их сравнения; • оповещение пользователя о конфликте IP-адресов при подключении к сети; • работа с архивами (zip, rar, 7zip, tar, tgz, tar.gz, tar.bz, tar.xz, iso); • распечатка карточки пользователя с его параметрами - - Значение характеристики не может изменяться участником закупки - 7.4. Требования к функциональным возможностям операционной системы - 7.4. Операционная система должна обеспечивать поддержку файловых систем и сетевых протоколов: • ext2/3/4, fat, ntfs, XFS, ZFS, BTRFS; • TCP/IP, DHCP, DNS, FTP, TFTP, SMTP, IMAP, HTTP(S), NTP, SSH, NFS, SMB; • поддержка стандарта ISO9660; • наличие средств организации распределенной файловой системы; • наличие средств подключения ресурсов WebDAV в качестве локальной файловой системы для возможности использования их стандартными приложениями операционной системы - - Значение характеристики не может изменяться участником закупки - 7.5. Требования к функциональным возможностям операционной системы - 7.5. Операционная система должна обеспечивать среду функционирования для сертифицированных средств криптографической защиты информации, предназначенных для создания и проверки электронной подписи - - Значение характеристики не может изменяться участником закупки - 7.6. Требования к функциональным возможностям операционной системы - 7.6. Операционная система должна обеспечивать возможность создания точек восстановления (снапшотов) для последующего возвращения системы к исходному состоянию в случае сбоя, а также иметь возможность возврата к состоянию до начала установки обновлений - - Значение характеристики не может изменяться участником закупки - 7.7. Требования к функциональным возможностям операционной системы - 7.7. Установщик операционной системы должен иметь следующий функционал: • обеспечивать возможность запуска VNC сервера для удаленного подключения к клиентским машинам и управления ими как на этапе загрузки с установочного диска в главном меню программы установки, так и непосредственно в LiveCD; • иметь возможность автоматической установки при помощи файла конфигурации формата .yaml; • при установке должна предоставлять возможность добавления администратора и нескольких пользователей; • предоставлять возможность установки любых пакетов из репозитория операционной системы во время установки - - Значение характеристики не может изменяться участником закупки - 7.8. Требования к функциональным возможностям операционной системы - 7.8. Операционная система должна предоставлять инструмент для обновления между мажорными версиями с сохранением настроек операционной системы и ПО - - Значение характеристики не может изменяться участником закупки - 7.9. Требования к функциональным возможностям операционной системы - 7.9.Операционная система должна обеспечивать среду для развёртывания и эксплуатации программного обеспечения платформы управления виртуализацией в соответствии с документацией на ПО. Совместимость должна быть подтверждена сертификатом - - Значение характеристики не может изменяться участником закупки - 7.10. Требования к функциональным возможностям операционной системы - 7.10. Дополнительные функциональные компоненты: • web-сервер Apache или эквивалент; • почтовые сервисы и системы передачи почты: Exim, Dovecot, Postfix или эквивалент; • средства мониторинга; • средства удаленного и терминального доступа: VNC, RDP(xRDP), RemoteApp (freerdp) или эквивалент; • сервер печати; • службы резервного копирования: Bacula, Rsync или эквивалент; • аудит и журналирование событий безопасности; • набор программ для воспроизведения аудио- и видеофайлов; • редактор растровой графики; • запись оптических дисков; • программа сканирования; • графический сервер X.Org Xserver или эквивалент; • рабочий стол; • системные библиотеки libc или эквивалент; • компилятор GCC или эквивалент; • QT или эквивалент - - Значение характеристики не может изменяться участником закупки - 8. Правовая безопасность и подтверждение подлинности операционной системы - Документом, подтверждающим право на поставку лицензий, является наличие действующего сублицензионного договора с разработчиком ПО или его партнером. Копия электронного экземпляра ПО (дистрибутива) должна передаваться в формате ISO образа и подписана квалифицированной ЭЦП производителя, с целью подтверждения ее подлинности - - Значение характеристики не может изменяться участником закупки - 9. Требования к обновлениям Тип 1 или технической поддержке операционной системы - Срок предоставления обновлений или технической поддержки составляет 12 месяцев. Порядок выпуска и предоставления обновлений или технической поддержки операционной системы (далее — Продукта) регламентируется в соответствии с действующей Политикой (Положением), размещенной на сайте Вендора и в личном кабинете Пользователя. Обновления или техническая поддержка предоставляются в соответствии с действующей Политикой, требованиями регуляторов в области безопасности информации и лицензионным (сублицензионным) договором, заключенным между Пользователем и Вендором или партнером Вендора. В случае расхождений условий предоставления обновлений по действующей Политике и договором, применяются положения договора. Информационно-справочная поддержка функционирования Продукта обеспечивается посредством использования телефонной связи, программных средств обмена сообщениями с Пользователями. Прием обращений (далее — Запрос), связанных с функционированием Продукта и платформы управления виртуализацией, осуществляется Вендором круглосуточно через единый личный кабинет. Прием обращений по телефону осуществляется по рабочим дням с 09:00 до 18:00дпо МСК. Обновление или техническая поддержка включает: • Доступ к обновлениям безопасности Продукта*; • информационно-справочная поддержка в миграции на очередное обновление Продукта; • исправление ошибок, несоответствий, инцидентов, дефектов за счет выпуска новых обновлений Продукта; • информационно-справочная поддержка по установке и обновлению Продукта; • информационно-справочная поддержка по настройке Продукта после обновления; • моделирование сценариев на тестовом стенде Вендора (при наличии технической возможности); • прогноз совместимости оборудования по спецификации с актуальным и будущим обновлением Продукта?; • решение вопросов, связанных с совместимостью оборудования путем внесения улучшений в рамках обновления Продукта (при наличии технической возможности) - - Значение характеристики не может изменяться участником закупки
Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке
Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки
Класс программ для электронных вычислительных машин и баз данных - (02.09) Операционные системы общего назначения - - Значение характеристики не может изменяться участником закупки
(02.04) Средства виртуализации
(02.12) Системы контейнеризации и контейнеры
Способ предоставления - Копия электронного экземпляра - - Значение характеристики не может изменяться участником закупки
1.1. Общие требования к продукту - 1.1. Программное обеспечение (ПО) должно быть включено в Единый реестр российских программ для электронных вычислительных машин и баз данных - - Значение характеристики не может изменяться участником закупки
1.2. Общие требования к продукту - 1.2. Документация, предоставляемая на ПО, должна быть доступна на русском языке - - Значение характеристики не может изменяться участником закупки
1.3. Общие требования к продукту - 1.3. ПО должно иметь подтверждение возможности его применения для построения информационных (автоматизированных) систем, обрабатывающих информацию ограниченного доступа, и реализации функций безопасности в виде сертификата соответствия ФСТЭК России требованиям нормативных документов: • «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020), — не ниже 4 уровня; • «Требования по безопасности информации к средствам виртуализации» (ФСТЭК России, 2022), — не ниже 4 класса защиты - - Значение характеристики не может изменяться участником закупки
2.1. Требования к функциональным возможностям - 2.1. ПО должно выполнять следующие функции управления серверной виртуализации: управление серверами и кластерами виртуализации; управление виртуальными машинами; управление контейнерами; управление виртуальными дисками; управление виртуальными коммутаторами; управление сетями и пулами; управление доступом пользователей и групп к объектам инфраструктуры - - Значение характеристики не может изменяться участником закупки
2.2. Требования к функциональным возможностям - 2.2. ПО должно поддерживать развертывание хостов виртуализации в среде операционной системы «Astra Linux Special Edition», используемой в инфраструктуре Заказчика. Поддержка должна распространяться на актуальные сертифицированные версии ОС в соответствии с документацией на ПО. Совместимость должна быть подтверждена сертификатом - - Значение характеристики не может изменяться участником закупки
2.3. Требования к функциональным возможностям - 2.3. ПО должно обеспечивать виртуализацию аппаратных ресурсов в виде обособленных виртуальных машин, работающих на физическом сервере х86 архитектуры - - Значение характеристики не может изменяться участником закупки
2.4. Требования к функциональным возможностям - 2.4. ПО должно поддерживать возможность работы собственной системы управления в следующих конфигурациях: на выделенном физическом сервере; на виртуальной машине размещенной на отдельно стоящем сервере - - Значение характеристики не может изменяться участником закупки
2.5. Требования к функциональным возможностям - 2.5. ПО должно поддерживать работу в закрытом сетевом контуре без доступа в сеть «Интернет» - - Значение характеристики не может изменяться участником закупки
2.6. Требования к функциональным возможностям - 2.6. ПО должно иметь поддержку отображения графического интерфейса администратора на русском языке - - Значение характеристики не может изменяться участником закупки
2.7. Требования к функциональным возможностям - 2.7. ПО должно обеспечивать единый веб-интерфейс и интерфейс командной строки администратора службы - - Значение характеристики не может изменяться участником закупки
2.8. Требования к функциональным возможностям - 2.8. ПО должно обеспечивать вызов основных функций через API, в частности обладать встроенным в ПО компонентом отладки API запросов Swagger - - Значение характеристики не может изменяться участником закупки
2.9. Требования к функциональным возможностям - 2.9. ПО должно содержать инструменты для разработчиков, позволяющие управлять функциями API - - Значение характеристики не может изменяться участником закупки
2.10. Требования к функциональным возможностям - 2.10. ПО должно иметь административный и пользовательский веб-портал - - Значение характеристики не может изменяться участником закупки
2.11. Требования к функциональным возможностям - 2.11. ПО должно обеспечивать работу виртуальных машин и остальных серверных компонентов инфраструктуры - - Значение характеристики не может изменяться участником закупки
2.12. Требования к функциональным возможностям - 2.12. ПО должно обеспечивать возможность создания шаблонов виртуальных машин и быстрого развертывания виртуальных машин из этих шаблонов - - Значение характеристики не может изменяться участником закупки
2.13. Требования к функциональным возможностям - 2.13. ПО должно поддерживать возможность подключения библиотеки с образами виртуальных машин. При этом: у производителя должна быть доступна и поддерживаться онлайн-библиотека с популярными образами; система должна позволять подключить локальную библиотеку образов; должна быть возможность использования нескольких библиотек образов в одной системе - - Значение характеристики не может изменяться участником закупки
2.14. Требования к функциональным возможностям - 2.14. ПО должно обеспечивать возможность администратору системы получать доступ к гостевой операционной системе через сервер виртуализации даже в случае отсутствия у виртуальной машины сетевого адаптера или подключения к сети - - Значение характеристики не может изменяться участником закупки
2.15. Требования к функциональным возможностям - 2.15. ПО должно обеспечивать доступ к консоли ВМ по протоколам SPICE, VNC. (без необходимости использовать дополнительное ПО) - - Значение характеристики не может изменяться участником закупки
2.16. Требования к функциональным возможностям - 2.16. ПО должно поддерживать систему расширенного удаленного доступа с пробросом буфера обмена, папок и файлов, звука и видео на базе протокола SPICE - - Значение характеристики не может изменяться участником закупки
2.17. Требования к функциональным возможностям - 2.18. ПО должно обеспечивать разграничение доступа к виртуальной среде, построенное на основе классической ролевой политики безопасности и имеющее возможность ее интеграции со службой каталога - - Значение характеристики не может изменяться участником закупки
2.19. Требования к функциональным возможностям - 2.19. ПО должно обеспечивать возможность перемещения виртуальных машин между серверами без выключения ОС виртуальной машины - - Значение характеристики не может изменяться участником закупки
2.20. Требования к функциональным возможностям - 2.20. ПО должно обеспечивать возможность перемещения файлов виртуальных машин между системами хранения без выключения ОС виртуальной машины - - Значение характеристики не может изменяться участником закупки
2.21. Требования к функциональным возможностям - 2.21. ПО должно обеспечивать функционал управляемого аварийного восстановления ВМ с использованием разделяемого хранилища в случае аварийного выхода из строя узла кластера, администратор платформы из графического интерфейса может выполнить операцию восстановления ВМ на резервном узле - - Значение характеристики не может изменяться участником закупки
2.22. Требования к функциональным возможностям - 2.22. ПО должно поддерживать конфигурацию высокой доступности ВМ, при которой в случае аварийного сбоя узла кластера обеспечивается автоматический перезапуск виртуальных машин на доступных серверах кластера. Функционал должен поддерживать защиту на уровне кластера с общим хранилищем, поддерживать индивидуальную настройку защищаемых ВМ - - Значение характеристики не может изменяться участником закупки
2.23. Требования к функциональным возможностям - 2.23. ПО должно обеспечивать функцию клонирования виртуальных машин - - Значение характеристики не может изменяться участником закупки
2.24. Требования к функциональным возможностям - 2.24. ПО должно обеспечивать возможность изменения конфигурации ВМ без необходимости остановки или перезапуска (изменение характеристик включенной виртуальной машины vCPU, RAM, Virtual Hard Drives и др.) - - Значение характеристики не может изменяться участником закупки
2.25. Требования к функциональным возможностям - 2.25. ПО должно обеспечивать возможность выделять пространство на файловом хранилище для дисков виртуальных машин по требованию, позволяющее более эффективно его использовать - - Значение характеристики не может изменяться участником закупки
2.26. Требования к функциональным возможностям - 2.26. ПО должно обеспечивать возможность создания мгновенного снимка состояния виртуальной машины с возможностью возврата к нему, при этом должна быть доступна опция сохранения оперативной памяти ВМ - - Значение характеристики не может изменяться участником закупки
2.27. Требования к функциональным возможностям - 2.27. ПО должно обеспечивать единое окно отслеживания состояния системы в реальном времени (Dashboard) - - Значение характеристики не может изменяться участником закупки
2.28. Требования к функциональным возможностям - 2.28. ПО должно обеспечивать размещение файлов виртуальных машин на следующих типах систем хранения:на локальном диске гипервизора;на СХД с блочным доступом по протоколам Fibre Channel и iSCSI, FC-NVMe; на кластере SDS на базе Ceph - - Значение характеристики не может изменяться участником закупки
2.29. Требования к функциональным возможностям - 2.29. ПО должно обеспечивать возможность динамической балансировки нагрузок между серверами кластера путем автоматической миграции виртуальных машин без необходимости выключения или перезагрузки. При этом администратор платформы должен иметь возможность, из графического интерфейса задать параметры балансировки, такие как уровни нагрузки центрального процессора и оперативной памяти, для тонкой настройки активации и деактивации автоматики балансировки - - Значение характеристики не может изменяться участником закупки
2.30. Требования к функциональным возможностям - 2.30. ПО должно поддерживать интеграцию с системой мониторинга Zabbix, а также поддерживать размещение шаблонов агентов мониторинга в официальных репозиториях Zabbix - - Значение характеристики не может изменяться участником закупки
2.31. Требования к функциональным возможностям - 2.31. ПО должно иметь встроенный в свой состав контейнер с системой визуализации Grafana для передачи параметров состояния физических и виртуальных машин - - Значение характеристики не может изменяться участником закупки
2.32. Требования к функциональным возможностям - 2.32. ПО должно иметь функции по созданию и использованию инфраструктуры Виртуальных Рабочих Столов (VDI) либо иметь интеграцию с инструментами, реализующими такие функции - - Значение характеристики не может изменяться участником закупки
2.33. Требования к функциональным возможностям - 2.33. ПО должно обеспечивать возможность управления локальными пользователями посредством веб-интерфейса - - Значение характеристики не может изменяться участником закупки
2.34. Требования к функциональным возможностям - 2.34. ПО должно обеспечивать возможность импорта ВМ из платформы виртуализации VMware vSphere - - Значение характеристики не может изменяться участником закупки
2.35. Требования к функциональным возможностям - 2.35. ПО должно обеспечивать возможность централизованной настройки сетевых компонентов виртуальной коммутации на хостах виртуализации через графический интерфейс системы - - Значение характеристики не может изменяться участником закупки
2.36. Требования к функциональным возможностям - 2.36. ПО должно обеспечивать поддержку миграции виртуальных машин между кластерами без прерывания работы сервисов в гостевых ОС - - Значение характеристики не может изменяться участником закупки
2.37. Требования к функциональным возможностям - 2.37. ПО должно обеспечивать поддержку миграции дисков виртуальных машин между хранилищами без прерывания работы гостевых ОС - - Значение характеристики не может изменяться участником закупки
2.38. Требования к функциональным возможностям - 2.38. ПО должно обеспечивать масштабирование не менее чем до 64 кластеров, 250 хостов виртуализации в рамках одного кластера без функции отказоустойчивости, и не менее 24 хостов виртуализации в рамках одного отказоустойчивого кластера. Общее число хостов виртуализации в одной платформе до 700 - - Значение характеристики не может изменяться участником закупки
2.39. Требования к функциональным возможностям - 2.39. ПО должно обладать встроенной системой класса IPAM управления IP-адресами - - Значение характеристики не может изменяться участником закупки
2.40. Требования к функциональным возможностям - 2.40. ПО должно быть совместимо со средством резервного копирования RuBackup, применяемым в инфраструктуре Заказчика. Применение дополнительных инструментов или средств обеспечения совместимости не допускается. Совместимость должна быть подтверждена сертификатом - - Значение характеристики не может изменяться участником закупки
2.41. Требования к функциональным возможностям - 2.41. ПО должно содержать встроенные инструменты мониторинга и оповещений как с использованием почты, так и с интеграцией с Telegram - - Значение характеристики не может изменяться участником закупки
2.42. Требования к функциональным возможностям - 2.42. Для ПО должны быть разработаны готовые интеграции с биллинговыми системами для учета выделенных и потраченных ресурсов - - Значение характеристики не может изменяться участником закупки
2.43. Требования к функциональным возможностям - 2.43. ПО должно обладать готовой интеграцией с Terraform для реализации подхода IaC в управлении инфраструктурой - - Значение характеристики не может изменяться участником закупки
2.44. Требования к функциональным возможностям - 2.44. ПО должно обладать возможностью ведения библиотеки скриптов Shell, PowerShell, Ansible, Python. Возможностью запуска для настройки виртуальных машин, узлов кластера из графического интерфейса системы - - Значение характеристики не может изменяться участником закупки
2.45. Требования к функциональным возможностям - 2.45. ПО должно обладать возможностью использования преднастроенных, динамических, статических, локальных и глобальных переменных для скриптов с разным уровнем доступа для пользователя и администратора - - Значение характеристики не может изменяться участником закупки
2.46. Требования к функциональным возможностям - 2.46. ПО должно обладать возможностью использования параметров для передачи в скрипт при выполнении на конкретном объекте виртуальной инфраструктуры - - Значение характеристики не может изменяться участником закупки
3. Правовая безопасность и подтверждение подлинности - Документом, подтверждающим право на поставку лицензий, является наличие действующего сублицензионного договора с разработчиком ПО или его партнером. Копия электронного экземпляра ПО (дистрибутива) должна передаваться в формате ISO образа и подписана квалифицированной ЭЦП производителя, с целью подтверждения ее подлинности - - Значение характеристики не может изменяться участником закупки
4. Требования к обновлениям Тип 1 или технической поддержке - Срок предоставления обновлений или технической поддержки составляет 12 месяцев. Порядок выпуска и предоставления обновлений или технической поддержки платформы управления виртуализацией (далее Продукта) регламентируется в соответствии с Политикой (Положением), размещенной на сайте Правообладателя и в Личном кабинете Пользователя. Обновления предоставляются в соответствии с действующей Политикой и лицензионным (сублицензионным) договором, заключенным между Пользователем и Правообладателем или партнером Правообладателя. В случае расхождений условий предоставления обновлений по действующей Политике и договором, применяются положения договора. Информационно-справочная поддержка функционирования Продукта обеспечивается посредством использования телефонной связи, программных средств обмена сообщениями с Пользователями. Прием обращений (далее — Запрос), связанных с функционированием Продукта и ОС Astra Linux, осуществляется Вендором круглосуточно через единый Личный кабинет. Прием обращений по телефону осуществляется по рабочим дням с 09:00 до 18:00 по МСК. Обновление или техническая поддержка включает: • доступ к оперативным обновлениям; • доступ к очередным обновлениям; • регистрация ошибок, предложений и отслеживание их статуса; • информационно-справочная поддержка по установке и обновлению Продукта; • информационно-справочная поддержка по настройке Продукта после обновления; • моделирование сценариев применения обновлений на тестовом стенде Правообладателя (при наличии технической возможности); • удаленный сбор данных о сбоях в системе Пользователя, вызванных обновлениями; • информационно-справочная поддержка по настройке Продукта в гетерогенных средах*; • прогноз совместимости оборудования по спецификации с актуальным и будущим обновлением Продукта; • решение вопросов, связанных с совместимостью оборудования путем внесения улучшений в рамках обновления Продукта (при наличии технической возможности) - - Значение характеристики не может изменяться участником закупки
5.1. Требования соответствия законодательным и нормативным документам к операционной системе - 5.1. Операционная система должна соответствовать требованиям постановления Правительства РФ от 23.12.2024 № 1875 «О мерах по предоставлению национального режима при осуществлении закупок товаров, работ, услуг для обеспечения государственных и муниципальных нужд, закупок товаров, работ, услуг отдельными видами юридических лиц» - - Значение характеристики не может изменяться участником закупки
5.2. Требования соответствия законодательным и нормативным документам к операционной системе - 5.2. Эксплуатационная документация на операционную систему должна раскрывать сведения о средствах и способах реализации функций безопасности, предусмотренных требованиями нормативных документов по п.5.3.1, 5.3.4, 5.3.5, 5.3.6 - - Значение характеристики не может изменяться участником закупки
5.3 Требования соответствия законодательным и нормативным документам к операционной системе - 5.3. Операционная система должна иметь подтверждение возможности ее применения для построения информационных (автоматизированных) систем, обрабатывающих информацию ограниченного доступа, и реализации функций безопасности в виде сертификатов соответствия ФСТЭК России требованиям нормативных документов: 5.3.1. «Требования безопасности информации к операционным системам» (ФСТЭК России, 2016). 5.3.2. «Профиль защиты операционных систем типа «А» не ниже 4 класса ИТ.ОС.А4.ПЗ (ФСТЭК России, 2017). 5.3.3. «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020) не ниже 4 уровня. 5.3.4. «Требования по безопасности информации к средствам виртуализации» (ФСТЭК России, 2022) не ниже 4 класса защиты. 5.3.5. «Требования по безопасности информации к средствам контейнеризации» (ФСТЭК России, 2022) не ниже 4 класса защиты. 5.3.6. «Требования по безопасности информации к системам управления базами данных» (ФСТЭК России, 2023) не ниже 4 класса защиты - - Значение характеристики не может изменяться участником закупки
6.1. Требования к встроенному комплексу средств защиты информации операционной системы - 6.1. Операционная система должна обеспечивать встроенными сертифицированными средствами: • идентификацию и аутентификацию пользователей; • управление средствами аутентификации; • управление учетными записями пользователей, разграничение полномочий и назначение прав пользователям; • реализацию дискреционного разграничения доступа; • возможность указания параметров настройки комплекса средств защиты во время создания пользователя; • возможность создания защищенной среды виртуализации; • технологию контейнеризации с возможностью создания среды выполнения контейнеров, обеспечения работы с ними и поддержкой изоляции процессов, выполняемых в контейнерах - - Значение характеристики не может изменяться участником закупки
6.2. Требования к встроенному комплексу средств защиты информации операционной системы - 6.2. В составе операционной системы должна быть реализована возможность защиты аутентификационной информации с использованием функции хэширования - - Значение характеристики не может изменяться участником закупки
6.3. Требования к встроенному комплексу средств защиты информации операционной системы - 6.3. В составе операционной системы должны быть графические средства создания единого пространства пользователей с целью реализации централизованного хранения информации об окружении пользователей и сетевой аутентификации через ldap и kerberos - - Значение характеристики не может изменяться участником закупки
6.4. Требования к встроенному комплексу средств защиты информации операционной системы - 6.4. Операционная система должна иметь графическое средство настройки ограничений пользователя по запуску программ в изолированном окружении с использованием механизма пространств имен и фильтрации системных вызовов, обеспечивающих: • ограничение прав пользователя на запуск приложений ядром системы; • ограничение прав пользователя средствами графического интерфейса; • разрешение запуска только тех программных компонентов, которые явно разрешены администратором безопасности - - Значение характеристики не может изменяться участником закупки
6.5. Требования к встроенному комплексу средств защиты информации операционной системы - 6.5. Обеспечение запрета запуска (исполнения) пользователем созданных самостоятельно (с использованием текстовых редакторов или непосредственно в командной строке) программ с использованием интерпретируемых языков программирования - - Значение характеристики не может изменяться участником закупки
6.6. Требования к встроенному комплексу средств защиты информации операционной системы - 6.6. В составе операционной системы должны быть графические средства настройки защиты машинных носителей, обеспечивающие: • идентификация устройств и сопоставление пользователя с устройством; • управление доступом субъектов доступа к устройствам методами дискреционного управления доступом; • задание правил управления доступом, разрешающих или запрещающих доступ субъектов доступа к устройствам, а также определяющих разрешенные типы доступа, в том числе с использованием атрибутов безопасности; • учет носителей информации и контроль использования интерфейсов ввода и вывода - - Значение характеристики не может изменяться участником закупки
5.4 Требования соответствия законодательным и нормативным документам к операционной системе - 5.4. Операционная система должна являться безопасным программным обеспечением в соответствии с ГОСТ Р 56939, что должно подтверждаться сертификатом соответствия процессов безопасной разработки указанному стандарту - - Значение характеристики не может изменяться участником закупки
6.7. Требования к встроенному комплексу средств защиты информации операционной системы - 6.7. Операционная система должна включать в свой состав программное обеспечение, реализующее задачи аудита и журналирования (регистрации) событий безопасности. Регистрация событий безопасности должна выполняться с учетом требований ГОСТ Р 59548-2022 - - Значение характеристики не может изменяться участником закупки
6.8. Требования к встроенному комплексу средств защиты информации операционной системы - 6.8. Операционная система должна иметь графические средства для работы со сторонними устройствами аутентификации — токенами, обеспечивающие следующие возможности: • двухфакторная аутентификация; • вход и разблокировка сессии по токену; • блокировка сессии при извлечении токена - - Значение характеристики не может изменяться участником закупки
6.9. Требования к встроенному комплексу средств защиты информации операционной системы - 6.9. Операционная система должна включать в состав графические средства настройки контроля целостности: • контроль целостности дистрибутива; • контроль объектов файловой системы; • контроль целостности исполняемых файлов, обеспечивающий проверку их неизменности и подлинности - - Значение характеристики не может изменяться участником закупки
6.10. Требования к встроенному комплексу средств защиты информации операционной системы - 6.10. Операционная система должна обеспечивать возможность блокировки: • запуска исполняемых файлов, включая EXE и загрузки библиотек, в том числе DLL, .NET 7/8, целостность которых нарушена; • открытия файлов, в том числе пустых, и самораспаковывающихся 7Z-архивов, установленных на контроль, при нарушении их целостности - - Значение характеристики не может изменяться участником закупки
6.11. Требования к встроенному комплексу средств защиты информации операционной системы - 6.11. В составе операционной системы должна быть реализована возможность ограничения полномочий пользователей по использованию консолей - - Значение характеристики не может изменяться участником закупки
6.12. Требования к встроенному комплексу средств защиты информации операционной системы - 6.12. В составе операционной системы должно быть ядро, поддерживаемое Центром исследования безопасности системного программного обеспечения ИСП РАН - - Значение характеристики не может изменяться участником закупки
6.13. Требования к встроенному комплексу средств защиты информации операционной системы - 6.13. В операционной системе должна быть реализована возможность очистки и ограничения работы с оперативной памятью - - Значение характеристики не может изменяться участником закупки
6.14. Требования к встроенному комплексу средств защиты информации операционной системы - 6.14. Операционная система должна предоставлять средство настройки профиля системы со следующими возможностями: • настройка комплекса средств защиты в соответствии с требованиями о защите информации, предъявляемыми к определенному классу защищенности информационных систем, при помощи графического интерфейса; • импорт и экспорт настроек комплекса средств защиты системы - - Значение характеристики не может изменяться участником закупки
6.15. Требования к встроенному комплексу средств защиты информации операционной системы - 6.15. Должны быть обеспечены работы по устранению уязвимостей и включению информации об уязвимостях программного обеспечения операционной системы в банк данных угроз безопасности информации ФСТЭК России (https://bdu.fstec.ru/vul) - - Значение характеристики не может изменяться участником закупки
6.16. Требования к встроенному комплексу средств защиты информации операционной системы - 6.16. Механизмами безопасности операционной системы должна быть обеспечена защита системных и привилегированных процессов от несанкционированного доступа и управления (исключение возможности повышения привилегий пользователей и управления привилегированными процессами в случае использования дефектов/уязвимостей в программном обеспечении информационной системы) - - Значение характеристики не может изменяться участником закупки
6.17. Требования к встроенному комплексу средств защиты информации операционной системы - 6.17. Операционная система должна обеспечивать запрет операций записи в системные каталоги и файлы (программы, файлы конфигурации), а также установки программного обеспечения, запуска и остановки системных процессов операционной системы, вне зависимости от изменения пользователем своих привилегий в текущем сеансе работы - - Значение характеристики не может изменяться участником закупки
7.1. Требования к функциональным возможностям операционной системы - 7.1. Операционная система должна быть предназначена для функционирования на средствах вычислительной техники с аппаратной платформой х86-64, включая процессоры Intel не ниже 10-го поколения - - Значение характеристики не может изменяться участником закупки
7.2. Требования к функциональным возможностям операционной системы - 7.2. Операционная система должна поддерживать работу на ядре Linux версии не ниже 6.1 с возможностью обновления до новых версий ядра (в соответствии с документацией на продукт) - - Значение характеристики не может изменяться участником закупки
7.3. Требования к функциональным возможностям операционной системы - 7.3. Операционная система должна включать в состав графические инструменты, обеспечивающие: • создание, настройку и управление несколькими репозиториями используемого программного обеспечения со следующим функционалом: • проверка зависимостей пакетной базы; • автоматическая публикация в сети по протоколам http и ftp; • выбор конкретных репозиториев, из которых будет произведено обновление пакетов; • управление регистрацией событий, включающее в себя управление сервисом системных событий, настройку ротации событий и настройку параметров сбора системных событий, графическое средство просмотра системных событий; • просмотр и редактирование значения переменных окружения (просматривать текущие переменные, изменять значение и описание переменных, удалять и объявлять переменные); • управление и мониторинг компонентов подсистемы безопасности; • расчет контрольных сумм файлов и их сравнения; • оповещение пользователя о конфликте IP-адресов при подключении к сети; • работа с архивами (zip, rar, 7zip, tar, tgz, tar.gz, tar.bz, tar.xz, iso); • распечатка карточки пользователя с его параметрами - - Значение характеристики не может изменяться участником закупки
7.4. Требования к функциональным возможностям операционной системы - 7.4. Операционная система должна обеспечивать поддержку файловых систем и сетевых протоколов: • ext2/3/4, fat, ntfs, XFS, ZFS, BTRFS; • TCP/IP, DHCP, DNS, FTP, TFTP, SMTP, IMAP, HTTP(S), NTP, SSH, NFS, SMB; • поддержка стандарта ISO9660; • наличие средств организации распределенной файловой системы; • наличие средств подключения ресурсов WebDAV в качестве локальной файловой системы для возможности использования их стандартными приложениями операционной системы - - Значение характеристики не может изменяться участником закупки
7.5. Требования к функциональным возможностям операционной системы - 7.5. Операционная система должна обеспечивать среду функционирования для сертифицированных средств криптографической защиты информации, предназначенных для создания и проверки электронной подписи - - Значение характеристики не может изменяться участником закупки
7.6. Требования к функциональным возможностям операционной системы - 7.6. Операционная система должна обеспечивать возможность создания точек восстановления (снапшотов) для последующего возвращения системы к исходному состоянию в случае сбоя, а также иметь возможность возврата к состоянию до начала установки обновлений - - Значение характеристики не может изменяться участником закупки
7.7. Требования к функциональным возможностям операционной системы - 7.7. Установщик операционной системы должен иметь следующий функционал: • обеспечивать возможность запуска VNC сервера для удаленного подключения к клиентским машинам и управления ими как на этапе загрузки с установочного диска в главном меню программы установки, так и непосредственно в LiveCD; • иметь возможность автоматической установки при помощи файла конфигурации формата .yaml; • при установке должна предоставлять возможность добавления администратора и нескольких пользователей; • предоставлять возможность установки любых пакетов из репозитория операционной системы во время установки - - Значение характеристики не может изменяться участником закупки
7.8. Требования к функциональным возможностям операционной системы - 7.8. Операционная система должна предоставлять инструмент для обновления между мажорными версиями с сохранением настроек операционной системы и ПО - - Значение характеристики не может изменяться участником закупки
7.9. Требования к функциональным возможностям операционной системы - 7.9.Операционная система должна обеспечивать среду для развёртывания и эксплуатации программного обеспечения платформы управления виртуализацией в соответствии с документацией на ПО. Совместимость должна быть подтверждена сертификатом - - Значение характеристики не может изменяться участником закупки
7.10. Требования к функциональным возможностям операционной системы - 7.10. Дополнительные функциональные компоненты: • web-сервер Apache или эквивалент; • почтовые сервисы и системы передачи почты: Exim, Dovecot, Postfix или эквивалент; • средства мониторинга; • средства удаленного и терминального доступа: VNC, RDP(xRDP), RemoteApp (freerdp) или эквивалент; • сервер печати; • службы резервного копирования: Bacula, Rsync или эквивалент; • аудит и журналирование событий безопасности; • набор программ для воспроизведения аудио- и видеофайлов; • редактор растровой графики; • запись оптических дисков; • программа сканирования; • графический сервер X.Org Xserver или эквивалент; • рабочий стол; • системные библиотеки libc или эквивалент; • компилятор GCC или эквивалент; • QT или эквивалент - - Значение характеристики не может изменяться участником закупки
8. Правовая безопасность и подтверждение подлинности операционной системы - Документом, подтверждающим право на поставку лицензий, является наличие действующего сублицензионного договора с разработчиком ПО или его партнером. Копия электронного экземпляра ПО (дистрибутива) должна передаваться в формате ISO образа и подписана квалифицированной ЭЦП производителя, с целью подтверждения ее подлинности - - Значение характеристики не может изменяться участником закупки
9. Требования к обновлениям Тип 1 или технической поддержке операционной системы - Срок предоставления обновлений или технической поддержки составляет 12 месяцев. Порядок выпуска и предоставления обновлений или технической поддержки операционной системы (далее — Продукта) регламентируется в соответствии с действующей Политикой (Положением), размещенной на сайте Вендора и в личном кабинете Пользователя. Обновления или техническая поддержка предоставляются в соответствии с действующей Политикой, требованиями регуляторов в области безопасности информации и лицензионным (сублицензионным) договором, заключенным между Пользователем и Вендором или партнером Вендора. В случае расхождений условий предоставления обновлений по действующей Политике и договором, применяются положения договора. Информационно-справочная поддержка функционирования Продукта обеспечивается посредством использования телефонной связи, программных средств обмена сообщениями с Пользователями. Прием обращений (далее — Запрос), связанных с функционированием Продукта и платформы управления виртуализацией, осуществляется Вендором круглосуточно через единый личный кабинет. Прием обращений по телефону осуществляется по рабочим дням с 09:00 до 18:00дпо МСК. Обновление или техническая поддержка включает: • Доступ к обновлениям безопасности Продукта*; • информационно-справочная поддержка в миграции на очередное обновление Продукта; • исправление ошибок, несоответствий, инцидентов, дефектов за счет выпуска новых обновлений Продукта; • информационно-справочная поддержка по установке и обновлению Продукта; • информационно-справочная поддержка по настройке Продукта после обновления; • моделирование сценариев на тестовом стенде Вендора (при наличии технической возможности); • прогноз совместимости оборудования по спецификации с актуальным и будущим обновлением Продукта?; • решение вопросов, связанных с совместимостью оборудования путем внесения улучшений в рамках обновления Продукта (при наличии технической возможности) - - Значение характеристики не может изменяться участником закупки
- Обоснование включения дополнительной информации в сведения о товаре, работе, услуге Согласно описания объекта закупки (технического задания)
- 58.29.11.000 58.29.11.000-00000003 - Программное обеспечение Вид лицензии Простая (неисключительная) Класс программ для электронных вычислительных машин и баз данных (02.12) Системы контейнеризации и контейнеры ... Способ предоставления Копия электронного экземпляра - Штука - 11,00 - 174 400,00 - 1 918 400,00
- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Вид лицензии Простая (неисключительная) Значение характеристики не может изменяться участником закупки Класс программ для электронных вычислительных машин и баз данных (02.12) Системы контейнеризации и контейнеры Значение характеристики не может изменяться участником закупки (02.04) Средства виртуализации (02.09) Операционные системы общего назначения Способ предоставления Копия электронного экземпляра Значение характеристики не может изменяться участником закупки 1.1. Общие требования к продукту 1.1. Программное обеспечение (ПО) должно быть включено в Единый реестр российских программ для электронных вычислительных машин и баз данных Значение характеристики не может изменяться участником закупки 1.2. Общие требования к продукту 1.2. Документация предоставляемая на ПО должна быть доступна на русском языке Значение характеристики не может изменяться участником закупки 1.3. Общие требования к продукту 1.3. ПО должно иметь подтверждение возможности его применения для построения информационных (автоматизированных) систем, обрабатывающих информацию ограниченного доступа, и реализации функций безопасности в виде сертификата соответствия ФСТЭК России требованиям нормативных документов: • «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020), — не ниже 4 уровня; • «Требования по безопасности информации к средствам виртуализации» (ФСТЭК России, 2022), — не ниже 4 класса защиты Значение характеристики не может изменяться участником закупки 2.1. Требования к функциональным возможностям 2.1. ПО должно выполнять следующие функции управления серверной виртуализации: управление серверами и кластерами виртуализации; управление виртуальными машинами; управление контейнерами; управление виртуальными дисками; управление виртуальными коммутаторами; управление сетями и пулами; управление доступом пользователей и групп к объектам инфраструктуры Значение характеристики не может изменяться участником закупки 2.2. Требования к функциональным возможностям 2.2. ПО должно поддерживать развертывание хостов виртуализации в среде операционной системы «Astra Linux Special Edition», используемой в инфраструктуре Заказчика. Поддержка должна распространяться на актуальные сертифицированные версии ОС в соответствии с документацией на ПО. Совместимость должна быть подтверждена сертификатом Значение характеристики не может изменяться участником закупки 2.3. Требования к функциональным возможностям 2.3. ПО должно обеспечивать виртуализацию аппаратных ресурсов в виде обособленных виртуальных машин, работающих на физическом сервере х86 архитектуры Значение характеристики не может изменяться участником закупки 2.4. Требования к функциональным возможностям 2.4. ПО должно поддерживать возможность работы собственной системы управления в следующих конфигурациях: • на выделенном физическом сервере; • на виртуальной машине размещенной на отдельно стоящем сервере Значение характеристики не может изменяться участником закупки 2.5. Требования к функциональным возможностям 2.5. ПО должно поддерживать работу в закрытом сетевом контуре без доступа в сеть «Интернет» Значение характеристики не может изменяться участником закупки 2.6. Требования к функциональным возможностям 2.6. ПО должно иметь поддержку отображения графического интерфейса администратора на русском языке Значение характеристики не может изменяться участником закупки 2.7. Требования к функциональным возможностям 2.7. ПО должно обеспечивать единый веб-интерфейс и интерфейс командной строки администратора службы Значение характеристики не может изменяться участником закупки 2.8. Требования к функциональным возможностям 2.8. ПО должно обеспечивать вызов основных функций через API, в частности обладать встроенным в ПО компонентом отладки API запросов Swagger Значение характеристики не может изменяться участником закупки 2.9. Требования к функциональным возможностям 2.9. ПО должно содержать инструменты для разработчиков, позволяющие управлять функциями API Значение характеристики не может изменяться участником закупки 2.10. Требования к функциональным возможностям 2.10. ПО должно иметь административный и пользовательский веб-портал Значение характеристики не может изменяться участником закупки 2.11. Требования к функциональным возможностям 2.11. ПО должно обеспечивать работу виртуальных машин и остальных серверных компонентов инфраструктуры 2.12. Требования к функциональным возможностям 2.12. ПО должно обеспечивать возможность создания шаблонов виртуальных машин и быстрого развертывания виртуальных машин из этих шаблонов Значение характеристики не может изменяться участником закупки 2.13. Требования к функциональным возможностям 2.13. ПО должно поддерживать возможность подключения библиотеки с образами виртуальных машин. При этом: • у производителя должна быть доступна и поддерживаться онлайн-библиотека с популярными образами; • система должна позволять подключить локальную библиотеку образов; • должна быть возможность использования нескольких библиотек образов в одной системе Значение характеристики не может изменяться участником закупки 2.14. Требования к функциональным возможностям 2.14. ПО должно обеспечивать возможность администратору системы получать доступ к гостевой операционной системе через сервер виртуализации даже в случае отсутствия у виртуальной машины сетевого адаптера или подключения к сети Значение характеристики не может изменяться участником закупки 2.15. Требования к функциональным возможностям 2.15. ПО должно обеспечивать доступ к консоли ВМ по протоколам SPICE, VNC. (без необходимости использовать дополнительное ПО) Значение характеристики не может изменяться участником закупки 2.16. Требования к функциональным возможностям 2.16. ПО должно поддерживать систему расширенного удаленного доступа с пробросом буфера обмена, папок и файлов, звука и видео на базе протокола SPICE Значение характеристики не может изменяться участником закупки 2.17. Требования к функциональным возможностям 2.17. В ПО должна быть возможность создавать пользовательские шаблоны конфигурации, в которых задаются характеристики виртуальной машины (процессор, память, настройки SPICE, настройки дисков), при этом шаблон не содержит копии виртуального диска с ОС и используется для быстрой конфигурации мастера создания новых ВМ Значение характеристики не может изменяться участником закупки 2.18. Требования к функциональным возможностям 2.18. ПО должно обеспечивать разграничение доступа к виртуальной среде, построенное на основе классической ролевой политики безопасности и имеющее возможность ее интеграции со службой каталога Значение характеристики не может изменяться участником закупки 2.19. Требования к функциональным возможностям 2.19. ПО должно обеспечивать возможность перемещения виртуальных машин между серверами без выключения ОС виртуальной машины Значение характеристики не может изменяться участником закупки 2.20. Требования к функциональным возможностям 2.20. ПО должно обеспечивать возможность перемещения файлов виртуальных машин между системами хранения без выключения ОС виртуальной машины Значение характеристики не может изменяться участником закупки 2.21. Требования к функциональным возможностям 2.21. ПО должно обеспечивать функционал управляемого аварийного восстановления ВМ с использованием разделяемого хранилища в случае аварийного выхода из строя узла кластера, администратор платформы из графического интерфейса может выполнить операцию восстановления ВМ на резервном узле Значение характеристики не может изменяться участником закупки 2.22. Требования к функциональным возможностям 2.22. ПО должно поддерживать конфигурацию высокой доступности ВМ, при которой в случае аварийного сбоя узла кластера обеспечивается автоматический перезапуск виртуальных машин на доступных серверах кластера. Функционал должен поддерживать защиту на уровне кластера с общим хранилищем, поддерживать индивидуальную настройку защищаемых ВМ Значение характеристики не может изменяться участником закупки 2.23. Требования к функциональным возможностям 2.23. ПО должно обеспечивать функцию клонирования виртуальных машин Значение характеристики не может изменяться участником закупки 2.24. Требования к функциональным возможностям 2.24. ПО должно обеспечивать возможность изменения конфигурации ВМ без необходимости остановки или перезапуска (изменение характеристик включенной виртуальной машины vCPU, RAM, Virtual Hard Drives и др.) Значение характеристики не может изменяться участником закупки 2.25. Требования к функциональным возможностям 2.25. ПО должно обеспечивать возможность выделять пространство на файловом хранилище для дисков виртуальных машин по требованию, позволяющее более эффективно его использовать Значение характеристики не может изменяться участником закупки 2.26. Требования к функциональным возможностям 2.26. ПО должно обеспечивать возможность создания мгновенного снимка состояния виртуальной машины с возможностью возврата к нему, при этом должна быть доступна опция сохранения оперативной памяти ВМ Значение характеристики не может изменяться участником закупки 2.27. Требования к функциональным возможностям 2.27. ПО должно обеспечивать единое окно отслеживания состояния системы в реальном времени (Dashboard) Значение характеристики не может изменяться участником закупки 2.28. Требования к функциональным возможностям 2.28. ПО должно обеспечивать размещение файлов виртуальных машин на следующих типах систем хранения: • на локальном диске гипервизора; • на СХД с блочным доступом по протоколам Fibre Channel и iSCSI, FC-NVMe; • на кластере SDS на базе Ceph Значение характеристики не может изменяться участником закупки 2.29. Требования к функциональным возможностям 2.29. ПО должно обеспечивать возможность динамической балансировки нагрузок между серверами кластера, путем автоматической миграции виртуальных машин, без необходимости выключения или перезагрузки. При этом администратор платформы должен иметь возможность, из графического интерфейса задать параметры балансировки, такие как уровни нагрузки центрального процессора и оперативной памяти, для тонкой настройки активации и деактивации автоматики балансировки Значение характеристики не может изменяться участником закупки 2.30. Требования к функциональным возможностям 2.30. ПО должно поддерживать интеграцию с системой мониторинга Zabbix, а также поддерживать размещение шаблонов агентов мониторинга в официальных репозиториях Zabbix Значение характеристики не может изменяться участником закупки 2.31. Требования к функциональным возможностям 2.31. ПО должно иметь встроенный в свой состав контейнер с системой визуализации Grafana для передачи параметров состояния физических и виртуальных машин Значение характеристики не может изменяться участником закупки 2.32. Требования к функциональным возможностям 2.32. ПО должно иметь функции по созданию и использованию инфраструктуры Виртуальных Рабочих Столов (VDI) либо иметь интеграцию с инструментами, реализующими такие функции Значение характеристики не может изменяться участником закупки 2.33. Требования к функциональным возможностям 2.33. ПО должно обеспечивать возможность управления локальными пользователями посредством веб-интерфейса Значение характеристики не может изменяться участником закупки 2.34. Требования к функциональным возможностям 2.34. ПО должно обеспечивать возможность импорта ВМ из платформы виртуализации VMware vSphere Значение характеристики не может изменяться участником закупки 2.35. Требования к функциональным возможностям 2.35. ПО должно обеспечивать возможность централизованной настройки сетевых компонентов виртуальной коммутации на хостах виртуализации через графический интерфейс системы Значение характеристики не может изменяться участником закупки 2.36. Требования к функциональным возможностям 2.36. ПО должно обеспечивать поддержку миграции виртуальных машин между кластерами без прерывания работы сервисов в гостевых ОС Значение характеристики не может изменяться участником закупки 2.37. Требования к функциональным возможностям 2.37. ПО должно обеспечивать поддержку миграции дисков виртуальных машин между хранилищами без прерывания работы гостевых ОС Значение характеристики не может изменяться участником закупки 2.38. Требования к функциональным возможностям 2.38. ПО должно обеспечивать масштабирование не менее чем до 64 кластеров, 250 хостов виртуализации в рамках одного кластера без функции отказоустойчивости, и не менее 24 хостов виртуализации в рамках одного отказоустойчивого кластера. Общее число хостов виртуализации в одной платформе до 700 Значение характеристики не может изменяться участником закупки 2.39. Требования к функциональным возможностям 2.39. ПО должно обладать встроенной системой класса IPAM управления IP-адресами Значение характеристики не может изменяться участником закупки 2.40. Требования к функциональным возможностям 2.40. ПО должно быть совместимо со средством резервного копирования RuBackup, применяемым в инфраструктуре Заказчика. Применение дополнительных инструментов или средств обеспечения совместимости не допускается. Совместимость должна быть подтверждена сертификатом Значение характеристики не может изменяться участником закупки 2.41. Требования к функциональным возможностям 2.41. ПО должно содержать встроенные инструменты мониторинга и оповещений с использованием почты Значение характеристики не может изменяться участником закупки 2.42. Требования к функциональным возможностям 2.42. Для ПО должны быть разработаны готовые интеграции с биллинговыми системами для учета выделенных и потраченных ресурсов Значение характеристики не может изменяться участником закупки 2.43. Требования к функциональным возможностям 2.43. ПО должно обладать готовой интеграцией с Terraform для реализации подхода IaC в управлении инфраструктурой Значение характеристики не может изменяться участником закупки 2.44. Требования к функциональным возможностям 2.44. ПО должно обладать возможностью ведения библиотеки скриптов Shell, PowerShell, Ansible, Python. Возможностью запуска для настройки виртуальных машин, узлов кластера из графического интерфейса системы Значение характеристики не может изменяться участником закупки 2.45. Требования к функциональным возможностям 2.45. ПО должно обладать возможностью использования преднастоенных, динамических, статических, локальных и глобальных переменных для скриптов с разным уровнем доступа для пользователя и администратора Значение характеристики не может изменяться участником закупки 2.46. Требования к функциональным возможностям 2.46. ПО должно обладать возможностью использования параметров для передачи в скрипт при выполнении на конкретном объекте виртуальной инфраструктуры Значение характеристики не может изменяться участником закупки 3. Правовая безопасност и подтверждение подлинности Документом, подтверждающим право на поставку лицензий, является наличие действующего сублицензионного договора с разработчиком ПО или его партнером. Копия электронного экземпляра ПО (дистрибутива) должна передаваться в формате ISO образа и подписана квалифицированной ЭЦП производителя, с целью подтверждения ее подлинности Значение характеристики не может изменяться участником закупки 4. Требования к обновлениям Тип 1 или технической поддержке Срок предоставления обновлений или технической поддержки составляет 12 месяцев. Порядок выпуска и предоставления обновлений или технической поддержки платформы управления виртуализацией (далее Продукта) регламентируется в соответствии с Политикой (Положением), размещенной на сайте Правообладателя и в личном кабинете Пользователя. Обновления предоставляются в соответствии с действующей Политикой и лицензионным (сублицензионным) договором, заключенным между Пользователем и Правообладателем или партнером Правообладателя. В случае расхождений условий предоставления обновлений по действующей Политике и договором, применяются положения договора. Информационно-справочная поддержка функционирования Продукта обеспечивается посредством использования телефонной связи, программных средств обмена сообщениями с Пользователями. Прием обращений (далее — Запрос), связанных с функционированием Продукта и ОС Astra Linux, осуществляется Вендором круглосуточно через единый личный кабинет. Прием обращений по телефону осуществляется по рабочим дням с 09:00 до 18:00 по МСК. Обновление или техническая поддержка включает: • доступ к оперативным обновлениям; • доступ к очередным обновлениям; • регистрация ошибок, предложений и отслеживание их статуса; • информационно-справочная поддержка по установке и обновлению Продукта; • информационно-справочная поддержка по настройке Продукта после обновления; • моделирование сценариев применения обновлений на тестовом стенде Правообладателя (при наличии технической возможности); • удаленный сбор данных о сбоях в системе Пользователя, вызванных обновлениями; • информационно-справочная поддержка по настройке Продукта в гетерогенных средах*; • прогноз совместимости оборудования по спецификации с актуальным и будущим обновлением Продукта; • решение вопросов, связанных с совместимостью оборудования путем внесения улучшений в рамках обновления Продукта (при наличии технической возможности) Значение характеристики не может изменяться участником закупки 5.1. Требования соответствия законодательным и нормативным документам к операционной системе 5.1. Операционная система должна соответствовать требованиям постановления Правительства РФ от 23.12.2024 № 1875 «О мерах по предоставлению национального режима при осуществлении закупок товаров, работ, услуг для обеспечения государственных и муниципальных нужд, закупок товаров, работ, услуг отдельными видами юридических лиц» Значение характеристики не может изменяться участником закупки 5.2 Требования соответствия законодательным и нормативным документам к операционной системе 5.2. Эксплуатационная документация на операционную систему должна раскрывать сведения о средствах и способах реализации функций безопасности, предусмотренных требованиями нормативных документов по п.5.3.1, 5.3.4, 5.3.5, 5.3.6 Значение характеристики не может изменяться участником закупки 5.3. Требования соответствия законодательным и нормативным документам к операционной системе 5.3. Операционная система должна иметь подтверждение возможности её применения для построения информационных (автоматизированных) систем, обрабатывающих информацию ограниченного доступа, и реализации функций безопасности в виде сертификатов соответствия ФСТЭК России требованиям нормативных документов: 5.3.1. «Требования безопасности информации к операционным системам» (ФСТЭК России, 2016). 5.3.2. «Профиль защиты операционных систем типа «А» не ниже 4 класса ИТ.ОС.А4.ПЗ (ФСТЭК России, 2017). 5.3.3. «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020) не ниже 4 уровня. 5.3.4. «Требования по безопасности информации к средствам виртуализации» (ФСТЭК России, 2022) не ниже 4 класса защиты. 5.3.5. «Требования по безопасности информации к средствам контейнеризации» (ФСТЭК России, 2022) не ниже 4 класса защиты. 5.3.6. «Требования по безопасности информации к системам управления базами данных» (ФСТЭК России, 2023) не ниже 4 класса защиты Значение характеристики не может изменяться участником закупки 5.4. Требования соответствия законодательным и нормативным документам к операционной системе 5.4. Операционная система должна являться безопасным программным обеспечением в соответствии с ГОСТ Р 56939, что должно подтверждаться сертификатом соответствия процессов безопасной разработки указанному стандарту Значение характеристики не может изменяться участником закупки 6.1. Требования к встроенному комплексу средств защиты информации операционной системы 6.1. Операционная система должна обеспечивать встроенными сертифицированными средствами: • идентификацию и аутентификацию пользователей; • управление средствами аутентификации; • управление учетными записями пользователей, разграничение полномочий и назначение прав пользователям; • реализацию дискреционного разграничения доступа; • возможность указания параметров настройки комплекса средств защиты во время создания пользователя; • возможность создания защищенной среды виртуализации; • технологию контейнеризации с возможностью создания среды выполнения контейнеров, обеспечения работы с ними и поддержкой изоляции процессов, выполняемых в контейнерах Значение характеристики не может изменяться участником закупки 6.2. Требования к встроенному комплексу средств защиты информации операционной системы 6.2. В составе операционной системы должна быть реализована возможность защиты аутентификационной информации с использованием функции хэширования Значение характеристики не может изменяться участником закупки 6.3. Требования к встроенному комплексу средств защиты информации операционной системы 6.3. В составе операционной системы должны быть графические средства создания единого пространства пользователей с целью реализации централизованного хранения информации об окружении пользователей и сетевой аутентификации через ldap и kerberos Значение характеристики не может изменяться участником закупки 6.4. Требования к встроенному комплексу средств защиты информации операционной системы 6.4. Операционная система должна иметь графическое средство настройки ограничений пользователя по запуску программ в изолированном окружении с использованием механизма пространств имен и фильтрации системных вызовов, обеспечивающих: • ограничение прав пользователя на запуск приложений ядром системы; • ограничение прав пользователя средствами графического интерфейса; • разрешение запуска только тех программных компонентов, которые явно разрешены администратором безопасности Значение характеристики не может изменяться участником закупки 6.5. Требования к встроенному комплексу средств защиты информации операционной системы 6.5. Обеспечение запрета запуска (исполнения) пользователем созданных самостоятельно (с использованием текстовых редакторов или непосредственно в командной строке) программ с использованием интерпретируемых языков программирования Значение характеристики не может изменяться участником закупки 6.6. Требования к встроенному комплексу средств защиты информации операционной системы 6.6. В составе операционной системы должны быть графические средства настройки защиты машинных носителей, обеспечивающие: • идентификация устройств и сопоставление пользователя с устройством; • управление доступом субъектов доступа к устройствам методами дискреционного управления доступом; • задание правил управления доступом, разрешающих или запрещающих доступ субъектов доступа к устройствам, а также определяющих разрешенные типы доступа, в том числе с использованием атрибутов безопасности; • учет носителей информации и контроль использования интерфейсов ввода и вывода Значение характеристики не может изменяться участником закупки 6.7. Требования к встроенному комплексу средств защиты информации операционной системы 6.7. Операционная система должна включать в свой состав программное обеспечение, реализующее задачи аудита и журналирования (регистрации) событий безопасности. Регистрация событий безопасности должна выполняться с учетом требований ГОСТ Р 59548-2022 Значение характеристики не может изменяться участником закупки 6.8. Требования к встроенному комплексу средств защиты информации операционной системы 6.8. Операционная система должна иметь графические средства для работы со сторонними устройствами аутентификации — токенами, обеспечивающие следующие возможности: • двухфакторная аутентификация; • вход и разблокировка сессии по токену; • блокировка сессии при извлечении токена Значение характеристики не может изменяться участником закупки 6.9. Требования к встроенному комплексу средств защиты информации операционной системы 6.9. Операционная система должна включать в состав графические средства настройки контроля целостности: • контроль целостности дистрибутива; • контроль объектов файловой системы; • контроль целостности исполняемых файлов, обеспечивающий проверку их неизменности и подлинности Значение характеристики не может изменяться участником закупки 6.10. Требования к встроенному комплексу средств защиты информации операционной системы 6.10. Операционная система должна обеспечивать возможность блокировки: • запуска исполняемых файлов, включая EXE и загрузки библиотек, в том числе DLL, .NET 7/8, целостность которых нарушена; • открытия файлов, в том числе пустых, и самораспаковывающихся 7Z архивов, установленных на контроль, при нарушении их целостности Значение характеристики не может изменяться участником закупки 6.11. Требования к встроенному комплексу средств защиты информации операционной системы 6.11. В составе операционной системы должна быть реализована возможность ограничения полномочий пользователей по использованию консолей Значение характеристики не может изменяться участником закупки 6.12. Требования к встроенному комплексу средств защиты информации операционной системы 6.12. В составе операционной системы должно быть ядро, поддерживаемое Центром исследования безопасности системного программного обеспечения ИСП РАН Значение характеристики не может изменяться участником закупки 6.13. Требования к встроенному комплексу средств защиты информации операционной системы 6.13. В операционной системе должна быть реализована возможность очистки и ограничения работы с оперативной памятью Значение характеристики не может изменяться участником закупки 6.14. Требования к встроенному комплексу средств защиты информации операционной системы 6.14. Операционная система должна предоставлять средство настройки профиля системы со следующими возможностями: • настройка комплекса средств защиты в соответствии с требованиями о защите информации, предъявляемыми к определенному классу защищенности информационных систем, при помощи графического интерфейса; • импорт и экспорт настроек комплекса средств защиты системы Значение характеристики не может изменяться участником закупки 6.15. Требования к встроенному комплексу средств защиты информации операционной системы 6.15. Должны быть обеспечены работы по устранению уязвимостей и включению информации об уязвимостях программного обеспечения операционной системы в банк данных угроз безопасности информации ФСТЭК России (https://bdu.fstec.ru/vul) Значение характеристики не может изменяться участником закупки 6.16. Требования к встроенному комплексу средств защиты информации операционной системы 6.16. Механизмами безопасности операционной системы должна быть обеспечена защита системных и привилегированных процессов от несанкционированного доступа и управления (исключение возможности повышения привилегий пользователей и управления привилегированными процессами в случае использования дефектов/уязвимостей в программном обеспечении информационной системы) Значение характеристики не может изменяться участником закупки 6.17. Требования к встроенному комплексу средств защиты информации операционной системы 6.17. Операционная система должна обеспечивать запрет операций записи в системные каталоги и файлы (программы, файлы конфигурации), а также установки программного обеспечения, запуска и остановки системных процессов операционной системы, вне зависимости от изменения пользователем своих привилегий в текущем сеансе работы Значение характеристики не может изменяться участником закупки 7.1. Требования к функциональным возможностям операционной системы 7.1. Операционная система должна быть предназначена для функционирования на средствах вычислительной техники с аппаратной платформой х86-64, включая процессоры Intel не ниже 10-го поколения Значение характеристики не может изменяться участником закупки 7.2. Требования к функциональным возможностям операционной системы 7.2. Операционная система должна поддерживать работу на ядре Linux версии не ниже 6.1 с возможностью обновления до новых версий ядра (в соответствии с документацией на продукт) Значение характеристики не может изменяться участником закупки 7.3. Требования к функциональным возможностям операционной системы 7.3. Операционная система должна включать в состав графические инструменты, обеспечивающие: • создание, настройку и управление несколькими репозиториями используемого программного обеспечения со следующим функционалом: • проверка зависимостей пакетной базы; • автоматическая публикация в сети по протоколам http и ftp; • выбор конкретных репозиториев, из которых будет произведено обновление пакетов; • управление регистрацией событий, включающее в себя управление сервисом системных событий, настройку ротации событий и настройку параметров сбора системных событий, графическое средство просмотра системных событий; • просмотр и редактирование значения переменных окружения (просматривать текущие переменные, изменять значение и описание переменных, удалять и объявлять переменные); • управление и мониторинг компонентов подсистемы безопасности; • расчёт контрольных сумм файлов и их сравнения; • оповещение пользователя о конфликте IP-адресов при подключении к сети; • работа с архивами (zip, rar, 7zip, tar, tgz, tar.gz, tar.bz, tar.xz, iso); • распечатка карточки пользователя с его параметрами Значение характеристики не может изменяться участником закупки 7.4. Требования к функциональным возможностям операционной системы 7.4. Операционная система должна обеспечивать поддержку файловых систем и сетевых протоколов: • ext2/3/4, fat, ntfs, XFS, ZFS, BTRFS; • TCP/IP, DHCP, DNS, FTP, TFTP, SMTP, IMAP, HTTP(S), NTP, SSH, NFS, SMB; • поддержка стандарта ISO9660; • наличие средств организации распределенной файловой системы; • наличие средств подключения ресурсов WebDAV в качестве локальной файловой системы для возможности использования их стандартными приложениями операционной системы Значение характеристики не может изменяться участником закупки 7.5. Требования к функциональным возможностям операционной системы 7.5. Операционная система должна обеспечивать среду функционирования для сертифицированных средств криптографической защиты информации, предназначенных для создания и проверки электронной подписи Значение характеристики не может изменяться участником закупки 7.6. Требования к функциональным возможностям операционной системы 7.6. Операционная система должна обеспечивать возможность создания точек восстановления (снапшотов) для последующего возвращения системы к исходному состоянию в случае сбоя, а также иметь возможность возврата к состоянию до начала установки обновлений Значение характеристики не может изменяться участником закупки 7.7. Требования к функциональным возможностям операционной системы 7.7. Установщик операционной системы должен иметь следующий функционал: • обеспечивать возможность запуска VNC сервера для удаленного подключения к клиентским машинам и управления ими как на этапе загрузки с установочного диска в главном меню программы установки, так и непосредственно в LiveCD; • иметь возможность автоматической установки при помощи файла конфигурации формата .yaml; • при установке должна предоставлять возможность добавления администратора и нескольких пользователей; • предоставлять возможность установки любых пакетов из репозитория операционной системы во время установки Значение характеристики не может изменяться участником закупки 7.8. Требования к функциональным возможностям операционной системы 7.8. Операционная система должна предоставлять инструмент для обновления между мажорными версиями с сохранением настроек операционной системы и ПО Значение характеристики не может изменяться участником закупки 7.9. Требования к функциональным возможностям операционной системы 7.9.Операционная система должна обеспечивать среду для развёртывания и эксплуатации программного обеспечения платформы управления виртуализацией в соответствии с документацией на ПО. Совместимость должна быть подтверждена сертификатом Значение характеристики не может изменяться участником закупки 7.10. Требования к функциональным возможностям операционной системы 7.10. Дополнительные функциональные компоненты: • web-сервер Apache или эквивалент; • почтовые сервисы и системы передачи почты: Exim, Dovecot, Postfix или эквивалент; • средства мониторинга; • средства удаленного и терминального доступа: VNC, RDP(xRDP), RemoteApp (freerdp) или эквивалент; • сервер печати; • службы резервного копирования: Bacula, Rsync или эквивалент; • аудит и журналирование событий безопасности; • набор программ для воспроизведения аудио- и видеофайлов; • редактор растровой графики; • запись оптических дисков; • программа сканирования; • графический сервер X.Org Xserver или эквивалент; • рабочий стол; • системные библиотеки libc или эквивалент; • компилятор GCC или эквивалент; • QT или эквивалент Значение характеристики не может изменяться участником закупки 8. Правовая безопасность и подтверждение подлинности операционной системы Документом, подтверждающим право на поставку лицензий, является наличие действующего сублицензионного договора с разработчиком ПО или его партнером. Копия электронного экземпляра ПО (дистрибутива) должна передаваться в формате ISO образа и подписана квалифицированной ЭЦП производителя, с целью подтверждения ее подлинности Значение характеристики не может изменяться участником закупки 9. Требования к обновлениям Тип 1 или технической поддержке операционной системы Срок предоставления обновлений или технической поддержки составляет 12 месяцев. Порядок выпуска и предоставления обновлений или технической поддержки операционной системы (далее Продукта) регламентируется в соответствии с действующей Политикой (Положением), размещённой на сайте Вендора и в личном кабинете Пользователя. Обновления или техническая поддержка предоставляются в соответствии с действующей Политикой, требованиями регуляторов в области безопасности информации и лицензионным (сублицензионным) договором, заключенным между Пользователем и Вендором или партнером Вендора. В случае расхождений условий предоставления обновлений по действующей Политике и договором, применяются положения договора. Информационно-справочная поддержка функционирования Продукта обеспечивается посредством использования телефонной связи, программных средств обмена сообщениями с Пользователями. Прием обращений (далее — Запрос), связанных с функционированием Продукта и платформы управления виртуализацией, осуществляется Вендором круглосуточно через единый личный кабинет. Прием обращений по телефону осуществляется по рабочим дням с 09:00 до 18:00 по МСК. Обновление или техническая поддержка включает: • доступ к обновлениям безопасности Продукта*; • информационно-справочная поддержка в миграции на очередное обновление Продукта; • исправление ошибок, несоответствий, инцидентов, дефектов за счет выпуска новых обновлений Продукта; • информационно-справочная поддержка по установке и обновлению Продукта; • информационно-справочная поддержка по настройке Продукта после обновления; • моделирование сценариев на тестовом стенде Вендора (при наличии технической возможности); • прогноз совместимости оборудования по спецификации с актуальным и будущим обновлением Продукта?; • решение вопросов, связанных с совместимостью оборудования путем внесения улучшений в рамках обновления Продукта (при наличии технической возможности) Значение характеристики не может изменяться участником закупки - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки - Класс программ для электронных вычислительных машин и баз данных - (02.12) Системы контейнеризации и контейнеры - - Значение характеристики не может изменяться участником закупки - (02.04) Средства виртуализации - (02.09) Операционные системы общего назначения - Способ предоставления - Копия электронного экземпляра - - Значение характеристики не может изменяться участником закупки - 1.1. Общие требования к продукту - 1.1. Программное обеспечение (ПО) должно быть включено в Единый реестр российских программ для электронных вычислительных машин и баз данных - - Значение характеристики не может изменяться участником закупки - 1.2. Общие требования к продукту - 1.2. Документация предоставляемая на ПО должна быть доступна на русском языке - - Значение характеристики не может изменяться участником закупки - 1.3. Общие требования к продукту - 1.3. ПО должно иметь подтверждение возможности его применения для построения информационных (автоматизированных) систем, обрабатывающих информацию ограниченного доступа, и реализации функций безопасности в виде сертификата соответствия ФСТЭК России требованиям нормативных документов: • «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020), — не ниже 4 уровня; • «Требования по безопасности информации к средствам виртуализации» (ФСТЭК России, 2022), — не ниже 4 класса защиты - - Значение характеристики не может изменяться участником закупки - 2.1. Требования к функциональным возможностям - 2.1. ПО должно выполнять следующие функции управления серверной виртуализации: управление серверами и кластерами виртуализации; управление виртуальными машинами; управление контейнерами; управление виртуальными дисками; управление виртуальными коммутаторами; управление сетями и пулами; управление доступом пользователей и групп к объектам инфраструктуры - - Значение характеристики не может изменяться участником закупки - 2.2. Требования к функциональным возможностям - 2.2. ПО должно поддерживать развертывание хостов виртуализации в среде операционной системы «Astra Linux Special Edition», используемой в инфраструктуре Заказчика. Поддержка должна распространяться на актуальные сертифицированные версии ОС в соответствии с документацией на ПО. Совместимость должна быть подтверждена сертификатом - - Значение характеристики не может изменяться участником закупки - 2.3. Требования к функциональным возможностям - 2.3. ПО должно обеспечивать виртуализацию аппаратных ресурсов в виде обособленных виртуальных машин, работающих на физическом сервере х86 архитектуры - - Значение характеристики не может изменяться участником закупки - 2.4. Требования к функциональным возможностям - 2.4. ПО должно поддерживать возможность работы собственной системы управления в следующих конфигурациях: • на выделенном физическом сервере; • на виртуальной машине размещенной на отдельно стоящем сервере - - Значение характеристики не может изменяться участником закупки - 2.5. Требования к функциональным возможностям - 2.5. ПО должно поддерживать работу в закрытом сетевом контуре без доступа в сеть «Интернет» - - Значение характеристики не может изменяться участником закупки - 2.6. Требования к функциональным возможностям - 2.6. ПО должно иметь поддержку отображения графического интерфейса администратора на русском языке - - Значение характеристики не может изменяться участником закупки - 2.7. Требования к функциональным возможностям - 2.7. ПО должно обеспечивать единый веб-интерфейс и интерфейс командной строки администратора службы - - Значение характеристики не может изменяться участником закупки - 2.8. Требования к функциональным возможностям - 2.8. ПО должно обеспечивать вызов основных функций через API, в частности обладать встроенным в ПО компонентом отладки API запросов Swagger - - Значение характеристики не может изменяться участником закупки - 2.9. Требования к функциональным возможностям - 2.9. ПО должно содержать инструменты для разработчиков, позволяющие управлять функциями API - - Значение характеристики не может изменяться участником закупки - 2.10. Требования к функциональным возможностям - 2.10. ПО должно иметь административный и пользовательский веб-портал - - Значение характеристики не может изменяться участником закупки - 2.11. Требования к функциональным возможностям - 2.11. ПО должно обеспечивать работу виртуальных машин и остальных серверных компонентов инфраструктуры - - - 2.12. Требования к функциональным возможностям - 2.12. ПО должно обеспечивать возможность создания шаблонов виртуальных машин и быстрого развертывания виртуальных машин из этих шаблонов - - Значение характеристики не может изменяться участником закупки - 2.13. Требования к функциональным возможностям - 2.13. ПО должно поддерживать возможность подключения библиотеки с образами виртуальных машин. При этом: • у производителя должна быть доступна и поддерживаться онлайн-библиотека с популярными образами; • система должна позволять подключить локальную библиотеку образов; • должна быть возможность использования нескольких библиотек образов в одной системе - - Значение характеристики не может изменяться участником закупки - 2.14. Требования к функциональным возможностям - 2.14. ПО должно обеспечивать возможность администратору системы получать доступ к гостевой операционной системе через сервер виртуализации даже в случае отсутствия у виртуальной машины сетевого адаптера или подключения к сети - - Значение характеристики не может изменяться участником закупки - 2.15. Требования к функциональным возможностям - 2.15. ПО должно обеспечивать доступ к консоли ВМ по протоколам SPICE, VNC. (без необходимости использовать дополнительное ПО) - - Значение характеристики не может изменяться участником закупки - 2.16. Требования к функциональным возможностям - 2.16. ПО должно поддерживать систему расширенного удаленного доступа с пробросом буфера обмена, папок и файлов, звука и видео на базе протокола SPICE - - Значение характеристики не может изменяться участником закупки - 2.17. Требования к функциональным возможностям - 2.17. В ПО должна быть возможность создавать пользовательские шаблоны конфигурации, в которых задаются характеристики виртуальной машины (процессор, память, настройки SPICE, настройки дисков), при этом шаблон не содержит копии виртуального диска с ОС и используется для быстрой конфигурации мастера создания новых ВМ - - Значение характеристики не может изменяться участником закупки - 2.18. Требования к функциональным возможностям - 2.18. ПО должно обеспечивать разграничение доступа к виртуальной среде, построенное на основе классической ролевой политики безопасности и имеющее возможность ее интеграции со службой каталога - - Значение характеристики не может изменяться участником закупки - 2.19. Требования к функциональным возможностям - 2.19. ПО должно обеспечивать возможность перемещения виртуальных машин между серверами без выключения ОС виртуальной машины - - Значение характеристики не может изменяться участником закупки - 2.20. Требования к функциональным возможностям - 2.20. ПО должно обеспечивать возможность перемещения файлов виртуальных машин между системами хранения без выключения ОС виртуальной машины - - Значение характеристики не может изменяться участником закупки - 2.21. Требования к функциональным возможностям - 2.21. ПО должно обеспечивать функционал управляемого аварийного восстановления ВМ с использованием разделяемого хранилища в случае аварийного выхода из строя узла кластера, администратор платформы из графического интерфейса может выполнить операцию восстановления ВМ на резервном узле - - Значение характеристики не может изменяться участником закупки - 2.22. Требования к функциональным возможностям - 2.22. ПО должно поддерживать конфигурацию высокой доступности ВМ, при которой в случае аварийного сбоя узла кластера обеспечивается автоматический перезапуск виртуальных машин на доступных серверах кластера. Функционал должен поддерживать защиту на уровне кластера с общим хранилищем, поддерживать индивидуальную настройку защищаемых ВМ - - Значение характеристики не может изменяться участником закупки - 2.23. Требования к функциональным возможностям - 2.23. ПО должно обеспечивать функцию клонирования виртуальных машин - - Значение характеристики не может изменяться участником закупки - 2.24. Требования к функциональным возможностям - 2.24. ПО должно обеспечивать возможность изменения конфигурации ВМ без необходимости остановки или перезапуска (изменение характеристик включенной виртуальной машины vCPU, RAM, Virtual Hard Drives и др.) - - Значение характеристики не может изменяться участником закупки - 2.25. Требования к функциональным возможностям - 2.25. ПО должно обеспечивать возможность выделять пространство на файловом хранилище для дисков виртуальных машин по требованию, позволяющее более эффективно его использовать - - Значение характеристики не может изменяться участником закупки - 2.26. Требования к функциональным возможностям - 2.26. ПО должно обеспечивать возможность создания мгновенного снимка состояния виртуальной машины с возможностью возврата к нему, при этом должна быть доступна опция сохранения оперативной памяти ВМ - - Значение характеристики не может изменяться участником закупки - 2.27. Требования к функциональным возможностям - 2.27. ПО должно обеспечивать единое окно отслеживания состояния системы в реальном времени (Dashboard) - - Значение характеристики не может изменяться участником закупки - 2.28. Требования к функциональным возможностям - 2.28. ПО должно обеспечивать размещение файлов виртуальных машин на следующих типах систем хранения: • на локальном диске гипервизора; • на СХД с блочным доступом по протоколам Fibre Channel и iSCSI, FC-NVMe; • на кластере SDS на базе Ceph - - Значение характеристики не может изменяться участником закупки - 2.29. Требования к функциональным возможностям - 2.29. ПО должно обеспечивать возможность динамической балансировки нагрузок между серверами кластера, путем автоматической миграции виртуальных машин, без необходимости выключения или перезагрузки. При этом администратор платформы должен иметь возможность, из графического интерфейса задать параметры балансировки, такие как уровни нагрузки центрального процессора и оперативной памяти, для тонкой настройки активации и деактивации автоматики балансировки - - Значение характеристики не может изменяться участником закупки - 2.30. Требования к функциональным возможностям - 2.30. ПО должно поддерживать интеграцию с системой мониторинга Zabbix, а также поддерживать размещение шаблонов агентов мониторинга в официальных репозиториях Zabbix - - Значение характеристики не может изменяться участником закупки - 2.31. Требования к функциональным возможностям - 2.31. ПО должно иметь встроенный в свой состав контейнер с системой визуализации Grafana для передачи параметров состояния физических и виртуальных машин - - Значение характеристики не может изменяться участником закупки - 2.32. Требования к функциональным возможностям - 2.32. ПО должно иметь функции по созданию и использованию инфраструктуры Виртуальных Рабочих Столов (VDI) либо иметь интеграцию с инструментами, реализующими такие функции - - Значение характеристики не может изменяться участником закупки - 2.33. Требования к функциональным возможностям - 2.33. ПО должно обеспечивать возможность управления локальными пользователями посредством веб-интерфейса - - Значение характеристики не может изменяться участником закупки - 2.34. Требования к функциональным возможностям - 2.34. ПО должно обеспечивать возможность импорта ВМ из платформы виртуализации VMware vSphere - - Значение характеристики не может изменяться участником закупки - 2.35. Требования к функциональным возможностям - 2.35. ПО должно обеспечивать возможность централизованной настройки сетевых компонентов виртуальной коммутации на хостах виртуализации через графический интерфейс системы - - Значение характеристики не может изменяться участником закупки - 2.36. Требования к функциональным возможностям - 2.36. ПО должно обеспечивать поддержку миграции виртуальных машин между кластерами без прерывания работы сервисов в гостевых ОС - - Значение характеристики не может изменяться участником закупки - 2.37. Требования к функциональным возможностям - 2.37. ПО должно обеспечивать поддержку миграции дисков виртуальных машин между хранилищами без прерывания работы гостевых ОС - - Значение характеристики не может изменяться участником закупки - 2.38. Требования к функциональным возможностям - 2.38. ПО должно обеспечивать масштабирование не менее чем до 64 кластеров, 250 хостов виртуализации в рамках одного кластера без функции отказоустойчивости, и не менее 24 хостов виртуализации в рамках одного отказоустойчивого кластера. Общее число хостов виртуализации в одной платформе до 700 - - Значение характеристики не может изменяться участником закупки - 2.39. Требования к функциональным возможностям - 2.39. ПО должно обладать встроенной системой класса IPAM управления IP-адресами - - Значение характеристики не может изменяться участником закупки - 2.40. Требования к функциональным возможностям - 2.40. ПО должно быть совместимо со средством резервного копирования RuBackup, применяемым в инфраструктуре Заказчика. Применение дополнительных инструментов или средств обеспечения совместимости не допускается. Совместимость должна быть подтверждена сертификатом - - Значение характеристики не может изменяться участником закупки - 2.41. Требования к функциональным возможностям - 2.41. ПО должно содержать встроенные инструменты мониторинга и оповещений с использованием почты - - Значение характеристики не может изменяться участником закупки - 2.42. Требования к функциональным возможностям - 2.42. Для ПО должны быть разработаны готовые интеграции с биллинговыми системами для учета выделенных и потраченных ресурсов - - Значение характеристики не может изменяться участником закупки - 2.43. Требования к функциональным возможностям - 2.43. ПО должно обладать готовой интеграцией с Terraform для реализации подхода IaC в управлении инфраструктурой - - Значение характеристики не может изменяться участником закупки - 2.44. Требования к функциональным возможностям - 2.44. ПО должно обладать возможностью ведения библиотеки скриптов Shell, PowerShell, Ansible, Python. Возможностью запуска для настройки виртуальных машин, узлов кластера из графического интерфейса системы - - Значение характеристики не может изменяться участником закупки - 2.45. Требования к функциональным возможностям - 2.45. ПО должно обладать возможностью использования преднастоенных, динамических, статических, локальных и глобальных переменных для скриптов с разным уровнем доступа для пользователя и администратора - - Значение характеристики не может изменяться участником закупки - 2.46. Требования к функциональным возможностям - 2.46. ПО должно обладать возможностью использования параметров для передачи в скрипт при выполнении на конкретном объекте виртуальной инфраструктуры - - Значение характеристики не может изменяться участником закупки - 3. Правовая безопасност и подтверждение подлинности - Документом, подтверждающим право на поставку лицензий, является наличие действующего сублицензионного договора с разработчиком ПО или его партнером. Копия электронного экземпляра ПО (дистрибутива) должна передаваться в формате ISO образа и подписана квалифицированной ЭЦП производителя, с целью подтверждения ее подлинности - - Значение характеристики не может изменяться участником закупки - 4. Требования к обновлениям Тип 1 или технической поддержке - Срок предоставления обновлений или технической поддержки составляет 12 месяцев. Порядок выпуска и предоставления обновлений или технической поддержки платформы управления виртуализацией (далее Продукта) регламентируется в соответствии с Политикой (Положением), размещенной на сайте Правообладателя и в личном кабинете Пользователя. Обновления предоставляются в соответствии с действующей Политикой и лицензионным (сублицензионным) договором, заключенным между Пользователем и Правообладателем или партнером Правообладателя. В случае расхождений условий предоставления обновлений по действующей Политике и договором, применяются положения договора. Информационно-справочная поддержка функционирования Продукта обеспечивается посредством использования телефонной связи, программных средств обмена сообщениями с Пользователями. Прием обращений (далее — Запрос), связанных с функционированием Продукта и ОС Astra Linux, осуществляется Вендором круглосуточно через единый личный кабинет. Прием обращений по телефону осуществляется по рабочим дням с 09:00 до 18:00 по МСК. Обновление или техническая поддержка включает: • доступ к оперативным обновлениям; • доступ к очередным обновлениям; • регистрация ошибок, предложений и отслеживание их статуса; • информационно-справочная поддержка по установке и обновлению Продукта; • информационно-справочная поддержка по настройке Продукта после обновления; • моделирование сценариев применения обновлений на тестовом стенде Правообладателя (при наличии технической возможности); • удаленный сбор данных о сбоях в системе Пользователя, вызванных обновлениями; • информационно-справочная поддержка по настройке Продукта в гетерогенных средах*; • прогноз совместимости оборудования по спецификации с актуальным и будущим обновлением Продукта; • решение вопросов, связанных с совместимостью оборудования путем внесения улучшений в рамках обновления Продукта (при наличии технической возможности) - - Значение характеристики не может изменяться участником закупки - 5.1. Требования соответствия законодательным и нормативным документам к операционной системе - 5.1. Операционная система должна соответствовать требованиям постановления Правительства РФ от 23.12.2024 № 1875 «О мерах по предоставлению национального режима при осуществлении закупок товаров, работ, услуг для обеспечения государственных и муниципальных нужд, закупок товаров, работ, услуг отдельными видами юридических лиц» - - Значение характеристики не может изменяться участником закупки - 5.2 Требования соответствия законодательным и нормативным документам к операционной системе - 5.2. Эксплуатационная документация на операционную систему должна раскрывать сведения о средствах и способах реализации функций безопасности, предусмотренных требованиями нормативных документов по п.5.3.1, 5.3.4, 5.3.5, 5.3.6 - - Значение характеристики не может изменяться участником закупки - 5.3. Требования соответствия законодательным и нормативным документам к операционной системе - 5.3. Операционная система должна иметь подтверждение возможности её применения для построения информационных (автоматизированных) систем, обрабатывающих информацию ограниченного доступа, и реализации функций безопасности в виде сертификатов соответствия ФСТЭК России требованиям нормативных документов: 5.3.1. «Требования безопасности информации к операционным системам» (ФСТЭК России, 2016). 5.3.2. «Профиль защиты операционных систем типа «А» не ниже 4 класса ИТ.ОС.А4.ПЗ (ФСТЭК России, 2017). 5.3.3. «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020) не ниже 4 уровня. 5.3.4. «Требования по безопасности информации к средствам виртуализации» (ФСТЭК России, 2022) не ниже 4 класса защиты. 5.3.5. «Требования по безопасности информации к средствам контейнеризации» (ФСТЭК России, 2022) не ниже 4 класса защиты. 5.3.6. «Требования по безопасности информации к системам управления базами данных» (ФСТЭК России, 2023) не ниже 4 класса защиты - - Значение характеристики не может изменяться участником закупки - 5.4. Требования соответствия законодательным и нормативным документам к операционной системе - 5.4. Операционная система должна являться безопасным программным обеспечением в соответствии с ГОСТ Р 56939, что должно подтверждаться сертификатом соответствия процессов безопасной разработки указанному стандарту - - Значение характеристики не может изменяться участником закупки - 6.1. Требования к встроенному комплексу средств защиты информации операционной системы - 6.1. Операционная система должна обеспечивать встроенными сертифицированными средствами: • идентификацию и аутентификацию пользователей; • управление средствами аутентификации; • управление учетными записями пользователей, разграничение полномочий и назначение прав пользователям; • реализацию дискреционного разграничения доступа; • возможность указания параметров настройки комплекса средств защиты во время создания пользователя; • возможность создания защищенной среды виртуализации; • технологию контейнеризации с возможностью создания среды выполнения контейнеров, обеспечения работы с ними и поддержкой изоляции процессов, выполняемых в контейнерах - - Значение характеристики не может изменяться участником закупки - 6.2. Требования к встроенному комплексу средств защиты информации операционной системы - 6.2. В составе операционной системы должна быть реализована возможность защиты аутентификационной информации с использованием функции хэширования - - Значение характеристики не может изменяться участником закупки - 6.3. Требования к встроенному комплексу средств защиты информации операционной системы - 6.3. В составе операционной системы должны быть графические средства создания единого пространства пользователей с целью реализации централизованного хранения информации об окружении пользователей и сетевой аутентификации через ldap и kerberos - - Значение характеристики не может изменяться участником закупки - 6.4. Требования к встроенному комплексу средств защиты информации операционной системы - 6.4. Операционная система должна иметь графическое средство настройки ограничений пользователя по запуску программ в изолированном окружении с использованием механизма пространств имен и фильтрации системных вызовов, обеспечивающих: • ограничение прав пользователя на запуск приложений ядром системы; • ограничение прав пользователя средствами графического интерфейса; • разрешение запуска только тех программных компонентов, которые явно разрешены администратором безопасности - - Значение характеристики не может изменяться участником закупки - 6.5. Требования к встроенному комплексу средств защиты информации операционной системы - 6.5. Обеспечение запрета запуска (исполнения) пользователем созданных самостоятельно (с использованием текстовых редакторов или непосредственно в командной строке) программ с использованием интерпретируемых языков программирования - - Значение характеристики не может изменяться участником закупки - 6.6. Требования к встроенному комплексу средств защиты информации операционной системы - 6.6. В составе операционной системы должны быть графические средства настройки защиты машинных носителей, обеспечивающие: • идентификация устройств и сопоставление пользователя с устройством; • управление доступом субъектов доступа к устройствам методами дискреционного управления доступом; • задание правил управления доступом, разрешающих или запрещающих доступ субъектов доступа к устройствам, а также определяющих разрешенные типы доступа, в том числе с использованием атрибутов безопасности; • учет носителей информации и контроль использования интерфейсов ввода и вывода - - Значение характеристики не может изменяться участником закупки - 6.7. Требования к встроенному комплексу средств защиты информации операционной системы - 6.7. Операционная система должна включать в свой состав программное обеспечение, реализующее задачи аудита и журналирования (регистрации) событий безопасности. Регистрация событий безопасности должна выполняться с учетом требований ГОСТ Р 59548-2022 - - Значение характеристики не может изменяться участником закупки - 6.8. Требования к встроенному комплексу средств защиты информации операционной системы - 6.8. Операционная система должна иметь графические средства для работы со сторонними устройствами аутентификации — токенами, обеспечивающие следующие возможности: • двухфакторная аутентификация; • вход и разблокировка сессии по токену; • блокировка сессии при извлечении токена - - Значение характеристики не может изменяться участником закупки - 6.9. Требования к встроенному комплексу средств защиты информации операционной системы - 6.9. Операционная система должна включать в состав графические средства настройки контроля целостности: • контроль целостности дистрибутива; • контроль объектов файловой системы; • контроль целостности исполняемых файлов, обеспечивающий проверку их неизменности и подлинности - - Значение характеристики не может изменяться участником закупки - 6.10. Требования к встроенному комплексу средств защиты информации операционной системы - 6.10. Операционная система должна обеспечивать возможность блокировки: • запуска исполняемых файлов, включая EXE и загрузки библиотек, в том числе DLL, .NET 7/8, целостность которых нарушена; • открытия файлов, в том числе пустых, и самораспаковывающихся 7Z архивов, установленных на контроль, при нарушении их целостности - - Значение характеристики не может изменяться участником закупки - 6.11. Требования к встроенному комплексу средств защиты информации операционной системы - 6.11. В составе операционной системы должна быть реализована возможность ограничения полномочий пользователей по использованию консолей - - Значение характеристики не может изменяться участником закупки - 6.12. Требования к встроенному комплексу средств защиты информации операционной системы - 6.12. В составе операционной системы должно быть ядро, поддерживаемое Центром исследования безопасности системного программного обеспечения ИСП РАН - - Значение характеристики не может изменяться участником закупки - 6.13. Требования к встроенному комплексу средств защиты информации операционной системы - 6.13. В операционной системе должна быть реализована возможность очистки и ограничения работы с оперативной памятью - - Значение характеристики не может изменяться участником закупки - 6.14. Требования к встроенному комплексу средств защиты информации операционной системы - 6.14. Операционная система должна предоставлять средство настройки профиля системы со следующими возможностями: • настройка комплекса средств защиты в соответствии с требованиями о защите информации, предъявляемыми к определенному классу защищенности информационных систем, при помощи графического интерфейса; • импорт и экспорт настроек комплекса средств защиты системы - - Значение характеристики не может изменяться участником закупки - 6.15. Требования к встроенному комплексу средств защиты информации операционной системы - 6.15. Должны быть обеспечены работы по устранению уязвимостей и включению информации об уязвимостях программного обеспечения операционной системы в банк данных угроз безопасности информации ФСТЭК России (https://bdu.fstec.ru/vul) - - Значение характеристики не может изменяться участником закупки - 6.16. Требования к встроенному комплексу средств защиты информации операционной системы - 6.16. Механизмами безопасности операционной системы должна быть обеспечена защита системных и привилегированных процессов от несанкционированного доступа и управления (исключение возможности повышения привилегий пользователей и управления привилегированными процессами в случае использования дефектов/уязвимостей в программном обеспечении информационной системы) - - Значение характеристики не может изменяться участником закупки - 6.17. Требования к встроенному комплексу средств защиты информации операционной системы - 6.17. Операционная система должна обеспечивать запрет операций записи в системные каталоги и файлы (программы, файлы конфигурации), а также установки программного обеспечения, запуска и остановки системных процессов операционной системы, вне зависимости от изменения пользователем своих привилегий в текущем сеансе работы - - Значение характеристики не может изменяться участником закупки - 7.1. Требования к функциональным возможностям операционной системы - 7.1. Операционная система должна быть предназначена для функционирования на средствах вычислительной техники с аппаратной платформой х86-64, включая процессоры Intel не ниже 10-го поколения - - Значение характеристики не может изменяться участником закупки - 7.2. Требования к функциональным возможностям операционной системы - 7.2. Операционная система должна поддерживать работу на ядре Linux версии не ниже 6.1 с возможностью обновления до новых версий ядра (в соответствии с документацией на продукт) - - Значение характеристики не может изменяться участником закупки - 7.3. Требования к функциональным возможностям операционной системы - 7.3. Операционная система должна включать в состав графические инструменты, обеспечивающие: • создание, настройку и управление несколькими репозиториями используемого программного обеспечения со следующим функционалом: • проверка зависимостей пакетной базы; • автоматическая публикация в сети по протоколам http и ftp; • выбор конкретных репозиториев, из которых будет произведено обновление пакетов; • управление регистрацией событий, включающее в себя управление сервисом системных событий, настройку ротации событий и настройку параметров сбора системных событий, графическое средство просмотра системных событий; • просмотр и редактирование значения переменных окружения (просматривать текущие переменные, изменять значение и описание переменных, удалять и объявлять переменные); • управление и мониторинг компонентов подсистемы безопасности; • расчёт контрольных сумм файлов и их сравнения; • оповещение пользователя о конфликте IP-адресов при подключении к сети; • работа с архивами (zip, rar, 7zip, tar, tgz, tar.gz, tar.bz, tar.xz, iso); • распечатка карточки пользователя с его параметрами - - Значение характеристики не может изменяться участником закупки - 7.4. Требования к функциональным возможностям операционной системы - 7.4. Операционная система должна обеспечивать поддержку файловых систем и сетевых протоколов: • ext2/3/4, fat, ntfs, XFS, ZFS, BTRFS; • TCP/IP, DHCP, DNS, FTP, TFTP, SMTP, IMAP, HTTP(S), NTP, SSH, NFS, SMB; • поддержка стандарта ISO9660; • наличие средств организации распределенной файловой системы; • наличие средств подключения ресурсов WebDAV в качестве локальной файловой системы для возможности использования их стандартными приложениями операционной системы - - Значение характеристики не может изменяться участником закупки - 7.5. Требования к функциональным возможностям операционной системы - 7.5. Операционная система должна обеспечивать среду функционирования для сертифицированных средств криптографической защиты информации, предназначенных для создания и проверки электронной подписи - - Значение характеристики не может изменяться участником закупки - 7.6. Требования к функциональным возможностям операционной системы - 7.6. Операционная система должна обеспечивать возможность создания точек восстановления (снапшотов) для последующего возвращения системы к исходному состоянию в случае сбоя, а также иметь возможность возврата к состоянию до начала установки обновлений - - Значение характеристики не может изменяться участником закупки - 7.7. Требования к функциональным возможностям операционной системы - 7.7. Установщик операционной системы должен иметь следующий функционал: • обеспечивать возможность запуска VNC сервера для удаленного подключения к клиентским машинам и управления ими как на этапе загрузки с установочного диска в главном меню программы установки, так и непосредственно в LiveCD; • иметь возможность автоматической установки при помощи файла конфигурации формата .yaml; • при установке должна предоставлять возможность добавления администратора и нескольких пользователей; • предоставлять возможность установки любых пакетов из репозитория операционной системы во время установки - - Значение характеристики не может изменяться участником закупки - 7.8. Требования к функциональным возможностям операционной системы - 7.8. Операционная система должна предоставлять инструмент для обновления между мажорными версиями с сохранением настроек операционной системы и ПО - - Значение характеристики не может изменяться участником закупки - 7.9. Требования к функциональным возможностям операционной системы - 7.9.Операционная система должна обеспечивать среду для развёртывания и эксплуатации программного обеспечения платформы управления виртуализацией в соответствии с документацией на ПО. Совместимость должна быть подтверждена сертификатом - - Значение характеристики не может изменяться участником закупки - 7.10. Требования к функциональным возможностям операционной системы - 7.10. Дополнительные функциональные компоненты: • web-сервер Apache или эквивалент; • почтовые сервисы и системы передачи почты: Exim, Dovecot, Postfix или эквивалент; • средства мониторинга; • средства удаленного и терминального доступа: VNC, RDP(xRDP), RemoteApp (freerdp) или эквивалент; • сервер печати; • службы резервного копирования: Bacula, Rsync или эквивалент; • аудит и журналирование событий безопасности; • набор программ для воспроизведения аудио- и видеофайлов; • редактор растровой графики; • запись оптических дисков; • программа сканирования; • графический сервер X.Org Xserver или эквивалент; • рабочий стол; • системные библиотеки libc или эквивалент; • компилятор GCC или эквивалент; • QT или эквивалент - - Значение характеристики не может изменяться участником закупки - 8. Правовая безопасность и подтверждение подлинности операционной системы - Документом, подтверждающим право на поставку лицензий, является наличие действующего сублицензионного договора с разработчиком ПО или его партнером. Копия электронного экземпляра ПО (дистрибутива) должна передаваться в формате ISO образа и подписана квалифицированной ЭЦП производителя, с целью подтверждения ее подлинности - - Значение характеристики не может изменяться участником закупки - 9. Требования к обновлениям Тип 1 или технической поддержке операционной системы - Срок предоставления обновлений или технической поддержки составляет 12 месяцев. Порядок выпуска и предоставления обновлений или технической поддержки операционной системы (далее Продукта) регламентируется в соответствии с действующей Политикой (Положением), размещённой на сайте Вендора и в личном кабинете Пользователя. Обновления или техническая поддержка предоставляются в соответствии с действующей Политикой, требованиями регуляторов в области безопасности информации и лицензионным (сублицензионным) договором, заключенным между Пользователем и Вендором или партнером Вендора. В случае расхождений условий предоставления обновлений по действующей Политике и договором, применяются положения договора. Информационно-справочная поддержка функционирования Продукта обеспечивается посредством использования телефонной связи, программных средств обмена сообщениями с Пользователями. Прием обращений (далее — Запрос), связанных с функционированием Продукта и платформы управления виртуализацией, осуществляется Вендором круглосуточно через единый личный кабинет. Прием обращений по телефону осуществляется по рабочим дням с 09:00 до 18:00 по МСК. Обновление или техническая поддержка включает: • доступ к обновлениям безопасности Продукта*; • информационно-справочная поддержка в миграции на очередное обновление Продукта; • исправление ошибок, несоответствий, инцидентов, дефектов за счет выпуска новых обновлений Продукта; • информационно-справочная поддержка по установке и обновлению Продукта; • информационно-справочная поддержка по настройке Продукта после обновления; • моделирование сценариев на тестовом стенде Вендора (при наличии технической возможности); • прогноз совместимости оборудования по спецификации с актуальным и будущим обновлением Продукта?; • решение вопросов, связанных с совместимостью оборудования путем внесения улучшений в рамках обновления Продукта (при наличии технической возможности) - - Значение характеристики не может изменяться участником закупки
Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке
Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки
Класс программ для электронных вычислительных машин и баз данных - (02.12) Системы контейнеризации и контейнеры - - Значение характеристики не может изменяться участником закупки
(02.04) Средства виртуализации
(02.09) Операционные системы общего назначения
Способ предоставления - Копия электронного экземпляра - - Значение характеристики не может изменяться участником закупки
1.1. Общие требования к продукту - 1.1. Программное обеспечение (ПО) должно быть включено в Единый реестр российских программ для электронных вычислительных машин и баз данных - - Значение характеристики не может изменяться участником закупки
1.2. Общие требования к продукту - 1.2. Документация предоставляемая на ПО должна быть доступна на русском языке - - Значение характеристики не может изменяться участником закупки
1.3. Общие требования к продукту - 1.3. ПО должно иметь подтверждение возможности его применения для построения информационных (автоматизированных) систем, обрабатывающих информацию ограниченного доступа, и реализации функций безопасности в виде сертификата соответствия ФСТЭК России требованиям нормативных документов: • «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020), — не ниже 4 уровня; • «Требования по безопасности информации к средствам виртуализации» (ФСТЭК России, 2022), — не ниже 4 класса защиты - - Значение характеристики не может изменяться участником закупки
2.1. Требования к функциональным возможностям - 2.1. ПО должно выполнять следующие функции управления серверной виртуализации: управление серверами и кластерами виртуализации; управление виртуальными машинами; управление контейнерами; управление виртуальными дисками; управление виртуальными коммутаторами; управление сетями и пулами; управление доступом пользователей и групп к объектам инфраструктуры - - Значение характеристики не может изменяться участником закупки
2.2. Требования к функциональным возможностям - 2.2. ПО должно поддерживать развертывание хостов виртуализации в среде операционной системы «Astra Linux Special Edition», используемой в инфраструктуре Заказчика. Поддержка должна распространяться на актуальные сертифицированные версии ОС в соответствии с документацией на ПО. Совместимость должна быть подтверждена сертификатом - - Значение характеристики не может изменяться участником закупки
2.3. Требования к функциональным возможностям - 2.3. ПО должно обеспечивать виртуализацию аппаратных ресурсов в виде обособленных виртуальных машин, работающих на физическом сервере х86 архитектуры - - Значение характеристики не может изменяться участником закупки
2.4. Требования к функциональным возможностям - 2.4. ПО должно поддерживать возможность работы собственной системы управления в следующих конфигурациях: • на выделенном физическом сервере; • на виртуальной машине размещенной на отдельно стоящем сервере - - Значение характеристики не может изменяться участником закупки
2.5. Требования к функциональным возможностям - 2.5. ПО должно поддерживать работу в закрытом сетевом контуре без доступа в сеть «Интернет» - - Значение характеристики не может изменяться участником закупки
2.6. Требования к функциональным возможностям - 2.6. ПО должно иметь поддержку отображения графического интерфейса администратора на русском языке - - Значение характеристики не может изменяться участником закупки
2.7. Требования к функциональным возможностям - 2.7. ПО должно обеспечивать единый веб-интерфейс и интерфейс командной строки администратора службы - - Значение характеристики не может изменяться участником закупки
2.8. Требования к функциональным возможностям - 2.8. ПО должно обеспечивать вызов основных функций через API, в частности обладать встроенным в ПО компонентом отладки API запросов Swagger - - Значение характеристики не может изменяться участником закупки
2.9. Требования к функциональным возможностям - 2.9. ПО должно содержать инструменты для разработчиков, позволяющие управлять функциями API - - Значение характеристики не может изменяться участником закупки
2.10. Требования к функциональным возможностям - 2.10. ПО должно иметь административный и пользовательский веб-портал - - Значение характеристики не может изменяться участником закупки
2.11. Требования к функциональным возможностям - 2.11. ПО должно обеспечивать работу виртуальных машин и остальных серверных компонентов инфраструктуры - -
2.12. Требования к функциональным возможностям - 2.12. ПО должно обеспечивать возможность создания шаблонов виртуальных машин и быстрого развертывания виртуальных машин из этих шаблонов - - Значение характеристики не может изменяться участником закупки
2.13. Требования к функциональным возможностям - 2.13. ПО должно поддерживать возможность подключения библиотеки с образами виртуальных машин. При этом: • у производителя должна быть доступна и поддерживаться онлайн-библиотека с популярными образами; • система должна позволять подключить локальную библиотеку образов; • должна быть возможность использования нескольких библиотек образов в одной системе - - Значение характеристики не может изменяться участником закупки
2.14. Требования к функциональным возможностям - 2.14. ПО должно обеспечивать возможность администратору системы получать доступ к гостевой операционной системе через сервер виртуализации даже в случае отсутствия у виртуальной машины сетевого адаптера или подключения к сети - - Значение характеристики не может изменяться участником закупки
2.15. Требования к функциональным возможностям - 2.15. ПО должно обеспечивать доступ к консоли ВМ по протоколам SPICE, VNC. (без необходимости использовать дополнительное ПО) - - Значение характеристики не может изменяться участником закупки
2.16. Требования к функциональным возможностям - 2.16. ПО должно поддерживать систему расширенного удаленного доступа с пробросом буфера обмена, папок и файлов, звука и видео на базе протокола SPICE - - Значение характеристики не может изменяться участником закупки
2.17. Требования к функциональным возможностям - 2.17. В ПО должна быть возможность создавать пользовательские шаблоны конфигурации, в которых задаются характеристики виртуальной машины (процессор, память, настройки SPICE, настройки дисков), при этом шаблон не содержит копии виртуального диска с ОС и используется для быстрой конфигурации мастера создания новых ВМ - - Значение характеристики не может изменяться участником закупки
2.18. Требования к функциональным возможностям - 2.18. ПО должно обеспечивать разграничение доступа к виртуальной среде, построенное на основе классической ролевой политики безопасности и имеющее возможность ее интеграции со службой каталога - - Значение характеристики не может изменяться участником закупки
2.19. Требования к функциональным возможностям - 2.19. ПО должно обеспечивать возможность перемещения виртуальных машин между серверами без выключения ОС виртуальной машины - - Значение характеристики не может изменяться участником закупки
2.20. Требования к функциональным возможностям - 2.20. ПО должно обеспечивать возможность перемещения файлов виртуальных машин между системами хранения без выключения ОС виртуальной машины - - Значение характеристики не может изменяться участником закупки
2.21. Требования к функциональным возможностям - 2.21. ПО должно обеспечивать функционал управляемого аварийного восстановления ВМ с использованием разделяемого хранилища в случае аварийного выхода из строя узла кластера, администратор платформы из графического интерфейса может выполнить операцию восстановления ВМ на резервном узле - - Значение характеристики не может изменяться участником закупки
2.22. Требования к функциональным возможностям - 2.22. ПО должно поддерживать конфигурацию высокой доступности ВМ, при которой в случае аварийного сбоя узла кластера обеспечивается автоматический перезапуск виртуальных машин на доступных серверах кластера. Функционал должен поддерживать защиту на уровне кластера с общим хранилищем, поддерживать индивидуальную настройку защищаемых ВМ - - Значение характеристики не может изменяться участником закупки
2.23. Требования к функциональным возможностям - 2.23. ПО должно обеспечивать функцию клонирования виртуальных машин - - Значение характеристики не может изменяться участником закупки
2.24. Требования к функциональным возможностям - 2.24. ПО должно обеспечивать возможность изменения конфигурации ВМ без необходимости остановки или перезапуска (изменение характеристик включенной виртуальной машины vCPU, RAM, Virtual Hard Drives и др.) - - Значение характеристики не может изменяться участником закупки
2.25. Требования к функциональным возможностям - 2.25. ПО должно обеспечивать возможность выделять пространство на файловом хранилище для дисков виртуальных машин по требованию, позволяющее более эффективно его использовать - - Значение характеристики не может изменяться участником закупки
2.26. Требования к функциональным возможностям - 2.26. ПО должно обеспечивать возможность создания мгновенного снимка состояния виртуальной машины с возможностью возврата к нему, при этом должна быть доступна опция сохранения оперативной памяти ВМ - - Значение характеристики не может изменяться участником закупки
2.27. Требования к функциональным возможностям - 2.27. ПО должно обеспечивать единое окно отслеживания состояния системы в реальном времени (Dashboard) - - Значение характеристики не может изменяться участником закупки
2.28. Требования к функциональным возможностям - 2.28. ПО должно обеспечивать размещение файлов виртуальных машин на следующих типах систем хранения: • на локальном диске гипервизора; • на СХД с блочным доступом по протоколам Fibre Channel и iSCSI, FC-NVMe; • на кластере SDS на базе Ceph - - Значение характеристики не может изменяться участником закупки
2.29. Требования к функциональным возможностям - 2.29. ПО должно обеспечивать возможность динамической балансировки нагрузок между серверами кластера, путем автоматической миграции виртуальных машин, без необходимости выключения или перезагрузки. При этом администратор платформы должен иметь возможность, из графического интерфейса задать параметры балансировки, такие как уровни нагрузки центрального процессора и оперативной памяти, для тонкой настройки активации и деактивации автоматики балансировки - - Значение характеристики не может изменяться участником закупки
2.30. Требования к функциональным возможностям - 2.30. ПО должно поддерживать интеграцию с системой мониторинга Zabbix, а также поддерживать размещение шаблонов агентов мониторинга в официальных репозиториях Zabbix - - Значение характеристики не может изменяться участником закупки
2.31. Требования к функциональным возможностям - 2.31. ПО должно иметь встроенный в свой состав контейнер с системой визуализации Grafana для передачи параметров состояния физических и виртуальных машин - - Значение характеристики не может изменяться участником закупки
2.32. Требования к функциональным возможностям - 2.32. ПО должно иметь функции по созданию и использованию инфраструктуры Виртуальных Рабочих Столов (VDI) либо иметь интеграцию с инструментами, реализующими такие функции - - Значение характеристики не может изменяться участником закупки
2.33. Требования к функциональным возможностям - 2.33. ПО должно обеспечивать возможность управления локальными пользователями посредством веб-интерфейса - - Значение характеристики не может изменяться участником закупки
2.34. Требования к функциональным возможностям - 2.34. ПО должно обеспечивать возможность импорта ВМ из платформы виртуализации VMware vSphere - - Значение характеристики не может изменяться участником закупки
2.35. Требования к функциональным возможностям - 2.35. ПО должно обеспечивать возможность централизованной настройки сетевых компонентов виртуальной коммутации на хостах виртуализации через графический интерфейс системы - - Значение характеристики не может изменяться участником закупки
2.36. Требования к функциональным возможностям - 2.36. ПО должно обеспечивать поддержку миграции виртуальных машин между кластерами без прерывания работы сервисов в гостевых ОС - - Значение характеристики не может изменяться участником закупки
2.37. Требования к функциональным возможностям - 2.37. ПО должно обеспечивать поддержку миграции дисков виртуальных машин между хранилищами без прерывания работы гостевых ОС - - Значение характеристики не может изменяться участником закупки
2.38. Требования к функциональным возможностям - 2.38. ПО должно обеспечивать масштабирование не менее чем до 64 кластеров, 250 хостов виртуализации в рамках одного кластера без функции отказоустойчивости, и не менее 24 хостов виртуализации в рамках одного отказоустойчивого кластера. Общее число хостов виртуализации в одной платформе до 700 - - Значение характеристики не может изменяться участником закупки
2.39. Требования к функциональным возможностям - 2.39. ПО должно обладать встроенной системой класса IPAM управления IP-адресами - - Значение характеристики не может изменяться участником закупки
2.40. Требования к функциональным возможностям - 2.40. ПО должно быть совместимо со средством резервного копирования RuBackup, применяемым в инфраструктуре Заказчика. Применение дополнительных инструментов или средств обеспечения совместимости не допускается. Совместимость должна быть подтверждена сертификатом - - Значение характеристики не может изменяться участником закупки
2.41. Требования к функциональным возможностям - 2.41. ПО должно содержать встроенные инструменты мониторинга и оповещений с использованием почты - - Значение характеристики не может изменяться участником закупки
2.42. Требования к функциональным возможностям - 2.42. Для ПО должны быть разработаны готовые интеграции с биллинговыми системами для учета выделенных и потраченных ресурсов - - Значение характеристики не может изменяться участником закупки
2.43. Требования к функциональным возможностям - 2.43. ПО должно обладать готовой интеграцией с Terraform для реализации подхода IaC в управлении инфраструктурой - - Значение характеристики не может изменяться участником закупки
2.44. Требования к функциональным возможностям - 2.44. ПО должно обладать возможностью ведения библиотеки скриптов Shell, PowerShell, Ansible, Python. Возможностью запуска для настройки виртуальных машин, узлов кластера из графического интерфейса системы - - Значение характеристики не может изменяться участником закупки
2.45. Требования к функциональным возможностям - 2.45. ПО должно обладать возможностью использования преднастоенных, динамических, статических, локальных и глобальных переменных для скриптов с разным уровнем доступа для пользователя и администратора - - Значение характеристики не может изменяться участником закупки
2.46. Требования к функциональным возможностям - 2.46. ПО должно обладать возможностью использования параметров для передачи в скрипт при выполнении на конкретном объекте виртуальной инфраструктуры - - Значение характеристики не может изменяться участником закупки
3. Правовая безопасност и подтверждение подлинности - Документом, подтверждающим право на поставку лицензий, является наличие действующего сублицензионного договора с разработчиком ПО или его партнером. Копия электронного экземпляра ПО (дистрибутива) должна передаваться в формате ISO образа и подписана квалифицированной ЭЦП производителя, с целью подтверждения ее подлинности - - Значение характеристики не может изменяться участником закупки
4. Требования к обновлениям Тип 1 или технической поддержке - Срок предоставления обновлений или технической поддержки составляет 12 месяцев. Порядок выпуска и предоставления обновлений или технической поддержки платформы управления виртуализацией (далее Продукта) регламентируется в соответствии с Политикой (Положением), размещенной на сайте Правообладателя и в личном кабинете Пользователя. Обновления предоставляются в соответствии с действующей Политикой и лицензионным (сублицензионным) договором, заключенным между Пользователем и Правообладателем или партнером Правообладателя. В случае расхождений условий предоставления обновлений по действующей Политике и договором, применяются положения договора. Информационно-справочная поддержка функционирования Продукта обеспечивается посредством использования телефонной связи, программных средств обмена сообщениями с Пользователями. Прием обращений (далее — Запрос), связанных с функционированием Продукта и ОС Astra Linux, осуществляется Вендором круглосуточно через единый личный кабинет. Прием обращений по телефону осуществляется по рабочим дням с 09:00 до 18:00 по МСК. Обновление или техническая поддержка включает: • доступ к оперативным обновлениям; • доступ к очередным обновлениям; • регистрация ошибок, предложений и отслеживание их статуса; • информационно-справочная поддержка по установке и обновлению Продукта; • информационно-справочная поддержка по настройке Продукта после обновления; • моделирование сценариев применения обновлений на тестовом стенде Правообладателя (при наличии технической возможности); • удаленный сбор данных о сбоях в системе Пользователя, вызванных обновлениями; • информационно-справочная поддержка по настройке Продукта в гетерогенных средах*; • прогноз совместимости оборудования по спецификации с актуальным и будущим обновлением Продукта; • решение вопросов, связанных с совместимостью оборудования путем внесения улучшений в рамках обновления Продукта (при наличии технической возможности) - - Значение характеристики не может изменяться участником закупки
5.1. Требования соответствия законодательным и нормативным документам к операционной системе - 5.1. Операционная система должна соответствовать требованиям постановления Правительства РФ от 23.12.2024 № 1875 «О мерах по предоставлению национального режима при осуществлении закупок товаров, работ, услуг для обеспечения государственных и муниципальных нужд, закупок товаров, работ, услуг отдельными видами юридических лиц» - - Значение характеристики не может изменяться участником закупки
5.2 Требования соответствия законодательным и нормативным документам к операционной системе - 5.2. Эксплуатационная документация на операционную систему должна раскрывать сведения о средствах и способах реализации функций безопасности, предусмотренных требованиями нормативных документов по п.5.3.1, 5.3.4, 5.3.5, 5.3.6 - - Значение характеристики не может изменяться участником закупки
5.3. Требования соответствия законодательным и нормативным документам к операционной системе - 5.3. Операционная система должна иметь подтверждение возможности её применения для построения информационных (автоматизированных) систем, обрабатывающих информацию ограниченного доступа, и реализации функций безопасности в виде сертификатов соответствия ФСТЭК России требованиям нормативных документов: 5.3.1. «Требования безопасности информации к операционным системам» (ФСТЭК России, 2016). 5.3.2. «Профиль защиты операционных систем типа «А» не ниже 4 класса ИТ.ОС.А4.ПЗ (ФСТЭК России, 2017). 5.3.3. «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020) не ниже 4 уровня. 5.3.4. «Требования по безопасности информации к средствам виртуализации» (ФСТЭК России, 2022) не ниже 4 класса защиты. 5.3.5. «Требования по безопасности информации к средствам контейнеризации» (ФСТЭК России, 2022) не ниже 4 класса защиты. 5.3.6. «Требования по безопасности информации к системам управления базами данных» (ФСТЭК России, 2023) не ниже 4 класса защиты - - Значение характеристики не может изменяться участником закупки
5.4. Требования соответствия законодательным и нормативным документам к операционной системе - 5.4. Операционная система должна являться безопасным программным обеспечением в соответствии с ГОСТ Р 56939, что должно подтверждаться сертификатом соответствия процессов безопасной разработки указанному стандарту - - Значение характеристики не может изменяться участником закупки
6.1. Требования к встроенному комплексу средств защиты информации операционной системы - 6.1. Операционная система должна обеспечивать встроенными сертифицированными средствами: • идентификацию и аутентификацию пользователей; • управление средствами аутентификации; • управление учетными записями пользователей, разграничение полномочий и назначение прав пользователям; • реализацию дискреционного разграничения доступа; • возможность указания параметров настройки комплекса средств защиты во время создания пользователя; • возможность создания защищенной среды виртуализации; • технологию контейнеризации с возможностью создания среды выполнения контейнеров, обеспечения работы с ними и поддержкой изоляции процессов, выполняемых в контейнерах - - Значение характеристики не может изменяться участником закупки
6.2. Требования к встроенному комплексу средств защиты информации операционной системы - 6.2. В составе операционной системы должна быть реализована возможность защиты аутентификационной информации с использованием функции хэширования - - Значение характеристики не может изменяться участником закупки
6.3. Требования к встроенному комплексу средств защиты информации операционной системы - 6.3. В составе операционной системы должны быть графические средства создания единого пространства пользователей с целью реализации централизованного хранения информации об окружении пользователей и сетевой аутентификации через ldap и kerberos - - Значение характеристики не может изменяться участником закупки
6.4. Требования к встроенному комплексу средств защиты информации операционной системы - 6.4. Операционная система должна иметь графическое средство настройки ограничений пользователя по запуску программ в изолированном окружении с использованием механизма пространств имен и фильтрации системных вызовов, обеспечивающих: • ограничение прав пользователя на запуск приложений ядром системы; • ограничение прав пользователя средствами графического интерфейса; • разрешение запуска только тех программных компонентов, которые явно разрешены администратором безопасности - - Значение характеристики не может изменяться участником закупки
6.5. Требования к встроенному комплексу средств защиты информации операционной системы - 6.5. Обеспечение запрета запуска (исполнения) пользователем созданных самостоятельно (с использованием текстовых редакторов или непосредственно в командной строке) программ с использованием интерпретируемых языков программирования - - Значение характеристики не может изменяться участником закупки
6.6. Требования к встроенному комплексу средств защиты информации операционной системы - 6.6. В составе операционной системы должны быть графические средства настройки защиты машинных носителей, обеспечивающие: • идентификация устройств и сопоставление пользователя с устройством; • управление доступом субъектов доступа к устройствам методами дискреционного управления доступом; • задание правил управления доступом, разрешающих или запрещающих доступ субъектов доступа к устройствам, а также определяющих разрешенные типы доступа, в том числе с использованием атрибутов безопасности; • учет носителей информации и контроль использования интерфейсов ввода и вывода - - Значение характеристики не может изменяться участником закупки
6.7. Требования к встроенному комплексу средств защиты информации операционной системы - 6.7. Операционная система должна включать в свой состав программное обеспечение, реализующее задачи аудита и журналирования (регистрации) событий безопасности. Регистрация событий безопасности должна выполняться с учетом требований ГОСТ Р 59548-2022 - - Значение характеристики не может изменяться участником закупки
6.8. Требования к встроенному комплексу средств защиты информации операционной системы - 6.8. Операционная система должна иметь графические средства для работы со сторонними устройствами аутентификации — токенами, обеспечивающие следующие возможности: • двухфакторная аутентификация; • вход и разблокировка сессии по токену; • блокировка сессии при извлечении токена - - Значение характеристики не может изменяться участником закупки
6.9. Требования к встроенному комплексу средств защиты информации операционной системы - 6.9. Операционная система должна включать в состав графические средства настройки контроля целостности: • контроль целостности дистрибутива; • контроль объектов файловой системы; • контроль целостности исполняемых файлов, обеспечивающий проверку их неизменности и подлинности - - Значение характеристики не может изменяться участником закупки
6.10. Требования к встроенному комплексу средств защиты информации операционной системы - 6.10. Операционная система должна обеспечивать возможность блокировки: • запуска исполняемых файлов, включая EXE и загрузки библиотек, в том числе DLL, .NET 7/8, целостность которых нарушена; • открытия файлов, в том числе пустых, и самораспаковывающихся 7Z архивов, установленных на контроль, при нарушении их целостности - - Значение характеристики не может изменяться участником закупки
6.11. Требования к встроенному комплексу средств защиты информации операционной системы - 6.11. В составе операционной системы должна быть реализована возможность ограничения полномочий пользователей по использованию консолей - - Значение характеристики не может изменяться участником закупки
6.12. Требования к встроенному комплексу средств защиты информации операционной системы - 6.12. В составе операционной системы должно быть ядро, поддерживаемое Центром исследования безопасности системного программного обеспечения ИСП РАН - - Значение характеристики не может изменяться участником закупки
6.13. Требования к встроенному комплексу средств защиты информации операционной системы - 6.13. В операционной системе должна быть реализована возможность очистки и ограничения работы с оперативной памятью - - Значение характеристики не может изменяться участником закупки
6.14. Требования к встроенному комплексу средств защиты информации операционной системы - 6.14. Операционная система должна предоставлять средство настройки профиля системы со следующими возможностями: • настройка комплекса средств защиты в соответствии с требованиями о защите информации, предъявляемыми к определенному классу защищенности информационных систем, при помощи графического интерфейса; • импорт и экспорт настроек комплекса средств защиты системы - - Значение характеристики не может изменяться участником закупки
6.15. Требования к встроенному комплексу средств защиты информации операционной системы - 6.15. Должны быть обеспечены работы по устранению уязвимостей и включению информации об уязвимостях программного обеспечения операционной системы в банк данных угроз безопасности информации ФСТЭК России (https://bdu.fstec.ru/vul) - - Значение характеристики не может изменяться участником закупки
6.16. Требования к встроенному комплексу средств защиты информации операционной системы - 6.16. Механизмами безопасности операционной системы должна быть обеспечена защита системных и привилегированных процессов от несанкционированного доступа и управления (исключение возможности повышения привилегий пользователей и управления привилегированными процессами в случае использования дефектов/уязвимостей в программном обеспечении информационной системы) - - Значение характеристики не может изменяться участником закупки
6.17. Требования к встроенному комплексу средств защиты информации операционной системы - 6.17. Операционная система должна обеспечивать запрет операций записи в системные каталоги и файлы (программы, файлы конфигурации), а также установки программного обеспечения, запуска и остановки системных процессов операционной системы, вне зависимости от изменения пользователем своих привилегий в текущем сеансе работы - - Значение характеристики не может изменяться участником закупки
7.1. Требования к функциональным возможностям операционной системы - 7.1. Операционная система должна быть предназначена для функционирования на средствах вычислительной техники с аппаратной платформой х86-64, включая процессоры Intel не ниже 10-го поколения - - Значение характеристики не может изменяться участником закупки
7.2. Требования к функциональным возможностям операционной системы - 7.2. Операционная система должна поддерживать работу на ядре Linux версии не ниже 6.1 с возможностью обновления до новых версий ядра (в соответствии с документацией на продукт) - - Значение характеристики не может изменяться участником закупки
7.3. Требования к функциональным возможностям операционной системы - 7.3. Операционная система должна включать в состав графические инструменты, обеспечивающие: • создание, настройку и управление несколькими репозиториями используемого программного обеспечения со следующим функционалом: • проверка зависимостей пакетной базы; • автоматическая публикация в сети по протоколам http и ftp; • выбор конкретных репозиториев, из которых будет произведено обновление пакетов; • управление регистрацией событий, включающее в себя управление сервисом системных событий, настройку ротации событий и настройку параметров сбора системных событий, графическое средство просмотра системных событий; • просмотр и редактирование значения переменных окружения (просматривать текущие переменные, изменять значение и описание переменных, удалять и объявлять переменные); • управление и мониторинг компонентов подсистемы безопасности; • расчёт контрольных сумм файлов и их сравнения; • оповещение пользователя о конфликте IP-адресов при подключении к сети; • работа с архивами (zip, rar, 7zip, tar, tgz, tar.gz, tar.bz, tar.xz, iso); • распечатка карточки пользователя с его параметрами - - Значение характеристики не может изменяться участником закупки
7.4. Требования к функциональным возможностям операционной системы - 7.4. Операционная система должна обеспечивать поддержку файловых систем и сетевых протоколов: • ext2/3/4, fat, ntfs, XFS, ZFS, BTRFS; • TCP/IP, DHCP, DNS, FTP, TFTP, SMTP, IMAP, HTTP(S), NTP, SSH, NFS, SMB; • поддержка стандарта ISO9660; • наличие средств организации распределенной файловой системы; • наличие средств подключения ресурсов WebDAV в качестве локальной файловой системы для возможности использования их стандартными приложениями операционной системы - - Значение характеристики не может изменяться участником закупки
7.5. Требования к функциональным возможностям операционной системы - 7.5. Операционная система должна обеспечивать среду функционирования для сертифицированных средств криптографической защиты информации, предназначенных для создания и проверки электронной подписи - - Значение характеристики не может изменяться участником закупки
7.6. Требования к функциональным возможностям операционной системы - 7.6. Операционная система должна обеспечивать возможность создания точек восстановления (снапшотов) для последующего возвращения системы к исходному состоянию в случае сбоя, а также иметь возможность возврата к состоянию до начала установки обновлений - - Значение характеристики не может изменяться участником закупки
7.7. Требования к функциональным возможностям операционной системы - 7.7. Установщик операционной системы должен иметь следующий функционал: • обеспечивать возможность запуска VNC сервера для удаленного подключения к клиентским машинам и управления ими как на этапе загрузки с установочного диска в главном меню программы установки, так и непосредственно в LiveCD; • иметь возможность автоматической установки при помощи файла конфигурации формата .yaml; • при установке должна предоставлять возможность добавления администратора и нескольких пользователей; • предоставлять возможность установки любых пакетов из репозитория операционной системы во время установки - - Значение характеристики не может изменяться участником закупки
7.8. Требования к функциональным возможностям операционной системы - 7.8. Операционная система должна предоставлять инструмент для обновления между мажорными версиями с сохранением настроек операционной системы и ПО - - Значение характеристики не может изменяться участником закупки
7.9. Требования к функциональным возможностям операционной системы - 7.9.Операционная система должна обеспечивать среду для развёртывания и эксплуатации программного обеспечения платформы управления виртуализацией в соответствии с документацией на ПО. Совместимость должна быть подтверждена сертификатом - - Значение характеристики не может изменяться участником закупки
7.10. Требования к функциональным возможностям операционной системы - 7.10. Дополнительные функциональные компоненты: • web-сервер Apache или эквивалент; • почтовые сервисы и системы передачи почты: Exim, Dovecot, Postfix или эквивалент; • средства мониторинга; • средства удаленного и терминального доступа: VNC, RDP(xRDP), RemoteApp (freerdp) или эквивалент; • сервер печати; • службы резервного копирования: Bacula, Rsync или эквивалент; • аудит и журналирование событий безопасности; • набор программ для воспроизведения аудио- и видеофайлов; • редактор растровой графики; • запись оптических дисков; • программа сканирования; • графический сервер X.Org Xserver или эквивалент; • рабочий стол; • системные библиотеки libc или эквивалент; • компилятор GCC или эквивалент; • QT или эквивалент - - Значение характеристики не может изменяться участником закупки
8. Правовая безопасность и подтверждение подлинности операционной системы - Документом, подтверждающим право на поставку лицензий, является наличие действующего сублицензионного договора с разработчиком ПО или его партнером. Копия электронного экземпляра ПО (дистрибутива) должна передаваться в формате ISO образа и подписана квалифицированной ЭЦП производителя, с целью подтверждения ее подлинности - - Значение характеристики не может изменяться участником закупки
9. Требования к обновлениям Тип 1 или технической поддержке операционной системы - Срок предоставления обновлений или технической поддержки составляет 12 месяцев. Порядок выпуска и предоставления обновлений или технической поддержки операционной системы (далее Продукта) регламентируется в соответствии с действующей Политикой (Положением), размещённой на сайте Вендора и в личном кабинете Пользователя. Обновления или техническая поддержка предоставляются в соответствии с действующей Политикой, требованиями регуляторов в области безопасности информации и лицензионным (сублицензионным) договором, заключенным между Пользователем и Вендором или партнером Вендора. В случае расхождений условий предоставления обновлений по действующей Политике и договором, применяются положения договора. Информационно-справочная поддержка функционирования Продукта обеспечивается посредством использования телефонной связи, программных средств обмена сообщениями с Пользователями. Прием обращений (далее — Запрос), связанных с функционированием Продукта и платформы управления виртуализацией, осуществляется Вендором круглосуточно через единый личный кабинет. Прием обращений по телефону осуществляется по рабочим дням с 09:00 до 18:00 по МСК. Обновление или техническая поддержка включает: • доступ к обновлениям безопасности Продукта*; • информационно-справочная поддержка в миграции на очередное обновление Продукта; • исправление ошибок, несоответствий, инцидентов, дефектов за счет выпуска новых обновлений Продукта; • информационно-справочная поддержка по установке и обновлению Продукта; • информационно-справочная поддержка по настройке Продукта после обновления; • моделирование сценариев на тестовом стенде Вендора (при наличии технической возможности); • прогноз совместимости оборудования по спецификации с актуальным и будущим обновлением Продукта?; • решение вопросов, связанных с совместимостью оборудования путем внесения улучшений в рамках обновления Продукта (при наличии технической возможности) - - Значение характеристики не может изменяться участником закупки
- Обоснование включения дополнительной информации в сведения о товаре, работе, услуге Согласно описания объекта закупки (технического задания)
Преимущества, требования к участникам
Преимущества: Не установлены
Требования к участникам: 1. Единые требования к участникам закупок в соответствии с ч. 1 ст. 31 Закона № 44-ФЗ
Применение национального режима по ст. 14 Закона № 44-ФЗ
Применение национального режима по ст. 14 Закона № 44-ФЗ: Основанием для установки указания запретов, ограничений закупок товаров, происходящих из иностранных государств, выполняемых работ, оказываемых услуг иностранными лицами, а так же преимуществ в отношении товаров российского происхождения, а также товаров происходящих из стран ЕАЭС, выполняемых работ, оказываемых услуг российскими лицами, а также лицами, зарегистрированными в странах ЕАЭС, является Постановление Правительства Российской Федерации о мерах по предоставлению национального режима от 23.12.2024 № 1875.
Обеспечение заявки
Требуется обеспечение заявки: Да
Размер обеспечения заявки: 10 464,00 Российский рубль
Порядок внесения денежных средств в качестве обеспечения заявки на участие в закупке, а также условия гарантии: Обеспечение заявки на участие в закупке может предоставляться участником закупки в виде денежных средств или независимой гарантии, предусмотренной статьей 45 Федерального закона № 44-Ф. Выбор способа обеспечения осуществляется участником закупки самостоятельно. Срок действия независимой гарантии должен составлять не менее месяца с даты окончания срока подачи заявки.
Реквизиты счета для учета операций со средствами, поступающими заказчику: p/c 03224643430000003200, л/c 802LЩЩЭ5000/ОБ, БИК 012202102, ОКЦ № 1 ВВГУ Банка России//УФК по Нижегородской области, г Нижний Новгород, к/c 40102810745370000024
Условия контракта
Место поставки товара, выполнения работы или оказания услуги: Российская Федерация, респ. Луганская Народная, г.о. город Луганск, г. Луганск, ул. Владислава Титова, д. 10
Обеспечение исполнения контракта
Требуется обеспечение исполнения контракта: Да
Размер обеспечения исполнения контракта: 52 320,00 Российский рубль (2,5 %)
Порядок предоставления обеспечения исполнения контракта, требования к обеспечению: Обеспечение исполнения контракта может предоставляться участником закупки в виде денежных средств или независимой гарантии, предусмотренной статьей 96 Федерального закона № 44-Ф. Выбор способа обеспечения осуществляется победителем закупки самостоятельно.
Платежные реквизиты для обеспечения исполнения контракта: p/c 03224643430000003200, л/c 802LЩЩЭ5000/ОБ, БИК 012202102, ОКЦ № 1 ВВГУ Банка России//УФК по Нижегородской области, г Нижний Новгород, к/c 40102810745370000024
Информация о банковском и (или) казначейском сопровождении контракта
Банковское или казначейское сопровождение контракта не требуется
Документы
Источник: www.zakupki.gov.ru
