Тендер (аукцион в электронной форме) 44-46074375 от 2026-08-04

Поставка программно-аппаратного комплекса с предоставлением простой лицензии

Класс 8.10.2 — Программное обеспечение и информационные технологии

Цена контракта лота (млн.руб.) — 1.5

Срок подачи заявок — 12.08.2026

Номер извещения: 0372100003426000746

Общая информация о закупке

Внимание! За нарушение требований антимонопольного законодательства Российской Федерации о запрете участия в ограничивающих конкуренцию соглашениях, осуществления ограничивающих конкуренцию согласованных действий предусмотрена ответственность в соответствии со ст. 14.32 КоАП РФ и ст. 178 УК РФ

Способ определения поставщика (подрядчика, исполнителя): Электронный аукцион

Наименование электронной площадки в информационно-телекоммуникационной сети «Интернет»: РТС-тендер

Адрес электронной площадки в информационно-телекоммуникационной сети «Интернет»: http://www.rts-tender.ru

Размещение осуществляет: Заказчик ФЕДЕРАЛЬНОЕ ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ ОБРАЗОВАТЕЛЬНОЕ УЧРЕЖДЕНИЕ ВЫСШЕГО ОБРАЗОВАНИЯ "САНКТ-ПЕТЕРБУРГСКИЙ ГОСУДАРСТВЕННЫЙ УНИВЕРСИТЕТ"

Наименование объекта закупки: Поставка программно-аппаратного комплекса с предоставлением простой (неисключительной) лицензии

Этап закупки: Подача заявок

Сведения о связи с позицией плана-графика: 202603721000034001000013

Контактная информация

Размещение осуществляет: Заказчик

Организация, осуществляющая размещение: ФЕДЕРАЛЬНОЕ ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ ОБРАЗОВАТЕЛЬНОЕ УЧРЕЖДЕНИЕ ВЫСШЕГО ОБРАЗОВАНИЯ "САНКТ-ПЕТЕРБУРГСКИЙ ГОСУДАРСТВЕННЫЙ УНИВЕРСИТЕТ"

Почтовый адрес: 199034, Санкт-Петербург, г. Санкт-Петербург, наб. Университетская, д. 7/9, дом 7/9

Место нахождения: Российская Федерация, 199034, Санкт-Петербург г, Университетская наб, Д.7/9

Ответственное должностное лицо: Смирнов Н. В.

Адрес электронной почты: orgz@gz.pu.ru

Номер контактного телефона: 7-812-3241268

Дополнительная информация: Номер закупки ОАЭ/44/261/26/МП «Поставка программно-аппаратного комплекса с предоставлением простой (неисключительной) лицензии» Ответственный за заключение договора: Гребенюк Людмила Александровна, телефон +7(812)3264968

Регион: Санкт-Петербург

Информация о процедуре закупки

Дата и время начала срока подачи заявок: 04.08.2026 09:19 (МСК)

Дата и время окончания срока подачи заявок: 12.08.2026 08:00 (МСК)

Дата проведения процедуры подачи предложений о цене контракта либо о сумме цен единиц товара, работы, услуги: 12.08.2026

Дата подведения итогов определения поставщика (подрядчика, исполнителя): 14.08.2026

Начальная (максимальная) цена контракта

Начальная (максимальная) цена контракта: 1 548 947,20

Валюта: РОССИЙСКИЙ РУБЛЬ

Идентификационный код закупки (ИКЗ): 261780100227478010100100013650000244

Информация о сроках исполнения контракта и источниках финансирования

Срок исполнения контракта (отдельных этапов исполнения контракта) включает в том числе приемку поставленного товара, выполненной работы, оказанной услуги, а также оплату заказчиком поставщику (подрядчику, исполнителю) поставленного товара, выполненной работы, оказанной услуги

Дата начала исполнения контракта: с даты заключения контракта

Срок исполнения контракта: 29.01.2027

Закупка за счет собственных средств организации: Да

Информация об объекте закупки

Код позиции - Наименование товара, работы, услуги - Товарный знак - Ед. измерения - Количество (объем работы, услуги) - Цена за ед., ? - Стоимость, ?

- 26.20.40.143 - Программно-аппаратный комплекс СКЗИ "Континент TLS Сервер" Форм-фактор ПАК mini-ITX. Возможность встраивания в серверную стойку Да Высота не более 1U Да - Континент TLS-Сервер - Штука - 1,00 - 790 144,00 - 790 144,00

- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Форм-фактор ПАК mini-ITX. Значение характеристики не может изменяться участником закупки Возможность встраивания в серверную стойку Да Значение характеристики не может изменяться участником закупки Высота не более 1U Да Значение характеристики не может изменяться участником закупки Наличие крепежного комплекта для установки в монтажный шкаф 19'' Да Значение характеристики не может изменяться участником закупки Количество ядер процессора ? 8 Штука Участник закупки указывает в заявке конкретное значение характеристики Объем оперативной памяти ? 16 Гигабайт Участник закупки указывает в заявке конкретное значение характеристики Количество сетевых интерфейсов 10/100/1000BASE-T RJ45: ? 4 Штука Участник закупки указывает в заявке конкретное значение характеристики Количество сетевых интерфейсов Combo 1G RJ45/SFP ? 2 Штука Участник закупки указывает в заявке конкретное значение характеристики Количество сетевых интерфейсов 10G SFP+ ? 2 Штука Участник закупки указывает в заявке конкретное значение характеристики Твердотельный дисковый накопитель, объемом не менее 256 Гигабайт ? 1 Штука Участник закупки указывает в заявке конкретное значение характеристики Количество портов USB 2.0 ? 2 Штука Участник закупки указывает в заявке конкретное значение характеристики Количество портов USB 3.0 ? 2 Штука Участник закупки указывает в заявке конкретное значение характеристики Количество портов VGA для монитора ? 1 Штука Участник закупки указывает в заявке конкретное значение характеристики Количество последовательных (COM) портов RJ45 для подключения консоли ? 1 Штука Участник закупки указывает в заявке конкретное значение характеристики Количество портов с разъемом RJ12 для подключения считывателя Touch Memory (iButton) ? 1 Штука Участник закупки указывает в заявке конкретное значение характеристики Носитель информации типа USB Flash Drive емкостью не менее 512 Мегабайт ? 1 Штука Участник закупки указывает в заявке конкретное значение характеристики Персональный идентификатор Touch Memory iButton DS1992L ? 1 Штука Участник закупки указывает в заявке конкретное значение характеристики Внешний считыватель Touch Memory (iButton) с разъемом RJ12 ? 1 Штука Участник закупки указывает в заявке конкретное значение характеристики Количество кабелей питания европейского стандарта ? 1 Штука Участник закупки указывает в заявке конкретное значение характеристики Потребляемая мощность ? 40 Ватт Участник закупки указывает в заявке конкретное значение характеристики Длина кабеля питания ? 1 Метр Участник закупки указывает в заявке конкретное значение характеристики Наличие встроенного сертифицированного ФСБ России аппаратно-программного модуля доверенной загрузки (ПАК "Соболь" версии 3.0), содержащего интегрированный аппаратный модуль ДСЧ (ФДСЧ) Да Значение характеристики не может изменяться участником закупки Среднее время наработки на отказ (MTBF) ? 10000 Час Участник закупки указывает в заявке конкретное значение характеристики Вес ? 2 Килограмм Участник закупки указывает в заявке конкретное значение характеристики СКЗИ "Континент TLS Сервер". Версия 2.7, должен быть выполнен в виде завершенного аппаратно-программного комплекса, с предварительно установленным ПО и встроенной операционной системой ContinentOS. СКЗИ "Континент TLS Сервер". Версия 2.7. Платформа IPC-R550 должен осуществлять функциональные возможности TLS Сервера:  - алгоритм шифрования — в соответствии с ГОСТ 28147-89 в режиме гаммирования, длина ключа — 256/512 бит; в соответствии с ГОСТ 34.12-2018 (с использованием криптонаборов "Магма" и "Кузнечик"), в режиме гаммирования в соответствии с ГОСТ 34.13-2018, длина ключа – 256/512 бит;  - защиту передаваемых данных от искажения — в соответствии с ГОСТ 28147-89  в режиме выработки имитовставки; в соответствии с ГОСТ 34.12-2018 (с использованием криптонаборов "Магма" и "Кузнечик"), в режиме выработки имитовставки в соответствии с ГОСТ 34.13-2018;  - расчет хэш-функции — в соответствии с ГОСТ Р 34.11-2012;  - формирование и проверку электронной подписи — в соответствии c ГОСТ Р 34.10-2012 (на основе кривых Эдвардса с длиной ключа — 256 или 512 бит);  - поддержку работы с пользовательскими и корневыми сертификатами по ГОСТ Р.34.10-2001 до момента истечения их срока действия;  - обеспечение возможности настройки использования алгоритма симметричного шифрования, соответствующего ГОСТ 89;  - обеспечение возможности использования иностранных шифрнаборов TLS и алгоритмов электронной подписи RSA для:  установления TLS-соединений;  выпуска/перевыпуска корневого сертификата УЦ;  создания внутренних запросов на сертификат TLS-сервера;  выпуска сертификатов TLS-сервера и сертификатов пользователя по запросам;  мониторинг по протоколу SNMP;  возможность использовать сертификаты с разными алгоритмами ГОСТ для Издателя и Субъекта, а также для Клиента и Сервера;  возможность скачивания системного журнала средствами веб-управления;  возможность настройки тайм-аута в туннеле;   соответствие Значение характеристики не может изменяться участником закупки обеспечение предельной пропускной способности в режиме HTTPS-прокси — до 600 Мбит/с;  обеспечение максимального количества соединений в режиме HTTPS-прокси — до 27 000;  создание защищённого TLS-туннеля для приложений, использующих TCP/IP-протоколы L4 VPN;  поддержку режима HTTPS-прокси и поддержку режима портала приложение – публикация приложение - с использованием ГОСТ или иностранных шифрнаборов;  обеспечение возможности использования SSH в защищенном туннеле;  обеспечение возможности сетевой диагностики с помощью команды TCPdump;  обеспечение возможности работы по протоколу Websocket;  прием и обработку запросов удаленных пользователей на доступ к ресурсам корпоративной сети;  поддержку защищаемых ресурсов с NTLM-аутентификацией;  аутентификацию удаленных пользователей и администратора на основе технологии открытых ключей (используются сертификаты открытых ключей стандарта X.509 версии 3);  аутентификацию пользователей в Active Directory с помощью протокола LDAP с использованием сертификатов и разграничение прав доступа пользователей к защищаемым информационным ресурсам с использованием механизма групп Active Directory/ Astra Linux Directory Pro;  аутентификацию пользователей в Active Directory с помощью протокола LDAP с использованием сертификатов или с помощью пары логин-пароль и разграничение прав доступа пользователей к защищаемым информационным ресурсам с использованием механизма групп Active Directory/ Astra Linux Directory Pro;  обеспечение возможности двухфакторной аутентификации пользователей в портале приложений с использованием приложения auth.as;  обеспечение возможности разграничения прав доступа в режиме HTTPS-прокси к ресурсам на основе правил, использующих значения параметров сертификата пользователя;  обеспечение возможности разграничения доступа к защищенному ресурсу по корневому сертификату;  обеспечение возможности управления списком разграничения доступа к ресурсам HTTPS-прокси с помощью текстового файла средствами веб-управления;   соответствие Значение характеристики не может изменяться участником закупки проверку сертификатов ключей по спискам отозванных сертификатов (CRL);  построение цепочек доверия для сертификатов до УЦ;  режим работы без аутентификации пользователя;  обеспечение возможности создания TLS-туннеля с односторонней аутентификацией, при которой для работы не требуется сертификат Клиента;  загрузку TSL из файла из защищенного сегмента;  автоматическую загрузку TSL из доверенного источника;  отсутствие ограничения на количество УЦ в TSL;  обеспечение возможности при загрузке TSL и CDP;  формирование ключевой информации, необходимой для организации защищенной сессии;  генерацию закрытого ключа и формирование на его основе открытого с созданием запроса на получение сертификата стороннего удостоверяющего центра;  обеспечение возможности при формировании запроса на серверный сертификат выбрать тип субъекта для формирования запроса на сертификат, соответствующего требованиям к квалифицированным сертификатам;   обеспечение возможности подключения к TLS-серверу по технологическому сертификату до окончания настройки полной рабочей конфигурации на TLS-сервере;  выпуск неквалифицированных сертификатов на удостоверяющем центре TLS-сервера. УЦ должен выполнять следующие функции: выпуск и перевыпуск корневых сертификатов; выпуск серверных и пользовательских сертификатов по запросам пользователей; отзыв выпущенных сертификатов; выпуск и экспорт CRL; экспорт выпущенных сертификатов;  обеспечение возможности блокировки TLS-сервера по истечении срока действия ключей;  установление защищенных шифрованных соединений между удаленными пользователями и TLS-сервером по протоколу HTTPS;  обеспечение защищенного доступа к веб-ресурсам посредством протокола TLS версий: 1.0, 1.2;   соответствие Значение характеристики не может изменяться участником закупки возможность настройки использования протокола TLS версий: 1.0, 1.2;  криптографический контроль целостности передаваемой информации с помощью хэш-функций и кодов аутентичности сообщений;  поддержку локального и удаленного управления TLS-сервером из защищенного сегмента с использованием веб-интерфейса;  обеспечение возможности изменения конфигурации nginx средствами локального управления Сервером;  обеспечение возможности управления сетевыми настройками при веб-управлении TLS-сервером;  поддержку утилит Telegraf и Zabbix для осуществления мониторинга и сбора статистики. Управление утилитами осуществляется средствами веб-управления Сервера;  поддержку механизма отправки статистики по ресурсам на удаленный syslog-сервер;  создание портала приложений, предоставляющего единую точку входа для веб-ресурсов защищаемой среды;   обеспечение возможности для администратора редактировать текст ответа от защищаемого ресурса в режимах HTTPS-прокси и портала приложений;   поддержку нескольких адресов защищаемых ресурсов за одним прокси-ресурсом;   обеспечение возможности настройки времени ожидания при бездействии для ресурсов;   обеспечение возможности добавления кнопок меню в портальном приложении;   обеспечение возможности указания и настройки порта управления TLS-сервером;  обеспечение возможности указания и настройки порта прокси и туннеля;  обеспечение возможности использования порта 443 защищаемыми приложениями;  обеспечение возможности не корректировать HTTP-перенаправления в Proxy;  автоматическое перенаправление запросов пользователей с протокола HTTP на протокол HTTPS;  трансляцию запросов веб-серверам корпоративной сети;  добавление, удаление и модификацию правил трансляции сессий удаленных пользователей;  автоматическое уведомление администратора по электронной почте о количестве активных пользовательских сессий;  трансляцию ответов на запросы удаленных пользователей;   соответствие Значение характеристики не может изменяться участником закупки поддержку расширения протокола TLS – Server Name Indication (SNI);  очистку сессионной информации при разрыве соединения;  регистрацию событий, связанных с настройкой и функционированием TLS-сервера;  контроль состояния установленных защищенных соединений с удаленными пользователями;  оперативный контроль состояния TLS-сервера;  обеспечение возможности выбора языка интерфейса;  обеспечение возможности по администрированию основного узла кластера и последующей репликации настроек на другие ноды;  обеспечение возможности по разрешению, запрещению, ограничению использования приложений клиентом на основе политик;  обеспечение возможности масштабирования TLS-сервера, создание высокопроизводительного кластера;  обеспечение возможности автоматического перераспределения нагрузки между элементами высокопроизводительного кластера TLS-серверов, в случае выхода из строя какого-либо из TLS-серверов (элементов высокопроизводительного кластера) с использованием внешнего балансировщика трафика;  поддержку прокси-протокола для передачи информации об адресах источников запросов после прохождения трафика через балансировщик сетевой нагрузки;  отсутствие необходимости в наличии выделенного ЦУС для кластера;  автоматическую синхронизацию конфигураций нод кластера мастер-нодой;  отсутствие ограничения на количество нод в кластере;  балансировку нагрузки между нодами кластера;  создание географически распределённого кластера;  обеспечение возможности удаленной перезагрузки кластера TLS-серверов;  поддержку лицензий в кластере, не привязанных к конкретному TLS-серверу, которые разделяются между всеми доступными TLS-серверами кластера равномерно;  поддержку механизма просмотра и перевыпуска сертификатов кластера, а также импорта и экспорта конфигураций TLS-серверов в кластере;  применение DNS балансировки;  поддержку доменов поиска для DNS;   соответствие Значение характеристики не может изменяться участником закупки обеспечение возможности «холодного» резервирования аппаратной платформы TLS-сервера;  обеспечение возможности сохранения резервной копии базы данных TLS-сервера без сетевых настроек;  обеспечение возможности резервного копирования БД TLS-сервера и его настроек по расписанию;  идентификацию и аутентификацию администратора при запуске TLS-сервера до загрузки ОС TLS-сервера с помощью встроенного модуля «Соболь»;  контроль загрузки/обновления, доступ к средствам локального управления и предотвращение НСД к ресурсам TLS-сервера с помощью встроенного аппаратно-программного модуля доверенной загрузки;  автоматический контроль целостности программного обеспечения TLS-сервера;  ПО TLS-сервера должно представлять собой функционально замкнутую среду, не допускающую возможности внедрения вредоносного ПО;   ПО TLS-сервера не должно требовать установки дополнительных средств антивирусной безопасности;  обеспечение круглосуточного необслуживаемого режима работы TLS-сервера, по схеме 24х7х365;  функционирование посредством использования браузеров, перечисленных ниже совместно с клиентом, установленным на компьютере удаленного пользователя. В качестве браузера могут быть использованы: Yandex Browser; Chromium Gost; Chrome; Firefox; Edge;  В качестве клиента могут быть использованы перечисленные ниже СКЗИ:  "Континент TLS Клиент"; "Континент ZTN Клиент"; сертифицированный по требованиям ФСБ СКЗИ "КриптоПро CSP"; сертифицированный по требованиям ФСБ СКЗИ "Валидата CSP";  поддержку исполнения TLS-сервера для установки и эксплуатации на перечисленных ниже ВМ: VMWare; Hyper-v; RED OS MUROM; Брест; Rosa Virtualization; Zvirt; KVM;   соответствие Значение характеристики не может изменяться участником закупки обеспечение возможности добавления двух серверных сертификатов разных алгоритмов на один защищаемый ресурс;  обеспечение возможности выпуска ключей для пользовательских сертификатов;  обеспечение возможности одновременной работы нескольких администраторов средствами удаленного управления;  обеспечение возможности экспорта выпущенных сертификатов;  обеспечение возможности внесения дополнительных настроек в nginx средствами удаленного управления;  обеспечение возможности автоматического перевыпуска пользовательских и серверных сертификатов;  обеспечение возможности обратного подключения к Серверу со стороны защищенного ресурса;  обеспечение возможности просмотра количества активных сессий, а также сведений о переданном и полученном трафике на защищенных ресурсах.  обеспечение возможности экспорта корневого сертификата внутреннего УЦ в формате p7b;  обеспечение возможности определения интерфейса для размещения NTP-сервера;  поддержку соединений по протоколу HTTP/2 для ресурсов HTTPS-прокси и портала приложений;  обеспечение возможности настройки режима балансировки нагрузки для ресурсов HTTPS-прокси и портал приложений;  обеспечение возможности получения информации о клиентских подключениях на стороне TLS-Сервера.   соответствие Значение характеристики не может изменяться участником закупки - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Форм-фактор ПАК - mini-ITX. - - Значение характеристики не может изменяться участником закупки - Возможность встраивания в серверную стойку - Да - - Значение характеристики не может изменяться участником закупки - Высота не более 1U - Да - - Значение характеристики не может изменяться участником закупки - Наличие крепежного комплекта для установки в монтажный шкаф 19'' - Да - - Значение характеристики не может изменяться участником закупки - Количество ядер процессора - ? 8 - Штука - Участник закупки указывает в заявке конкретное значение характеристики - Объем оперативной памяти - ? 16 - Гигабайт - Участник закупки указывает в заявке конкретное значение характеристики - Количество сетевых интерфейсов 10/100/1000BASE-T RJ45: - ? 4 - Штука - Участник закупки указывает в заявке конкретное значение характеристики - Количество сетевых интерфейсов Combo 1G RJ45/SFP - ? 2 - Штука - Участник закупки указывает в заявке конкретное значение характеристики - Количество сетевых интерфейсов 10G SFP+ - ? 2 - Штука - Участник закупки указывает в заявке конкретное значение характеристики - Твердотельный дисковый накопитель, объемом не менее 256 Гигабайт - ? 1 - Штука - Участник закупки указывает в заявке конкретное значение характеристики - Количество портов USB 2.0 - ? 2 - Штука - Участник закупки указывает в заявке конкретное значение характеристики - Количество портов USB 3.0 - ? 2 - Штука - Участник закупки указывает в заявке конкретное значение характеристики - Количество портов VGA для монитора - ? 1 - Штука - Участник закупки указывает в заявке конкретное значение характеристики - Количество последовательных (COM) портов RJ45 для подключения консоли - ? 1 - Штука - Участник закупки указывает в заявке конкретное значение характеристики - Количество портов с разъемом RJ12 для подключения считывателя Touch Memory (iButton) - ? 1 - Штука - Участник закупки указывает в заявке конкретное значение характеристики - Носитель информации типа USB Flash Drive емкостью не менее 512 Мегабайт - ? 1 - Штука - Участник закупки указывает в заявке конкретное значение характеристики - Персональный идентификатор Touch Memory iButton DS1992L - ? 1 - Штука - Участник закупки указывает в заявке конкретное значение характеристики - Внешний считыватель Touch Memory (iButton) с разъемом RJ12 - ? 1 - Штука - Участник закупки указывает в заявке конкретное значение характеристики - Количество кабелей питания европейского стандарта - ? 1 - Штука - Участник закупки указывает в заявке конкретное значение характеристики - Потребляемая мощность - ? 40 - Ватт - Участник закупки указывает в заявке конкретное значение характеристики - Длина кабеля питания - ? 1 - Метр - Участник закупки указывает в заявке конкретное значение характеристики - Наличие встроенного сертифицированного ФСБ России аппаратно-программного модуля доверенной загрузки (ПАК "Соболь" версии 3.0), содержащего интегрированный аппаратный модуль ДСЧ (ФДСЧ) - Да - - Значение характеристики не может изменяться участником закупки - Среднее время наработки на отказ (MTBF) - ? 10000 - Час - Участник закупки указывает в заявке конкретное значение характеристики - Вес - ? 2 - Килограмм - Участник закупки указывает в заявке конкретное значение характеристики - СКЗИ "Континент TLS Сервер". Версия 2.7, должен быть выполнен в виде завершенного аппаратно-программного комплекса, с предварительно установленным ПО и встроенной операционной системой ContinentOS. СКЗИ "Континент TLS Сервер". Версия 2.7. Платформа IPC-R550 должен осуществлять функциональные возможности TLS Сервера:  - алгоритм шифрования — в соответствии с ГОСТ 28147-89 в режиме гаммирования, длина ключа — 256/512 бит; в соответствии с ГОСТ 34.12-2018 (с использованием криптонаборов "Магма" и "Кузнечик"), в режиме гаммирования в соответствии с ГОСТ 34.13-2018, длина ключа – 256/512 бит;  - защиту передаваемых данных от искажения — в соответствии с ГОСТ 28147-89  в режиме выработки имитовставки; в соответствии с ГОСТ 34.12-2018 (с использованием криптонаборов "Магма" и "Кузнечик"), в режиме выработки имитовставки в соответствии с ГОСТ 34.13-2018;  - расчет хэш-функции — в соответствии с ГОСТ Р 34.11-2012;  - формирование и проверку электронной подписи — в соответствии c ГОСТ Р 34.10-2012 (на основе кривых Эдвардса с длиной ключа — 256 или 512 бит);  - поддержку работы с пользовательскими и корневыми сертификатами по ГОСТ Р.34.10-2001 до момента истечения их срока действия;  - обеспечение возможности настройки использования алгоритма симметричного шифрования, соответствующего ГОСТ 89;  - обеспечение возможности использования иностранных шифрнаборов TLS и алгоритмов электронной подписи RSA для:  установления TLS-соединений;  выпуска/перевыпуска корневого сертификата УЦ;  создания внутренних запросов на сертификат TLS-сервера;  выпуска сертификатов TLS-сервера и сертификатов пользователя по запросам;  мониторинг по протоколу SNMP;  возможность использовать сертификаты с разными алгоритмами ГОСТ для Издателя и Субъекта, а также для Клиента и Сервера;  возможность скачивания системного журнала средствами веб-управления;  возможность настройки тайм-аута в туннеле;   - соответствие - - Значение характеристики не может изменяться участником закупки - обеспечение предельной пропускной способности в режиме HTTPS-прокси — до 600 Мбит/с;  обеспечение максимального количества соединений в режиме HTTPS-прокси — до 27 000;  создание защищённого TLS-туннеля для приложений, использующих TCP/IP-протоколы L4 VPN;  поддержку режима HTTPS-прокси и поддержку режима портала приложение – публикация приложение - с использованием ГОСТ или иностранных шифрнаборов;  обеспечение возможности использования SSH в защищенном туннеле;  обеспечение возможности сетевой диагностики с помощью команды TCPdump;  обеспечение возможности работы по протоколу Websocket;  прием и обработку запросов удаленных пользователей на доступ к ресурсам корпоративной сети;  поддержку защищаемых ресурсов с NTLM-аутентификацией;  аутентификацию удаленных пользователей и администратора на основе технологии открытых ключей (используются сертификаты открытых ключей стандарта X.509 версии 3);  аутентификацию пользователей в Active Directory с помощью протокола LDAP с использованием сертификатов и разграничение прав доступа пользователей к защищаемым информационным ресурсам с использованием механизма групп Active Directory/ Astra Linux Directory Pro;  аутентификацию пользователей в Active Directory с помощью протокола LDAP с использованием сертификатов или с помощью пары логин-пароль и разграничение прав доступа пользователей к защищаемым информационным ресурсам с использованием механизма групп Active Directory/ Astra Linux Directory Pro;  обеспечение возможности двухфакторной аутентификации пользователей в портале приложений с использованием приложения auth.as;  обеспечение возможности разграничения прав доступа в режиме HTTPS-прокси к ресурсам на основе правил, использующих значения параметров сертификата пользователя;  обеспечение возможности разграничения доступа к защищенному ресурсу по корневому сертификату;  обеспечение возможности управления списком разграничения доступа к ресурсам HTTPS-прокси с помощью текстового файла средствами веб-управления;   - соответствие - - Значение характеристики не может изменяться участником закупки - проверку сертификатов ключей по спискам отозванных сертификатов (CRL);  построение цепочек доверия для сертификатов до УЦ;  режим работы без аутентификации пользователя;  обеспечение возможности создания TLS-туннеля с односторонней аутентификацией, при которой для работы не требуется сертификат Клиента;  загрузку TSL из файла из защищенного сегмента;  автоматическую загрузку TSL из доверенного источника;  отсутствие ограничения на количество УЦ в TSL;  обеспечение возможности при загрузке TSL и CDP;  формирование ключевой информации, необходимой для организации защищенной сессии;  генерацию закрытого ключа и формирование на его основе открытого с созданием запроса на получение сертификата стороннего удостоверяющего центра;  обеспечение возможности при формировании запроса на серверный сертификат выбрать тип субъекта для формирования запроса на сертификат, соответствующего требованиям к квалифицированным сертификатам;   обеспечение возможности подключения к TLS-серверу по технологическому сертификату до окончания настройки полной рабочей конфигурации на TLS-сервере;  выпуск неквалифицированных сертификатов на удостоверяющем центре TLS-сервера. УЦ должен выполнять следующие функции: выпуск и перевыпуск корневых сертификатов; выпуск серверных и пользовательских сертификатов по запросам пользователей; отзыв выпущенных сертификатов; выпуск и экспорт CRL; экспорт выпущенных сертификатов;  обеспечение возможности блокировки TLS-сервера по истечении срока действия ключей;  установление защищенных шифрованных соединений между удаленными пользователями и TLS-сервером по протоколу HTTPS;  обеспечение защищенного доступа к веб-ресурсам посредством протокола TLS версий: 1.0, 1.2;   - соответствие - - Значение характеристики не может изменяться участником закупки - возможность настройки использования протокола TLS версий: 1.0, 1.2;  криптографический контроль целостности передаваемой информации с помощью хэш-функций и кодов аутентичности сообщений;  поддержку локального и удаленного управления TLS-сервером из защищенного сегмента с использованием веб-интерфейса;  обеспечение возможности изменения конфигурации nginx средствами локального управления Сервером;  обеспечение возможности управления сетевыми настройками при веб-управлении TLS-сервером;  поддержку утилит Telegraf и Zabbix для осуществления мониторинга и сбора статистики. Управление утилитами осуществляется средствами веб-управления Сервера;  поддержку механизма отправки статистики по ресурсам на удаленный syslog-сервер;  создание портала приложений, предоставляющего единую точку входа для веб-ресурсов защищаемой среды;   обеспечение возможности для администратора редактировать текст ответа от защищаемого ресурса в режимах HTTPS-прокси и портала приложений;   поддержку нескольких адресов защищаемых ресурсов за одним прокси-ресурсом;   обеспечение возможности настройки времени ожидания при бездействии для ресурсов;   обеспечение возможности добавления кнопок меню в портальном приложении;   обеспечение возможности указания и настройки порта управления TLS-сервером;  обеспечение возможности указания и настройки порта прокси и туннеля;  обеспечение возможности использования порта 443 защищаемыми приложениями;  обеспечение возможности не корректировать HTTP-перенаправления в Proxy;  автоматическое перенаправление запросов пользователей с протокола HTTP на протокол HTTPS;  трансляцию запросов веб-серверам корпоративной сети;  добавление, удаление и модификацию правил трансляции сессий удаленных пользователей;  автоматическое уведомление администратора по электронной почте о количестве активных пользовательских сессий;  трансляцию ответов на запросы удаленных пользователей;   - соответствие - - Значение характеристики не может изменяться участником закупки - поддержку расширения протокола TLS – Server Name Indication (SNI);  очистку сессионной информации при разрыве соединения;  регистрацию событий, связанных с настройкой и функционированием TLS-сервера;  контроль состояния установленных защищенных соединений с удаленными пользователями;  оперативный контроль состояния TLS-сервера;  обеспечение возможности выбора языка интерфейса;  обеспечение возможности по администрированию основного узла кластера и последующей репликации настроек на другие ноды;  обеспечение возможности по разрешению, запрещению, ограничению использования приложений клиентом на основе политик;  обеспечение возможности масштабирования TLS-сервера, создание высокопроизводительного кластера;  обеспечение возможности автоматического перераспределения нагрузки между элементами высокопроизводительного кластера TLS-серверов, в случае выхода из строя какого-либо из TLS-серверов (элементов высокопроизводительного кластера) с использованием внешнего балансировщика трафика;  поддержку прокси-протокола для передачи информации об адресах источников запросов после прохождения трафика через балансировщик сетевой нагрузки;  отсутствие необходимости в наличии выделенного ЦУС для кластера;  автоматическую синхронизацию конфигураций нод кластера мастер-нодой;  отсутствие ограничения на количество нод в кластере;  балансировку нагрузки между нодами кластера;  создание географически распределённого кластера;  обеспечение возможности удаленной перезагрузки кластера TLS-серверов;  поддержку лицензий в кластере, не привязанных к конкретному TLS-серверу, которые разделяются между всеми доступными TLS-серверами кластера равномерно;  поддержку механизма просмотра и перевыпуска сертификатов кластера, а также импорта и экспорта конфигураций TLS-серверов в кластере;  применение DNS балансировки;  поддержку доменов поиска для DNS;   - соответствие - - Значение характеристики не может изменяться участником закупки - обеспечение возможности «холодного» резервирования аппаратной платформы TLS-сервера;  обеспечение возможности сохранения резервной копии базы данных TLS-сервера без сетевых настроек;  обеспечение возможности резервного копирования БД TLS-сервера и его настроек по расписанию;  идентификацию и аутентификацию администратора при запуске TLS-сервера до загрузки ОС TLS-сервера с помощью встроенного модуля «Соболь»;  контроль загрузки/обновления, доступ к средствам локального управления и предотвращение НСД к ресурсам TLS-сервера с помощью встроенного аппаратно-программного модуля доверенной загрузки;  автоматический контроль целостности программного обеспечения TLS-сервера;  ПО TLS-сервера должно представлять собой функционально замкнутую среду, не допускающую возможности внедрения вредоносного ПО;   ПО TLS-сервера не должно требовать установки дополнительных средств антивирусной безопасности;  обеспечение круглосуточного необслуживаемого режима работы TLS-сервера, по схеме 24х7х365;  функционирование посредством использования браузеров, перечисленных ниже совместно с клиентом, установленным на компьютере удаленного пользователя. В качестве браузера могут быть использованы: Yandex Browser; Chromium Gost; Chrome; Firefox; Edge;  В качестве клиента могут быть использованы перечисленные ниже СКЗИ:  "Континент TLS Клиент"; "Континент ZTN Клиент"; сертифицированный по требованиям ФСБ СКЗИ "КриптоПро CSP"; сертифицированный по требованиям ФСБ СКЗИ "Валидата CSP";  поддержку исполнения TLS-сервера для установки и эксплуатации на перечисленных ниже ВМ: VMWare; Hyper-v; RED OS MUROM; Брест; Rosa Virtualization; Zvirt; KVM;   - соответствие - - Значение характеристики не может изменяться участником закупки - обеспечение возможности добавления двух серверных сертификатов разных алгоритмов на один защищаемый ресурс;  обеспечение возможности выпуска ключей для пользовательских сертификатов;  обеспечение возможности одновременной работы нескольких администраторов средствами удаленного управления;  обеспечение возможности экспорта выпущенных сертификатов;  обеспечение возможности внесения дополнительных настроек в nginx средствами удаленного управления;  обеспечение возможности автоматического перевыпуска пользовательских и серверных сертификатов;  обеспечение возможности обратного подключения к Серверу со стороны защищенного ресурса;  обеспечение возможности просмотра количества активных сессий, а также сведений о переданном и полученном трафике на защищенных ресурсах.  обеспечение возможности экспорта корневого сертификата внутреннего УЦ в формате p7b;  обеспечение возможности определения интерфейса для размещения NTP-сервера;  поддержку соединений по протоколу HTTP/2 для ресурсов HTTPS-прокси и портала приложений;  обеспечение возможности настройки режима балансировки нагрузки для ресурсов HTTPS-прокси и портал приложений;  обеспечение возможности получения информации о клиентских подключениях на стороне TLS-Сервера.   - соответствие - - Значение характеристики не может изменяться участником закупки

Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке

Форм-фактор ПАК - mini-ITX. - - Значение характеристики не может изменяться участником закупки

Возможность встраивания в серверную стойку - Да - - Значение характеристики не может изменяться участником закупки

Высота не более 1U - Да - - Значение характеристики не может изменяться участником закупки

Наличие крепежного комплекта для установки в монтажный шкаф 19'' - Да - - Значение характеристики не может изменяться участником закупки

Количество ядер процессора - ? 8 - Штука - Участник закупки указывает в заявке конкретное значение характеристики

Объем оперативной памяти - ? 16 - Гигабайт - Участник закупки указывает в заявке конкретное значение характеристики

Количество сетевых интерфейсов 10/100/1000BASE-T RJ45: - ? 4 - Штука - Участник закупки указывает в заявке конкретное значение характеристики

Количество сетевых интерфейсов Combo 1G RJ45/SFP - ? 2 - Штука - Участник закупки указывает в заявке конкретное значение характеристики

Количество сетевых интерфейсов 10G SFP+ - ? 2 - Штука - Участник закупки указывает в заявке конкретное значение характеристики

Твердотельный дисковый накопитель, объемом не менее 256 Гигабайт - ? 1 - Штука - Участник закупки указывает в заявке конкретное значение характеристики

Количество портов USB 2.0 - ? 2 - Штука - Участник закупки указывает в заявке конкретное значение характеристики

Количество портов USB 3.0 - ? 2 - Штука - Участник закупки указывает в заявке конкретное значение характеристики

Количество портов VGA для монитора - ? 1 - Штука - Участник закупки указывает в заявке конкретное значение характеристики

Количество последовательных (COM) портов RJ45 для подключения консоли - ? 1 - Штука - Участник закупки указывает в заявке конкретное значение характеристики

Количество портов с разъемом RJ12 для подключения считывателя Touch Memory (iButton) - ? 1 - Штука - Участник закупки указывает в заявке конкретное значение характеристики

Носитель информации типа USB Flash Drive емкостью не менее 512 Мегабайт - ? 1 - Штука - Участник закупки указывает в заявке конкретное значение характеристики

Персональный идентификатор Touch Memory iButton DS1992L - ? 1 - Штука - Участник закупки указывает в заявке конкретное значение характеристики

Внешний считыватель Touch Memory (iButton) с разъемом RJ12 - ? 1 - Штука - Участник закупки указывает в заявке конкретное значение характеристики

Количество кабелей питания европейского стандарта - ? 1 - Штука - Участник закупки указывает в заявке конкретное значение характеристики

Потребляемая мощность - ? 40 - Ватт - Участник закупки указывает в заявке конкретное значение характеристики

Длина кабеля питания - ? 1 - Метр - Участник закупки указывает в заявке конкретное значение характеристики

Наличие встроенного сертифицированного ФСБ России аппаратно-программного модуля доверенной загрузки (ПАК "Соболь" версии 3.0), содержащего интегрированный аппаратный модуль ДСЧ (ФДСЧ) - Да - - Значение характеристики не может изменяться участником закупки

Среднее время наработки на отказ (MTBF) - ? 10000 - Час - Участник закупки указывает в заявке конкретное значение характеристики

Вес - ? 2 - Килограмм - Участник закупки указывает в заявке конкретное значение характеристики

СКЗИ "Континент TLS Сервер". Версия 2.7, должен быть выполнен в виде завершенного аппаратно-программного комплекса, с предварительно установленным ПО и встроенной операционной системой ContinentOS. СКЗИ "Континент TLS Сервер". Версия 2.7. Платформа IPC-R550 должен осуществлять функциональные возможности TLS Сервера:  - алгоритм шифрования — в соответствии с ГОСТ 28147-89 в режиме гаммирования, длина ключа — 256/512 бит; в соответствии с ГОСТ 34.12-2018 (с использованием криптонаборов "Магма" и "Кузнечик"), в режиме гаммирования в соответствии с ГОСТ 34.13-2018, длина ключа – 256/512 бит;  - защиту передаваемых данных от искажения — в соответствии с ГОСТ 28147-89  в режиме выработки имитовставки; в соответствии с ГОСТ 34.12-2018 (с использованием криптонаборов "Магма" и "Кузнечик"), в режиме выработки имитовставки в соответствии с ГОСТ 34.13-2018;  - расчет хэш-функции — в соответствии с ГОСТ Р 34.11-2012;  - формирование и проверку электронной подписи — в соответствии c ГОСТ Р 34.10-2012 (на основе кривых Эдвардса с длиной ключа — 256 или 512 бит);  - поддержку работы с пользовательскими и корневыми сертификатами по ГОСТ Р.34.10-2001 до момента истечения их срока действия;  - обеспечение возможности настройки использования алгоритма симметричного шифрования, соответствующего ГОСТ 89;  - обеспечение возможности использования иностранных шифрнаборов TLS и алгоритмов электронной подписи RSA для:  установления TLS-соединений;  выпуска/перевыпуска корневого сертификата УЦ;  создания внутренних запросов на сертификат TLS-сервера;  выпуска сертификатов TLS-сервера и сертификатов пользователя по запросам;  мониторинг по протоколу SNMP;  возможность использовать сертификаты с разными алгоритмами ГОСТ для Издателя и Субъекта, а также для Клиента и Сервера;  возможность скачивания системного журнала средствами веб-управления;  возможность настройки тайм-аута в туннеле;   - соответствие - - Значение характеристики не может изменяться участником закупки

обеспечение предельной пропускной способности в режиме HTTPS-прокси — до 600 Мбит/с;  обеспечение максимального количества соединений в режиме HTTPS-прокси — до 27 000;  создание защищённого TLS-туннеля для приложений, использующих TCP/IP-протоколы L4 VPN;  поддержку режима HTTPS-прокси и поддержку режима портала приложение – публикация приложение - с использованием ГОСТ или иностранных шифрнаборов;  обеспечение возможности использования SSH в защищенном туннеле;  обеспечение возможности сетевой диагностики с помощью команды TCPdump;  обеспечение возможности работы по протоколу Websocket;  прием и обработку запросов удаленных пользователей на доступ к ресурсам корпоративной сети;  поддержку защищаемых ресурсов с NTLM-аутентификацией;  аутентификацию удаленных пользователей и администратора на основе технологии открытых ключей (используются сертификаты открытых ключей стандарта X.509 версии 3);  аутентификацию пользователей в Active Directory с помощью протокола LDAP с использованием сертификатов и разграничение прав доступа пользователей к защищаемым информационным ресурсам с использованием механизма групп Active Directory/ Astra Linux Directory Pro;  аутентификацию пользователей в Active Directory с помощью протокола LDAP с использованием сертификатов или с помощью пары логин-пароль и разграничение прав доступа пользователей к защищаемым информационным ресурсам с использованием механизма групп Active Directory/ Astra Linux Directory Pro;  обеспечение возможности двухфакторной аутентификации пользователей в портале приложений с использованием приложения auth.as;  обеспечение возможности разграничения прав доступа в режиме HTTPS-прокси к ресурсам на основе правил, использующих значения параметров сертификата пользователя;  обеспечение возможности разграничения доступа к защищенному ресурсу по корневому сертификату;  обеспечение возможности управления списком разграничения доступа к ресурсам HTTPS-прокси с помощью текстового файла средствами веб-управления;   - соответствие - - Значение характеристики не может изменяться участником закупки

проверку сертификатов ключей по спискам отозванных сертификатов (CRL);  построение цепочек доверия для сертификатов до УЦ;  режим работы без аутентификации пользователя;  обеспечение возможности создания TLS-туннеля с односторонней аутентификацией, при которой для работы не требуется сертификат Клиента;  загрузку TSL из файла из защищенного сегмента;  автоматическую загрузку TSL из доверенного источника;  отсутствие ограничения на количество УЦ в TSL;  обеспечение возможности при загрузке TSL и CDP;  формирование ключевой информации, необходимой для организации защищенной сессии;  генерацию закрытого ключа и формирование на его основе открытого с созданием запроса на получение сертификата стороннего удостоверяющего центра;  обеспечение возможности при формировании запроса на серверный сертификат выбрать тип субъекта для формирования запроса на сертификат, соответствующего требованиям к квалифицированным сертификатам;   обеспечение возможности подключения к TLS-серверу по технологическому сертификату до окончания настройки полной рабочей конфигурации на TLS-сервере;  выпуск неквалифицированных сертификатов на удостоверяющем центре TLS-сервера. УЦ должен выполнять следующие функции: выпуск и перевыпуск корневых сертификатов; выпуск серверных и пользовательских сертификатов по запросам пользователей; отзыв выпущенных сертификатов; выпуск и экспорт CRL; экспорт выпущенных сертификатов;  обеспечение возможности блокировки TLS-сервера по истечении срока действия ключей;  установление защищенных шифрованных соединений между удаленными пользователями и TLS-сервером по протоколу HTTPS;  обеспечение защищенного доступа к веб-ресурсам посредством протокола TLS версий: 1.0, 1.2;   - соответствие - - Значение характеристики не может изменяться участником закупки

возможность настройки использования протокола TLS версий: 1.0, 1.2;  криптографический контроль целостности передаваемой информации с помощью хэш-функций и кодов аутентичности сообщений;  поддержку локального и удаленного управления TLS-сервером из защищенного сегмента с использованием веб-интерфейса;  обеспечение возможности изменения конфигурации nginx средствами локального управления Сервером;  обеспечение возможности управления сетевыми настройками при веб-управлении TLS-сервером;  поддержку утилит Telegraf и Zabbix для осуществления мониторинга и сбора статистики. Управление утилитами осуществляется средствами веб-управления Сервера;  поддержку механизма отправки статистики по ресурсам на удаленный syslog-сервер;  создание портала приложений, предоставляющего единую точку входа для веб-ресурсов защищаемой среды;   обеспечение возможности для администратора редактировать текст ответа от защищаемого ресурса в режимах HTTPS-прокси и портала приложений;   поддержку нескольких адресов защищаемых ресурсов за одним прокси-ресурсом;   обеспечение возможности настройки времени ожидания при бездействии для ресурсов;   обеспечение возможности добавления кнопок меню в портальном приложении;   обеспечение возможности указания и настройки порта управления TLS-сервером;  обеспечение возможности указания и настройки порта прокси и туннеля;  обеспечение возможности использования порта 443 защищаемыми приложениями;  обеспечение возможности не корректировать HTTP-перенаправления в Proxy;  автоматическое перенаправление запросов пользователей с протокола HTTP на протокол HTTPS;  трансляцию запросов веб-серверам корпоративной сети;  добавление, удаление и модификацию правил трансляции сессий удаленных пользователей;  автоматическое уведомление администратора по электронной почте о количестве активных пользовательских сессий;  трансляцию ответов на запросы удаленных пользователей;   - соответствие - - Значение характеристики не может изменяться участником закупки

поддержку расширения протокола TLS – Server Name Indication (SNI);  очистку сессионной информации при разрыве соединения;  регистрацию событий, связанных с настройкой и функционированием TLS-сервера;  контроль состояния установленных защищенных соединений с удаленными пользователями;  оперативный контроль состояния TLS-сервера;  обеспечение возможности выбора языка интерфейса;  обеспечение возможности по администрированию основного узла кластера и последующей репликации настроек на другие ноды;  обеспечение возможности по разрешению, запрещению, ограничению использования приложений клиентом на основе политик;  обеспечение возможности масштабирования TLS-сервера, создание высокопроизводительного кластера;  обеспечение возможности автоматического перераспределения нагрузки между элементами высокопроизводительного кластера TLS-серверов, в случае выхода из строя какого-либо из TLS-серверов (элементов высокопроизводительного кластера) с использованием внешнего балансировщика трафика;  поддержку прокси-протокола для передачи информации об адресах источников запросов после прохождения трафика через балансировщик сетевой нагрузки;  отсутствие необходимости в наличии выделенного ЦУС для кластера;  автоматическую синхронизацию конфигураций нод кластера мастер-нодой;  отсутствие ограничения на количество нод в кластере;  балансировку нагрузки между нодами кластера;  создание географически распределённого кластера;  обеспечение возможности удаленной перезагрузки кластера TLS-серверов;  поддержку лицензий в кластере, не привязанных к конкретному TLS-серверу, которые разделяются между всеми доступными TLS-серверами кластера равномерно;  поддержку механизма просмотра и перевыпуска сертификатов кластера, а также импорта и экспорта конфигураций TLS-серверов в кластере;  применение DNS балансировки;  поддержку доменов поиска для DNS;   - соответствие - - Значение характеристики не может изменяться участником закупки

обеспечение возможности «холодного» резервирования аппаратной платформы TLS-сервера;  обеспечение возможности сохранения резервной копии базы данных TLS-сервера без сетевых настроек;  обеспечение возможности резервного копирования БД TLS-сервера и его настроек по расписанию;  идентификацию и аутентификацию администратора при запуске TLS-сервера до загрузки ОС TLS-сервера с помощью встроенного модуля «Соболь»;  контроль загрузки/обновления, доступ к средствам локального управления и предотвращение НСД к ресурсам TLS-сервера с помощью встроенного аппаратно-программного модуля доверенной загрузки;  автоматический контроль целостности программного обеспечения TLS-сервера;  ПО TLS-сервера должно представлять собой функционально замкнутую среду, не допускающую возможности внедрения вредоносного ПО;   ПО TLS-сервера не должно требовать установки дополнительных средств антивирусной безопасности;  обеспечение круглосуточного необслуживаемого режима работы TLS-сервера, по схеме 24х7х365;  функционирование посредством использования браузеров, перечисленных ниже совместно с клиентом, установленным на компьютере удаленного пользователя. В качестве браузера могут быть использованы: Yandex Browser; Chromium Gost; Chrome; Firefox; Edge;  В качестве клиента могут быть использованы перечисленные ниже СКЗИ:  "Континент TLS Клиент"; "Континент ZTN Клиент"; сертифицированный по требованиям ФСБ СКЗИ "КриптоПро CSP"; сертифицированный по требованиям ФСБ СКЗИ "Валидата CSP";  поддержку исполнения TLS-сервера для установки и эксплуатации на перечисленных ниже ВМ: VMWare; Hyper-v; RED OS MUROM; Брест; Rosa Virtualization; Zvirt; KVM;   - соответствие - - Значение характеристики не может изменяться участником закупки

обеспечение возможности добавления двух серверных сертификатов разных алгоритмов на один защищаемый ресурс;  обеспечение возможности выпуска ключей для пользовательских сертификатов;  обеспечение возможности одновременной работы нескольких администраторов средствами удаленного управления;  обеспечение возможности экспорта выпущенных сертификатов;  обеспечение возможности внесения дополнительных настроек в nginx средствами удаленного управления;  обеспечение возможности автоматического перевыпуска пользовательских и серверных сертификатов;  обеспечение возможности обратного подключения к Серверу со стороны защищенного ресурса;  обеспечение возможности просмотра количества активных сессий, а также сведений о переданном и полученном трафике на защищенных ресурсах.  обеспечение возможности экспорта корневого сертификата внутреннего УЦ в формате p7b;  обеспечение возможности определения интерфейса для размещения NTP-сервера;  поддержку соединений по протоколу HTTP/2 для ресурсов HTTPS-прокси и портала приложений;  обеспечение возможности настройки режима балансировки нагрузки для ресурсов HTTPS-прокси и портал приложений;  обеспечение возможности получения информации о клиентских подключениях на стороне TLS-Сервера.   - соответствие - - Значение характеристики не может изменяться участником закупки

- 62.01.29.000 58.29.11.000-00000003 - Программное обеспечение Вид лицензии Простая (неисключительная) Класс программ для электронных вычислительных машин и баз данных (03.11) Средства защиты каналов передачи данных, в том числе криптографическими методами Способ предоставления Копия электронного экземпляра - Континент TLS-Сервер - Штука - 1,00 - 521 760,00 - 521 760,00

- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Вид лицензии Простая (неисключительная) Значение характеристики не может изменяться участником закупки Класс программ для электронных вычислительных машин и баз данных (03.11) Средства защиты каналов передачи данных, в том числе криптографическими методами Значение характеристики не может изменяться участником закупки Способ предоставления Копия электронного экземпляра Значение характеристики не может изменяться участником закупки Функциональные, технические и качественные характеристики согласно характеристикам объекта закупки во вкладке прилагаемые документы соответствие Значение характеристики не может изменяться участником закупки - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки - Класс программ для электронных вычислительных машин и баз данных - (03.11) Средства защиты каналов передачи данных, в том числе криптографическими методами - - Значение характеристики не может изменяться участником закупки - Способ предоставления - Копия электронного экземпляра - - Значение характеристики не может изменяться участником закупки - Функциональные, технические и качественные характеристики согласно характеристикам объекта закупки во вкладке прилагаемые документы - соответствие - - Значение характеристики не может изменяться участником закупки

Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке

Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки

Класс программ для электронных вычислительных машин и баз данных - (03.11) Средства защиты каналов передачи данных, в том числе криптографическими методами - - Значение характеристики не может изменяться участником закупки

Способ предоставления - Копия электронного экземпляра - - Значение характеристики не может изменяться участником закупки

Функциональные, технические и качественные характеристики согласно характеристикам объекта закупки во вкладке прилагаемые документы - соответствие - - Значение характеристики не может изменяться участником закупки

- Обоснование включения дополнительной информации в сведения о товаре, работе, услуге Обоснование дополнительных характеристик приведено в электронном документе, содержащем описание объекта закупки.

- 62.01.29.000 58.29.11.000-00000003 - Программное обеспечение Вид лицензии Простая (неисключительная) Класс программ для электронных вычислительных машин и баз данных (03.11) Средства защиты каналов передачи данных, в том числе криптографическими методами Способ предоставления Копия электронного экземпляра - Континент TLS-Сервер - Штука - 1,00 - 237 043,20 - 237 043,20

- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Вид лицензии Простая (неисключительная) Значение характеристики не может изменяться участником закупки Класс программ для электронных вычислительных машин и баз данных (03.11) Средства защиты каналов передачи данных, в том числе криптографическими методами Значение характеристики не может изменяться участником закупки Способ предоставления Копия электронного экземпляра Значение характеристики не может изменяться участником закупки Функциональные, технические и качественные характеристики согласно характеристикам объекта закупки во вкладке прилагаемые документы соответствие Значение характеристики не может изменяться участником закупки - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки - Класс программ для электронных вычислительных машин и баз данных - (03.11) Средства защиты каналов передачи данных, в том числе криптографическими методами - - Значение характеристики не может изменяться участником закупки - Способ предоставления - Копия электронного экземпляра - - Значение характеристики не может изменяться участником закупки - Функциональные, технические и качественные характеристики согласно характеристикам объекта закупки во вкладке прилагаемые документы - соответствие - - Значение характеристики не может изменяться участником закупки

Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке

Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки

Класс программ для электронных вычислительных машин и баз данных - (03.11) Средства защиты каналов передачи данных, в том числе криптографическими методами - - Значение характеристики не может изменяться участником закупки

Способ предоставления - Копия электронного экземпляра - - Значение характеристики не может изменяться участником закупки

Функциональные, технические и качественные характеристики согласно характеристикам объекта закупки во вкладке прилагаемые документы - соответствие - - Значение характеристики не может изменяться участником закупки

- Обоснование включения дополнительной информации в сведения о товаре, работе, услуге Обоснование дополнительных характеристик приведено в электронном документе, содержащем описание объекта закупки.

Преимущества, требования к участникам

Преимущества: Преимущество в соответствии с ч. 3 ст. 30 Закона № 44-ФЗ - Размер преимущества не установлен

Требования к участникам: 1. Единые требования к участникам закупок в соответствии с ч. 1 ст. 31 Закона № 44-ФЗ 2. Требования к участникам закупок в соответствии с ч. 1.1 ст. 31 Закона № 44-ФЗ

Применение национального режима по ст. 14 Закона № 44-ФЗ

Применение национального режима по ст. 14 Закона № 44-ФЗ: Основанием для установки указания запретов, ограничений закупок товаров, происходящих из иностранных государств, выполняемых работ, оказываемых услуг иностранными лицами, а так же преимуществ в отношении товаров российского происхождения, а также товаров происходящих из стран ЕАЭС, выполняемых работ, оказываемых услуг российскими лицами, а также лицами, зарегистрированными в странах ЕАЭС, является Постановление Правительства Российской Федерации о мерах по предоставлению национального режима от 23.12.2024 № 1875.

Обеспечение заявки

Требуется обеспечение заявки: Да

Размер обеспечения заявки: 15 489,47 Российский рубль

Порядок внесения денежных средств в качестве обеспечения заявки на участие в закупке, а также условия гарантии: Обеспечение заявки на участие в закупке предоставляется одним из следующих способов: а) путем блокирования денежных средств на банковском счете, открытом таким участником в банке, включенном в перечень, утвержденный Правительством РФ (далее - специальный счет), для их перевода в случаях, предусмотренных статьей ст. 44 Федерального закона № 44, на счет, на котором в соответствии с законодательством РФ учитываются операции со средствами, поступающими заказчику, или в соответствующий бюджет бюджетной системы РФ; б) путем предоставления независимой гарантии, соответствующей требованиям статьи 45 Федерального закона № 44. Выбор способа обеспечения осуществляется участником закупки самостоятельно. Срок действия независимой гарантии должен составлять не менее месяца с даты окончания срока подачи заявок. Государственные, муниципальные учреждения не предоставляют обеспечение подаваемых ими заявок на участие в закупках. Порядок внесения денежных средств в качестве обеспечения заявки на участие установлен в ст. 44 Федерального закона № 44, постановлении Правительства РФ от 10.04.2023 № 579

Реквизиты счета для учета операций со средствами, поступающими заказчику: p/c 03214643000000013225, л/c 20726У03820, БИК 012202102, ОКЦ № 1 ВВГУ Банка России//УФК по Нижегородской области, г Нижний Новгород, к/c 40102810745370000024

Реквизиты счета для перечисления денежных средств в случае, предусмотренном ч.13 ст. 44 Закона № 44-ФЗ (в соответствующий бюджет бюджетной системы Российской Федерации): Получатель Номер единого казначейского счета Номер казначейского счета БИК ТОФК МЕЖРЕГИОНАЛЬНОЕ ОПЕРАЦИОННОЕ УПРАВЛЕНИЕ ФЕДЕРАЛЬНОГО КАЗНАЧЕЙСТВА (МИНОБРНАУКИ РОССИИ) () ИНН: 9710062939 КПП: 771001001 КБК: 07511610051019000140 ОКТМО: 45382000 40102810045370000002 03100643000000019500 024501901

Условия контракта

Место поставки товара, выполнения работы или оказания услуги: Российская Федерация, г. Санкт-Петербург, Для п. 1 Разбивки цены: г. Санкт-Петербург, наб. реки Фонтанки, д.154, литера Г, 4 этаж, серверная. Для п. 2-3 Разбивки цены: Электронная поставка (электронное письмо с серийным номером лицензии и ключом активации сервиса прямой технической поддержки на электронный адрес Покупателя).

Обеспечение исполнения контракта

Требуется обеспечение исполнения контракта: Да

Размер обеспечения исполнения контракта: 30 %

Порядок предоставления обеспечения исполнения контракта, требования к обеспечению: Исполнение контракта может обеспечиваться предоставлением независимой гарантии, соответствующей требованиям статьи 45 Федерального закона № 44, или внесением денежных средств на указанный заказчиком счет, на котором в соответствии с законодательством Российской Федерации учитываются операции со средствами, поступающими заказчику. Способ обеспечения исполнения контракта, срок действия независимой гарантии определяются в соответствии с Федеральным законом № 44 участником закупки, с которым заключается контракт, самостоятельно. При этом срок действия независимой гарантии должен превышать предусмотренный контрактом срок исполнения обязательств, которые должны быть обеспечены такой независимой гарантией, не менее чем на один месяц, в том числе в случае его изменения в соответствии со статьей 95 Федерального закона № 44. Порядок предоставления обеспечения исполнения контракта указан в разделе 9 проекта контракта. В случае, если предложенная участником цена снижена на двадцать пять и более процентов по отношению к начальной (максимальной) цене контракта, участник закупки, с которым заключается контракт, предоставляет обеспечение исполнения контракта с учетом положений статьи 37 Федерального закона № 44.

Платежные реквизиты для обеспечения исполнения контракта: p/c 03214643000000013225, л/c 20726У03820, БИК 012202102, ОКЦ № 1 ВВГУ Банка России//УФК по Нижегородской области, г Нижний Новгород, к/c 40102810745370000024

Требования к гарантии качества товара, работы, услуги

Требуется гарантия качества товара, работы, услуги: Да

Срок, на который предоставляется гарантия и (или) требования к объему предоставления гарантий качества товара, работы, услуги: 12 месяцев.

Информация о требованиях к гарантийному обслуживанию товара: в соответствии с проектом контракта.

Информация о банковском и (или) казначейском сопровождении контракта

Банковское или казначейское сопровождение контракта не требуется

Документы

Общая информация

Документы

Журнал событий

Источник: www.zakupki.gov.ru